Windows 10でセキュアブートを有効にする方法

  • Windows 10 PCは、UEFIファームウェアでのみセキュアブートを使用でき、従来のBIOSでは使用できません。
  • システムが既にUEFI対応の場合は、ファームウェア設定でセキュアブートを有効にするだけで済みます。システムがBIOS(レガシー)を使用している場合は、システムドライブをMBRからGPTに変換し、UEFIモードに切り替えてから、セキュアブートを有効にする必要があります。

Windows 10では、セキュアブートを有効にする方法を説明するのは少し難しい場合があります。なぜなら、オペレーティングシステムはUEFI(Unified Extensible Firmware Interface)または従来のBIOS(Basic Input/Output System)ファームウェアのどちらでも動作できるからです。

デバイスが既にUEFIを使用している場合は、ファームウェアにアクセスしてセキュリティ機能を有効にするだけで済みます。

一方、コンピューターがBIOSを使用している場合は、BIOSからUEFIに切り替えてWindows 10でセキュアブートを有効にする前に、現在のパーティションスタイルをマスターブートレコード(MBR)からGUIDパーティションテーブル(GPT)に変換する追加の手順を実行する必要があります。

セキュアブートとは何ですか?

セキュアブートは、UEFIファームウェアのセキュリティ機能であり、起動時に信頼できるソフトウェアのみをロードすることで、ブートレベルのマルウェア(ブートキット、ルートキット、そして今回のケースではゲームのチートシステムなど)からシステムを保護します。Windows 11ではセキュアブートが推奨されていますが、必ずしもデフォルトで有効になっているわけではありません。

セキュアブートを有効にする理由とは?

Windows 10では、オペレーティングシステムをインストールする際にセキュアブートを有効にすることは必須ではありませんが、多くのアプリケーションで必要となるため、推奨される機能です。また、起動プロセスを感染させる可能性のあるマルウェアやルートキットからコンピュータを保護するための標準的な対策でもあります。

例えば、ゲーミングPCをお持ちの場合、一部のゲーム(Battlefield 6など)では、 必須のアンチチート要件を満たすためにセキュアブートが必要になります。

セキュアブートを無効にする理由とは?

まれに、セキュアブートを有効にすると、古いハードウェアやWindows以外のオペレーティングシステムに干渉する場合があります。そのような場合は、一時的に無効にする(または無効のままにする)必要があるかもしれません。ただし、最適なセキュリティを確保するためには、通常は有効にしておくことをお勧めします。

この ガイドでは、Windows 10でセキュアブートを有効にする手順を説明します。

Windows 10でセキュアブートを有効にする(UEFI)

最新のハードウェアでWindows 10を実行している場合、お使いのコンピューターは既にUEFIを使用している可能性があり、その場合、現在の設定ではGPTパーティションスタイルが使用されていることになります。

そのため、セキュアブートが有効になっているかどうかを確認するだけでよく、無効になっている場合は次の手順に進んでください。

1. セキュアブートが有効か無効かを確認します。

お使いのWindows 10コンピューターがUEFIとセキュアブートを使用しているかどうかを確認するには、次の手順に従ってください。

  1. スタートを開く。

     

     

  2. 「システム情報」を検索し、一番上の検索結果をクリックしてアプリを開きます。

  3. 左側のペインにある「システム概要」をクリックしてください。

  4. 「BIOSモード」情報を確認し、 UEFIに設定されていることを確認してください。

    注意点:設定が「Legacy」になっている場合、デバイスはBIOSを使用するように構成されており、セキュアブートとは互換性がありません。

  5. 「セキュアブートの状態」情報を確認し、機能が「オン」になっていることを確認してください。(オンになっていない場合は、手動で有効にする必要があります。)

    Windows 10でセキュアブートを有効にする方法

上記の手順を完了したら、システムがUEFIファームウェアを使用している場合は、コンピュータでセキュアブートを有効にすることができます。従来のBIOSを使用している場合は、BIOSからUEFIに切り替えてセキュアブートを有効にする前に、ドライブをMBRからGPTに変換する必要があります。

2. UEFIでセキュアブートを有効にする

コンピューターがUEFIを使用している場合は、以下の手順でセキュアブートを有効にできます。

  1. 設定を開く。

  2. 「更新とセキュリティ」をクリックしてください。

  3. 復旧ページをクリックしてください。

  4. 「高度なスタートアップ」セクションにある「今すぐ再起動」ボタンをクリックしてください。

    Windows 10でセキュアブートを有効にする方法

  5. 「今すぐ再起動」ボタンをもう一度クリックしてください。

  6. 「トラブルシューティング」をクリックしてください。

  7. 「詳細オプション」をクリックしてください。

  8. 「UEFIファームウェア設定」オプションをクリックしてください。

    Windows 10でセキュアブートを有効にする方法

  9. 「再起動」ボタンをクリックしてください。

  10. マザーボードの種類に応じて、「詳細設定」「セキュリティ設定」 、または「ブート設定」ページを開きます。

  11. 「セキュアブート」オプションを選択し、「有効」を選択してください。

これらの手順を完了すると、お使いのコンピューターでセキュリティ機能が有効になります。

Windows 10でセキュアブートを有効にする(BIOS)

旧バージョンのBIOSを使用している場合は、BIOSからUEFIに切り替えてセキュアブートを有効にする前に、ドライブのパーティションスタイルをMBRからGPTに変換する必要があります。

これらの手順を実行すると、ストレージ構造が変更されます。GPT形式に切り替えると、ファームウェアの種類をUEFIに切り替えるまで、コンピューターは起動しなくなります。お使いのデバイスがファームウェアの種類切り替えに対応しているかどうか不明な場合は、作業を進める前に、お使いのデバイスのブランドとモデルをオンラインで検索して、メーカーのサポートWebサイトを確認することをお勧めします。

警告:パーティションスタイルを変更すると、誤った操作を行った場合、深刻な問題が発生する可能性があります。作業を進める前に、ご自身で何をしているのかを理解し、システムのバックアップを作成済みであることを前提としています 。

1. Windows 10のパーティションスタイルを確認する

Windows 10でドライブのパーティションスタイルを確認するには、以下の手順に従ってください。

  1. スタートを開く。

  2. 「ディスクの管理」を検索し、一番上の検索結果をクリックしてアプリを開きます。

  3. ディスク(パーティションではなく)を右クリックし、「プロパティ」を選択します。

    Windows 10でセキュアブートを有効にする方法

  4. 「ボリューム」タブをクリックしてください。

  5. 「パーティションスタイル」フィールドを確認して、ドライブが「マスターブートレコード(MBR)」または「GUIDパーティションテーブル(GPT)」のどちらのスタイルでフォーマットされているかを確認してください。

    Windows 10でセキュアブートを有効にする方法

これらの手順を完了すると、現在の設定におけるパーティションスタイルを確認できます。 

GPTパーティション形式は、従来型のBIOSを使用して起動するシステムとは通常互換性がありません。お使いのコンピュータが従来型のファームウェアを使用している場合、パーティションは既にMBR形式に設定されている可能性が高く、変換が必要になります。

2. MBRパーティションをGPT形式に変換する

Windows 10でパーティションスタイルをMBRからGPTに変換するには、以下の手順に従ってください。

  1. 設定を開く。

  2. 「更新とセキュリティ」をクリックしてください。

  3. 「回復」をクリックしてください 。

  4. 「高度なスタートアップ」セクションにある「今すぐ再起動」ボタンをクリックしてください。

    Windows 10でセキュアブートを有効にする方法

  5. 「トラブルシューティング」をクリックしてください。

  6. 「詳細オプション」をクリックしてください。

  7. 「コマンドプロンプト」オプションをクリックしてください。

    Windows 10でセキュアブートを有効にする方法

  8. 管理者アカウントを選択し、必要に応じて認証情報を使用してサインインしてください。

  9. ドライブが変換可能であることを確認するには、次のコマンドを入力してEnter キーを押してください。

    mbr2gpt /validate

    Windows 10でセキュアブートを有効にする方法

  10. システムドライブをMBRからGPTに変換するには、次のコマンドを入力してEnterキーを押してください。

    mbr2gpt /convert

    Windows 10でセキュアブートを有効にする方法

  11. コンソールを閉じるには、次のコマンドを入力してEnter キーを押してください。

    出口

  12. 「PCの電源を切る」オプションをクリックしてください。

mbr2gptコマンドラインツールを使用する場合、コマンドを変更して変換対象のドライブを指定しない限り、システムドライブのみがGPTに変換されます。

3. Windows 10でBIOSからUEFIに切り替える

Windows 10 コンピューターで BIOS から UEFI に切り替えるには、次の手順に従ってください。

  1. 電源を入れてファームウェアを起動します。

    補足:ファームウェア設定へのアクセスおよび変更手順は、メーカーやコンピューターの機種によって異なります。より詳しい情報については、デバイスメーカーのサポートWebサイトを参照することをお勧めします。ただし、通常は、起動時にDeleteキー、Escキー、またはファンクションキーのいずれかを押すことでファームウェアにアクセスできます。

  2. お使いのマザーボードに応じて、ブートシーケンス詳細設定、またはブート設定のページに移動してください。

  3. 従来のBIOSを無効にして、UEFIモードを有効にしてください。

  4. 設定を保存します

  5. コンピューターの電源を切ってください。

これらの手順を完了したら、最後のステップはファームウェアでセキュアブートを有効にすることです。

4. UEFIでセキュアブートを有効にする

Windows 10でUEFI内のセキュアブートを有効にするには、以下の手順に従ってください。

  1. 電源を入れてファームウェアを起動します(再度)。

  2. マザーボードの種類に応じて、「詳細設定」「セキュリティ」、または「ブートオプション」のページに移動してください。

  3. 「セキュアブート」オプションを選択し、「有効」を選択してください。

    Windows 10でセキュアブートを有効にする方法

  4. 設定を保存します

  5. コンピューターを再起動してください。

これらの手順を完了すると、セキュアブートが有効になった状態でコンピュータが正常に起動するはずです。

セキュアブートに加えて、Windows 10 を使用している場合は、  TPM 2.0 セキュリティ機能を手動で有効にする必要がある場合があります。

コメントを残す

Rufusを使用して起動可能なWindows 11 24H2 USBを作成する方法

Rufusを使用して起動可能なWindows 11 24H2 USBを作成する方法

Rufusを使用してWindows 11 24H2 USBを作成するには、ツールを開き、「既存のファイルを開く」または「ISOをダウンロードする」を選択し、「カスタム」オプションを選択します。手順はこちらです。

Windows 11 ISOファイルのダウンロード方法

Windows 11 ISOファイルのダウンロード方法

Windows 11のISOファイルをダウンロードするには、MicrosoftのWebサイト、Media Creation Tool、Rufus、UUP Dumpを使用できます。手順は以下のとおりです。

Windows 10 のビルド 19045.6216 (KB5063709) が 2025 年 8 月のアップデートとしてリリースされました。

Windows 10 のビルド 19045.6216 (KB5063709) が 2025 年 8 月のアップデートとしてリリースされました。

マイクロソフトは、Windows 10向けの変更点と修正を含む、2025年8月のパッチチューズデーアップデートをリリースしました。

お使いのPCでWindows 11が動作しない理由を(正確に)確認する方法

お使いのPCでWindows 11が動作しない理由を(正確に)確認する方法

WhyNotWin11は、MicrosoftのPCヘルスチェックアプリよりも優れており、TPM 2.0やCPUサポートなど、PCがWindows 11を実行できない理由を教えてくれます。

Windows 11をインストールする前に必ず行うべき8つの重要なこと

Windows 11をインストールする前に必ず行うべき8つの重要なこと

Windows 11をインストールする前に、互換性を確認し、TPM 2.0とセキュアブートを有効にし、バックアップを作成し、アプリを削除し、ファイルを修復する必要があります。

Windows Recall:AIメモリ機能について知っておくべきことすべて

Windows Recall:AIメモリ機能について知っておくべきことすべて

Windows 11の「リコール」は、コンピューター上でのあらゆる操作を記録し、アクティビティを検索可能にするAI機能です。知っておくべきことをすべてご紹介します。

ファイルを失うことなくWindows 11を再インストールする方法

ファイルを失うことなくWindows 11を再インストールする方法

Windows 11を再インストールするには、設定 > システム > 回復を開き、「今すぐ再インストール」をクリックして「OK」をクリックするか、「ファイルを保持したままこ​​のPCをリセット」オプションを使用します。

Windows 11にPCマネージャーアプリが搭載され、パフォーマンスが向上する

Windows 11にPCマネージャーアプリが搭載され、パフォーマンスが向上する

Windows 11向けのPCマネージャーアプリがMicrosoftのウェブサイトに登場しました。このアプリは、システムのパフォーマンスを向上させ、デバイスのセキュリティを維持するのに役立ちます。

Windows 11 PCの動作を高速化する12の実証済みヒント

Windows 11 PCの動作を高速化する12の実証済みヒント

実績のあるヒントで、Windows 11のパフォーマンスを無料で向上させましょう。追加のハードウェアやソフトウェアは不要です。内蔵ツールを使ってPCの速度を上げる方法を学びましょう。

Windows 11でスマートアプリコントロール保護を有効にする方法

Windows 11でスマートアプリコントロール保護を有効にする方法

Windows 11でスマートアプリコントロールを有効にするには、セキュリティアプリを開き、「アプリとブラウザーの制御」→「スマートアプリコントロールの設定」に進み、機能をオンにします。