Windows 11 で未署名のドライバーをインストールするためにドライバー署名の強制を無効にする

受け取った場合Windows にはデジタル署名されたドライバーが必要ですメッセージが表示されたら、この投稿でその方法を説明しますドライバー署名の強制を無効にするWindows 11/10 の詳細スタートアップ オプションまたは CMD を介して永続的に。これにより、次のことが可能になります署名のないドライバーをインストールする。ドライバーの署名は、デジタル署名をドライバー パッケージに関連付けるプロセスです。

ドライバーの署名デジタル署名をドライバー パッケージに関連付けるプロセスです。 Windows デバイスのインストールでは、デジタル署名を使用してドライバー パッケージの整合性を検証し、ドライバー パッケージを提供するベンダーの ID を検証します。

通常、Windows Update、相手先ブランド供給メーカー、または一部のサードパーティ製ドライバー ダウンロード ソフトウェアなどからコンピューターにインストールするドライバーは、デジタル署名を介して Microsoft によってデジタル的に検証される必要があります。これは、ドライバーおよびそれに関連するすべての情報の発行者を証明する電子セキュリティ マークです。ドライバーが Microsoft によって認定されていない場合、Windows は 32 ビット システムでも 64 ビット システムでもドライバーを実行できません。これは「ドライバー署名の強制」と呼ばれます。

Windows にはデジタル署名されたドライバーが必要です

Windows 11/10 は、Dev Portal によってデジタル署名されたカーネル モード ドライバーのみを読み込みます。ただし、この変更は、セキュア ブートがオンになっているオペレーティング システムの新規インストールにのみ影響します。アップグレードされていない新規インストールには、Microsoft によって署名されたドライバーが必要です。場合によってはメッセージを受け取ることもあります –Windows にはデジタル署名されたドライバーが必要です。必要に応じて、ドライバー署名の強制を無効にすることができます。その方法を見てみましょう。

Windows 11/10 でドライバー署名の強制を無効にする

利用できるオプションは 3 つあります。

  1. アドバンストブートメニューを使用する
  2. テスト署名モードを有効にする
  3. デバイスドライバーの署名を無効にします。

Windows 11/10に署名のないドライバーをインストールする方法

1] アドバンストブートメニューを使用する

Windows で Shift キーを押したまま「再起動」オプションを選択します。コンピュータが詳細オプションで再起動されます。表示されたオプションのリストから、「トラブルシューティング」タイルを選択します。

次に、「詳細オプション」を選択し、「スタートアップ設定」タイルをクリックします。

次に、起動設定画面で「再起動」ボタンを選択し、PCを再起動します。

再起動すると以下の画面が表示されます。を押します。7キーボードのキーを押して「ドライバー署名の強制を無効にする" オプション。

完了すると、ドライバー署名の強制が無効になった状態で PC が再起動され、署名のないドライバーをインストールできるようになります。

ただし、次回コンピュータを再起動すると、ドライバ署名の強制は無効になります。

2] デバイスドライバーの署名を無効にする

管理者としてコマンド プロンプトを実行し、次のコマンドを実行します。

bcdedit.exe /set nointegritychecks on

これにより、デバイスでのドライバー署名の強制が自動的に無効になります。

この機能を再度有効にするには、管理者特権の cmd ウィンドウで次のコマンドを実行する必要があります。

bcdedit.exe /set nointegritychecks off

これを行うには、セキュア ブート ポリシーを無効にする必要があります。

このモードを終了する場合は、次のコマンドを実行します。

bcdedit /set testsigning off

これがうまくいくことを願っています。

3] テスト署名モードを有効にする

最初のオプションを有効にすると、テスト モードを終了することを選択するまで、ドライバー署名強制機能が正常に無効になります。このオプションを有効にするには、次のことを行う必要があります管理者権限でコマンドプロンプトを開きます。このためには、検索ボックスに「CMD」と入力し、「コマンド プロンプト」を右クリックして、「管理者として実行」オプションを選択します。

次に、次のコマンドをコマンド プロンプト ウィンドウに貼り付け、Enter キーを押します。

bcdedit /set testsigning on


画面に「」というメッセージが表示された場合値はセキュア ブート ポリシーによって保護されています」という意味ですセキュアブートお使いのコンピュータでは有効になっていますUEFIファームウェア

コンピュータで無効にしてくださいUEFIファームウェア設定テスト署名モードを有効にするには高度な起動オプション

コンピュータを再起動してテストモードに入ります。コンピュータ画面の右下隅に「テスト モード」の透かしが表示されるはずです。これが表示される場合は、署名されていないドライバーまたは検証されていないドライバーのインストールに制限がないことを示します。

ドライバー署名はシステムを保護するセキュリティ機能であることを理解し、できるだけ早く再有効化することを検討する必要があります。

Windows で署名のないドライバーを見つけるにはどうすればよいですか?

Windows コンピュータには、次の作業に役立つツールが組み込まれています。すべての署名されていないドライバーを見つける。このツールはファイル署名検証ツールです。 [実行コマンド] ボックスで sigverif コマンドを使用して実行できます。署名されていないドライバーはマルウェアである可能性があり、システムに損傷を与える可能性があります。したがって、署名のないドライバーがシステムにインストールされているかどうかを確認することが重要です。

ドライバー署名の無効化とは何ですか?

ドライバー署名の強制は、Windows コンピューターのセキュリティ機能です。これにより、署名されたドライバーのみがシステム起動時にロードされるようになります。この機能を無効にすると、署名のないドライバーをインストールできるようになり、システムを脅かす可能性があります。したがって、この機能を無効にしないことをお勧めします。