Macrium
https://www.macrium.com/jp
Macrium Reflect Free 最終版
https://download.macrium.com/reflect/v8/v8.0.7783/reflect_setup_free_x86.exe
https://download.macrium.com/reflect/v8/v8.0.7783/reflect_setup_free_x64.exe
紹介記事
http://www.gigafree.net/system/SystemBackup/macriumreflectfreeedition.html
http://gigazine.net/news/20090206_macrium_reflect_free_edition/
特徴
・Windows起動中でもイメージバックアップ/リストアが可能(システムはリストアCDからが無難)
・リストア用のCDが作れる ISOも作れる
・スケジュールバックアップが可能
・バックアップイメージの分割が可能
・イメージファイルの中身を見てドライブ毎にマウント可能 中身閲覧とコピー可能
・(有償版)バックアップイメージにパスワードを掛ける事が可能 など
Free版は機能制限あり(有償のHome版で使用可能な機能)
・バックアップファイルのパスワード保護(暗号化)
・増分バックアップ(合成フルバックアップ)※Free版は差分のみ可能
・ラピッドデルタリストア
・ラピッドデルタクローン
・ファイル/フォルダバックアップ
・処理結果のメール送信
・バックアップファイル保護(MIG)
・NTFSボリュームの変更をリアルタイム監視(CBT)
・1年間のメーカーサポート(2024年1月で更新終了)
※前スレ【Win起動中】Macrium Reflect 5【バックアップ可】
https://egg.5ch.io/test/read.cgi/software/1710372353/
【Win起動中】Macrium Reflect 6【バックアップ可】
1名無しさん@お腹いっぱい。
2026/05/16(土) 00:31:05.02ID:wCy7hBv802026/08/23(日) 11:37:52.61ID:tEXHU85Y0
永年でMacriumReflectが一番使いやすいとは限らないからなあ
47名無しさん@お腹いっぱい。
2026/08/26(水) 10:16:56.31ID:GQ5AGugw0 >>45
毎年4000円程度の間違いな
毎年4000円程度の間違いな
年4000円なら「永年」のお得感も微妙だな
2026/08/27(木) 17:52:16.53ID:8kTygi6a0
まぁ単に直近のシステムバックアップだけ取りたいニーズにはオーバースペックではある
2026/09/03(木) 01:06:28.52ID:lsvupEO00
念のため、元のE:\EFI\Boot\bootx64.efiをE:\EFI\Boot\bootx64.efi.orgにリネームして退避させたあと
mountvol S: /S
copy "S:\EFI\Boot\bootx64.efi" "E:\EFI\boot\bootx64.efi"
mountvol S: /D
(※E: はMacriumレスキューUSBのドライブレターに置き換えてください)
これでMacrium 8 freeのレスキューUSBメディアもWindows UEFI CA 2023署名のブートローダになった
Get-PfxCertificate -FilePath "E:\EFI\boot\bootx64.efi" | Select-Object Issuer
は以下のとおり
Issuer
------
CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=US
mountvol S: /S
copy "S:\EFI\Boot\bootx64.efi" "E:\EFI\boot\bootx64.efi"
mountvol S: /D
(※E: はMacriumレスキューUSBのドライブレターに置き換えてください)
これでMacrium 8 freeのレスキューUSBメディアもWindows UEFI CA 2023署名のブートローダになった
Get-PfxCertificate -FilePath "E:\EFI\boot\bootx64.efi" | Select-Object Issuer
は以下のとおり
Issuer
------
CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=US
2026/09/03(木) 01:33:46.36ID:Ezu27ciM0
ば〜か
Microsoft Windows Production PCA 2011を無効としてDBXに登録などせずに余計な事をしていなけりゃセキュアブート時に問題とはならないわ
署名以外に脆弱性も存在しないbootx64.efiを態々入れ替えてやる意味などありません
実際に現実はこのようになっています
C:\Windows\Boot\EFI\bootmgfw.efi
Signature Certificate(s):
Subject : CN=Microsoft Windows, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Thumbprint : CB320963BE64DA2B008DE9C867030771E79EE3F0
FriendlyName :
NotBefore : 2025/10/17 3:02:07
NotAfter : 2026/10/18 3:02:07
Extensions : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, S
ystem.Security.Cryptography.Oid...}
BOOTMGRSECURITYVERSIONNUMBER: 9.0
Microsoft Windows Production PCA 2011を無効としてDBXに登録などせずに余計な事をしていなけりゃセキュアブート時に問題とはならないわ
署名以外に脆弱性も存在しないbootx64.efiを態々入れ替えてやる意味などありません
実際に現実はこのようになっています
C:\Windows\Boot\EFI\bootmgfw.efi
Signature Certificate(s):
Subject : CN=Microsoft Windows, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Thumbprint : CB320963BE64DA2B008DE9C867030771E79EE3F0
FriendlyName :
NotBefore : 2025/10/17 3:02:07
NotAfter : 2026/10/18 3:02:07
Extensions : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, S
ystem.Security.Cryptography.Oid...}
BOOTMGRSECURITYVERSIONNUMBER: 9.0
2026/09/03(木) 01:40:41.65ID:Ezu27ciM0
ついでにだけどまだInsiderのbootx64.efiもMicrosoft Windows Production PCA 2011の署名のままでWindows UEFI CA 2023には変更になっていないよw
Signature Certificate(s):
Subject : CN=Microsoft Windows, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Thumbprint : 3B77DB29AC72AA6B5880ECB2ED5EC1EC6601D847
FriendlyName :
NotBefore : 2025/06/20 3:11:44
NotAfter : 2026/06/18 3:11:44
Extensions : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, S
ystem.Security.Cryptography.Oid...}
BOOTMGRSECURITYVERSIONNUMBER: 7.0
Signature Certificate(s):
Subject : CN=Microsoft Windows, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Thumbprint : 3B77DB29AC72AA6B5880ECB2ED5EC1EC6601D847
FriendlyName :
NotBefore : 2025/06/20 3:11:44
NotAfter : 2026/06/18 3:11:44
Extensions : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, S
ystem.Security.Cryptography.Oid...}
BOOTMGRSECURITYVERSIONNUMBER: 7.0
2026/09/03(木) 01:58:21.79ID:Ezu27ciM0
実際にお前ら詳しくないだろうからどうせやるのであったらisoファイルのブートセクタの書き込みの方を気にした方がいいと思うよ
DVDからブートしたりするのであればだ
セキュリティを気にするのであればefisys.binの方かなw
cd /d "C:\Program Files (x86)\Windows Kits"
for /D %%1 in ( * ) do set Kits_path=%%1
rem echo Kits_path=%Kits_path%
call "C:\Program Files (x86)\Windows Kits\%Kits_path%\Assessment and Deployment Kit\Deployment Tools\DandISetEnv.bat"
set time_work=%time:~0,-3%
set time_work=%time_work: =0%
set date_work=%date:~-5%/%date:~0,4%
set date_work=%date_work: =0%
set "ISOName=回復ドライブ.ISO"
oscdimg -t%date_work%,%time_work% -l回復ドライブ -m -o -u2 -udfver102 -bootdata:2#p0,e,b"%OSCDImgRoot%\etfsboot.com"#pEF,e,b"%~C:\Windows\Boot\DVD\EFI\en-US\efisys.bin" "%~dp0回復ドライブ" "%~dp0%ISOName%"
DVDからブートしたりするのであればだ
セキュリティを気にするのであればefisys.binの方かなw
cd /d "C:\Program Files (x86)\Windows Kits"
for /D %%1 in ( * ) do set Kits_path=%%1
rem echo Kits_path=%Kits_path%
call "C:\Program Files (x86)\Windows Kits\%Kits_path%\Assessment and Deployment Kit\Deployment Tools\DandISetEnv.bat"
set time_work=%time:~0,-3%
set time_work=%time_work: =0%
set date_work=%date:~-5%/%date:~0,4%
set date_work=%date_work: =0%
set "ISOName=回復ドライブ.ISO"
oscdimg -t%date_work%,%time_work% -l回復ドライブ -m -o -u2 -udfver102 -bootdata:2#p0,e,b"%OSCDImgRoot%\etfsboot.com"#pEF,e,b"%~C:\Windows\Boot\DVD\EFI\en-US\efisys.bin" "%~dp0回復ドライブ" "%~dp0%ISOName%"
2026/09/03(木) 02:02:08.90ID:Ezu27ciM0
oscdimg -t%date_work%,%time_work% -l回復ドライブ -m -o -u2 -udfver102 -bootdata:2#p0,e,b"%OSCDImgRoot%\etfsboot.com"#pEF,e,b"C:\Windows\Boot\DVD\EFI\en-US\efisys.bin" "%~dp0回復ドライブ" "%~dp0%ISOName%"
間違っていたので一部訂正ですw
間違っていたので一部訂正ですw
2026/09/03(木) 02:42:20.38ID:Ezu27ciM0
MacriumのリカバリーメディアをWinre.wimをベースとして作成するとこのようになります
何も問題とはなりません
BOOTMGRSECURITYVERSIONNUMBER: 9.0
E:\EFI\Boot\bootx64.efi
Signature Certificate(s):
Subject : CN=Microsoft Windows, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Thumbprint : CB320963BE64DA2B008DE9C867030771E79EE3F0
FriendlyName :
NotBefore : 2025/10/17 3:02:07
NotAfter : 2026/10/18 3:02:07
Extensions : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, S
ystem.Security.Cryptography.Oid...}
BOOTMGRSECURITYVERSIONNUMBER: 9.0
何も問題とはなりません
BOOTMGRSECURITYVERSIONNUMBER: 9.0
E:\EFI\Boot\bootx64.efi
Signature Certificate(s):
Subject : CN=Microsoft Windows, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Thumbprint : CB320963BE64DA2B008DE9C867030771E79EE3F0
FriendlyName :
NotBefore : 2025/10/17 3:02:07
NotAfter : 2026/10/18 3:02:07
Extensions : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, S
ystem.Security.Cryptography.Oid...}
BOOTMGRSECURITYVERSIONNUMBER: 9.0
2026/09/03(木) 03:11:08.87ID:/I73f4cv0
何を言っているかさっぱり分からんけど、8のフリー版ってレスキューメディアとか使えないの?
2026/09/03(木) 03:31:44.76ID:Ezu27ciM0
USBメモリにWinre.wimをベースとして現状のWindowsで作成したら何も問題となりません
isoファイルを作成してDVDメディアに書き込んだ場合は私も詳しく調べてはいませんが、
ブートセクタの内容が古いかも知れませんので書いた通りに最新のWindowsから取り出した方がいいと思います
C:\Windows\Boot\DVD\EFI\en-US\efisys.bin
isoファイルを作成してDVDメディアに書き込んだ場合は私も詳しく調べてはいませんが、
ブートセクタの内容が古いかも知れませんので書いた通りに最新のWindowsから取り出した方がいいと思います
C:\Windows\Boot\DVD\EFI\en-US\efisys.bin
2026/09/03(木) 04:47:17.36ID:Ezu27ciM0
現状のまま最新のWin11アップデートでMacrium Refrect v8.0 7783のブータブルisoを作成してみたが、
問題なく最新のセキュアブート設定されているuefiからブートするようである
何もせずに作成して問題はありません
チャンチャン
問題なく最新のセキュアブート設定されているuefiからブートするようである
何もせずに作成して問題はありません
チャンチャン
2026/09/03(木) 09:55:13.37ID:NwhgIZLU0
By だろうよ爺の公開オナニー連投でした
2026/09/04(金) 14:35:36.72ID:5sWboj780
実際に古いブートローダーを積極的にブロックするのは、今年10月でもなくずっと先なのだろうが、
それでもいつかはDBX登録によってブロックされる日が訪れるんだから、対策しておくに越したことはないと思う。
それでもいつかはDBX登録によってブロックされる日が訪れるんだから、対策しておくに越したことはないと思う。
2026/09/04(金) 18:45:52.88ID:s4iWFYvo0
そんなのを対策する必要はありませんね
セキュアブート時にブートしなくなってしまったらRufusにもWindows UEFI CA 2023にブートローダーの署名を置き替えてくれるオプションが設定されていますよ
その時でもいいのにRufusはこんなお節介を焼いてくれています
マイクロソフトは将来的にインストールメティアの署名を勝手に変更してくれますよ
初心者でなければLinux系のサードパーティ向けのブートローダーファイルの署名対策だって可能だろうけど
初心者部類であったら対象となるのはこの署名じゃないのでMicrosoft UEFI CA 2023の方を対策しないとなりませんよね
セキュアブート時にブートしなくなってしまったらRufusにもWindows UEFI CA 2023にブートローダーの署名を置き替えてくれるオプションが設定されていますよ
その時でもいいのにRufusはこんなお節介を焼いてくれています
マイクロソフトは将来的にインストールメティアの署名を勝手に変更してくれますよ
初心者でなければLinux系のサードパーティ向けのブートローダーファイルの署名対策だって可能だろうけど
初心者部類であったら対象となるのはこの署名じゃないのでMicrosoft UEFI CA 2023の方を対策しないとなりませんよね
2026/09/04(金) 18:59:04.51ID:s4iWFYvo0
ubuntu-26.04-desktop-amd64.isoのブートローダーに入っている署名内容です
Check-UEFISecureBootVariables-mainのCheck EFI file info.cmdを利用して確認しました
Path to EFI file: D:\EFI\boot\bootx64.efi
FilePath : D:\EFI\boot\bootx64.efi
Machine : x64
Subsystem : EFI Application
SubsystemVersion : 0.0
File Information:
OriginalFilename :
FileDescription :
ProductName :
Comments :
CompanyName :
FileName : D:\EFI\boot\bootx64.efi
FileVersion :
ProductVersion :
IsDebug : False
IsPatched : False
IsPreRelease : False
IsPrivateBuild : False
IsSpecialBuild : False
Language :
LegalCopyright :
LegalTrademarks :
PrivateBuild :
SpecialBuild :
FileVersionRaw : 0.0.0.0
ProductVersionRaw : 0.0.0.0
Authenticode SHA256: 98A7FB4DF6DE7E9C57602D7599DC56D5C84685BF61862CDC4FBF8C58AE4367B5
Check-UEFISecureBootVariables-mainのCheck EFI file info.cmdを利用して確認しました
Path to EFI file: D:\EFI\boot\bootx64.efi
FilePath : D:\EFI\boot\bootx64.efi
Machine : x64
Subsystem : EFI Application
SubsystemVersion : 0.0
File Information:
OriginalFilename :
FileDescription :
ProductName :
Comments :
CompanyName :
FileName : D:\EFI\boot\bootx64.efi
FileVersion :
ProductVersion :
IsDebug : False
IsPatched : False
IsPreRelease : False
IsPrivateBuild : False
IsSpecialBuild : False
Language :
LegalCopyright :
LegalTrademarks :
PrivateBuild :
SpecialBuild :
FileVersionRaw : 0.0.0.0
ProductVersionRaw : 0.0.0.0
Authenticode SHA256: 98A7FB4DF6DE7E9C57602D7599DC56D5C84685BF61862CDC4FBF8C58AE4367B5
2026/09/04(金) 18:59:32.34ID:s4iWFYvo0
Signature Certificate(s):
Subject : CN=Microsoft Windows UEFI Driver Publisher, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Microsoft Corporation UEFI CA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Thumbprint : 767A4EA7C333661BB9401C174662E24BE3DEE9BA
FriendlyName :
NotBefore : 2023/10/20 4:53:24
NotAfter : 2024/10/17 4:53:24
Extensions : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, S
ystem.Security.Cryptography.Oid...}
SBAT:
sbat,1,SBAT Version,sbat,1,https://github.com/rhboot/shim/blob/main/SBAT.md
shim,4,UEFI shim,shim,1,https://github.com/rhboot/shim
shim.ubuntu,1,Ubuntu,shim,15.8-0ubuntu2,https://www.ubuntu.com/
実際にはここまで知っている必要がありますよ
Subject : CN=Microsoft Windows UEFI Driver Publisher, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Microsoft Corporation UEFI CA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Thumbprint : 767A4EA7C333661BB9401C174662E24BE3DEE9BA
FriendlyName :
NotBefore : 2023/10/20 4:53:24
NotAfter : 2024/10/17 4:53:24
Extensions : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, S
ystem.Security.Cryptography.Oid...}
SBAT:
sbat,1,SBAT Version,sbat,1,https://github.com/rhboot/shim/blob/main/SBAT.md
shim,4,UEFI shim,shim,1,https://github.com/rhboot/shim
shim.ubuntu,1,Ubuntu,shim,15.8-0ubuntu2,https://www.ubuntu.com/
実際にはここまで知っている必要がありますよ
2026/09/04(金) 20:31:32.14ID:5sWboj780
細かいことはわからんが、少なくともRufusではmacrium refrectのレスキューメディアまでは事後的に修復などの対策できないだろ
2026/09/04(金) 20:50:46.32ID:5sWboj780
それに、macrium refrectのレスキューメディアはWindows REだし
2026/09/04(金) 20:52:27.22ID:uf6wCWZ90
どこのレスキューメディアであってもWinre.wimをベースとして指定して作成していますよね
て事は、ブートローダーファイルはマイクロソフト側で何れ変更するので知った振りしてやるだけ無駄ですよ
て事は、ブートローダーファイルはマイクロソフト側で何れ変更するので知った振りしてやるだけ無駄ですよ
2026/09/04(金) 21:03:41.61ID:5sWboj780
Microsoft UEFI CA 2023について
【2026年6月】セキュアブート 余命1/3【有効期限】
444 名前:名無し~3.EXE[sage] 投稿日:2026/06/03(水) 12:57:59.08 ID:i+D14Htt
証明書は全部入ってないといけないなんてことはないんだぜ
Windows専用で、他のOSや特別なEFIアプリをブートしないなら「Microsoft UEFI CA 2023」は無くても何の問題もない
>>66
ごめん、既にサポートの終わってるmacrium refrect free 8の作成済レスキューメディアの話をしていたんです
他のバックアップソフトや有料のmacrium最新版はすでに対策済だと思われます
【2026年6月】セキュアブート 余命1/3【有効期限】
444 名前:名無し~3.EXE[sage] 投稿日:2026/06/03(水) 12:57:59.08 ID:i+D14Htt
証明書は全部入ってないといけないなんてことはないんだぜ
Windows専用で、他のOSや特別なEFIアプリをブートしないなら「Microsoft UEFI CA 2023」は無くても何の問題もない
>>66
ごめん、既にサポートの終わってるmacrium refrect free 8の作成済レスキューメディアの話をしていたんです
他のバックアップソフトや有料のmacrium最新版はすでに対策済だと思われます
2026/09/04(金) 21:18:59.46ID:5sWboj780
>>66
ちなみに、PC本体のセキュアブート関連の署名がUEFI・ブートパーティション側含め全て2023にアップデート完了した後
改めてmacrium refrect free 8のレスキューメディアを再作成してみたけど、レスキューメディア内のbootmgfw.efiの署名は
Microsoft Windows Production PCA 2011 のままだった
アプリ本体の更新が止まっているとbootmgfw.efiの署名はWindows UEFI CA 2023にならないのだろう
ちなみに、PC本体のセキュアブート関連の署名がUEFI・ブートパーティション側含め全て2023にアップデート完了した後
改めてmacrium refrect free 8のレスキューメディアを再作成してみたけど、レスキューメディア内のbootmgfw.efiの署名は
Microsoft Windows Production PCA 2011 のままだった
アプリ本体の更新が止まっているとbootmgfw.efiの署名はWindows UEFI CA 2023にならないのだろう
2026/09/04(金) 21:21:09.23ID:5sWboj780
Hasleo Freeでは問題なくWindows UEFI CA 2023でレスキューメディア再作成できた
2026/09/04(金) 21:43:49.03ID:uf6wCWZ90
申し訳ないが、boot.wimからブートするレスキューメディア内にbootmgfw.efiは存在しません
ちゃんとした知識を身に付けましょう
何だったらもっと解説してやってもいいですよ
ちゃんとした知識を身に付けましょう
何だったらもっと解説してやってもいいですよ
2026/09/04(金) 22:07:10.93ID:5sWboj780
>>70
なるほど。ということは、macrium freeとHasleoのレスキューメディアはboot.wimを使わないという事だね
だって、レスキューメディア内に \EFI\boot\bootx64.efi が存在してるし
というか、boot.wimなんてどこから出てきた話題?
なるほど。ということは、macrium freeとHasleoのレスキューメディアはboot.wimを使わないという事だね
だって、レスキューメディア内に \EFI\boot\bootx64.efi が存在してるし
というか、boot.wimなんてどこから出てきた話題?
2026/09/04(金) 22:10:07.21ID:5sWboj780
>>70
あ、私の記載ミスだね、ごめん
(誤)
改めてmacrium refrect free 8のレスキューメディアを再作成してみたけど、レスキューメディア内のbootmgfw.efiの署名は
Microsoft Windows Production PCA 2011 のままだった
アプリ本体の更新が止まっているとbootmgfw.efiの署名はWindows UEFI CA 2023にならないのだろう
↓
(訂正後)
改めてmacrium refrect free 8のレスキューメディアを再作成してみたけど、レスキューメディア内のbootx64.efi の署名は
Microsoft Windows Production PCA 2011 のままだった
アプリ本体の更新が止まっているとbootx64.efi の署名はWindows UEFI CA 2023にならないのだろう
あ、私の記載ミスだね、ごめん
(誤)
改めてmacrium refrect free 8のレスキューメディアを再作成してみたけど、レスキューメディア内のbootmgfw.efiの署名は
Microsoft Windows Production PCA 2011 のままだった
アプリ本体の更新が止まっているとbootmgfw.efiの署名はWindows UEFI CA 2023にならないのだろう
↓
(訂正後)
改めてmacrium refrect free 8のレスキューメディアを再作成してみたけど、レスキューメディア内のbootx64.efi の署名は
Microsoft Windows Production PCA 2011 のままだった
アプリ本体の更新が止まっているとbootx64.efi の署名はWindows UEFI CA 2023にならないのだろう
2026/09/04(金) 22:53:32.48ID:s4iWFYvo0
>>66
将来的にその部分はマイクロソフトによって更新されます
その時に新しいレスキューメディアを作成したらbootx64.efiも変更になります
その時の回復環境をベースとして作成されるからです
その全てがRefrectに依存して作成するようにはなっていませんよw
なんだったら現状のbootx64.efiのファイル自体を署名だけじゃなくて調べたらいいと思いますよ
Check-UEFISecureBootVariables-main内のCheck EFI file info.cmdにbootx64.efiがあるパスを指定してやると
署名内容とBOOTMGRSECURITYVERSIONNUMBER: も調べられます
ブートローダー自体は署名内容がMicrosoft Windows Production PCA 2011だったとしても、脆弱性が排除された最新ファイルとしてその都度更新されていますよ
署名内容しか気にしていないので、ファイル自体のバイナリーについては一切触れていないのでその知識がないものと思っています
将来的にその部分はマイクロソフトによって更新されます
その時に新しいレスキューメディアを作成したらbootx64.efiも変更になります
その時の回復環境をベースとして作成されるからです
その全てがRefrectに依存して作成するようにはなっていませんよw
なんだったら現状のbootx64.efiのファイル自体を署名だけじゃなくて調べたらいいと思いますよ
Check-UEFISecureBootVariables-main内のCheck EFI file info.cmdにbootx64.efiがあるパスを指定してやると
署名内容とBOOTMGRSECURITYVERSIONNUMBER: も調べられます
ブートローダー自体は署名内容がMicrosoft Windows Production PCA 2011だったとしても、脆弱性が排除された最新ファイルとしてその都度更新されていますよ
署名内容しか気にしていないので、ファイル自体のバイナリーについては一切触れていないのでその知識がないものと思っています
2026/09/04(金) 23:07:16.18ID:5sWboj780
>>73
>その時に新しいレスキューメディアを作成したらbootx64.efiも変更になります
そうなることを予想していたのですが、bootx64.efiの署名は変わらなかったんです
Check-UEFISecureBootVariables-main内のCheck EFI file info.cmdでbootx64.efiがあるパスを指定したんです
それでも署名内容がMicrosoft Windows Production PCA 2011と出てくるんです
>ブートローダー自体は署名内容がMicrosoft Windows Production PCA 2011だったとしても、脆弱性が排除された最新ファイルとしてその都度更新されていますよ
一時期、レスキューメディアがブートしないことがあって作り直したらブートしたという事があったので、中身は確かに置き換わってると思います
>その時に新しいレスキューメディアを作成したらbootx64.efiも変更になります
そうなることを予想していたのですが、bootx64.efiの署名は変わらなかったんです
Check-UEFISecureBootVariables-main内のCheck EFI file info.cmdでbootx64.efiがあるパスを指定したんです
それでも署名内容がMicrosoft Windows Production PCA 2011と出てくるんです
>ブートローダー自体は署名内容がMicrosoft Windows Production PCA 2011だったとしても、脆弱性が排除された最新ファイルとしてその都度更新されていますよ
一時期、レスキューメディアがブートしないことがあって作り直したらブートしたという事があったので、中身は確かに置き換わってると思います
2026/09/04(金) 23:13:02.85ID:5sWboj780
ま、プログラム更新がとっくに停止したmacrium free 8以前のバージョンを未だに使っているのは
もはや全国に数えるほどしかいないだろうから、大多数の人には関係ないのかもね
もし本当にどうやってもmacrium free 8のレスキューメディアが起動しなくなったら、
セキュアブートオフにしてレスキューメディア起動するよ
もはや全国に数えるほどしかいないだろうから、大多数の人には関係ないのかもね
もし本当にどうやってもmacrium free 8のレスキューメディアが起動しなくなったら、
セキュアブートオフにしてレスキューメディア起動するよ
2026/09/04(金) 23:18:54.58ID:5sWboj780
>>74
>>その時に新しいレスキューメディアを作成したらbootx64.efiも変更になります
>そうなることを予想していたのですが、bootx64.efiの署名は変わらなかったんです
わかりにくい言い方になってたので言い直すと、
ブートパーティションにあるbootx64.efiはとっくに変更されているのです
だから、その後にレスキューメディアを作り直せば、レスキューメディアのbootx64.efiも
変更されることを予想していたのですが、bootx64.efiの署名は変わらなかったんです
>>その時に新しいレスキューメディアを作成したらbootx64.efiも変更になります
>そうなることを予想していたのですが、bootx64.efiの署名は変わらなかったんです
わかりにくい言い方になってたので言い直すと、
ブートパーティションにあるbootx64.efiはとっくに変更されているのです
だから、その後にレスキューメディアを作り直せば、レスキューメディアのbootx64.efiも
変更されることを予想していたのですが、bootx64.efiの署名は変わらなかったんです
2026/09/04(金) 23:23:37.17ID:5sWboj780
ちなみに、同じくWinREをレスキューメディアで使用するHasleoのほうは、
レスキューメディアのbootx64.efiがちゃんと更新されていた
だから、Winre.wimの問題というより、更新の終わったソフトか、更新が継続しているソフトかの違いだと思う
レスキューメディアのbootx64.efiがちゃんと更新されていた
だから、Winre.wimの問題というより、更新の終わったソフトか、更新が継続しているソフトかの違いだと思う
2026/09/04(金) 23:31:10.82ID:s4iWFYvo0
当たり前でしょうよ
まだマイクロソフトはPEメディアのbootx64.efiをMicrosoft Windows Production PCA 2011から変更していません
将来的にはインストールメディアのbootx64.efiにある署名をWindows UEFI CA 2023へ変更される頃にはPEメディアの署名も変更されます
今ユーザーがマニュアル方式で変更しても何も意味がありません
まだマイクロソフトはPEメディアのbootx64.efiをMicrosoft Windows Production PCA 2011から変更していません
将来的にはインストールメディアのbootx64.efiにある署名をWindows UEFI CA 2023へ変更される頃にはPEメディアの署名も変更されます
今ユーザーがマニュアル方式で変更しても何も意味がありません
2026/09/04(金) 23:37:51.13ID:5sWboj780
>>78
では、Hasleoは例外的にWindows UEFI CA 2023をbootx64.efiの署名に入れる対応を独自に行ったってこと?
では、Hasleoは例外的にWindows UEFI CA 2023をbootx64.efiの署名に入れる対応を独自に行ったってこと?
2026/09/05(土) 00:01:43.66ID:V8UgYLa00
HasleoがPEメディアのベースを作成する時にWinre.wimをベースとして作成しないで自身で持っている環境で作成していると考えるべきでしょう
Windowsの回復ドライブを作成したって、まだMicrosoft Windows Production PCA 2011が入ったままですよ
セキュアブート時の障害になっていなければいいだけです
Windowsの回復ドライブを作成したって、まだMicrosoft Windows Production PCA 2011が入ったままですよ
セキュアブート時の障害になっていなければいいだけです
2026/09/05(土) 00:04:18.08ID:V8UgYLa00
しゃあねぇな
VMwareにでもHasleoをインストールして作成されたPEメディアのisoでも調べるとするよ
VMwareにでもHasleoをインストールして作成されたPEメディアのisoでも調べるとするよ
2026/09/05(土) 03:08:30.39ID:V8UgYLa00
Hasleoで作成した緊急ディスクと呼んでいるisoファイルの内容です
Path to EFI file: F:\efi\Boot\bootx64.efi
Signature Certificate(s):
Subject : CN=Microsoft Windows, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=US
Thumbprint : 702309C53CC05EE2DB2C7E0391EEF8477555144E
FriendlyName :
NotBefore : 2026/03/06 4:56:21
NotAfter : 2027/03/04 4:56:21
Extensions : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, S
ystem.Security.Cryptography.Oid...}
https://imgur.com/a/WAeHnjy
そして、ここのチェックを外して作成したのがこれね
それと、Hasleoで作成した緊急ディスクには、D:\efi\Microsoft\Boot\があると息巻いているようだが、
他のPEメディアだとbootmgr.efiとbootmgfw.efiは通常作成されません
それでHasleoにはbootmgr.efiはあるがbootmgfw.efiは存在していません
あとは、boot.wimからブートしているのは間違いないので、ここのbootmgr.efiとbootmgfw.efiは全く利用していません
DVDメディアからブートするような場合と、USBメモリからブートする場合のリンケージは、
bootx64.efi ----> BCD ----> boot.wim ですよ
Path to EFI file: F:\efi\Boot\bootx64.efi
Signature Certificate(s):
Subject : CN=Microsoft Windows, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Windows UEFI CA 2023, O=Microsoft Corporation, C=US
Thumbprint : 702309C53CC05EE2DB2C7E0391EEF8477555144E
FriendlyName :
NotBefore : 2026/03/06 4:56:21
NotAfter : 2027/03/04 4:56:21
Extensions : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, S
ystem.Security.Cryptography.Oid...}
https://imgur.com/a/WAeHnjy
そして、ここのチェックを外して作成したのがこれね
それと、Hasleoで作成した緊急ディスクには、D:\efi\Microsoft\Boot\があると息巻いているようだが、
他のPEメディアだとbootmgr.efiとbootmgfw.efiは通常作成されません
それでHasleoにはbootmgr.efiはあるがbootmgfw.efiは存在していません
あとは、boot.wimからブートしているのは間違いないので、ここのbootmgr.efiとbootmgfw.efiは全く利用していません
DVDメディアからブートするような場合と、USBメモリからブートする場合のリンケージは、
bootx64.efi ----> BCD ----> boot.wim ですよ
2026/09/05(土) 03:09:40.26ID:V8UgYLa00
そして、ここのチェックを外して作成したのがこれね
Signature Certificate(s):
Subject : CN=Microsoft Windows, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Thumbprint : CB320963BE64DA2B008DE9C867030771E79EE3F0
FriendlyName :
NotBefore : 2025/10/17 3:02:07
NotAfter : 2026/10/18 3:02:07
Extensions : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, S
ystem.Security.Cryptography.Oid...}
BOOTMGRSECURITYVERSIONNUMBER: 9.0
Signature Certificate(s):
Subject : CN=Microsoft Windows, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Thumbprint : CB320963BE64DA2B008DE9C867030771E79EE3F0
FriendlyName :
NotBefore : 2025/10/17 3:02:07
NotAfter : 2026/10/18 3:02:07
Extensions : {System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, System.Security.Cryptography.Oid, S
ystem.Security.Cryptography.Oid...}
BOOTMGRSECURITYVERSIONNUMBER: 9.0
84名無しさん@お腹いっぱい。
2026/09/05(土) 07:38:18.70ID:V8UgYLa00 Windows ブート ローダー
--------------------------------
identifier {default}
device ramdisk=[boot]\sources\boot.wim,{7619dcc8-fafe-11d9-b411-000476eba25f}
path \windows\system32\boot\winload.efi
description Windows Setup
locale en-US
inherit {bootloadersettings}
isolatedcontext Yes
osdevice ramdisk=[boot]\sources\boot.wim,{7619dcc8-fafe-11d9-b411-000476eba25f}
systemroot \windows
bootmenupolicy Standard
detecthal Yes
winpe Yes
ems No
デバイス オプション
--------------------------------
identifier {7619dcc8-fafe-11d9-b411-000476eba25f}
ramdisksdidevice boot
ramdisksdipath \boot\boot.sdi
D:\boot\boot.sdi
こう言ったブートの仕方をするようだわ
--------------------------------
identifier {default}
device ramdisk=[boot]\sources\boot.wim,{7619dcc8-fafe-11d9-b411-000476eba25f}
path \windows\system32\boot\winload.efi
description Windows Setup
locale en-US
inherit {bootloadersettings}
isolatedcontext Yes
osdevice ramdisk=[boot]\sources\boot.wim,{7619dcc8-fafe-11d9-b411-000476eba25f}
systemroot \windows
bootmenupolicy Standard
detecthal Yes
winpe Yes
ems No
デバイス オプション
--------------------------------
identifier {7619dcc8-fafe-11d9-b411-000476eba25f}
ramdisksdidevice boot
ramdisksdipath \boot\boot.sdi
D:\boot\boot.sdi
こう言ったブートの仕方をするようだわ
2026/09/05(土) 07:57:59.26ID:V8UgYLa00
デバイス オプション
--------------------------------
identifier {c608cc3c-776b-11f1-9258-8ce9ee841191}
description Windows Recovery
ramdisksdidevice partition=\Device\HarddiskVolume4
ramdisksdipath \Recovery\WindowsRE\boot.sdi
回復環境の起動時にも同様にboot.sdiを経由して起動しているな
--------------------------------
identifier {c608cc3c-776b-11f1-9258-8ce9ee841191}
description Windows Recovery
ramdisksdidevice partition=\Device\HarddiskVolume4
ramdisksdipath \Recovery\WindowsRE\boot.sdi
回復環境の起動時にも同様にboot.sdiを経由して起動しているな
2026/09/05(土) 10:45:31.05ID:g7Nv86OI0
筋道を立てて説明する能力のない、書きなぐっただけの情報の羅列のうえに
自己満足の連投で、読んで理解しようという気が全く起こらない
荒らしが意味のない文章をコピペして連投しているのとさほど変わらない
自己満足の連投で、読んで理解しようという気が全く起こらない
荒らしが意味のない文章をコピペして連投しているのとさほど変わらない
2026/09/05(土) 12:16:55.69ID:V8UgYLa00
お前の知識が足りないだけだからもう現れない方がいいと思うぞw
2026/09/05(土) 13:53:49.98ID:GIl+21dV0
セキュアブートに関する話題が出ると、どの板でもどのスレでも突如現れて検証してくれる人
2026/09/05(土) 16:40:04.31ID:g7Nv86OI0
押しつけの自己満足の基地外連投されても迷惑なだけ
セキュアブートで起動できない PC が大量発生して
パニックになるとか吹聴していた馬鹿だけどな
実際はどうだったかというのは、既に知られている訳で
セキュアブートで起動できない PC が大量発生して
パニックになるとか吹聴していた馬鹿だけどな
実際はどうだったかというのは、既に知られている訳で
2026/09/05(土) 17:09:50.20ID:V8UgYLa00
知らないのが知ったかして書いているのでバカ呼ばわりして証拠を貼り付けてやっているんだから自分で検証して納得すりゃいいだろうがよw
2026/09/05(土) 17:13:20.05ID:V8UgYLa00
その経緯すらも証拠があったって知識もないから理解出来ない癖してな 自演バカかよw
本当の質問者も混じっていたらそりゃゴメンですな
本当の質問者も混じっていたらそりゃゴメンですな
2026/09/09(水) 15:57:41.09ID:Vws/2OcZ0
ウィルスソフトでバックアップフォルダを対象外にしないと
バックアップ成功してるように見えるが検証や復元時に失敗するんだな
そのせいで復元しようとしたときに見事に失敗してひどい目にあったわ
幸い2か月前ので復元できたからダメージは少なかったけど
復元後 バックアップしても検証時に必ず失敗するので
スキャンディスクやscannnowしたり色々して
正確には検証しないと壊れてるのかわからない
最終的にウィルスソフトが悪さしてるのがわかったけど
作成時にはわからないのは極悪すぎるわ
バックアップ成功してるように見えるが検証や復元時に失敗するんだな
そのせいで復元しようとしたときに見事に失敗してひどい目にあったわ
幸い2か月前ので復元できたからダメージは少なかったけど
復元後 バックアップしても検証時に必ず失敗するので
スキャンディスクやscannnowしたり色々して
正確には検証しないと壊れてるのかわからない
最終的にウィルスソフトが悪さしてるのがわかったけど
作成時にはわからないのは極悪すぎるわ
2026/09/09(水) 22:54:01.43ID:6+1lOUSm0
>>92
で、そのウィルスソフト(笑)はなんなのよ
で、そのウィルスソフト(笑)はなんなのよ
2026/09/10(木) 13:47:57.49ID:2xa8iADQ0
そうだよ
なんなのさ
なんなのさ
2026/09/10(木) 15:21:11.73ID:hCvTuF0M0
>>92
ESETとDefenderとWithSecureは問題なくバックアップできてるし、リストアも成功しているな。
ESETとDefenderとWithSecureは問題なくバックアップできてるし、リストアも成功しているな。
96名無しさん@お腹いっぱい。
2026/09/10(木) 15:34:48.34ID:dnT1Guau0 間違った思い込みってビョーキと思うよ
2026/09/10(木) 17:07:10.36ID:EpqbIumu0
2026/09/10(木) 17:07:38.89ID:EpqbIumu0
esetだった
2026/09/10(木) 19:41:53.35ID:KXMjuUQg0
>>97
うちのはESET Internet security 19.2.10.0だけど、さ?日本だけでも相当な数のユーザーがいて、無料版を含むReflectユーザーが
バックアップ失敗しててリストアできなかったら大炎上していると思うが。
っていうか、バックアップファイルをイメージマウントしてみるとか平常時でも検証できるだろ。
うちのはESET Internet security 19.2.10.0だけど、さ?日本だけでも相当な数のユーザーがいて、無料版を含むReflectユーザーが
バックアップ失敗しててリストアできなかったら大炎上していると思うが。
っていうか、バックアップファイルをイメージマウントしてみるとか平常時でも検証できるだろ。
2026/09/10(木) 20:08:43.19ID:1Q6LJ8Q50
おまかんだろ
うちもesetだがそんな問題は発生していない
うちもesetだがそんな問題は発生していない
2026/09/11(金) 09:21:14.61ID:oiUu/I0Q0
俺はせとかんだなあ
2026/09/13(日) 06:35:05.49ID:yr8VKgtn0
その人の環境によっては「Volume Shadow Copy」実行時にリアルタイム保護にブロックされているファイルがあるのかも知れないよな
ESETでシステムドライブも含めてフルスキャンを実行してみる必要があるのかもよw
ESETでシステムドライブも含めてフルスキャンを実行してみる必要があるのかもよw
2026/09/16(水) 23:50:31.95ID:8nvAaoPs0
バックアップ後の検証でエラーが出る問題や
検証で問題なくても復元時にエラー出る問題をケーブルやウィルスソフトが問題だと
思ってたけどそうではなかった・・
4月に修理交換したメモリがまた故障してた・・
なんでもっと早くにメモテストしなかったんだろう・・
検証で問題なくても復元時にエラー出る問題をケーブルやウィルスソフトが問題だと
思ってたけどそうではなかった・・
4月に修理交換したメモリがまた故障してた・・
なんでもっと早くにメモテストしなかったんだろう・・
2026/09/17(木) 08:38:35.64ID:1jwe4T6U0
2026/09/17(木) 17:21:05.30ID:LQ0uGGFP0
>>104
4枚差しでエラーになってた2枚組のメモリを抜いたら嘘みたいに
バックアップ復元が快適にできるようになった
故障したメモリは本日askに着払いで発送した
でまあ当然なんだけどセキュアブート証明書関連は全く改善してなかった・・
1日一回だけだけど相変わらずPCフリーズする
boisは最新の対応版に更新済み証明書関連は2023に変更してるんだけどね・・
4枚差しでエラーになってた2枚組のメモリを抜いたら嘘みたいに
バックアップ復元が快適にできるようになった
故障したメモリは本日askに着払いで発送した
でまあ当然なんだけどセキュアブート証明書関連は全く改善してなかった・・
1日一回だけだけど相変わらずPCフリーズする
boisは最新の対応版に更新済み証明書関連は2023に変更してるんだけどね・・
2026/09/17(木) 17:23:01.30ID:LQ0uGGFP0
Secure-Boot-Updateは無効化してるんだけど全く効果なし
2026/09/18(金) 13:39:32.26ID:bqBEP4B30
前の方に書かれていたけどRefrect 8.0 7783はメモリ整合性を開いて「ローカルセキュリティ機関の保護」が有効になっているとバックアップに失敗する場合があるそうだぞ
ちゃんと目を通せよな
どうせ乞食なんだろうよw
ちゃんと目を通せよな
どうせ乞食なんだろうよw
2026/09/18(金) 13:54:08.71ID:vMY5Mr7Y0
見下すことで満足しているんですかね?
まぁ乞食と言われても仕方がないv8.1.8853使いですけどね
ちなみにローカルセキュリティ機関の保護をオフにしてバックアップが失敗することをとっくに、とっくに確認済みだよ
まぁ乞食と言われても仕方がないv8.1.8853使いですけどね
ちなみにローカルセキュリティ機関の保護をオフにしてバックアップが失敗することをとっくに、とっくに確認済みだよ
2026/09/18(金) 13:58:20.48ID:h2MNzZG40
そいつ >>107 はだろうよ爺と言って、何も反応がないと自分の話を聞き入っていると
思い込んで喜ぶ基地外なので、スルーしてやってw
思い込んで喜ぶ基地外なので、スルーしてやってw
レスを投稿する
ニュース
- 「国民が悪いってこと?」 古川デジタル大臣「自分の情報は自分で守って」発言が物議…政府の情報防衛に集まる不信感 [樽悶★]
- 【野球】《売り子の目の前で何度もビール廃棄》横浜スタジアムで目撃された“信じられない光景” 球場“推し活”の闇 [阿弥陀ヶ峰★]
- 【芸能】「東幹久みたいな老化の仕方が一番理想に近い」 57歳・東幹久、BS出演姿に反響「昔より今がいい!」 [冬月記者★]
- ノーベル化学賞に東京理科大学の硤合憲三さんら2人 ★3 [少考さん★]
- IDCFクラウドへのランサム攻撃、495の企業・自治体に影響 一部には「復元難しい」との通達も [少考さん★]
- 【速報】損保ジャパン、6万件の顧客情報漏えいか ★2 [蚤の市★]
- 🏡 🏡 🏡
 🏡 🏡住宅街
🏡 🏡
- 柏レイソル🏡
- 鈴木紗理奈、簗農水相の「予算カット」発言に対して「選挙に投票した人が受かった。投票してくれた人達は豊かになる。それが選挙でしょ」 [594040874]
- 【高市悲報】日本政府「高市さんに敬意払うことは当然でしょ!?ギャオオオオオン!」 [165981677]
- 【高市速報】徴兵制、ガチで来そうwwwwwwwwwwwwwwwwwwwwwwwwwwwwww [527893826]
- 【悲報】魔法騎士レイアース、キツい…レアアース [245325974]