目次
Windows 11をインストールしようとしたときに、Secure BootがUnsupportedまたはNot Availableのためにインストールできない場合は、以下を読み進めてください。 Microsoftは、Windows 8からSecure Bootという新しいセキュリティ機能をサポートしています。 Secure Bootは、ほぼすべての最新のコンピュータで利用でき、UEFI(Unified Extensible Firmware Interface)に組み込まれていて、起動中にマルウェアからコンピュータを乗っ取らないよう防止します。の処理を行います。
Windows 7、Vista、XPは、マスターブートレコード(MBR)パーティションテーブルを使用するレガシーブートモード(通称「CSM」モード)で動作していました。
Windows 8、8.1、10は、セキュリティ機能「セキュアブート」などUEFIが提供する高度な機能を利用するため、GPT(GUID Partition Table)を使用したUEFIブートモードでも動作するよう設計されています。
Microsoftは、Windows 11へのアップグレードを希望するユーザーのために、セキュアブートを必須条件としています。 そのため、「セキュアブートはサポートされていません」または「セキュアブートは利用できません」というエラーが発生した場合、以下のいずれかが起こっていると思われます。
-
- コンピュータがUEFIブートモードに設定されているが、Secure Bootがオフ(無効)になっている。 コンピュータがSecure BootまたはGPTパーティションスタイルのいずれにも対応していないLegacyブートモードに設定されている。 コンピュータがUEFIおよびSecure Boot対応になっていない。
このチュートリアルでは、Windows 11をインストールしようとしたときに発生する以下の問題を解決するための手順を説明します。
- Secure Bootはサポートされていません Secure Bootは使用できません Secure Bootはオフです 関連記事:非対応CPUにTPMなしでWindows 11をインストールする方法。
修正方法: セキュアブートがサポートされていない、またはオフ(無効)になっており、Windows 11をインストールできない。
Step1.セキュアブートとBIOSモードの状態を確認します。
お使いのデバイスでSecure BootがOn、Off、Unsupportedになっているかどうかを知るには、以下の手順に従ってください。
1. プレスウィンドウ + R キーを押すと、実行コマンドボックスが表示されます。
2. タイプ msinfo32 をクリックします。 よっしゃー を開く システム情報です。
3. システム情報]ページで、以下の項目を確認します。 BIOSモード とのことです。 セキュアブートの状態です。
4. では、あなたのケースに応じて、次のように進めてください。
- CASE A: もし BIOSモード でございます ユーエフアイ となります。 セキュリティブート状態 でございます オフ は、PCの起動モードがUEFIに設定されていることを意味しますが セキュアブート 機能は 使用禁止 この場合 Part-1にスキップする BIOS/UEFIファームウェアの設定でSecure Bootを有効にするには、 ,.
- CASE B: もし BIOSモード でございます レガシー とのことです。 セキュアブート状態 でございます 非対応 または 使用不可 にアクセスしてください。 ステップ2 のいずれかを意味するため、以下のようになります。
-
- お使いのコンピュータはUEFIブートモードをサポートしていますが、Secure BootとGPTをサポートしないLegacy Bootモードで動作しているため無効になっている、または...お使いのコンピュータはUEFIブートモードをサポートしていないため、Secure Boot(およびWindows 11インストールに必要なTPM 2.0)をサポートしていません。
ステップ2.お使いのコンピュータがUEFIをサポートしているかどうかを確認します。
この時点で、さらに続ける前に、以下のいずれかの方法で、お使いのデバイスがUEFIとセキュアブートをサポートしていることを確認する必要があります。
- お使いのコンピュータまたはマザーボードメーカーのサポートサイトに移動し、UEFIブートモードに対応しているかどうか、仕様を確認します。 対応している場合は、次の手順に進みます。 その2. BIOS/UEFI設定でUEFIブートモードが利用可能かどうかを確認する。 そのためには、以下のようにします。
-
- PCをシャットダウンします。 PCの電源を入れ、すぐにDELまたはF2、F10、F12キーを押して、BIOS/UEFIファームウェア設定に入ります。 BIOS設定に入る方法の詳細については、コンピュータ/マザーボードのメーカーのサポートサイトをご覧ください)。 BIOS設定で、以下の項目を確認します。 ブートオプション 出来れば イネーブル その UEFIブートモード または、可能であれば レガシーサポートを無効にする この場合は、UEFIをサポートしています。 BIOS 設定を保存せずに終了する と進みます。 第2部 できない場合は、お使いのコンピュータ/マザーボードがUEFIをサポートしていないため、交換する必要があります。
注:お使いのデバイスがUEFIをサポートしているかどうかを確認する最も安全な方法は、メーカーのウェブサイトからです。 特に、Windows 11にシステムをアップグレードしたいユーザーは、コンピュータがTPMバージョン2.0もサポートしている必要があります。
その1.BIOS/UEFIでセキュアブートを有効化する。
UEFIブートモードで動作しているが、セキュアブートが無効/OFFになっている場合(ケースA)、以下のいずれかの方法で、BIOS/UEFI設定からセキュアブートを有効にしてください。
方法1:UEFI/BIOSの設定でSecure Boot Stateを変更する。
1. パソコンの電源を入れたらすぐに、DELキーまたはF2、F10、F12キーを押して、BIOS/UEFIファームウェア設定に入ります(BIOS設定の具体的な方法については、パソコンのメーカーサポートサイトをご覧ください)。
2. 次のページへ セキュリティオプション または ブートオプション を変更します。 セキュアブート まで 有効 . *
注意:Windows 11にインストール/アップグレードする場合は、BIOS設定でTPMも有効にする必要があります。 TPMは、Intel Platform Trusted Module, Intel TPM, Intel Platform Trust Technology, Intel PTT, Security Device, Security Device Support, TPM State, AMD fTPM switch, AMD PSP fTPMという呼び方があります(メーカーにより異なる)。
3.保存して終了する をBIOS設定から削除します。
方法2.Windows REからUEFIファームウェアの設定でセキュアブートを有効化する。
BIOS/UEFI設定に入る2つ目の方法は、Windows回復環境(WinRE)オプションを使用することです。
1. を押し続けてください。 シフト キーから、そして パワー アイコン 選ぶ 再スタート をクリックすると、Windows回復環境(WinRE)でシステムが起動します。
2. 次に、以下を選択します。 トラブルシューティング -> 高度なオプション -> UEFIファームウェアの設定 を選択し 再スタート
3. に移動します。 システム構成 タブで、以下を選択します。 ブートオプション。
4. で ブートオプション 変更 セキュアブート を選択し 有効です。 *
注:ここでセキュアブートのオプションが見つからない場合は、メーカーのサポートウェブサイトで案内を受けてください。 BIOS/UEFIファームウェアの設定は、異なるコンピュータメーカー間で異なっています
5.保存して終了する をBIOS設定から削除します。
6.再起動 を起動し、システム情報(msinfo.exe)を開き、Secure BootがOnになっていることを確認します。
Part 2. DISKをGPTに変換し、UEFIとセキュアブートを有効にする。
冒頭で述べたように、セキュアブートは、コンピュータのブートモードがUEFIに設定され、パーティションテーブルがGPTである最新のコンピュータでのみサポートされています。
つまり、あなたのコンピュータのブートモードがレガシーに設定されていて、パーティションテーブルがMBR(ケースB)の場合、セキュアブートを有効にするには、まずパーティションスキーマをMBRからGPTに変換し、レガシーブートモードからUEFIブートモードに切り替えなければなりません※。
* 警告 以下の手順に進む前に、何か問題が発生したときにデータが失われないようにデータをバックアップし、お使いのデバイスがUEFIに対応していることを確認してください(詳しくは ステップ 上記2)。
ステップ1.現在のパーティションスタイルがMBRであることを確認します。
パーティションスキームを変換する前に、まずメインディスクのパーティションスタイルがMBRであり、GPTでないことを確認してください。
1. を押してください。 ウィンドウズ + R キーを使って読み込むことができます。 実行 のダイアログボックスが表示されます。
2. タイプ diskmgmt.msc を押してください。 入る。
3.右クリック を選択します。 物件紹介 .
4. を選択します。 巻数 タブで表示します。
5. 今度は「パーティションスタイル」を見て、「パーティションスタイル」が マスターブートレコード(MBR)。 *
注)パーティションスタイルで GUIDパーティションテーブル(GPT 上記のPart-1の手順でBIOSのSecure Bootを有効にしてください。
6. パーティションスタイルが「MBR」であることを確認したら、以下の手順-2に進み、パーティションスタイルをGPTに変換します。
ステップ2.MBRパーティションスタイルをGPTに変換する。
Windows Creator Update(1703)以降では、データを失うことなくパーティションスキームを変換することができます。 Microsoftは、MBR2GPT.exeツールを使って簡単に変換し、データを保持できるように設計しました。 ただし、Windowsがオフライン(起動していない)のときにパーティションスキームを変換する方が安全です。 その方法は、次のとおりです。
1. を押し続けてください。 シフト キーから、そして パワー アイコン 選ぶ 再スタート をクリックすると、Windows回復環境(WinRE)でシステムが起動します。
2. その後 トラブルシューティング -> 高度なオプション -> コマンドプロンプトです。 (管理者アカウントを選択し、そのパスワードを入力してください)。
3. ディスクをMBRからGPTに変換するために以下のコマンドを入力し、ヒットします。 入る。
- mbr2gpt /コンバート
4. 処理が完了したら、コマンドプロンプトを終了し 蔵う PCの
5. 以下の手順-3に進んでください。
ステップ3.BIOS/UEFIファームウェアの設定でUEFIとSecure Bootを有効にする。
パーティションスタイルをMBRからGPTに変換した後、PCの起動モードをLegacyからUEFIに変更しないと、PCが正常に起動できません。 そこで、Windowsを起動する前に以下のように操作してください。
1. パソコンの電源を入れたらすぐに、DELキーまたはF2、F10、F12キーを押して、BIOS/UEFIファームウェア設定に入ります(BIOS設定の具体的な方法については、パソコンのメーカーサポートサイトをご覧ください)。
2. に移動します。 システム構成 タブを選択し ブートオプション。
3. で ブートオプション を選択し、以下の操作を行います。
a. 設定する レガシーサポート まで ユーエフアイ または 使用不可 (これで自動的にUEFIが有効になります)
b. 変更する セキュアブート まで 有効です。 *
注:ここでセキュアブートのオプションが見つからない場合は、メーカーのサポートウェブサイトで案内を受けてください。 BIOS/UEFIファームウェアの設定は、異なるコンピュータメーカー間で異なっています
4.保存して終了する をBIOS設定から削除します。
5. Windowsを起動し、システム情報でセキュアブートを確認する。 ON また、BIOSモードが表示されます。 ユーエフアイ .
6. この時点で、この変更で達成したかった目標があれば、デバイスをWindows 11にアップグレードする作業を進めることができます。
以上です!このガイドが役に立ったかどうか、あなたの経験についてコメントを残してください。 他の人のために、このガイドを「いいね!」と「シェア」してください。
アンディ・デイビス
Windows に関するシステム管理者のブログ