BIOS設定変更でPCが起動しない時の原因と対処法|Secure BootカスタムとPK破損からの復旧手順

BIOSでSecure Bootをいじったあと、電源は入るのに画面が真っ暗・USBも光らない――という症状は、ゲーム用PCでも意外と起こります。多くの場合、WindowsやSSDではなく「Secure Bootのキー」まわりでつまずいていることが原因です。本記事では、Secure BootをStandardからCustomに変えてしまったケースを例に、BIOSが映らない状態からの復旧手順と、二度と同じトラブルを起こさないためのコツをわかりやすく解説します。

目次

BIOS設定を変えたらPCが起動しないとき、まず疑うべきポイント

今回の典型的な状況は次のようなものです。

  • Battlefieldなどのゲームベータを遊ぶ目的でBIOS設定を変更した
  • Secure Boot Modeを「Standard」から「Custom」に変更してしまった
  • さらにPlatform Key(PK)にも触れてしまった/削除してしまった
  • 電源ボタンを押すとファン・LEDは動くが、画面出力が一切ない
  • USBキーボードやマウスも光らない(給電されていない)
  • メモリ差し替え・GPU交換・CMOSクリア・BIOSフラッシュ・放電などを試しても改善しない
  • 極端な場合、マザーボードを交換しても直らない

このパターンで多いのが、Secure Bootのキー(特にPK)が壊れた/消えた/不正な状態になっており、ファームウェアがPOST前に止まっているケースです。

症状状況のイメージ
ファン・LEDは動くが画面が真っ暗CPUには電源が入り、通電はしているがPOST(自己診断)に入れていない
USBキーボード/マウスが光らないチップセット初期化やUSBコントローラの起動前で止まっている可能性が高い
ビープ音やエラーコードも出ないハード故障ではなく、ファームウェアのセキュリティチェックで停止していることがある

つまり、Windowsやストレージに到達する以前、Secure Bootの段階で躓いているため、OSの再インストールでは解決しません。鍵になるのは「Secure Bootの工場出荷時キーを正しく復元できるか」です。

Secure BootとPKをざっくり理解しておく

復旧作業をする前に、何が起きているのかを最低限理解しておくと、作業中に余計な不安やミスを減らせます。

Secure Bootとは?

Secure Bootは、UEFI BIOSに備わっている起動時の不正ソフトウェアを防ぐ仕組みです。

  • PC起動時に、OSブートローダーなどの署名(デジタル署名)をチェック
  • 信頼できる鍵で署名されたものだけ起動を許可
  • 署名がない/改ざんされている場合は起動をブロック

特にWindows 11はSecure Boot(とTPM)を前提としているため、最近のゲーミングPCではほぼ必ず有効化された状態で出荷されています。

PK / KEK / db / dbx の役割

Secure Bootにはいくつかの鍵やリストが関係します。ざっくり整理すると次の通りです。

名称役割ユーザーが触るべきか
PK(Platform Key)Secure Boot全体の「親分」鍵。これが有効でないとセキュア状態を維持できない。原則ノータッチ。削除・変更は非常に危険。
KEK(Key Exchange Key)OSベンダーなどがdb/dbxを更新するための鍵。通常触らない。工場出荷キーの復元でまとめて戻す。
db(Allowed Database)「許可する」署名やハッシュのリスト。カスタムOSを使う特殊なケース以外は触らない。
dbx(Forbidden Database)「起動を禁止する」署名のリスト。こちらも通常触らない。

特にPKは、これが欠落・不正・自己矛盾を起こすとSecure Bootが「安全ではない」と判断し、起動自体を止めてしまうことがあります。その場合、見た目は通電していても、BIOS画面にも辿り着けないことがあります。

Secure Boot Mode「Standard」と「Custom」の違い

  • Standard(標準) メーカーやMicrosoftが用意した既定のキーセット(PK/KEK/db/dbx)が自動で適用される安全なモード。 普通のWindowsユーザーは一生このままでOKです。
  • Custom(カスタム) ユーザーがPKやdbなどを自由に追加・削除できる上級者向けモード。 誤ってPKを消したり、無効なキーを登録したりすると起動不能まっしぐらです。

ゲームのために「何となく速くなりそう」「対応しそう」といった理由でCustomにするのは、正直おすすめできません。リサイザブルBARやXMPなどのパフォーマンス系設定は、Secure Bootとは無関係だからです。

復旧の優先手順:上から順に試す

ここからは、実際に復旧していく手順を解説します。順番に上から試すことで、「本当にSecure Bootが原因なのか」「別の故障なのか」を切り分けつつ前に進めます。

最小構成で起動を試す(ハードの切り分け)

Secure Boot以前にハードウェアがおかしいと、どれだけBIOSをいじっても直りません。まずは最小構成での起動確認から始めましょう。

  • 電源ケーブルを抜き、電源ボタンを数秒押して残留電気を放出
  • ケースから余計なものをすべて外す
    • SSD/HDD、追加のSATAケーブルは一旦すべて外す
    • USB機器はキーボード1本だけにする(マウスも外す)
  • dGPU(拡張カードのグラボ)は取り外す
  • 構成を「マザーボード+CPU+メモリ1枚+電源」だけにする
    • メモリはマニュアル推奨のスロット(多くはA2)に1枚だけ挿す
  • 映像はマザーボードのHDMI/DisplayPortへ接続(オンボードGPUがあるCPUの場合)
  • 電源ケーブルを挿し直し、次を確認
    • 24ピンATX電源コネクタがしっかり奥まで挿さっているか
    • CPU補助電源8ピン(4+4)が確実に挿さっているか

この状態で電源を入れ、マザーボード上のLED(Q-LED)やビープ音に変化があるかもチェックします。 「最小構成でも一切ビープが鳴らない」「エラーLEDも点灯しない」という場合は、Secure Boot以前に電源やCPU・マザボ自体の不良も疑う必要があります。

CMOSクリアを“確実に”やり直す

次に、CMOSクリア(BIOS設定の初期化)を丁寧にやり直します。よくある失敗は「ジャンパを一瞬ショートしただけ」「電池を抜く時間が短い」など、初期化しきれていないパターンです。

一般的な手順の例:

  1. PCの電源を落とし、電源ユニットの主電源スイッチをOFFにする
  2. コンセント(ACケーブル)を抜く
  3. PCケースの電源ボタンを30秒ほど長押しして放電する
  4. マザーボード上のCMOSクリア用ジャンパピンをマニュアルどおりにショート(10〜15秒程度)
  5. CR2032のボタン電池を5〜10分程度抜いたまま放置する
  6. 電池を戻し、ジャンパも元の位置に戻す
  7. 再度電源ケーブルを挿し、電源スイッチON → PCを起動
作業目安時間ポイント
電源ボタン長押し30秒電源ケーブルを抜いた状態で実施。残留電気を抜くため。
CMOSジャンパショート10〜15秒マニュアル指定のピンを確実にショートする。
ボタン電池取り外し5〜10分短すぎると設定が残ることがあるため、余裕を持って行う。

CMOSクリア後の最初の起動は時間がかかる場合があります。数十秒〜数分は、あわてて電源を切らず様子を見ましょう。

BIOS画面に入れるようになったら:Secure Bootを既定に戻す

CMOSクリア後、運良くBIOSセットアップ画面に入れるようになったら、最優先でSecure Bootを工場出荷状態に戻します。

一般的な手順は次の通りです(メニュー名はマザーボードメーカーにより若干異なります)。

  1. BIOSセットアップ画面を開く(DELキーやF2キー連打)
  2. 「Boot」または「Security」タブから、Secure Bootの設定項目へ移動
  3. Secure Boot Mode を「Custom」→「Standard」へ変更
  4. 「Key Management」「Key Option」などのメニューから、次のような項目を探す
    • Install Default Secure Boot Keys
    • Restore Factory Keys
    • Load HP Factory Keys(メーカー名入り)
    • など、「工場出荷時のキーをインストール」「既定のキーをロード」といった意味の項目
  5. 上記の項目を実行してPK / KEK / db / dbx をまとめて既定値に復元
  6. 一時的にSecure BootをDisabled(無効)にして保存 → 再起動
  7. Windowsが正常起動するか確認し、問題なければ再度BIOSに入りSecure BootをEnabledに戻す

メーカーごとの名称のイメージ:

メーカーSecure Boot関連メニュー名の例
ASUS「Boot」→「Secure Boot」→「Key Management」→「Install Default Secure Boot Keys」
MSI「Settings」→「Advanced」→「Windows OS Configuration」→「Secure Boot」→「Restore Factory Keys」
GIGABYTE「BIOS」→「Secure Boot」→「Secure Boot Mode」→「Standard」+「Load Default Keys」
ASRock「Security」→「Secure Boot」→「DBX Management」など →「Install default Secure Boot keys」

ここで重要なのは、単にSecure BootをDisabledにするだけではなく、一度「工場出荷時のSecure Bootキーをインストール」しておくことです。これをやっておけば、再度Secure Bootを有効にしても正常に動作しやすくなります。

BIOS画面に入れない場合:USB経由のBIOSリカバリ(フラッシュバック)

CMOSクリアをしてもまったく映像が出ない場合は、BIOS自体が不正な状態になっているか、Secure Bootのチェックで完全に止まっている可能性があります。その場合、マザーボードが対応していれば「BIOSフラッシュバック(USB BIOS Flashback)」機能が非常に頼りになります。

一般的な流れ:

  1. 別PCを用意し、マザーボードメーカーのサイトから最新または安定版のBIOSファイルをダウンロード
  2. USBメモリをFAT32でフォーマットする
  3. BIOSファイルをUSBにコピーし、マニュアル記載どおりの専用ファイル名にリネーム(例:MSI.ROM など)
  4. PCの電源を切り、コンセントも抜いてから、マザーボード上の専用USBポートにUSBメモリを挿す
  5. 再度電源ケーブルを挿し、Flashbackボタンを規定時間長押しする
  6. LEDの点滅が止まるまで待つ(数分〜10分程度かかることもある)
  7. 完了後、ACを抜き、再度CMOSクリアを実施 → 起動を試す

マザーボードによってUSBポートやボタン位置が決まっているので、かならずマニュアルを確認してください。間違ったポートにUSBを刺しても、フラッシュバックは動作しません。

それでも映らないときのハードウェア切り分け

BIOSを初期化してもフラッシュしても「まったく映らない」「USBも光らない」場合は、複数の要因が同時に絡んでいることも考えられます。次のような切り分けを行いましょう。

チェック項目確認方法・ポイント
別の電源ユニット(PSU)予備または知人のPSUに繋ぎ替えて起動テスト。 高負荷用のゲーミングPCでは、電源の劣化も珍しくない。
メモリの相性・不良別のメモリ1枚を、推奨スロットに挿してテスト。 メモリLED(Q-LED)が点灯していないかも確認。
モニター・ケーブル別モニター・別ケーブルでテスト。 GPUとマザボの両方に挿していないか(どちらか一方に統一)。
CPUのピン曲がり・接触不良CPUを一度取り外し、ソケットとピンを目視確認。 LGAソケットはピン側がマザボなので、曲がりに注意。
マザボの固定(スタンドオフ)ケースのスタンドオフ位置が合っているか。 余計なスタンドオフがショートを起こしていないかを確認。
dGPU利用時の補助電源6/8ピンPCIe電源が確実に挿さっているか。 GPU側の電源ランプが点灯していないか確認。

特に、マザーボードを交換しても直らない場合は、

  • もともとの電源に問題があり、新しいマザボも正常に動かせていない
  • ケース側のスタンドオフ位置が悪く、複数のマザボで同じショートが起きている
  • CPUピン曲がりなどがそのまま新しいマザボにも持ち込まれた

といった「共通部分のトラブル」が隠れていることがよくあります。

Secure Bootキー不整合が原因のときの特徴

ここで、Secure BootのPKなどを壊した場合に出やすい特徴を整理しておきます。該当が多いほど、Secure Boot周りが怪しいと考えられます。

  • CMOSクリアしても、電源は入るが画面は真っ暗のまま
  • ビープコードやQ-LEDのエラー表示が出ない(あるいはすぐ消える)
  • USBキーボードが一瞬光ってすぐ消える、またはまったく光らない
  • マザーボード交換後も同じ現象が続く
  • BIOSのCustomモードでPKを削除/上書きした記憶がある

この場合の決め手になることが多いのが、「工場出荷時Secure Bootキーの復元」です。BIOSに入れた瞬間に最初にやるべき操作と言ってもいいレベルです。

マザーボードを交換しても直らないときに見直すべきポイント

トラブルシューティングの中でもショックが大きいのが、「マザーボードを新品に交換したのに直らなかった」パターンです。このときは次のような視点で見直してみましょう。

同じ設定ミスを新マザボでも繰り返していないか

  • 新品マザボに交換後、すぐにBIOS設定をいじっていないか
  • またSecure BootをCustomに変更していないか
  • 古いマザボのSSD/OSをそのまま持ち込んで、Secure Bootエラーを誘発していないか

マザボ交換後は、まず完全な初期状態(BIOSデフォルト)+最小構成での起動確認を行い、それで映像が出るか、BIOSに入れるかを確認するのが鉄則です。

電源ユニット・ケース・配線といった「共通部品」

マザボだけ変えても、

  • 電源ユニットが劣化していて、起動時電流に耐えられない
  • ケースの電源スイッチやリセットスイッチの配線がショートしている
  • スタンドオフの位置が合わず、マザボ背面をショートさせている

といった共通の問題が残っていれば、症状は変わりません。マザボ交換は手間もお金もかかるので、交換前に電源や配線の見直しをしておくと無駄が減ります。

Secure Bootをいじるときのよくある勘違い

ゲーム目的でBIOSを触るとき、Secure Bootにまつわるよくある誤解をいくつか挙げておきます。

  • 「Customにすると速くなる」 → 誤り Secure BootのStandard/Customは速度ではなく、鍵の管理方法の違いです。パフォーマンス向上には関係ありません。
  • 「リサイザブルBARやXMPと同じようなチューニング項目」 → 誤り リサイザブルBARやXMPは主にメモリやPCIeまわりの設定です。Secure Bootはセキュリティ設定で、層がまったく違います。
  • 「Secure Bootを切れば何をしても安全」 → 誤り 一時的に無効化するのはありですが、PKを削除したりCustomでぐちゃぐちゃにするのは別物です。戻すのが大変なので避けましょう。

ゲームの動作要件に「Secure Boot有効」が含まれているケースもありますが、その場合でもStandardモードのままで十分です。Customにする理由はほとんどありません。

再発防止:安全にBIOSカスタマイズを楽しむためのコツ

最後に、今後同じようなトラブルを避けるためのポイントをまとめます。これらを習慣にしておくだけで、BIOSいじりのリスクをかなり下げられます。

変更前に「現在の設定を必ず残す」

  • BIOS画面をスマホで撮影しておく(重要なページだけでも)
  • 対応しているマザボなら、BIOSプロファイル保存機能を使い、現在の設定をスロットに保存する
  • どの設定を変えたか、簡単でよいのでメモする(例:メモ帳アプリ)

「どこを変えたかわからない」状態になると、トラブル時の切り戻しが非常に難しくなります。

Secure Bootには原則触らない

  • リサイザブルBAR、XMP、PBOやIntel XTUなど、ゲーム性能に関わる項目だけを触る
  • Secure Boot ModeはStandardのままを徹底する
  • PK/KEK/db/dbxなどのキー関連メニューには触らない

もしも今後、OSカスタムやデュアルブートなどでSecure Bootの高度な設定が必要になったら、そのときはきちんと情報を調べた上で、「今の設定を完全にバックアップしてから」触るのが賢明です。

BitLocker / デバイス暗号化の回復キーを控えておく

Windows 10/11では、PCメーカー出荷時からBitLockerやデバイス暗号化が有効になっていることがあります。BIOSの変更やマザボ交換を行うと、Windows起動時に回復キーの入力を求められることがあります。

  • Microsoftアカウントにサインインして、BitLocker回復キーを事前に確認・保存しておく
  • 重要データは常に別ドライブやクラウドにバックアップをとっておく

Secure Bootの復旧がうまくいっても、BitLockerの回復キーが分からないと結局データにアクセスできません。ハード構成を大きく変える前の準備として意識しておきましょう。

ここまで試してダメなら?プロへの相談も選択肢

この記事で紹介した手順:

  • 最小構成での起動確認
  • 丁寧なCMOSクリア
  • BIOSに入れたときのSecure Bootキーの復元
  • USB BIOSフラッシュバック
  • 電源・メモリ・配線・CPUソケットなどハード面の総点検

これらをひととおり実施しても、

  • まったく映像が出ない/USB給電も戻らない
  • 特定のエラーコードやビープが出続ける
  • マザボや電源を替えても同じ症状が続く

という場合は、個人での切り分けが難しいレベルに入っています。無理に何度もCPUの着脱や配線をやり直すと、かえって別の故障を誘発することもあります。

その場合は、

  • 購入店のサポート窓口
  • マザーボードメーカーのサポート
  • 自作PCに詳しい修理サービス

などに相談し、一度プロの目で診断してもらうのがおすすめです。 Secure Bootの設定が発端であっても、長引いた作業の中で別パーツを傷めてしまっている例もあるため、「自力で何とかしないと」と思い込みすぎないことも大切です。

とはいえ、多くのケースではSecure Bootの工場出荷キー復元+CMOSクリアが決定打になります。 この記事の手順を落ち着いて一つずつ試し、「どこまでできたか」「何が変わったか」をメモしながら進めることで、原因の切り分けと復旧の可能性は大きく高まります。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次