Windows 10 PCのBIOSでセキュアブートを有効にする方法
セキュアブートを有効にするのは少し奇妙ですが、システムのセキュリティを強化したいなら重要なステップです。基本的に、起動プロセスでマルウェアや不正なブートローダーがPCに侵入するのを防ぐのに役立ちます。BIOSやUEFIの設定をいじっていてセキュアブートが見つからない場合でも、ご安心ください。これはよくある悩みです。ここでは、実際のトラブルとその解決策に基づいた、分かりやすい手順をご紹介します。
ステップ1:BIOS/UEFI設定にアクセスする
この部分はいつも少し緊張します。適切なタイミングで適切なキーを押すのが面倒だからです。目標は、PCを完全にシャットダウンし、BIOSセットアップ画面が表示されるまでキーを連打しながら電源を入れることです。
- PC を完全にオフにします。スリープ状態も休止状態も無効です。
- 電源を入れ直し、すぐにF2、F10、Del、またはEsc キーを押します。具体的なキーはハードウェアによって異なりますので、これらのキーがどれも機能しない場合は、マニュアルまたはオンラインサポートページをご確認ください。
- システムがBIOSではなくWindowsで起動する場合は、このウィンドウを見逃しています。再起動してもう一度試すか、Windowsの高度な起動オプションを使用してBIOSに入ってください。
セットアップによっては、そのキーを複数回押すか、起動中に押し続ける必要があるため、高速かつ粘り強く実行する必要があります。
ステップ2: セキュアブートオプションを見つける
BIOS画面に入ったら、セキュアブートのトグルスイッチを探す必要があります。通常は「ブート」「セキュリティ」「システム構成」の下にあります。 「ブートオプション」や「セキュリティ設定」などのサブメニューの中にある場合もあります。BIOSメニューは一貫性がないことが多いので、あちこち探し回る覚悟をしておきましょう。
一部のシステムでは、セキュアブートがすぐに表示されない場合があります。その場合は、CSM(互換性サポートモジュール)を無効にする必要がある可能性があります。CSMサポートを見つけてオフにしてください。Windowsは、必要以上にセキュアブートを難しくしているからです。
ステップ3: セキュアブートを有効にする
オプションを見つけましたか?いいですね。矢印キーまたはEnterキーを使って選択し、「有効」に変更してください。セキュアブートを有効にするには、Enterキーを押すか+/-キーを使うだけで済む場合もあります(BIOSによって異なります)。切り替えるオプションが表示されなくても、慌てないでください。UEFIモードに切り替えるまでグレー表示されている可能性があります。
場合によっては、セキュアブートを有効にする前にスーパーバイザーパスワードの設定を求められることがあります。このパスワードは忘れないようにしてください。今後の変更に必要になります。
ステップ4: ブートモードを確認する (UEFI vs.レガシー)
この手順は非常に重要です。セキュアブートはUEFIモードでのみ動作し、レガシーBIOSでは動作しません。 「ブート」に移動し、 「ブートモード」で選択されているものを確認してください。
- Legacyに設定されている場合は、 UEFIに切り替えます。
- また、ブート プライオリティが UEFI と互換性があることを確認します。
モードを切り替えると警告が表示される場合があります。その場合は、指示に従って変更を確認してください。
ステップ5: 保存して終了
セキュアブートが有効になり、UEFI/レガシー設定に問題がなければ、保存しましょう。通常は、押すだけでF10問題なく動作します。
- プロンプトが表示されたら、変更を保存することを確認します。
- PC が再起動し、セキュア ブートが有効になっているはずです。
新しいメニューや BIOS バージョンでは、設定が有効になる前に完全な電源サイクルが必要になることがあります。これは奇妙に思えるかもしれませんが、まあ、それが BIOS なのです。
追加のヒントとよくある落とし穴
セキュアブートが表示されない場合は、CSMサポートが無効になっていること、およびBIOSが最新であることを確認してください。メーカーは、ブートオプションの問題を修正したり、新しいファームウェアバージョンでセキュアブートのサポートを追加したりするために、アップデートをリリースすることがあります。また、WindowsがUEFIモードでインストールされていることが前提条件です。UEFIモードでない場合、セキュアブートは起動しません。
結論
セキュアブートを有効にするのは少し面倒ですが、セキュリティ強化のため、その価値はあります。特にOEMシステムでは、BIOSメニューの操作が分かりにくい場合が多いので、操作が複雑になることがあります。うまくいかない場合は、BIOSを更新するか、CSMをオフにすると解決するかもしれません。慎重に進め、設定を再度確認してください。また、再起動するとBIOSの不具合が修正される場合もあるので、忘れずに行ってください。
よくある質問
セキュア ブートとは何ですか?
セキュアブートは、起動時に信頼できるソフトウェアのみが起動できるようにするセキュリティ標準です。PCの起動プロセスを監視する警備員のような役割を果たし、マルウェアや不正なプログラムの侵入を防ぎます。
セキュア ブートが有効になっているかどうかを確認するにはどうすればよいですか?
BIOSまたはUEFIの「セキュアブート」オプションの設定を確認してください。「有効」と表示されていれば問題ありません。Windowsを起動して「セキュアブート状態」を確認することでも確認できますmsinfo32。
セキュア ブート オプションが見つからない場合はどうすればよいでしょうか?
表示されない場合は、CSMサポートを無効にしてUEFIモードに切り替える必要がある可能性があります。BIOSファームウェアのアップデートで問題が解決する場合もあります。また、マザーボードのマニュアルにモデル固有の手順が記載されている場合もあります。
まとめ
- 起動中に適切なキーを押してBIOSにアクセスします
- 必要に応じてCSMサポートを無効にする
- ブートモードをUEFIに切り替える
- セキュアブートを見つけて有効にする
- 変更を保存して再起動します
これで誰かの時間短縮になれば幸いです。頑張ってください。BIOSを正常に動作させるには、忍耐が不可欠です。