Windows 11 でセキュアブートを無効にするのはそれほど難しいことではありませんが、Windows が UEFI ファームウェアへの不正アクセスからユーザーを守ろうとする仕組みのため、少々面倒です。セキュアブートは悪意のあるユーザーを寄せ付けないためのセキュリティ機能の一つですが、Linux やセキュアブートと相性の悪い他の OS をインストールする場合など、どうしても無効にしなければならない場合もあります。その場合、PC を再起動して UEFI ファームウェア(基本的には新しい BIOS)を起動し、セキュアブートを無効にするオプションを探します。Windows はこれを必要以上に複雑にしているからです。何度か再起動し、起動中に適切なキー(F2、F10、DEL など、マシンによって異なります)を押す必要があるかもしれません。ファームウェアを起動したら、通常はセキュリティタブまたはブートタブの下にあるセキュアブートを見つけて、オフにします。保存すれば準備完了ですが、注意が必要です。無効にすると、不注意で脆弱性が悪用される可能性があります。
Windows 11でセキュアブートを無効にする方法
無効にするための手順を実行してください。これがすべてです。
UEFI設定に入るにはコンピュータを再起動してください
- 再起動し、画面が真っ暗になった直後にUEFIを開くキーを押します。通常はF2、F10、DEL、またはESCキーです。メーカーによっては異なるキーもあるので、お使いの機種をメモしておき、困った場合はマニュアルを確認してください。新しい機種では、Windowsにファームウェアに直接アクセスできるクイック再起動オプションが用意されている場合があります。「設定」 > 「システム」 > 「回復」 > 「PCの起動をカスタマイズする」 > 「今すぐ再起動する」で見つけることができます。
UEFIファームウェアメニューにアクセスする
- 再起動後にPCが自動的にファームウェアを起動しない場合は、起動中に適切なキーをタップしてください。キーは押し続けず、ロゴが表示されたら一度だけ押してください。そうしないと、オプションが表示されずに通常通り起動してしまう可能性があります。
セキュアブートのトグルを見つける
- UEFIインターフェースに入ったら、「ブート」または「セキュリティ」というタブまたはセクションを探します。正確な名称は様々で、「ブート」タブの「セキュアブート」を使用する場合もあれば、「認証」タブの「セキュアブート」を使用する場合もあります。
- 矢印キーまたはタッチスクリーン (サポートされている場合) を使用して、セキュア ブートをハイライト表示します。
セキュアブートを無効にする
- 設定を選択し、「有効」から「無効」に変更します。クリックやトグルスイッチだけで済む場合もありますが、 UEFIからLegacyに値を変更する必要がある場合もあります。
- セットアップによっては、この設定を変更する前にスーパーバイザー パスワードを設定する必要がある場合があります。そのため、そのポップアップが表示されても驚かないでください。
変更を保存し、Windowsを再起動します
- 通常、 「保存して終了」オプションがあります。これを選択して確認すると、マシンが再起動します。
- 再起動後、セキュア ブートはオフになり、この設定を無効にする必要がある OS またはハードウェアをインストールできるようになります。
正確なパスと文言はマザーボードやノートパソコンのブランドによって異なることに注意してください。HP、Dell、Asusなど、各社UEFIの実装はそれぞれ異なるため、お使いのモデルで「セキュアブートを無効にする」を一度か二度Google検索しても驚かないでください。
Windows 11でセキュアブートを無効にするためのヒント
- 全てバックアップを取りましょう。ファームウェアをいじると、ひどい結果になることもあるので、念のため、まずはファイルを保存しましょう。
- リスクを理解してください。セキュアブートを無効にすると、システムの脆弱性が高まる可能性があるため、同時に優れたウイルス対策ソフトやマルウェア対策ソフトを追加することを検討してください。
- ハードウェアまたはOSでこの機能を無効にする必要があるかどうかを確認してください。古いハードウェアやLinuxディストリビューションの中には、この機能をオフにしないと動作しないものもあります。
- デバイスのマニュアルを調べてください。メーカーによってキーやメニューレイアウトが異なるため、マニュアルやサポートページで簡単に検索すれば、手間が省けるかもしれません。
- 可能であれば、セキュアブートを再度有効化してください。作業が完了したら、マルウェア対策は依然として重要なので、セキュリティ強化のため、セキュアブートを再度有効化してください。
よくある質問
セキュア ブートとは何ですか?
セキュア ブートとは、信頼できる署名済みソフトウェアのみを使用して PC を起動できるようにするセキュリティ機能です。OS の用心棒のようなもので、怪しいものが侵入できないようにします。
セキュア ブートを無効にする必要があるのはなぜですか?
Linux や署名されていないその他の OS、あるいはセキュア ブートをサポートしていないハードウェアをインストールしようとしている場合は、セキュア ブートをオフにする必要があります。
後で再度オンにすることはできますか?
はい。元に戻せます。UEFIに戻ってスイッチをオンに戻すだけです。
電源をオフにすると保証は無効になりますか?
通常はそうではありませんが、メーカーの姿勢を確認することをお勧めします。OEMによっては、他社よりも厳しい場合もあります。
セキュアブートを無効にしても安全ですか?
状況によります。脆弱性が高まるため、セキュリティ設定に自信がある場合のみ実行してください。そうでない場合は、絶対に必要な場合を除き、有効のままにしておくことをお勧めします。
まとめ
- PCを再起動してください。
- F2、F10、DEL、またはマニュアルで指示されているキーを押します。
- ファームウェア メニューでセキュア ブート設定を見つけます。
- 電源を切ってください。
- 保存して終了すれば設定完了です。
まとめ
セキュアブートを無効にするのは、ファームウェアの仕組みを理解すればそれほど難しくありませんが、慎重に行う必要があります。セキュリティガードを無効にするようなものです。扉を開ける一方で、リスクも伴います。賢く使い、まずはバックアップを取り、作業が終わったら再度有効にしてください。デュアルブートやハードウェア構成をいじろうとしている人にとっては、これで数時間の節約になるかもしれません。頑張ってください。そして、ゆっくりと進めてください!