10474814
セキュアブートに関しての質問です。
現在windows 10 セキュアブート有効、windows update最新 、ESU登録済み
マザーボード H110M-A ASUSのBIOSバージョンは0503 安定しているので古いもの
この環境で画像のようにデバイスセキュリティ、セキュアブートの項目にビックリマークがついています。
色々調べたのですがBIOSを最新にするとセキュアブートの証明書更新も出来るとの記事をみつけASUSの公式を見たのですが最新のものでも何年も前のモノ。
このマザーはBIOS更新で起動不可になった事例も多く、試しにと簡単に出来ない。
こちらの動画でパワーシェルでの確認をしてみました。https://www.youtube.com/watch?v=Go-QAyn2v50&t=31s
②【証明書の有効期限が更新されているか確認】
管理者としてターミナルを実行(※ 管理者以外ではエラーが出ます)
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI kek).bytes) -match ‘Microsoft Corporation KEK 2K CA 2023’)
([System.Text.Encoding]::ASCII.GetString((Get-SecureBootUEFI db).bytes) -match ‘Windows UEFI CA 2023’)
パワーシェルでコマンドを打ったところ、一行目のKEKの方はfalse
2行目のdbの方はtrueでした。要するに片方だけ更新が滞ってる状態らしい。
yahooリアルタイム検索で書き込みを見るとセキュアブートを無効にしたりした人が起動不可になったりと不具合が出ているので、変に触らないでこのままwindowsの更新を待った方が良いというチャットGPTも書かれてあってどうしたら良いかわかりません。
パソコン使用上何も問題ないならこのままでもいいのですが、どうなんでしょうか?
アドバイスよろしくお願いいたします。
- カテゴリ
- [技術者向] コンピューター