目次
    WDR - プロフェッショナル

    [解決済み] – Windows 11でセキュアブートがグレーアウトしています。


    目次

      概要: セキュアブートは、起動プロセス中にシステムを保護する Windows 10 および 11 の追加セキュリティ機能です。BIOS で Secure Boot オプションがグレーアウトしている場合は、ドライブのパーティション形式が正しくないか、互換性のないハードウェアが原因である可能性があります。BIOS セキュリティ設定を復元するか、ドライブのパーティション形式を MBR から GPT に変更することで、グレーアウトした Secure Boot オプションを修正できます。詳細については、このブログをお読みください。

      マイクロソフトがウィンドウズ11を発売したとき、一般的なシステム要件のリストが配布されました。このリストの中に、多くのユーザーにとって奇妙に思える必要条件がありました。セキュアブート機能です。これはWindows 10のオプション機能であり、2つのオペレーティングシステムがインストールされたシステムを対象としていたため、多くのユーザーがこのように感じたのです。

      システム起動中にPCを保護するマイクロソフト

      セキュアブートは、システム起動時にPCを保護するためにMicrosoft社が開発した重要なシステム機能です。コンピュータの起動時に、署名されていないコードや悪意のあるコードが読み込まれるのを防ぎます。

      ほとんどの場合、ユーザーは BIOS でセキュアブートの設定を変更できます。ただし、セキュアブートがグレーアウトされ、有効または無効の状態で固定される場合もあります。このオプションは通常、サポートされていないハードウェアまたはドライブの MBR パーティションスタイルが原因でグレーアウトします。

      なぜそうなるのか、どうすれば解決できるのかを考えてみましょう。

      セキュアブートとは何ですか?

      コンピュータは、起動時に最も脆弱な状態になります。特定の悪意のあるコードやウイルスがこのプロセス中に起動し、システムに感染する可能性があります。署名されていないコードのロードを防ぐため、マイクロソフトはWindows 10でセキュアブート機能を導入しました。セキュアブートは、システムを保護し、システム起動中に未知のコードが読み込まれるのを防ぐための、マイクロソフトによる重要なセキュリティ機能です。

      Windows 11で、マイクロソフトはついにPCにセキュアブート機能を搭載することを義務付けました。

      最近のほとんどのコンピュータはセキュアブートに対応していますが、一部では対応していない場合があります。これは、設定が正しくないか、サポートされていないシステム構成が原因です。セキュア ブートの設定は UEFI/BIOS にあるため、PC でこの機能を有効にするには、ドライブに GPT パーティションが設定されている必要があります。レガシー BIOS では機能しません。

      セキュアブートがグレーアウトしているのはなぜですか?

      UEFI モードでは、セキュアブートの設定をカスタマイズするのは簡単です。しかし、レガシーBIOSでMBRパーティションドライブにインストールされたWindows 10でセキュアブートを有効にしようとすると、オプションはグレーアウトされるか、まったく利用できません。

      Windows PC でセキュアブートがグレーアウトしている重要な理由をいくつか紹介します。

      • サポートされていないハードウェア
      • MBRでパーティションされたドライブ
      • UEFIの代わりにレガシーBIOS
      • CSMモード起動
      • HKLMレジストリ構造内のMoSetupディレクトリに新しいレジストリキーを作成します。
      • 管理者パスワードの紛失
      • 古いBIOSファームウェア

      Windowsのセキュアブートオプションがグレーアウトしている場合の解決方法

      このセクションでは、Windows 11 コンピュータ上でグレーアウトしたセキュアブートを修正する方法について説明します。

      注意以下に説明する方法を使用する際は注意してください。BIOS設定をいじると、マザーボードの不具合、不安定なシステム、起動しないコンピュータなどの問題を引き起こす可能性があります。ご自身でBIOSにアクセスできるかどうかわからない場合は、IT専門家にご相談ください。

      注意 – この方法を実行する前に、データとファイルを外付けドライブに完全にバックアップすることをお勧めします。準備ができたら、以下の方法に従ってください。

      方法1:セキュリティ設定とファクトリーキーの復元

      BIOSのセキュリティ設定が正しく設定されていない場合、セキュアブートがグレーアウトしている可能性があります。セキュリティ設定を工場出荷時の設定にリセットすることで修正できます。以下の手順に従ってください。

      コンピュータの電源を入れ、割り当てられたキーを押し続けてBIOSに入ります。これは、F2F8F10F11ESCDEL、またはコンピュータの製造元が指定するその他のキーです。詳細については、お使いのデバイスのマニュアルを参照してください。

      • BIOSの「Certaintyタブを開きます。
      • セキュリティ設定を工場出荷時の設定にリセットするオプションに進みます。Enterキーを押します。
      セキュリティ設定を工場出荷時のデフォルトに戻す
      • セキュリティ機能のリセットを要求するポップアップウィンドウが表示されます。
      コードを使用し、Enterを押して実行します。
      • 説明書をよく読んでください。
      レガシーサポート。無効化
      • コードを使用し、Enterキーを押して変更します。
      デフォルトキーの読み込みオプション
      • 次に、[システム構成]タブで[レガシーサポート]を検索します。それを無効にします。
      • 同じタブで、Load default keyオプションを見つけ、Enterを押します。
      セキュアブートと変更
      • 画面にプロンプトが表示されます。続行するには「はい」を選択します。
      • 次に「Secure Boot」を開き、「Enabled/Disabled」に変更します。

      この方法で、グレーアウトしたセキュアブートオプションを削除し、有効にすることができます。

      方法2:クイックスタートを無効にする

      ファストブートは、Windowsオペレーティングシステムの現在の状態をハードドライブに保存し、次回のシステム起動時に使用する機能です。これは起動時の時間を節約しますが、特定の POST フェーズとブータブルメディアをスキップします。起動可能なUSBメディア経由でWindows 11をインストールしようとしていて、Fast Bootが原因でBIOSにアクセスできない場合は、この機能をオフにしてください。

      注意 Fast BootとFast Startupを混同しないでください。高速起動は BIOS 設定であり、高速スタートアップは Windows オペレーティングシステムの設定で、スリープモードの一種です。

      高速ブートを無効にするには

      • WinRE経由でBIOSを呼び出します。
      • Advancedタブで[Boot options]を選択しますEnterキーを押します。
      • Fast Bootクリックし、ステータスをDeactivate変更します。
      • Enterキーを押して変更します。
      • BIOSを保存して終了します。システムは自動的に再起動します。

      BIOSにアクセスしてみてください。これで、ブータブルメディアを使ってWindows 11をインストールできるはずです。

      注意 CSM モードで Windows 10 をインストールした場合は、セキュアブートを有効にも無効にもしないでください。これはさらなる問題を引き起こし、システムを不安定にしたり、最悪起動できなくしたりする可能性があります。

      方法3:BIOSで管理者パスワードを設定します。

      BIOSに管理者パスワードを設定することで、システム設定を変更するための最高レベルの権限が保証されます。一部のユーザーは、管理者パスワードを設定することで、Secure Boot is greyed out(セキュアブートがグレー表示される)」問題を解決しています。これを行うには

      • BIOS呼び出します。
      • Certaintyタブに移動します。
      • 管理者パスワードのオプションを見つけ、Enterを押します。
      管理者パスワードオプション
      • 新しいパスワードを入力し、確認します。
      • 変更を保存してBIOSを終了します。
      • システムを再起動し、BIOSを再度呼び出してください。これで「セキュアブートがグレーアウトしている」という問題が解決するはずです。

      注意 管理者パスワードは忘れないようにしてください。紛失した場合、パスワードの回復が不可能になることがあります。紛失した場合は、CMOSまたはNVRAMをリセットし、パスワードを削除することで、BIOSを工場出荷時の設定に戻すことしかできません。

      方法4:Windowsの新規インストールを行う

      BIOSの設定をいじりたくない場合は、Windows 10または11新規インストールを行うことができます。ただし、その前にデータとファイルの完全なバックアップを作成してください。

      Windowsをクリーンインストールする手順は以下の通りです。

      Windows 10のクリーンインストール

      Windows 11のクリーンインストール

      BIOS設定を変更してもシステムが起動しない?

      BIOS設定を変更するのは難しく、誤った設定をすると問題が発生する可能性があります。このような問題により、コンピュータがWindowsを起動できなくなることさえあります。その結果、ドライブ上のデータにアクセスできなくなり、システムが起動できなくなる可能性があります。そのため、BIOSを変更する際は慎重に行うか、専門家の助けを求めてください。

      起動不可能なコンピュータは、その中にデータが詰まっているユーザーにとって大きな不安を引き起こします。しかし、Stellar Data Recovery Professional のような専門的なデータ復元ソフトウェアがあるので、心配する必要はありません。

      高度なアルゴリズムと起動可能なメディアを作成するオプションのおかげで、クラッシュしたPCや起動できないPCからファイルを簡単に復元することができます。また、このソフトウェアは、削除、フォーマットなどの様々なデータ損失のシナリオの後にファイルを回復することができます。

      結論

      セキュアブートは Windows OS の重要な機能であり、オペレーティングシステムに追加のセキュリティレイヤーを提供します。しかし、設定ミスやエラーのためにセキュアブートがグレーアウトしている場合があります。これにより、ステータスを変更できなくなり、互換性のないアプリケーションや不安定なシステムなどの問題が発生します。

      お使いの Windows 11 PC がこのような状態であれば、上記の方法で「Secure Boot is grayed out」問題を解決できます。ただし、念のため、BIOS設定を変更する前にデータのバックアップを作成してください。

      Was this article helpful?

      No NO

      著者について

      Himanshu Shakya

      Himanshu is a Tech Enthusiast & Blogger at Stellar and having knowledge of Japanese Language. And apart from this in his spare time he likes playing Chess.

      関連記事

      >WHY STELLAR® IS GLOBAL LEADER

      Why Choose Stellar?

      • 0M+

        Customers

      • 0+

        Years of Excellence

      • 0+

        R&D Engineers

      • 0+

        Countries

      • 0+

        PARTNERS

      • 0+

        Awards Received