Windows 11アップデート:UEFIセキュアブートの効果的な有効化方法

近年、テクノロジーの進化に伴い、Windows 11へのアップデートが注目を集めています。しかし、アップデートをスムーズに進めるためには、UEFIセキュアブートの有効化が欠かせません。ここでは、その効果的な手順について詳しく解説します。

投稿者 @ひとみ 2024年04月30日 @ひとみ 最後の更新 2024年01月25日

UEFIセキュアブートとは?

UEFIとは、「Unified Extensible Firmware Interface」(ユニファイド・エクステンシブル・ファームウェア・インタフェース)の略称です。これは、コンピュータ内の各装置を制御するファームウェアとオペレーティングシステム(OS)の間の通信仕様を定めた標準規格の一つです。
この設定を有効にすると、コンピュータを起動する時、OSを起動するためのブートローダ、OSカーネル(OSの中核部分)、デバイスドライバなどに付されたデジタル署名をUEFIが自身の証明書を用いて検証します。署名が無い場合はハッシュ値で代用し、あらかじめ登録された有効なハッシュのリストと照合します。

UEFIセキュアブートは、コンピューターが起動する際に行われるセキュリティプロセスです。これにより、不正なソフトウェアやマルウェアから保護され、安全な環境でWindows 11を実行できます。

Windows 11に更新するために、システムでUEFIセキュアブートを有効にする必要があります。UEFIセキュアブートを有効にする方法を学ぶために読み続けてください。

Windows 11でUEFIセキュアブートを有効にする利点

セキュリティの向上:UEFIセキュアブートを有効にすることで、オペレーティングシステムが正規であることが確認され、不正な変更や侵入から保護されます。これにより、個人データや機密情報の安全性が向上します。
パフォーマンスの最適化:有効なセキュリティ機能を持ちながらも、UEFIセキュアブートはシステムの起動時間を最適化し、高速で効率的な動作を実現します。コンピューターのパフォーマンス向上に貢献します。
信頼性の向上:正規のOSしか起動できないため、システムが安定し、信頼性が向上します。クラッシュやエラーのリスクが低減し、快適なコンピューティング環境を提供します。

UEFIセキュアブートを有効にする方法

アップデートを始める前に、UEFIセキュアブートが有効になっているか確認しましょう。確認方法は以下の通りです。

①:パソコンを再起動します。
②:BIOSまたはUEFI設定画面にアクセスします。
③:「セキュアブート」または「Secure Boot」のオプションが有効になっているか確認します。

UEFIセキュアブートが有効になっていない場合、次のガイドは、それを有効にするための詳細な手順を提供します。

ステップ 1. コンピュータを再起動します。再起動時に特定のキーを押して、BIOSまたはUEFI設定にアクセスします。一般的にはF2、F10、Delete、またはEscキーを使用します。コンピュータのメーカーやモデルによって異なる場合があります。

ステップ 2. 右下にある「Advanced Mode」を開きましょう。

ステップ 3. 「起動」タブを選択して、「セキュアブートメニュー」を選択します。

ステップ 4. 「OSタイプ」の項目にUEFIセキュアブートの設定を変更するメニューがあります。「非UEFモード」オプションは、UEFIブートが無効になっていることを示し、「UEFIモード」オプションは、UEFIセキュアブートが有効になっていることを示します。ここでは、「UEFIモード」を選択してください。

ステップ 5. 設定を変更したら、変更を保存してコンピューターを再起動します。再起動後、UEFIセキュアブートが有効になります。

セキュアブートを回避してWindows 11を実行する方法

このとき、Windows To Go CreatorでブータブルUSBを作成するのはいい選択肢です。MicrosoftはWin 11用の公式Win To Goサービスをキャンセルしたため、ここではより良い代替ツール、AOMEI Partition Assistant Professionalをお勧めします。「Windows To Go Creator」機能により、起動可能なUSBを作成するだけで、Windows 11の要件を満たす必要がありません。

このツールは、コンピュータの様々な問題を簡単に解決することができます。「Windows To Go Creator」で、ユーザーはシステムをアップグレードすることなく、USBにWindowsをインストールすることができます。つまり、このUSBを使えば、いつでもどこでも新しいシステムにアクセスでき、しかも元のOSをそのままにしておくことができます。ちなみに、このツールはMacコンピュータ上でWindows OSブータブルUSBを作成することもできます。

Proのデモ版Win 11/10/8.1/8/7
安全かつ快適
注:デモ版は動作確認の目的でのみ使用されます。つまり、デモでは、すべての機能をプレビュー、すべての操作をシミュレートすることしかできません。

作成する前に、注意すべき重要な点があります: USBは13GB以上の容量が必要です。 USB内の重要なデータをバックアップしてください。 新しいWindows 11の場合、Windows 11 ISOファイルをダウンロードする必要があります。

ステップ 1. 用意したUSBをコンピュータに接続し、それはコンピュータにより検出されていることを確認してください。

ステップ 2. インストールされたAOMEI Partition Assistant Professionalを起動します。メイン画面で、上部にある「ツール」→「Windows To Go Creator」をクリックします。

ステップ 3. ポップアップウィンドウで、「パーソナルコンピュータ用のWindows To Goを作成」を選び、「はい」をクリックして継続します。

注: ✍ Macコンピュータのユーザーは、2番目のオプション「Macデバイス用のWindows To Goを作成」を選択することができます。

ステップ 4. そして最初のオプション「システムディスク/ISOからWindows To Goを作成」を選択します。フォルダアイコンをクリックして、ISOを手動で選択します。その後、「次へ」をクリックして続行します。

注意:プログラムは、デフォルトでWindows To Goを作成するためにWindows ISOの最初のエディションを選択するので、Home版になります。Pro版が必要な場合は、「sources」フォルダにあるinstall.wimファイルを正確に入れて、Windows To Goを作成するためにwimファイルを選択してください。その後、WindowsシステムのPro版を選択することができます。

ステップ 5. ターゲットとしてUSBドライブを選択し、「続行」をクリックします。

ヒント:「詳細処理」ボタンをクリックすると、作成するシステムのタイプ(General&VHD&VHDX)およびターゲットシステムのブートモード(Legacy、UEFI、Legacy、およびUEFI)を選択できます。

ステップ 6. 「USBデバイス上のデータが完全に消去されますが、続行しますか?」という警告メッセージが表示されます。そして、「はい」をクリックすると、Windows 11/10/8/8.1/7ブータブルUSBドライブの作成が開始されます(データをバックアップする場合は、AOMEI Backup Standardなどの無料のバックアップソフトウェアをお勧めします)。

ステップ 7. 作成した起動可能なUSBをコンピュータに挿入します。デバイスを起動し、特定のキーを押してBIOS/UEFIに入ります。

注:BIOS/UEFIに入るために押すキーはコンピュータのブランドによって異なります。ネットで関連情報を検索できます。

ステップ 8. USBデバイスを選択し、「Enter」キーを押してWindows11 をUSBから起動します。

▶ヒント:現在のシステムでWindows To Goを作成する

ステップ1、2、3は上記と同じです。AOMEI Partition Assistant Professionalを開き、「ツール」→「Windows To Go Creator」→「パーソナルコンピュータ用のWindows To Goを作成」→「次へ」をクリックします。

ステップ 4. 2番目のオプション「現在のシステムでWindows To Goを作成」を選択すると、現在のシステム情報が表示されます。情報を確認して、「次へ」をクリックします。

ステップ 5. USBドライブを選択し、「続行」をクリックします。

まとめ

このページでは、UEFIセキュアブートに関する詳細情報と、Windows 11にアップデートするためのUEFIセキュアブートを有効にする方法について説明しました。他に、セキュアブートを回避してWindows 11を実行する方法も紹介しました。コンピューターがUEFIセキュアブートをサポートしていない場合は、AOMEI Partition Assistant Professionalを利用して起動可能なUSBを作成することでどんなPCでもWindows 11を実行できます。

この強力なソフトは、OSのSSDへの移行、MBR/GPT間の変換、アプリの移動など、その他多くの便利な機能を提供します。これにより、より良いコンピューター利用体験を得ることができます。Windows Serverユーザーは、Server版を選択してください。