How To

ASRock マザーボードでセキュアブートを有効または無効にする方法

February 11, 2026 1 分で読む Updated: February 11, 2026

ASRock マザーボードでセキュアブートを切り替える方法を理解するのは、最初は少し混乱するかもしれません。特に BIOS/UEFI メニューを初めていじくり回す場合はなおさらです。通常、セキュアブートは、信頼できる署名済みのドライバーと OS コンポーネントのみが起動できるようにして、マルウェアの侵入を防ぐことが目的です。ただし、たとえば、Linux とのデュアルブートセットアップを実行しようとしている場合や、署名済みのドライバーのない特定のツールをインストールする場合など、無効にする必要がある場合もあります。プロセスは簡単に聞こえますが、BIOS のバージョンと設定によっては少し複雑で、イライラすることがあります。そこで、実際の手順とオプションを実際に体験するのに役立つ、現実的なウォークスルーを以下に示します。はい、一部のマシンではメニューがそれほど直感的ではないため、探したり、場合によっては手順を繰り返す必要がある場合でも驚かないでください。

ASRockマザーボードでセキュアブートを無効または有効にする方法

方法 1: セキュア ブートを無効にする (デュアル ブート、ハードウェアの変更など)

これはよくある方法です。特に、Linux を実行しようとしている場合や、セキュアブートが有効なときにブロックされる操作をしようとしている場合は、この方法が役立ちます。セキュアブートをオフにすると、署名のチェックが停止され、署名のないソフトウェアやドライバーの読み込みが許可されるためです。変更するたびに再起動が必要になります。正しく動作するのに数回試行しても心配しないでください。場合によっては、正しいメニューに入るか、CSM(互換性サポートモジュール)などの特定のモードを無効にすることが、動作の鍵となることがあります。

  1. コンピュータを再起動するか、電源を入れてください。ロゴが表示されたらすぐにF2キーまたはDelキーを複数回押せるように準備しておいてください。設定によっては素早い操作が必要なので、あまり長く待たずに操作してください。
  2. ASRockのロゴが表示されたらすぐにF2またはDelキーを押してBIOS/UEFIに入ります。高速ブートを有効にしている場合は少し難しいかもしれませんが、入るまでキーを繰り返し押し続けてください。
  3. EZモードに入った場合は、F6キーを押してアドバンスモードに切り替えてください。まさに魔法が働く場所です。
  4. 「セキュリティ」タブに移動します。通常は上部またはサイドメニューにありますが、他のメニューの後ろに隠れていたり、ラベルが異なっていたりする場合もあります。しかし、通常は簡単に見つけることができます。
  5. 「セキュリティ」内で「セキュアブート」を探します。サブメニューにある場合はクリックしてください。
  6. セキュアブート無効に設定します。Enterキーを押して確定します。これにより、ブートプロセスのセキュリティチェックが無効になります。
  7. 最後にF10を押し、「はい」で確定して保存し、終了します。PC が再起動します。CSM やプラットフォームキーなどの特定の設定がまだ有効な場合、セキュアブートが有効のままになることがあります。その場合は、まず CSM を無効にする必要があるかもしれません。

場合によっては、特にセキュアブートキーがまだ残っている場合は、単に無効にするだけでは不十分な場合があります。キーをクリアするか、モードをカスタムに切り替えて完全な制御を行うなど、より手間のかかる作業が必要になるかもしれません。いわば、白紙の状態に戻すようなものです。

方法 2: セキュア ブート キーをクリアする (より徹底的ですが、注意して使用してください)

これにより、既存のキーを削除し、セキュアブートを事実上無効にすることができます。トラブルシューティングや、完全にクリーンな状態からスタートしたい場合、特にセキュアブートを再インストールまたはリセットしたい場合に役立ちます。注意:カスタムキーを使用している場合は、このプロセスでキーが消去されるため、必ずバックアップしてください。一部の環境では、セキュアブートを再度有効にしたり、Windows 11のUEFI要件を満たすためにモードを変更したりする前に、キーをクリアする必要があります。

  1. BIOS/UEFI の詳細モードに入るには、同じ初期手順に従います。
  2. もう一度「セキュリティ」タブに移動し、「セキュア ブート」を選択します。
  3. セキュアブートモードカスタムに設定します。標準 などのオプションも表示されることがありますので、目的に合ったものを選択してください。
  4. セキュアブートキーのクリア を見つけてクリックします。ボタンまたはメニューオプションとして表示されます。
  5. プロンプトが表示されたら「はい」で確定してください。このプロセスでは、システムによって現在のすべてのキーが消去されます。その後、セキュアブートは事実上無効になりますが、システムにはセキュリティオプションが表示されますが、署名は強制されません。
  6. もう一度F10キーを押して保存し、終了します。以前にキーを使用していた場合は、これで最初からやり直すことになります。

補足ですが、この操作を行った後でもシステムの動作がおかしくなったり、起動しなくなったりする場合は、CSMなどのレガシーモードが有効になっているかどうかを確認し、必要に応じて調整してください。少し奇妙ですが、BIOS設定が他のスイッチの裏でロックされていたり、完全なリセットが必要な場合もあります。

方法3: セキュアブートを有効にする(Windows 11またはセキュリティのために必要な場合)

再起動は、無効化の手順とほぼ同じです。ただし、デフォルトのセキュアブートキーがインストールされていること、およびBIOSがレガシーモードではなくUEFIモードになっていることを確認する必要があります。そうでないと、エラーが発生したり、正常に起動しなかったりする可能性があります。

  1. 以前と同じように、電源を入れて再度詳細モードにアクセスします。
  2. [セキュリティ]タブに移動し、[セキュア ブート]を選択します。
  3. セキュアブートEnabledに設定します。キーが見つからないというエラーが表示された場合は、セキュアブートキーをインストールまたは再作成する必要があります。
  4. キーを登録する必要がある、またはシステムが「ユーザー モード」になっているというメッセージが表示された場合は、先に進んで [セキュア ブート キーのインストール] を選択し、確認します。
  5. キーを生成するオプションが利用できない場合は、セキュアブートモード標準 に設定してください。これにより、デフォルトのキーが自動的に生成され、アクティベーションが可能になります。
  6. その後、F10キーを押して保存し、終了します。問題が解決しない場合は、再起動してBIOS画面を再度表示する必要があるかもしれません。

Windows 11のインストールまたはアップグレードでは、システムがUEFIモードかつGPTフォーマットであることを確認することが不可欠です。また、セキュアブートのアクティベーションのためにレガシーモードからUEFIモードに切り替える場合は、BIOSでCSM(互換性サポートモジュール)を無効にする必要がある場合があります。

追加のヒント:ハードウェアを変更したり、BIOSのアップデートによってセキュアブートのステータスが不整合になったりした場合は、BIOSのリセットまたはアップデートが必要になる場合があります。システム設定が正しく保存されていない場合やファームウェアが最新でない場合、Windowsがセキュアブートを正しく認識しないことがあります。少し面倒ですが、確認する価値はあります。