WindowsPC セキュアブート確認方法【備忘録】

Youtuberの「パソコン博士TAIKI」さんのセキュアブートの話です。
自分用の備忘録です。

セキュアブート確認手順

パソコンでセキュアブートが有効か確認手順

ファイル名を指定して実行から(CTRL+R)
msinfo32
セキュアブートが有効になっていればOKですが、基本古いのは存在しないです。

証明書の有効期限が更新されているかの確認

Windowsアイコン(左下)右クリックしながら「管理者としてターミナルを実行」
以下を貼り付け
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI kek).bytes) -match 'Microsoft Corporation KEK 2K CA 2023’)

([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match 'Windows UEFI CA 2023’)

trueと出た場合、新しい証明書が入っている可能性が高いとのこと。

片方true、片方falseの場合
一部の証明書は更新されていますが、完全ではない可能性があります
今後のWindows Updateなどで追加更新される可能性が高いです

両方ともfalseの場合
新しい証明書が確認できません

エラーが出た場合(まあ、古いとのこと)
・セキュアブートが無効
・レガシーBIOSを使用している
・ターミナルが管理者権限ではない

こちらから詳しく説明中してますので見てください。

パソコン

Posted by master