Windows 11でコア分離の設定が出ないときは、まず 「PC側の要件不足」、「UEFI/BIOSで仮想化やSecure Bootが無効」、「会社や学校の管理ポリシーで制御されている」 の3つを疑うのが近道です。Windows セキュリティのコア分離ページは、Windows のバージョンや搭載ハードウェアによって見える項目が変わるため、他人の画面と同じにならなくても不思議ではありません。この記事では、「項目そのものが出ない」「ページが開けない」「トグルだけ押せない」を分けて、最短で切り分ける手順と、うまくいかないときの復旧方法まで整理します。 (マイクロソフト サポート)
まずは症状を切り分ける
| 状況 | 原因の本命 | 最初に見る場所 |
|---|---|---|
| 「コア分離」自体が見当たらない | ハードウェア要件不足、BIOS設定 | Windows セキュリティ > デバイス セキュリティ > ハードウェア セキュリティ機能 |
| ページが開かず、設定画面に進めない | 仮想化やSecure Bootの未設定、管理PC | UEFI/BIOS と組織管理の有無 |
| メモリ整合性だけグレーアウトしている | GPO・Intune・レジストリ管理 | 「管理者によって管理」系の表示、過去の設定変更 |
| トグルはあるのにオンにできない | 互換性のないドライバー | Windows Update、メーカー配布ドライバー、不要な機器・アプリ |
この切り分けは、Microsoft が案内している表示条件、組織管理時の制限、ドライバー互換性の扱いをもとに、実務向けに整理したものです。 (マイクロソフト サポート)
コア分離とメモリ整合性の違いを先に押さえる
検索では「コア分離の設定が出ない」と表現されがちですが、実際に探しているのは コア分離ページ内の「メモリ整合性」トグル であることが多いです。コア分離は、Windows の中核部分を仮想化された領域で保護する考え方で、メモリ整合性はその代表的な保護機能です。つまり、コア分離が見えない問題 と メモリ整合性がオンにできない問題 は、似ていても原因が少し違います。 (マイクロソフト サポート)
Windows 11でコア分離の設定が出ない主な原因
ハードウェア要件を満たしていない
コア分離やメモリ整合性は、土台として VBS(仮想化ベースのセキュリティ)を使います。Microsoft Learn では、VBS に 64ビットCPU、仮想化拡張、SLAT、IOMMU/SMMU、TPM 2.0、適切なファームウェア条件が必要だと案内しています。Windows セキュリティ側でも、「標準ハードウェア セキュリティがサポートされていません」と表示される場合は、少なくとも標準要件のどれかを満たしていません。 (Microsoft Learn)
また、Windows セキュリティの「標準ハードウェア セキュリティ」の説明では、コア分離とメモリ整合性をサポートし、さらに TPM 2.0、Secure Boot、DEP、UEFI MAT がそろっていることが前提です。古いPCや、CPU・マザーボード・ファームウェア構成が中途半端なPCでは、ここで引っかかりやすいです。 (マイクロソフト サポート)
UEFI/BIOSで仮想化やSecure Bootが無効になっている
Microsoft Support では、メモリ整合性を使うには UEFI/BIOS でハードウェア仮想化を有効にする必要がある と明記しています。さらに、ハードウェア セキュリティ機能が不足している場合は、Secure Boot などのハードウェア機能を有効にするか、BIOS 設定を見直す必要があると案内しています。つまり、Windows 側だけ触っていても、表示が戻らないことがあります。 (マイクロソフト サポート)
会社や学校のPCで、設定画面自体が制御されている
Microsoft Support は、組織で管理されているデバイスでは Windows セキュリティの一部ページや機能が利用できないことがある としています。加えて、Microsoft Learn ではメモリ整合性を GPO、Intune/CSP、レジストリで構成できると説明しています。会社PCでコア分離が見えない、トグルが押せない、設定が戻される場合は、個人で直そうとするより管理者に確認したほうが早いケースが多いです。 (マイクロソフト サポート)
個人PCでも、過去にセキュリティ強化ツールやレジストリ変更を試したあとだと、似た状態が残ることがあります。これは Microsoft が同機能をポリシーやレジストリで制御できるとしていることから見ても、十分あり得るパターンです。 (Microsoft Learn)
Windowsのバージョンや画面差で、見え方が違う
Microsoft Support は、コア分離ページに表示される機能は、Windows のバージョンと搭載ハードウェアによって異なる と説明しています。ネット記事のスクリーンショットと自分のPCの画面が違うだけで、すぐに故障や不具合と決めつけないほうが安全です。特に古い解説記事を見ると、項目名や警告の出方が今の Windows 11 と微妙に違うことがあります。 (マイクロソフト サポート)
最短で直す確認手順
| 確認場所 | 何を見るか | 次の判断 |
|---|---|---|
| Windows セキュリティ > デバイス セキュリティ | ハードウェア セキュリティ機能の文言 | 「標準ハードウェア セキュリティがサポートされていません」なら要件・BIOSへ |
| UEFI/BIOS | 仮想化、Secure Boot | 無効なら有効化して再起動 |
| 管理者権限の PowerShell / msinfo32 | VBS の状態 | UIより先に、機能が実際に動けるか確認 |
| GPO / レジストリ | HVCI / VBS の構成 | 会社PCなら管理者へ、個人PCなら設定整理 |
| Windows Update / メーカー配布ドライバー | 互換性のないドライバー | トグルはあるのにオンにならない時に確認 |
この順番なら、いきなりレジストリを触って遠回りする失敗を減らせます。 (マイクロソフト サポート)
Windows セキュリティで現状を確認する
最初に開く場所は、Windows セキュリティ > デバイス セキュリティ です。ここで見るべきなのは、コア分離の有無そのものより、「ハードウェア セキュリティ機能」欄のメッセージ です。「標準ハードウェア セキュリティがサポートされていません」なら、Windows の画面を修復するより先に、要件やBIOS設定を確認したほうが解決に近づきます。 (マイクロソフト サポート)
UEFI/BIOSで仮想化とSecure Bootを確認する
確認したいのは、主に CPU仮想化 と Secure Boot です。仮想化が無効なままだと、メモリ整合性は前提を満たせません。Secure Boot も標準ハードウェア セキュリティの構成要素として扱われています。設定変更後は保存して再起動し、Windows に戻ってもう一度デバイス セキュリティを開いてください。 (マイクロソフト サポート)
ここで大事なのは、BIOSを開いたら何でも有効化するのではなく、仮想化と Secure Boot を中心に確認すること です。無関係な設定まで動かすと、別のトラブルを増やしがちです。 (マイクロソフト サポート)
PowerShellか msinfo32 で裏取りする
Windows の見た目だけでは判断しにくい場合、Microsoft Learn は Win32_DeviceGuard と msinfo32.exe を確認手段として案内しています。管理者権限の PowerShell なら、次のコマンドで VBS とメモリ整合性の状態を確認できます。 (Microsoft Learn)
Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\Microsoft\Windows\DeviceGuard
特に見たいのは VirtualizationBasedSecurityStatus です。意味は次のとおりです。 (Microsoft Learn)
| 値 | 意味 |
| – | —————– |
| 0 | VBS は有効になっていない |
| 1 | VBS は有効だが実行されていない |
| 2 | VBS は有効で実行中 |
実務上の読み方としては、0 なら要件不足かポリシー無効化、1 なら BIOS・要件・ポリシーの食い違い、2 なら機能自体は動いているので UI 側の見え方を疑う という整理がしやすいです。msinfo32 でも、システムの概要の下部に VBS 関連情報が表示されます。 (Microsoft Learn)
管理PCでなければ、GPOやレジストリで復旧を試す
会社PCではなく、しかも自分で設定変更に慣れているなら、GPO やレジストリで状態を戻せる場合があります。Microsoft Learn では、GPO の場所を [コンピューターの構成] > [管理用テンプレート] > [システム] > [Device Guard] > [仮想化ベースのセキュリティを有効にする] と案内しています。まずは 「UEFIロックなしで有効」 を選ぶほうが扱いやすく、UEFI ロックを使うと後で無効化したいときに BIOS 側で Secure Boot を触る必要が出ます。 (Microsoft Learn)
管理者権限のコマンド プロンプトで実行するレジストリ例は次のとおりです。Microsoft Learn では、UEFI ロックなしでメモリ整合性を有効にする設定例として次のキーを示しています。実行後は再起動してください。 (Microsoft Learn)
reg add "HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard" /v "EnableVirtualizationBasedSecurity" /t REG_DWORD /d 1 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard" /v "RequirePlatformSecurityFeatures" /t REG_DWORD /d 1 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard" /v "Locked" /t REG_DWORD /d 0 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity" /v "Enabled" /t REG_DWORD /d 1 /f
reg add "HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity" /v "Locked" /t REG_DWORD /d 0 /f
ただし、組織のポリシーや管理ツールが入っているPCでは、ローカルで変更しても元に戻されることがあります。その場合はレジストリ編集で粘るより、管理者に確認したほうが確実です。 (マイクロソフト サポート)
トグルはあるのにオンにできないなら、ドライバーを疑う
ここは「設定が出ない」問題と似ていますが、対処は別です。Microsoft Support は、メモリ整合性をオンにできない場合、互換性のないデバイスドライバーが入っている可能性 を案内しています。対処はシンプルで、まず Windows Update やメーカーサイトで互換ドライバーを探す、見つからなければ そのドライバーを使う機器やアプリを削除する のが基本です。 (マイクロソフト サポート)
どうしても古い機器やソフトを使う必要があり、互換ドライバーもない場合は、一時的にメモリ整合性をオフにする判断もあり得ます。ただし Microsoft は、Secured-core PC ではメモリ整合性をオフにするとその保護状態から外れると警告しています。常用する前提ではなく、暫定回避 と考えたほうが安全です。 (マイクロソフト サポート)
起動しなくなった・不安定になったときの復旧手順
メモリ整合性を有効にしたあとで起動障害や不安定化が出た場合、Microsoft Learn は Windows RE からの回復 を案内しています。ポイントは、先に VBS/HVCI を有効化しているポリシーを無効にすること、そのうえで Windows RE のコマンド プロンプトから HVCI をオフに戻すこと です。 (Microsoft Learn)
手順は次の流れです。 (Microsoft Learn)
- まず、GPO などで設定した VBS / メモリ整合性ポリシーを無効化する
- Windows RE を起動する
- コマンド プロンプトで次を実行する
- 再起動する
reg add "HKLM\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity" /v "Enabled" /t REG_DWORD /d 0 /f
なお、UEFIロック付き で有効化していた場合は、回復手順の完了に Secure Boot の無効化が必要になることがあります。ここがあるので、最初の検証段階では UEFI ロックなしで試すほうが安全です。 (Microsoft Learn)
失敗しやすいポイント
- 他人の記事の画面と違うだけで、Windows セキュリティの故障だと決めつける
- 会社PCで、管理ポリシーを確認せずにレジストリ変更から始める
- トグルはあるのにオンにできないのに、ドライバー確認を後回しにする
- UEFIロックの意味を理解しないまま、有効化手順をそのまま実行する
この4つは特にハマりやすい点です。Microsoft の説明を並べて読むと、表示の有無は要件・ハードウェア・管理状態の影響を受けやすく、オンにできない問題はドライバー互換性が主因になりやすい ことが分かります。 (マイクロソフト サポート)
迷ったら、この順で進めれば外しにくい
結論として、Windows 11でコア分離の設定が出ないときは、Windows セキュリティの表示確認 → BIOS の仮想化と Secure Boot → 管理ポリシーの有無 → ドライバー確認 → 必要なら GPO/レジストリや Windows RE の順に進めるのが最も実践的です。最初からアプリ修復やレジストリ変更に入るより、「そのPCに表示される前提があるか」 を先に確かめたほうが、無駄がありません。次にやることはひとつで、まず Windows セキュリティ > デバイス セキュリティ を開き、ハードウェア セキュリティ機能の表示 を確認してください。そこが、最短で正しい分岐に入る起点になります。 (マイクロソフト サポート)
:

コメント