Appleは、過去10年間でMacのセキュリティを改善するために多くのことを行ってきました。これは、T2セキュリティチップを装備したIntelベースのMacの最新世代に特に当てはまります。 MacOS Catalinaを使用すると、Appleはシステムファイルを個人データから分離し、不要な変更からオペレーティングシステムを保護するのに役立ちました。 Macのセキュリティをさらに強化するもう1つの重要であっていない要素は、スタートアップセキュリティユーティリティです。この記事では、スタートアップセキュリティユーティリティが何であるかを分析し、それを使用する方法を示します。
スタートアップセキュリティユーティリティは何ですか?
Startup Security Utilityは、MacOS Recoveryを通じて利用可能なツールです。 T2セキュリティチップを備えたIntelベースのMacでは、ファームウェアパスワードを設定できます。これにより、そのパスワードなしでMacが外部ドライブ、CD、またはDVDから起動することができなくなり、不正アクセスに対する追加の保護層が追加されます。
Intelベースの両方のMacとApple Siliconを使用したMacの両方で、スタートアップセキュリティユーティリティはさまざまなレベルのセキュリティを提供します。デフォルトでは、「完全なセキュリティ」に設定されており、セキュリティを減らす特定の理由がない限り、この設定を維持することをお勧めします。 IntelベースのMacが利用できる3つのセキュリティオプションは次のとおりです。
- 完全なセキュリティ:現在のオペレーティングシステムまたはAppleが現在信頼している別のOSのみが実行されるようにします。
- 中のセキュリティ:Macは、Appleがこれまでに信頼できるOSのバージョンを実行することを可能にします。
- セキュリティなし:OSにセキュリティプロトコルを強制しません。
T2チップを備えたIntelベースのMacには、外部メディアからの起動をまったく防ぐオプションもあります。

Apple Siliconを使用したMacでは、セキュリティオプションは次のとおりです。
- 完全なセキュリティ:T2を持つIntelベースのMacと同じ
- セキュリティの削減:IntelベースのMacの中間セキュリティと同じ
また、これらのオプションを削減されたセキュリティ設定で有効にすることもできます。
- 識別された開発者からのカーネル拡張機能のユーザー管理を許可します
- カーネル拡張機能と自動ソフトウェアの更新のリモート管理を許可する
Appleシリコンを使用してMacを所有している場合、ファームウェアパスワードを設定することはできません。ただし、ファイルボールトをオンにすることで1つを設定できます。

スタートアップセキュリティユーティリティはいつ使用しますか?
通常、ほとんどのMacユーザーは、スタートアップセキュリティユーティリティを使用する必要はありません。ただし、必要になる可能性のある状況がいくつかあります。
- 外部ディスクからのブートを防止または有効にする必要があります。
- 現在Appleの信頼できるリストに載っていないMacOSのバージョン、またはIntelベースのMacに、そのリストにないWindowsまたはLinuxのバージョンをインストールする必要があります。
- カーネル拡張機能がMacに特定のアプリケーションをインストールして使用できるようにする必要があります。
スタートアップセキュリティユーティリティの使用方法
Macのセキュリティ設定を変更する前に、Macを安全に保つために、できるだけ早く元の状態に戻すことを忘れないでください。
- 回復モードでMacを起動します。 IntelベースのMacでそれを行うには、Macをシャットダウンしてから、コマンドRを保持しながら電源ボタンを押します。 Appleロゴが表示されるのを待ってから、キーをリリースします。 MacOSユーティリティが表示されるまでもう少し待ちます。 Appleシリコンを備えたMacで、シャットダウンし、スタートアップオプション画面が表示されるまで電源ボタンを押し続けます。 [オプション]をクリックして、続行します - ユーザー名とパスワードを入力します。

- MacOSユーティリティの画面が表示されたら、ユーティリティメニューをクリックして、Startup Securityユーティリティを選択します。

- 必要なオプションを選択してください。
- Macを正常に再起動します。
スタートアップセキュリティユーティリティが表示されていない場合はどうすればよいですか
スタートアップセキュリティユーティリティが表示されない場合、通常、管理者が見つからないというメッセージが表示されます。これを修正するには、Macを再起動し、システム設定>一般>ユーザーとグループに移動し、新しい管理者アカウントを作成します。次回リカバリモードを起動すると、そのアカウントでログインできるようになり、スタートアップセキュリティユーティリティが表示されます。この記事では、「管理者が見つかりませんでした」エラーに関するヘルプをさらに見つけることができます。
続きを読む:Macにロードされないディスクユーティリティを修正する方法
ユーティリティメニューが表示されず、エラーメッセージが表示されない場合、Macがリカバリモードを起動しなかった可能性があります。 IntelベースのMacを使用しているか、Appleシリコンを備えたMacを使用しているかどうかに応じて、上記の手順に従って再び回復モードに入ります。
Startup SecurityユーティリティはMacOS Recoveryに組み込まれており、Macを起動するための主要なセキュリティ設定を管理するのに役立ちます。 T2チップを備えたIntelベースのMacおよびApple Siliconを使用したMacでは、システムを起動するために必要なセキュリティのレベルを選択できます。上記の手順に従って、MacのStartup Securityユーティリティにアクセスして使用します。
