Windows 10でセキュアブートを有効にする方法

  • Windows 10 PCは、UEFIファームウェアでのみセキュアブートを使用でき、従来のBIOSでは使用できません。
  • システムが既にUEFI対応の場合は、ファームウェア設定でセキュアブートを有効にするだけで済みます。システムがBIOS(レガシー)を使用している場合は、システムドライブをMBRからGPTに変換し、UEFIモードに切り替えてから、セキュアブートを有効にする必要があります。

Windows 10では、セキュアブートを有効にする方法を説明するのは少し難しい場合があります。なぜなら、オペレーティングシステムはUEFI(Unified Extensible Firmware Interface)または従来のBIOS(Basic Input/Output System)ファームウェアのどちらでも動作できるからです。

デバイスが既にUEFIを使用している場合は、ファームウェアにアクセスしてセキュリティ機能を有効にするだけで済みます。

一方、コンピューターがBIOSを使用している場合は、BIOSからUEFIに切り替えてWindows 10でセキュアブートを有効にする前に、現在のパーティションスタイルをマスターブートレコード(MBR)からGUIDパーティションテーブル(GPT)に変換する追加の手順を実行する必要があります。

セキュアブートとは何ですか?

セキュアブートは、UEFIファームウェアのセキュリティ機能であり、起動時に信頼できるソフトウェアのみをロードすることで、ブートレベルのマルウェア(ブートキット、ルートキット、そして今回のケースではゲームのチートシステムなど)からシステムを保護します。Windows 11ではセキュアブートが推奨されていますが、必ずしもデフォルトで有効になっているわけではありません。

セキュアブートを有効にする理由とは?

Windows 10では、オペレーティングシステムをインストールする際にセキュアブートを有効にすることは必須ではありませんが、多くのアプリケーションで必要となるため、推奨される機能です。また、起動プロセスを感染させる可能性のあるマルウェアやルートキットからコンピュータを保護するための標準的な対策でもあります。

例えば、ゲーミングPCをお持ちの場合、一部のゲーム(Battlefield 6など)では、 必須のアンチチート要件を満たすためにセキュアブートが必要になります。

セキュアブートを無効にする理由とは?

まれに、セキュアブートを有効にすると、古いハードウェアやWindows以外のオペレーティングシステムに干渉する場合があります。そのような場合は、一時的に無効にする(または無効のままにする)必要があるかもしれません。ただし、最適なセキュリティを確保するためには、通常は有効にしておくことをお勧めします。

この ガイドでは、Windows 10でセキュアブートを有効にする手順を説明します。

Windows 10でセキュアブートを有効にする(UEFI)

最新のハードウェアでWindows 10を実行している場合、お使いのコンピューターは既にUEFIを使用している可能性があり、その場合、現在の設定ではGPTパーティションスタイルが使用されていることになります。

そのため、セキュアブートが有効になっているかどうかを確認するだけでよく、無効になっている場合は次の手順に進んでください。

1. セキュアブートが有効か無効かを確認します。

お使いのWindows 10コンピューターがUEFIとセキュアブートを使用しているかどうかを確認するには、次の手順に従ってください。

  1. スタートを開く。

     

     

  2. 「システム情報」を検索し、一番上の検索結果をクリックしてアプリを開きます。

  3. 左側のペインにある「システム概要」をクリックしてください。

  4. 「BIOSモード」情報を確認し、 UEFIに設定されていることを確認してください。

    注意点:設定が「Legacy」になっている場合、デバイスはBIOSを使用するように構成されており、セキュアブートとは互換性がありません。

  5. 「セキュアブートの状態」情報を確認し、機能が「オン」になっていることを確認してください。(オンになっていない場合は、手動で有効にする必要があります。)

    Windows 10でセキュアブートを有効にする方法

上記の手順を完了したら、システムがUEFIファームウェアを使用している場合は、コンピュータでセキュアブートを有効にすることができます。従来のBIOSを使用している場合は、BIOSからUEFIに切り替えてセキュアブートを有効にする前に、ドライブをMBRからGPTに変換する必要があります。

2. UEFIでセキュアブートを有効にする

コンピューターがUEFIを使用している場合は、以下の手順でセキュアブートを有効にできます。

  1. 設定を開く。

  2. 「更新とセキュリティ」をクリックしてください。

  3. 復旧ページをクリックしてください。

  4. 「高度なスタートアップ」セクションにある「今すぐ再起動」ボタンをクリックしてください。

    Windows 10でセキュアブートを有効にする方法

  5. 「今すぐ再起動」ボタンをもう一度クリックしてください。

  6. 「トラブルシューティング」をクリックしてください。

  7. 「詳細オプション」をクリックしてください。

  8. 「UEFIファームウェア設定」オプションをクリックしてください。

    Windows 10でセキュアブートを有効にする方法

  9. 「再起動」ボタンをクリックしてください。

  10. マザーボードの種類に応じて、「詳細設定」「セキュリティ設定」 、または「ブート設定」ページを開きます。

  11. 「セキュアブート」オプションを選択し、「有効」を選択してください。

これらの手順を完了すると、お使いのコンピューターでセキュリティ機能が有効になります。

Windows 10でセキュアブートを有効にする(BIOS)

旧バージョンのBIOSを使用している場合は、BIOSからUEFIに切り替えてセキュアブートを有効にする前に、ドライブのパーティションスタイルをMBRからGPTに変換する必要があります。

これらの手順を実行すると、ストレージ構造が変更されます。GPT形式に切り替えると、ファームウェアの種類をUEFIに切り替えるまで、コンピューターは起動しなくなります。お使いのデバイスがファームウェアの種類切り替えに対応しているかどうか不明な場合は、作業を進める前に、お使いのデバイスのブランドとモデルをオンラインで検索して、メーカーのサポートWebサイトを確認することをお勧めします。

警告:パーティションスタイルを変更すると、誤った操作を行った場合、深刻な問題が発生する可能性があります。作業を進める前に、ご自身で何をしているのかを理解し、システムのバックアップを作成済みであることを前提としています 。

1. Windows 10のパーティションスタイルを確認する

Windows 10でドライブのパーティションスタイルを確認するには、以下の手順に従ってください。

  1. スタートを開く。

  2. 「ディスクの管理」を検索し、一番上の検索結果をクリックしてアプリを開きます。

  3. ディスク(パーティションではなく)を右クリックし、「プロパティ」を選択します。

    Windows 10でセキュアブートを有効にする方法

  4. 「ボリューム」タブをクリックしてください。

  5. 「パーティションスタイル」フィールドを確認して、ドライブが「マスターブートレコード(MBR)」または「GUIDパーティションテーブル(GPT)」のどちらのスタイルでフォーマットされているかを確認してください。

    Windows 10でセキュアブートを有効にする方法

これらの手順を完了すると、現在の設定におけるパーティションスタイルを確認できます。 

GPTパーティション形式は、従来型のBIOSを使用して起動するシステムとは通常互換性がありません。お使いのコンピュータが従来型のファームウェアを使用している場合、パーティションは既にMBR形式に設定されている可能性が高く、変換が必要になります。

2. MBRパーティションをGPT形式に変換する

Windows 10でパーティションスタイルをMBRからGPTに変換するには、以下の手順に従ってください。

  1. 設定を開く。

  2. 「更新とセキュリティ」をクリックしてください。

  3. 「回復」をクリックしてください 。

  4. 「高度なスタートアップ」セクションにある「今すぐ再起動」ボタンをクリックしてください。

    Windows 10でセキュアブートを有効にする方法

  5. 「トラブルシューティング」をクリックしてください。

  6. 「詳細オプション」をクリックしてください。

  7. 「コマンドプロンプト」オプションをクリックしてください。

    Windows 10でセキュアブートを有効にする方法

  8. 管理者アカウントを選択し、必要に応じて認証情報を使用してサインインしてください。

  9. ドライブが変換可能であることを確認するには、次のコマンドを入力してEnter キーを押してください。

    mbr2gpt /validate

    Windows 10でセキュアブートを有効にする方法

  10. システムドライブをMBRからGPTに変換するには、次のコマンドを入力してEnterキーを押してください。

    mbr2gpt /convert

    Windows 10でセキュアブートを有効にする方法

  11. コンソールを閉じるには、次のコマンドを入力してEnter キーを押してください。

    出口

  12. 「PCの電源を切る」オプションをクリックしてください。

mbr2gptコマンドラインツールを使用する場合、コマンドを変更して変換対象のドライブを指定しない限り、システムドライブのみがGPTに変換されます。

3. Windows 10でBIOSからUEFIに切り替える

Windows 10 コンピューターで BIOS から UEFI に切り替えるには、次の手順に従ってください。

  1. 電源を入れてファームウェアを起動します。

    補足:ファームウェア設定へのアクセスおよび変更手順は、メーカーやコンピューターの機種によって異なります。より詳しい情報については、デバイスメーカーのサポートWebサイトを参照することをお勧めします。ただし、通常は、起動時にDeleteキー、Escキー、またはファンクションキーのいずれかを押すことでファームウェアにアクセスできます。

  2. お使いのマザーボードに応じて、ブートシーケンス詳細設定、またはブート設定のページに移動してください。

  3. 従来のBIOSを無効にして、UEFIモードを有効にしてください。

  4. 設定を保存します

  5. コンピューターの電源を切ってください。

これらの手順を完了したら、最後のステップはファームウェアでセキュアブートを有効にすることです。

4. UEFIでセキュアブートを有効にする

Windows 10でUEFI内のセキュアブートを有効にするには、以下の手順に従ってください。

  1. 電源を入れてファームウェアを起動します(再度)。

  2. マザーボードの種類に応じて、「詳細設定」「セキュリティ」、または「ブートオプション」のページに移動してください。

  3. 「セキュアブート」オプションを選択し、「有効」を選択してください。

    Windows 10でセキュアブートを有効にする方法

  4. 設定を保存します

  5. コンピューターを再起動してください。

これらの手順を完了すると、セキュアブートが有効になった状態でコンピュータが正常に起動するはずです。

セキュアブートに加えて、Windows 10 を使用している場合は、  TPM 2.0 セキュリティ機能を手動で有効にする必要がある場合があります。

コメントを残す

Windows 11 25H2の起動可能なUSBインストールメディアを作成する方法

Windows 11 25H2の起動可能なUSBインストールメディアを作成する方法

Windows 11 25H2の起動可能なUSBインストーラーを作成するには、Rufus、Ventoy、コマンドプロンプト、およびメディア作成ツールを使用できます。その方法は次のとおりです。

Windows 11 用ビルド 26220.7653 (KB5074157) には、新しいダークモードの調整機能が含まれています (開発者版、ベータ版)

Windows 11 用ビルド 26220.7653 (KB5074157) には、新しいダークモードの調整機能が含まれています (開発者版、ベータ版)

Windows 11 用の KB5074157 (ビルド 26220.7653) は、ダークモードを改善し、WebP 壁紙のサポートを追加し、タスクバー、スタート、Bluetooth などの問題を修正します。

Windows 11アップデートKB5074109は大失敗だった – 主な問題点一覧

Windows 11アップデートKB5074109は大失敗だった – 主な問題点一覧

Windows 11向けの2026年1月アップデートであるKB5074109は、クラッシュ、起動失敗、Outlookの問題、アンインストールエラーを引き起こし、ユーザーはそれを削除せざるを得なくなった。

ChatGPTの会話がGoogle検索に表示されないようにする方法

ChatGPTの会話がGoogle検索に表示されないようにする方法

ChatGPTの会話がGoogle検索に表示されないようにするには、公開されているChatGPTの共有リンクを確認して削除する方法をご紹介します。

Windows 11にWindows Subsystem for Android(WSA)をインストールする方法

Windows 11にWindows Subsystem for Android(WSA)をインストールする方法

Windows 11でAndroidアプリを実行するには、Microsoft StoreまたはPowerShellを使用してWindows Subsystem for Android(WSA)をインストールできます。手順は以下のとおりです。

ChatGPTがAIトレーニングに個人データを使用するのを止める方法

ChatGPTがAIトレーニングに個人データを使用するのを止める方法

OpenAIはデフォルトでChatGPTの会話内容をAIの学習のために収集しますが、プライバシー保護のためにこの機能を無効にする方法をご紹介します。

Windows 11向けビルド27913が、設定アプリの変更を含むリリース(Canary版)として公開されました。

Windows 11向けビルド27913が、設定アプリの変更を含むリリース(Canary版)として公開されました。

Windows 11ビルド27913(Canary)では、設定UIが再設計され、Vistaの起動音が復元され、黒画面の壁紙の問題が解決されるなど、さまざまな改善が施されています。

Windows 11 24H2 リリース向けビルド 26120.4733 (KB5062651) (変更点あり) (ベータ版)

Windows 11 24H2 リリース向けビルド 26120.4733 (KB5062651) (変更点あり) (ベータ版)

Windows 11 用ビルド 26120.4733 (KB5062651) がベータ チャネルでリリースされ、新しい AI 画像説明、アプリのアクセス許可の再設計、および管理者保護が提供されます。

Windows 11 25H2 用ビルド 26200.5702 (KB5062653) には新機能が含まれています (開発者向け)

Windows 11 25H2 用ビルド 26200.5702 (KB5062653) には新機能が含まれています (開発者向け)

Windows 11 25H2 用のビルド 26200.5702 (KB5062653) では、AI による画像の説明、新しい管理者セキュリティ、再設計されたアクセス許可ダイアログなどが追加されています。

Windows 10でwingetを使用してアプリをインストールする方法

Windows 10でwingetを使用してアプリをインストールする方法

Windows 10では、wingetコマンドを使用してアプリをインストールできるようになりました。以下は、Windowsパッケージマネージャーを使用してアプリをインストールする手順です。