HTCinside



Windows 10 でセキュア ブートを無効にする方法 (簡単な方法)

名前が示すように、セキュア ブートは、コンピューターの起動時にブート プロセスを保護するように設計されています。ほとんどの場合、UEFI ファームウェアを搭載した新しいコンピューターで見られます。セキュア ブートは、ブート プロセス中に署名されていない UEFI ブート ローダーとドライバーが読み込まれないように設計されています。

コンテンツ


セキュア ブートとは何ですか?

外出中に誰かがあなたのデータを盗もうとした場合、これにより、デバイスへの不正アクセスの可能性が減少します。ただし、セキュア ブートは、ユーザーが自分のコンピューターで便利なことを行うのを妨げるため、いくつかの反発にも遭遇しました。たとえば、同時に 2 つのオペレーティング システムを実行することを防ぎます。良いニュースは、この機能が必要ない場合は、単にオフにすることができるということです.

セキュア ブートの仕組み

PC の電源を入れると、オペレーティング システムの起動に備えて、コード実行プロセスがプロセッサ、メモリ、および周辺機器のセットアップを開始します。展開中、セキュア ブートは、ハードウェア周辺機器 (メモリなど) に存在するファームウェア コード署名を検証します。起動プロセス中に、セキュア ブートはファームウェア モジュールに埋め込まれたサインを探します。

セキュア ブートは PC のブート プロセスをどのように保護しますか?

セキュア ブートは、Windows を起動しにくくするだけではありません。セキュア ブートを有効にすると、真のセキュリティ上の利点が得られ、ユーザーはその恩恵を受けることができます。従来の BIOS は、あらゆるソフトウェアをロードします。コンピュータが起動すると、それが検索されます。ハードウェア デバイスは、構成したブート シーケンスに従ってそれらからのブートを試みます。

通常の PC は通常、Windows ブート ローダーを見つけてロードし、引き続き Windows オペレーティング システム全体をロードします。 Linux を使用している場合、BIOS は、ほとんどの Linux ディストリビューションで使用されている GRUB ブート ローダーを見つけてロードします。


ただし、ルートキットなどのマルウェアがブート ローダーを置き換える可能性があります。ルートキットは、エラーを表示せずに通常のオペレーティング システムを起動でき、システム上では完全に見えず、検出されません。 BIOS は、マルウェアと信頼できるブート ローダーの違いを認識していません。見つけたものをはぎ取るだけです。

ただし、セーフ ブートはこれを防ぐ必要があります。 UEFI は起動前にブート ローダーをチェックし、Microsoft によって署名されていることを確認します。ルートキットやその他のマルウェアがブート ローダーを置き換えたり破損させたりした場合は、UEFI が優先されます。悪意のあるソフトウェアが起動プロセスに入るのを防ぎ、オペレーティング システムを隠します。

署名がセキュア ブートの署名ライブラリと一致する場合、ノードは機能します。セキュア ブートは、セキュリティ ゲートを通過して実行できる有効な資格情報を持つセキュア ゲートウェイ コードと呼ぶことができます。データに誤ってアクセスしたり、データにアクセスできないコードは確実に拒否されます。

読んだ:OEM Windows とは何ですか?小売版と OEM 版の違い


セキュア ブートを有効にする方法

セキュア ブートを有効にするには、ラップトップが次の要件を満たしている必要があります。

  • セキュア ブートが無効になっているときに現在のオペレーティング システムがインストールされている場合、セキュア ブートは機能しません。 OS をインストールする前にセキュア ブートを有効にする必要があります。
  • セキュア ブートには最新バージョンの UEFI が必要です。
  • セキュア ブートは、Windows 8.0 以降で動作します。
  • 一部のマシンでは、必要なファームウェア オプションを有効にするためにマシン パスワードを設定する必要がある場合があります。それでは、セキュア ブートを有効にする方法を見てみましょう。

以下の指示に従ってください

  • まず、デバイスのブランドとモデルに注意してください。多くの製造元は、デバイスの UEFI サポートを更新し、ファームウェア更新を使用してシステム構成メニュー オプションを更新します。
  • そのため、最新バージョンへのアップデートをご検討ください。システム環境設定でシステムを開き、製造元の方法を使用してシステム環境設定にアクセスします。通常、HP デバイスでは F10、Dell デバイスでは F2 です。
  • メニューを参照して、起動モードとして UEFI を選択します。多くのメニューは、UEFI と従来のオプションを提供します。他のメニューは、UEFI と BIOS を提供する場合があります。一部のデバイスには 3 つのオプションがあります。 B. ネイティブ UEFI、ハイブリッド UEFI (または UEFI + CSM)、および従来型。いずれにせよ、独自の UEFI または UEFI を選択してください。推奨される古い起動方法を無効にすることもできます。
  • 次に、セーフ ブート オプションに移動して有効にします。一部のデバイスでは、UEFI を有効にした後、再起動して設定メニューに戻り、セキュア ブートを有効にする必要があります。
  • 仮想化と TPM サポート オプションを有効にして、Windows で使用される他のセキュリティ機能を有効にすることをお勧めします (必須ではありません)。これらの設定は、マルウェア対策、従量制のアクティブ化、デバイス保護、資格情報保護、および Bit Locker の早期アクティブ化に必要です。
  • 変更を保存してメニューを終了します。オペレーティング システムをサポートするメディアから起動してインストールできるようになりました。光メディア、USB ストレージ デバイス、または Windows インストール用のライト タッチ メディアをすべて使用できます。 Windows は、MBR の代わりに GPT パーティションを使用してメモリを分割します。
  • 7-オペレーティング システムのインストール後、Confirm-SecureBootUEFI コマンドレットが true を返した場合は、PowerShell でセキュア ブートが有効になっていることを確認できます。 msinfo32 を開くこともできます。実行して、セーフ ブート状態の設定が有効になっていることを確認します。

読んだ:私のコンピュータは何歳ですか?調べるための 5 つの方法

Windows 10 でセキュア ブートを無効にする方法

Windows 10 と Windows 8 でセキュア ブート機能を無効にする手順はほぼ同じです。

  • Windows検索ボタンをクリックして検索します 高度な起動 .次に、高度な起動オプションを変更することを選択します。

Windows 10 でセキュア ブートを無効にする


  • [高度なスタートアップ オプションの変更] をクリックした後、[回復] タブに切り替えて、[高度なスタートアップ] オプションの下にある [今すぐ再起動] をクリックします。

高度な起動

  • これで、コンピューターが詳細モードで起動します。ここには、Windows のトラブルシューティングのためのさまざまな詳細オプションがあります。一部のオプションには、外部デバイスを使用して Windows を回復することが含まれます。トラブルシューティングオプションを選択します。

Windows のトラブルシューティング

  • 以下に示すように、ここで詳細オプションを選択します。

高度なオプション

  • ここには、Windows をトラブルシューティングするためのさまざまなオプションがあります。 UEFI ファームウェアの設定に関心があるので、それを選択します。

3 2

  • UEFI ファームウェア設定をクリックすると、システムが再起動するか、システムを再起動するように求められます。
  • これで、Windows が BIOS モードで起動します。ここで、コンピュータの基本的な入出力設定を変更できます。 BIOS 設定で、[セキュリティ] タブをクリックします。上下の矢印を使用して上下に移動します。ここで、セーフ ブート オプションを選択します。

BIOS からのセキュア ブートを無効にする

  • 矢印キーを使用してセキュア ブートを有効から無効に変更し、Enter キーを押します。
  • BIOS 設定を保存し、コンピュータを再起動します。
  • セキュア ブートが無効になったので、外部または未承認のデバイスからデバイスを簡単に起動できます。

セキュア ブートを有効にする場合は、上記と同じ手順に従って、セキュア ブート設定を有効に変更することもできます。