Windows 11でセキュアブートを有効にする方法

  • Windows 11でセキュアブートを有効にするには、コンピューターを再起動し、UEFI設定に入ります。
  • 次に、「ブート」または「セキュリティ」タブに移動し、「セキュアブート」オプションを見つけて、「有効」に設定します。
  • 変更を保存してUEFI設定を終了します。再起動後、セキュアブートが有効になります。

Windows 11では、セキュアブートを有効にすることで、コンピューターの起動プロセスのセキュリティを強化できます。このガイドでは、その設定手順を説明します。

MicrosoftはWindows 11でセキュアブートを有効にすることを推奨していますが、オペレーティングシステムを実行するために必須ではありません。そのため、お使いのコンピューターではこの機能が有効になっている場合も無効になっている場合もあります。

セキュアブートとは何ですか?

セキュアブートは、 UEFI(Unified Extensible Firmware Interface)ファームウェアに搭載されているセキュリティ機能で、起動時に重要なシステムファイルへの不正な変更を防ぎます。これにより、デバイスは製造元が信頼するソフトウェアのみを使用して起動することが保証されます。

これは、コンピュータの起動プロセス中に「信頼の基点」を確立します。具体的には、ブートローダー、オペレーティングシステム、およびUEFIドライバのデジタル署名を検証し、それらがデバイス上で実行される前にその有効性を確認します。

つまり、セキュアブートは、ブートキットやルートキットといっ​​た低レベルのマルウェアからシステムを保護するのに役立ちます。これらのマルウェアは、Windows 11やウイルス対策ソフトウェアが起動する前に、ブートプロセスに感染してシステムを乗っ取ってしまう可能性があります。

まれに、セキュアブートを有効にすると、古いハードウェアやWindows以外のオペレーティングシステムに干渉する場合があります。そのような場合は、一時的に無効にする必要があるかもしれません。ただし、Windows 11で最適なセキュリティを確保するには、一般的に有効にしておくことをお勧めします。

このガイドでは、Windows 11でセキュアブートを確認し、有効化(または無効化)する方法を説明します。

Windows 11でセキュアブートを確認する

コンピュータでセキュアブートが有効になっているかどうかを確認するには、次の手順に従ってください。

  1. スタートを開く。

     

     

  2. 「システム情報」を検索し、一番上の検索結果をクリックしてアプリを開きます。

  3. 左側のペインにある「システム概要」をクリックしてください。

  4. 「セキュアブートの状態」情報を確認し、機能が「オン」になっていることを確認してください。(オンになっていない場合は、手動で有効にする必要があります。)

    Windows 11でセキュアブートを有効にする方法

上記の手順を完了したら、セキュリティ機能が有効になっている場合は、Windows 11のインストールを続行できます。そうでない場合は、以下の手順に従ってUEFIファームウェア内でセキュリティ機能を有効にする必要があります。

Windows 11でセキュアブートを有効にする

BIOSファームウェアでセキュアブートを有効にするには、以下の手順に従ってください。

  1. 設定を開く。

  2. 「システム」をクリックしてください。

  3. 復旧ページをクリックしてください。

  4. 「高度なスタートアップ」セクションにある「今すぐ再起動」ボタンをクリックしてください。

    Windows 11でセキュアブートを有効にする方法

  5. 「今すぐ再起動」ボタンをもう一度クリックしてください。

  6. 「トラブルシューティング」をクリックしてください。

  7. 「詳細オプション」をクリックしてください。

  8. 「UEFIファームウェア設定」オプションをクリックしてください。

    Windows 11でセキュアブートを有効にする方法

  9. 「再起動」ボタンをクリックしてください。

  10. マザーボードの種類に応じて、「詳細設定」「セキュリティ設定」 、または「ブート設定」ページを開きます。

  11. 「セキュアブート」オプションを選択し、次に 「有効」 オプションを選択してください。

これらの手順を完了すると、コンピュータでセキュアブートが有効になります。

Windows 11でセキュアブートを無効にする

Windows 11でセキュアブートを無効にするには、以下の手順に従ってください。

  1. 設定を開く。

  2. 「システム」をクリックしてください。

  3. 復旧ページをクリックしてください。

  4. 「高度なスタートアップ」セクションにある「今すぐ再起動」ボタンをクリックしてください。

    Windows 11でセキュアブートを有効にする方法

  5. 「トラブルシューティング」をクリックしてください。

  6. 「詳細オプション」をクリックしてください。

  7. 「UEFIファームウェア設定」オプションをクリックしてください。

    Windows 11でセキュアブートを有効にする方法

  8. 「再起動」ボタンをクリックしてください。

  9. マザーボードの種類に応じて、「詳細設定」「セキュリティ設定」 、または「ブート設定」ページを開きます。

  10. 「セキュアブート」オプションを選択し、「無効」を選択してください。

これらの手順を完了すると、デバイスのセキュアブートは無効になります。

セキュアブートの有効化に関するよくある質問

Windows 11におけるセキュアブートの管理に関するよくある質問(FAQ)とその回答を以下にまとめました。

Windows 11のセキュアブートとは何ですか?

セキュアブートは、UEFIファームウェアの機能であり、Windowsの起動前に信頼できるデジタル署名付きソフトウェアのみがロードされるようにすることで、起動プロセスを保護します。これにより、アンチウイルスシステムが起動する前に、ルートキット、ブートキット、その他の低レベルのマルウェアがデバイスを乗っ取るのを防ぎます。

Windows 11ではセキュアブートは必須ですか?

いいえ。Microsoftはセキュリティ強化のためにセキュアブートを有効にしておくことを推奨していますが、Windows 11を実行する上で必須ではありません。一部のシステムではこの機能が無効になっている場合があり、サポートされている場合はUEFI設定で手動で有効にすることができます。

Windows 11でセキュアブートを有効にするにはどうすればよいですか?

セキュアブートを有効にするには、設定>システム>回復 の順に移動してコンピューターを再起動し、詳細スタートアップの下にある「今すぐ再起動」をクリックします。再起動後、トラブルシューティング>詳細オプション> UEFIファームウェア 設定 を選択し、再度「再起動」をクリックしてBIOSインターフェースに入ります。

ファームウェアに入ったら、「ブート」または「セキュリティ」タブを開き、「セキュアブート」オプションを見つけて「有効」に設定し、「保存し終了」をクリックします。

なぜ私のコンピューターではセキュアブートを有効にできないのですか?

セキュアブートオプションが利用できない、またはグレー表示されている場合、システムがレガシーBIOSモードに設定されているか、CSM(互換性サポートモジュール)が有効になっている可能性があります。

セキュアブートが既に有効になっているかどうかを確認するにはどうすればよいですか?

システムのセキュアブートの状態を確認するには、msinfo32検索バーに「システム情報」と入力してシス​​テム情報を開き、「セキュアブートの状態」の行を確認してください。「オン」と表示されていれば、セキュアブートは有効になっています。「オフ」と表示されている場合は、システムのUEFIファームウェア設定で手動で有効にする必要があります。

Windows 11でセキュアブートを有効にするとどうなりますか?

Windows 11では、起動時に毎回セキュアブート検証が使用されるようになり、信頼できるファームウェアとドライバーのみが読み込まれるようになります。パフォーマンスに違いは感じられないかもしれませんが、低レベルのマルウェアや改ざんからコンピューターをより安全に保護できます。

セキュアブートを有効にすると、古いハードウェアやデュアルブート構成で問題が発生する可能性はありますか?

まれなケースではありますが、その通りです。セキュアブートは、署名されていないブートローダーや古いLinuxディストリビューションをブロックする場合があります。必要に応じて一時的に無効にすることはできますが、トラブルシューティングやセカンダリオペレーティングシステムのインストールが完了したら、セキュアブートを再度有効にすることをお勧めします。

「標準」セキュアブートモードと「カスタム」セキュアブートモードの違いは何ですか?

標準モードは、コンピュータメーカーが承認したデジタルキーを自動的に読み込むため、ほとんどのユーザーにおすすめです。一方、 カスタムモードは、セキュリティキーの手動管理と制御を可能にするため、上級ユーザー、開発者、またはカスタムブートローダーを使用するシステム向けです。

Windows 11のインストール後にセキュアブートを有効にできますか?

はい。UEFIを使用してインストールを行い、ディスクがGPT形式を使用している場合、Windowsを再インストールすることなく、UEFIファームウェアでいつでもセキュアブートを有効にできます。

Windows 11のセキュリティにおいて、セキュアブートが重要な理由は何ですか?

セキュアブートは、Windows 11のセキュリティモデルの基盤であり、トラステッドブート、BitLocker、TPMなどの機能を補完します。これにより、オペレーティングシステムは信頼できるソースからのみロードされ、WindowsやDefenderが起動する前からシステムが保護されます。

2025年11月4日更新:このガイドは、正確性を確保し、プロセスの変更を反映するために更新されました。

コメントを残す

Surface LaptopとSurface Proは修理不可能であることが分解で判明

Surface LaptopとSurface Proは修理不可能であることが分解で判明

Surface LaptopとSurface Pro(2017)の分解結果を見ると、はんだ付けされた部品、接着剤、テープが多数使用されており、修理は不可能であることがわかる。

Xbox One Sの分解で、より高速なハードドライブとシンプルな設計が判明

Xbox One Sの分解で、より高速なハードドライブとシンプルな設計が判明

マイクロソフトの新型Xbox One Sの分解レポートが公開され、若干改良されたハードウェアとマスターチーフのイースターエッグが明らかになった。分解レポートはこちら!

Surface Pro 3:このタブレットを動かす内部コンポーネントを詳しく見てみよう

Surface Pro 3:このタブレットを動かす内部コンポーネントを詳しく見てみよう

Surface Pro 3の内部構造をいち早くご覧ください。新しいメインボード、冷却システム、バッテリー、そしてこのタブレットを動かすその他のコンポーネントをご覧ください。

起動可能なWindows 11 USBインストールメディアを作成する方法

起動可能なWindows 11 USBインストールメディアを作成する方法

Windows 11をインストールするための起動可能なUSBメモリを作成するには、Rufus、Ventoy、コマンドプロンプト、またはメディア作成ツールを使用できます。手順は以下のとおりです。

Windows 10でドライバー署名強制を無効にする方法

Windows 10でドライバー署名強制を無効にする方法

Windows 10で署名されていないドライバーをインストールする際に署名の強制を無効にするには、WinREのスタートアップ設定を使用するか、bcdeditコマンドを使用できます。

Windows 11 24H2のシステム要件とハードウェア互換性について解説します。

Windows 11 24H2のシステム要件とハードウェア互換性について解説します。

Windows 11 24H2のハードウェア要件には、1GHzの2コアCPU、4GBのRAM、64GBのSSD、TPM 2.0、セキュアブート、およびNPU(AI用)が含まれます。

Windows 11 のビルド 27938 では、ファイルエクスプローラー、タスクバーなどに新機能が追加されました (Canary)

Windows 11 のビルド 27938 では、ファイルエクスプローラー、タスクバーなどに新機能が追加されました (Canary)

Windows 11 のビルド 27938 では、ファイルエクスプローラーに AI アクションが追加され、通知センターに時計機能が追加され、設定でアプリの AI コントロールが利用できるようになりました。また、重要なバグ修正も行われています。

Windows 10 (2026) のクリーンインストールを実行します。

Windows 10 (2026) のクリーンインストールを実行します。

Windows 10をクリーンインストールするには、起動可能なUSBメモリを使用してPCを起動するか、メディア作成ツール、PCのリセット、またはWindows 10 ISOマウントを使用します。手順は以下のとおりです。

Windows 10とWindows 11をデュアルブートする方法(2026年版)

Windows 10とWindows 11をデュアルブートする方法(2026年版)

Windows 10と11(またはその逆)をデュアルブートするには、プライマリパーティションを縮小するか、VHDXを使用します。ステップバイステップの完全ガイド。

Windows 11(または10)とLinux Mintをデュアルブートする方法

Windows 11(または10)とLinux Mintをデュアルブートする方法

Linux MintとWindows 11(または10)をデュアルブートするには、USBインストーラーを作成し、Windowsパーティションを縮小して、残りの空き領域にMintをインストールします。