次の方法で共有


セキュア ブート

セキュア ブートは、PC が PC の製造元から信頼されるソフトウェアのみを使用して起動するようにするプロセスです。 セキュア ブートは Microsoft に限定されず、UEFI 仕様ドキュメントで定義されていますが、Microsoft には以下のリンクで定義される特定の要件があります。

PC が起動すると、ファームウェアによって、ファームウェア ドライバー (オプション ROM)、およびオペレーティング システムなど、各ブート ソフトウェアの署名がチェックされます。 署名が適正である場合、PC が起動し、ファームウェアによってオペレーティング システムに制御が付与されます。

Windows オペレーティング システムにはセキュア ブートが必要です。Windows 8、8.1、および 10 は、UEFI 仕様ドキュメントの一部でもあります。詳細については、UEFI 仕様ドキュメントの「27.1 セキュア ブート」を参照してください。

セキュア ブートの Windows 要件の詳細については、WHCP-Systems-Specification-1607 (ZIP ダウンロード)System.Fundamentals.Firmware.UEFISecureBoot を参照してください。

ハードウェア セキュリティの検証可能性に関する仕様

Windows ハードウェア互換性プログラムの仕様とポリシー

WHCP-Systems-Specification-1607 (ZIP ダウンロード)

セキュア ブートと測定 ブート: マルウェアに対する初期ブート コンポーネントの強化

Windows 8.1 セキュア ブート キーの作成と管理のガイダンス