Windows 11アップデート:UEFIセキュアブートの効果的な有効化方法
近年、テクノロジーの進化に伴い、Windows 11へのアップデートが注目を集めています。しかし、アップデートをスムーズに進めるためには、UEFIセキュアブートの有効化が欠かせません。ここでは、その効果的な手順について詳しく解説します。
UEFIセキュアブートとは?
- UEFIとは、「Unified Extensible Firmware Interface」(ユニファイド・エクステンシブル・ファームウェア・インタフェース)の略称です。これは、コンピュータ内の各装置を制御するファームウェアとオペレーティングシステム(OS)の間の通信仕様を定めた標準規格の一つです。
- この設定を有効にすると、コンピュータを起動する時、OSを起動するためのブートローダ、OSカーネル(OSの中核部分)、デバイスドライバなどに付されたデジタル署名をUEFIが自身の証明書を用いて検証します。署名が無い場合はハッシュ値で代用し、あらかじめ登録された有効なハッシュのリストと照合します。
UEFIセキュアブートは、コンピューターが起動する際に行われるセキュリティプロセスです。これにより、不正なソフトウェアやマルウェアから保護され、安全な環境でWindows 11を実行できます。
Windows 11に更新するために、システムでUEFIセキュアブートを有効にする必要があります。UEFIセキュアブートを有効にする方法を学ぶために読み続けてください。
Windows 11でUEFIセキュアブートを有効にする利点
- セキュリティの向上:UEFIセキュアブートを有効にすることで、オペレーティングシステムが正規であることが確認され、不正な変更や侵入から保護されます。これにより、個人データや機密情報の安全性が向上します。
- パフォーマンスの最適化:有効なセキュリティ機能を持ちながらも、UEFIセキュアブートはシステムの起動時間を最適化し、高速で効率的な動作を実現します。コンピューターのパフォーマンス向上に貢献します。
- 信頼性の向上:正規のOSしか起動できないため、システムが安定し、信頼性が向上します。クラッシュやエラーのリスクが低減し、快適なコンピューティング環境を提供します。
UEFIセキュアブートを有効にする方法
アップデートを始める前に、UEFIセキュアブートが有効になっているか確認しましょう。確認方法は以下の通りです。
UEFIセキュアブートが有効になっていない場合、次のガイドは、それを有効にするための詳細な手順を提供します。
ステップ 1. コンピュータを再起動します。再起動時に特定のキーを押して、BIOSまたはUEFI設定にアクセスします。一般的にはF2、F10、Delete、またはEscキーを使用します。コンピュータのメーカーやモデルによって異なる場合があります。
ステップ 2. 右下にある「Advanced Mode」を開きましょう。
ステップ 3. 「起動」タブを選択して、「セキュアブートメニュー」を選択します。
ステップ 4. 「OSタイプ」の項目にUEFIセキュアブートの設定を変更するメニューがあります。「非UEFモード」オプションは、UEFIブートが無効になっていることを示し、「UEFIモード」オプションは、UEFIセキュアブートが有効になっていることを示します。ここでは、「UEFIモード」を選択してください。
ステップ 5. 設定を変更したら、変更を保存してコンピューターを再起動します。再起動後、UEFIセキュアブートが有効になります。
セキュアブートを回避してWindows 11を実行する方法
このとき、Windows To Go CreatorでブータブルUSBを作成するのはいい選択肢です。MicrosoftはWin 11用の公式Win To Goサービスをキャンセルしたため、ここではより良い代替ツール、AOMEI Partition Assistant Professionalをお勧めします。「Windows To Go Creator」機能により、起動可能なUSBを作成するだけで、Windows 11の要件を満たす必要がありません。
このツールは、コンピュータの様々な問題を簡単に解決することができます。「Windows To Go Creator」で、ユーザーはシステムをアップグレードすることなく、USBにWindowsをインストールすることができます。つまり、このUSBを使えば、いつでもどこでも新しいシステムにアクセスでき、しかも元のOSをそのままにしておくことができます。ちなみに、このツールはMacコンピュータ上でWindows OSブータブルUSBを作成することもできます。
作成する前に、注意すべき重要な点があります:
✍ USBは13GB以上の容量が必要です。
✍ USB内の重要なデータをバックアップしてください。
✍ 新しいWindows 11の場合、Windows 11 ISOファイルをダウンロードする必要があります。
ステップ 1. 用意したUSBをコンピュータに接続し、それはコンピュータにより検出されていることを確認してください。
ステップ 2. インストールされたAOMEI Partition Assistant Professionalを起動します。メイン画面で、上部にある「ツール」→「Windows To Go Creator」をクリックします。
ステップ 3. ポップアップウィンドウで、「パーソナルコンピュータ用のWindows To Goを作成」を選び、「はい」をクリックして継続します。
注:
✍ Macコンピュータのユーザーは、2番目のオプション「Macデバイス用のWindows To Goを作成」を選択することができます。
ステップ 4. そして最初のオプション「システムディスク/ISOからWindows To Goを作成」を選択します。フォルダアイコンをクリックして、ISOを手動で選択します。その後、「次へ」をクリックして続行します。
ステップ 5. ターゲットとしてUSBドライブを選択し、「続行」をクリックします。
ステップ 6. 「USBデバイス上のデータが完全に消去されますが、続行しますか?」という警告メッセージが表示されます。そして、「はい」をクリックすると、Windows 11/10/8/8.1/7ブータブルUSBドライブの作成が開始されます(データをバックアップする場合は、AOMEI Backup Standardなどの無料のバックアップソフトウェアをお勧めします)。
ステップ 7. 作成した起動可能なUSBをコンピュータに挿入します。デバイスを起動し、特定のキーを押してBIOS/UEFIに入ります。
ステップ 8. USBデバイスを選択し、「Enter」キーを押してWindows11 をUSBから起動します。
▶ヒント:現在のシステムでWindows To Goを作成する
ステップ1、2、3は上記と同じです。AOMEI Partition Assistant Professionalを開き、「ツール」→「Windows To Go Creator」→「パーソナルコンピュータ用のWindows To Goを作成」→「次へ」をクリックします。
ステップ 4. 2番目のオプション「現在のシステムでWindows To Goを作成」を選択すると、現在のシステム情報が表示されます。情報を確認して、「次へ」をクリックします。
ステップ 5. USBドライブを選択し、「続行」をクリックします。
まとめ
このページでは、UEFIセキュアブートに関する詳細情報と、Windows 11にアップデートするためのUEFIセキュアブートを有効にする方法について説明しました。他に、セキュアブートを回避してWindows 11を実行する方法も紹介しました。コンピューターがUEFIセキュアブートをサポートしていない場合は、AOMEI Partition Assistant Professionalを利用して起動可能なUSBを作成することでどんなPCでもWindows 11を実行できます。
この強力なソフトは、OSのSSDへの移行、MBR/GPT間の変換、アプリの移動など、その他多くの便利な機能を提供します。これにより、より良いコンピューター利用体験を得ることができます。Windows Serverユーザーは、Server版を選択してください。