American Megatrendsと表示されるBIOSでWindows 11向けのSecure BootとTPM 2.0を有効にする場合、最初に理解したいのは、American Megatrendsは画面の基盤となるファームウェアの提供元であり、実際のメニュー名と配置はPC・マザーボードメーカーが決めるという点です。「AMIなら必ずこの階層」とは断定できません。メーカーの正確な型番別マニュアルを開き、Windows側の現状を記録してから変更します。
安全な順番は、Windows 11の要件を公式ページで確認し、msinfo32でBIOSモードとセキュアブートの状態、tpm.mscまたはWindows セキュリティでTPMの状態を確認し、BitLocker回復キーを確保し、メーカー手順に沿ってTPMを有効化し、必要な場合だけSecure Bootを有効化することです。TPMのクリア、Secure Bootキーの手動削除、Legacy/CSMの見切り変更、非公式・ベータBIOSの導入は行いません。
現在のWindowsがLegacy起動またはMBRディスクの場合は、CSMの無効化やUEFIへの切り替えで起動できなくなるおそれがあります。設定を一つ有効にするだけで起動構成が変換されるとは考えず、変更前にメーカーまたはMicrosoftの支援を受けてください。
AMI BIOSでTPMの項目が見つからないとき
American Megatrendsやv02.61の表示だけでは、TPM 2.0の有無やSecure Bootの設定場所は特定できません。
最初にPCのメーカー・製品番号、マザーボードの完全な型番とリビジョン、BIOS版を確認します。自作PCは基板のメーカー、メーカー製PCはPCメーカーの製品ページから、対応するTPM/Windows 11の案内を探します。American Megatrends International、AMI、Aptioという文字だけで、ASUS・MSIなどの設定を共通手順として使いません。
| 探す表記 | 関連する機能 | 確認すること |
|---|---|---|
| Intel PTT/Intel Platform Trust Technology | IntelのファームウェアTPMの設定。 | Intel搭載の対応機種のマニュアルを確認。 |
| AMD fTPM/AMD PSP fTPM/AMD CPU fTPM | AMDのファームウェアTPMの設定。 | AMD搭載の対応機種のマニュアルを確認。 |
| Security Device Support/Trusted Computing | TPMの設定を置く項目の例。 | Security Device Supportを有効にするだけか、選択肢もあるかを機種別に確認。 |
| Discrete TPM/dTPMとFirmware TPMの選択 | 別のTPMを選ぶ可能性がある設定。 | 既にTPM 2.0が認識されているなら不用意に切り替えない。 |
「Compatible TPM cannot be found」は無効の可能性もあり、非搭載の証明ではありません。有効化した後にWindowsのtpm.mscで仕様バージョン2.0と使用準備完了を確認します。TPMの対応一覧とWindows 11の対応一覧も同じではありません。
変更前の判定表
| Windowsでの表示 | 意味 | 次の行動 | してはいけないこと |
|---|---|---|---|
| BIOSモードがUEFI、セキュアブート無効 | 有効化できる可能性が高い | 回復キー確保後にメーカー手順を確認 | Secure Bootキー削除 |
| BIOSモードがレガシ | 起動方式の変換が必要な可能性 | バックアップ後にメーカーへ相談 | CSMを即時無効化 |
| TPMが準備完了、仕様2.0 | TPM要件は満たす可能性 | TPM設定を変更せず他要件を確認 | TPMのクリア |
| 互換性のあるTPMが見つからない | 無効、非搭載、非対応の可能性 | 型番別仕様とIntel PTT/AMD fTPMを確認 | 外部ツールで偽装 |
| BitLockerが有効 | ファームウェア変更で回復キー要求の可能性 | 回復キーを別の安全な場所に確認 | キー未確認のまま再起動 |
まずWindows側で現在値を確認する
msinfo32でBIOSモードを見る
Windows検索から「システム情報」を開き、システムの要約で「BIOSモード」と「セキュア ブートの状態」を確認します。BIOSモードがUEFIならSecure Bootを有効化できる前提に近づきます。「レガシ」と表示される場合、Windowsが古い起動方式で構成されている可能性があり、BIOSのスイッチだけを変えると起動できなくなることがあります。
表示内容を写真またはメモで保存し、PCの完全な製品名、マザーボード型番、BIOSバージョンも記録します。似た型番の手順を流用しないために、メーカーのシステム情報アプリ、筐体ラベル、購入記録を照合します。
TPMの状態と仕様バージョンを見る
Windows検索からtpm.mscを開ける場合は、TPMが使用準備完了か、仕様バージョンが2.0かを確認します。Windows セキュリティの「デバイス セキュリティ」でもセキュリティプロセッサの状態を確認できます。表示されない場合は、TPMが無効、非搭載、管理ポリシーで制限、またはWindowsが認識できていない可能性を分けます。
TPM 1.2を2.0へ変更できるかは機種依存です。ファームウェア更新で対応する製品もあれば、ハードウェア上対応しない製品もあります。メーカーがその正確な型番向けに提供する仕様と更新だけを根拠にしてください。

項目がないときは、BIOS画面の写真と正確な型番を先に確認します。AMIのロゴが同じでも、設定場所や利用できる機能は機種ごとに異なります。
メニューの表示が違う場合は、似た画面の設定を推測せず、製品番号とBIOS版を添えてメーカーの設定案内を確認します。OEMマザーボードは一般販売品と仕様が異なる場合もあります。
BitLocker回復キーとバックアップを準備する
BIOSやTPMの設定変更後、BitLockerが構成変更を検出して回復キーを要求することがあります。Windowsにサインインできる今のうちに、Microsoftアカウント、組織アカウント、印刷物、USBなど、実際に保存されている回復キーを確認します。表示された48桁のキーと、回復画面に出るキーIDを照合できる状態にします。
回復キーが見つからない場合は、設定変更を中止してください。Microsoftサポートも失われたBitLocker回復キーを生成できません。会社・学校PCではキーが組織に保管されている場合があるため、IT管理者に端末名と回復キーIDを伝えます。
重要ファイルは別媒体または組織指定のバックアップへ保存します。BIOS設定画面の現在値を各ページごとに撮影し、変更した項目だけを一覧にします。複数項目を一度に変えると、起動失敗時に戻す値が分からなくなります。

Intel PTTやAMD fTPMという表記が使われる場合があります。見つけた名前だけで完了とせず、WindowsでTPMの仕様バージョンを確認しましょう。
回復手段にはBitLocker回復キーの確保を含めます。ファイルバックアップだけでは、暗号化されたWindowsの回復画面を解除できません。
ファームウェア更新も行う場合は、MicrosoftのBitLocker FAQで保護の中断が必要になる条件を確認します。Windows Update経由の更新と、メーカーのツールなどによる更新では条件が異なります。回復キーの確保に加えてメーカーの中断・再開手順を確認し、暗号化を丸ごと解除する操作と混同しないでください。
BIOS/UEFI設定画面へ入る
Windows 11では[設定]→[システム]→[回復]→[PCの起動をカスタマイズする]の[今すぐ再起動]を使い、[トラブルシューティング]→[詳細オプション]→[UEFIファームウェアの設定]→[再起動]へ進みます。Windows 10では[更新とセキュリティ]→[回復]の起動オプションを確認します。保存していない作業を先に保存してください。項目がない場合は、メーカー指定の起動時キーや起動構成を確認します。
設定画面に入ったら、最初に変更せず終了する方法と、既定値に戻す操作の位置だけを確認します。既定値の読み込みは、ストレージモード、仮想化、ファン制御など他の設定も変える可能性があるため、安易な復旧操作ではありません。現在値の写真を優先します。
TPM 2.0を有効にする
Intel PTTまたはAMD fTPMを探す
TPMの設定は、Security、Trusted Computing、Advancedなどに置かれることがあります。Intel環境ではIntel Platform Trust TechnologyまたはPTT、AMD環境ではAMD fTPM、Firmware TPMなどの表記が使われることがあります。ただしメーカー独自名もあるため、型番別マニュアルの語句を確認します。
無効になっている該当項目を有効へ変更し、まずTPMだけを保存してWindowsを起動します。tpm.mscで仕様バージョン2.0、使用準備完了になったことを確認してから次へ進むと、問題が起きた変更を特定しやすくなります。
メーカーが公開する設定場所の例
以下はASUSのマザーボードFAQとMSIのTPM設定案内にある例です。メーカー、CPU、BIOS画面が一致するときの参照先であり、すべてのAMI BIOSに同じ階層があるという意味ではありません。
| 公式案内の対象 | TPMの設定例 |
|---|---|
| ASUS Intelマザーボード | Advanced Mode → Advanced → PCH-FW Configuration → PTTをEnabled。 |
| ASUS AMDマザーボード | Advanced Mode → Advanced → AMD fTPM configuration → TPM Device SelectionをFirmware TPM。 |
| MSI Click BIOS 5 | Settings → Security → Trusted Computing → Security Device Support。Intel PTT/AMD CPU fTPMを確認。 |
| MSI Click BIOS(GSE Lite) | Security → Trusted Computing → Security Device Support。 |
設定を保存するキーも画面と機種のマニュアルで確認します。すでにDiscrete TPMなど別のTPMを使っている場合に上の例へ機械的に切り替えると、保護されたキーの扱いが変わります。現在の状態、暗号化、回復手段を確認してから判断します。
TPMをクリアしない
「Clear TPM」「Reset TPM」「Erase」などは、有効化とは別の操作です。MicrosoftのTPM注意事項では、クリアするとTPMで作成したキーと、そのキーで保護されたデータやPINなどへの影響があると説明しています。Windows 11の要件を確認するためにBIOSからクリアしません。会社・学校PCでは管理者の指示を優先します。

TPMが既に準備完了で仕様2.0なら、有効化やクリアを繰り返す必要はありません。Windows 11の判定で残っている別の要件を調べます。
PTTやfTPMのメニューがあっても、CPU、チップセット、BIOS版とメーカーの対応を確認します。すでに別のTPMが使われているなら、選択の切り替えを有効化と同じ操作にしません。
MicrosoftのSecure Boot要件説明では、Windows 11へのアップグレード要件はUEFIでSecure Bootに対応できることです。「セキュアブート無効」の表示だけを、PCが必ず非対応という意味にしません。保護のための有効化や、特定ソフトが求める有効状態と、Windowsの対応要件は区別して確認します。
Secure Bootを有効にする
UEFI起動であることを先に確認する
Windows側のBIOSモードがUEFIであることを再確認します。Secure BootはUEFIの機能であり、Legacy BIOS互換のCSMが有効な構成では有効にできないことがあります。しかし、CSMを無効にすれば必ず直るわけではありません。起動ディスクがMBR、古いOption ROMが必要、ストレージ構成が特殊といった場合は起動不能になる可能性があります。
BIOSモードがレガシの場合は、その場で保存せず終了します。データの完全なバックアップを用意し、ディスク構成の確認とUEFI移行をメーカーや管理者と計画してください。Windows 11要件を回避する目的の非公式変換手順やインストール回避策は使いません。
Standard/Windows UEFIモードを選ぶ場合
機種によってはSecure BootをEnabledにする前に、OS TypeをWindows UEFI Mode、Secure Boot ModeをStandardなどへ設定する手順がメーカーから案内されます。これらのラベルは共通仕様ではないため、自分のマニュアルにない値を推測で選びません。
Secure Bootキーについて「Install default keys」などが案内される場合もあります。キーの削除やCustomモードへの変更は高度な管理操作です。Windows 11対応の一般的なPCでは、メーカーが指定する標準キー構成を使い、独自キーやネット上のファイルを登録しないでください。
フォーラム配布のBIOS、一般向けではないベータ版、型番や基板リビジョンが一致しないBIOSは使わないでください。 更新が必要な場合は、PCまたはマザーボードメーカーが正確な型番向けに正式公開する安定版だけを使います。開始前にAC電源を接続し、BitLocker回復キーを別端末でも確認できる状態にし、メーカーのBIOS復旧手順と中断時の連絡先を用意してください。

BIOS更新は型番と基板リビジョンが一致するメーカーの案内で確認します。フォーラムのファイルを当てはめて解決を試す操作にはしません。
正式なBIOS更新でも、更新先の型番・リビジョンと注意事項を確認します。AC電源、回復キー、復旧計画がそろわない場合は開始しません。既にベータ版を適用している場合も、自己判断のダウングレードを重ねずメーカーへ確認します。
2026年以降のSecure Boot証明書更新
MicrosoftのSecure Boot証明書の期限とCA更新に関する案内によると、2011年版証明書の一部は2026年に有効期限を迎え、対応する2023年版証明書が展開されています。多くの対象端末ではWindows Update経由で更新されますが、状態によって追加対応が必要です。通常の利用者がBIOSでSecure Bootキーを削除し、手作業で証明書を入れ替えることはしません。
Windows Updateとメーカーのファームウェア更新をサポート対象の状態で適用し、再起動要求に従います。組織端末は互換性検証と段階配布が必要な場合があるため、管理者の計画を優先します。キー更新の警告が出ても、出所不明のPK、KEK、db、dbxファイルを登録しないでください。
証明書の期限が過ぎても、直ちにWindowsが起動しなくなり、通常のWindows更新が全部止まるという意味ではありません。公式案内では、未更新端末は引き続き通常起動できても、起動過程の新しいセキュリティ保護を受けられなくなると説明しています。2011年版Windows起動用証明書の期限は2026年10月19日であり、Secure Bootをオンにする操作だけで証明書更新が済むわけではありません。
Windows Securityの表示で判断する
Microsoftの現在の状態表示ガイドに沿い、「Windows Security」から「Device security」「Secure Boot」を開いて表示を確認します。表示名はWindowsの言語や更新状況で異なるため、色、本文、案内先を一緒に記録します。
| 表示・本文 | 意味 | 対応 |
|---|---|---|
| 緑かつ、必要な証明書更新がすべて適用済みという本文 | 証明書と更新済みBoot Managerの適用が確認できる状態。 | 追加の証明書変更は不要。通常更新を継続。 |
| 緑のアイコンだけ | 有効状態などを示す場合もあり、更新完了の証拠には不足。 | 横の説明文と適用状態を確認。 |
| 未更新・古い構成 | 自動更新の対象を確認する状態。 | 最新Windows更新と接続、再起動の案内を確認。 |
| 既知の問題で一時停止という本文 | 互換性調査中。 | 公式案内に従い自動再開を待つ。 |
| ハードウェア/ファームウェア制限という本文 | 自動更新に追加の支援が必要。 | 型番と本文を添えてメーカーへ相談。 |
| 赤・起動過程の必要な更新を受け取れないという本文 | 現在の構成で適用できないセキュリティ保護がある。 | 表示の公式案内からメーカーまたは管理者へ対応を確認。 |

Secure Bootがオンであることと、証明書が更新済みであることは別です。Windowsセキュリティのアイコンに加えて、その横の説明文を読みます。
証明書更新が互換性調査のため一時停止されているという表示なら、手動のキー入れ替えで回避せず、公式案内に従って自動再開を待ちます。単なる未更新表示と、ハードウェア制限でメーカー対応が必要な表示を分けます。
この状態表示はサービス更新とWindows月次更新で段階展開されています。項目がないことを、証明書の未更新やTPM非搭載の証明にしません。企業管理端末では通知・バッジに別の表示条件があるため、表示を出す目的だけでレジストリ設定を変更せず管理者へ確認します。
保存後にWindowsで確認する
設定を保存して再起動したら、BitLocker回復画面が出た場合は、事前に確保したキーとキーIDを照合します。推測入力や回復キーの公開はしません。Windowsが起動したら、msinfo32でBIOSモードがUEFI、セキュア ブートの状態が有効になったか確認します。
tpm.mscまたはWindows セキュリティでTPM 2.0が準備完了かも確認します。Windows 11互換性判定はSecure BootとTPMだけでなく、対応CPU、メモリ、ストレージ、グラフィックスなど複数要件があります。この二つを有効にしてもPC全体が要件を満たすとは限りません。
ネットワーク、USB、ストレージ、仮想化ソフトなど普段使う機能も確認します。問題が起きた場合は、最後に変更した一項目を記録し、事前写真とメーカー手順をもとに戻します。起動しない状態で何度も設定を追加変更しないでください。

変更後はmsinfo32とtpm.mscで結果を確認します。設定画面で保存できたことだけで、Windows 11のすべての要件を満たしたと判断しません。
TPMとSecure Bootの確認後に互換性判定が残る場合は、対応CPUなど別の要件を確認します。BIOS設定を繰り返すより、判定画面で指摘された項目を公式要件と照合してください。
起動しないときのロールバック
設定保存後にWindowsが起動しない場合は、まずエラー画面を撮影し、電源の強制断を繰り返しません。UEFIへ戻れるなら、直前に変更したSecure BootまたはTPMの一項目を元の値へ戻します。CSM、ストレージモード、起動順序まで変えた場合は、記録した元値を一つずつ確認します。
BitLocker回復キーを求められているだけなら、BIOS設定をさらに変えず、正しい回復キーで解除します。キーがない場合は、Microsoftアカウント、職場・学校アカウント、印刷物など公式に案内された保管場所を別端末から確認します。
画面が映らない、UEFIにも入れない、BIOS更新中に停止した、ストレージが一覧から消えた場合は、メーカーサポートへ直ちに引き継ぎます。CMOSクリアやマザーボード上のジャンパー操作は機種固有で、ほかの設定や保証に影響するため、一般手順として行いません。
エスカレーションの目安
会社・学校PC、BitLocker回復キーなし、Legacy起動、RAIDや複数OS、独自証明書を使う組織、ファームウェア更新が必要、項目がマニュアルと一致しない場合は管理者またはメーカーへ相談します。問い合わせには製品番号、BIOS版、Windows版、msinfo32の該当値、tpm.mscの状態、変更前後の写真を添えます。
Windows 11互換性チェックだけが目的でも、非対応CPUや別要件をSecure Boot設定で解決することはできません。要件を満たさないPCに非公式な回避インストールを行わず、サポート対象PCへの移行、現行OSのサポート方針、組織の更新計画を検討してください。
よくある質問
American Megatrendsと表示されれば同じ手順ですか
いいえ。American Megatrendsはファームウェア基盤の名称で、メニュー構成はPC・マザーボードメーカーが変更します。正確な製品型番の公式マニュアルを使い、似た画面だけで判断しないでください。
TPMを有効にするとデータは消えますか
有効化自体とTPMのクリアは別操作です。通常の有効化でデータ削除を目的とはしませんが、BitLockerなどが回復キーを要求する可能性があります。回復キーとバックアップを確保し、「Clear TPM」は選ばないでください。
CSMを無効にすればSecure Bootを有効にできますか
有効化の前提になる機種はありますが、現在のWindowsがLegacy/MBR起動なら起動できなくなる可能性があります。msinfo32でUEFIを確認できない場合は、その場で切り替えずメーカーへ相談します。
Secure Bootキーを削除して入れ直す必要がありますか
一般利用者が要件対応のためにキーを削除する必要はありません。Customモードやキー削除は管理用途です。メーカーが正式に指示する標準キー手順とWindows Updateを利用してください。
v02.61と表示される古いBIOSはTPM 2.0へ変更できますか?
画面のバージョン文字列だけでは判断できません。正確なPC/基板型番、CPU、TPMの仕様、メーカーの更新履歴を確認します。必要なハードウェアが非対応なら、メニュー名の変更や別機種のBIOSで対応にできるわけではありません。
BIOSを最新版にすれば必ずTPM 2.0になりますか
なりません。ハードウェアとメーカー対応に依存します。正式な更新履歴に該当型番のTPMやWindows 11対応が記載されている場合だけ検討し、ベータ版や他型番のBIOSは使いません。
設定後もWindows 11非対応と表示されます
CPU、メモリ、ストレージ、UEFI、グラフィックスなど他の要件を確認します。TPM 2.0とSecure Bootだけで適合は決まりません。公式要件とPCメーカーの対応表を照合してください。
まとめ
American Megatrends製の画面でも、Secure BootとTPM 2.0の設定名・場所は機種固有です。Windows側でUEFI、Secure Boot、TPM仕様を確認し、BitLocker回復キーとバックアップを確保してから、正確な型番の公式マニュアルに沿って一項目ずつ変更します。
TPMのクリア、Secure Bootキーの削除、LegacyからUEFIへの見切り変更、非公式・ベータBIOSは避けてください。設定後はmsinfo32とtpm.mscで結果を確認し、起動不能や回復キー不明、組織管理端末では変更を重ねず、メーカーまたは管理者へエスカレーションするのが安全です。
公式情報
手順や仕様の最終確認には、次の公式情報を参照してください。
- Microsoft Support: Windows 11 and Secure Boot
- Microsoft Support: Enable TPM 2.0 on your PC
- Microsoft Support: Windows 11 system requirements
- Microsoft Support: Finding your BitLocker recovery key in Windows
- Microsoft Support: Device security in the Windows Security app
- Microsoft Support: Secure Boot certificate update status in the Windows Security app
- Microsoft Support: Windows Secure Boot certificate expiration and CA updates

コメント