永年といっても一度払えばいいってわけじゃないんだろ。
毎年400円程度で更新し続けないといけない。
一応Reflect Xに更新したけどHasleoを併用しているが、中華だけどなんの問題もないので
1年後にはReflect Xやめるつもり。
【Win起動中】Macrium Reflect 6【バックアップ可】
45名無しさん@お腹いっぱい。
2026/08/23(日) 09:52:12.70ID:peImkVfb02026/08/23(日) 11:37:52.61ID:tEXHU85Y0
永年でMacriumReflectが一番使いやすいとは限らないからなあ
47名無しさん@お腹いっぱい。
2026/08/26(水) 10:16:56.31ID:GQ5AGugw0 >>45
毎年4000円程度の間違いな
毎年4000円程度の間違いな
年4000円なら「永年」のお得感も微妙だな
2026/08/27(木) 17:52:16.53ID:8kTygi6a0
まぁ単に直近のシステムバックアップだけ取りたいニーズにはオーバースペックではある
2026/09/03(木) 01:06:28.52ID:lsvupEO00
念のため、元のE:\EFI\Boot\bootx64.efiをE:\EFI\Boot\bootx64.efi.orgにリネームして退避させたあと
mountvol S: /S
copy "S:\EFI\Boot\bootx64.efi" "E:\EFI\boot\bootx64.efi"
mountvol S: /D
(※E: はMacriumレスキューUSBのドライブレターに置き換えてください)
これでMacrium 8 freeのレスキューUSBメディアもWindows UEFI CA 2023署名のブートローダになった
Get-PfxCertificate -FilePath "E:\EFI\boot\bootx64.efi" | Select-Object Issuer
は以下のとおり
Issuer
------
CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=US
mountvol S: /S
copy "S:\EFI\Boot\bootx64.efi" "E:\EFI\boot\bootx64.efi"
mountvol S: /D
(※E: はMacriumレスキューUSBのドライブレターに置き換えてください)
これでMacrium 8 freeのレスキューUSBメディアもWindows UEFI CA 2023署名のブートローダになった
Get-PfxCertificate -FilePath "E:\EFI\boot\bootx64.efi" | Select-Object Issuer
は以下のとおり
Issuer
------
CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=US
2026/09/03(木) 01:33:46.36ID:Ezu27ciM0
ば〜か
Microsoft Windows Production PCA 2011を無効としてDBXに登録などせずに余計な事をしていなけりゃセキュアブート時に問題とはならないわ
署名以外に脆弱性も存在しないbootx64.efiを態々入れ替えてやる意味などありません
実際に現実はこのようになっています
C:\Windows\Boot\EFI\bootmgfw.efi
Signature Certificate(s):
Subject : CN=Microsoft Windows, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Thumbprint : CB320963BE64DA2B008DE9C867030771E79EE3F0
FriendlyName :
NotBefore : 2025/10/17 3:02:07
NotAfter : 2026/10/18 3:02:07
Extensions : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, S
ystem.Security.Cryptography.Oid...}
BOOTMGRSECURITYVERSIONNUMBER: 9.0
Microsoft Windows Production PCA 2011を無効としてDBXに登録などせずに余計な事をしていなけりゃセキュアブート時に問題とはならないわ
署名以外に脆弱性も存在しないbootx64.efiを態々入れ替えてやる意味などありません
実際に現実はこのようになっています
C:\Windows\Boot\EFI\bootmgfw.efi
Signature Certificate(s):
Subject : CN=Microsoft Windows, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Thumbprint : CB320963BE64DA2B008DE9C867030771E79EE3F0
FriendlyName :
NotBefore : 2025/10/17 3:02:07
NotAfter : 2026/10/18 3:02:07
Extensions : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, S
ystem.Security.Cryptography.Oid...}
BOOTMGRSECURITYVERSIONNUMBER: 9.0
2026/09/03(木) 01:40:41.65ID:Ezu27ciM0
ついでにだけどまだInsiderのbootx64.efiもMicrosoft Windows Production PCA 2011の署名のままでWindows UEFI CA 2023には変更になっていないよw
Signature Certificate(s):
Subject : CN=Microsoft Windows, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Thumbprint : 3B77DB29AC72AA6B5880ECB2ED5EC1EC6601D847
FriendlyName :
NotBefore : 2025/06/20 3:11:44
NotAfter : 2026/06/18 3:11:44
Extensions : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, S
ystem.Security.Cryptography.Oid...}
BOOTMGRSECURITYVERSIONNUMBER: 7.0
Signature Certificate(s):
Subject : CN=Microsoft Windows, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Thumbprint : 3B77DB29AC72AA6B5880ECB2ED5EC1EC6601D847
FriendlyName :
NotBefore : 2025/06/20 3:11:44
NotAfter : 2026/06/18 3:11:44
Extensions : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, S
ystem.Security.Cryptography.Oid...}
BOOTMGRSECURITYVERSIONNUMBER: 7.0
2026/09/03(木) 01:58:21.79ID:Ezu27ciM0
実際にお前ら詳しくないだろうからどうせやるのであったらisoファイルのブートセクタの書き込みの方を気にした方がいいと思うよ
DVDからブートしたりするのであればだ
セキュリティを気にするのであればefisys.binの方かなw
cd /d "C:\Program Files (x86)\Windows Kits"
for /D %%1 in ( * ) do set Kits_path=%%1
rem echo Kits_path=%Kits_path%
call "C:\Program Files (x86)\Windows Kits\%Kits_path%\Assessment and Deployment Kit\Deployment Tools\DandISetEnv.bat"
set time_work=%time:~0,-3%
set time_work=%time_work: =0%
set date_work=%date:~-5%/%date:~0,4%
set date_work=%date_work: =0%
set "ISOName=回復ドライブ.ISO"
oscdimg -t%date_work%,%time_work% -l回復ドライブ -m -o -u2 -udfver102 -bootdata:2#p0,e,b"%OSCDImgRoot%\etfsboot.com"#pEF,e,b"%~C:\Windows\Boot\DVD\EFI\en-US\efisys.bin" "%~dp0回復ドライブ" "%~dp0%ISOName%"
DVDからブートしたりするのであればだ
セキュリティを気にするのであればefisys.binの方かなw
cd /d "C:\Program Files (x86)\Windows Kits"
for /D %%1 in ( * ) do set Kits_path=%%1
rem echo Kits_path=%Kits_path%
call "C:\Program Files (x86)\Windows Kits\%Kits_path%\Assessment and Deployment Kit\Deployment Tools\DandISetEnv.bat"
set time_work=%time:~0,-3%
set time_work=%time_work: =0%
set date_work=%date:~-5%/%date:~0,4%
set date_work=%date_work: =0%
set "ISOName=回復ドライブ.ISO"
oscdimg -t%date_work%,%time_work% -l回復ドライブ -m -o -u2 -udfver102 -bootdata:2#p0,e,b"%OSCDImgRoot%\etfsboot.com"#pEF,e,b"%~C:\Windows\Boot\DVD\EFI\en-US\efisys.bin" "%~dp0回復ドライブ" "%~dp0%ISOName%"
2026/09/03(木) 02:02:08.90ID:Ezu27ciM0
oscdimg -t%date_work%,%time_work% -l回復ドライブ -m -o -u2 -udfver102 -bootdata:2#p0,e,b"%OSCDImgRoot%\etfsboot.com"#pEF,e,b"C:\Windows\Boot\DVD\EFI\en-US\efisys.bin" "%~dp0回復ドライブ" "%~dp0%ISOName%"
間違っていたので一部訂正ですw
間違っていたので一部訂正ですw
2026/09/03(木) 02:42:20.38ID:Ezu27ciM0
MacriumのリカバリーメディアをWinre.wimをベースとして作成するとこのようになります
何も問題とはなりません
BOOTMGRSECURITYVERSIONNUMBER: 9.0
E:\EFI\Boot\bootx64.efi
Signature Certificate(s):
Subject : CN=Microsoft Windows, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Thumbprint : CB320963BE64DA2B008DE9C867030771E79EE3F0
FriendlyName :
NotBefore : 2025/10/17 3:02:07
NotAfter : 2026/10/18 3:02:07
Extensions : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, S
ystem.Security.Cryptography.Oid...}
BOOTMGRSECURITYVERSIONNUMBER: 9.0
何も問題とはなりません
BOOTMGRSECURITYVERSIONNUMBER: 9.0
E:\EFI\Boot\bootx64.efi
Signature Certificate(s):
Subject : CN=Microsoft Windows, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Thumbprint : CB320963BE64DA2B008DE9C867030771E79EE3F0
FriendlyName :
NotBefore : 2025/10/17 3:02:07
NotAfter : 2026/10/18 3:02:07
Extensions : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, S
ystem.Security.Cryptography.Oid...}
BOOTMGRSECURITYVERSIONNUMBER: 9.0
2026/09/03(木) 03:11:08.87ID:/I73f4cv0
何を言っているかさっぱり分からんけど、8のフリー版ってレスキューメディアとか使えないの?
2026/09/03(木) 03:31:44.76ID:Ezu27ciM0
USBメモリにWinre.wimをベースとして現状のWindowsで作成したら何も問題となりません
isoファイルを作成してDVDメディアに書き込んだ場合は私も詳しく調べてはいませんが、
ブートセクタの内容が古いかも知れませんので書いた通りに最新のWindowsから取り出した方がいいと思います
C:\Windows\Boot\DVD\EFI\en-US\efisys.bin
isoファイルを作成してDVDメディアに書き込んだ場合は私も詳しく調べてはいませんが、
ブートセクタの内容が古いかも知れませんので書いた通りに最新のWindowsから取り出した方がいいと思います
C:\Windows\Boot\DVD\EFI\en-US\efisys.bin
2026/09/03(木) 04:47:17.36ID:Ezu27ciM0
現状のまま最新のWin11アップデートでMacrium Refrect v8.0 7783のブータブルisoを作成してみたが、
問題なく最新のセキュアブート設定されているuefiからブートするようである
何もせずに作成して問題はありません
チャンチャン
問題なく最新のセキュアブート設定されているuefiからブートするようである
何もせずに作成して問題はありません
チャンチャン
2026/09/03(木) 09:55:13.37ID:NwhgIZLU0
By だろうよ爺の公開オナニー連投でした
2026/09/04(金) 14:35:36.72ID:5sWboj780
実際に古いブートローダーを積極的にブロックするのは、今年10月でもなくずっと先なのだろうが、
それでもいつかはDBX登録によってブロックされる日が訪れるんだから、対策しておくに越したことはないと思う。
それでもいつかはDBX登録によってブロックされる日が訪れるんだから、対策しておくに越したことはないと思う。
2026/09/04(金) 18:45:52.88ID:s4iWFYvo0
そんなのを対策する必要はありませんね
セキュアブート時にブートしなくなってしまったらRufusにもWindows UEFI CA 2023にブートローダーの署名を置き替えてくれるオプションが設定されていますよ
その時でもいいのにRufusはこんなお節介を焼いてくれています
マイクロソフトは将来的にインストールメティアの署名を勝手に変更してくれますよ
初心者でなければLinux系のサードパーティ向けのブートローダーファイルの署名対策だって可能だろうけど
初心者部類であったら対象となるのはこの署名じゃないのでMicrosoft UEFI CA 2023の方を対策しないとなりませんよね
セキュアブート時にブートしなくなってしまったらRufusにもWindows UEFI CA 2023にブートローダーの署名を置き替えてくれるオプションが設定されていますよ
その時でもいいのにRufusはこんなお節介を焼いてくれています
マイクロソフトは将来的にインストールメティアの署名を勝手に変更してくれますよ
初心者でなければLinux系のサードパーティ向けのブートローダーファイルの署名対策だって可能だろうけど
初心者部類であったら対象となるのはこの署名じゃないのでMicrosoft UEFI CA 2023の方を対策しないとなりませんよね
2026/09/04(金) 18:59:04.51ID:s4iWFYvo0
ubuntu-26.04-desktop-amd64.isoのブートローダーに入っている署名内容です
Check-UEFISecureBootVariables-mainのCheck EFI file info.cmdを利用して確認しました
Path to EFI file: D:\EFI\boot\bootx64.efi
FilePath : D:\EFI\boot\bootx64.efi
Machine : x64
Subsystem : EFI Application
SubsystemVersion : 0.0
File Information:
OriginalFilename :
FileDescription :
ProductName :
Comments :
CompanyName :
FileName : D:\EFI\boot\bootx64.efi
FileVersion :
ProductVersion :
IsDebug : False
IsPatched : False
IsPreRelease : False
IsPrivateBuild : False
IsSpecialBuild : False
Language :
LegalCopyright :
LegalTrademarks :
PrivateBuild :
SpecialBuild :
FileVersionRaw : 0.0.0.0
ProductVersionRaw : 0.0.0.0
Authenticode SHA256: 98A7FB4DF6DE7E9C57602D7599DC56D5C84685BF61862CDC4FBF8C58AE4367B5
Check-UEFISecureBootVariables-mainのCheck EFI file info.cmdを利用して確認しました
Path to EFI file: D:\EFI\boot\bootx64.efi
FilePath : D:\EFI\boot\bootx64.efi
Machine : x64
Subsystem : EFI Application
SubsystemVersion : 0.0
File Information:
OriginalFilename :
FileDescription :
ProductName :
Comments :
CompanyName :
FileName : D:\EFI\boot\bootx64.efi
FileVersion :
ProductVersion :
IsDebug : False
IsPatched : False
IsPreRelease : False
IsPrivateBuild : False
IsSpecialBuild : False
Language :
LegalCopyright :
LegalTrademarks :
PrivateBuild :
SpecialBuild :
FileVersionRaw : 0.0.0.0
ProductVersionRaw : 0.0.0.0
Authenticode SHA256: 98A7FB4DF6DE7E9C57602D7599DC56D5C84685BF61862CDC4FBF8C58AE4367B5
2026/09/04(金) 18:59:32.34ID:s4iWFYvo0
Signature Certificate(s):
Subject : CN=Microsoft Windows UEFI Driver Publisher, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Microsoft Corporation UEFI CA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Thumbprint : 767A4EA7C333661BB9401C174662E24BE3DEE9BA
FriendlyName :
NotBefore : 2023/10/20 4:53:24
NotAfter : 2024/10/17 4:53:24
Extensions : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, S
ystem.Security.Cryptography.Oid...}
SBAT:
sbat,1,SBAT Version,sbat,1,https://github.com/rhboot/shim/blob/main/SBAT.md
shim,4,UEFI shim,shim,1,https://github.com/rhboot/shim
shim.ubuntu,1,Ubuntu,shim,15.8-0ubuntu2,https://www.ubuntu.com/
実際にはここまで知っている必要がありますよ
Subject : CN=Microsoft Windows UEFI Driver Publisher, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Microsoft Corporation UEFI CA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Thumbprint : 767A4EA7C333661BB9401C174662E24BE3DEE9BA
FriendlyName :
NotBefore : 2023/10/20 4:53:24
NotAfter : 2024/10/17 4:53:24
Extensions : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, S
ystem.Security.Cryptography.Oid...}
SBAT:
sbat,1,SBAT Version,sbat,1,https://github.com/rhboot/shim/blob/main/SBAT.md
shim,4,UEFI shim,shim,1,https://github.com/rhboot/shim
shim.ubuntu,1,Ubuntu,shim,15.8-0ubuntu2,https://www.ubuntu.com/
実際にはここまで知っている必要がありますよ
2026/09/04(金) 20:31:32.14ID:5sWboj780
細かいことはわからんが、少なくともRufusではmacrium refrectのレスキューメディアまでは事後的に修復などの対策できないだろ
2026/09/04(金) 20:50:46.32ID:5sWboj780
それに、macrium refrectのレスキューメディアはWindows REだし
2026/09/04(金) 20:52:27.22ID:uf6wCWZ90
どこのレスキューメディアであってもWinre.wimをベースとして指定して作成していますよね
て事は、ブートローダーファイルはマイクロソフト側で何れ変更するので知った振りしてやるだけ無駄ですよ
て事は、ブートローダーファイルはマイクロソフト側で何れ変更するので知った振りしてやるだけ無駄ですよ
2026/09/04(金) 21:03:41.61ID:5sWboj780
Microsoft UEFI CA 2023について
【2026年6月】セキュアブート 余命1/3【有効期限】
444 名前:名無し~3.EXE[sage] 投稿日:2026/06/03(水) 12:57:59.08 ID:i+D14Htt
証明書は全部入ってないといけないなんてことはないんだぜ
Windows専用で、他のOSや特別なEFIアプリをブートしないなら「Microsoft UEFI CA 2023」は無くても何の問題もない
>>66
ごめん、既にサポートの終わってるmacrium refrect free 8の作成済レスキューメディアの話をしていたんです
他のバックアップソフトや有料のmacrium最新版はすでに対策済だと思われます
【2026年6月】セキュアブート 余命1/3【有効期限】
444 名前:名無し~3.EXE[sage] 投稿日:2026/06/03(水) 12:57:59.08 ID:i+D14Htt
証明書は全部入ってないといけないなんてことはないんだぜ
Windows専用で、他のOSや特別なEFIアプリをブートしないなら「Microsoft UEFI CA 2023」は無くても何の問題もない
>>66
ごめん、既にサポートの終わってるmacrium refrect free 8の作成済レスキューメディアの話をしていたんです
他のバックアップソフトや有料のmacrium最新版はすでに対策済だと思われます
2026/09/04(金) 21:18:59.46ID:5sWboj780
>>66
ちなみに、PC本体のセキュアブート関連の署名がUEFI・ブートパーティション側含め全て2023にアップデート完了した後
改めてmacrium refrect free 8のレスキューメディアを再作成してみたけど、レスキューメディア内のbootmgfw.efiの署名は
Microsoft Windows Production PCA 2011 のままだった
アプリ本体の更新が止まっているとbootmgfw.efiの署名はWindows UEFI CA 2023にならないのだろう
ちなみに、PC本体のセキュアブート関連の署名がUEFI・ブートパーティション側含め全て2023にアップデート完了した後
改めてmacrium refrect free 8のレスキューメディアを再作成してみたけど、レスキューメディア内のbootmgfw.efiの署名は
Microsoft Windows Production PCA 2011 のままだった
アプリ本体の更新が止まっているとbootmgfw.efiの署名はWindows UEFI CA 2023にならないのだろう
2026/09/04(金) 21:21:09.23ID:5sWboj780
Hasleo Freeでは問題なくWindows UEFI CA 2023でレスキューメディア再作成できた
2026/09/04(金) 21:43:49.03ID:uf6wCWZ90
申し訳ないが、boot.wimからブートするレスキューメディア内にbootmgfw.efiは存在しません
ちゃんとした知識を身に付けましょう
何だったらもっと解説してやってもいいですよ
ちゃんとした知識を身に付けましょう
何だったらもっと解説してやってもいいですよ
2026/09/04(金) 22:07:10.93ID:5sWboj780
>>70
なるほど。ということは、macrium freeとHasleoのレスキューメディアはboot.wimを使わないという事だね
だって、レスキューメディア内に \EFI\boot\bootx64.efi が存在してるし
というか、boot.wimなんてどこから出てきた話題?
なるほど。ということは、macrium freeとHasleoのレスキューメディアはboot.wimを使わないという事だね
だって、レスキューメディア内に \EFI\boot\bootx64.efi が存在してるし
というか、boot.wimなんてどこから出てきた話題?
2026/09/04(金) 22:10:07.21ID:5sWboj780
>>70
あ、私の記載ミスだね、ごめん
(誤)
改めてmacrium refrect free 8のレスキューメディアを再作成してみたけど、レスキューメディア内のbootmgfw.efiの署名は
Microsoft Windows Production PCA 2011 のままだった
アプリ本体の更新が止まっているとbootmgfw.efiの署名はWindows UEFI CA 2023にならないのだろう
↓
(訂正後)
改めてmacrium refrect free 8のレスキューメディアを再作成してみたけど、レスキューメディア内のbootx64.efi の署名は
Microsoft Windows Production PCA 2011 のままだった
アプリ本体の更新が止まっているとbootx64.efi の署名はWindows UEFI CA 2023にならないのだろう
あ、私の記載ミスだね、ごめん
(誤)
改めてmacrium refrect free 8のレスキューメディアを再作成してみたけど、レスキューメディア内のbootmgfw.efiの署名は
Microsoft Windows Production PCA 2011 のままだった
アプリ本体の更新が止まっているとbootmgfw.efiの署名はWindows UEFI CA 2023にならないのだろう
↓
(訂正後)
改めてmacrium refrect free 8のレスキューメディアを再作成してみたけど、レスキューメディア内のbootx64.efi の署名は
Microsoft Windows Production PCA 2011 のままだった
アプリ本体の更新が止まっているとbootx64.efi の署名はWindows UEFI CA 2023にならないのだろう
2026/09/04(金) 22:53:32.48ID:s4iWFYvo0
>>66
将来的にその部分はマイクロソフトによって更新されます
その時に新しいレスキューメディアを作成したらbootx64.efiも変更になります
その時の回復環境をベースとして作成されるからです
その全てがRefrectに依存して作成するようにはなっていませんよw
なんだったら現状のbootx64.efiのファイル自体を署名だけじゃなくて調べたらいいと思いますよ
Check-UEFISecureBootVariables-main内のCheck EFI file info.cmdにbootx64.efiがあるパスを指定してやると
署名内容とBOOTMGRSECURITYVERSIONNUMBER: も調べられます
ブートローダー自体は署名内容がMicrosoft Windows Production PCA 2011だったとしても、脆弱性が排除された最新ファイルとしてその都度更新されていますよ
署名内容しか気にしていないので、ファイル自体のバイナリーについては一切触れていないのでその知識がないものと思っています
将来的にその部分はマイクロソフトによって更新されます
その時に新しいレスキューメディアを作成したらbootx64.efiも変更になります
その時の回復環境をベースとして作成されるからです
その全てがRefrectに依存して作成するようにはなっていませんよw
なんだったら現状のbootx64.efiのファイル自体を署名だけじゃなくて調べたらいいと思いますよ
Check-UEFISecureBootVariables-main内のCheck EFI file info.cmdにbootx64.efiがあるパスを指定してやると
署名内容とBOOTMGRSECURITYVERSIONNUMBER: も調べられます
ブートローダー自体は署名内容がMicrosoft Windows Production PCA 2011だったとしても、脆弱性が排除された最新ファイルとしてその都度更新されていますよ
署名内容しか気にしていないので、ファイル自体のバイナリーについては一切触れていないのでその知識がないものと思っています
2026/09/04(金) 23:07:16.18ID:5sWboj780
>>73
>その時に新しいレスキューメディアを作成したらbootx64.efiも変更になります
そうなることを予想していたのですが、bootx64.efiの署名は変わらなかったんです
Check-UEFISecureBootVariables-main内のCheck EFI file info.cmdでbootx64.efiがあるパスを指定したんです
それでも署名内容がMicrosoft Windows Production PCA 2011と出てくるんです
>ブートローダー自体は署名内容がMicrosoft Windows Production PCA 2011だったとしても、脆弱性が排除された最新ファイルとしてその都度更新されていますよ
一時期、レスキューメディアがブートしないことがあって作り直したらブートしたという事があったので、中身は確かに置き換わってると思います
>その時に新しいレスキューメディアを作成したらbootx64.efiも変更になります
そうなることを予想していたのですが、bootx64.efiの署名は変わらなかったんです
Check-UEFISecureBootVariables-main内のCheck EFI file info.cmdでbootx64.efiがあるパスを指定したんです
それでも署名内容がMicrosoft Windows Production PCA 2011と出てくるんです
>ブートローダー自体は署名内容がMicrosoft Windows Production PCA 2011だったとしても、脆弱性が排除された最新ファイルとしてその都度更新されていますよ
一時期、レスキューメディアがブートしないことがあって作り直したらブートしたという事があったので、中身は確かに置き換わってると思います
2026/09/04(金) 23:13:02.85ID:5sWboj780
ま、プログラム更新がとっくに停止したmacrium free 8以前のバージョンを未だに使っているのは
もはや全国に数えるほどしかいないだろうから、大多数の人には関係ないのかもね
もし本当にどうやってもmacrium free 8のレスキューメディアが起動しなくなったら、
セキュアブートオフにしてレスキューメディア起動するよ
もはや全国に数えるほどしかいないだろうから、大多数の人には関係ないのかもね
もし本当にどうやってもmacrium free 8のレスキューメディアが起動しなくなったら、
セキュアブートオフにしてレスキューメディア起動するよ
2026/09/04(金) 23:18:54.58ID:5sWboj780
>>74
>>その時に新しいレスキューメディアを作成したらbootx64.efiも変更になります
>そうなることを予想していたのですが、bootx64.efiの署名は変わらなかったんです
わかりにくい言い方になってたので言い直すと、
ブートパーティションにあるbootx64.efiはとっくに変更されているのです
だから、その後にレスキューメディアを作り直せば、レスキューメディアのbootx64.efiも
変更されることを予想していたのですが、bootx64.efiの署名は変わらなかったんです
>>その時に新しいレスキューメディアを作成したらbootx64.efiも変更になります
>そうなることを予想していたのですが、bootx64.efiの署名は変わらなかったんです
わかりにくい言い方になってたので言い直すと、
ブートパーティションにあるbootx64.efiはとっくに変更されているのです
だから、その後にレスキューメディアを作り直せば、レスキューメディアのbootx64.efiも
変更されることを予想していたのですが、bootx64.efiの署名は変わらなかったんです
2026/09/04(金) 23:23:37.17ID:5sWboj780
ちなみに、同じくWinREをレスキューメディアで使用するHasleoのほうは、
レスキューメディアのbootx64.efiがちゃんと更新されていた
だから、Winre.wimの問題というより、更新の終わったソフトか、更新が継続しているソフトかの違いだと思う
レスキューメディアのbootx64.efiがちゃんと更新されていた
だから、Winre.wimの問題というより、更新の終わったソフトか、更新が継続しているソフトかの違いだと思う
2026/09/04(金) 23:31:10.82ID:s4iWFYvo0
当たり前でしょうよ
まだマイクロソフトはPEメディアのbootx64.efiをMicrosoft Windows Production PCA 2011から変更していません
将来的にはインストールメディアのbootx64.efiにある署名をWindows UEFI CA 2023へ変更される頃にはPEメディアの署名も変更されます
今ユーザーがマニュアル方式で変更しても何も意味がありません
まだマイクロソフトはPEメディアのbootx64.efiをMicrosoft Windows Production PCA 2011から変更していません
将来的にはインストールメディアのbootx64.efiにある署名をWindows UEFI CA 2023へ変更される頃にはPEメディアの署名も変更されます
今ユーザーがマニュアル方式で変更しても何も意味がありません
2026/09/04(金) 23:37:51.13ID:5sWboj780
>>78
では、Hasleoは例外的にWindows UEFI CA 2023をbootx64.efiの署名に入れる対応を独自に行ったってこと?
では、Hasleoは例外的にWindows UEFI CA 2023をbootx64.efiの署名に入れる対応を独自に行ったってこと?
2026/09/05(土) 00:01:43.66ID:V8UgYLa00
HasleoがPEメディアのベースを作成する時にWinre.wimをベースとして作成しないで自身で持っている環境で作成していると考えるべきでしょう
Windowsの回復ドライブを作成したって、まだMicrosoft Windows Production PCA 2011が入ったままですよ
セキュアブート時の障害になっていなければいいだけです
Windowsの回復ドライブを作成したって、まだMicrosoft Windows Production PCA 2011が入ったままですよ
セキュアブート時の障害になっていなければいいだけです
2026/09/05(土) 00:04:18.08ID:V8UgYLa00
しゃあねぇな
VMwareにでもHasleoをインストールして作成されたPEメディアのisoでも調べるとするよ
VMwareにでもHasleoをインストールして作成されたPEメディアのisoでも調べるとするよ
2026/09/05(土) 03:08:30.39ID:V8UgYLa00
Hasleoで作成した緊急ディスクと呼んでいるisoファイルの内容です
Path to EFI file: F:\efi\Boot\bootx64.efi
Signature Certificate(s):
Subject : CN=Microsoft Windows, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=US
Thumbprint : 702309C53CC05EE2DB2C7E0391EEF8477555144E
FriendlyName :
NotBefore : 2026/03/06 4:56:21
NotAfter : 2027/03/04 4:56:21
Extensions : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, S
ystem.Security.Cryptography.Oid...}
https://imgur.com/a/WAeHnjy
そして、ここのチェックを外して作成したのがこれね
それと、Hasleoで作成した緊急ディスクには、D:\efi\Microsoft\Boot\があると息巻いているようだが、
他のPEメディアだとbootmgr.efiとbootmgfw.efiは通常作成されません
それでHasleoにはbootmgr.efiはあるがbootmgfw.efiは存在していません
あとは、boot.wimからブートしているのは間違いないので、ここのbootmgr.efiとbootmgfw.efiは全く利用していません
DVDメディアからブートするような場合と、USBメモリからブートする場合のリンケージは、
bootx64.efi ----> BCD ----> boot.wim ですよ
Path to EFI file: F:\efi\Boot\bootx64.efi
Signature Certificate(s):
Subject : CN=Microsoft Windows, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=US
Thumbprint : 702309C53CC05EE2DB2C7E0391EEF8477555144E
FriendlyName :
NotBefore : 2026/03/06 4:56:21
NotAfter : 2027/03/04 4:56:21
Extensions : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, S
ystem.Security.Cryptography.Oid...}
https://imgur.com/a/WAeHnjy
そして、ここのチェックを外して作成したのがこれね
それと、Hasleoで作成した緊急ディスクには、D:\efi\Microsoft\Boot\があると息巻いているようだが、
他のPEメディアだとbootmgr.efiとbootmgfw.efiは通常作成されません
それでHasleoにはbootmgr.efiはあるがbootmgfw.efiは存在していません
あとは、boot.wimからブートしているのは間違いないので、ここのbootmgr.efiとbootmgfw.efiは全く利用していません
DVDメディアからブートするような場合と、USBメモリからブートする場合のリンケージは、
bootx64.efi ----> BCD ----> boot.wim ですよ
2026/09/05(土) 03:09:40.26ID:V8UgYLa00
そして、ここのチェックを外して作成したのがこれね
Signature Certificate(s):
Subject : CN=Microsoft Windows, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Thumbprint : CB320963BE64DA2B008DE9C867030771E79EE3F0
FriendlyName :
NotBefore : 2025/10/17 3:02:07
NotAfter : 2026/10/18 3:02:07
Extensions : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, S
ystem.Security.Cryptography.Oid...}
BOOTMGRSECURITYVERSIONNUMBER: 9.0
Signature Certificate(s):
Subject : CN=Microsoft Windows, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Thumbprint : CB320963BE64DA2B008DE9C867030771E79EE3F0
FriendlyName :
NotBefore : 2025/10/17 3:02:07
NotAfter : 2026/10/18 3:02:07
Extensions : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, S
ystem.Security.Cryptography.Oid...}
BOOTMGRSECURITYVERSIONNUMBER: 9.0
84名無しさん@お腹いっぱい。
2026/09/05(土) 07:38:18.70ID:V8UgYLa00 Windows ブート ローダー
--------------------------------
identifier {default}
device ramdisk=[boot]\sources\boot.wim,{7619dcc8-fafe-11d9-b411-000476eba25f}
path \windows\system32\boot\winload.efi
description Windows Setup
locale en-US
inherit {bootloadersettings}
isolatedcontext Yes
osdevice ramdisk=[boot]\sources\boot.wim,{7619dcc8-fafe-11d9-b411-000476eba25f}
systemroot \windows
bootmenupolicy Standard
detecthal Yes
winpe Yes
ems No
デバイス オプション
--------------------------------
identifier {7619dcc8-fafe-11d9-b411-000476eba25f}
ramdisksdidevice boot
ramdisksdipath \boot\boot.sdi
D:\boot\boot.sdi
こう言ったブートの仕方をするようだわ
--------------------------------
identifier {default}
device ramdisk=[boot]\sources\boot.wim,{7619dcc8-fafe-11d9-b411-000476eba25f}
path \windows\system32\boot\winload.efi
description Windows Setup
locale en-US
inherit {bootloadersettings}
isolatedcontext Yes
osdevice ramdisk=[boot]\sources\boot.wim,{7619dcc8-fafe-11d9-b411-000476eba25f}
systemroot \windows
bootmenupolicy Standard
detecthal Yes
winpe Yes
ems No
デバイス オプション
--------------------------------
identifier {7619dcc8-fafe-11d9-b411-000476eba25f}
ramdisksdidevice boot
ramdisksdipath \boot\boot.sdi
D:\boot\boot.sdi
こう言ったブートの仕方をするようだわ
2026/09/05(土) 07:57:59.26ID:V8UgYLa00
デバイス オプション
--------------------------------
identifier {c608cc3c-776b-11f1-9258-8ce9ee841191}
description Windows Recovery
ramdisksdidevice partition=\Device\HarddiskVolume4
ramdisksdipath \Recovery\WindowsRE\boot.sdi
回復環境の起動時にも同様にboot.sdiを経由して起動しているな
--------------------------------
identifier {c608cc3c-776b-11f1-9258-8ce9ee841191}
description Windows Recovery
ramdisksdidevice partition=\Device\HarddiskVolume4
ramdisksdipath \Recovery\WindowsRE\boot.sdi
回復環境の起動時にも同様にboot.sdiを経由して起動しているな
2026/09/05(土) 10:45:31.05ID:g7Nv86OI0
筋道を立てて説明する能力のない、書きなぐっただけの情報の羅列のうえに
自己満足の連投で、読んで理解しようという気が全く起こらない
荒らしが意味のない文章をコピペして連投しているのとさほど変わらない
自己満足の連投で、読んで理解しようという気が全く起こらない
荒らしが意味のない文章をコピペして連投しているのとさほど変わらない
2026/09/05(土) 12:16:55.69ID:V8UgYLa00
お前の知識が足りないだけだからもう現れない方がいいと思うぞw
2026/09/05(土) 13:53:49.98ID:GIl+21dV0
セキュアブートに関する話題が出ると、どの板でもどのスレでも突如現れて検証してくれる人
2026/09/05(土) 16:40:04.31ID:g7Nv86OI0
押しつけの自己満足の基地外連投されても迷惑なだけ
セキュアブートで起動できない PC が大量発生して
パニックになるとか吹聴していた馬鹿だけどな
実際はどうだったかというのは、既に知られている訳で
セキュアブートで起動できない PC が大量発生して
パニックになるとか吹聴していた馬鹿だけどな
実際はどうだったかというのは、既に知られている訳で
2026/09/05(土) 17:09:50.20ID:V8UgYLa00
知らないのが知ったかして書いているのでバカ呼ばわりして証拠を貼り付けてやっているんだから自分で検証して納得すりゃいいだろうがよw
2026/09/05(土) 17:13:20.05ID:V8UgYLa00
その経緯すらも証拠があったって知識もないから理解出来ない癖してな 自演バカかよw
本当の質問者も混じっていたらそりゃゴメンですな
本当の質問者も混じっていたらそりゃゴメンですな
2026/09/09(水) 15:57:41.09ID:Vws/2OcZ0
ウィルスソフトでバックアップフォルダを対象外にしないと
バックアップ成功してるように見えるが検証や復元時に失敗するんだな
そのせいで復元しようとしたときに見事に失敗してひどい目にあったわ
幸い2か月前ので復元できたからダメージは少なかったけど
復元後 バックアップしても検証時に必ず失敗するので
スキャンディスクやscannnowしたり色々して
正確には検証しないと壊れてるのかわからない
最終的にウィルスソフトが悪さしてるのがわかったけど
作成時にはわからないのは極悪すぎるわ
バックアップ成功してるように見えるが検証や復元時に失敗するんだな
そのせいで復元しようとしたときに見事に失敗してひどい目にあったわ
幸い2か月前ので復元できたからダメージは少なかったけど
復元後 バックアップしても検証時に必ず失敗するので
スキャンディスクやscannnowしたり色々して
正確には検証しないと壊れてるのかわからない
最終的にウィルスソフトが悪さしてるのがわかったけど
作成時にはわからないのは極悪すぎるわ
2026/09/09(水) 22:54:01.43ID:6+1lOUSm0
>>92
で、そのウィルスソフト(笑)はなんなのよ
で、そのウィルスソフト(笑)はなんなのよ
2026/09/10(木) 13:47:57.49ID:2xa8iADQ0
そうだよ
なんなのさ
なんなのさ
2026/09/10(木) 15:21:11.73ID:hCvTuF0M0
>>92
ESETとDefenderとWithSecureは問題なくバックアップできてるし、リストアも成功しているな。
ESETとDefenderとWithSecureは問題なくバックアップできてるし、リストアも成功しているな。
96名無しさん@お腹いっぱい。
2026/09/10(木) 15:34:48.34ID:dnT1Guau0 間違った思い込みってビョーキと思うよ
2026/09/10(木) 17:07:10.36ID:EpqbIumu0
2026/09/10(木) 17:07:38.89ID:EpqbIumu0
esetだった
2026/09/10(木) 19:41:53.35ID:KXMjuUQg0
>>97
うちのはESET Internet security 19.2.10.0だけど、さ?日本だけでも相当な数のユーザーがいて、無料版を含むReflectユーザーが
バックアップ失敗しててリストアできなかったら大炎上していると思うが。
っていうか、バックアップファイルをイメージマウントしてみるとか平常時でも検証できるだろ。
うちのはESET Internet security 19.2.10.0だけど、さ?日本だけでも相当な数のユーザーがいて、無料版を含むReflectユーザーが
バックアップ失敗しててリストアできなかったら大炎上していると思うが。
っていうか、バックアップファイルをイメージマウントしてみるとか平常時でも検証できるだろ。
2026/09/10(木) 20:08:43.19ID:1Q6LJ8Q50
おまかんだろ
うちもesetだがそんな問題は発生していない
うちもesetだがそんな問題は発生していない
2026/09/11(金) 09:21:14.61ID:oiUu/I0Q0
俺はせとかんだなあ
2026/09/13(日) 06:35:05.49ID:yr8VKgtn0
その人の環境によっては「Volume Shadow Copy」実行時にリアルタイム保護にブロックされているファイルがあるのかも知れないよな
ESETでシステムドライブも含めてフルスキャンを実行してみる必要があるのかもよw
ESETでシステムドライブも含めてフルスキャンを実行してみる必要があるのかもよw
2026/09/16(水) 23:50:31.95ID:8nvAaoPs0
バックアップ後の検証でエラーが出る問題や
検証で問題なくても復元時にエラー出る問題をケーブルやウィルスソフトが問題だと
思ってたけどそうではなかった・・
4月に修理交換したメモリがまた故障してた・・
なんでもっと早くにメモテストしなかったんだろう・・
検証で問題なくても復元時にエラー出る問題をケーブルやウィルスソフトが問題だと
思ってたけどそうではなかった・・
4月に修理交換したメモリがまた故障してた・・
なんでもっと早くにメモテストしなかったんだろう・・
2026/09/17(木) 08:38:35.64ID:1jwe4T6U0
2026/09/17(木) 17:21:05.30ID:LQ0uGGFP0
>>104
4枚差しでエラーになってた2枚組のメモリを抜いたら嘘みたいに
バックアップ復元が快適にできるようになった
故障したメモリは本日askに着払いで発送した
でまあ当然なんだけどセキュアブート証明書関連は全く改善してなかった・・
1日一回だけだけど相変わらずPCフリーズする
boisは最新の対応版に更新済み証明書関連は2023に変更してるんだけどね・・
4枚差しでエラーになってた2枚組のメモリを抜いたら嘘みたいに
バックアップ復元が快適にできるようになった
故障したメモリは本日askに着払いで発送した
でまあ当然なんだけどセキュアブート証明書関連は全く改善してなかった・・
1日一回だけだけど相変わらずPCフリーズする
boisは最新の対応版に更新済み証明書関連は2023に変更してるんだけどね・・
2026/09/17(木) 17:23:01.30ID:LQ0uGGFP0
Secure-Boot-Updateは無効化してるんだけど全く効果なし
2026/09/18(金) 13:39:32.26ID:bqBEP4B30
前の方に書かれていたけどRefrect 8.0 7783はメモリ整合性を開いて「ローカルセキュリティ機関の保護」が有効になっているとバックアップに失敗する場合があるそうだぞ
ちゃんと目を通せよな
どうせ乞食なんだろうよw
ちゃんと目を通せよな
どうせ乞食なんだろうよw
2026/09/18(金) 13:54:08.71ID:vMY5Mr7Y0
見下すことで満足しているんですかね?
まぁ乞食と言われても仕方がないv8.1.8853使いですけどね
ちなみにローカルセキュリティ機関の保護をオフにしてバックアップが失敗することをとっくに、とっくに確認済みだよ
まぁ乞食と言われても仕方がないv8.1.8853使いですけどね
ちなみにローカルセキュリティ機関の保護をオフにしてバックアップが失敗することをとっくに、とっくに確認済みだよ
2026/09/18(金) 13:58:20.48ID:h2MNzZG40
そいつ >>107 はだろうよ爺と言って、何も反応がないと自分の話を聞き入っていると
思い込んで喜ぶ基地外なので、スルーしてやってw
思い込んで喜ぶ基地外なので、スルーしてやってw
2026/10/08(木) 16:57:33.76ID:luFwzTs80
2026/10/08(木) 17:34:12.27ID:JLlxOWQb0
>>108
8 FREEはUSBブートでイメージバックアップ/復元用として使ってます
8 FREEはUSBブートでイメージバックアップ/復元用として使ってます
2026/10/08(木) 20:45:08.62ID:luFwzTs80
isoとした複数バックアップソフトのPEメディアを全部Ventoyにぶち込んで利用するのがいいと思うわ
LinuxベースのものでもブートするのでAcronis True Imageなどはそれでも構いません
特にOS上からのバックアップを必要としていないのであったらお勧めの利用方法ですよ
LinuxベースのものでもブートするのでAcronis True Imageなどはそれでも構いません
特にOS上からのバックアップを必要としていないのであったらお勧めの利用方法ですよ
2026/10/08(木) 20:51:26.98ID:luFwzTs80
ちなみにisoファイルの名前は別なものにリネームしないと複数のものを同じ場所には保存出来ないからね
名前だけで内部構造は変更されないからリネームしても大丈夫だよ
名前だけで内部構造は変更されないからリネームしても大丈夫だよ
レスを投稿する
ニュース
- 村上春樹氏 今年もノーベル文学賞ならず 日本人3人目はお預け [首都圏の虎★]
- 【高市首相】「とにかく働いて仕事で返せ」簗農水相を続投させる考え示す ★2 [ぐれ★]
- 【中日最下位】セ・リーグ T 0-4 S [10/8] ヤクルト最終戦勝利で5位 阪神・佐藤輝明3冠王 .306 39本106打点 [鉄チーズ烏★]
- 【速報】村上春樹さん 今年もノーベル文学賞受賞ならず [Ailuropoda melanoleuca★]
- 【プロレス】メキシコ人レスラーが試合中に脳天くい打ち(パイルドライバー)を仕掛けてレフェリーが死亡 数時間後に逮捕され拘留 [征夷大将軍★]
- 【芸能】広瀬すず、韓国のイケメン男性アイドルを『5度見』する動画が拡散…「顔がタイプなんだろうね」 パリで見せた普通の女子の姿 [冬月記者★]
- 【実況】博衣こよりのえちえちこんこよ高校2026-最終回-🧪★2
- JKクリトリスうまうまハウス🏡
- トランプ「他国が我々の製品を作り、企業を奪い、雇用を破壊することから、国を守らなければならない!」→バングラ製スーツ着用 [377482965]
- 高市早苗「中国からの制裁は大変名誉ある制裁だ」 [834922174]
- 【高市事件】日本の給食をここまで貧しくした犯人って誰なんだよ ※漫画のオマケ付き [454087802]
- 【悲報】フランスの学生デモ、高級ブランド店から強奪をし始めるwwwwwwwwwwwwwwwwwwww [398059782]