windows10でセキュアブートを有効にした方法
4年前(2020年)頃に組んだPCをwindouws11にしようと思ったら、「セキュアブートじゃない。」とエラー表示されたのが始まり。
ちょっとネット調べたら、BIOSで設定すればいいというのでやってみた。
マザーボードは、ASUS PRIME H310M-A R2.0という安いやつ。
BIOSを開くとブートの設定項目があり、セキュアブートも有効にできた。
なんだ簡単じゃんと思ってwin10を立ち上げたけど、「セキュアブートがサポートされていない。」と表示される。
起動用のストレージは、ちょっと古いSSDだったので、「原因はこれだ!」と勝手に思い込み、「新調しちゃえ!」と思って、せっかくならとM.2の1Tbを購入し、OSも引っ越して快適になった。
これで完璧とOSを立ち上げたけれど、やっぱり、「セキュアブートがサポートされてない!」と怒られる。
で、さらに調べたら聞きなれない「UEFI」という言葉が・・・
どうもBIOSの進化系がUEFIらしいんだが、いまいち理解できない。
試しにBIOSを除くとブートをレガシーとUEFIと選べるらしく、さらにCSMってのを無効にすると良いってことなので、その通りに設定するとwin10が立ち上がらずBIOS画面になってしまった。
BIOS画面を色々と調べたら、どうもCMSを無効にするとブートデバイスが見つからないのでOSが立ち上がらない様子。
ネットでその辺を調べたところ、どうやら起動用のドライブをMBRからGPTに変えないといけないらしい。
見よう見まねで、「list disk」を調べると、確かにGPTの項目に*印がない。
親切な方のホームページを参照に、コマンド入力で「MBR2GPT」を実行して起動ドライブ(disk:0)をGPTに変換した。
一度、再起動してBIOSを確かめるとCSMを無効にしてもブートデバイスにM.2ドライブが表示されるではないか!
そのまま理想の設定にしてBIOSを保存したところ、念願のwin10が立ち上がり、システム情報でもセキュアブートが「有効」となっているではないか!
そして、win11のチェックプログラムでも「OK」と出た!
ということで、win11はインストールしていないけど、備忘録のメモとして記録した。