Windows 11でセキュアブートを有効にしてセキュリティを強化する方法
Windows 11でセキュアブートを有効にするのは、それほど難しいことではありませんが、すべてのステップがさまざまなメニューや設定を巡る駆け引きのように感じられて、少し面倒です。指示に忠実に従っているつもりでも、BIOSにセキュアブートがリストになかったり、グレー表示になっていたりすることがあります。まるでマザーボードが難攻不落の態度をとっているかのようです。いずれにしても、これを適切に行うことでセキュリティを強化でき、PCが信頼できる署名済みのソフトウェアのみを起動するようにすることができます。これは、特にハードウェアチェックを通過したり、新しいOSをインストールしたりする場合、非常に安心できます。ただし、すべてのシステムがセキュアブートをサポートしているわけではなく、デフォルトで有効になっているわけでもありません。そのため、うまくいかない場合は、ハードウェアの制限またはファームウェアの設定が原因である可能性があります。 Windows 11でセキュアブートを有効にする方法 BIOSに入る:最初の厄介なステップ PCを再起動しましょう。タイミングが重要だと気づくまでは、非常に簡単です。システム起動時に、適切なキー(通常はF2、DEL、場合によってはEsc )を素早く押す必要があります。どのキーを押すべきかを示す画面上のメッセージに注目してください。機種によっては、短い点滅で表示される場合もあるので、瞬きしないでください。見逃した場合は、再起動してもう一度試してください。 どうしても解決できない場合は、メーカーのマニュアルを確認するか、PCのモデル名でオンラインで検索してください。Dell、HP、LenovoなどのOEMメーカーには、独自の特徴があります。 BIOSをナビゲートする – セキュアブート設定を見つける BIOSに入ると、多くの場合、セキュリティ、ブート、システム構成などのメニューの下にあります。矢印キーまたはマウス(サポートされている場合)を使ってメニュー内を移動してください。ブートモードまたはUEFI/レガシーブートというメニューが表示された場合は、セキュアブートはUEFIモードでのみ機能するため、まずUEFIモードになっていることを確認してください。 特に「セキュアブート」オプションを探してください。詳細メニューやサブメニューの後ろに隠れている場合もあるので、ぜひ探してみてください。 セキュアブートを有効にする: この機能を無効にする 「無効」になっている場合は、 「有効」に切り替えてください。 「レガシーサポートの読み込み」または「CSM」の設定を「無効」に変更するまで、グレー表示になっている場合があります。これはよくある問題です。これらの設定をオフにすると、セキュアブートのトグルが解除されることが多いです。 注意:CSM(互換性サポートモジュール)をオフにすることは多くの場合必要ですが、WindowsがUEFIモードでのみ起動するようになります。これは良いことですが、デュアルブートや古いハードウェアを使用している場合は、状況が複雑になる可能性があります。 変更を保存して再起動してください。 通常、F10キーを押すか、 「保存して終了」を選択すると解決します。プロンプトが表示されたら、保存することを確認してください。 PCが再起動し、セキュアブートが有効になっているはずです。変更が反映されるまでに1~2秒かかる場合もありますので、遅いと感じても慌てないでください。 一つ奇妙な点に気づきました。一部のマザーボードでは、特定のBIOSアップデート後、またはレガシーブートモードに切り替えると、セキュアブートのオプションが表示されなくなります。少し奇妙ですが、これらの設定をいじると大抵は解消されます。また、一部のマザーボードでは、UEFIパスワードを設定していないか、OSがUEFIモードに設定されていないと、セキュアブートが表示されません。そのため、表示されない場合は、そちらも確認してください。 勇敢な人のための追加のヒント