Windows 11のインストール時にセキュアブートを無効にする方法
Windows 11 がインストールできない理由を突き止めるのは、なかなか骨の折れる作業です。特に、デバイスが技術的にはすべての要件を満たしているにもかかわらず、セキュアブート、TPM、CPU の要件で問題が発生する場合はなおさらです。ハードウェアはサポートされているのに、ファームウェアやレジストリの設定が原因でシステムが非対応と判断するケースもあります。本当にイライラしますよね。「お使いの PC で Windows 11 が実行できない理由」という画面にうんざりしているなら、次に試すべき方法があります。目標は、ハードウェアが技術的にサポートされていない場合でも、これらのチェックを回避して Windows 11 をインストールすることです。ただし、これらの方法は Microsoft が公式に推奨しているものではなく、バグや非互換性のリスクが常に存在します。それでも構わないという方は、実際にテスト済みのヒントで問題を解決できるかもしれません。
セキュア ブート要件をバイパスする方法は?
レジストリバイパス方法
これはかなり人気があり、標準の Windows ツールを使用してアップグレードする場合に役立ちます。セキュア ブートは多くのデバイスではほとんどがオプション機能であるため、小さなレジストリ ハックを作成することで問題が解決することがよくあります。これが機能する主な理由は? セキュア ブートが有効になっていない場合に、ハードウェアがそれほど新しくなくても、インストールをブロックするチェックを無効にするためです。適用される場合: セットアップ中にセキュア ブートをオンにする必要があるというエラー ポップアップが表示されます。結果? インストーラーはチェックをスキップします。場合によっては、特定のリグでチェックがセキュア ブートのサポートを認識しないことがあるため、これは回避策になる可能性があります。ただし、システムによっては、レジストリの変更が有効になるまでに 1 回か 2 回の再起動が必要になる場合があることに注意してください。
- Windows 11のインストールを開始します。エラー画面が表示されたら、 を押してWin + Rと入力し
regedit、Enterキーを押します。または、Shift + F10を押してコマンドプロンプトを開き、 と入力しますregedit。UIが固まった場合は、こちらのほうが早い場合があります。 - 次の場所に移動します:
HKEY_LOCAL_MACHINE\SYSTEM\Setup - セットアップキーを右クリックし、「新規」>「キー」を選択して、名前を付けます
LabConfig。これは基本的に、セットアップにいくつかのチェックを無視するように指示することになります。 - を選択します
LabConfig。右側のペインで右クリックし、[新規] > [DWORD (32 ビット) 値]を選択して、名前を付けますBypassSecureBootCheck。 - をダブルクリックし
BypassSecureBootCheck、値を1に設定して「OK」をクリックします。これにより、セットアップ中のセキュアブートチェックが無効になります。 - オプション: TPM または RAM も問題の原因となっている場合は、同様の DWORD を作成し、
BypassTPMCheckと をBypassRAMCheck両方とも 1 に設定します。これにより、他の一般的な障害を回避するのに役立ちます。 - すべてを閉じてインストールを再開してください。通常、この設定変更により、チェックはバイパスされます。
Rufusを使って起動可能なドライブを作成する
この方法は少し複雑ですが、一部の人にとってはより信頼性が高い方法です。RufusはWindows 11のインストールUSBを作成し、インストーラーが最初からTPMとセキュアブートのチェックをスキップするように仕向けます。手順は以下のとおりです。
- rufus.ieから Rufus をダウンロードしてください。通常は最新の安定バージョンで十分です。
- Microsoft の公式ページから Windows 11 ISO を入手します。
- USBドライブ(8GB以上)を接続します。Rufusを起動し、「デバイス」でそのドライブを選択します。
- [選択]をクリックして、Windows 11 ISO を選択します。
- 「イメージオプション」で、Windows 11の拡張インストール(「TPMなし / セキュアブートなし / 8GB-RAM」と呼ばれることもあります)を選択します。このオプションにより、インストール中のシステムチェックをバイパスできます。
- パーティション スキームをGPTに設定し、ターゲット システムをUEFI (非 CSM)に設定します。
- 「スタート」を押します。Rufus はデータ損失について警告するので、必要に応じて USB がバックアップされていることを確認してください。
- プロセスが完了したら、USBメモリから起動するだけです。起動するには、BIOSでセキュアブートを一時的に無効にする必要があるかもしれません。Windowsは必要以上に起動を難しくする必要があるためです。
TPMとCPUのチェックを回避する方法
レジストリメソッド再び
セキュアブート以外では、TPMとCPUのチェックが最も厄介な場合が多いです。ハードウェアの最小要件が常に満たされているわけではないため、Microsoftはレジストリの調整機能を提供しており、これによりセットアップを続行するように指示できます。これは少々リスクはありますが、サポートされていない多くのマシンで動作します。
- を押してWin + R、
regeditと入力し、レジストリ エディターを開きます。 - 次の場所に移動します
HKEY_LOCAL_MACHINE\SYSTEM\Setup\MoSetup。 - 右側のペインの空白部分を右クリックし、[新規] > [DWORD (32 ビット) 値]を選択して、名前を付けます
AllowUpgradesWithUnsupportedTPMOrCPU。 - ダブルクリックして値を1に設定し、「OK」を押します。これでチェックがオフになる魔法の設定です。
- レジストリエディターを閉じ、Windows 11インストーラーを再実行してください。これで、サポートされていないCPU/TPMの警告が無視されるはずです。
AppraiserDLL を置き換えてチェックを欺く
これはちょっとずるいですね。セットアップは「Appraiser」というサービスを使って、ハードウェアが要件を満たしているか確認します。DLLをWindows 10版に置き換えると、セットアップがハードウェアの最小要件を無視してしまうことがあります。なぜそうなるのかは分かりませんが、レジストリの調整でうまくいかない場合は試してみる価値はあります。
- Windows 10 および Windows 11 の ISO をダウンロードし、PC をネットから切断します (インターネットを無効にすると、セットアップによる自動チェックが防止されます)。
- Windows 10 ISOファイルを右クリックし、「マウント」を選択します。マウントされたドライブ内のsources
appraiserres.dllフォルダを見つけて、コピーします。 - 次に、Windows 11 ISO をマウントします。マウントした中のsources
appraiserres.dllフォルダにある を見つけて、のような名前に変更します。appraiserres_old.dll - Windows 10 バージョンの を貼り付けます
appraiserres.dll。 - 実行します
setup.exe。オプションで、「Windows が更新プログラムをダウンロードする方法を変更する」を選択し、「今はしない」を選択します。 - 通常のインストール手順に従ってください。保証はできませんが、この方法は一部のシステムで動作することが確認されています。
関連する質問
TPM とセキュア ブートなしで Windows 11 をインストールできますか?
技術的には可能ですが、デフォルトのパスではありません。通常は、上記のガイドにあるように、レジストリの編集やカスタムブートメディアなどの回避策を使用する必要があります。Microsoftはサポートされていないハードウェアのインストールを難しくしているため、そうすることは設計に反するかもしれませんが、とにかくWindows 11をシステムで実行したい場合もあるでしょう。
TPM を無効にした場合、有効にするにはどうすればよいでしょうか?
ほとんどの場合、TPMはBIOSまたはUEFIの設定で有効化できます。PCを再起動し、セットアップキー(F2、F10、Delなど)を押し、「セキュリティ」または「トラステッド・コンピューティング」というセクションを見つけて、TPMまたはPTT(Intel)を有効にします。保存して再起動します。有効化されているかどうかを確認するには、 を押しWin + R、 と入力しtpm.mscてEnterキーを押します。TPMのステータスが「Ready」と表示されるはずです。BIOSに入ってしまえば、設定は非常に簡単です。適切なメニューを見つけるだけです。
セキュアブートを無効にする方法は?
セキュアブートを無効にするのもBIOSの観点です。PCを再起動し、BIOSに入るためのキー(F2、Del、F10など、機種によって異なります)を押します。セキュアブートの設定を探します。通常は「ブート」「セキュリティ」「認証」の下にあるので、これをオフにして変更を保存し、終了します。場合によっては、最初に「高速ブート」または「CSMモード」を無効にする必要があります。注意:一部のOEMではこれらのオプションがロックされているため、必要に応じてファームウェアをアップデートしたり、他の設定を探したりする必要があります。