PowerShellでWindowsの起動モードを確認する方法とその応用例という問いには、Get-ComputerInfoのFirmwareTypeを読み、システムディスクのGPT/MBRとSecure Boot結果を補助証拠として並べるという方法で答えます。UEFIかLegacyかはBiosFirmwareTypeを中心に判定する。Confirm-SecureBootUEFIはSecure Bootの状態を問うコマンドで、未対応例外だけから起動方式を断定できない。この記事ではコンピューター名、BiosFirmwareType、ブートディスク番号、PartitionStyle、Secure Boot照会結果をひも付けるを判断軸にし、実行前の確認、記事固有のコード、合否判定、戻し方を一続きで示します。
起動モードの判定だけを扱い、BIOS設定変更やディスク変換の手順は含めない。完了は「同一端末のファームウェア種別とブートディスクが矛盾なく記録され、Secure Bootの可否を別欄で説明できる」と定義します。対象が取れない場合は「BiosFirmwareTypeが得られなければOS版、権限、仮想化環境を確認し、Get-DiskのGPTだけでUEFIと決めない」として切り分け、推測で成功扱いにしません。
FirmwareTypeとSecure Bootは別の値
Get-ComputerInfoのFirmwareTypeを読み、システムディスクのGPT/MBRとSecure Boot結果を補助証拠として並べる。WindowsのUEFIまたはLegacy起動判定ではこの進め方により、操作したという事実ではなく、期待する状態へ到達したかでタイトルの問いへ答えられます。起動モードの判定だけを扱い、BIOS設定変更やディスク変換の手順は含めない。
FirmwareTypeとSecure Bootは別の値の合格条件は、同一端末のファームウェア種別とブートディスクが矛盾なく記録され、Secure Bootの可否を別欄で説明できることです。作業時刻、実行ユーザー、端末名を添え、判断に使った値が後から追える形にします。
BIOS情報を読み取りだけで取得
BIOS情報を読み取りだけで取得では、WindowsのUEFIまたはLegacy起動判定の対象を「コンピューター名、BiosFirmwareType、ブートディスク番号、PartitionStyle、Secure Boot照会結果をひも付ける」という単位で扱います。UEFIかLegacyかはBiosFirmwareTypeを中心に判定する。Confirm-SecureBootUEFIはSecure Bootの状態を問うコマンドで、未対応例外だけから起動方式を断定できない。対象が複数なら表示名の部分一致で先頭を採らず、一意になる条件を追加します。
WindowsのUEFIまたはLegacy起動判定を始める前に、PowerShellの版、コマンドの提供元、必要権限、管理ポリシーの有無を確認します。権限不足と対象なしは意味が異なるため、例外を0件へ置き換えません。
システムディスクのGPTも補助材料にする
システムディスクのGPTも補助材料にするは変更前の基準点です。コンピューター名、BiosFirmwareType、ブートディスク番号、PartitionStyle、Secure Boot照会結果をひも付けるを出力に含め、取得時刻と一緒に保存します。値だけを切り取ると別対象との比較になるため、識別列を省きません。
Get-ComputerInfo -Property BiosFirmwareType, CsSystemType
Confirm-SecureBootUEFI
UEFIかLegacyかはBiosFirmwareTypeを中心に判定する。Confirm-SecureBootUEFIはSecure Bootの状態を問うコマンドで、未対応例外だけから起動方式を断定できない。出力が多い場合も最初から無理に一件へ絞らず、候補数と除外理由を残してから対象を決めます。
例外をLegacy判定へ変換しない
例外をLegacy判定へ変換しないでは、Get-ComputerInfoのFirmwareTypeを読み、システムディスクのGPT/MBRとSecure Boot結果を補助証拠として並べる。WindowsのUEFIまたはLegacy起動判定の例中にある名前、パス、ID、時刻はサンプルなので、そのまま本番へ貼らず、直前の読み取り結果から承認値を入れます。
# 起動方式は読み取りで判定する。UEFI/Legacyの切替はPowerShellだけで行わない。
Firmware設定やMBR/GPT変換は起動不能やBitLocker回復を招くため、確認記事のPowerShell例から実行しない。WindowsのUEFIまたはLegacy起動判定でプレビュー対応コマンドを使える場合はWhatIfを先に実行し、非対応の操作は対象一覧と引数を画面へ出して人が承認してから一度だけ実行します。
仮想マシンと古いOSの注意点
仮想マシンと古いOSの注意点では同じ対象を別経路でもう一度読みます。判定したいのは「コマンドが終了したか」ではなく、同一端末のファームウェア種別とブートディスクが矛盾なく記録され、Secure Bootの可否を別欄で説明できるかどうかです。
Get-ComputerInfo -Property BiosFirmwareType
Get-Disk | Select-Object Number, PartitionStyle, IsBoot, IsSystem
BiosFirmwareTypeが得られなければOS版、権限、仮想化環境を確認し、Get-DiskのGPTだけでUEFIと決めない。WindowsのUEFIまたはLegacy起動判定の期待値と実測値が一致しないときは追加変更を重ねず、対象識別、権限、ポリシー、時間差の順で原因を分けます。
起動方式を切り替えない
Firmware設定やMBR/GPT変換は起動不能やBitLocker回復を招くため、確認記事のPowerShell例から実行しない。起動方式を切り替えないに該当したら、警告を消して継続するのではなく、どの条件で止まったかを記録します。
BiosFirmwareTypeが得られなければOS版、権限、仮想化環境を確認し、Get-DiskのGPTだけでUEFIと決めない。WindowsのUEFIまたはLegacy起動判定ではエラー本文、FullyQualifiedErrorId、対象ID、直前に成功した段階を残すと、別担当者が安全な地点から調査できます。
BitLocker作業前の証跡
資産台帳にはUEFI/Legacy、Secure Boot、TPMを別フィールドで保存し、unknownをfalseへ丸めない。WindowsのUEFIまたはLegacy起動判定を繰り返す場合は、正常、対象なし、要承認、失敗を異なる終了状態として記録し、前回値との比較だけで異常を決めません。
| BitLocker作業前の証跡の識別軸 | コンピューター名、BiosFirmwareType、ブートディスク番号、PartitionStyle、Secure Boot照会結果をひも付ける |
| 採用する実測 | 同一端末のファームウェア種別とブートディスクが矛盾なく記録され、Secure Bootの可否を別欄で説明できる |
| 0件時の扱い | BiosFirmwareTypeが得られなければOS版、権限、仮想化環境を確認し、Get-DiskのGPTだけでUEFIと決めない |
| 保留にする兆候 | Firmware設定やMBR/GPT変換は起動不能やBitLocker回復を招くため、確認記事のPowerShell例から実行しない |
WindowsのUEFIまたはLegacy起動判定の実行記録には、開始前の対象候補、採用した識別値、実行したコード、終了後の実測、除外した候補と理由を同じ作業番号で残します。特に「コンピューター名、BiosFirmwareType、ブートディスク番号、PartitionStyle、Secure Boot照会結果をひも付ける」を省くと、後日の再確認で別対象の値を比較するおそれがあります。画面コピーだけでなく、日時と端末名を含む構造化した出力も保存します。
PowerShellでWindowsの起動モードを確認する方法とその応用例を定期手順へ組み込む場合も、初回は対話的に候補を確認します。正常時は「同一端末のファームウェア種別とブートディスクが矛盾なく記録され、Secure Bootの可否を別欄で説明できる」、判定不能時は「BiosFirmwareTypeが得られなければOS版、権限、仮想化環境を確認し、Get-DiskのGPTだけでUEFIと決めない」、中止時は「Firmware設定やMBR/GPT変換は起動不能やBitLocker回復を招くため、確認記事のPowerShell例から実行しない」をそれぞれ別の結果として扱います。これにより、0件や例外を都合よく成功へ丸めず、次の担当者が同じ対象と条件で追試できます。
公式情報・参考資料
WindowsのUEFIまたはLegacy起動判定で使うコマンド名、引数、対応環境は次のMicrosoft一次資料で確認しました。記事の確認日は2026年7月17日です。OSやモジュール更新後は、実行端末のGet-Helpと併せて再確認してください。

コメント