パソコンのセキュアブートを有効/無効にする方法 - Windows 11 / Windows 10

computer secure boot

パソコンのセキュアブートを有効/無効にする方法を紹介します。

セキュアブートとは?

セキュアブートとは、UEFIの機能のひとつで起動時に認証局で許可された(信頼できる)ソフトウェアしか実行できないようにする機能のことです。許可されていないソフトウェアではデバイスを起動することはできません。

USBインストールメディアを使用する……など、セキュアブートの設定(有効/無効)を変更する必要がある場合があるので、ここではセキュアブートを有効/無効にする方法をみていきます。

セキュアブートを有効/無効にする方法は?

セキュアブートを有効/無効にする方法は次の手順です。

  1. UEFI(BIOS)画面を起動する

    パソコン起動時に「F2」キーや「Del」キーを連打することで、UEFI(BIOS)画面を起動しましょう。

    パソコンのメーカーによって起動方法が異なります。取扱説明書やメーカーのホームページを確認し、UEFI(BIOS)画面を起動しましょう。

    Windows 11/10 の場合、「Windowsの設定」からUEFI(BIOS)画面を表示することができるので、次の手順を参考にして下さい。

    1. 「Windowsロゴ」を右クリックし
    2. 「設定」をクリックしましょう。
    3. Windowsの設定です。「更新とセキュリティ」をクリックします。
    4. 左メニューの「回復」を選択し、「PCの起動をカスタマイズする」というところから「今すぐ再起動」をクリックします。
    5. 「トラブルシューティング」を選択します。
    6. 「詳細オプション」を選択します。
    7. 「UEFIファームウェアの設定」を選択します。
    8. 「再起動」をクリックします。
    9. 再起動後、UEFI(BIOS)画面が表示されます。
  2. セキュアブートを設定する


    UEFI(BIOS)画面を起動したら、セキュアブートの設定をしていきます。

    ※ ここでの例は「Microsoft Surface Laptop」のUEFI(BIOS)画面です。パソコンによって、UEFIの画面が異なりますが、おおむね設定方法は同じです。

    1. [Security] タブを選択
    2. Secure Bootの [Chage configuration] を選択します。


    Change Secure Boot configuration(セキュアブートの変更)画面です。

    1. セキュアブートの有効にする場合は [Microsoft only] あるいは [Microsoft & 3rd party CA] を選択し、無効にする場合は [None] を選択し
    2. [OK] を選択します。

    1. [Exit] タブを選択し
    2. [Restart now] を選択します。

    これでセキュアブートの設定は完了です。

  3. セキュアブートを確認する

    Windows 11/10 では、セキュアブートの有効/無効を確認することができるので、操作方法を確認しましょう。

    how to enable disable secure boot 04

    1. 検索ボックスに [msinfo] と入力し
    2. [システム情報] を起動します。

    how to enable disable secure boot 05
    セキュアブートの状態を確認しましょう。この例では「有効」になっています。