Windowsが起動5分後・ネット接続中にフリーズする原因|Secure-Boot-Updateタスクと古いBIOSの対処【2026年版】

Windowsが起動5分後・ネット接続中にフリーズする原因|Secure-Boot-Updateタスクと古いBIOSの対処【2026年版】

本記事にはアフィリエイト広告(Amazon・楽天市場等)のリンクが含まれています。

TROUBLESHOOT / 2026-09
起動5分後のフリーズはSecure-Boot-Updateタスクを疑う
固まる時刻とタスクの実行時刻を照合して切り分ける
起動からきっかり5分前後、または約12時間おきに画面ごと固まる症状は、Secure Boot証明書を更新するWindowsの定期タスクと重なっている場合があります。該当するかの確認手順と、BIOS更新・タスク無効化の選び方を整理します。
起動5分後に固まる2019年以前のPCで多発Secure Bootは切らずに回避

Windowsを起動して5分ほど経つと、マウスもキーボードも受け付けなくなり電源ボタン長押しでしか戻らない。そんな報告が2026年1月ごろから海外のMicrosoft公式Q&AやDellのコミュニティに相次いでいます。ネットを切っておくと固まらないという声が多く、「ネットにつなぐとPCが固まる」不具合として話題になりました。

フリーズの時刻と重なっているのは、Windowsの定期タスク「Secure-Boot-Update」です。起動の5分後と、その後12時間ごとに実行され、Secure Boot(起動時に不正なプログラムを読み込ませないUEFIの仕組み)の証明書を2011年版から2023年版へ書き換えます。報告の多くは2019年以前に発売されたPCで、BIOSを更新して直った例と、タスクを止めて回避した例の両方があります。

タスクを止めればフリーズは収まりますが、Microsoftはこのタスクを有効のままにするよう明記しています。止めた場合に何を失うのか、ゲームで必要なSecure Bootの要件はどうなるのかまで含めて、どの順番で手を打つかを解説します。

目次

症状起動5分後と12時間ごとに固まるのが特徴

このフリーズは、固まるまでの時間がほぼ一定なのが最大の特徴です。ゲーム中に負荷が上がったときではなく、デスクトップで何もしていなくても起動から5分前後で固まります。

!
このパターンに当てはまるなら疑ってください

起動から数分(多くは5分前後)で完全に固まり毎回ほぼ同じ時間になる、一度しのげばその後はしばらく動く、起動から約12時間後にまた固まる(朝8時に起動したPCなら夜8時過ぎ)、セーフモードでは固まらない。3つ以上当てはまれば、次の節の確認手順に進んでください。

報告されている機種は、DellのXPS 8700・XPS 8910、Alienware 15 R2、2014年購入のInspironデスクトップ、MedionのPCなど、いずれも発売から10年前後のもので、CPUはIntel第4世代(Haswell)から第6世代(Skylake)のCore iシリーズが中心です。Windows 10のESU(有償の延長セキュリティ更新)環境だけでなく、Windows 11でも起きています。

報告が出始めたのは、Windows 10のESU向け月例更新KB5073724(2026年1月13日配信、日本時間では14日)のあとからです。更新そのものではなく、更新をきっかけに動き始めたタスクが固まる引き金になっている点に注意してください。

報告時期機種・OS報告内容
2026年3月Windows 10のPC(Wi-Fi接続)起動後5分10秒前後で固まる。最初の6分間ネットを切ると固まらない。タスク無効化で解消
2026年3月Medion製とみられるPC・Windows 102026年1月のESU更新以降、0時前後と12時前後に固まる。ネット未接続なら1日動く
2026年5月Alienware 15 R2・Windows 10起動5分後に固まる。タスク無効化で解消。Dellは新証明書入りBIOSを出さない機種
2026年6月XPS 8910・Windows 10→116月の月例更新後に固まるようになり、Windows 11をクリーンインストールしても再発。タスク無効化で解消
2026年7月2014年購入のInspiron・Windows 102019年版の未適用BIOSを入れ、タスクを有効に戻しても固まらなくなった

出典:Microsoft Q&A「Windows 10 freezes every time 5 minutes after startup」・Ten Forums「January 2026 ESU KB5073724 Windows freezes after 4-5 minutes」・Dell Community「XPS 8910 and the nightmare of June 2026 secure boot update」・Microsoft Q&A「Windows 10 locks up after 5 minutes after install」(いずれも2026年9月28日確認)

原因Secure-Boot-Updateタスクが証明書を書き換えるタイミングで固まる

Secure-Boot-Updateは、Windowsに標準で入っているタスクスケジューラのタスクです。場所は「タスク スケジューラ ライブラリ > Microsoft > Windows > PI」で、Microsoftが公開しているタスク定義では、起動をきっかけに5分遅れて実行し、以後12時間ごとに繰り返す設定になっています。起動5分後と約12時間おきという、報告されている固まるタイミングと一致します。

このタスクの仕事は、UEFIファームウェア(マザーボード上のBIOS)が持つSecure Bootの証明書を、2023年版へ差し替えることです。2011年に発行された証明書が2026年6月から10月にかけて順に失効するため、Windowsは月例更新で新しい証明書を配り、このタスクがファームウェアへ書き込みます。

書き込み先はWindowsではなくファームウェア証明書はマザーボード側の不揮発領域に保存されます。書き込みを受け付ける処理はメーカーが作ったBIOSの中にあるため、古いBIOSほど想定外の動きをしやすくなります。
失敗すると次の実行でまたやり直すMicrosoftの説明では、ファームウェアがエラーを返した場合は次の再起動時に再度適用を試みます。書き込みで固まるPCは、起動のたびに同じ場所で固まる状態になります。
2020年より前に出荷されたDell機は新BIOSが出ないDellは2020年より前に出荷した機種について2023年版の証明書を含むBIOS更新は予定していないと公表しています。報告がDellの古い機種に集中しているのはこのためと考えられます。

ネット接続との関係は、はっきりしていません。Microsoftが公開しているタスク定義には、ネット接続を実行条件にする設定がありません。一方でネットを切ると固まらないという報告は複数あり、逆にネットを切っても固まったという報告もあります。ネットを切る方法は確実な回避策ではないと考えてください。

2026年9月28日時点で、MicrosoftのWindows 10 22H2とWindows 11 25H2の既知の問題(リリース正常性ページ)に、このフリーズは掲載されていません。

出典:Microsoftサポート「Secure Boot troubleshooting guide」・Microsoftサポート「Sample Enable-SecureBootUpdateTask.ps1 script」・Dellサポート「Microsoft 2011 Secure Boot Certificates Expiration for Out of Scope Platforms for BIOS Updates」(いずれも2026年9月28日確認)

確認自分のPCが該当するか確かめる手順

固まる前の5分間で確認できるよう、作業はPowerShell(管理者)とイベントビューアーでまとめて行います。固まってしまった場合は、ネットを切った状態で起動し直すと作業時間を稼げることがあります(確実ではありません)。イベントビューアーでの確認だけなら、固まらないと報告されているセーフモードでも行えます。

  1. 固まった時刻をメモし、起動からの経過時間を確認します。5分前後で毎回ほぼ同じなら可能性が高まります。
  2. 管理者として開いたPowerShellで、タスクの状態と前回の実行時刻を表示します。前回の実行時刻がフリーズの直前なら、タスクとの重なりを確認できます。
  3. レジストリのAvailableUpdatesとUEFICA2023Statusを読み、証明書の更新がどこまで進んでいるかを見ます。
  4. イベントビューアーで「Windows ログ > システム」を開き、ソースが「TPM-WMI」のイベントをフリーズ前後の時刻で探します。

手順2のコマンドは次のとおりです。「前回の実行時刻」と「状態」の行を見ます。

schtasks /Query /TN "\Microsoft\Windows\PI\Secure-Boot-Update" /FO LIST /V

手順3のコマンドは次のとおりです。値が出ない、AvailableUpdatesが0になっている、またはUEFICA2023StatusがNotStartedの場合は、まだ更新処理が始まっていません。

Get-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot" -Name AvailableUpdates
Get-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot\Servicing" -Name UEFICA2023Status

AvailableUpdatesは、残っている作業をビットで表した値です。表示は10進数なので、16進数に直して下の表と見比べてください(PowerShellなら'{0:X}' -f 値で変換できます)。

AvailableUpdates状態読み取れること
0x5944開始前すべての作業が残っている。最初の書き込み(DBへのWindows UEFI CA 2023追加)で固まっている可能性
0x5904など途中の値処理中一部の書き込みは済んでいる。何度実行しても値が変わらないなら、そこで止まっている
0x4004KEKで停止メーカー署名付きの鍵(KEK)が用意されていない機種で起きやすい
0x4000完了必要な更新はすべて済んでいる。固まる原因は別にある可能性が高い

イベントIDは次の4つを押さえれば十分です。1795はファームウェアが書き込み時にエラーを返した記録で、BIOS更新の必要性を示します。1796は想定外のエラーで、次の再起動で再試行されます。1801は証明書がまだファームウェアに適用されていない状態、1808はすべて適用済みの状態です。AvailableUpdatesが0x4004で止まっているPCでは、メーカー署名付きのKEKが見つからないことを示す1803も記録されます。

!
1808が出ているPCは別の原因を疑う

更新が完了しているPCでは、このタスクが書き込みを行う必要がありません。それでも起動数分後に固まる場合は、msconfigでMicrosoft以外のサービスを止めるクリーンブートで症状が消えるか確かめ、常駐サービスやドライバーを切り分けてください。ストレージの応答停止はstornvmeイベントID 129・153・157の切り分けで確認できます。

出典:Microsoftサポート「Secure Boot DB and DBX variable update events」(2026年9月28日確認)

対処BIOS更新を先に、タスク無効化は更新が出ない機種の回避策

対処は、フリーズの原因であるファームウェア側を直すBIOS更新が第一です。メーカーが新しいBIOSを出していない機種に限って、タスクを止める回避策に進みます。

  1. PCメーカーまたはマザーボードメーカーのサポートページで、型番を指定して最新のBIOSを確認します。Dellなら「SupportAssist」や公式ドライバーページに、未適用の重要なBIOS更新が残っていないかを見ます。
  2. BitLockerでドライブを暗号化している場合は、BIOS更新の前に回復キーを控え、保護を一時停止します。回復キーの探し方はBitLocker回復キーを求められる原因と対処法で解説しています。
  3. BIOSを更新して再起動し、しばらく使って固まらないか確認します。タスクを止めていた場合は、ここで有効に戻します。
  4. 新しいBIOSが存在しない、または更新しても固まる場合に限り、管理者として開いたPowerShell(コマンドプロンプトでも可)でタスクを無効にします。

手順4のコマンドは次のとおりです。タスクスケジューラの画面で右クリックして「無効」を選んでも同じです。

schtasks /Change /TN "\Microsoft\Windows\PI\Secure-Boot-Update" /Disable

あとで元に戻すときは、末尾を/Enableに変えて実行します。2014年購入のInspironでは、2019年版の未適用BIOSを入れたあとにタスクを有効へ戻しても固まらなくなったと報告されており、BIOS更新が出た段階で有効に戻す価値はあります。

✓
優先して試す対処
  • メーカー公式の最新BIOSへ更新する
  • BIOSが出ない機種はタスクだけを無効にする
  • BIOSが出たらタスクを有効に戻して様子を見る
!
避けたい対処
  • BIOSでSecure Bootそのものを無効にする
  • BIOSでSecure Bootのキーを工場出荷状態に戻す
  • 起動直後だけネットを切る運用を続ける

BIOSでSecure Bootを切ってもフリーズは止まりますが、MicrosoftはSecure Bootの無効化を推奨しておらず、保護が弱まると明記しています。Windows 11版のVALORANTやBattlefield 6、Call of Duty: Black Ops 7/Warzoneのように、Secure Bootが有効でないと起動できない、またはマッチに入れないゲームも増えています。タスクの無効化ならSecure Bootは有効なまま残るので、ゲームの要件は満たしたままフリーズだけを避けられます。

Secure Bootのキーを既定値に戻す操作も避けてください。Dellは、Windows Updateで新しい証明書が書き込まれたあとにキーを初期化すると、古いBIOSには新しい証明書を復元する手段がないと注意しています。

電源ボタンの長押しで何度も強制終了したPCは、フリーズを回避できたあとに管理者のPowerShellでsfc /scannowを実行し、システムファイルが壊れていないか確認してください。メールソフトなど、固まった瞬間に書き込み中だったアプリが正しく開けるかも見ておくと安心です。

出典:Dellサポート「Microsoft 2011 Secure Boot Certificates Expiration for Out of Scope Platforms for BIOS Updates」・Microsoft Q&A「Windows 10 locks up after 5 minutes after install」・Microsoftサポート「If you’re prevented from updating Secure Boot certificates」(いずれも2026年9月28日確認)

リスクタスクを止めたままでも起動はするが保護は更新されない

Microsoftは、タスクが無効または存在しない場合はSecure Bootの証明書更新を適用できず、Secure Bootの保守にはタスクを有効にしておく必要があると説明しています。止めている間は、2023年版の証明書への移行が進みません。

失効する証明書失効日役割と後継
Microsoft Corporation KEK CA 20112026年6月24日DBとDBXの更新に署名する鍵。後継はMicrosoft Corporation KEK 2K CA 2023
Microsoft UEFI CA 20112026年6月27日サードパーティのブートローダーやグラフィックボードのOption ROMに署名。後継はMicrosoft UEFI CA 2023とOption ROM UEFI CA 2023
Microsoft Windows Production PCA 20112026年10月19日Windowsのブートローダーに署名。後継はWindows UEFI CA 2023

失効後も、2023年版の証明書を持たないPCは通常どおり起動して動作し、Windows Updateも入ります。変わるのは、ブートマネージャーの更新や失効リスト、起動段階で見つかった新しい脆弱性への対策を受け取れなくなる点です。ゲームを遊ぶだけなら、タスクを止めた当日に困ることはありません。

ただし、KEK CA 2011が失効した2026年6月24日以降、2023年版の証明書を持たないPCは新しい失効リスト(DBX)を受け取れず、10月19日のWindows Production PCA 2011失効後はブートマネージャーの更新も止まります。起動時の保護が古いまま残ることは変わりません。BIOS更新が出る見込みのない機種を今後も長く使うなら、買い替えまでのつなぎとしてタスク無効化を使う、という位置づけで考えるのが現実的です。

出典:Microsoftサポート「Windows Secure Boot certificate expiration and CA updates」(2026年9月28日確認)

Q&Aよくある質問

ネットを切れば固まらないのはなぜですか
理由はわかっていません。タスクの定義にネット接続を条件にする設定はなく、Microsoftもネット接続との関係を説明していません。ネットを切っても固まったという報告もあるため、回避策としては当てにしないでください。
更新プログラムをアンインストールすれば直りますか
確実な対処ではありません。直ったという報告と、外しても固まり続けたという報告の両方があります。XPS 8910ではWindows 11をクリーンインストールしても再発しており、タスクとBIOSの側から手を打つのが確実です。
タスクを無効にするとVALORANTなどのゲームが起動しなくなりますか
起動します。タスクを止めてもSecure Boot自体は有効のまま残るため、アンチチートが求めるSecure Bootの要件はそのまま満たしています。ゲームに影響するのは、BIOSでSecure Bootを無効にした場合です。
自作PCやBTOパソコンでも起きますか
報告の中心は古いメーカー製PCです。ただ原因はファームウェア側の書き込み処理にあると考えられるため、2023年版の証明書に対応したBIOSが出ていない古いマザーボードでは起こりえます。まずはマザーボードメーカーのBIOS配布ページを確認してください。
無効にしたタスクはWindows Updateで勝手に有効に戻りますか
月例更新のあとに、状態を一度確認してください。確認は「確認」の節にあるschtasksのコマンドで行えます。状態が「準備完了」に戻っていれば、再び無効にします。

まとめまとめ|固まる時刻とタスクの実行時刻が重なればBIOS更新から

起動5分後や約12時間おきに固まるなら、Secure-Boot-Updateタスクの前回実行時刻とTPM-WMIのイベントを見比べるのが最短の切り分けです。重なっていれば、まずメーカーのBIOS更新を探し、出ていない機種に限ってタスクだけを止めます。Secure Bootそのものを切る方法は、ゲームの要件も外れるので選ばないでください。

まとめ

起動5分後のフリーズは、Secure Boot証明書を書き換えるタスクと古いBIOSの組み合わせで起きている可能性があります。BIOS更新が根本対策で、更新が出ない機種はタスクを無効にしてSecure Bootは有効のまま使い、BIOSが出たら有効に戻してください。

2026 BEST BUY — GPU 部門
GIGABYTE Radeon RX 9060 XT 16GB GDDR6 グラフィックボード
16GB最安

RX 9060 XT 16GB

Amazon
ASRock RX 9070 XT Steel Legend Dark 16GB GDDR6
コスパ最強

RX 9070 XT 16GB

Amazon
MSI GeForce RTX 5070 12G VENTUS 2X OC
WQHD定番

RTX 5070 12GB

Amazon
MSI GeForce RTX 5070 Ti 16G VENTUS 3X OC
ミドルハイ

RTX 5070 Ti 16GB

Amazon
Amazon PICK UP — ゲーミングライフ
Razer Kishi V3 モバイルゲーミングコントローラー iPhone Android対応 フルサイズ
スマホ用

Razer Kishi V3

Amazon
MONSTER エナジー ドリンク 355ml×24本 アサヒ飲料
ゲーマー飲料

モンスターエナジー 24本

Amazon
FINAL FANTASY X 25th Anniversary Visual Art Book Eternal Spira
FF X 画集

FF X 25th 画集

Amazon
任天堂純正 Nintendo Switch 2 Proコントローラー ロゴデザインステッカー同梱
Switch2 純正

Switch 2 Proコン

Amazon
壽屋 創彩少女庭園 きるプラ 小石川エマ 聖アイリス女学園高等部・冬服 1/10スケール プラモデル
きるプラ

創彩少女庭園 小石川エマ

Amazon
Writer
管理人アバター

ゲーミングスタイル管理人

自作PC愛好家・ゲーム歴15年超

ゲーミングPC歴は15年以上。毎年パーツを更新しながら最新トレンドを追いかけています。初心者にもわかりやすく、上級者も満足できる情報発信を心がけています。