PCA2023署名されたブート マネージャーを使用するように Windows ブート可能メディアを更新する

適用先
Windows Server 2012 Windows Server 2012 R2 Windows 10 Windows 10 Education, version 1607 Windows 10 Professional version 1607 Windows 10 Enterprise, version 1607 Windows 10 Enterprise version 1607 Windows 10 Enterprise, version 1809 Windows 10 Professional Education version 1607 Windows 10 Pro Education, version 1607 Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows 10 Home and Pro, version 21H2 Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Home and Pro, version 22H2 Windows 10 Enterprise Multi-Session, version 22H2 Windows 10 Enterprise and Education, version 22H2 Windows 10 IoT Enterprise, version 22H2 Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Azure Local, version 22H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 DO_NOT_USE_Windows 11 IoT Enterprise, version 23H2

  • 元の発行日: 2025 年 2 月 4 日
  • KB ID: 5053484
変更ログ
日付の変更 説明の変更
2025 年 5 月 1 日 Make2023BootableMedia.ps1 PowerShell スクリプトのダウンロード リンクの下に メモ を追加しました。

概要

この記事で説明する PowerShell スクリプトを使用すると、Windows 起動可能なメディアを更新して、"Windows UEFI CA 2023" 証明書を信頼するシステムでメディアを使用できます。 この証明書については 、「KB5025885: CVE-2023-24932 に関連付けられているセキュア ブート変更の Windows ブート マネージャー失効を管理する方法」で説明されています。

PowerShell スクリプトを取得する方法

Make2023BootableMedia.ps1 PowerShell スクリプトを今すぐダウンロードする

メモ このリンクは、最新バージョンの PowerShell スクリプトをダウンロードします。 スクリプトのリリース履歴については、「 microsoft/secureboot_objects」を参照してください。

説明

Make2023BootableMedia.ps1 PowerShell スクリプトは、Windows メディアでのブート マネージャーのサポートを、新しい "Windows UEFI CA 2023" 証明書によって署名されたブート マネージャーに更新します。 入力と出力は、次の種類の起動可能なメディアにすることができます。

  • ISO CD/DVD イメージ ファイル、
  • USB フラッシュ ドライブ、
  • ローカル ドライブ パス、または
  • ネットワーク ドライブ パス。

最新の Windows Assessment and Deployment Kit (Windows ADK) は、「 Windows ADK のダウンロードとインストール 」ページにあります。このスクリプトを正常に動作させるには必要です。

  • Make2023BootableMedia.ps1 スクリプトは、管理者特権の PowerShell プロンプトから実行する必要があります。
  • 最新のサービス更新プログラムが適用されているメディア ソース (-MediaPath) をスクリプトに指定する必要があります。

構文

PowerShell
Make2023BootableMedia.ps1
  • [-MediaPath <path>]
  • [-TargetType <type>]
  • [-ISOPath <path>]
  • [-USBDrive <drive:>]
  • [-FileSystem <type>]
  • [-NewMediaPath <path>]
  • [-StagingDir <path>]

パラメーター

-MediaPath <path> ベースラインとして使用するメディア フォルダーまたは ISO ファイルへのパス。 メディア フォルダーには、ローカル ドライブ パスまたはネットワーク共有を指定できます。
-TargetType <type> 作成するメディアの種類 (ISO、USB、または LOCAL)。
  • ISO: -MediaPath で指定されたメディアを 2023 ブート可能な ISO ファイルに変換します。 ターゲット -ISOPath。
  • USB: -MediaPath で指定されたメディアを 2023 起動可能イメージに変換し、-USBDrive に書き込みます。
  • LOCAL: -MediaPath で指定されたメディアを、-NewMediaPath にコピーした 2023 ブート可能なイメージに変換します。
-ISOPath <path> -MediaPath から作成する新しい ISO ファイルへのパス。
-USBDrive <drive:> ターゲット USB ドライブへのドライブ文字 (例: E:)。
-FileSystem <type> このパラメーターはオプションです。 これにより、(FAT32 または ExFAT) を使用して USB ドライブをフォーマットするファイル システムを指定できます。 既定値は ExFAT です。
-NewMediaPath <path> TargetType が LOCAL の場合は必須です。 -MediaPath コンテンツはここで複製され、更新されます。
-StagingDir <path> このスクリプトで使用される既定の一時ステージング パスをオーバーライドします。 システム %TEMP% は、ランダムなサブフォルダーで既定で使用されます。

コマンドの例

例 1: ベースライン メディア ディレクトリのコピー、更新、ISO の作成

Make2023BootableMedia.ps1 -MediaPath C:\Media\Win10Media -TargetType ISO -ISOPath C:\Media\Win10_Updated.iso

例 2: ベースライン メディアの ISO のコピー、更新、ISO の作成

Make2023BootableMedia.ps1 -MediaPath C:\Media\Win11.iso -TargetType ISO -ISOPath C:\Media\Win11_Updated.iso

例 3: ベースライン メディア共有のコピー、更新、ISO の作成

Make2023BootableMedia.ps1 -MediaPath \\server\share\Win11_Media -TargetType ISO -ISOPath C:\Media\Win11_Updated.iso

例 4: 共有からベースライン ISO をコピーし、更新し、ISO を作成する

Make2023BootableMedia.ps1 -MediaPath \\server\share\Win11.iso -TargetType ISO -ISOPath C:\Media\Win11_Updated.iso

例 5: メディア ディレクトリからベースラインをコピーし、USB フラッシュ ドライブを更新して作成する

Make2023BootableMedia.ps1 -MediaPath C:\Media\Win1124H2 -TargetType USB -USBDrive H:

例 6: ISO からベースラインをコピーし、USB フラッシュ ドライブを更新して作成する

Make2023BootableMedia.ps1 -MediaPath C:\Media\Win11.iso -TargetType USB -USBDrive E:

例 7: メディア ディレクトリからベースラインをコピーし、更新し、新しいメディア ディレクトリを作成する

Make2023BootableMedia.ps1 -MediaPath C:\Media\Win1124H2 -TargetType LOCAL -NewMediaPath C:\Media\Win1124H2_Updated

例 8: ISO からベースラインをコピーし、更新し、新しいメディア ディレクトリを作成する

Make2023BootableMedia.ps1 -MediaPath H:\Media\Win11.iso -TargetType LOCAL -NewMediaPath R:\Win11_Updated

例 9: 指定したステージング ディレクトリを使用して、メディア ディレクトリからベースラインをコピーし、更新し、ISO を作成する

Make2023BootableMedia.ps1 -MediaPath C:\Media\Win1124H2 -TargetType ISO -ISOPath C:\Media\Win1124H2_Updated.iso -StagingDir C:\Temp\Win1124H2