Windows 10/11の「コア分離」と「メモリ整合性」は、システムのセキュリティを強化するための機能です。MiniToolのこの記事では、これらの機能のオン・オフの判断基準、そして実際の設定方法についてわかりやすく解説します。

Windows 10およびWindows 11では、セキュリティ強化の一環として「コア分離」と「メモリ整合性」が導入されています。

メモリ整合性はオンにするべきか?

メモリ整合性をオンにすることで、システムのセキュリティが強化され、不正なドライバーの実行やマルウェアによる攻撃を防ぐことができます。特に、Windows環境の保護を重視する場合には有効な対策の一つです。

一方で、使用している環境によっては注意が必要です。古いドライバーが正常に動作しない場合や、一部のアプリ・周辺機器との互換性問題が発生するケースでは、機能をオフにする必要があることもあります。

コア分離のメモリ整合性をオン・オフにする方法

メモリ整合性を有効にするには、PCが以下のセキュリティ要件を満たしている必要があります。

  • TPM 2.0(トラステッド プラットフォーム モジュール)の有効化
  • DEP(データ実行防止)のサポート
  • UEFIおよびSecure Bootの有効化
  • UEFI MAT(Memory Attribute Table)の対応

これらの要件を満たしていない場合、メモリ整合性をオンにすることができません。

Windowsセキュリティでコア分離とメモリ整合性をオンにする

Windowsセキュリティ経由でコア分離を有効にするのが最も簡単な方法です。ただし、その前に、非互換性の問題を防ぐためにWindowsを最新バージョンにアップデートしておくことをお勧めします。

ステップ1:「ファイル名を指定して実行」ダイアログボックスを開き、「Windows セキュリティ」を検索して「Ctrl + Shift + Enter」キーを押して、Windows Defenderを管理者権限で開きます。

ステップ2:ウィンドウが開いたら、「デバイスセキュリティ」タブを開き、次の画面で「コア分離」の下にある「コア分離の詳細」をクリックします。

「コア分離の詳細」ボタン

ステップ3:次に、「コア分離」の下にトグルスイッチが表示され、これをオンにすると「メモリ整合性」が有効になります。

メモリ整合性をオンにする画面

また、この設定でコア分離とメモリ整合性をオフにすることもできます。

レジストリエディターでコア分離とメモリ整合性をオンにする(上級者向け)

コア分離を有効にするもう1つの方法はレジストリエディターを使用することです。この方法は、Windows セキュリティでコア分離とメモリ整合性をオフにすることよりも複雑ですが、上記の方法がうまくいかない場合は、こちらを試してみてください。

注:
レジストリエディターはWindowsにとって非常に重要なので、勝手にキーを変更したり削除したりしないでください。操作中に何か事故が起きないか心配な場合は、レジストリをバックアップするか、復元ポイントを作成してから操作を行うことをお勧めします。

ステップ1:「ファイル名を指定して実行」を開き、「regedit」と入力して開きます。

ステップ2:レジストリエディターウィンドウが開いたら、次のパスをコピーして上部のナビゲーションバーに貼り付け、「Enter」キーを押してその場所を特定します。

HKEY_LOCAL_MACHINE¥SYSTEM¥CurrentControlSet¥Control¥DeviceGuard¥Scenarios

レジストリエディターの画面

ステップ3:その後、「Scenarios」キーを右クリックし、「新規」>「キー」を選択して、「HypervisorEnforcedCodeIntegrity」という名前の新しいキーを作成します。

「HypervisorEnforcedCodeIntegrity」という新しいキー

ステップ4:次に、新しいキー「HypervisorEnforcedCodeIntegrity」を右クリックし、「新規」>「DWORD (32ビット) 値」を選択して「Enabled」という名前付けのDWORDを作成します。

「Enabled」というDWORD値

ステップ5:「Enable」をダブルクリックします。デフォルトでは、値のデータは0に設定されており、これはこの機能が無効であることを意味します。有効にするには、値のデータを「1」に変更して、「OK」をクリックして変更を保存します。

値のデータを1に変更した画面

最後に、コンピューターを再起動します。

メモリ整合性が有効にならない場合のBIOS設定(補助手順)

1. CPU仮想化を有効にする

コア分離とメモリ整合性の一部機能は、CPU仮想化技術に依存しています。そのため、有効化前に仮想化機能が有効になっている必要があります。

まず、PCを起動した後、メーカー指定のキー(Esc/Delete/F2/F10など)を押してBIOS画面に入ります。

BIOS画面上部の「Advanced」タブで「CPU configuration」をクリックします。

  • AMDの場合:SVM Modeを有効にする
  • Intelの場合:Intel Virtualization Technologyを有効にする

その後、「Exit」タブに切り替えて変更を保存し、PCを再起動します。

2. セキュアブートを有効にする

セキュアブートは、信頼されたソフトウェアのみを起動させるためのセキュリティ機能で、メモリ整合性の要件の一つです。

セキュアブートを有効にするには、BIOSの「Boot」タブから「Secure Boot」オプションをオンにしてください。その後、変更を保存してPCを再起動します。

3. TPM 2.0を有効にする

TPM 2.0は、Windowsのセキュリティ機能(Windows HelloやBitLockerなど)を支える重要なハードウェア要件です。

Win + R」を押し、「tpm.msc」と入力してTPM管理画面を開きます。

以下のいずれかが表示されます:

  • TPMは使用する準備ができています:有効状態
  • TPMはサポートされていません : 非対応
  • 互換性のあるTPMが見つかりません :BIOSで無効状態
TPMの状態

TPMを有効にするには、BIOSの「Security」タブからTPMオプションを見つけて有効にします。

注:
TPMの名称はマザーボードメーカーによって異なります。例えば、Intel製ハードウェアではIntel Platform Trust Technologyと呼ばれます。

そして、変更を保存して終了し、PCを再起動します。

システム変更前のバックアップ対策

コア分離やメモリ整合性の設定変更は、Windowsのセキュリティを強化する一方で、システム構成の変更を伴うため、万が一のトラブルに備えて事前にデータをバックアップしておくことが推奨されます。

そのような場合には、MiniTool ShadowMakerを使用することで、システム全体や重要なファイルを簡単にバックアップできます。

このソフトは、完全・差分・増分バックアップに対応しており、スケジュール機能を利用することで自動的にデータ保護を行うことも可能です。

MiniTool ShadowMaker Trialクリックしてダウンロード100%クリーン&セーフ

ステップ1:このフリーソフトを開き、「体験版で続く」をクリックします。

ステップ2:「バックアップ」タブで、バックアップ元とバックアップ先を選択します。バックアップを外付けハードドライブに保存することを強くお勧めします。

ステップ3:その後、「今すぐバックアップ」をクリックして、バックアップタスクを実行します。

MiniTool ShadowMakerのバックアップメイン画面

メモリ整合性を有効にできない場合の追加対処法

上記の方法を試してもコア分離やメモリ整合性を有効にできない場合は、以下の追加対処法を確認してください。

  • PCを再起動する
  • SFCおよびDISMスキャンを実行してシステムファイルを修復する
  • Windowsセキュリティアプリをリセットする
  • デバイスドライバーとWindows Updateを最新の状態にする
  • 必要に応じてWindowsのクリーンインストールを検討する

まとめ

コア分離のメモリ整合性は、Windowsのセキュリティを強化する重要な機能であり、システムレベルの攻撃リスクを低減するうえで有効な対策の一つです。環境によっては互換性の問題が発生する場合もあるため、設定前に要件を確認することが大切です。

また、万が一に備えて定期的なバックアップを行うことで、より安全にPCを運用できます。MiniTool製品を使用する際に、何か問題が発生した場合、[email protected] までお問い合わせください。

コア分離とメモリ整合性に関するよくある質問(FAQ)

メモリ整合性はオンにしたほうがいいですか?
メモリ整合性は、システムの重要な領域を保護し、不正なドライバーの実行を防ぐためのセキュリティ機能です。そのため、セキュリティを重視する場合はオンにすることが推奨されます。
ただし、古い周辺機器や非対応ドライバーを使用している場合、互換性の問題で一部機能が正常に動作しないことがあります。その場合は、ドライバーの更新や代替デバイスの使用を検討する必要があります。
メモリ整合性が有効にできない原因は何ですか?
主な原因として、TPM 2.0やSecure Bootが無効になっているケース、またはUEFI環境が正しく設定されていないケースがあります。また、古いドライバーが残っている場合や、Windowsシステムファイルの破損が影響していることもあります。
このような場合は、BIOS設定の確認に加え、ドライバーの更新やSFC・DISMコマンドによる修復が有効です。
  • hatena