セキュアブート有効化後にWindowsパソコンが起動しないときの対処法
MicrosoftはWindows 11を全ユーザー向けに提供しており、ハードウェア要件を満たしていれば、Windows 10ユーザーは無料でアップグレードできます。このハードウェア要件のひとつが「システムファームウェアがセキュアブート(Secure Boot)に対応していること」です。そのため、Windows 10からWindows 11へアップグレードする予定があるなら、セキュアブートを有効にしておく必要があります。
しかし一部のユーザーからは、「セキュアブートを有効にした後、パソコンが起動しなくなった」という報告が寄せられています。本記事では、この問題を解決するための対処法を詳しく解説します。
セキュアブートとは?
セキュアブートはUEFI(Unified Extensible Firmware Interface:統一拡張ファームウェアインターフェース)の機能のひとつで、デバイスがOEM(Original Equipment Manufacturer:相手先ブランド供給メーカー)が提供する正規の起動ソフトウェアのみを使用することを保証します。これにより、起動プロセス中にマルウェアや不正なソフトウェアがシステムを乗っ取るリスクを防げます。
パソコンの電源を入れると、ファームウェアが起動ソフトウェアのデジタル署名を検証します。署名が正当なものと確認できた場合のみ、OSに制御が引き渡されます。
UEFIとレガシーBIOS、MBRとGPTの違い
従来のレガシーBIOSにはセキュアブート機能が存在しません。また、セキュアブートが正常に動作するかどうかは、ドライブのパーティション形式にも依存します。ドライブのパーティションを定義する形式には「MBR」と「GPT」の2種類があり、どちらも物理ディスク上のパーティションの開始位置と終了位置の情報を保持し、OSがどのパーティションから起動可能かを判断できるようにしています。
MBRとGPTを比較すると、MBRには以下のような制限があります。
- MBRで扱えるディスク容量は最大2TBまで
- MBRで作成できるプライマリパーティションは最大4つまで
セキュアブート有効化後にWindowsが起動しない場合の対処法
セキュアブートを有効にした後にパソコンが起動しなくなった場合は、以下の方法を順番に試してみてください。
- ドライブのパーティション形式(GPTかMBRか)を確認する
- 外付けハードディスクなどのストレージ機器を取り外す
- bootx64.efiまたはbootia32.efiファイルから手動で起動する
1. ドライブのパーティション形式を確認する
まず確認すべきは、ドライブがGPTとMBRのどちらの形式でパーティション分割されているかという点です。これは「ディスクの管理」アプリで簡単にチェックできます。手順は以下の通りです。
- スタートボタンを右クリックし、「ディスクの管理」を選択します。
- ハードディスク本体(パーティションではなくディスク)を右クリックして「プロパティ」を開きます。必ずディスク自体のプロパティを開くようにしてください。
- プロパティウィンドウの「ボリューム」タブをクリックすると、パーティションのスタイルが表示されます。
ここでパーティションスタイルが「MBR」と表示された場合は、GPTへの変換を行いましょう。変換後にセキュアブートを有効にした状態で起動すれば、問題が解消されるはずです。
2. 外付けストレージ機器を取り外す
外付けハードディスクやUSBメモリなどのストレージ機器が接続されている場合は、すべて取り外してからパソコンを起動してみてください。これだけで問題が解決するケースもあります。
3. bootx64.efi / bootia32.efiファイルから手動で起動する
EFI拡張子を持つファイルはブートローダーであり、多くの場合、特定のシステムパーティション内に格納されています。このシステムパーティションにはドライブ文字が割り当てられておらず、通常は非表示になっています。UEFIベースのシステムでは、Windowsブートマネージャー配下の以下の場所にEFIファイルが存在します。
\EFI\boot\bootx64.efi
\EFI\boot\bootia32.efi
64ビット版のWindowsを使用している場合は「bootx64.efi」、32ビット版の場合は「bootia32.efi」がファームウェア上に存在します。
これらのファイルから手動で起動するには、BIOSのブートオプション画面に入る必要があります。ブートオプションメニューに入るためのキーは、パソコンのブランドによって異なるため、お使いの機種のユーザーマニュアルを参照してください。メニュー内にbootx64.efiまたはbootia32.efiが表示されていれば、そのファイルを選択して起動してください。実際にこの方法で問題が解決したという報告もあります。
関連記事: Windowsパソコンが起動しない・立ち上がらない場合の対処法
よくある質問
セキュアブートをオンにすると何が起こりますか?
セキュアブートは、起動時にデジタル署名を検証することで、コンピュータがOEMが提供するソフトウェアのみを使用するようにするセキュリティ標準です。起動時にマルウェアや不正なソフトウェアに乗っ取られるリスクを回避できます。つまり、セキュアブートをオンにすることで、デバイスのセキュリティが向上します。
セキュアブートが無効になっているか確認する方法は?
お使いのシステムでセキュアブートが無効になっているかどうかは、以下の手順で確認できます。
- Windows 11/10の検索ボックスに「システム情報」と入力します。
- 検索結果から「システム情報」ツールを起動します。
- 左側の「システムの要約」を選択します。
- 右側のペインを下にスクロールし、「セキュアブートの状態」を探します。「オフ」と表示されていれば無効、「オン」と表示されていれば有効です。
この記事が問題解決の助けになれば幸いです。
-
Windows 7のサポート終了後も安全に使い続けるためのセキュリティ対策5選
Windows 7のサポート終了日である2020年1月14日はすでに過ぎ、マイクロソフトによる正式なサポートが終了しました。同社は以前からWindows 7のサポートを2020年に打ち切ると発表しており、現在では技術サポートやセキュリティ更新プログラムの提供が行われていません。これにより、Windows 7をOSとして使用している多数のコンピューターが影響を受けることになりました。マイクロソフトは、最新のOSと継続的なサポートを受けられるよう、Windows 10へのアップグレードをユーザーに推奨しています。 それでも多くのユーザーがWindows 7を使い続けており、「本当に安全に使えるの
-
【Windows 11】PCがスリープから復帰しないときの原因と7つの対処法
スリープモードは、Windows 11に搭載されている省電力機能のひとつです。現在の作業状態をRAM上に保持したまま、それ以外の電力供給をオフにすることで消費電力を抑えつつ、短時間で元の作業へ復帰できるように設計されています。通常は、マウスを動かす、キーボードの任意のキーを押す、あるいは電源ボタンを押すだけでPCやモニターはスリープから復帰します。 しかし、キーボードや電源ボタンを操作してもノートパソコンがスリープから復帰しないというトラブルが発生することがあります。「20〜30分以上スリープさせていたら反応しなくなり、強制再起動するしか方法がない」というユーザーの報告も少なくありません。本記