Amazon EC2 インスタンスで UEFI Secure Boot が有効化されているかどうかを確認する
次の手順を使用して、Amazon EC2 で UEFI Secure Boot が有効になっているかどうかを確認できます。
Linux インスタンスが UEFI Secure Boot に対して有効になっているかどうかを確認するには mokutil
ユティリティを使用できます。mokutil
がインスタンスにインストールされていない場合は、これをインストールする必要があります。Amazon Linux 2 のインストール手順については、「Find and install software packages on an Amazon Linux 2 instance」を参照してください。その他の Linux ディストリビューションについては、それぞれの個別のドキュメントを参照してください。
Linux インスタンスが UEFI Secure Boot に対して有効になっているかどうかを確認するには
インスタンスに接続し、ターミナルウィンドウで root
として次のコマンドを実行します。
mokutil --sb-state
以下は出力例です。
-
UEFI Secure Boot が有効な場合、出力には
SecureBoot enabled
が含まれます。 -
UEFI Secure Boot が有効化されていない場合は、出力に
SecureBoot disabled
またはFailed to read SecureBoot
が含まれます。
Windows インスタンスで UEFI Secure Boot が有効になっているかどうかを確認するには
-
インスタンスに接続します。
-
msinfo32 ツールを開きます。
-
[Secure Boot State] (Secure Boot の状態) フィールドを確認します。UEFI Secure Boot が有効になっている場合、次の図に示すように、この値は [サポート対象] です。
Windows PowerShell コマンドを使用することもできます。Confirm-SecureBootUEFI
をクリックして、Secure Boot ステータスを確認します。コマンドの詳細については、Microsoft ドキュメントの「Confirm-SecureBootUEFI