トラブルシューティング - セキュアブートアイコンが黄色または赤色のバッジを表示する
Windows セキュリティ > デバイス セキュリティ > セキュア ブート に移動し、セキュア ブートアイコンに黄色または赤色のバッジが表示されている場合は、本ガイドに記載されている解決策をお試しください。
Windows セキュリティ アプリのセキュア ブート証明書の更新状態 に関する詳細は、Microsoft の公式ドキュメントを参照してください。

ステップ1. BitLocker の状態を確認する
お使いのコンピューターでデバイス暗号化または BitLocker が有効になっている場合は、はじめに無効にするか、回復キーが確実にバックアップされていることを確認してください。
詳細は、デバイスの暗号化 (BitLocker) を参照してください。
ステップ2. SecureBootRecovery.efi システムファイルの有無を確認する
Windows が起動したら、[C:\Windows\Boot\EFI] へ移動し、[SecureBootRecovery.efi] ファイルが存在するか確認してください。

ステップ3. USB ブートドライブを準備する (FAT32)
- FAT32 でフォーマットされた USB メモリを準備してください。FAT32 への変換方法がわからない場合は、USB メモリを FAT32 へフォーマットする方法 を参照してください。
その後、USB メモリのルートディレクトリで、[新しいフォルダー] をクリックし①、フォルダー名を [EFI] にしてください②。
- EFI フォルダーを開き、[新しいフォルダー] をクリックし③、フォルダー名を [BOOT] にしてください④。

- お使いのコンピューターから [SecureBootRecovery.efi] ファイルを USB メモリの [BOOT] フォルダーにコピーしてください。
その後、 [SecureBootRecovery.efi] ファイルを右クリックし⑤、[名前の変更] を選択してください⑥。
- [SecureBootRecovery.efi] ファイルの名前を [bootx64.efi] に変更してください⑦。

ステップ4. BIOS で セキュアブートキーを復元する
- はじめに、コンピューターの BIOS 設定画面を開く必要があります。コンピューターの電源が切れている状態で、キーボードの [F2] キーを押しながら、[電源ボタン] を同時に押して起動してください。
BIOS 設定画面が表示されたら、[F2] キーを離してください。詳細は BIOS へのアクセス方法 を参照してください。
- BIOS 設定画面を開くと、「UEFI インターフェース」 と 「MyASUS in UEFI」 のいずれかが表示されます。
お使いのコンピューターの BIOS 設定画面に応じて、以下の手順を参照してください。
UEFI モードでセキュアブートキーを復元する方法
※ 以下の BIOS 設定画面は、モデルによって異なる場合があります。
- BIOS ユーティリティを開いた後、キーボードの [F7] キーを押すか、画面上の [アドバンスモード] オプションをクリックしてください①。

- [セキュリティ] 画面を開き②、[セキュアブート] を選択してください③。

- セキュアブートページで、[キー管理] を選択してください④。

- キー管理画面を開いたら、[セットアップモードにリセットする] を選択してください⑤。

- すべてのセキュアブートキーのデータベースを削除することを確認し、[はい] を選択してください⑥。

- すべてのセキュアブートキーのデータベースを削除した後、[工場出荷時のキーを復元する] を選択してください⑦。

- 工場出荷時のデフォルトセキュアブートキーのデータベースをインストールすることを確認し、[はい] を選択してください⑧。

- 設定を保存して終了します。キーボードの [F10] キーを押し、[はい] をクリックすると⑨、コンピューターが再起動し、設定が反映されます。
また、[保存して終了] ページに移動し、[変更を保存して終了する] オプションを選択することで、設定を保存して終了することもできます。
MyASUS in UEFI モードでセキュアブートキーを復元する方法
※ 以下の BIOS 設定画面は、モデルによって異なる場合があります。
- BIOS ユーティリティを開いた後、キーボードの [F7] キーを押すか、画面上の [詳細設定] オプションをクリックしてください①。

- [セキュリティ] 画面を開き②、[セキュアブート] を選択してください③。

- セキュアブートページで、[キー管理] を選択してください④。

- キー管理画面を開いたら、[セットアップモードにリセットする] を選択してください⑤。

- すべてのセキュアブートキーのデータベースを削除することを確認し、[はい] を選択してください⑥。

- すべてのセキュアブートキーのデータベースを削除した後、[工場出荷時のキーを復元する] を選択してください⑦。

- 工場出荷時のデフォルトセキュアブートキーのデータベースをインストールすることを確認し、[はい] を選択してください⑧。

- 設定を保存して終了します。キーボードの [F10] キーを押し、[OK] をクリックすると⑨、コンピューターが再起動し、設定が反映されます。
また、[保存して終了] ページに移動し、[変更を保存して終了する] オプションを選択して設定を保存して終了することもできます。
ステップ5. USB メモリから起動する
- USB メモリからコンピューターを起動してください。
コンピューターの電源が切れている状態で、[Esc] キーを押しながら、[電源ボタン] を押してください。ブートメニューが表示されたら、[Esc] キーを離してください。
詳細は、USB メモリや外付けの光学ドライブからの起動方法 (起動オプションの変更)を参照してください。
- ブートオプションで、USB メモリを選択して起動してください①。

- システムで以下のメッセージが表示されたら、コンピューターが自動的に再起動するまでお待ちください。

ステップ6. 2023年のセキュアブートキーを適用する
- 検索バーに [Windows PowerShell] と入力してください。
検索結果から Windows PowerShell を右クリックし、[管理者として実行] を選択してください。
- 以下のコマンドを入力してください。
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0X5944 /f
- 次に、以下のコマンドを入力してください。
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
- コンピューターを再起動してください。
- 再起動後、再び Windows PowerShell を [管理者として実行] から開いてください。
- 以下のコマンドを再度入力してください。
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
- もう一度コンピューターを再起動してください。
- セキュアブートアイコンが緑色になっていることを確認してください。
問題が解決しない場合は、 ASUS 製品サポートへお問い合わせください。
※掲載されている表示画面が英語表記の場合があり、日本語環境でご利用いただいている場合、実際の表示画面と異なる場合があります。
※プリインストールされているOS以外はサポート対象外となりますので、ご注意ください。
※日本でお取り扱いの無い製品/機能に関する情報の場合があります。
※本情報の内容 (リンク先がある場合はそちらを含む) は、予告なく変更される場合があります。
※修理で端末などをご送付いただく際は、ASUS カスタマーサービスセンターなどから特定の物などを依頼されない限り、本体を含め、AC アダプター、電源コードなど同梱されていた通電機器も合せてご送付ください。
※お使いのモデルやバージョンなどにより、操作・表示が異なる場合があります。
※記載されている機能の開発およびサポートを終了している場合があります。