これは、Microsoft Surface Book 2にUbuntuを導入し、Windowsとのデュアルブートを維持し、必要な場合に限って現在のlinux-surfaceカーネルを追加するための、復旧を最優先したガイドです。2026-09-01に検証しました。Surfaceファームウェア、Ubuntuインストーラー、パッケージ名、プロジェクトの対応表は変わるため、変更当日に末尾の一次資料を再確認してください。
古いjakedayチェックリストは来歴として末尾に保存していますが、現在保守されている手順ではありません。放棄されたリポジトリ、根拠のないミラー置換、無条件のBoot-Repair、安定起動前のテーマ変更、固定DPI値、曖昧な「SS」指示は使用しないでください。
Table of Contents
マシンを変更する前に目標を決める
要件を満たすうち、最も侵襲性の低い経路を選びます。
| 必要事項 | 最初に選ぶ経路 | 中止条件 |
|---|---|---|
| Windowsを主に使いながらLinuxのコマンドラインが必要 | ワークロードを満たすなら、サポート対象の仮想マシンまたはWSL | ハードウェアパススルーやカーネル試験が必要 |
| Ubuntuのハードウェア互換性を試す | 検証済みUbuntu Live USBをインストールせず使用 | Liveセッションでキーボード、ストレージ、画面、ネットワークを安定利用できない |
| 一般的なUbuntuデスクトップ | まずUbuntu標準カーネル | 必須Surface機能がなく、現在のlinux-surface対応表がそのカーネルによる提供を示す |
| デュアルブート | Windows側でWindowsを縮小し、確認済み未割り当て領域だけに導入 | BitLocker復旧、バックアップ、正確なパーティション識別が不確実 |
| Windowsを置換 | 復元計画の試験に合格し、Windows削除を明示的に受け入れた後のみ | Windowsのファームウェア/復旧経路や必須アプリが必要 |
すべての機能がどの個体でも動くという保証はありません。Surface Book 2にはサイズ、プロセッサー、ストレージ、オプションのNVIDIA GPUが異なる構成があります。正確な機体と現在の対応表を根拠にします。
ゲート1:Windowsで機体と暗号化状態を特定する
UEFIを開く、またはボリュームを縮小する前に、モデル、CPUアーキテクチャ、ファームウェア版、ディスク構成、Windowsエディション、各ボリュームのBitLocker/デバイス暗号化状態を記録します。次のPowerShellおよびコマンドプロンプトの読み取り専用確認は、回復キーを表示しません。
Get-CimInstance Win32_ComputerSystem | Select-Object Manufacturer, Model, SystemType
Get-CimInstance Win32_Processor | Select-Object Name
Get-CimInstance Win32_BIOS | Select-Object SMBIOSBIOSVersion
Get-Disk | Select-Object Number, FriendlyName, PartitionStyle, Size
Get-Partition | Select-Object DiskNumber, PartitionNumber, DriveLetter, Type, Size
manage-bde -status
ディスク識別情報やファームウェア情報も個体特定につながり得るため、出力は非公開にします。キーボードベースにNVIDIA dGPUが実際にあるか確認し、製品ファミリー名だけで推測しないでください。
Microsoftが案内する個人アカウント、組織、印刷物、USBの経路から一致するBitLocker回復キーを探し、別の端末から正しいキーIDを取得できることを確認します。48桁のキーを記事、チケット、シェル履歴、スクリーンショット、ソースリポジトリに貼らないでください。Microsoftは紛失したキーを再作成できないと明記しています。取得できなければ、ファームウェア、Secure Boot、起動順序、パーティションを変更する前に中止します。
ゲート2:復旧資産を作成して試験する
インストール前に、次のすべてを用意します。
- 別の機器に保存した、Windowsおよび既存Linuxデータの最新ファイルバックアップ。
- 代替不能なデータの独立した2つ目のコピー。
- Microsoftの手順で作成したSurface USB回復ドライブ、または正確なモデル用Surface回復イメージ。
- 公式イメージから作成して検証したUbuntuインストーラーUSB。
- オフラインでも使えるBitLocker回復経路とアカウント回復手段。
- 電源、必要なら既知の正常なUSBアダプター、できれば予備のUSBキーボードとマウス。
サンプルファイルを開き、バックアップシステムなら別の場所へ実際に復元して検証します。ジョブが「成功」と表示されただけでは復元試験になりません。各回復USBを識別できるところまで起動してから、リセット、再パーティション、インストールを開始せず終了します。ドライブを明確にラベル付けし、Ubuntu導入中は誤選択を防ぐためバックアップディスクを外します。
先にWindowsでファームウェアを更新する
MicrosoftがサポートするSurfaceドライバー/ファームウェア経路はWindows Updateで、公式Surfaceパッケージは上級者向けの代替です。ベースと周辺機器を接続し、安定電源を使い、更新と再起動を完了してから新しいファームウェア版を記録します。更新を中断したりベースを外したりしないでください。
正確なファームウェアをサポートする別経路が明文化されていない限り、今後のSurfaceファームウェア保守用にWindowsを残します。フォーラム由来のペイロード、異なるSurfaceモデルからコピーしたファームウェアを使わず、Windowsファームウェア更新とLinuxカーネル/ブートローダー変更を同時に行わないでください。
2種類のSurfaceボタン操作を区別する
Microsoftは別々の操作を案内しています。
- Surface UEFIを開く:シャットダウンし、音量上を押したまま電源を押して離し、UEFIが表示されるまで音量上を保持します。
- 準備済みUSBを一度だけ起動:シャットダウンしてUSBを挿し、音量下を押したまま電源を押して離し、起動表示が出たら音量下を離します。
変更前に現在の起動順序とSecure Boot状態を記録します。USBを恒久的に先頭へ置くより、一度だけのUSB起動を優先します。一度に変える設定は1つです。古い記事を理由に、ファームウェアキーの削除、TPMのクリア、回復不能なUEFIパスワード設定、Secure Bootの無効化をしないでください。管理対象機は組織の承認が必要です。
Ubuntuメディアを準備して試験する
サポート中のUbuntuイメージをUbuntuから取得し、Canonicalの現行検証ガイドに従って署名済みチェックサムを検証し、現行インストール手順でUSBへ書き込みます。書き込みは選択したUSBを消去するため、容量で識別し、無関係なストレージを先に外します。
インストール前に「Try Ubuntu」を起動します。Liveセッションでキーボード、タッチパッド、使用予定の両表示形態、Wi-Fi、必要なBluetooth、音声、USB、SDカード、サスペンド/復帰、バッテリー表示、タッチ/ペン、外部画面を試します。まずベース装着状態を試します。Liveイメージは通常Ubuntu標準カーネルを使うため、linux-surfaceで改善できる失敗もありますが、現在の対応表と機種ページがその判断を裏付ける場合だけです。ストレージまたは内蔵キーボードが不安定ならインストールしません。
デュアルブート:Windowsを安全に縮小する
デュアルブートではWindowsの「ディスクの管理」でWindows NTFSボリュームを縮小し、結果を未割り当てのまま残します。Microsoft文書にサポート対象の縮小操作があります。EFIシステム、Microsoft予約、Windows回復、OEMパーティションを削除、フォーマット、移動、再利用しません。他のマシンのパーティション番号を流用しないでください。
縮小前に:
- Windows更新を完了し、正常に再起動します。
- バックアップとBitLocker回復キーを再確認します。
- その機体に適したWindowsファイルシステム検査を行い、エラーを解消します。
- シリアル番号を公開せず、ディスク容量とパーティション種類の画面または図を記録します。
- 実測ワークロードから容量を決め、Windowsの空き容量も維持します。
文書化された変更で組織ポリシーがBitLockerの一時停止を要求する場合だけMicrosoft手順を使い、直後に保護を再開します。安易に復号や保護解除をしないでください。休止状態のWindowsファイルシステムへLinuxから書き込まないでください。Ubuntuインストーラーではモデルと容量で内蔵ディスクを照合し、意図して空けた領域だけを割り当てます。記録とレイアウトが違えばキャンセルします。
最初はUbuntu標準構成を導入する
別エディションに明確な管理者とサポート期間がない限り、サポート中のUbuntu LTSと標準デスクトップを優先します。公式Ubuntuインストーラーが正常起動するならSecure Bootを維持します。インストーラーの暗号化機能を使う前にlinux-surfaceのディスク暗号化注意事項を読みます。Surface固有キーボードドライバーを初期起動イメージへ含める必要があり得るため、USBキーボードは試験済み復旧設計の代わりになりません。
初回起動後、そのリリースに設定済みの公式ソースからUbuntuを更新します。ミラーを機械的に置換しません。リリース、署名、HTTPS、所有者を確認し、Ubuntuのサポートされた設定から選びます。スケーリングや入力修正だけを目的に別の完全なデスクトップを導入しないでください。
読み取り専用の基準情報を収集します。
uname -a
cat /etc/os-release
test -d /sys/firmware/efi && echo UEFI
findmnt -no SOURCE,FSTYPE,OPTIONS /
lsblk -e 7 -o NAME,PATH,SIZE,TYPE,FSTYPE,MOUNTPOINTS,MODEL
lspci -nnk
lsusb
mokutil --sb-state
echo "$XDG_SESSION_TYPE"
診断情報を共有する前に、シリアル、MACアドレス、ホスト名、ユーザー名、マウントパス、ネットワーク名を伏せます。
linux-surfaceが必要か判断する
先にディストリビューション標準カーネルを試すのが最も侵襲性の低い経路です。現在のSurface Book 2ページでは、一部機能は上流ドライバーで提供され、別の機能にはSurface固有コンポーネントが必要だと分かります。スクリーンショットや古い記事ではなく、その現在の機種ページと機能対応表を確認します。2026-09-01の確認時、機種ページではキーボードとタッチパッドが上流ドライバー、タッチ/ペン、タブレットモード、バッテリー/性能統合、クリップボード分離、dGPU処理がSurface固有コンポーネントに対応し、カメラは動作対象に掲載されていません。内容は変わり得ます。
不足機能と、カスタムカーネルを正当化する対応表項目を記録します。標準Ubuntuで要件を満たすなら維持します。カスタムカーネルはSecure Boot、DKMSモジュール、NVIDIAドライバー、サスペンド、更新の試験範囲を広げます。
現在の署名済みlinux-surface経路だけを使う
現在のlinux-surface Installation and SetupページとHTTPSバイナリパッケージリポジトリだけを使います。プロジェクトは署名済みパッケージと独立したMOK登録パッケージを提供します。放棄されたjakeday/linux-surfaceリポジトリ、無作為なカーネルファイル、コピーしたコマンドによるキー取り込み、未確認のネットワーク応答を特権シェルへ流す処理は使いません。
現行文書どおりにリポジトリを追加した後、導入前にパッケージ出所を確認します。検証日には、Ubuntu/Debian向け文書にSurfaceイメージ、ヘッダー、iptsd、独立したSecure Boot MOKパッケージが記載されています。同じページは現在の競合によりUbuntu 26.04でlibwacom-surfaceを省くよう明記しているため、リリースをまたいで固定しません。
sudo apt update
apt-cache policy linux-image-surface linux-headers-surface iptsd linux-surface-secureboot-mok
sudo apt install linux-image-surface linux-headers-surface iptsd
sudo apt install linux-surface-secureboot-mok
sudo update-grub
確認前にAPTの出所、パッケージ一覧、ディスク変更、削除計画を読みます。出所が予想外、パッケージ名が現在の公式ページと異なる、Ubuntu標準カーネルを削除する提案がある、または/boot容量不足なら中止します。ロールバック用にディストリビューションカーネルを残します。libwacom-surfaceなどリリース固有パッケージは、現在のページが適用を示す場合だけ導入します。
Secure Bootを維持し、MOK登録を理解する
Ubuntuは署名済みブートチェーンと、追加信頼キー用のMOK管理を使用します。linux-surfaceパッケージはプロジェクト公開証明書を導入し、署名済みカーネルを受け入れ可能にします。これは信頼判断です。証明書とパッケージが現在のプロジェクト経路由来であることを確認し、画面の説明を読み、次回のローカル再起動で予期したキーだけを登録します。
一時登録資格情報を公開、再利用しません。検証無効化、Secure Boot無効化、全ファームウェアキー削除、TPMクリアを日常的なトラブル対処にしないでください。MokManagerに予期した証明書がない、キーボード配列が不明、Windowsが取得不能な回復キーを要求した場合は中止し、標準Ubuntuカーネルまたは記録したUEFI状態へ戻します。カーネルモジュール署名は別問題であり、NVIDIAなどツリー外モジュールも稼働カーネルに適合し、Secure Bootポリシーに受理される必要があります。
明確なロールバック経路を用意して再起動する
Surfaceカーネルで初めて再起動する前に、標準カーネルが導入済みでGRUB詳細項目に表示されることを確認します。ローカルアクセス、回復メディア、電源、十分な復旧時間を確保します。最初の起動をリモートで行わないでください。
起動後は推測せず確認します。
uname -r
mokutil --sb-state
dpkg-query -W linux-image-surface linux-headers-surface iptsd linux-surface-secureboot-mok
systemctl --no-pager --full status iptsd
journalctl -b -p warning..alert --no-pager
journalctl -b -k --no-pager
新カーネルが失敗したら、GRUBの詳細メニューから既知の正常なUbuntuカーネルを起動し、失敗した起動ログを保持します。原因をファームウェア選択、ブートローダー、カーネル、initramfs、暗号化解除、ファイルシステム破損のどれかに分類する前に、Boot-Repairを無条件実行したりEFIファイルを編集したりしません。
Surface Book 2の機能を個別に検証する
カーネル、ファームウェア、NVIDIA、デスクトップセッションを変えるたび、合否証拠を表に残します。
| 機能 | 安全な試験 | 境界 |
|---|---|---|
| キーボードとタッチパッド | 非特権エディターで入力し、クリック、スクロール、スリープ、復帰を試す | ログインまたは暗号化解除で入力を失ったら中止 |
| タッチとペン | 必要な校正、端、回転、筆圧、サスペンド/復帰を試す | iptsdとSurfaceカーネル対応は版に依存 |
| クリップボード/ベース分離 | GPUとストレージ利用を終了してから対応サービスを使用 | 書き込み、更新、dGPU利用中は強制分離しない |
| NVIDIA dGPU | PCIデバイスとドライバーを特定して限定的アプリ試験 | GPU表示だけでは電力制御、オフロード、分離の安全を証明しない |
| 電源とバッテリー | 両バッテリー、AC状態、アイドル消費、サスペンド、復帰を複数回比較 | 発熱、膨張、急減、復帰失敗で中止 |
| カメラ | 現在の対応表と正確な試験環境が示さない限り非対応扱い | 通話や認証への対応を約束しない |
| Wi-FiとBluetooth | 必要なネットワーク/セキュリティ方式と同時接続を試す | ドライバー制限を隠すためネットワーク安全性を下げない |
dGPUと分離ユーティリティには個別のプロジェクト文書があります。該当ハードウェアで、基本システムが安定した後だけ導入します。dGPU使用中、ベース接続ストレージのマウント中、ファームウェア/パッケージ処理中にベースを外さないでください。
Wayland、X11、HiDPI、入力メソッド
echo "$XDG_SESSION_TYPE"で現在のセッションを記録します。Ubuntu既定なら先にWaylandを試し、NVIDIA、画面共有、ペン、旧アプリの問題が再現する場合にX11と比較します。古い修正を根拠に片方を全体へ強制しません。
デスクトップの「ディスプレイ」設定で整数または小数スケーリングを使います。固定DPI 256は13.5インチ/15インチモデル、外部画面、デスクトップ環境をまたいで使えません。ログイン画面、メニュー、ブラウザー倍率、端末、外部画面、タッチ座標、性能を確認してから倍率を採用します。
多言語入力は最初にUbuntuの対応する入力ソースUIで設定します。責任範囲が明確な入力メソッド基盤を1つだけ使い、歴史的メモがfcitxと記しただけでfcitx/Fcitx 5を導入したり、検証済み要件なしにIBusと同時実行したりしません。通常アプリとロック画面で合成入力を確認しますが、試験欄に実パスワードを入力しないでください。
更新と再現性
保守時間1回につき変更する層は、Windows上のSurfaceファームウェア、Ubuntuパッケージ、linux-surfaceカーネル、NVIDIA/DKMSモジュール、デスクトップ設定の1つだけです。各カーネル更新前に、/boot空き容量、既知の正常な標準カーネル、回復メディア、ローカルアクセスを確認します。更新後、起動、入力、ストレージ、ネットワーク、電源、サスペンド、Secure Bootを再試験します。
非公開のマニフェストに次を残します。
- Surfaceのモデルとサイズ、CPU、dGPU有無、ファームウェア版。
- Ubuntuリリース、標準/Surfaceカーネルパッケージ版と出所。
- Secure Boot状態と予期した登録証明書フィンガープリント。資格情報や回復キーは記録しません。
- Wayland/X11セッション、グラフィックスドライバー、
iptsd版、対応表確認日。 - パーティション図、バックアップ/復元試験日、Windows回復メディア試験日。
- 試験結果、回帰、関連ブートID、実施したロールバック。
復旧とアンインストール
最小で可逆な復旧を選びます。
- デスクトップまたは入力の回帰:以前のセッションを選ぶか、Ubuntu標準カーネルを起動します。
- Surfaceカーネルの回帰:ログを保持し、標準カーネルを起動して、現在のlinux-surface削除手順に従います。実行中のカーネルを削除しません。
- MOK問題:対象の登録証明書についてUbuntuとlinux-surfaceのキー管理手順に従います。すべてのファームウェアキーをリセットしません。
- Ubuntuブートローダー問題:まずUbuntu Liveメディアからディスク、EFI項目、ファイルシステム、ログを調査し、証明された障害層だけを修復します。
- Windows起動またはBitLocker問題:一致する回復キーとMicrosoftのWindows/Surface回復ツールを使います。公式回復が機能するならEFIを手動再構築しません。
- デュアルブート削除:Windowsが単独起動することを証明し、再びバックアップし、MicrosoftツールでWindows起動経路を復元してから、確認済みLinux領域をWindowsの「ディスクの管理」で回収します。
Surface回復イメージは機器を消去する場合があります。選んだ回復処理を読み、実行前にバックアップを確認してください。両OSで複数回のコールドブートとサスペンド/復帰が完了するまで証拠を残します。
中止してエスカレーションする条件
次のいずれかなら直ちに中止します。
- 正確なモデル、対象ディスク、パーティション、暗号化管理者が不明。
- 別の端末からBitLocker回復キーを取得し一致確認できない。
- バックアップのサンプル復元に合格していない、または回復メディアが起動しない。
- UEFIが組織管理、ファームウェアパスワード不明、またはポリシーで変更禁止。
- インストーラーがディスク、EFI/回復パーティション、予定以上の領域の消去を提案。
- 公式linux-surfaceページ、リポジトリ出所、署名、パッケージ処理が検証計画と不一致。
- 標準カーネルまたはWindows回復経路が削除される。
- 過熱、バッテリー膨張、反復I/Oエラー、ファイルシステム破損、暗号化解除時の不安定な入力がある。
- 必須のカメラ、dGPU、分離、サスペンド、外部画面ワークフローが受入試験に失敗。
失敗した層に応じて、機種/ファームウェア/パッケージ情報とログを秘匿化し、Microsoft、Ubuntu、linux-surfaceプロジェクト、または組織管理者へエスカレーションします。
確認した一次資料
- Microsoft:BitLocker回復キーを探す
- Microsoft:BitLocker回復キーをバックアップする
- Microsoft:Surface USB回復ドライブを作成・使用する
- Microsoft:Surface UEFIを使う
- Microsoft:SurfaceをUSBから起動する
- Microsoft:Surfaceドライバーとファームウェア
- Microsoft Learn:ベーシックボリュームを縮小する
- Ubuntu:Ubuntu Desktopをインストールする
- Ubuntu:Ubuntuイメージを検証する
- Ubuntuセキュリティ文書:Secure Boot
- linux-surface:プロジェクト概要
- linux-surface:インストールと設定
- linux-surface:対応機器と機能表
- linux-surface:Surface Book 2ページ
- linux-surface:Secure Boot
- Linuxカーネル文書:モジュール署名
歴史的ソースアーカイブ
次の非実行テキストは、2019年ソースエクスポートの可視本文全体です。先頭改行、末尾改行、行末空白を持つ6行を含め、バイト単位で保存しています。文字、URL、空白の正規化や秘匿化はありません。これは来歴であり現在の手順ではありません。コマンドを実行せず、リンクもたどらないでください。
0, Install Xubuntu
1, Adjust the fonts and icons
Settings->Apperance->Fonts->DPI->256
Panel
Window Manager
Desktop
2, Change the fonts of grub bootloader
Bootloader(/boot/default/grub)
3, Change the apt source list
/etc/apt/source.list(cn.ubuntu.com->mirrors.aliyun.com)
update && upgrade
4, Kernel
Use the jakeday’s kernel for surface. You can get more information from link below.
[https://github.com/jakeday/linux-surface#instructions](https://github.com/jakeday/linux-surface#instructions)
5, 3rd party
Enable 3rd party installing. Reboot to UEFI (hold power and volume minus simultaneously and release power button once boot up) and navigate the *Boot* menu. In the security settings, choose Microsoft & 3rd party instead.
6, Signing
For more information, please move to the link below.
[https://github.com/jakeday/linux-surface/blob/master/SIGNING.md](https://github.com/jakeday/linux-surface/blob/master/SIGNING.md)
7, repair and beautify the boot menu
boot-repair
For customized theme and beautifying stuff, follow this link.
[https://github.com/timobaehr/Surface-Boot-Themes/tree/surface_book](https://github.com/timobaehr/Surface-Boot-Themes/tree/surface_book)
8, Language Support and Input Method
fcitx
9, Additional drivers
Try to enable the GPU support.
10, Synchronize settings with Windows
Horizontal scrolling and reverse scrolling direction
Add panel docker
11, Install ubuntu-desktop
12, Install SS
