Secure Boot・TPMなし旧型PCにWindows 11(24H2)をインストールする完全ガイド|appraiserres.dll/LabConfig/Rufusで要件回避

古いDellノートのようにSecure BootやTPM 2.0が非搭載のPCでも、工夫すればWindows 11(24H2)を導入できます。本記事は「レジストリ値を足すだけでは通らない」ケースを想定し、成功率の高い順に複数の回避手段を体系化。失敗しやすい落とし穴、BIOS/UEFI設定、復旧策までを実運用目線で詳解します。初心者の方はGUI主体の方法、上級者はコマンド主体の方法から選べます。

目次

Windows 11(24H2)を旧型PCへ入れるための全体像

24H2は要件判定が厳格化され、従来のMoSetupハックだけでは弾かれる報告が増えています。まずはインストール判定そのものを無力化するアプローチ(appraiserres.dllの空ファイル化)か、クリーンインストール時のLabConfigを優先。初心者はRufusの要件スキップUSBが最短です。以下に選び方と比較をまとめます。

状況/優先度推奨手段向き/ポイント
既存Windowsからそのまま上書きしたい① appraiserres.dllを空ファイル化ISOを展開して差し替え、setup.exeでアップグレード。24H2でも通りやすい。
USBブートのクリーンインストール③ LabConfigレジストリWinPEのレジストリにBypassキーを作成。最も確実な部類。
完全GUIで簡単に進めたい⑤ Rufusで「要件スキップ」USBダイアログでチェックを外すだけ。初心者向け。
従来ハックの延長で試す② MoSetupハック24H2で失敗増。①や③がダメな時の補助的選択肢。
GUIから判定を“別製品”に寄せる④ setupprep.exe /product serverショートカットに引数を付けて実行。挙動に差異が出る環境あり。

重要:以下の方法は非公式であり、導入後のサポート・更新可否・安定性は保証されません。業務機や唯一無二のデータを扱う端末では実施せず、必ず完全バックアップを取得してから進めてください。

事前準備(成功率と安全性を上げる下ごしらえ)

  • ISOの用意:Windows 11 24H2のISOを入手してローカルに保存。ファイル名に日本語や全角が含まれないパスへ置くとトラブルが減ります。
  • 空き容量:システムドライブに最低でも30GB以上の空き(アップグレード時は50GB推奨)。
  • バックアップ:ユーザーデータは外付けへ退避。可能ならシステムのディスクイメージも取得。
  • BIOS/UEFIを確認(Dell例):起動時F2でBIOS、F12で一時ブートメニュー。Boot List OptionがUEFIか、Legacyかを把握。
  • MBR→GPT変換(必要時):UEFIブートを使うなら、既存ディスクがMBRのPCは下記コマンドで事前に変換可能。
mbr2gpt /validate /allowFullOS
mbr2gpt /convert /allowFullOS

変換の前に必ずイメージを取り、暗号化(BitLocker等)をオフにします。変換後はBIOSでUEFIを選び、必要に応じてLegacy Option ROMsを無効化します。Secure Boot非搭載でもUEFIでインストール自体は可能です。

方法①:appraiserres.dll をゼロバイト化して判定を無効化

要件判定の心臓部を空ファイルで置き換える王道パターン。24H2でも成功報告の多い手堅い方法です。既存Windows上からのアップグレードに最適。

手順

  1. ISOをエクスプローラで右クリック > すべて展開(またはMountして別フォルダにコピー)。
  2. 展開先フォルダを開き、sourcesへ移動。
  3. appraiserres.dllを削除。
  4. 同名のゼロバイトファイルを作成して置換します(右クリック→新規作成→テキスト→名前をappraiserres.dllに変更)。
  5. フォルダ直下のsetup.exeを管理者として実行し、通常どおりアップグレード。

コマンドで一気に行う(上級者向け)

REM 例:ISOを D:\ISO\Win11_24H2 に展開済みとする
cd /d D:\ISO\Win11_24H2\sources
del /f /q appraiserres.dll
type nul > appraiserres.dll
cd ..
start "" setup.exe

ポイント

  • アンチウイルスが改変をブロックする場合があるため、リアルタイム保護を一時停止して実施。
  • エラー発生時は%windir%\Panther\配下のsetupact.logとsetuperr.logで原因を特定。

方法②:MoSetup レジストリ ハック(上書きアップグレード向け)

従来の定番ですが、24H2では失敗率が上がっています。①が通らない場合の補助線として試してください。

手順(GUI)

  1. Win + R → regedit と入力。
  2. HKEY_LOCAL_MACHINE\SYSTEM\Setup の下に MoSetup キーがなければ作成。
  3. 右ペインで新規 → DWORD (32 ビット) 値 を作成し、名前をAllowUpgradesWithUnsupportedTPMOrCPU、値を1に設定。
  4. ISOを開き、setup.exeからアップグレード。

手順(コマンド)

reg add "HKLM\SYSTEM\Setup\MoSetup" /v AllowUpgradesWithUnsupportedTPMOrCPU /t REG_DWORD /d 1 /f

それでも弾かれる場合は①または③へ切替えます。

方法③:LabConfig レジストリ(クリーンインストール専用)

USBブート時にレジストリで要件チェックを明示的にバイパスする方法。クリーンインストールでの成功率は最上位です。

手順

  1. 作成したインストールUSBからブート(DellはF12のブートメニューが簡単)。
  2. 言語選択画面でShift + F10 → コマンドプロンプトを開く → regedit と入力してレジストリエディタ起動。
  3. HKEY_LOCAL_MACHINE\SYSTEM\Setupを開き、LabConfigというキーを新規作成。
  4. 以下のDWORD(32ビット)値を作成し、全て1を設定。
値の名前意味
BypassTPMCheckTPM要件をスキップ
BypassSecureBootCheckSecure Boot要件をスキップ
BypassRAMCheck最小メモリチェックをスキップ(必要時)

編集後にレジストリエディタを閉じ、セットアップへ戻ってインストールを継続してください。

スクリプト例(入力短縮)

reg add "HKLM\SYSTEM\Setup\LabConfig" /v BypassTPMCheck /t REG_DWORD /d 1 /f
reg add "HKLM\SYSTEM\Setup\LabConfig" /v BypassSecureBootCheck /t REG_DWORD /d 1 /f
reg add "HKLM\SYSTEM\Setup\LabConfig" /v BypassRAMCheck /t REG_DWORD /d 1 /f

方法④:setupprep.exe /product server トリック(GUIで完結)

インストールプログラムを“Serverプロダクトモード”で起動し、要件判定の分岐を変えるテクニックです。環境依存があるため、①③⑤の代替として試す位置づけにしてください。

手順

  1. ISOを展開してsourcesフォルダを開く。
  2. setupprep.exeを右クリック→ショートカットの作成。
  3. ショートカットを右クリック→プロパティ→リンク先の末尾に半角スペース+/product serverを追記。
  4. ショートカットを管理者として実行し、ウィザードに従う。

挙動が変わらない場合はこの方法を撤退し、①または③へ戻ります。

方法⑤:Rufusで「要件スキップ」USBを作る(初心者向け)

RufusはISOからUSBインストーラを生成する際に、TPM・Secure Boot・CPU・RAM判定のスキップなどをワンクリックで反映できます。

手順

  1. 8GB以上のUSBメモリを用意し、Rufusを起動。
  2. ブートの種類に24H2のISOを指定。
  3. パーティション構成は通常GPT(UEFI)を選択。旧機でLegacyしかない場合はMBRに切替。
  4. スタートを押すとオプションダイアログが開くので、「TPM/Secure Bootチェックをスキップ」等にチェック。
  5. 作成が完了したUSBからブートしてインストール。

RufusはISO内部のファイル編集やレジストリ設定を自動で反映してくれるため、手作業が不安な方に最適です。

よくあるエラーと対処(24H2版)

症状 / メッセージ主な原因対処
「このPCはWindows 11の最小要件を満たしていません」TPM/Secure Boot/CPUチェックに該当①のappraiserres.dll空ファイル化、または③/⑤を実施。
0x8007007F / 0x8007042B-0x4000D判定失敗・ドライバ競合・セキュリティ製品干渉①に切り替え、常駐AVを一時無効化。周辺機器を一旦全て外す。setupdiag.exe相当のログ解析で該当ドライバを無効化。
「セットアップを続行できません(MBRディスク)」UEFIインストールにMBRが指定されている事前にmbr2gpt変換、またはUSB側のパーティション構成をMBR/Legacyへ合わせる。
再起動後にロールバックして元のOSへ戻るブートローダー更新失敗・ストレージ/チップセットドライバ非互換ストレージモード(AHCI/RAID)を確認。SATA/Intel RST系ドライバを最新へ更新してから再試行。
OOBE(初期セットアップ)で止まるネットワーク要件・MSアカウント要求有線/無線を一時OFFにし、オフラインで進める。後からアカウント連携可能。

Dell旧型ノートでのBIOS/UEFIチェックポイント

  • 起動キー:BIOSはF2、一時ブートはF12(機種により異なる)。
  • Boot List Option:可能ならUEFI。レガシーのみの機種でも③/⑤でクリーンインストール自体は可能。
  • Secure Boot:ハード的に非搭載でも問題なし(本記事の手順では要件回避)。
  • SATA Operation:AHCIが無難。RAIDのままだとセットアップがドライバを要求することがある。
  • メモリ:4GBでも入るが、実用は8GB以上推奨。BypassRAMCheckは最終手段。

アップグレード派・クリーン派:どちらを選ぶべきか

方式メリットデメリットおすすめ手段
上書きアップグレードアプリやデータがそのまま。復旧が容易。過去の不具合やドライバ問題を引き継ぐ可能性。①→②→④の順で試す。
クリーンインストール動作が軽く安定しやすい。不要物一掃。アプリ再インストール・初期設定の手間。⑤(Rufus) or ③(LabConfig)。

導入後の安定運用チェックリスト

  • ドライバ更新:チップセット/グラフィック/無線LAN/ストレージを最新化。旧世代GPUはWindows Update提供版が安定なことも多い。
  • 電源プラン:高パフォーマンスではなくバランス/推奨に。古いCPUの発熱を抑える。
  • Windows Update:品質更新(セキュリティ修正)は適用。大型更新は様子見し、失敗するようなら一時停止。
  • バックアップ運用:月1のイメージバックアップ+差分でデータ保全。

セキュリティ対策(TPM/Secure Bootなし環境の現実解)

要件を回避して入れた環境は、仕様上セキュリティ面でハンデがあります。以下の代替的な多層防御を導入しましょう。

  • ローカルアカウントの強固なパスワードと、日常運用は標準ユーザーで。
  • LSA保護(資格情報保護)を有効化してパスワード抽出耐性を強化。
  • BitLocker代替:TPMなしでも起動時パスワード/USBキーで暗号化は可能(エディション要件あり)。
  • ブラウザ防御:拡張機能を最小限に、ダウンロード実行ファイルは必ず検体スキャン。
  • 標準の攻撃面削減:不要なサービスを停止、RDP無効、SMB1無効。

失敗時の復旧・ロールバック術

  • ロールバック:上書き失敗で元OSへ戻る場合、$Windows.~BT等の作業フォルダを削除してから再試行。
  • ブート不能:回復環境(USB)からスタートアップ修復→ダメならbootrec /fixmbr→bootrec /fixboot→bootrec /rebuildbcd。
  • ログ調査:%windir%\Panther\と\$Windows.~BT\Sources\Panther\のログを時刻順に追い、停止直前のコンポーネントを特定。
  • ドライバ除外:古いウイルス対策や仮想化ソフトのドライバが原因なら、アンインストールしてから再挑戦。

「それでもダメ」のときの確認ポイント(総点検)

  1. レジストリのパスと型:DWORD 32bitかつ値1になっているか。
  2. 正しいsetup.exeから起動:改変済みISO/USB側のsetup.exeを使っているか。
  3. 手順の取り違え:上書き(①②④)とクリーン(③⑤)でやることが違う。
  4. UEFI/Legacyの整合:USBのパーティション方式(GPT/MBR)とBIOS設定(UEFI/Legacy)が一致しているか。
  5. BIOSアップデート:可能なら最新に。古いBIOSだとブート周りでコケやすい。
  6. 周辺機器:USBドングルや外付けHDDを一時的に抜く。

ステップバイステップ実例(旧型Dellノート想定:上書きアップグレード)

  1. ISOを展開してsources\appraiserres.dllをゼロバイト化(方法①)。
  2. 常駐セキュリティを一時停止、LANと周辺機器を外す。
  3. setup.exeを管理者で実行→更新のダウンロードは「今は実行しない」。
  4. 互換性チェックがスキップされ、インストール準備が開始。
  5. 初回で失敗したらログを確認し、競合ドライバをアンインストールして再実行。

クリーンインストール実例(USBブート)

  1. Rufusで要件スキップUSBを作成(方法⑤)。
  2. F12でUSBから起動→言語画面でShift + F10→regedit→LabConfigを作成(方法③)。
  3. インストール先を削除→新規でパーティションを切り直し→インストール。
  4. OOBEで通信が不安定なら一時的にLANを抜いてオフラインで進行。

よくあるQ&A

Q. 要件をバイパスするとWindows Updateは止まりますか?
A. 環境次第です。品質更新は落ちてくることが多い一方、将来の機能更新で再び判定に引っかかる可能性があります。重要な更新は手動適用を想定し、バックアップ運用を前提にしてください。

Q. Secure BootやTPMがないと危険では?
A. リスクは上がります。本文の多層防御(LSA保護、暗号化、不要機能の無効化など)を併用して、少しでも安全側に寄せて運用してください。

Q. 32bit CPUでも入りますか?
A. Windows 11はx64専用です。CPUは64bit対応が前提です。

Q. 途中で「このPCは要件を満たしません」に戻ったら?
A. ①のappraiserres.dllが正しくゼロバイトか、改変後のsetup.exeを起動しているかを再確認。USB作成後にISOを差し替えた場合は、USBを作り直してください。

まとめ:旧型PC × Windows 11(24H2)導入の指針

  • 最初に試すなら① appraiserres.dllの空ファイル化(上書き)か、③ LabConfig(クリーン)。
  • 手間を減らすなら⑤ Rufusで「要件スキップ」USB。
  • ② MoSetupは24H2で通らないことが多い。④は補助的に。
  • インストール後はドライバ整備と多層防御で安定運用へ。

以上の手順を順番に試せば、Secure Boot・TPM非対応の旧型PCでもWindows 11 24H2を導入できる見込みが高まります。必ずバックアップを取り、自己責任で慎重に進めてください。

付録:コマンド/レジストリ早見表

目的コマンド/設定備考
MBR→GPT変換(オンライン)mbr2gpt /validate /allowFullOS mbr2gpt /convert /allowFullOS変換前に必ずバックアップ。暗号化は解除。
MoSetupハックreg add "HKLM\SYSTEM\Setup\MoSetup" ^ /v AllowUpgradesWithUnsupportedTPMOrCPU ^ /t REG_DWORD /d 1 /f24H2では成功率低下。①/③を優先。
LabConfig(WinPE)reg add "HKLM\SYSTEM\Setup\LabConfig" /v BypassTPMCheck /t REG_DWORD /d 1 /f reg add "HKLM\SYSTEM\Setup\LabConfig" /v BypassSecureBootCheck /t REG_DWORD /d 1 /f reg add "HKLM\SYSTEM\Setup\LabConfig" /v BypassRAMCheck /t REG_DWORD /d 1 /fクリーンインストール時限定。
ISO改変(ゼロバイト化)cd /d <展開先>\sources del /f /q appraiserres.dll type nul > appraiserres.dll管理者権限推奨。
セットアップログの場所%windir%\Panther\ %windir%\Panther\UnattendGC\ \$Windows.~BT\Sources\Panther\失敗時の原因特定に重要。
Serverモード起動<ISO>\sources\setupprep.exe /product serverショートカット作成→リンク先に追記。

付録:チェックリスト(貼って使える)

  • バックアップ完了/回復USB作成済み
  • BIOSでUEFI/Legacyの現状を把握
  • 必要に応じてMBR→GPT変換
  • ①のISO改変 or ③/⑤の準備完了
  • 常駐AV・周辺機器を一時停止/取り外し
  • エラー時はPantherログを確認

非公式手順・リスクについて
本記事の内容はMicrosoftの想定外の導入方法を含みます。サポート外・更新不可・動作不良・データ損失の可能性を理解した上で、自己責任で実施してください。業務用端末や唯一のPCでは実施しないでください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次