『VALORANT』のアンチチートシステムであるRiot Vanguardは、Windows 11において厳格なプラットフォームセキュリティ要件を適用することがあります。必須となるのはUEFIセキュアブートTPM 2.0の2つで、これらが同時に有効化されている必要があります。どちらかの要件が利用できない場合や検出されない場合、Vanguardによってゲームの起動がブロックされます。本ガイド(uefi secure boot valorant)では、確認すべき項目、必要な設定を安全に有効化する方法、そして危険なファームウェア操作を行わずに「VAN9003」エラーを解消する手順を詳しく解説します。


Vanguardの警告を確認する

UEFIセキュアブートに関するVALORANT VanguardのVAN9003エラーメッセージ

Vanguardは単にWindowsが動作しているかを確認するだけでなく、プラットフォームやブートプロセスのセキュリティ状態も検査しています。Windows 11では、セキュリティ要件が無効になっていたり、不足していたり、検出されなかったりすると、『VALORANT』を起動できなくなります。

「VAN9003」エラーは、Vanguardが適切なセキュアブート状態を検出できなかったことを意味します。このエラーは起動時に表示され、通常はセキュアブートが無効化されているか、非アクティブであるか、Windowsに正しく報告されていないことを示しています。なお、TPM 2.0はセキュアブートとは別のWindows 11の要件であり、TPMに関連する問題が発生した場合は別のVanguardメッセージやエラーコードが表示されることがあります。

セキュアブートのチェックで引っかかる主な原因は以下の通りです:

  • ファームウェア(BIOS)設定でセキュアブートがオフになっている
  • ファームウェアではセキュアブートが有効になっているが、Windows側でオフと報告されている
  • 必要なファームウェアキーが不足しているか無効なため、セキュアブートが完全に設定されていない
  • ネイティブUEFIモードではなく、レガシーBIOSまたはCSMモードでシステムが動作している

最後のポイントは見落としがちな盲点です。マザーボードの設定でセキュアブートを「オン」にしていても、Windowsがレガシーパス経由で起動していたり、Windows上でセキュアブートがオフと報告されていたりすると、VAN9003エラーが発生してしまいます。

セキュアブートとTPM 2.0は別々のプラットフォームセキュリティ機能ですが、互いに連携してシステムの完全性チェックを支えています。Vanguardは単に一部を有効化するだけでなく、該当する機能がすべて完全に動作していることを要求します。


Windows上でUEFIとセキュアブートの状態を確認する

BIOSモードがUEFI、セキュアブートの状態が有効(ON)と表示されているWindowsの「システム情報」画面

ファームウェア設定を変更する前に、まず現在Windows側でどのように認識されているかを確認しましょう。1分もかからずに完了し、修正すべきポイントを正確に把握できます。

msinfo32(システム情報)での確認手順:

  1. Win + R キーを押し、msinfo32 と入力してEnterキーを押します。
  2. BIOS モード を確認します。「レガシー」ではなく「UEFI」になっている必要があります。
  3. セキュア ブートの状態 を確認します。「有効(On)」になっている必要があります。

tpm.mscでのTPM確認手順:

  1. Win + R キーを押し、tpm.msc と入力してEnterキーを押します。
  2. 仕様バージョン(Specification Version)が「2.0」であることを確認します。
  3. 状態が「TPMは使用する準備ができています」になっていることを確認します。

BIOSモードが「レガシー」になっていたり、セキュアブートの状態が「無効(Off)」になっている場合は、Windows 11で『VALORANT』をプレイするために追加の設定変更が必要です。これら2つのツールを使うことで、単にファームウェア画面上の表記にとどまらず、Windowsが実際に何を認識しているかを最も確実に検証できます。

その他のプラットフォーム設定に関するトピックについては、当サイトのガイド一覧をご覧ください。


レガシーBIOSとCSMについて理解する

このセクションは非常に重要です。セキュアブートはUEFI固有の機能であるため、レガシーBIOSのブートパス経由では機能しません。また、CSM(Compatibility Support Module:互換性サポートモジュール)を無効にする必要があります。

CSMは、最新のハードウェア上で古いOSやブートローダーがレガシーブートパスを使用できるようにする機能です。しかしこのブートパスは、セキュアブートに必要なネイティブUEFI構成と互換性がありません。セキュアブートを機能させるには、通常CSMの無効化が前提条件となりますが、十分な準備を行わずに無効化すると、Windowsが起動しなくなるおそれがあります。

ここで最も重要なのが、インストールされているWindowsシステムの「ディスクのパーティションスタイル」です:

  • GPT(GUIDパーティションテーブル) — ネイティブWindows UEFIブートに必須
  • MBR(マスターブートレコード) — 通常、レガシーBIOSまたはCSMブートで使用される

ディスクのパーティションスタイルを確認するには、「ディスクの管理」(diskmgmt.msc)を開き、システムディスクを右クリックして「プロパティ」を選択後、「ボリューム」タブにある「パーティションのスタイル」を確認してください。「MBR」と表示されている場合は、レガシーブートから安全に切り替える前に、データを保持してGPTに変換するか、UEFI/GPTモードでWindowsを再インストールする必要があります。

MBR形式で構成されたWindows環境でCSMを無効にすると、Windowsが起動しなくなる可能性があります。ファームウェア設定を変更する前に、必ずパーティションスタイルを確認してください。


セキュアブートとTPMを安全に有効化する

GPTパーティション形式であることを確認し、変更が必要な項目を理解できたら、次はファームウェア(BIOS)画面に入ります。BIOSに入るためのキーはメーカーによって異なりますが、起動時に F2、Delete、F10、F12 などを押すのが一般的です。正確なキーはマザーボードのマニュアルをご確認ください。

お使いの環境で各項目が利用可能な場合、基本的な手順は以下の通りです:

  1. 起動時にUEFI/BIOS画面に入ります。
  2. ブート構成(Boot Mode)を「レガシー(Legacy)」から 「UEFI」 に変更します。
  3. CSM / レガシーブートサポートを 「無効(Disabled)」 にします。
  4. TPM 2.0 を有効にします(マザーボードによって「TPM」「fTPM」「PTT」「Security Device」などと表記されます)。
  5. セキュアブート(Secure Boot)を有効にします。
  6. 設定を保存してBIOSを終了します。

ファームウェア設定を変更する前に、必ず重要なデータをバックアップしてください。 これは単なる注意書きではありません。ファームウェアの変更はシステムの起動に影響を与える可能性があり、万が一トラブルが発生した際も最新のバックアップがあればデータ消失のリスクを軽減できます。

BIOSやファームウェアの設定を誤ると、システムが不安定になったり、Windowsが完全に起動しなくなったりするリスクがあります。必ずデータのバックアップを行い、PC/マザーボードメーカーの指示に正確に従ってください。


VAN9003エラーを解決する

OS Type(OSタイプ)の選択項目が表示されているUEFI BIOS Utility(詳細モード)画面

ファームウェア上でセキュアブートが有効になっているように見えても、msinfo32 で「無効(Off)」と表示される場合、Windowsはセキュアブートが完全にアクティブであると認識していません。原因としては、レガシー/CSMブートパス経由での起動や、ファームウェアに登録されているセキュアブートキーの問題が考えられます。

セキュアブート設定の確認手順:

  1. UEFI画面に入り、セキュアブート(Secure Boot)の設定項目に移動します。
  2. マザーボードまたはPCメーカーのドキュメントを参照し、プラットフォームが適切な 「User」 モードになっており、セキュアブートキーが存在しているか確認します。
  3. メーカーの指示に従って不足しているキーがある場合は、「Restore Factory Keys(工場出荷時キーの復元)」「Install Default Keys(デフォルトキーのインストール)」、またはそれに相当する記載通りのオプションを選択します。
  4. セキュアブートをメーカー指定の有効状態(Enabled)に設定し、構成を保存します。
  5. CSMが無効化され、ブートモード(Boot Mode)が「UEFI」に設定されていることを再度確認します。

メニューの名称や必要な手順の順序はモデルによって異なります。メーカーのマニュアルで明確に指示されている場合を除き、セキュアブートキーをすべて消去したり、カスタムキー構成に変更したりしないでください。

上記の手順を行ってもセキュアブートが「無効」のままの場合は、関係のないファームウェア設定を変更したり非公式の操作を試したりせず、マザーボードまたはPCメーカーのサポートにお問い合わせください。

なお、MBR形式のディスクの場合、前提条件を満たしていればWindows組み込みの mbr2gpt ツールを使ってデータを保持したままGPTに変換することができますが、変換にはリスクが伴います。使用する前に必ずバックアップを取得し、Microsoftの公式ドキュメントを確認してください。

Riot Gamesからの公式情報については、Riotサポートによる最新のVanguardセキュリティ要件およびセキュアブートのガイダンスをご確認ください。

VanguardがWindows側の状態を承認するには、Windowsの「システム情報」でセキュアブートが「有効(On)」と表示されている必要があります。ファームウェア(BIOS)上だけの表示では不十分です。


マザーボード別の設定パスとリカバリー手順

Windows Boot ManagerがハイライトされているBIOSブートオプションメニュー

メニューの名称はメーカーによって大きく異なります。あるマザーボードで「Secure Boot Mode」と表記されているオプションが、別のボードでは「Security Features」の奥深くに配置されていることもあります。正確なメニュー階層については、必ずお使いのマザーボードの公式マニュアルまたはサポートページをご参照ください

主なブランド別の設定例:

  • ASUS: 多くのASUS製ボードでは、Boot(起動) → Secure Boot(セキュアブート) → OS Type(OSタイプ) → Windows UEFI Mode
  • Gigabyte: 対応するGigabyte製ボードでは、Advanced Mode(詳細モード) → Boot → CSM Support、続いて Boot → Secure Boot → Key Management
  • Lenovo: 一部のLenovo製システムでは、Startup(スタートアップ)または Boot 内で UEFI Only に設定し、Security 内に Secure Boot や TPM 設定が配置されています(キー管理オプションはモデルによって異なります)

設定変更後にWindowsが起動しなくなった場合も、慌てる必要はありません。設定を無闇に変更し続けるのは避け、以下の復旧手順を試してください:

  1. Windows回復環境(WinRE)に入り、利用可能であれば「スタートアップ修復」を試します。
  2. 再度ファームウェア(BIOS)画面に入り、メーカーの指示に従って「Windows Boot Manager」のUEFIエントリが選択されているか確認します。
  3. システムディスクがMBR形式の場合は、無理にUEFI/セキュアブートを強制するのを中断し、MicrosoftのMBR2GPTの前提条件を確認してから再試行してください。
  4. それでもWindowsが起動しない場合は、PCまたはマザーボードのメーカーにお問い合わせください。

VAN9003エラーを解消するために、BIOSの書き換え、レジストリ編集、非公式の回避策などを試さないでください。これらの方法はシステムのセキュリティや安定性を損なう可能性があり、最悪の場合Vanguardがシステムを正常に検証できなくなります。


再起動後にVanguardの状態を確認する

「TPMは使用する準備ができています」と表示されているTPM管理画面

すべての変更を保存したら、Windowsを再起動し、先ほどと同じ確認を行ってください。

msinfo32 および tpm.msc での確認チェックリスト:

  • BIOS モードが 「UEFI」 と表示されている
  • セキュア ブートの状態が 「有効(On)」 と表示されている
  • TPMの仕様バージョンが 「2.0」 である
  • TPMの状態が 「使用する準備ができています」 となっている

これらのVanguard要件が適用されるWindows 11環境で『VALORANT』を起動するには、上記の全項目が正しく設定されている必要があります。セキュアブートが正しく認識されていないとVAN9003エラーが再発し、TPMに問題がある場合は別のVanguard要件エラーメッセージが表示されることがあります。

すべての項目が確認できたら、ゲームを起動してください。VAN9003エラーが表示されなくなっていれば設定完了です。システム情報で正しく表示されているにもかかわらずエラーが解消されない場合は、ファームウェア設定をさらに変更するのではなく、Riotの最新Vanguardトラブルシューティング手順に従うか、Riotサポートにご相談ください。


サポートに相談すべきタイミング

自力での解決(トラブルシューティング)の範囲を超える状況も存在します。その場合、これ以上ファームウェア設定を試し続けることは、問題を解決するよりも新たなリスクを生む原因となります。

以下の場合は操作を中断し、サポートに連絡してください:

  • Windows上でセキュアブートとTPM 2.0がどちらも正常に表示されているのに、依然としてVAN9003エラーが発生する
  • 復旧手順を試してもWindowsが起動しない
  • システムがUEFI、セキュアブート、またはTPM 2.0をサポートしていない

ハードウェアレベルの制限については、PCまたはマザーボードメーカーのサポートにお問い合わせください。システム構成が正しいことを確認した上でVanguardエラーが解消されない場合は、Riot Gamesサポートが適切な相談窓口となります。

フォーラムや非公式ガイドで見かける未サポートの解決策は避けてください。ここで行うシステムレベルの変更には重大なリスクが伴い、Vanguardを回避したりプラットフォームセキュリティを無効化したりする行為は、問題を解決するどころか追加のセキュリティ上の問題やアカウントトラブルを引き起こす恐れがあります。

公式ソース:Riot Games セキュアブート ガイド