情弱の私のこのブログまで辿り着けた猛者の人々に、下記の確認をお願いします。
※情弱の言う事は信用してはいけませんよ。
自己責任です。
# 管理者PowerShellで実行
# ① Windowsブートマネージャー用
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023'
# ② サードパーティUEFI用
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft UEFI CA 2023'
# ③ オプションROM(拡張カード)用
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft Option ROM UEFI CA 2023'
# ④ KEK(鍵の更新権限)の確認
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI kek).bytes) -match 'Microsoft Corporation KEK 2K CA 2023'
すべて True なら完璧な状態です。
さて此で
False だったら。
此所から難しいので、AIの力借りて下さいね。
コマンド1:レジストリに「更新フラグ」を立てる
powershellSet-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot" `
-Name "AvailableUpdates" `
-Value 0x40
コマンド2:スケジュールタスクを今すぐ実行する
powershellStart-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
できないこと:
Microsoft Option ROM UEFI CA 2023 → DB に追加されない
Microsoft UEFI CA 2023 → DB に追加されない
Microsoft Corporation KEK 2K CA 2023 → KEK に追加されない
ブートマネージャーの2023版更新 → されない
此で一気に解決
Microsoft Option ROM UEFI CA 2023 の設定方法
第一段階
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Secureboot" /v AvailableUpdates /t REG_DWORD /d 0x5944 /f
第二段階
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
```
**PCを再起動**します。
* ※重要:ただの再起動ではなく、一度「シャットダウン」してから電源を入れる方が確実に反映される機種が多いです。
---
此所難しい
BIOS(UEFI)画面で「鍵」を有効にする
Windows側で準備ができても、PC本体(マザーボード)が「鍵の使用」を許可していない場合があります。特にビデオカードに影響するのはここです。
1. PCを再起動し、ロゴが出ている間に **F2** や **Delete** キーを連打してBIOS画面に入ります。
2. **「Advanced(詳細)」** または **「Security(セキュリティ)」** タブへ移動します。
3. **「Secure Boot(セキュアブート)」** の設定項目を探します。
4. その中に以下のような項目があれば、設定を変更します。
* **「Microsoft Option ROM UEFI CA 2023」** → **[Enabled]** にする。
* もし項目がない場合は、**「Load Default Keys(デフォルトキーをロード)」** を実行すると、自動的に2023年版が含まれるようになります。
5. **F10** キーを押して「Save & Exit(保存して終了)」します。
代わりに 管理者権限でPowerShell
2023年版の全証明書(Option ROM含む)を適用する準備をします
reg add "HKLM\SYSTEM\CurrentControlSet\Control\Secureboot" /v AvailableUpdates /t REG_DWORD /d 0x5944 /f
引き続き書き換えタスクを今すぐ実行させます
Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
本当に設定できたか確認する
再起動してWindowsに戻ったら、最後にこのコマンドで「合否判定」をします。
1. PowerShell(管理者)を開き、以下を貼り付けます。
管理者権限powershell
[System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Microsoft Option ROM UEFI CA 2023'
```
2. 結果が **True** と出れば、大成功です!
---
ビデオカードや周辺機器が、これまでのルール: 2011年版の古いサインでOK。
情弱の私が一つのYouTubeの動画から此所まで出来たんです。
その動画削除され見られない状態ですが、情弱は情弱なりに調べて此所までこぎ着けました。
でももうWindowsとはお別れなので関係無いと重いの方、一寸待ってください。
Microsoft UEFI CA 2023 は導入しないと、Linuxもセキュアブート出来ません。
此で纏め
Windows UEFI CA 2023 目的 Windowsの起動プログラム(ブートマネージャー)が本物かどうかを判定 2038年まで(今後15年間)
Microsoft UEFI CA 2023 目的 システムの信頼性を次の15年(2038年まで)へ引き継ぐこと
Microsoft Option ROM UEFI CA 2023 目的 周辺機器のサポート
Microsoft Corporation KEK 2K CA 2023 目的 鍵の管理者(名簿管理者)の役割 要するに、マスターキー(親鍵)
ちゃんとしたメーカーなら
新しいUEFIの配付をして、それを適応する。
そして、Windows 11 Version 2xH2 用のセキュア ブートの更新プログラム KB番号: KB5025885 が自動的に適応される。
が、なんせ古いとメーカーのサポートが無くなるんで、自力で上記をしなければいけないハメになる。
UEFIにビデオカードまで更新しなければいけないのですよね。
セキュアブートの2026年問題 此で私は大丈夫です。
今時新しいPCなんか購入出来ないですよね。
頑張りましょう。









