Windows 11でセキュアブートを有効にするのは、それほど難しいことではありませんが、すべてのステップがさまざまなメニューや設定を巡る駆け引きのように感じられて、少し面倒です。指示に忠実に従っているつもりでも、BIOSにセキュアブートがリストになかったり、グレー表示になっていたりすることがあります。まるでマザーボードが難攻不落の態度をとっているかのようです。いずれにしても、これを適切に行うことでセキュリティを強化でき、PCが信頼できる署名済みのソフトウェアのみを起動するようにすることができます。これは、特にハードウェアチェックを通過したり、新しいOSをインストールしたりする場合、非常に安心できます。ただし、すべてのシステムがセキュアブートをサポートしているわけではなく、デフォルトで有効になっているわけでもありません。そのため、うまくいかない場合は、ハードウェアの制限またはファームウェアの設定が原因である可能性があります。
Windows 11でセキュアブートを有効にする方法
BIOSに入る:最初の厄介なステップ
- PCを再起動しましょう。タイミングが重要だと気づくまでは、非常に簡単です。システム起動時に、適切なキー(通常はF2、DEL、場合によってはEsc )を素早く押す必要があります。どのキーを押すべきかを示す画面上のメッセージに注目してください。機種によっては、短い点滅で表示される場合もあるので、瞬きしないでください。見逃した場合は、再起動してもう一度試してください。
- どうしても解決できない場合は、メーカーのマニュアルを確認するか、PCのモデル名でオンラインで検索してください。Dell、HP、LenovoなどのOEMメーカーには、独自の特徴があります。
BIOSをナビゲートする – セキュアブート設定を見つける
- BIOSに入ると、多くの場合、セキュリティ、ブート、システム構成などのメニューの下にあります。矢印キーまたはマウス(サポートされている場合)を使ってメニュー内を移動してください。ブートモードまたはUEFI/レガシーブートというメニューが表示された場合は、セキュアブートはUEFIモードでのみ機能するため、まずUEFIモードになっていることを確認してください。
- 特に「セキュアブート」オプションを探してください。詳細メニューやサブメニューの後ろに隠れている場合もあるので、ぜひ探してみてください。
セキュアブートを有効にする: この機能を無効にする
- 「無効」になっている場合は、 「有効」に切り替えてください。 「レガシーサポートの読み込み」または「CSM」の設定を「無効」に変更するまで、グレー表示になっている場合があります。これはよくある問題です。これらの設定をオフにすると、セキュアブートのトグルが解除されることが多いです。
- 注意:CSM(互換性サポートモジュール)をオフにすることは多くの場合必要ですが、WindowsがUEFIモードでのみ起動するようになります。これは良いことですが、デュアルブートや古いハードウェアを使用している場合は、状況が複雑になる可能性があります。
変更を保存して再起動してください。
- 通常、F10キーを押すか、 「保存して終了」を選択すると解決します。プロンプトが表示されたら、保存することを確認してください。
- PCが再起動し、セキュアブートが有効になっているはずです。変更が反映されるまでに1~2秒かかる場合もありますので、遅いと感じても慌てないでください。
一つ奇妙な点に気づきました。一部のマザーボードでは、特定のBIOSアップデート後、またはレガシーブートモードに切り替えると、セキュアブートのオプションが表示されなくなります。少し奇妙ですが、これらの設定をいじると大抵は解消されます。また、一部のマザーボードでは、UEFIパスワードを設定していないか、OSがUEFIモードに設定されていないと、セキュアブートが表示されません。そのため、表示されない場合は、そちらも確認してください。
勇敢な人のための追加のヒント
- マザーボードのマニュアルを確認してください。一部の BIOS レイアウトは奇妙であり、長年にわたって変更されています。
- BIOS を更新します。新しいファームウェアでは、特にカスタム ビルドの場合、バグが修正されたり、セキュア ブートなどの機能が再度追加されたりすることがあります。
- いじる前にバックアップを取ってください。念のため、BIOS に入る前に必ずバックアップを取っておくことをお勧めします。
よくある質問
セキュアブートが見つからない場合はどうすればいいですか?
非表示になっているか、マザーボードがサポートしていない可能性があります。BIOSをアップデートして、すべてのメニューを確認してみてください。場合によっては、オプションが「認証」や「セキュリティ」などの別のタブにあることもあります。
セキュア ブートを有効にすると速度が低下しますか?
いいえ、これは主にセキュリティ機能です。パフォーマンスには影響しないはずですが、一部の非常に古いハードウェアでは、UEFIブートモードを有効にする方法が通常と少し異なる場合があります。
必要に応じて後でオフにすることはできますか?
もちろんです。同じ手順を繰り返し、セキュアブートをオフにして保存してください。デュアルブート環境や特定のLinuxディストリビューションをインストールする場合は、一時的にオフにする必要があるかもしれません。
まとめ
- マシンを再起動し、適切なキー (F2、DEL など) で BIOS に入ります。
- BIOSで、必要に応じてUEFIモードに切り替え、セキュリティまたはブートメニューの下にあるセキュアブートを見つけます。
- セキュアブートを有効にし、必要に応じてCSMを無効にする
- 設定を保存してWindowsを再起動します
まとめ
セキュアブートの起動は、特にBIOSの挙動が複雑なため、少しパズルのように感じるかもしれません。しかし、一度有効にすれば、システムのセキュリティがさらに強化され、その手間をかけるだけの価値があります。すべてのマシンでこの機能が分かりやすく実装されているわけではなく、BIOSのアップデートやCSM設定の変更といった追加手順が必要になる場合もありますが、それでも実行可能です。ただし、マザーボードごとに挙動が異なるため、少しの忍耐が大きな効果を発揮することを覚えておいてください。この方法が、誰かの時間を節約し、プロセス全体のストレスを少しでも軽減してくれることを願っています。