BIOSでセキュアブートを有効にする方法:Acer、Dell、ASUS、HP、Lenovo

異なるマザーボードでBIOSセキュアブートを有効にする方法

お使いのPCでセキュアブートが無効になっている、または利用できない場合、このガイドでその理由を解説します。 BIOSでセキュアブートを有効にする方法 Acer、Dell、ASUS、HP、Lenovoのコンピュータで。ファームウェアの設定を変更する前に、WindowsがすでにUEFIモードで動作しているかどうかを確認し、デバイス暗号化が有効になっている場合は、BitLockerの回復キーをバックアップしてください。.

サポート対象の各メーカーごとの正確なBIOS設定キーやセキュアブートメニューへのアクセス方法に加え、セキュアブートがグレーアウトしている、 「未対応」と表示される、あるいは有効化した後も機能しないといった一般的な問題の解決策も紹介しています。これらの手順は、主にWindows 11およびUEFIファームウェアを搭載したほとんどのWindows 10 PCに適用されます。.

目次

セキュアブートを有効にする理由

セキュアブートは、マイクロソフトのような信頼できる当局によって検証されたデジタル署名されたソフトウェアのみが起動時に実行されることを確認します。これにより、悪意のあるコードがシステムに侵入するのを防ぎます。サポートされていないオペレーティングシステムの実行など、特定の要件によりセキュアブートを無効にする必要がある場合を除き、セキュアブートを有効にしておくことをお勧めします。セキュアブートを無効にする場合は、常にセキュリティリスクに注意してください。.

:ドライブがBitLockerまたはDevice Encryptionで暗号化されている場合、BIOS設定を変更した後にシステムにアクセスするには、BitLocker回復キーが必要になることがあります。. Magic Recovery Key がこのケースでは役に立つ。.

Windows 7/8/10/11およびWindows Serverをサポート

セキュアブートを有効にする前に

BIOSに入る前に、次のキーを押してください 勝利+R, タイプ msinfo32, そしてEnterキーを押します。「システム情報」で以下の項目を確認してください:

  • BIOS モード:UEFI — 通常通り、セキュアブートを有効にすることができます。.
  • BIOSモード:レガシー — Windowsのシステムディスクおよびインストール環境がUEFIブートをサポートしているかどうかを確認せずに、直接UEFIに切り替えないでください。.
  • セキュアブート状態:オン — セキュアブートはすでに有効になっています。.
  • セキュアブート状態:オフ — BIOSに入り、以下のメーカーごとの手順に従ってください。.
  • セキュアブート状態:未対応 — PCがレガシーBIOSを使用しているか、ファームウェアがセキュアブートに対応していない可能性があります。.

BitLocker またはデバイス暗号化が有効になっている場合は、起動設定を変更する前に回復キーを保存してください。ファームウェアの変更により、Windows の起動時にキーの入力を求められる場合があります。.

Acerマザーボードでセキュアブートを有効にする

Acer システムでは通常、セキュアブートの設定に UEFI インターフェイスを使用します。Acer コンピュータでセキュアブートを有効にするには、次の手順に従います:

1.BIOSに入る:

    • Acerコンピュータを完全にシャットダウンします。.
    • デバイスの電源を入れ、すぐに [F2] キーを繰り返し押してください。.
    • Acerの一部のモデルでは、次のボタンを押す必要があります。 デル その代わりだ。.
異なるマザーボードでBIOSセキュアブートを有効にする方法
2.[Boot]タブに移動する そうすれば セキュアブート オプション:
異なるマザーボードでBIOSセキュアブートを有効にする方法

3.セキュアブートがグレーアウトされている場合は、セキュリティタブでパスワードを作成する必要があります。:

    • BIOSで、矢印キーを使って [セキュリティ] タブ.
    • を見つける。 [スーパーバイザーパスワードの設定] オプションで 入場 そして パスワードを設定する.
異なるマザーボードでBIOSセキュアブートを有効にする方法

 4.セキュアブートを有効にする:

    • 選択するブート]タブ そして セキュアブート への 有効.
    • 注:セキュアブートの状態(アクティブ/非アクティブ)は、設定に基づいて自動的に更新され、手動で変更することはできません。.
異なるマザーボードでBIOSセキュアブートを有効にする方法

5.保存して終了する:

    • プレス [F10] に移動し、変更を保存して終了します。 保存して終了する タブを選択し 変更を保存して終了する.
    • を選択して確認する。 はい, すると、システムはセキュアブートを有効にして再起動します。.

デルのマザーボードでセキュアブートを有効にする

デルは、UEFI インターフェースを通じてセキュアブートを有効にする簡単なプロセスを提供しています。以下の手順に従ってください:

1.BIOSに入る:

    • Dellコンピュータを完全にシャットダウンします。.
    • 電源を入れて [F2] を繰り返し、BIOS セットアップユーティリティに入ります。.

2.アクセスセキュア ブート設定 そして セキュアブート:

異なるマザーボードでBIOSセキュアブートを有効にする方法
3.クリック 変更を適用する をクリックして保存して終了します:
異なるマザーボードでBIOSセキュアブートを有効にする方法

ASUSマザーボードでセキュアブートを有効にする

ROG MAXIMUS Z790 HEROなどのASUSシステムは、セキュアブートを設定するオプションを備えたUEFIインターフェースを使用しています。これを有効にする方法は次の通りです:

1.BIOSに入る:

    • ASUSコンピュータを完全にシャットダウンします。.
    • 電源を入れて デル または [F2] を繰り返し、BIOS セットアップユーティリティに入ります。.

2.セキュアブート設定に移動する:

    • BIOSで、以下の項目をクリックまたはナビゲートします。 [ブート] タブ.
    • 選択 [セキュアブート] をクリックして設定にアクセスする。.
異なるマザーボードでBIOSセキュアブートを有効にする方法
3.セット セキュア・ブート・コントロール = 有効 (または OSタイプ への Windows UEFIモード)
異なるマザーボードでBIOSセキュアブートを有効にする方法

4.保存して終了する:

    • プレス [F10] または 出口 タブを選択し 変更を保存して終了する.
    • を選択して確認する。 オッケー, システムが再起動します。.

HPマザーボードでセキュアブートを有効にする

HP コンピュータは、UEFI インターフェイスを使用してセキュアブート設定を管理します。以下の手順に従って、セキュアブートを有効にしてください:

1.BIOSに入る:

    • HPコンピュータを完全にシャットダウンします。.
    • 電源オンとプレス エスケープ キーを繰り返し押してください。 スタートアップメニュー が開く。.
異なるマザーボードでBIOSセキュアブートを有効にする方法

2.プレス F10 そして開く BIOSセットアップ

3.セキュアブート設定にアクセスする:

    • に移動する。 [セキュリティ] または [システム構成] タブに表示されます。.
    • 選択 [ブート・オプション].
異なるマザーボードでBIOSセキュアブートを有効にする方法
4.探す セキュアブート を有効にする。.
異なるマザーボードでBIOSセキュアブートを有効にする方法
5.プレス F10 を選択する。 変更を保存して終了します。.

Lenovoマザーボードでセキュアブートを有効にする

Lenovo システムでは、UEFI インターフェースを介してセキュアブートを有効にするための明確なプロセスが提供されています。以下の手順に従ってください:

1.BIOSに入る:

    • Lenovoコンピュータを完全にシャットダウンします。.
    • 電源を入れて [F1] に入る。 BIOSセットアップユーティリティ.
異なるマザーボードでBIOSセキュアブートを有効にする方法
2.に移動する。 セキュリティ - セキュアブート設定:
異なるマザーボードでBIOSセキュアブートを有効にする方法

3.セキュアブートを有効にする:

    • セット [セキュアブート] への 有効.
    • 確保する CSM(互換性サポートモジュール) は、セキュアブートと競合する可能性があるため、無効にしてください。.
異なるマザーボードでBIOSセキュアブートを有効にする方法
4.プレス [F10] への 保存して終了する BIOSセットアップ。.
異なるマザーボードでBIOSセキュアブートを有効にする方法

セキュアブートの状態の確認

お使いのシステムでセキュアブートが有効になっているかどうかを確認する:

1.プレス [Win + R] で「ファイル名を指定して実行」ダイアログを開き、「msinfo32」と入力して 入場 をクリックしてシステム情報ウィンドウを開きます。.

異なるマザーボードでBIOSセキュアブートを有効にする方法

2.場所を見つける [セキュアブート状態] エントリー

    • オン:セキュアブートが有効になっている。.
    • オフ:セキュアブートは無効です。.
異なるマザーボードでBIOSセキュアブートを有効にする方法

重要な注意事項

  • BitLockerとデバイス暗号化:BitLocker または Device Encryption を使用しているシステムで Secure Boot 設定を変更すると、回復キーのプロンプトが表示されることがあります。変更を行う前に、必ずキーのバックアップを作成してください。.
  • レガシーブートの競合:セキュアブートにはUEFIモードが必要です。競合を避けるため、BIOSでレガシーブートまたはCSMを無効にしてください。.
  • セキュリティ・リスク:セキュアブートを無効にすると、システムが不正なソフトウェアにさらされる可能性があります。必要な場合のみ無効にし、その後再度有効にしてください。.

セキュアブートを有効にできない場合の対処法

問題推奨される確認事項
「セキュアブート」がグレー表示になっていますUEFIモードを確認し、CSM/レガシーブートを無効にして、工場出荷時のセキュアブートキーがインストールされているかどうかを確認してください。Acerでは、スーパーバイザーパスワードの入力が求められる場合があります。.
「セキュアブート」は「有効」と表示されているが、Windowsでは「無効」と表示されているBIOSの設定変更を保存し、Windowsを再起動して、利用可能な場合は「Windows UEFIモード」を選択し、Secure Bootのキーをデフォルト設定に戻してください。.
「セキュアブート状態」に「未対応」と表示されていますBIOSモードが「Legacy」になっているか確認してください。また、マザーボードがUEFIセキュアブートに対応しているかどうかも確認してください。.
UEFIに変更した後、PCが起動しなくなった再度試す前に、以前の起動モードに戻り、システムディスクの設定を確認してください。.
BitLockerの復旧画面が表示されるBIOS設定を変更する前に保存しておいたBitLocker回復キーを入力してください。.

追加サポート, 公式サポートページをご覧ください:

まとめ

以下のステップバイステップの指示に従うことで、Acer、Dell、ASUS、HP、または Lenovo のメインボードで簡単にセキュアブートを有効にすることができます。こうすることで、起動時に信頼できるソフトウェアのみがロードされるようになり、システムのセキュリティと安定性が強化されるだけでなく、特定のアプリケーションやゲーム(チート防止のためにセキュアブートが必要なバトルフィールド 6 など)の互換性要件を満たすのにも役立ちます。.

よくある質問

セキュアブートはなぜ重要なのか?

セキュアブートは、起動時に信頼できるデジタル署名されたソフトウェアのみが実行されるようにし、マルウェアや未承認ソフトウェア、さらには一部のゲームチートを防止します。バトルフィールド 6を含む多くの最新ゲームやアプリケーションでは、セキュリティ強化のためにこの機能を有効にする必要があります。.

BIOSでセキュアブートがグレーアウトしている場合は?

Secure Boot オプションが使用できない場合は、Legacy Boot または CSM (Compatibility Support Module) が有効になっていないか確認してください。ブートモードをUEFIに切り替え、工場出荷時のセキュアブートキーを復元すると、問題が解決することがよくあります。.

Windowsでセキュアブートが有効になっているかどうかを確認する方法は?

Win + Rキーを押し、「msinfo32」と入力し、Enterキーを押す。システム情報ウィンドウで、「セキュアブート状態」を見つける。Onと表示されていればセキュアブートは有効、Offと表示されていれば無効です。.

Secure Boot が「有効」と表示されているのに、「アクティブ」とは表示されないのはなぜですか?

BIOS でセキュアブートが有効になっている場合でも、CSM またはレガシーブートが有効なままの場合、プラットフォームキーがインストールされていない場合、またはオペレーティングシステムの種類が正しく設定されていない場合は、セキュアブートが機能しないことがあります。CSM を無効にし、利用可能な場合は「Windows UEFI モード」を選択し、セキュアブートのデフォルトキーを復元して、変更を保存し、コンピュータを再起動してください。.

MBRをGPTに変換せずに、セキュアブートを有効にすることはできますか?

セキュアブートを利用するには、コンピュータをUEFIモードで起動する必要があります。レガシーBIOSモードでインストールされたWindowsシステムは、通常MBR形式のシステムディスクを使用しているため、直接UEFIモードに切り替えた場合、起動できない可能性があります。設定を変更する前に、BIOSモードとシステムディスクのパーティション形式を確認し、まず重要なデータをバックアップしてください。.

セキュアブートを有効にすると、ファイルが削除されますか?

通常、セキュアブートを有効にしただけでは、個人用ファイルが削除されることはありません。ただし、レガシーBIOSからUEFIへの切り替えを誤ると、Windowsが起動しなくなる可能性があり、暗号化されているコンピュータではBitLockerの回復キーの入力を求められる場合があります。ファームウェアや起動モードの設定を変更する前に、重要なファイルや暗号化キーをバックアップしておいてください。.

バシリイは、この分野で約10年の実務経験を持つデータ復元のスペシャリストです。そのキャリアを通じて、彼は削除されたファイル、フォーマットされたドライブ、失われたパーティション、RAWファイルシステムを含む何千もの複雑なケースの解決に成功してきました。彼の専門知識は、16進エディタなどの専門ツールを使用した手動復元方法と、復元ソフトウェアを使用した高度な自動化ソリューションの両方をカバーしています。バシリの使命は、信頼できるデータ復元知識をITプロフェッショナルと一般ユーザーの双方が利用できるようにし、貴重なデジタル資産を保護できるようにすることです。.