トラブルシューティング - セキュアブートアイコンが黄色または赤色のバッジを表示する

Windows セキュリティ > デバイス セキュリティ > セキュア ブート に移動し、セキュア ブートアイコンに黄色または赤色のバッジが表示されている場合は、本ガイドに記載されている解決策をお試しください。

Windows セキュリティ アプリのセキュア ブート証明書の更新状態 に関する詳細は、Microsoft の公式ドキュメントを参照してください。

 

ステップ1. BitLocker の状態を確認する

お使いのコンピューターでデバイス暗号化または BitLocker が有効になっている場合は、はじめに無効にするか、回復キーが確実にバックアップされていることを確認してください。

詳細は、デバイスの暗号化 (BitLocker) を参照してください。

 

ステップ2. SecureBootRecovery.efi システムファイルの有無を確認する

Windows が起動したら、[C:\Windows\Boot\EFI] へ移動し、[SecureBootRecovery.efi] ファイルが存在するか確認してください。

 

ステップ3. USB ブートドライブを準備する (FAT32)
  1. FAT32 でフォーマットされた USB メモリを準備してください。FAT32 への変換方法がわからない場合は、USB メモリを FAT32 へフォーマットする方法 を参照してください。 
    その後、USB メモリのルートディレクトリで、[新しいフォルダー] をクリックし①、フォルダー名を [EFI] にしてください②。 
     
     
  2. EFI フォルダーを開き、[新しいフォルダー] をクリックし③、フォルダー名を [BOOT] にしてください④。 

     
  3. お使いのコンピューターから [SecureBootRecovery.efi] ファイルを USB メモリの [BOOT] フォルダーにコピーしてください。 
    その後、 [SecureBootRecovery.efi] ファイルを右クリックし⑤、[名前の変更] を選択してください⑥。 

     
  4. [SecureBootRecovery.efi] ファイルの名前を [bootx64.efi] に変更してください⑦。 

 

ステップ4. BIOS で セキュアブートキーを復元する
  1. はじめに、コンピューターの BIOS 設定画面を開く必要があります。コンピューターの電源が切れている状態で、キーボードの [F2] キーを押しながら、[電源ボタン] を同時に押して起動してください。
    BIOS 設定画面が表示されたら、[F2] キーを離してください。詳細は BIOS へのアクセス方法 を参照してください。
     
  2. BIOS 設定画面を開くと、「UEFI インターフェース」 と 「MyASUS in UEFI」 のいずれかが表示されます。
    お使いのコンピューターの BIOS 設定画面に応じて、以下の手順を参照してください。
UEFI モードでセキュアブートキーを復元する方法

※ 以下の BIOS 設定画面は、モデルによって異なる場合があります。

  1. BIOS ユーティリティを開いた後、キーボードの [F7] キーを押すか、画面上の [アドバンスモード] オプションをクリックしてください①。

     
  2. [セキュリティ] 画面を開き②、[セキュアブート] を選択してください③。

     
  3. セキュアブートページで、[キー管理] を選択してください④。

     
  4. キー管理画面を開いたら、[セットアップモードにリセットする] を選択してください⑤。

     
  5. すべてのセキュアブートキーのデータベースを削除することを確認し、[はい] を選択してください⑥。

     
  6. すべてのセキュアブートキーのデータベースを削除した後、[工場出荷時のキーを復元する] を選択してください⑦。

     
  7. 工場出荷時のデフォルトセキュアブートキーのデータベースをインストールすることを確認し、[はい] を選択してください⑧。

     
  8. 設定を保存して終了します。キーボードの [F10] キーを押し、[はい] をクリックすると⑨、コンピューターが再起動し、設定が反映されます。
    また、[保存して終了] ページに移動し、[変更を保存して終了する] オプションを選択することで、設定を保存して終了することもできます。

 

MyASUS in UEFI モードでセキュアブートキーを復元する方法

※ 以下の BIOS 設定画面は、モデルによって異なる場合があります。

  1. BIOS ユーティリティを開いた後、キーボードの [F7] キーを押すか、画面上の [詳細設定] オプションをクリックしてください①。

     
  2. [セキュリティ] 画面を開き②、[セキュアブート] を選択してください③。

     
  3. セキュアブートページで、[キー管理] を選択してください④。

     
  4. キー管理画面を開いたら、[セットアップモードにリセットする] を選択してください⑤。

     
  5. すべてのセキュアブートキーのデータベースを削除することを確認し、[はい] を選択してください⑥。

     
  6. すべてのセキュアブートキーのデータベースを削除した後、[工場出荷時のキーを復元する] を選択してください⑦。

     
  7. 工場出荷時のデフォルトセキュアブートキーのデータベースをインストールすることを確認し、[はい] を選択してください⑧。

     
  8. 設定を保存して終了します。キーボードの [F10] キーを押し、[OK] をクリックすると⑨、コンピューターが再起動し、設定が反映されます。
    また、[保存して終了] ページに移動し、[変更を保存して終了する] オプションを選択して設定を保存して終了することもできます。

 

ステップ5. USB メモリから起動する
  1. USB メモリからコンピューターを起動してください。
    コンピューターの電源が切れている状態で、[Esc] キーを押しながら、[電源ボタン] を押してください。ブートメニューが表示されたら、[Esc] キーを離してください。
    詳細は、USB メモリや外付けの光学ドライブからの起動方法 (起動オプションの変更)を参照してください。
     
  2. ブートオプションで、USB メモリを選択して起動してください①。

     
  3. システムで以下のメッセージが表示されたら、コンピューターが自動的に再起動するまでお待ちください。

 

ステップ6. 2023年のセキュアブートキーを適用する
  1. 検索バーに [Windows PowerShell] と入力してください。
    検索結果から Windows PowerShell を右クリックし、[管理者として実行] を選択してください。

     
  2. 以下のコマンドを入力してください。
    reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0X5944 /f 

     
  3. 次に、以下のコマンドを入力してください。 
    Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update" 

     
  4. コンピューターを再起動してください。
     
  5. 再起動後、再び Windows PowerShell を [管理者として実行] から開いてください。
     
  6. 以下のコマンドを再度入力してください。 
    Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update" 

     
  7. もう一度コンピューターを再起動してください。
     
  8. セキュアブートアイコンが緑色になっていることを確認してください。

 

 

問題が解決しない場合は、 ASUS 製品サポートへお問い合わせください。

 

※掲載されている表示画面が英語表記の場合があり、日本語環境でご利用いただいている場合、実際の表示画面と異なる場合があります。
※プリインストールされているOS以外はサポート対象外となりますので、ご注意ください。
※日本でお取り扱いの無い製品/機能に関する情報の場合があります。
※本情報の内容 (リンク先がある場合はそちらを含む) は、予告なく変更される場合があります。
※修理で端末などをご送付いただく際は、ASUS カスタマーサービスセンターなどから特定の物などを依頼されない限り、本体を含め、AC アダプター、電源コードなど同梱されていた通電機器も合せてご送付ください。
※お使いのモデルやバージョンなどにより、操作・表示が異なる場合があります。
※記載されている機能の開発およびサポートを終了している場合があります。