Mac
 Computer >> コンピューター >  >> トラブルシューティング >> Mac

Windows 11で「システムがユーザーモードのときにセキュアブートを有効にできます」エラーを解決する方法

UEFI セキュアブートへの対応は、Windows 11 をインストールするための必須要件の一つです。セキュアブートを有効にしておくと、PC の起動時に信頼されたソフトウェアだけを読み込めるため、ウイルスなどのマルウェアによる被害を未然に防ぐことができます。

しかし、UEFI メニューからセキュアブートを有効にしようとした際に、「Secure Boot Can Be Enabled When System in User Mode(システムがユーザーモードのときにセキュアブートを有効にできます)」というエラーメッセージが表示され、有効化できないケースがあります。

このエラーが発生すると、セキュアブート自体はもちろん、セキュアブートを必須とするゲーム(Valorant など)もプレイできなくなってしまいます。この記事では、セキュアブートが必要な理由、エラーの主な原因、そして具体的な解決策をわかりやすく解説します。

なぜ Windows でセキュアブートを有効にする必要があるのか?

セキュアブートは、PC 業界各社によって策定されたセキュリティ標準であり、PC メーカーが信頼したソフトウェアのみで PC を起動させることを保証します。PC の起動時には、ファームウェアが起動ソフトウェアのデジタル署名を検証し、それが信頼できるソースからのものであること、また改ざんされていないことを確認します。

この検証プロセスにより、ウイルスやその他のマルウェアがシステム上で実行されるのを防ぎ、攻撃者が PC を乗っ取ることを困難にします。検証を通過したソフトウェアは、デジタル署名によって保護されます。

そのため、信頼できるソフトウェアだけを実行可能にするうえで、セキュアブートは多くのユーザーにとって重要な機能と言えます。では、なぜこのエラーが発生するのでしょうか?主な原因として以下が考えられます。

  • BCD の破損:ブート構成データ(BCD)は、Windows がどのように起動すべきかを定義する情報です。BCD が破損していると、PC が正常に起動しなかったり、起動時にエラーが表示されたりすることがあります。
  • ユーザーモードが無効:セキュアブートを有効にできるのは、システムがユーザーモードのときだけです。ユーザーモードが有効になっていないと、このエラーが発生します。
  • 非対応のファームウェア:セキュアブートを有効にするには、対応したファームウェアが不可欠です。ファームウェアがセキュアブートに対応していない場合は、更新が必要です。

「Secure Boot Can Be Enabled When System in User Mode」エラーの対処法

エラーの原因を理解したところで、以下の方法を順番に試してみましょう。

方法1: UEFI ファームウェア設定を変更する

この問題の原因の一つはファームウェアの非対応です。まずはファームウェアの設定を見直しましょう。

  1. Shift キーを押しながら PC を再起動し、回復環境(WinRE)を起動します。
  2. [トラブルシューティング] > [詳細オプション] > [UEFI ファームウェアの設定] の順にクリックします。
  3. [再起動] をタップしてスタートアップメニューにアクセスし、F8 キーを押します。
  4. [Boot Options](起動オプション)または [Security](セキュリティ)タブで Secure Boot を探し、無効になっている場合は Enter キーを押して有効にします。
  5. [Save Changes and Exit](変更を保存して終了)を選択し、[Yes] をクリックして PC の再起動を待ちます。
  6. Win + R キーを押して「ファイル名を指定して実行」を開き、「msinfo32」と入力して Enter キーを押し、システム情報を開きます。
  7. [セキュアブートの状態] の項目が「オン」になっているかどうかを確認します。

なお、ファームウェアの更新では、多くのメーカーが UEFI 対応やシステム設定メニューの項目を改善しています。マザーボードや PC メーカーの公式サイトで最新の BIOS/UEFI が提供されている場合は、あわせて更新しておくとよいでしょう。

方法2: パーティションを GPT に変換する

Windows 11 は GPT 方式のパーティションでのみ起動できます。お使いの PC が MBR 方式の場合は、GPT への変換が必要です。

  1. Win + R キーを押して「ファイル名を指定して実行」を開き、「diskmgmt.msc」と入力して Enter キーを押し、ディスクの管理を開きます。
  2. 対象のドライブを右クリックして [プロパティ] を選択します。
  3. [ボリューム] タブに切り替えて、[パーティションのスタイル] を確認します。
  4. パーティションが MBR の場合は、Win + Shift + Enter キーを押して、管理者権限でコマンドプロンプトを開きます。
  5. 以下のコマンドを入力して Enter キーを押し、実行します。
    mbr2gpt.exe /convert /allowfullos

処理が完了したら、再度ディスクの管理を開いて、パーティションのスタイルが GPT に変わっているか確認してください。

方法3: ユーザーモード(UAC)を有効にする

すべてのユーザープロセスはユーザーモードで動作します。このモードでは、プロセスは RAM やその他のハードウェアリソースに直接アクセスできず、基盤となる API へのシステムコールを通じてアクセスする必要があります。

  1. Win + R キーを押して「ファイル名を指定して実行」を開き、「gpedit.msc」と入力して Enter キーを押し、ローカルグループポリシーエディターを開きます。
  2. [コンピューターの構成] > [管理用テンプレート] > [システム] に移動します。
  3. [ユーザー アカウント制御: 昇格の確認時にセキュリティで保護されたデスクトップに切り替える] を探してダブルクリックします。
  4. [有効] を選択し、[適用]、[OK] の順にクリックして設定を確定します。

設定後は、通常どおり PC を使用でき、管理者権限を必要としないタスクを実行できます。

方法4: CSM を無効化して Windows を再インストールする

CSM(互換性サポートモジュール)とは、BIOS のブートオプション内にあるサブ項目で、セキュアブートと並列に存在するものです。CSM を無効化してから Windows を再インストールすると、問題が解決する場合があります。

  1. Shift キーを押しながら PC を再起動し、回復環境(WinRE)を起動します。
  2. [トラブルシューティング] > [詳細オプション] > [UEFI ファームウェアの設定] の順にクリックします。
  3. [Compatibility Support Module(CSM)] オプションを探して無効にします。
  4. 起動可能な USB メモリを作成し、そこから PC を再起動します。
  5. [セキュアブートの状態] の項目が「オン」になっているかどうかを確認します。

CSM を無効化して Windows を再インストールする過程では、データが失われる可能性があるため、作業前に必ずデータのバックアップを取ってください。

まとめ

セキュアブートは Windows のセキュリティを維持するために欠かせない機能です。「Secure Boot Can Be Enabled When System in User Mode」といったエラーに遭遇しても慌てず、この記事で紹介した方法を順番に試してみてください。うまく解決できることを願っています。

問題を無事に解決できた方は、同じ悩みを抱える方の助けになるよう、この対処法をぜひ周囲の方にも共有してください。

よくある質問(FAQ)

Q1. ユーザーモードとは何ですか?

A: ユーザーモードとは、プロセスがハードウェアやメモリなどのシステムリソースへ制限付きでしかアクセスできない、通常の動作モードのことです。ユーザーのプログラムは、この環境内で実行されます。

Q2. セキュアブートはいつ有効化すべきですか?

A: セキュアブートは、オペレーティングシステム(OS)をインストールする前に有効にしておく必要があります。

  1. LaCie外付けHDDからデータを復元する完全ガイド|消失原因と対処法を徹底解説

    Seagate傘下の人気ブランドであるLaCieの外付けハードドライブは、高速な読み書き性能と優れた安定性で定評があり、バックアップ用ストレージや容量拡張の選択肢として多くのユーザーに愛用されています。しかしながら、どんなハードドライブにも故障のリスクはつきものです。「ハードドライブには2種類ある。すでに壊れたものと、これから壊れるものだ」という言葉があるように、LaCieドライブも例外ではありません。とはいえ、慌てる必要はありません。ハードドライブの障害は決して珍しいことではなく、大切なのは破損したLaCieドライブからファイルを取り出し、可能な限りドライブ自体を修復することです。実際に、L

  2. Apple「Glowtime」イベントでiPhone 16シリーズ、Apple Watch Series 10などを発表 – ライブ速報

    Appleが待ち望まれる新製品発表イベント「Glowtime」を現地時間9月9日午前10時(太平洋時間)/午後1時(東部時間)(日本時間では9月10日午前2時)に開催し、テック業界最大級の発表の場となりました。同社は次世代スマートフォン「iPhone 16」シリーズを発表したほか、「Apple Watch Series 10」のお披露目、AI機能プラットフォーム「Apple Intelligence」の新機能紹介を行いました。 本記事では、イベント開始までのカウントダウン、事前のリーク情報分析、そして発表内容のリアルタイム速報をお届けしました。注目ポイントを専門的な視点から解説していますので、