【Win起動中】Macrium Reflect 5【バックアップ可】

2025/12/01(月) 09:38:48.83ID:8KKZQNXf0
Secure Bootが有効となっている状況でBIOS側から最初に制限されるのが
\efi\boot\bootx64.efiにあるデジタル署名のバージョン
Linuxの場合には、\EFI\BOOT\grubx64.efiにあるデジタル署名のバージョンが制限される
ともにSecure Bootを利用しなければ制限されないが、一旦Secure Bootを解除してしまうと
TPMに保存してある内容がクリアされてしまうので再び有効として再設定後にOSを起動する際にはこれらを再設定する必要が生じる
Windows Helloのサインインオプションなど・・・
USBメモリでもEFIシステムパーティション内でもこれは同じ仕様です
これらを知った上で語るべき内容ですよ
2025/12/01(月) 09:58:09.89ID:8KKZQNXf0
もう一つ書いておいたほうがいいと思うがWinre.wimないしはboot.wimのバージョンも古くなると
ともにSecure boot時には制限されるようになる
したがって古いバージョンで作成したブータブルメディアなどはSecure Boot時には起動出来なくなっている可能性も生じる
2025/12/01(月) 10:18:17.78ID:8KKZQNXf0
SSDをセキュアイレースしたい場合には、このメーカー側のツールのUSBメモリはLinuxブートで機能するように作成されているので、
基本的にはSecure Bootを無効とした状況で利用する必要がある
このツールのLinux側のブートローダーが現状のSecure Bootにはまず対応していないと思います
2025/12/01(月) 19:48:31.35ID:+iWnZxOK0
(Get-AuthenticodeSignature bootx64.efi").SignerCertificate.Issuer
2025/12/01(月) 19:48:51.11ID:+iWnZxOK0
CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
2025/12/01(月) 19:50:23.37ID:+iWnZxOK0
Refrectはブートローダにgrub使うようになったのか
2025/12/01(月) 19:58:29.42ID:8KKZQNXf0
知った振りしたバカだなw
書いている人の意図も読めていないな
レスを投稿する

16歳の水野カイトが封印の刀を見つけ、時間が裂けて黒い風と亡霊の侍が現れ、霊の時雨と契約して呪われた刀の継承者となる場面

ニューススポーツなんでも実況