Windows 11でセキュアブートを有効にする方法【ステップバイステップ完全ガイド】
セキュアブートを無効にすると、Windows PCで一部の高度な機能が利用できるようになります。たとえば、Linuxのインストール、信頼されていないデバイスからの起動、特定のサードパーティ製グラフィックカードの使用などは、セキュアブートが無効になっているPCでしか行えません。しかし、Windows 11へアップグレードするためには、セキュアブートを(再)有効化する必要があります。
USBメモリからWindows 11をクリーンインストールする予定であれば、セキュアブートについて気にする必要はありません。ただし、データを失うことなくWindows 11へアップグレードしたい場合には、必ず有効化しておかなければなりません。この記事では、お使いのPCのセキュアブートの状態を確認する手順と、Windows 11のインストールに向けてセキュアブートを有効にする方法を詳しく解説します。
Windowsのセキュアブートとは?
セキュアブートは、主要なコンピューターメーカーによって策定されたセキュリティ標準です。このセキュリティ機能はPCのファームウェアに組み込まれており、デバイスを安全に保つ役割を担っています。ファームウェア(BIOS)とは、オペレーティングシステムよりも先に起動するハードウェアコンポーネントです。コンピューターの電源を入れると、セキュアブートがデバイスメーカーに信頼されていないプログラムやマルウェアの有無をチェックします。
たとえば、PCがWindowsの起動を担うブートローダーを狙う「ブートキット」に感染したとしましょう。セキュアブートはこれを検出して無効化し、正規のブートローダーファイルだけでPCを起動させます。

Windows 11ではより強固なセキュリティを実現するため、マイクロソフトはセキュアブートに対応したコンピューターで動作するようOSを設計しています。この要件には正当な理由がありますが、中には初期状態でセキュアブートが無効になっているPCも存在します。幸い、セキュアブートを有効にするのはそれほど難しくありません。
「PC正常性チェック」でWindows 11への対応状況を確認する
セキュアブートを有効にする前に、まず「PC正常性チェック」アプリを使って、お使いのコンピューターがWindows 11を実行できるかどうかを確認しましょう。このアプリはPCのハードウェアを総合的に診断し、セキュアブートやその他のシステムコンポーネントに関する問題を報告してくれます。
PC正常性チェックアプリをインストールし、「Windows 11のご紹介」セクションにある「今すぐチェック」を選択してください。

セキュアブートが無効になっている場合、PC正常性チェックアプリやWindows 11セットアップユーティリティには「このPCはセキュアブートに対応している必要があります」というエラーが表示されます。次のセクションでは、セキュアブートの状態を確認する具体的な手順を紹介します。

また、Windows 11を実行するには、TPM 2.0(トラステッドプラットフォームモジュール バージョン2.0)という別のセキュリティ機能も有効にしている必要があります。PC正常性チェックアプリにプロセッサ関連のエラーが表示される場合は、TPMのシステム要件を満たしていない可能性があります。PCのBIOS設定でTPMを有効にしてから、再度Windows 11のインストールを試みてください。
Windowsでセキュアブートの状態を確認する方法
セキュアブートの状態は、マイクロソフト純正の「システム情報」ツールで簡単に確認できます。
- Windowsキー + Rを押し、ダイアログボックスに「msinfo32」と入力して「OK」を選択します。

- 左側のサイドバーで「システム概要」を選択し、ウィンドウ右側の「BIOSモード」を探します。「UEFI」と表示されていることを確認してください。

- 一覧を下にスクロールし、「セキュアブートの状態」を探します。

「セキュアブートの状態」が見つからない場合は、Ctrl + Fを押して検索バーに「secure boot」と入力し、Enterキーを押せばすぐに見つけられます。

値が「オフ」と表示されている場合は、PC上でセキュアブートが無効になっています。次のセクションの手順に進み、セキュアブートを有効にしましょう。有効化できれば、Windows 11へのアップグレードが可能になります。
補足:PCがレガシーBIOSを使用している場合でも、UEFI(Unified Extensible Firmware Interface)へ切り替えることは可能です。MBR2GPT(Master Boot Record to GUID Partition Table)ツールを使えば、Windowsを再インストールすることなくレガシーBIOSからUEFIへ移行できます。詳細な手順については、Windows 10のBIOSをUEFIモードに変更するチュートリアルを参照してください。
セキュアブートを有効にする手順
セキュアブートが無効になっている場合は、以下の手順でもう一度有効にできます。
- PCの「設定」を開き、「更新とセキュリティ」→「回復」の順に進み、「今すぐ再起動」を選択します。

- PCがシステム回復メニューで起動するのを待ち、「トラブルシューティング」を選択します。

- 次の画面で「詳細オプション」を選択します。

- 「UEFIファームウェアの設定」を選択します。

補足:「UEFIファームウェアの設定」が表示されない場合は、PCのマザーボードにTPMチップが搭載されていない可能性があります。その場合、そのコンピューターはWindows 11を実行できません。
- 「再起動」ボタンを選択します。

PCがBIOSセットアップユーティリティで起動するのを待ちます。BIOS設定画面のインターフェースは、マザーボードのモデルやメーカーによって異なります。
- 「Security(セキュリティ)」「Authentication(認証)」「Boot(ブート)」などのセクションへ移動し、「Secure Boot Mode」または「Secure Boot」の項目を見つけて「Enabled(有効)」になっていることを確認します。

無効になっている場合は、キーボードの矢印キーで「Secure Boot」まで移動し、Enterキーを押します。「Enabled」を選択してもう一度Enterキーを押してください。

- 「Exit」タブに移動し、「Exit Saving Changes(変更を保存して終了)」を選択します。確認画面で「Yes」を選択してEnterキーを押します。

PCが再起動するのを待ち、改めてWindows 11へのアップグレードを試みてください。あわせて「システム情報」ツールを使い、セキュアブートの状態が「オン」に変わっていることも確認しておきましょう。
セキュアブートを有効にできないときの対処法
セキュアブートを有効にできない場合は、BIOSを初期設定にリセットしてからもう一度試してみてください。場合によっては、ファイルを削除しない形でPCをリセットすることで、セキュアブートを再有効化できることがあります。これらのトラブルシューティングを行っても解決しない場合は、PCメーカーのサポートに問い合わせることをおすすめします。
-
パソコンにInstagramの写真をダウンロードする方法【初心者向けにわかりやすく解説】
Instagramは、便利で楽しい機能が満載された、人気の高いSNS兼写真編集アプリです。自分の写真を投稿したり、気に入った投稿をするユーザーをフォローしたりして楽しむことができます。しかし、「Instagramの写真をパソコンに保存したい」と思ったことはありませんか? この記事では、公開アカウントのInstagram写真を、ほんの数ステップでパソコンに保存する方法をご紹介します。 パソコンにInstagram写真をダウンロードする手順 パソコンでWebブラウザを開き、https://vibbi.com/instaport/ にアクセスします。 次に、写真をダウンロードしたい対象の「Inst
-
【解決済み】PS4の電源が入らない・起動しないときの原因と対処法7選
ゲーム好きの方にとって、PlayStationは定番のゲーム機です。しかし最近、「PS4が一度ビープ音を鳴らしただけで電源が切れてしまう」「電源ボタンを押してもまったく起動しない」といった不具合の報告が増えています。 電源ボタンを長押しするとインジケーターが点滅してビープ音が鳴るものの起動しないケースや、逆にライトも音も一切反応がないケースなど、症状はさまざまです。この記事では、PS4の電源が入らない原因と、自宅で試せる7つの対処法を詳しく解説します。 PS4の電源が入らない原因は? PS4は、適切な電源コードを使って正しく電源に接続されている必要があります。電源ケーブルの断線や接触不良