<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ja">
	<id>http://mochiuwiki.e2.valueserver.jp/index.php?action=history&amp;feed=atom&amp;title=CSM%E3%81%A8%E3%82%BB%E3%82%AD%E3%83%A5%E3%82%A2%E3%83%96%E3%83%BC%E3%83%88</id>
	<title>CSMとセキュアブート - 版の履歴</title>
	<link rel="self" type="application/atom+xml" href="http://mochiuwiki.e2.valueserver.jp/index.php?action=history&amp;feed=atom&amp;title=CSM%E3%81%A8%E3%82%BB%E3%82%AD%E3%83%A5%E3%82%A2%E3%83%96%E3%83%BC%E3%83%88"/>
	<link rel="alternate" type="text/html" href="http://mochiuwiki.e2.valueserver.jp/index.php?title=CSM%E3%81%A8%E3%82%BB%E3%82%AD%E3%83%A5%E3%82%A2%E3%83%96%E3%83%BC%E3%83%88&amp;action=history"/>
	<updated>2026-07-23T02:14:31Z</updated>
	<subtitle>このウィキのこのページに関する変更履歴</subtitle>
	<generator>MediaWiki 1.43.6</generator>
	<entry>
		<id>http://mochiuwiki.e2.valueserver.jp/index.php?title=CSM%E3%81%A8%E3%82%BB%E3%82%AD%E3%83%A5%E3%82%A2%E3%83%96%E3%83%BC%E3%83%88&amp;diff=2105&amp;oldid=prev</id>
		<title>Wiki: ページの作成:「== 概要 == UEFIの設定において、CSMとセキュアブートを同時に有効にしてはいけない。&lt;br&gt; UEFI(GPT)形式でOSをインストールしてい…」</title>
		<link rel="alternate" type="text/html" href="http://mochiuwiki.e2.valueserver.jp/index.php?title=CSM%E3%81%A8%E3%82%BB%E3%82%AD%E3%83%A5%E3%82%A2%E3%83%96%E3%83%BC%E3%83%88&amp;diff=2105&amp;oldid=prev"/>
		<updated>2020-09-27T11:56:00Z</updated>

		<summary type="html">&lt;p&gt;ページの作成:「== 概要 == UEFIの設定において、CSMとセキュアブートを同時に有効にしてはいけない。&amp;lt;br&amp;gt; UEFI(GPT)形式でOSをインストールしてい…」&lt;/p&gt;
&lt;p&gt;&lt;b&gt;新規ページ&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== 概要 ==&lt;br /&gt;
UEFIの設定において、CSMとセキュアブートを同時に有効にしてはいけない。&amp;lt;br&amp;gt;&lt;br /&gt;
UEFI(GPT)形式でOSをインストールしている場合、これらのUEFIの設定を見直した方がよい。&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== CSMとは ==&lt;br /&gt;
CSM(Compatibility Supported Module)とは、従来のBIOSをエミュレートして互換性を保つための仕組みのことである。&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
UEFIを実装しているマザーボードに内蔵されているシステムであり、これが有効になっていると従来のレガシーBIOSを通しての起動が可能になる。&amp;lt;br&amp;gt;&lt;br /&gt;
例えば、Windows VistaやWindows 7等の古いOSをインストールしたり、古いドライバや周辺機器との互換性が高くなる。&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
上記のような古い資産を運用したい場合は、CSMを有効にすることで動作することが期待できる。&amp;lt;br&amp;gt;&lt;br /&gt;
ただ、そこまで古いものを利用していないという場合であれば使用することは少なく、&amp;lt;br&amp;gt;&lt;br /&gt;
さらに、UEFIブートを使用しているのであれば、後述するセキュアブートとの関係により無効が推奨される。&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
 Intel Platform Innovation Framework for EFI – Wikipedia&lt;br /&gt;
 https://ja.wikipedia.org/wiki/Unified Extensible Firmware Interface&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
また、Intelは、CSMを2020年までに削除する予定である。&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
 2020年までにUEFIからBIOS互換を削除　Intel – ITmedia PC USER&lt;br /&gt;
 http://www.itmedia.co.jp/pcuser/articles/1711/20/news120.html&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
 2020年、ついにIntelのx86でDOSが動作しなくなる ～UEFIからレガシーBIOS互換を削除 – PC Watch&lt;br /&gt;
 https://pc.watch.impress.co.jp/docs/news/1092273.html&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== UEFIとは ==&lt;br /&gt;
UEFI(Unified Extensible Firmware Interface)とは、従来のBIOSに代わるソフトウェアインタフェースの仕様のことである。&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
従来のBIOSよりも機能が拡張されており、以下の点が可能となった。&amp;lt;br&amp;gt;&lt;br /&gt;
特に、大容量のストレージからOSが起動できるようになったことが最大のメリットといえる。&amp;lt;br&amp;gt;&lt;br /&gt;
* 高速なシステムの起動&lt;br /&gt;
* より拡張されたディスク管理形式であるGPT形式の利用&lt;br /&gt;
* 2[TiB]以上のストレージからのブート&lt;br /&gt;
* セキュアブートなどの利用&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
UEFIでのブートに対応したOSを&amp;lt;u&amp;gt;UEFIモード&amp;lt;/u&amp;gt;でインストールすることで、UEFIによるOSの起動ができるようになり、上記のメリットを活かせるようになる。&amp;lt;br&amp;gt;&lt;br /&gt;
ただし、64bit OSであることが必要となることが多い。&amp;lt;br&amp;gt;&lt;br /&gt;
(Windows x86ではUEFIモード(GPT形式)のインストールができない)&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
 UEFIファームウェア&lt;br /&gt;
 https://msdn.microsoft.com/ja-jp/library/hh824898.aspx&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
 [Windows] UEFIブートか確認する&lt;br /&gt;
 https://www.ipentec.com/document/document.aspx?page=windows-check-uefi-boot&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
 Windows 10をUEFIモードでインストール | UEFI BIOSの設定とクリーンインストールの方法 | 普段使いのArch Linux&lt;br /&gt;
 http://archlinux-blogger.blogspot.jp/2016/11/windows-10uefi-uefi-bios.html&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
 About UEFI Forum | Unified Extensible Firmware Interface Forum （英語）&lt;br /&gt;
 http://www.uefi.org/about&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Windows 10において、OSの再インストールをしなくても、現環境のままレガシーBIOSからUEFIへ変更できる。&amp;lt;br&amp;gt;&lt;br /&gt;
下記のWebサイトでは、Windows 10 Creators Update x64以降に搭載されている&amp;lt;code&amp;gt;MBR2GPT.exe&amp;lt;/code&amp;gt;を使用して変換している。(他のサードパーティー製の変換ツールもある)&amp;lt;br&amp;gt;&lt;br /&gt;
このソフトウェアは、OSの根底を操作するため、このツールによる不具合も考えられるので、必ずバックアップを行うこと。&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
 データ消失を伴わなずに Legacy から UEFI に Windows® インストールを変換する方法 – Intel&lt;br /&gt;
 https://www.intel.co.jp/content/www/jp/ja/support/articles/000024558/memory-and-storage/intel-optane-memory.html&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== セキュアブートとは ==&lt;br /&gt;
セキュアブート(Secure Boot)とは、OSが起動する前に改竄されていないかをチェックするセキュリティ機能のことである。&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
UEFIで規定されているプロトコルの1つで、UEFIファームウェア内に保存されている鍵を使用して、OSのブートローダやカーネルなどを検証し、&amp;lt;br&amp;gt;&lt;br /&gt;
不正があれば実行を拒否できるシステムである。&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
起動時のデジタル署名をチェックし、著名があるソフトウェアのみ実行する。&amp;lt;br&amp;gt;&lt;br /&gt;
例えば、OS起動前にマルウェアなどを実行されてしまい感染を許してしまったり、不正なOSが読み込まれるのを防ぐことができる。&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
セキュリティの向上が見込めるが、Linux等のブートや、デジタル著名の無いソフトウェアの実行、パーツの交換等を行うと、OSの実行を拒否されることがある。&amp;lt;br&amp;gt;&lt;br /&gt;
その場合は、一時的にセキュアブートを無効化する必要がある。&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;u&amp;gt;また、CSMが有効になっている場合は、セキュアブートを無効にすることが推奨されている。&amp;lt;/u&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;u&amp;gt;両方を同時に有効化すると、OSが起動しない場合や動作が不安定になる場合がある。&amp;lt;/u&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
 セキュア ブートの概要&lt;br /&gt;
 https://msdn.microsoft.com/ja-jp/library/hh824987.aspx&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
 セキュア ブートの無効化 – Windows 10 hardware dev&lt;br /&gt;
 https://msdn.microsoft.com/ja-jp/library/windows/hardware/dn898540(v=vs.85).aspx&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== CSMとセキュアブートの設定 ==&lt;br /&gt;
CSMとセキュアブートは以下の組みあせで設定する必要がある。&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;center&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! CSM !! セキュアブート&lt;br /&gt;
|- style=&amp;quot;text-align:center;&amp;quot;&lt;br /&gt;
| 無効 || 有効・無効どちらでも可能&lt;br /&gt;
|}&lt;br /&gt;
または&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! CSM !! セキュアブート&lt;br /&gt;
|- style=&amp;quot;text-align:center;&amp;quot;&lt;br /&gt;
| 有効 || 無効&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;/center&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
__FORCETOC__&lt;br /&gt;
[[カテゴリ:設定]]&lt;/div&gt;</summary>
		<author><name>Wiki</name></author>
	</entry>
</feed>