Windows 11でセキュアブートを有効にする方法

  • Windows 11でセキュアブートを有効にするには、コンピューターを再起動し、UEFI設定に入ります。
  • 次に、「ブート」または「セキュリティ」タブに移動し、「セキュアブート」オプションを見つけて、「有効」に設定します。
  • 変更を保存してUEFI設定を終了します。再起動後、セキュアブートが有効になります。

Windows 11では、セキュアブートを有効にすることで、コンピューターの起動プロセスのセキュリティを強化できます。このガイドでは、その設定手順を説明します。

MicrosoftはWindows 11でセキュアブートを有効にすることを推奨していますが、オペレーティングシステムを実行するために必須ではありません。そのため、お使いのコンピューターではこの機能が有効になっている場合も無効になっている場合もあります。

セキュアブートとは何ですか?

セキュアブートは、 UEFI(Unified Extensible Firmware Interface)ファームウェアに搭載されているセキュリティ機能で、起動時に重要なシステムファイルへの不正な変更を防ぎます。これにより、デバイスは製造元が信頼するソフトウェアのみを使用して起動することが保証されます。

これは、コンピュータの起動プロセス中に「信頼の基点」を確立します。具体的には、ブートローダー、オペレーティングシステム、およびUEFIドライバのデジタル署名を検証し、それらがデバイス上で実行される前にその有効性を確認します。

つまり、セキュアブートは、ブートキットやルートキットといっ​​た低レベルのマルウェアからシステムを保護するのに役立ちます。これらのマルウェアは、Windows 11やウイルス対策ソフトウェアが起動する前に、ブートプロセスに感染してシステムを乗っ取ってしまう可能性があります。

まれに、セキュアブートを有効にすると、古いハードウェアやWindows以外のオペレーティングシステムに干渉する場合があります。そのような場合は、一時的に無効にする必要があるかもしれません。ただし、Windows 11で最適なセキュリティを確保するには、一般的に有効にしておくことをお勧めします。

このガイドでは、Windows 11でセキュアブートを確認し、有効化(または無効化)する方法を説明します。

Windows 11でセキュアブートを確認する

コンピュータでセキュアブートが有効になっているかどうかを確認するには、次の手順に従ってください。

  1. スタートを開く。

     

     

  2. 「システム情報」を検索し、一番上の検索結果をクリックしてアプリを開きます。

  3. 左側のペインにある「システム概要」をクリックしてください。

  4. 「セキュアブートの状態」情報を確認し、機能が「オン」になっていることを確認してください。(オンになっていない場合は、手動で有効にする必要があります。)

    Windows 11でセキュアブートを有効にする方法

上記の手順を完了したら、セキュリティ機能が有効になっている場合は、Windows 11のインストールを続行できます。そうでない場合は、以下の手順に従ってUEFIファームウェア内でセキュリティ機能を有効にする必要があります。

Windows 11でセキュアブートを有効にする

BIOSファームウェアでセキュアブートを有効にするには、以下の手順に従ってください。

  1. 設定を開く。

  2. 「システム」をクリックしてください。

  3. 復旧ページをクリックしてください。

  4. 「高度なスタートアップ」セクションにある「今すぐ再起動」ボタンをクリックしてください。

    Windows 11でセキュアブートを有効にする方法

  5. 「今すぐ再起動」ボタンをもう一度クリックしてください。

  6. 「トラブルシューティング」をクリックしてください。

  7. 「詳細オプション」をクリックしてください。

  8. 「UEFIファームウェア設定」オプションをクリックしてください。

    Windows 11でセキュアブートを有効にする方法

  9. 「再起動」ボタンをクリックしてください。

  10. マザーボードの種類に応じて、「詳細設定」「セキュリティ設定」 、または「ブート設定」ページを開きます。

  11. 「セキュアブート」オプションを選択し、次に 「有効」 オプションを選択してください。

これらの手順を完了すると、コンピュータでセキュアブートが有効になります。

Windows 11でセキュアブートを無効にする

Windows 11でセキュアブートを無効にするには、以下の手順に従ってください。

  1. 設定を開く。

  2. 「システム」をクリックしてください。

  3. 復旧ページをクリックしてください。

  4. 「高度なスタートアップ」セクションにある「今すぐ再起動」ボタンをクリックしてください。

    Windows 11でセキュアブートを有効にする方法

  5. 「トラブルシューティング」をクリックしてください。

  6. 「詳細オプション」をクリックしてください。

  7. 「UEFIファームウェア設定」オプションをクリックしてください。

    Windows 11でセキュアブートを有効にする方法

  8. 「再起動」ボタンをクリックしてください。

  9. マザーボードの種類に応じて、「詳細設定」「セキュリティ設定」 、または「ブート設定」ページを開きます。

  10. 「セキュアブート」オプションを選択し、「無効」を選択してください。

これらの手順を完了すると、デバイスのセキュアブートは無効になります。

セキュアブートの有効化に関するよくある質問

Windows 11におけるセキュアブートの管理に関するよくある質問(FAQ)とその回答を以下にまとめました。

Windows 11のセキュアブートとは何ですか?

セキュアブートは、UEFIファームウェアの機能であり、Windowsの起動前に信頼できるデジタル署名付きソフトウェアのみがロードされるようにすることで、起動プロセスを保護します。これにより、アンチウイルスシステムが起動する前に、ルートキット、ブートキット、その他の低レベルのマルウェアがデバイスを乗っ取るのを防ぎます。

Windows 11ではセキュアブートは必須ですか?

いいえ。Microsoftはセキュリティ強化のためにセキュアブートを有効にしておくことを推奨していますが、Windows 11を実行する上で必須ではありません。一部のシステムではこの機能が無効になっている場合があり、サポートされている場合はUEFI設定で手動で有効にすることができます。

Windows 11でセキュアブートを有効にするにはどうすればよいですか?

セキュアブートを有効にするには、設定>システム>回復 の順に移動してコンピューターを再起動し、詳細スタートアップの下にある「今すぐ再起動」をクリックします。再起動後、トラブルシューティング>詳細オプション> UEFIファームウェア 設定 を選択し、再度「再起動」をクリックしてBIOSインターフェースに入ります。

ファームウェアに入ったら、「ブート」または「セキュリティ」タブを開き、「セキュアブート」オプションを見つけて「有効」に設定し、「保存し終了」をクリックします。

なぜ私のコンピューターではセキュアブートを有効にできないのですか?

セキュアブートオプションが利用できない、またはグレー表示されている場合、システムがレガシーBIOSモードに設定されているか、CSM(互換性サポートモジュール)が有効になっている可能性があります。

セキュアブートが既に有効になっているかどうかを確認するにはどうすればよいですか?

システムのセキュアブートの状態を確認するには、msinfo32検索バーに「システム情報」と入力してシス​​テム情報を開き、「セキュアブートの状態」の行を確認してください。「オン」と表示されていれば、セキュアブートは有効になっています。「オフ」と表示されている場合は、システムのUEFIファームウェア設定で手動で有効にする必要があります。

Windows 11でセキュアブートを有効にするとどうなりますか?

Windows 11では、起動時に毎回セキュアブート検証が使用されるようになり、信頼できるファームウェアとドライバーのみが読み込まれるようになります。パフォーマンスに違いは感じられないかもしれませんが、低レベルのマルウェアや改ざんからコンピューターをより安全に保護できます。

セキュアブートを有効にすると、古いハードウェアやデュアルブート構成で問題が発生する可能性はありますか?

まれなケースではありますが、その通りです。セキュアブートは、署名されていないブートローダーや古いLinuxディストリビューションをブロックする場合があります。必要に応じて一時的に無効にすることはできますが、トラブルシューティングやセカンダリオペレーティングシステムのインストールが完了したら、セキュアブートを再度有効にすることをお勧めします。

「標準」セキュアブートモードと「カスタム」セキュアブートモードの違いは何ですか?

標準モードは、コンピュータメーカーが承認したデジタルキーを自動的に読み込むため、ほとんどのユーザーにおすすめです。一方、 カスタムモードは、セキュリティキーの手動管理と制御を可能にするため、上級ユーザー、開発者、またはカスタムブートローダーを使用するシステム向けです。

Windows 11のインストール後にセキュアブートを有効にできますか?

はい。UEFIを使用してインストールを行い、ディスクがGPT形式を使用している場合、Windowsを再インストールすることなく、UEFIファームウェアでいつでもセキュアブートを有効にできます。

Windows 11のセキュリティにおいて、セキュアブートが重要な理由は何ですか?

セキュアブートは、Windows 11のセキュリティモデルの基盤であり、トラステッドブート、BitLocker、TPMなどの機能を補完します。これにより、オペレーティングシステムは信頼できるソースからのみロードされ、WindowsやDefenderが起動する前からシステムが保護されます。

2025年11月4日更新:このガイドは、正確性を確保し、プロセスの変更を反映するために更新されました。

コメントを残す

Rufusを使用して起動可能なWindows 11 24H2 USBを作成する方法

Rufusを使用して起動可能なWindows 11 24H2 USBを作成する方法

Rufusを使用してWindows 11 24H2 USBを作成するには、ツールを開き、「既存のファイルを開く」または「ISOをダウンロードする」を選択し、「カスタム」オプションを選択します。手順はこちらです。

Windows 11 ISOファイルのダウンロード方法

Windows 11 ISOファイルのダウンロード方法

Windows 11のISOファイルをダウンロードするには、MicrosoftのWebサイト、Media Creation Tool、Rufus、UUP Dumpを使用できます。手順は以下のとおりです。

Windows 10 のビルド 19045.6216 (KB5063709) が 2025 年 8 月のアップデートとしてリリースされました。

Windows 10 のビルド 19045.6216 (KB5063709) が 2025 年 8 月のアップデートとしてリリースされました。

マイクロソフトは、Windows 10向けの変更点と修正を含む、2025年8月のパッチチューズデーアップデートをリリースしました。

お使いのPCでWindows 11が動作しない理由を(正確に)確認する方法

お使いのPCでWindows 11が動作しない理由を(正確に)確認する方法

WhyNotWin11は、MicrosoftのPCヘルスチェックアプリよりも優れており、TPM 2.0やCPUサポートなど、PCがWindows 11を実行できない理由を教えてくれます。

Windows 11をインストールする前に必ず行うべき8つの重要なこと

Windows 11をインストールする前に必ず行うべき8つの重要なこと

Windows 11をインストールする前に、互換性を確認し、TPM 2.0とセキュアブートを有効にし、バックアップを作成し、アプリを削除し、ファイルを修復する必要があります。

Windows Recall:AIメモリ機能について知っておくべきことすべて

Windows Recall:AIメモリ機能について知っておくべきことすべて

Windows 11の「リコール」は、コンピューター上でのあらゆる操作を記録し、アクティビティを検索可能にするAI機能です。知っておくべきことをすべてご紹介します。

ファイルを失うことなくWindows 11を再インストールする方法

ファイルを失うことなくWindows 11を再インストールする方法

Windows 11を再インストールするには、設定 > システム > 回復を開き、「今すぐ再インストール」をクリックして「OK」をクリックするか、「ファイルを保持したままこ​​のPCをリセット」オプションを使用します。

Windows 11にPCマネージャーアプリが搭載され、パフォーマンスが向上する

Windows 11にPCマネージャーアプリが搭載され、パフォーマンスが向上する

Windows 11向けのPCマネージャーアプリがMicrosoftのウェブサイトに登場しました。このアプリは、システムのパフォーマンスを向上させ、デバイスのセキュリティを維持するのに役立ちます。

Windows 11 PCの動作を高速化する12の実証済みヒント

Windows 11 PCの動作を高速化する12の実証済みヒント

実績のあるヒントで、Windows 11のパフォーマンスを無料で向上させましょう。追加のハードウェアやソフトウェアは不要です。内蔵ツールを使ってPCの速度を上げる方法を学びましょう。

Windows 11でスマートアプリコントロール保護を有効にする方法

Windows 11でスマートアプリコントロール保護を有効にする方法

Windows 11でスマートアプリコントロールを有効にするには、セキュリティアプリを開き、「アプリとブラウザーの制御」→「スマートアプリコントロールの設定」に進み、機能をオンにします。