Windows 11でセキュアブートを有効にする方法

  • Windows 11でセキュアブートを有効にするには、コンピューターを再起動し、UEFI設定に入ります。
  • 次に、「ブート」または「セキュリティ」タブに移動し、「セキュアブート」オプションを見つけて、「有効」に設定します。
  • 変更を保存してUEFI設定を終了します。再起動後、セキュアブートが有効になります。

Windows 11では、セキュアブートを有効にすることで、コンピューターの起動プロセスのセキュリティを強化できます。このガイドでは、その設定手順を説明します。

MicrosoftはWindows 11でセキュアブートを有効にすることを推奨していますが、オペレーティングシステムを実行するために必須ではありません。そのため、お使いのコンピューターではこの機能が有効になっている場合も無効になっている場合もあります。

セキュアブートとは何ですか?

セキュアブートは、 UEFI(Unified Extensible Firmware Interface)ファームウェアに搭載されているセキュリティ機能で、起動時に重要なシステムファイルへの不正な変更を防ぎます。これにより、デバイスは製造元が信頼するソフトウェアのみを使用して起動することが保証されます。

これは、コンピュータの起動プロセス中に「信頼の基点」を確立します。具体的には、ブートローダー、オペレーティングシステム、およびUEFIドライバのデジタル署名を検証し、それらがデバイス上で実行される前にその有効性を確認します。

つまり、セキュアブートは、ブートキットやルートキットといっ​​た低レベルのマルウェアからシステムを保護するのに役立ちます。これらのマルウェアは、Windows 11やウイルス対策ソフトウェアが起動する前に、ブートプロセスに感染してシステムを乗っ取ってしまう可能性があります。

まれに、セキュアブートを有効にすると、古いハードウェアやWindows以外のオペレーティングシステムに干渉する場合があります。そのような場合は、一時的に無効にする必要があるかもしれません。ただし、Windows 11で最適なセキュリティを確保するには、一般的に有効にしておくことをお勧めします。

このガイドでは、Windows 11でセキュアブートを確認し、有効化(または無効化)する方法を説明します。

Windows 11でセキュアブートを確認する

コンピュータでセキュアブートが有効になっているかどうかを確認するには、次の手順に従ってください。

  1. スタートを開く。

     

     

  2. 「システム情報」を検索し、一番上の検索結果をクリックしてアプリを開きます。

  3. 左側のペインにある「システム概要」をクリックしてください。

  4. 「セキュアブートの状態」情報を確認し、機能が「オン」になっていることを確認してください。(オンになっていない場合は、手動で有効にする必要があります。)

    Windows 11でセキュアブートを有効にする方法

上記の手順を完了したら、セキュリティ機能が有効になっている場合は、Windows 11のインストールを続行できます。そうでない場合は、以下の手順に従ってUEFIファームウェア内でセキュリティ機能を有効にする必要があります。

Windows 11でセキュアブートを有効にする

BIOSファームウェアでセキュアブートを有効にするには、以下の手順に従ってください。

  1. 設定を開く。

  2. 「システム」をクリックしてください。

  3. 復旧ページをクリックしてください。

  4. 「高度なスタートアップ」セクションにある「今すぐ再起動」ボタンをクリックしてください。

    Windows 11でセキュアブートを有効にする方法

  5. 「今すぐ再起動」ボタンをもう一度クリックしてください。

  6. 「トラブルシューティング」をクリックしてください。

  7. 「詳細オプション」をクリックしてください。

  8. 「UEFIファームウェア設定」オプションをクリックしてください。

    Windows 11でセキュアブートを有効にする方法

  9. 「再起動」ボタンをクリックしてください。

  10. マザーボードの種類に応じて、「詳細設定」「セキュリティ設定」 、または「ブート設定」ページを開きます。

  11. 「セキュアブート」オプションを選択し、次に 「有効」 オプションを選択してください。

これらの手順を完了すると、コンピュータでセキュアブートが有効になります。

Windows 11でセキュアブートを無効にする

Windows 11でセキュアブートを無効にするには、以下の手順に従ってください。

  1. 設定を開く。

  2. 「システム」をクリックしてください。

  3. 復旧ページをクリックしてください。

  4. 「高度なスタートアップ」セクションにある「今すぐ再起動」ボタンをクリックしてください。

    Windows 11でセキュアブートを有効にする方法

  5. 「トラブルシューティング」をクリックしてください。

  6. 「詳細オプション」をクリックしてください。

  7. 「UEFIファームウェア設定」オプションをクリックしてください。

    Windows 11でセキュアブートを有効にする方法

  8. 「再起動」ボタンをクリックしてください。

  9. マザーボードの種類に応じて、「詳細設定」「セキュリティ設定」 、または「ブート設定」ページを開きます。

  10. 「セキュアブート」オプションを選択し、「無効」を選択してください。

これらの手順を完了すると、デバイスのセキュアブートは無効になります。

セキュアブートの有効化に関するよくある質問

Windows 11におけるセキュアブートの管理に関するよくある質問(FAQ)とその回答を以下にまとめました。

Windows 11のセキュアブートとは何ですか?

セキュアブートは、UEFIファームウェアの機能であり、Windowsの起動前に信頼できるデジタル署名付きソフトウェアのみがロードされるようにすることで、起動プロセスを保護します。これにより、アンチウイルスシステムが起動する前に、ルートキット、ブートキット、その他の低レベルのマルウェアがデバイスを乗っ取るのを防ぎます。

Windows 11ではセキュアブートは必須ですか?

いいえ。Microsoftはセキュリティ強化のためにセキュアブートを有効にしておくことを推奨していますが、Windows 11を実行する上で必須ではありません。一部のシステムではこの機能が無効になっている場合があり、サポートされている場合はUEFI設定で手動で有効にすることができます。

Windows 11でセキュアブートを有効にするにはどうすればよいですか?

セキュアブートを有効にするには、設定>システム>回復 の順に移動してコンピューターを再起動し、詳細スタートアップの下にある「今すぐ再起動」をクリックします。再起動後、トラブルシューティング>詳細オプション> UEFIファームウェア 設定 を選択し、再度「再起動」をクリックしてBIOSインターフェースに入ります。

ファームウェアに入ったら、「ブート」または「セキュリティ」タブを開き、「セキュアブート」オプションを見つけて「有効」に設定し、「保存し終了」をクリックします。

なぜ私のコンピューターではセキュアブートを有効にできないのですか?

セキュアブートオプションが利用できない、またはグレー表示されている場合、システムがレガシーBIOSモードに設定されているか、CSM(互換性サポートモジュール)が有効になっている可能性があります。

セキュアブートが既に有効になっているかどうかを確認するにはどうすればよいですか?

システムのセキュアブートの状態を確認するには、msinfo32検索バーに「システム情報」と入力してシス​​テム情報を開き、「セキュアブートの状態」の行を確認してください。「オン」と表示されていれば、セキュアブートは有効になっています。「オフ」と表示されている場合は、システムのUEFIファームウェア設定で手動で有効にする必要があります。

Windows 11でセキュアブートを有効にするとどうなりますか?

Windows 11では、起動時に毎回セキュアブート検証が使用されるようになり、信頼できるファームウェアとドライバーのみが読み込まれるようになります。パフォーマンスに違いは感じられないかもしれませんが、低レベルのマルウェアや改ざんからコンピューターをより安全に保護できます。

セキュアブートを有効にすると、古いハードウェアやデュアルブート構成で問題が発生する可能性はありますか?

まれなケースではありますが、その通りです。セキュアブートは、署名されていないブートローダーや古いLinuxディストリビューションをブロックする場合があります。必要に応じて一時的に無効にすることはできますが、トラブルシューティングやセカンダリオペレーティングシステムのインストールが完了したら、セキュアブートを再度有効にすることをお勧めします。

「標準」セキュアブートモードと「カスタム」セキュアブートモードの違いは何ですか?

標準モードは、コンピュータメーカーが承認したデジタルキーを自動的に読み込むため、ほとんどのユーザーにおすすめです。一方、 カスタムモードは、セキュリティキーの手動管理と制御を可能にするため、上級ユーザー、開発者、またはカスタムブートローダーを使用するシステム向けです。

Windows 11のインストール後にセキュアブートを有効にできますか?

はい。UEFIを使用してインストールを行い、ディスクがGPT形式を使用している場合、Windowsを再インストールすることなく、UEFIファームウェアでいつでもセキュアブートを有効にできます。

Windows 11のセキュリティにおいて、セキュアブートが重要な理由は何ですか?

セキュアブートは、Windows 11のセキュリティモデルの基盤であり、トラステッドブート、BitLocker、TPMなどの機能を補完します。これにより、オペレーティングシステムは信頼できるソースからのみロードされ、WindowsやDefenderが起動する前からシステムが保護されます。

2025年11月4日更新:このガイドは、正確性を確保し、プロセスの変更を反映するために更新されました。

コメントを残す

VirtualBoxにWindows 11(または10)用のゲストアドオンをインストールする方法

VirtualBoxにWindows 11(または10)用のゲストアドオンをインストールする方法

VMを作成した後、Windows 10にVirtualBox Guest Additionsをインストールして、使いやすさとパフォーマンスを向上させる必要があります。その方法をご紹介します。

Windows 11 2025年7月アップデートで新機能を有効にする方法 (KB5062553)

Windows 11 2025年7月アップデートで新機能を有効にする方法 (KB5062553)

ViVeToolを使用して、Windows 11 24H2 2025年7月アップデート(ビルド26100.4652、KB5062553)の新機能を手動で有効化し、早期アクセスを実現します。

Windows 10でコマンドプロンプトを使用してリモートデスクトップを有効にする方法

Windows 10でコマンドプロンプトを使用してリモートデスクトップを有効にする方法

コマンドプロンプトまたはPowerShellを使用すれば、Windows 10でリモートデスクトップとファイアウォールを簡単に有効化または無効化できます。その方法をご紹介します。

VirtualBoxで仮想マシン用の共有フォルダを作成する方法

VirtualBoxで仮想マシン用の共有フォルダを作成する方法

VirtualBox上に共有フォルダを作成することで、Windows 10(または11)とファイルを共有できます。以下にその手順を示します。

Windows 11、GPU、モニターでG-Syncを有効にする方法

Windows 11、GPU、モニターでG-Syncを有効にする方法

Windows 11でNVIDIAグラフィックスを使用している場合、G-Syncを有効にすることで画面のティアリングやスタッタリングを軽減できます。よりスムーズなゲームプレイを実現するために、G-SyncとVRRの設定方法を学びましょう。

Windows 11 August 2025 Update (KB5062660) の新機能を有効にする方法

Windows 11 August 2025 Update (KB5062660) の新機能を有効にする方法

ViVeToolを使用して、Windows 11 24H2 August 2025 Update (ビルド 26100.4770、KB5062660) の新機能を手動で有効化し、早期アクセスを実現します。

Windows 11でASUSノートパソコンのバッテリー充電を80%に制限する方法

Windows 11でASUSノートパソコンのバッテリー充電を80%に制限する方法

Windows 11搭載ノートパソコンでバッテリー充電を80%に制限するには、MyASUSバッテリーケアモードを使用して充電制限を設定し、バッテリーの状態を改善してください。

Windows 11でSurfaceのバッテリー充電を80%に制限する方法

Windows 11でSurfaceのバッテリー充電を80%に制限する方法

Windows 11を搭載したSurfaceデバイスでは、Surfaceアプリのスマート充電機能を使用してバッテリーの充電を80%に制限することで、バッテリー寿命を延ばすことができます。

Windows 11向けのAI機能のないFirefox代替ソフト4選

Windows 11向けのAI機能のないFirefox代替ソフト4選

ブラウザにAIが搭載されているのを避けたいですか?プライバシー、速度、そして完全なユーザー制御に重点を置いた、Windows 11向けのFirefox代替ブラウザを4つご紹介します。

2025年にサポートが終了した後も、Windows 10を使い続けることができます。

2025年にサポートが終了した後も、Windows 10を使い続けることができます。

Windows 10のサポートは2025年10月14日に終了します。ESUプログラムを使用して安全にWindows 10を使い続ける方法をご紹介します。