この記事では、Eloシステム(EloPOS、Iシリーズ、Eシリーズ、ECMG4、バックパックおよびIntelシステムなど)でリモートソフトウェアツールを使用してSecure Bootを有効にできない理由について説明します。
Secure Bootとは何ですか?
Secure Bootは、UEFIファームウェアのセキュリティ機能であり、信頼されたデジタル署名されたオペレーティングシステムとブートローダーだけがシステム起動中に実行されることを保証します。これは、オペレーティングシステムがロードされる前に、不正または悪意のあるコードが実行されるのを防ぐために設計されています。
⚠️ 重要:Secure Bootはリモートソフトウェアツールを介して有効にすることができません
Secure Bootは、オペレーティングシステムツール、スクリプト、RDPやSSHなどの標準リモート管理方法を使用して有効にすることはできません。
EloのIntelシステムでは、Secure Bootはファームウェア(BIOS/UEFI)レベルで制御されており、設計上保護されています。これにより、オペレーティングシステム内からの不正な変更が防止されます。
Even Elo BIOS設定ユーティリティやファームウェア更新ツールも、リモートでSecure Bootを有効にすることをサポートしていません:
- BIOS設定ツール(例:SCEユーティリティ):多くのBIOS設定を変更できますが、Secure Boot設定をサポートしていません
- ファームウェア更新ツール(例:AMI AFU):BIOSファームウェアを更新するために使用されますが、実行時のSecure Boot設定を制御しません
その結果、Secure BootはBIOSインターフェース内で直接有効にする必要があります。
✅ Secure Bootを有効にするためのサポートされた方法
1. ローカルアクセス(推奨)
- デバイスにキーボードを接続します
- 再起動してBIOSに入ります(キーボードのDELキーまたは起動時のセットアップアイコン)
- Secure Bootを有効にし、デフォルトキーをインストールします
2. リモートKVM / アウトオブバンドアクセス
- 完全なBIOSレベルのアクセスを提供するリモート管理ソリューションを使用します(例:Intel AMT)
- 起動中にリモートでBIOSに入ります
- Secure Bootを有効にし、必要な設定を適用します
リモートでの有効化は、BIOS/KVMの完全な制御がある場合にのみ有効と見なされます。標準のリモートツールでは不十分です。
🚫 サポートされていない方法
以下の方法は、Secure Bootを有効にするためにサポートされていません:
- リモートデスクトップ(RDP)
- SSHまたはコマンドラインアクセス
- PowerShellまたはシェルスクリプト
- BIOS設定ユーティリティ(SCEツール)
- ファームウェア更新ユーティリティ(AFUツール)
これらの方法を使用しようとすると、Secure Bootは有効にならず、一貫性のないまたはサポートされていない構成につながる可能性があります。
⚠️ 不適切な有効化のリスク
適切な検証なしにSecure Bootを有効にすると、システムが起動しなくなる可能性があり、物理的なリカバリーが必要になる場合があります。
- OSやブートローダーが適切に署名されていない場合、システムが起動しない可能性があります
- リモートアクセスがOSに依存している場合、デバイスが到達できなくなる可能性があります
- リカバリーにはBIOSへの現地アクセスが必要な場合があります
✅ Secure Bootを有効にする前のベストプラクティス
1. システムの互換性を確認する
- オペレーティングシステムがSecure Bootをサポートしている(Windows 10/11またはサポートされているLinux)
- システムがUEFIブートモードに設定されている
- ディスクがGPTでフォーマットされている(MBRではない)
2. ブート整合性を検証する
- カスタムまたは未署名のブートローダーがない
- 標準のOSインストールを推奨します
3. リカバリアクセスを確認する
- ローカルまたはリモートのBIOSアクセスが利用可能であることを確認します
- システムが起動しない場合のリカバリープランを用意します
4. スケーリングの前にテストする
- 最初に単一のデバイスでSecure Bootを有効にします
- 再起動後のシステムの挙動を検証します
要約
- Secure Bootはファームウェアレベルのセキュリティ機能であり、OSレベルのツールでは有効にできません
- BIOS設定およびファームウェア更新ユーティリティはSecure Bootを有効にすることをサポートしていません
- Secure BootはBIOS内で直接有効にする必要があります。ローカルまたはリモートKVMを介して行います
- 起動失敗を避けるために、有効化前に常にシステムの準備状況を検証します
ヘルプが必要ですか?
互換性の確認またはSecure Bootの有効化に関してサポートが必要な場合は、Eloテクニカルサポートにお問い合わせください:
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article