サイドバー細過ぎ、マウスでも指でも操作困難
タブレット使用で指スクロールできなくなった。矩形選択だけが可能
一番アタマに来たのは
「検索ボックスを閉じると無関係な行にスッ飛ぶゴミ仕様」
しかし、Win7~10迄の物を保存して無かった。ISOイメージから取り出すか...VMWAREのVHDの中にある、Windows-XP版のNotepad.exe(Ver.5.1.2、66KB)を取り出し、「Notepad_XP.exe」にリネームしてWin11で使う事で解決する事に。~バッチリv。
Chapter 1.
旧x220T用や互換品のバッテリーを認識しなくなった問題」どうもx230T専用バッテリーになってからバッテリーセルと温度センサー関係の仕様が変わり、BIOSホワイトリストが爆発火災事故防止とやら互換品排除の為か厳格化されたらしい。特に新しいx230Tシリーズ用バッテリーには温度センサー機能が追加されているらしい。たしか以前1回、バッテリーリコールで無償交換イベントとかあった覚えがある....手元には致命的なバグ品はたぶん残って無い筈、互換だからって全てダメダメって程でも無いんだが。レノボのホワイトリスト施策はクレーム防止や「事故防止」としては理に適ってるかもやが、純正バッテリー諭吉級を再度購入は貧民的にチト緊つい。
2020年辺りからユーザーフォーラムでも問題になってるみたい。バッテリーWhite-list削除が話題に。
---
MOD_Biosを作成の方は導入用「1vyrain」 と、1vyrainを実行する為に必要な、Biosダウングレードを可能にする「1vyprep」が2017頃~開発されてたみたい。(作者 patsos345)
LenovoBIOSに「脱獄」が必要になったのは、BIOS書き換え阻止「Secure Flash Authentication」強化が背景らしい
“マルチベンダーBIOSのセキュリティの脆弱性 (2020年6月))
1vyrain以外のMOD_Biosでは、EFS財団関係での独自Biosプロジェクト、CoreBoot が、x230/x230Tにも対応しているみたい。これは完全に「脱Lenovo指向」。ファームウェア内の intel-AMT機能(リモート管理機能≒アメリカ様公式バックドア)も削除してしまうのが一部で流行りらしい。どちらにするかなんだが...とりあえずCoreBootにするにしても「脱獄」1vyprepは必須みたい。そしてバッテリーファーム関係はEMBも絡んでるから、最初にバッテリー脱獄成功を目指す」からかな。
1vyprepで脱獄後はSecure Flash Authentication」強化は骨抜きになる訳で、全て完了後とりあえず「enduser-書き換え許可」を禁止」に設定しときますか。
https://hackaday.com/2020/02/03/unlocking-hidden-potential-in-ivybridge-thinkpads/
https://github.com/hamishcoleman/thinkpad-ec/tree/master/x230t.GCHT25WW.img.d
https://github.com/dpolitis/auto-1vyprep/tree/master/scripts
https://yuru-non-act2.blog.jp/archives/7918520.html
https://yuru-non-act2.blog.jp/archives/9268059.html
https://github.com/n4ru/IVprep
https://github.com/n4ru/1vyrain/
(CoreBoot関係参考)
https://github.com/Thrilleratplay/coreboot-builder-scripts/tree/master/x230t
https://ymdtr519.hatenablog.com/entry/2017/03/09/080656
https://www.reddit.com/r/coreboot/comments/kyd8r9/tradeoffs_for_the_simplicity_of_skulls_over/
---
とりあえず今回は1vyrainにて...
1vyprep~1vyrain作業ポイント;
BIOSパスワード、スーパーバイザーパスワードを確認するか、空欄、又は無効化を確認。
1vyprep、mod-bios、1vyrain、各収納用に計3個のUSBドライブ準備が必要(4M~256M)
母艦Linux、又は、WSL上で作業用ブータブルUSB予め作成。
*2023-1月、百均ダイソーでSDXC32GB(HIDISC製OEM)が、税込¥550-で発売だそうな。しかし密林でも64GB(NB品)500~800円台(500GBでも5~8千円台)になってるな。
---
バッテリーパッチ、7段キーボード(x220用)MODも、git配布されていた。
https://github.com/hamishcoleman/thinkpad-ec
https://bystram.be/posts/thinkpad-x230-battery-ec-patch/
git clone https://github.com/hamishcoleman/thinkpad-ec
cd thinkpad-ec
make patch_disable_keyboard clean && make patch_enable_battery clean
make patched.x230t.img (x230 は make patched.x230.img)
sudo dd if=patched.x230t.img of=/dev/sdx bs=4M status=progress conv=fsync
(又は出来上がった x230t.img を、MS-Win側に取り出し、RufasでWin上からUSBブータブルとして焼く)
---
現時点フォーラム情報やらx230予備機でのMOD試行結果をまとめると、...
#1、1vyprepで、署名プロテクトの掛かって無いBios、ver2.58~2.60にフォールバック。
空のUSB(FATフォーマット)にコピーして、コマンドプロンプトをUSBドライブレター上で開いて、バッチファイル実行。(一段下にパスが通らない場合はUSBのルートディレクトリに全ファイルをコピーして入れるか、.batファイル修正)
*#1作業前に、Bios設定で「Bios-Rolleback-privent」⇒disable
*#2作業前に、
EFI-Secure-boot-only ⇒ Compatible Mode then legacy mode
内蔵SSDなどブートドライブを一時的にブートオーダーから外す。
ブート時F12キーを押しての「USBドライブ・ブート」可能にする。
#2、git/thinkpad-ec 」で配布されている、バッテリーパッチ入りBiosを焼く
(USBブートドライブを事前準備)
(x220用7段キーボード流用パッチもある)
#3、1vyrainで、wifi-whitelist Mod、Bios機能拡張パッチ入れ
(Rufasを使って、1vyrain-USBブートドライブを事前準備)
#4、BiosのEFI設定を元に戻す(EFIブートの機械のみ)。
BIOS_Checksum???...とかエラーが出る、リブート
日付確認/再設定なども行いセーブ・リブート
SSDなどブートオーダー復旧
Bios、enduser書き換え」disable
SMI関係検討
I/O、CPU設定、Vt-d、AMT、TXT、など仮想化関係機能設定がdisable初期化されたり、Intel-AMT、NetBoot-Bios関係が不要なのにenableされてしまうのを元の設定に戻す~セーブ・リブート。
---
WSL設定メモ(win11/powershell)
#win10/11、WSLストア版へアップデート、WSL2対応に
wsl update
# インストールされているWSLタイプとLinuxパッケージ名、バージョンを確認
#WSL1 > WSL2変換
wsl --set-version <Distro> 2
#WSL、ubuntu再構築(環境削除)の場合
wsl --install -d Ubuntu
wsl --shutdown
#WSL内ubuntu(日本語フォントなど)環境設定
sudo apt update -y
sudo apt upgrade -y
sudo apt install fonts-takao
export LC_ALL=ja_JP.utf8 (「LC_ALL=」是非はpyton絡みで議論アリ)
sudo apt install linux-tools-virtual hwdata
#Powershellコマンド
usbipd wsl attach --busid <busid>
#WSL側コマンド例
参考
winget upgrade --all
winget list
winget list > c:\apps.txt
---
実行ファイル互換性確認、不足DLL・API確認
Dependency Walker 2.2
https://www.dependencywalker.com/
x230/x230Tで、CPUを i7-3615QE/ i7-3612QE(4コア8スレ)に貼り替えるMODが流行り?みたい。 i7-3615QE版(TPD45W)でjp¥3.7万円ぐらい(2023-01)。
↓ebayにも出現。
ThinkPad X230 Tablet with i7-3615qe (4C/8T) BGA rework
https://www.ebay.com/itm/265887456589
参考
https://yuru-non-act2.blog.jp/archives/15904659.html
https://www.youtube.com/watch?v=ZPHgpbVlEf0
x230T例
←https://ja.aliexpress.com/item/1005004472160331.html
x230例
https://ja.aliexpress.com/item/4001041183628.html
https://ja.aliexpress.com/item/1005010025568798.html
i7-3520M(BGA1023)現在でもメモリ16GB積み、ページング/スワップ専用SSD、RAMDISKも積んでるんで、速度的に遅い」とかはまだ無い、CADとかモタツクとかはまだ無い、ゲームとか激重アプリは実行して無いし....過去、メモリが足りてる内は問題は発生し難い、CPUよりも実行メモリ実装量が重要、CPU交換は(昔、Thinkpad_A31pとか、i386SX時代とかやったけど)メモリ増に比べてコスパ極端に悪い...事実上メモリ増設限界が機器の限界。あと、BGA-CPU( i7-3612QE(SR0ND/TPD35W)/3615QE(SR0NC/TPD45W)/中古)は、7千円台(中古)~1.4万円程度で出回ってるみたいだが、こんな巨大BGAを貼り替える技能は無いんで、i7-3612QE(TPD35W⇒現用i7-3520M版と同じ)版改造品(約~2.6万円)(又は、i7-3615QE版)をボチボチ購入ゲット、今年2023中~後半ぐらい稼働目途、ボチボチ組立~改造して見る事に。i7-3612QM版(BGA1224 /最大メモリ32GB対応MODとか)も無いか探したが、そう云うのは無いみたい。...今のi7-3520MでCPU負荷次第でコア鳴き音がする、排気温度最高72℃、CPUは最高100℃とかになってた覚えがあるので、恐らくTPD35W品がギリギリ限界かな...
ページングファイルは(2026-5時点更新)、システム管理」にて24GBに増加してなっているので、カスタム指定に変更し、とりあえず最小32GB(32768)、最大64GB(65536)に少し最小容量増やして再設定した。もし、32GB以上になったら、再度変える。
今迄壊したキーボード、清掃ニコイチ再生。
ゲームとかしないし、骨董ハードやらVMにも、もはやアクセスしない現状、x220用7段キーボード(pause、sclock、brakeキー付き)とかはいらないかなぁ。
(x220/x230系用、bluetooth内部usb変換ボード(+3.3V電源)↓)
Break (FN + B) または (FN + Ctrl + B)
SysRq (FN + S)
ScrLK (FN + K)
Pause (FN + P) または (FN + Alt + P) または (FN + Ctrl + P)
---
どうやら昔のx62MODメーカー関係、色々とアダプター製造しているみた
い
https://www.xyte.ch/
https://www.thingiverse.com/soimy/designs
https://ja.aliexpress.com/item/1005004221782244.html
←MBに基板を直でハンダ付けしないといけないみたい。mSATA内部増設基板付き。
*mSATA増設部は、手持ちドックの配線を確認した所、ドック側ウルトラベイslim」のSATA配線を横取りする構成になってるみたい、従ってドックのウルトラベイ(slim)は使えなくなる様子。
Chapter 3.
2023-03
どうせ新MB調達するかも」なら、何らかの方法でTPM2.0に改造できるのか?、一応調べてみる。現在のTPMチップは「STマイクロ製、ファームウェア仕様1.2」みたい。
フォーラム関係物食した範囲では誰もチップ貼り替え」とか、BIOS改造」とかはやってないみたいだったが、レノボ公式ブログには一部の機種を対象に、SRSetupwin64.exe (ThinkPad Setup Settings Capture/Playback Utility ) によるパッチ実行のみでTPM2.0化が可能」2018年投稿で書かれていた... では、x230、x230Tは実行例があるのか無いのか検索したが、やった人は居ないみたい。最近、ダウンロード配布されているTPMファームウェアアップデートの説明リストを見る限り残念ながらx230、x230Tは対象外みたいorz.
(1部機種可能となっているが問題もありそう。)
..1、Bitlocker解除が必要。当然だが暗号化キーも消えるみたい。
(SSDの書き換えが発生、何もトラブルが無かったとしても何時間も掛かるかも)
..2、既存TPMの内容は消去される。Bitlocker以外に何かに使ってたかとか、記録も残らないみたい。
..3、BIOSスーパーバイザーパスワード設定が必要、強制的に新TPM2.0にはパスワード設定される事になる。BIOSスーパーバイザーパスワードを設定した上で、その機械の暗号化モジュールを弄るのは物凄くヤヴァイ気がする。
..4、パッチャーをコマンドラインで動かす方は、WinPEディスクを作って実行しないといけない。
..5、実行後、TPMバージョン2.0を確認してからBitlocker再設定になる。
(SSDの書き換えがまた発生、何もトラブルが無かったとしても何時間も掛かるかも)
...かなり恐ろしい。トラブルを招く未知の領域になりそう感、真っ新ら新品PCでやるなら兎も角、既存業務機では絶対やってはいけないパターンな感じ...やるとしても非暗号化フルバックアップの上で」かな。
https://blog.lenovocdrt.com/#/2019/tpm_upgrade
https://thinkdeploy.blogspot.com/2018/06/upgrading-tpm-spec-12-to-20-on-thinkpad.html
https://pcsupport.lenovo.com/downloads/DS102568
https://pcsupport.lenovo.com/downloads/DS032441
---
~最近配布されている物
TPM ファームウェア アップデート ユーティリティ (Windows 10 64bit/ 8.1 64bit/ 7 32bit, 64bit) - ThinkPad
対象:ThinkPad 25
ThinkPad E460/E560, E465/E565, E470/E570, E475/E575
ThinkPad L460, L470, L560, L570ThinkPad P40, P50, P50s, P51, P51s, P70, P71
ThinkPad T460, T460s, T470, T470s
ThinkPad T560, T570
ThinkPad X1 Carbon (マシンタイプ 20FB, 20FC)
ThinkPad X1 Carbon (マシンタイプ 20HQ, 20HR)
ThinkPad X1 Carbon (マシンタイプ 20K3, 20K4)
ThinkPad X1 Tablet (マシンタイプ 20GG, 20GH)
ThinkPad X1 Tablet (マシンタイプ 20JB, 20JC)
ThinkPad X1 Yoga (マシンタイプ 20FQ, 20FR)
ThinkPad X1 Yoga (マシンタイプ 20JD, 20JE, 20JF, 20JG)
ThinkPad X260, X270ThinkPad Yoga 260, Yoga 370
https://pcsupport.lenovo.com/au/ja/downloads/ds501051
---
TPM ファームウェア アップデート ユーティリティ (Windows 10 64bit/ 8.1 64bit/ 7 32bit, 64bit) - ThinkPad
対象:ThinkPad 25
ThinkPad E460/E560, E465/E565, E470/E570, E475/E575
ThinkPad L460, L470, L560, L570
ThinkPad P40, P50, P50s, P51, P51s, P70, P71
ThinkPad T460, T460s, T470, T470s
ThinkPad T560, T570
ThinkPad X1 Carbon (マシンタイプ 20FB, 20FC)
ThinkPad X1 Carbon (マシンタイプ 20HQ, 20HR)
ThinkPad X1 Carbon (マシンタイプ 20K3, 20K4)
ThinkPad X1 Tablet (マシンタイプ 20GG, 20GH)ThinkPad X1 Tablet (マシンタイプ 20JB, 20JC)
ThinkPad X1 Yoga (マシンタイプ 20FQ, 20FR)
ThinkPad X1 Yoga (マシンタイプ 20JD, 20JE, 20JF, 20JG)
ThinkPad X260, X270
ThinkPad Yoga 260, Yoga 370
https://support.lenovo.com/jp/ja/downloads/ds501051-tpm-firmware-update-utility-thinkpad
---
今、Bitlockerなど使ってないし、何度もSSD引っ越しを複数機種間でやってて問題は発生していないので、今のTPM1.2も恐らく何も使って無い可能性が高いが、チートWin11移行後なので「何か」あるかも...未使用MBにさりげなくチップ貼り替え」とか簡単には行かないみたい...残念ながら。
2022年暮れ~頃から配布されたWin11の、Bitlocker関連のアップデートモジュールにバグがあるとかで、世間は今「阿鼻叫喚」になってるみたい。また、Bitlocker機能はユーザーの確認無しに「勝手に有効になるMSランサムウェア仕様」「48桁の暗号化キーはマイクロソフトアカウントに勝手に自動的にバックアップ(つまりMSは事実上、全世界の全ての企業のハードドライブにアクセス可能、IntelAMTって手もある)」「バックアップはされるがユーザー自身に設定した認識が無い為にトラブル」「バックアップされたキーにアクセスするにはロックされたPCが必要な場合(ログイン情報の記録とか)がある」「バッアップされているキーが何故か一致しない」「別パーテーションやらメディアでUEFIモードでLinuxをインストールしたら、暗号化キーが書き換えられWin11死亡」....正に阿鼻叫喚みたい。しかしMS、暗号モジュールを突然弄くって全世界を恐怖のどん底」は別に初めてじゃないな。Officeでもあったし、Win2K~、Javaでもあった。でもなぜかメディア報道はない、前は報道無いんでド客に説明するのにも困ったしな。
ウチはローカル・ログオンのママだし、TPM1.2の旧型機やし、VMXも使うし余計な事は考えない、TPMが機能しない様なママにしといた方が却って安全かも。既にデータドライブとOSは分離して別にしてあるし。いずれはアプリケーションを実行する専用PCに、LAN経由で旧型ノートPCからアクセスするだけにしよう」とか弄り構想もあるし。
Bitlocker問題は大手メデイアで完全に無視されている。同時になぜか暗号化ランサムウエアの話題もが全く流れなくなった、SNSなんかで一部取り上げている人がチラホラなだけな様相。MS社ってもはや社会インフラなOSを扱う自覚が無いのかも。もしかすると一番安かった下請け丸投げ無検査だったりして。
---
3/中
リブートのタイミングで、BIOS上でTPM1.2機能を「disable」にしてブート出来るか試してみた....無事、何事も無かった様にリブート、UEFI-boot、Winboot-loader機能、そして、MS-Office2019の起動にも支障は無かった(みたい)。つまり今の所Win11でTPM1.2(だから?)の機能は使われていないらしい(可能性が高い)。
---
Win11でローカルアカウント作成してのインスコが不可能に改悪されてしまったらしい。将来的にはシンクライアントの有料サブスク課金暴利」みたいな方向みたい。20年以上前、WinXPが出た時にいずれはなると予想していたけど2023年今年みたい。Win2K、いまだに飼ってるけど、Win2Kx64みたいな紐無しフリーOS、出ないかなぁ(キボンヌ)。
;Sift+F10 oobe\BypassNRO.cmd
Chapter 4.
2023-03/下
気温上昇、塗装作業出来る気候になって来たんで、まずは2017年に最初の機械を組み立てた時に買ってあった、x230T用予備の下側マグネシウムケースの清掃錆取りとレタッチ塗装。「新品」ってなってた(レノボ以外が販売してんだから新品ナ訳無いわな) が、塗膜がボロボロだった。今の気候だと一液変性エポキシは1日、一液耐候ウレタンは2日で指触硬化、指触硬化後の養生1週間ぐらいかな。あと、Blue-toothコネクタの3.3Volt-USB化ドングル、新品ゴム足、クールスタッフ、シリコン放熱ゲルパット、Wifiモジュールとか取り寄せ。
塗装にツブ、イマイチな仕上がりになってしまったがマ、下側だし問題ないべな。
Chapter 5.
最大CPU周波数」オプションを追加
Turbo Boost有効無効切り替え/プロセッサ パフォーマンスの向上モード/be337238-0d82-4146-a960-4f3749d470c7
クロック上限の設定/最大のプロセッサの状態/bc5038f7-23e0-4960-96da-33abaf5935ec
BIOS設定、プロセッサ電流制限「873」⇒「0」(無制限(Auto/FuseLevel))
CMD
;サービス停止(管理者権限)
sc stop "mmsminisrv"
sc config "mmsminisrv" start= disabled
;サービス登録解除(管理者権限)
sc delete "mmsminisrv"
Chapter 6.
ThinkPad X1 Yoga 2021 i7-1165G7 (Gen6)
i7-1165G7(intel-gen11/ tiger-Lake) 32GB RAMテラバイトSSD,4Kタッチスクリーン360度フリップバックライトキーボードとペン
https://japanese.alibaba.com/product-detail/Lenovo-Business-Laptop-ThinkPad-X1-Yoga-1600301428117.html
ThinkPad X1 Yoga 2022 (Gen7)
ThinkPad X1 Yoga 2023 (Gen8) i7-1365U 21HRS04W00 21HRS04V00
ThinkPad X1 Yoga 2024 (Gen9)
ThinkPad X1 Yoga 2025 (Gen10)
←1TBドラレコ用SDXC Transcend (TS1TUSD350V)
数値的にはSANDISK製(MAX EDURANCEタイプ系列)とは等価的には公称値で約半分の書込耐久性だが、1TB容量があるのは現状この会社だけだった。
https://www.amazon.co.jp/dp/B0D6VB6GL7
ノートパソコンのUSB2.0相当ポート(SD card slot(adapter))にて書き込み60MB/s程度、安定して速度は出た。一気に500GBファイル移動・書き込みでも問題は発生しなかった。(exFAT) とりあえずこれを空きスロットに入れて、使いそうもない古いファイル類とかを転送、本体SSDに余裕を保たせる事に。
←SANDISK 1.5TB (SDSQUAC-1T50-GH3MA)
SANDISK製は突然死とかは少ないみたい、最悪でも読み取りは出来るらしい評価だったが....。2TB品の選別落ちかなぁ、保障は10年限定」になっている。Windows機用ではベージングファイルの無いディスクなら問題無いかな。
....買って試しに使ってみたら約半日で死亡、データ破損、書込みも読出しも出来ない。返品しかできないorz. SANDISKはもうダメかも。
https://www.amazon.co.jp/dp/B0CKVFZCZN
WiFi6 AX900 USB Bluetooth 5.4 ワイヤレスアダプターデュアルバンド 2.4G & 5GHz USBドングル
900MおよびBT5.3:900Mbps+Bluetooth 5.4+2.4G/5GH
(REALTEK RTL8851)
https://ja.aliexpress.com/item/1005008059044432.html
ドライバ安定版は6.40.60.196 ~204、最新版は、.210~.312 らしい。2024年後半のWin11ドライバーには、Btがなかなか有効にならないトラブルがあるらしい。
https://github.com/peckishrine/aic8800_windows_drivers?tab=readme-ov-file
(Linux)
https://github.com/shenmintao/aic8800d80
消費電力?カバーを外して薄くしないと入らないかも。ドライバーはドングル内の記憶エリアに入っていた(起動してインストールすると消去されてしまった)。Btがなんか有効にならない(x230T内蔵とコンフレクト?)。(6.40.60.312版)
汎用品のPcie-SDXC(TF)アダプタ。(ハーフサイズ)
https://ja.aliexpress.com/item/1005008812432941.html?
Ver.1.1
Chip Set
ALCOR AU6472BL
A637978-13 1437T0351
pcie-mSATA 1TB (MLC) SATA III
CMS D96
CM1TVMSATA6GBX1
(TBW非公開)
*実際に1個買ってみたところ、見本写真とは配置とチップが違っていた。新基板には空き1ヶ所有り、最大2TBになるらしい。DRAMは付いていなかった。Cristaldiskinfoで見るとTLCチップを使用しているみたい。しかし、元のチップ仕様や製造元が判らないのでそれ以上の事は不明、ファームウェアでMLC化されているのかもしれないが、ピュアMLCチップではないみたい。(見本写真と全く違う奴を送って来ている時点で、あんましTBWも期待出来無いかも)
---
mSATAスロット(ページングファイルとVHD用)に以前使ったTranscend製TS1TMSA370 (1TB/2360TBW) が、生産中止になってしまってたらしく、新たに更新メカ用に入手できなくなっていた。
Western Digital ウエスタンデジタル WD Red SATA SSD 内蔵 4TB 2.5インチ (読取り最大 560MB/s 書込み最大 520MB/s) メーカー保証5年 WDS400T2R0A-EC SA500 2500TBW TLC-NAND
Chapter 7.
2025-8/29~ (KB5064081)
MS-Windows11(24H2、25H2)で、SID重複機器の認証厳格化しブロック。企業LAN(Active Directory)で、デュプリケートにより配布されていたPC全てでログインエラーに(NTLM認証、Kerberos認証)。(ログインアカウントのSIDが異なっていてもブロックされる状態に。)
(野良)ツール(SIDCHG、NewSID、など)にて機器SIDを手動で書き換えるか、グループポリーシ設定が必要に。
https://www.reddit.com/r/sysadmin/comments/1nkl73s/kb5065426_and_sids/?tl=ja
https://www.stratesave.com/html/sidchg.html
https://www.andysblog.de/sidchg-windows-eine-neue-sid-ohne-sysprep-vergeben
http://www.softpedia.com/progDownload/NewSID-Download-41001.html
https://newsid.softag.com/
---
2025-10/14、KB5066835 により localhost(127.0.0.1)ループバック接続)が機能しなくなるトラブル。同一クローンWindows機器内外間でのhttp/2接続が不可能に。重複ハードウェアSID排除強化により遮断。
2025-10/14~10/15、Windowsベース・マントラップなど入退場制御・セキュリティ管理システムが停止し、施設管理者も締め出されるトラブル。
2025-10/15、スマートカードRSA暗号モジュール変更対策(32bitアプリ環境)
*廃止されるC-APIを、2026-6月まで一時的に有効化したい場合のみ。
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais]
"DisableCapiOverrideForRSA"=dword:00000000
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-30098
https://www.cve.org/CVERecord?id=CVE-2024-30098
---
Bing自動検索機能解除
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\Bags\AllFolders\Shell]
"FolderType"="NotSpecified"
Folder検索機能関係
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Search]
"BingSerchEnabled"=dword:00000000
Chapter 8.
2025-10
Windows 11 25H2 対策・ローカルA/Cと、MS-A/Cログオン不要維持」関係
USBから25H2やらインストールする前に、ログオン前に net コマンドや、diskpart コマンドなどを特権レベルで使える様にする為に、既存の utilman.exe (C:\Windows\system32\utilman.exe) > utilman_exe.bak リネームしておき、CMD.exe に置き換えておく( copy CMD.exe utilman.exe)。これにより、ログイン前段階で画面右下のアクセシビリティ・アイコン、又は、管理ツール・アイコンから、システム権限でログイン前にコマンドプロンプトを起動出来る(今の所は...)。
(又は、代替ログイン用にAdministrator アカウントを一時的に再有効化しておくなど。)
(権限の取得が必要な場合がある。(USB)インストーラーディスクのCMDから操作するのが簡単)
cd..
cd..
C:\
cd windows\system32
ren utilman.exe utilman_exe.bak
copy cmd.exe utilman.exe
(USBブート等で)セットアップ・ログインプロンプト
shift + F10 or, Fn + shift + F10
(パスワード変更、ローカル維持)
コマンドプロンプト(管理者) ("usename" の username 部分は、任意の希望する物」、維持する物」に変える)
今回も暗号モジュールが弄くられているらしいので、必ずログインパスワード(password)も再設定(同一でも)する。(打ち間違えない事w)
パスワードやログインワードは、使用するキーボードセットにも注意、us/jpで共通なコードセット(キーボードの主に左寄りキー主体)にする。結局、ターゲット機にAdministrator権限(root)でログイン出来無ければ、ブルートフォースするにもFW解除すらもできず詰む。
net user username password /add
net localgroup administrators usename /add
net user username /active:yes
net user username /expires:never
net user Administrator /active:no
net user defaultUser0 /delete
net user [ret] (確認)
レジストリ削除
\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\OOBE
-DefaultAccountAction
-DefaultAccountSAMName
-DefaultAccountSID
レジストリーキー・リネーム
\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsCurrentVersion\OOBE
LaunchUserOOBE > SkipMachineOOBE dward 0x00000001
リブートし有効化
コマンドプロンプト shutdown /r /t 0
(起動中の全アプリを強制終了してしまう場合)
shutdown /r /f /t 0
---
25H2 注意点
Powershell 2.0の古いモジュール (Powershell現在は ver.7.5.4)、 WMIC (~Win10-21H1)(後継はPowershell) は、削除される。
Bitlocker対策として、周辺機器とデータドライブは、物理的に切り離してからアップデート導入し、レジストリなどを点検してから再接続。
(ロック画面)ログインパスワード(ローカルアカウント)入力アイコン有効化
MSは、2025-8/30の KB5064081 以降で、パスワードアイコンの透明隠蔽化を実装。
(アイコンを透明⇒実体化する方法?)
---
2026-4
Win11-24H2 から、25H2 へ強制切り替え(イネーブルメント・パッケージ)
(旧型PCに、Rufasによるインストール以外の選択肢が出現)
https://catalog.sf.dl.delivery.mp.microsoft.com/filestreamingservice/files/fa84cc49-18b2-4c26-b389-90c96e6ae0d2/public/windows11.0-kb5054156-x64_a0c1638cbcf4cf33dbe9a5bef69db374b4786974.msu
https://learn.microsoft.com/en-us/answers/questions/5575509/how-to-install-25h2-enablement-package
参考
https://www.youtube.com/watch?v=rynN5hHtArE
---
25H2(ビルド26200.5074)のインサイダープレビューISOが、手動アップデート用にリリース。( 25H2 (build 26200.5074) insider preview ISO )
https://www.microsoft.com/en-us/software-download/windowsinsiderpreviewiso
https://learn.microsoft.com/ja-jp/windows-insider/flight-hub/
[2026-4、MS社のWin11についての営業方針に変化の兆候]
暗号関連モジュールの外部「野良」開発者を、開発者アカウントから相次いで追放が問題に。
MSアカウント強制」施策の撤回
---
Ivy-Bridge CPU(Intel-gen3)でのコーデック不足対策。
HEVC(H.265) 用Windows10/11用ソフトウェアコーデック(¥120-)
https://apps.microsoft.com/detail/9nmzlz57r3t7
https://apps.microsoft.com/detail/9ntld6msd8bm
*Intel-gen7以降のCPU(Kaby Lake(gen7)/Coffee Lake(gen8)/~Raptor Lake-S Refresh/Core Ultra~)では「Windows 10 Fall Creators Update(2017年)」以降にて、GPUに内蔵されているハードウェアコーデックAPIの方が自動的にインストールされる
(但し2024~2025年以降、HP製とDell製のノートPCでは、意図的にBIOSで無効化されている)
*2024-10~12月、米半導体名門インテル経営危機説」米クアルコム社が買収提案」風説流布。2022~2024、i7~i9CPU(gen13/Rapter-Lake世代~gen14/Raptor Lake Refresh)のバグや製造プロセス不良による故障(内部の電力管理回路・クロック回路損傷)で大手ユーザーやPCメーカーから大量のリコール(RMA)要求発生、技術力低下憶測。その後、~2025、大規模リストラ。
HEIF 画像表示オプション (Win11 22H2以降は内蔵)
https://apps.microsoft.com/detail/9pmmsr1cgpwg
Chapter 9.
UEFIセキュアブート証明書(Microsoft Corporation UEFI CA 2011)の2026-6月期限問題。
現在のBIOSは2019年のもの。LENOVOは、2014年モデル以降の対策しか行わないらしい、つまりX230Tは対象外らしい。セキュアブート無効のまま使い続ける分には「そのまま使える」が、設計用ソフトウェアとかで使えない物が出て来るかも知れない。
話題のPowerSellスクリプトにて、現在のX230Tの、MS-UEFI-BIOS証明書を確認してみた...2011証明書だけ、2023証明書は(当然)無い...orz.
参考
https://pcsupport.lenovo.com/jp/ja/products/laptops-and-netbooks/thinkpad-x-series-tablet-laptops/thinkpad-x230-tablet/3437/3437a34/r9pl5e3/solutions/ht518129-2011-microsoft-secure-boot-certificate-expiration-lenovo-commercial-pcs
https://www.reddit.com/r/thinkpad/comments/1pakbu8/these_thinkpads_will_get_support_for_the_new/
https://directaccess.richardhicks.com/2025/12/04/windows-secure-boot-uefi-certificates-expiring-june-2026/
https://www.powershellgallery.com/packages/Get-UEFICertificate/1.2.1
---
PS C:\Users\> Get-UEFICertificate
WARNING: Secure Boot is not enabled on this system. It must be enabled to successfully update UEFI Secure Boot certificates.
Type : PK
Description : Platform Key
Index : 1
SignatureType :
OwnerGuid :
CertificateSize : 939
Subject : CN=Lenovo Ltd. PK CA 2012, O=Lenovo Ltd., L=Yokohama, S=Kanagawa, C=JP
Issuer : CN=Lenovo Ltd. PK CA 2012, O=Lenovo Ltd., L=Yokohama, S=Kanagawa, C=JP
Thumbprint :
Issued : 2012/06/29 金 19:34:36
Expires : 2032/06/24 木 19:34:36
SerialNumber :
ParseError :
RawData : {48, 130, 3, 167…}
Type : KEK
Description : Key Exchange Key
Index : 1
SignatureType :
OwnerGuid :
CertificateSize : 941
Subject : CN=Lenovo Ltd. KEK CA 2012, O=Lenovo Ltd., L=Yokohama, S=Kanagawa, C=JP
Issuer : CN=Lenovo Ltd. KEK CA 2012, O=Lenovo Ltd., L=Yokohama, S=Kanagawa, C=JP
Thumbprint :
Issued : 2012/06/29 金 19:35:34
Expires : 2032/06/24 木 19:35:34
SerialNumber :
ParseError :
RawData : {48, 130, 3, 169…}
Type : KEK
Description : Key Exchange Key
Index : 2
SignatureType : 2
OwnerGuid :
CertificateSize : 1516
Subject : CN=Microsoft Corporation KEK CA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Microsoft Corporation Third Party Marketplace Root, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Thumbprint :
Issued : 2011/06/25 土 05:41:29
Expires : 2026/06/25 木 05:51:29
SerialNumber :
ParseError :
RawData : {48, 130, 5, 232…}
Type : DB
Description : Signature Database
Index : 2
SignatureType :
OwnerGuid :
CertificateSize : 1499
Subject : CN=Microsoft Windows Production PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Microsoft Root Certificate Authority 2010, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Thumbprint :
Issued : 2011/10/20 木 03:41:42
Expires : 2026/10/20 火 03:51:42
SerialNumber :
ParseError :
RawData : {48, 130, 5, 215…}
Type : DB
Description : Signature Database
Index : 3
SignatureType :
OwnerGuid :
CertificateSize : 1556
Subject : CN=Microsoft Corporation UEFI CA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Issuer : CN=Microsoft Corporation Third Party Marketplace Root, O=Microsoft Corporation, L=Redmond, S=Washington, C=US
Thumbprint :
Issued : 2011/06/28 火 06:22:45
Expires : 2026/06/28 日 06:32:45
SerialNumber :
ParseError :
RawData : {48, 130, 6, 16…}
Type : DB
Description : Signature Database
Index : 4
SignatureType :
OwnerGuid :
CertificateSize : 946
Subject : CN=ThinkPad Product CA 2012, O=Lenovo Ltd., L=Yokohama, S=Kanagawa, C=JP
Issuer : CN=Lenovo Ltd. Root CA 2012, O=Lenovo Ltd., L=Yokohama, S=Kanagawa, C=JP
Thumbprint :
Issued : 2012/06/29 金 19:47:31
Expires : 2032/06/24 木 19:47:31
SerialNumber :
ParseError :
RawData : {48, 130, 3, 174…}
---
Windows側のCAストア更新
reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Secureboot /v AvailableUpdates /t REG_DWORD /d 0x140 /f
参考
https://support.microsoft.com/ja-jp/topic/windows-%E3%82%BB%E3%82%AD%E3%83%A5%E3%82%A2-%E3%83%96%E3%83%BC%E3%83%88%E8%A8%BC%E6%98%8E%E6%9B%B8%E3%81%AE%E6%9C%89%E5%8A%B9%E6%9C%9F%E9%99%90%E3%81%A8-ca-%E6%9B%B4%E6%96%B0%E3%83%97%E3%83%AD%E3%82%B0%E3%83%A9%E3%83%A0-7ff40d33-95dc-4c3c-8725-a9b95457578e
https://support.microsoft.com/ja-jp/topic/cve-2023-24932-%E3%81%AB%E9%96%A2%E9%80%A3%E4%BB%98%E3%81%91%E3%82%89%E3%82%8C%E3%81%A6%E3%81%84%E3%82%8B%E3%82%BB%E3%82%AD%E3%83%A5%E3%82%A2-%E3%83%96%E3%83%BC%E3%83%88%E3%81%AE%E5%A4%89%E6%9B%B4%E3%81%AB%E5%AF%BE%E3%81%99%E3%82%8B-windows-%E3%83%96%E3%83%BC%E3%83%88-%E3%83%9E%E3%83%8D%E3%83%BC%E3%82%B8%E3%83%A3%E3%83%BC%E5%A4%B1%E5%8A%B9%E3%82%92%E7%AE%A1%E7%90%86%E3%81%99%E3%82%8B%E6%96%B9%E6%B3%95-41a975df-beb2-40c1-99a3-b3ff139f832d
Chapter 10.
2026-5
Google-cromeに、3BクラスのGemini-nano LLM プラグイン(2.7GB(CPU版)/4GB(GPU版))が、2025-9月頃から全世界配布され、通知されずにクライアント端末実装されていた事が話題に。2026-4/末頃に全世界で有効化され、様々な議論・話題に。
もはや旧型機」x230Tで、LLMを効率的に動かす改造に可能性について、AI(Gemini)相談・検索(抜粋要約)。日本語ではなく、英語で回答がある部分が、ローカルLLM(Gemini-nano)経由の出力らしい。
1. 2026年現在の主なNPUドングル製品
- ASUS UGen300 USB AI Accelerator:
- 特徴: クラシックなAIと生成AI(LLM)の両方をサポートする世界初のUSB接続AIアクセラレータとして発表されました。
- 互換性: Windows 11でのドライバ対応は2026年5月中旬を予定していますが、Linux環境では既に利用可能です。
- Google Coral USB Accelerator (Edge TPU):
- 特徴: 最大4TOPSの処理能力を持つエッジAI向けユニットです。
- USB 2.0での動作: 物理的にUSB 3.0ポートを推奨していますが、USB 2.0でも動作可能です。ただし、データの転送速度がボトルネックとなり、推論速度は低下します。もともとは画像認識向けですが、TensorFlow Liteモデルの実行に使用されます。 [1, 3]
2. Docking Station Modification and USB 2.0 Limitations
- Data Transfer Bottleneck: USB 2.0's maximum bandwidth of 480Mbps is insufficient for transferring large LLM model data to the NPU and receiving results. This can significantly slow down performance, especially with models like Gemini Nano, which are several GB in size.
- Dock Wiring: The X230T docks (Ultrabase Series 3 and Mini Dock Series 3) have multiple USB 2.0 ports. Modifying the internal wiring to use USB signals has a precedent as an "Internal USB Port Mod". This is an effective method for concealing a space-saving AI stick. [4, 5, 6]
3. Alternative: ExpressCard Slot
- Using EXP GDC (Beast) etc.: Connecting an external GPU (such as a GTX 1050Ti) via ExpressCard is a proven method. If the goal is to introduce significant GPU power, this is preferable to a USB dongle for running Gemini Nano (GPU version). [7, 8, 9]
1. ExpressCard型の「隠し」NPU
- Hailo-8 / Hailo-15 搭載 ExpressCard: イスラエルのHailo社が展開するAIチップを、ExpressCard形状に収めたカスタム基板があります。最大26TOPSの性能を持ち、USB 2.0とは比較にならない帯域(PCIe接続)で推論可能です。
- メリット: スロットに挿しっぱなしで出っ張りがないため、「携帯性を維持したまま、ハードウェア的にLLMを加速」できます。
2. 「ドック内配線横取り」のUSB 2.0ドングル案
- Orange Pi AI Stick Lite: 超小型のUSBスティック型NPUです。
- 課題: 多くのUSB型ドングルは画像認識(CNN)に優れていますが、Gemini Nanoのようなトランスフォーマー系(LLM)の実行には、命令セットやメモリ帯域が不足しがちです。
3. 2026年の「究極の延命」トレンド:M.2変換
- 構成: 内部のハーフサイズmPCIeをM.2に変換し、そこにAIチップを搭載します。
- 結果: 外観は変わらず、内部だけが「最新AI対応」になります。 無線LANは、USBドングルまたは別の空きスロットで対応します。
結論としての提案
1. 内部スロットの信号線の壁
- 左側(mSATAスロット): 現在1TB SSDが刺さっている場所ですね。ここはSATA信号のみが来ており、PCIe信号が来ていないため、残念ながら多くのNPU(HailoやCoral)はそのままでは認識されません。
- 右側(無線LANカードスロット): ここはPCIe x1とUSB 2.0の両方の信号が来ています。ここが「本命」になります。
2. 現実的な改造プラン
- 「WiFiをどうするか?」:
- ドック内のUSB配線からWiFiを供給: ドック内に超小型のUSB WiFiアダプタを隠す。
- ExpressCardにWiFiカードを逃がす: これなら出っ張らずにWiFiを維持しつつ、内部スロットをAI専用に空けられます。
3. ハードウェア的な「罠」
- BIOS ホワイトリスト: X230シリーズには、Lenovo指定以外の無線カードを撥ねる「ホワイトリスト」があります。AIチップを認識させるには、「1vyrain」などのカスタムBIOSへの書き換えが必須です。
- 給電能力: mPCIeスロットは数ワット程度の給電しか想定していません。Hailo-8などの強力なNPUを載せると、高負荷時に電力不足でシステムが落ちるリスクがあり、電圧ラインの強化が必要になるかもしれません。
4. おすすめの「スロット配置」案
- 左(mSATA): 1TB SSD(現状維持)
- 右(mPCIe): AI Accelerator (PCIe接続)
- ExpressCard: WiFi/Bluetooth 増設カード(ツライチ型)
1. 「厚さ」と「耐震性」の壁
- 物理干渉: BT基板の場所は非常にタイトです。一般的なUSB WiFiドングルを分解して基板だけにしても、アンテナ線のソケット(IPEX/U.FL)を立てるだけでパームレストが浮く可能性があります。
- 固定の不安: 独自コネクタからの配線は「極細のJSTコネクタ」などでのハンダ付けになりやすく、振動でポロリと外れるリスクが高いです。エポキシ樹脂での固着が必要になります。
2. 「発熱」の懸念
- 閉鎖空間の地獄: BT基板の場所はエアフローがほぼゼロです。現代の高速WiFiドングルはかなり発熱するため、夏場にパームレストの右下が「カイロ」のように熱くなり、最悪の場合、熱でハンダが浮くか、WiFiチップがサーマルスロットリングで切断されます。
3. 「決定打」への代替案(逆転の発想)
- Hailo-8L (Low Power版) の利用:
通常のHailo-8より発熱が少なく、厚みも抑えられたモデルです。これをmPCIeスロット(現在のWiFiの場所)に刺します。 - WiFiの「外部化」ではなく「アンテナ共用」:
最近のM.2 A+E Keyカード(WiFi + AI 複合カード)の登場を待つか、あるいは「ExpressCardスロット内にWiFi基板を自作して内蔵アンテナをそこまで引き回す」方が、パームレスト下のBTスロットを弄るよりは、熱的・空間的に余裕があります。
結論としての戦略
1. 「変換アダプタ」による最新カードの搭載
- ExpressCard to M.2 (Key A/E) アダプタ:
スロットに完全に収まるタイプのアダプタに、最新の Intel AX210 (WiFi 6E) や Intel BE200 (WiFi 7) のM.2カードを載せます。 - メリット: カードがツライチ(面一)で収まる製品を選べば、携帯性を損なわずに最新の通信環境が手に入ります。アンテナ線さえ引き込めば、X230Tが最新のWiFi 7機に化けます。 [2]
2. 「ツライチ」型 USB 3.0 増設カード + 超小型ドングル
- USB 3.0 ExpressCard (Renesasチップ等): スロットから出っ張らない増設カード。
- 超小型 WiFi 6 ドングル: それに米粒サイズのWiFiドングルを挿します。
- デメリット: 内部アンテナが使えないため、受信感度は大幅に落ちます。今回の「内部アンテナ線を引き回す」という前提には向きません。 [3]
3. 中古・デッドストック市場に残る「専用カード」 [4]
- StarTech.com製 ExpressCard WiFiアダプタ: 802.11n世代が主ですが、稀に11ac対応モデルが中古市場で見つかります。
- 産業用通信モジュール: 組込向けに作られたExpressCard形状のWiFiモジュールが一部流通していますが、ドライバの入手性が難点です。 [5]
結論としての推奨
- 理由: Intel AX210 は2026年現在でも非常に安定しており、ドライバも容易に入手できます。
- 配線: X230Tの液晶側から来ているアンテナ線をパームレスト下からスロット付近まで延長し(3~5cmの余裕があれば十分届きます)、M.2カードのアンテナ端子に接続します。
1. 提案するハードウェア構成
- 変換アダプタ:JMT ExpressCard 34mm to M.2 Key-E アダプタ
- 特徴: スロットから出っ張らない設計。ExpressCardのPCIe信号を直接M.2(Key E)に変換します。
- 形状イメージ: カード全体がスロットに隠れる長さで、M.2 2230サイズのカードを1枚搭載可能な基板構造です。
- 最新M.2 WiFiカード:Intel Wi-Fi 6E AX210 (Gig+)
- スペック: Wi-Fi 6E (6GHz帯) 対応、最大2.4Gbps。Bluetooth 5.3も統合。
- サイズ: M.2 2230規格(22mm x 30mm x 2.4mm)で、上記アダプタにぴったり収まります。 [1, 2, 3]
2. 設置図面・接続イメージ
3. 実装の重要ポイント
- アンテナ線の変換アダプタ: X230Tの標準アンテナ(U.FL/IPEX MHF1)と最新カード(MHF4)では端子サイズが異なります。変換アダプタに「MHF1 to MHF4 変換ケーブル(5cm程度)」が付属しているものを選ぶか、別途用意してアンテナを引き回してください。
- BIOSの「ホワイトリスト」解除: Lenovo標準ではExpressCard経由のWiFiカードを拒否される可能性があります。1vyrain などのカスタムBIOSを導入することで、スロットの制限を解除し、自由にカードを認識させることが可能です。
- 携帯性の維持: 「ツライチ」タイプのアダプタ(例:JMT製やAliExpressの特定モデル)を使用すれば、カードを挿したまま持ち運びが可能です。 [4, 5]
1. 狙い目のパーツ構成
- 変換アダプタ(本体)
- 検索ワード:
ExpressCard to M.2 Key E adapterまたはExpressCard M.2 WiFi riser - 選定基準: 基板が「ExpressCardの枠(34mm)」からはみ出さないタイプ。多くの製品は「M2-3430」といった型番で、M.2 2230サイズのカードを載せるように設計されています。
- 相場: 1,500円〜2,500円程度。
- 検索ワード:
- WiFiカード(最新・安定)
- 検索ワード:
Intel AX210 M.2 2230 - 注意: 「BE200 (WiFi 7)」も出ていますが、第3世代Core iシリーズ(Ivy Bridge)との相性報告がまだ少ないため、安定の AX210 が無難かつ安価(2,000円弱)です。
- 検索ワード:
- アンテナ変換ケーブル(これがないと詰みます)
- 検索ワード:
U.FL to MHF4 cable 5cm - 理由: X230Tの純正アンテナ端子は「U.FL (大)」、最新M.2カードは「MHF4 (小)」です。これを繋ぐ5cm〜10cmの変換ケーブルが必要です(数百円)。
- 検索ワード:
2. 改造後の内部イメージ(図面代わり)
3. 次のステップへのアドバイス
1. Hailo-8 / 8L の消費電力と発熱
2. ExpressCardアダプタ内への「削って収める」プランの可否
- 厚みの限界: ExpressCard 34mmスロットの内部有効厚さは、通常 約3.3mm〜4mm 程度です(アダプタのガワを含む)。
- M.2モジュール単体の厚さが約2.4mm。これに変換基板とコネクタが加わると、「2枚重ね」は物理的に不可能です。
- 削るリスク: アダプタの金属カバーを削って薄くすることは可能ですが、構造強度が落ちるだけでなく、絶縁処理が難しくなります。
3. 結論:より現実的な「究極の収まり」案
- 右側mPCIe(WiFi跡地)に Hailo-8 を載せる:
- ここはマザーボード上で比較的スペースがあり、パームレストに熱を逃がしやすい「本命」の場所です。
- ExpressCardに WiFi (AX210) を逃がす:
- WiFiカードは薄く、電力消費もHailoより低いため、ExpressCardアダプタ内に無理なく収まります。
- 「削る」ならExpressCardアダプタ側:
- もし収まりが悪いなら、WiFiを載せるExpressCardアダプタの樹脂パーツを削る方が、NPU側の高価な基板を弄るよりリスクが低いです。 [4]
「NPUを内部のmPCIeへ、WiFiをExpressCardへ」が、X230Tの熱設計と物理限界を考慮した「勝利の方程式」です。Hailo-8の最大8Wという負荷は、10年前のX230Tの電源回路にとっては無視できない重荷ですが、ピーク時のみと考えれば許容範囲内でしょう。
1. 「M.2 2230版 Hailo-8L」の投入
- 構成:
mPCIe(ハーフ) to M.2 Key-A/E 変換アダプタ+M.2 2230版 Hailo-8L - 収まり: 変換基板が1.5mm、M.2カードが2.5mm程度。合計4mm厚となるため、上空5mmの隙間にギリギリ1mmの熱伝導パッドを載せてパームレスト裏に熱を逃がすことが可能です。
2. 「上空5mm」を活かした熱対策
- 銅板積層: Hailoの上に、スロットのサイズに合わせた厚さ2〜3mmの純銅プレートを載せます。
- ヒートパイプの検討: 5mmあれば、潰し加工された極薄ヒートパイプを這わせ、キーボードベゼル側の金属フレームへ熱をバイパスする「魔改造」も視野に入ります。
3. ハードウェア的な「賭け」
- Hailo-8 mPCIe Module (Entry Level): ハーフサイズで13TOPS程度のモデル。
- メリット: 変換基板を介さないため、垂直方向に5mm丸々「放熱フィン」を盛るスペースが生まれます。
結論としての推奨プラン
- 理由: 変換アダプタが不要なため、接触抵抗と厚みを減らせます。
- 運用: 13TOPSがあれば、ChromeのGemini Nano (3B) の推論を、Ivy BridgeのCPUよりも高速化し、消費電力を抑制できます。
1. 右側mPCIe(WiFiスロット)の「縦方向」の余裕
x230t-kai2.jpg)を見ると、現在刺さっているWiFiカード(Intel製ハーフサイズ)の先、パームレストの縁に向かって「基板を伸ばせる空きスペース」がかなりあります。- 発見: WiFiカードを固定しているネジ受けの先に、障害物がない空間(プラスチックの筐体部分)が見えます。
- 対策: ここなら、「mPCIeハーフ(端子)→ M.2 2242/2280(基板)」という延長タイプの変換アダプタを使い、ハーフサイズの枠を超えてAIチップ(Hailo-8など)を「横たえる」ことが可能です。上空5mmの余裕と合わせれば、かなり大きなチップも収まります。
2. 左側mSATA(1TB SSD)付近の強引な選択肢
x230t-kai1.jpg を見ると、1TB SSDが既にフルサイズスロットを占有していますが、SSDの厚みが抑えられている場合、その「上に重ねる」ような配置も、絶縁さえ完璧なら検討の余地があります。ただし、排熱を考えるとやはり右側のWiFi跡地がベストです。3. 写真から導き出した「勝利のパーツ」構成案
- AIチップ: Hailo-8 M.2 Module (2242または2280サイズ)
- ハーフサイズ(2230)に拘らなくても、空きスペースへ基板を伸ばせます。
- 変換アダプタ: mPCIe (Half) to M.2 (Key M) 延長ケーブル型アダプタ
- フレキシブルケーブルタイプを使えば、チップを少しずらして「最も高さに余裕がある場所」に固定できます。
- 放熱: 写真に見える銀色のシールド板やパームレスト裏に、厚手のサーマルパッドで熱を逃がせます。
セキュリティ的な「隠し味」
- WiFi: ExpressCardへ移転(AX210 + ツライチ変換)。
- AI: 空いたmPCIeスロットへ Hailo-8 を投入(アルミ箔放熱のノウハウをAIチップにも転用)。
- OS: Gemini Nano(ローカル3B)のハードウェア加速を実現。
mPCIe のポートの規格で供給可能な電力(電流)の上限は ? また、x230Tで実例は有る?
1. mPCIeポートの給電能力(規格上の上限)
- 電圧: 3.3V および 1.5V
- 最大電流:
- 3.3Vライン: 最大 1,000mA (1A)
- 1.5Vライン: 最大 500mA (0.5A)
- 3.3Vaux(スリープ時等): 最大 330mA
- 合計電力: 規格上の最大消費電力は 約3W〜5W程度 を想定して設計されています。 [1]
2. Hailo-8 を搭載する場合の懸念
- 電力不足によるシステムダウン: 高負荷時に電圧がドロップし、AIチップまたはシステム全体がハング・再起動する恐れがあります。
- 回路へのダメージ: マザーボード側の給電ライン(パターン)が細い場合、定格以上の電流が流れることで過熱し、長期的に基板の寿命を縮める可能性があります。
3. X230Tでの実例と対策
- ACアダプタの制限: X230Tは 65Wアダプタ ではCPUのターボブーストと周辺機器の同時使用で電力が逼迫し、クロック低下(スロットリング)が起きる実例があります。AIチップを増設する場合は 90Wアダプタ へのアップグレードが推奨されます。
- WiFi 6E (AX210) の換装例: X230TにM.2アダプタ経由で Intel AX210 を搭載した例では、電力不足よりもアンテナ感度やドライバ設定の問題が主に報告されていますが、AX210のピーク電力(数W)であればmPCIeの範囲内に収まっています。
- mSATA SSDの共用: 左側のスロットですでに1.6TBや2TBのSSDを運用されている場合、システム全体の3.3Vレールに負荷がかかっています。 [3, 4, 5]
結論とアドバイス
- 回避策: 演算能力を抑えた Hailo-8L(13TOPS) の方が、消費電力が低く(数W程度)、mPCIeの給電能力内に収まりやすいため安全です。
- 外部給電の検討: もしドック内の配線を横取りできる技術をお持ちであれば、5VラインからDC-DCコンバータで3.3Vを作り、AIチップへ直接給電する「バイパス工事」を施すのが、X230Tの基板を守りつつ性能を引き出す究極の手段となります。
https://img.alicdn.com/imgextra/i3/1808728823/O1CN01G40wBq2F2zIGJ3XlK_!!1808728823.jpg
https://item.taobao.com/item.htm?id=697037716249
1. Hailo-8L の「Key」問題と mPCIe 変換の罠
- 変換アダプタの現状: 市場にある
mPCIe to M.2変換の多くは「M-Key専用(NVMe SSD用)」か「A/E-Key専用(WiFi用)」です。 - 解決策: 物理的な切り欠きさえ合えば、「M-Key用アダプタ」に「M+B KeyのHailo」は刺さります。 M-Keyスロットは、M+B Keyのデバイスを物理的に受け入れ可能な構造だからです。信号線がPCIeであれば、電気的にも互換性があります。
2. ExpressCard 54mm / NGFF x2 スロット(タオバオ品)の分析
- 構造の推測: 54mmの幅を活かし、内部でPCIeブリッジチップ(または単純な分岐)を使い、M.2スロットを2つ設けている可能性があります。
- 懸念点: ExpressCard 2.0 (x1) の帯域を2つのスロットで奪い合うため、「WiFi」と「NPU」を同時に載せると帯域不足に陥るリスクがあります。また、厚みが増すため、X230Tのスロットに「ツライチ」で入るかは図面での確認が必須です。
- 改造の可能性: 筐体がネジ止め式であれば、中身を抜き出し、WiFiのアンテナ線を強引に引き込む「内蔵ユニット」としての改造ベースには最適でしょう。
3. 電力供給とバイパスの検討
- 内部バイパス: mPCIeスロット(WiFi跡地)の3.3Vラインをそのまま使うのが不安な場合、ExpressCard側なら「USB 2.0の5V(500mA〜)」や「PCIe 3.3V」がまとまって供給されているため、こちらの方が電源供給に余裕を持たせた設計がしやすいです。
提案:リスクを抑えた最強構成
- WiFi (AX210): 内部mPCIe (WiFi跡地) に戻す(一番安定する)。
- AI (Hailo-8L): ExpressCard 54mmアダプタの中に、M.2変換を介して設置。
- 理由: Hailoはアンテナが不要なため、ExpressCard内に「閉じ込めて」も性能が落ちません。逆にWiFiをExpressCardに逃がすと、アンテナの取り回しで苦労します。
排熱も問題。付近のSSDの温度を50°C以下にしないといけない。件の会社のExpress54用は、 nvme+TF (express54+转卡+TF卡槽 可以同时装装1个nvme盘和1个TF卡) というパターンの物もあるな。これも内部は公表無いので、改造出来るかは取り寄せないと解らないが
https://item.taobao.com/item.htm?abbucket=4&id=627243558992
1. 内部構造の推測と改造の可否
- PCIe信号: ExpressCardのPCIe x1レーンをそのままM.2 NVMe(M-Key)スロットへスルーで繋いでいます。
- USB信号: ExpressCardに来ているUSB 2.0信号を、microSD(TF)カードリーダーチップに繋いでいます。
- 改造の余地: 物理的に「M.2スロット」が存在するため、そこにHailo-8L (M.2版) を挿すことは電気的に可能です。ただし、TFカードスロットが基板上で場所を取っているため、Hailoを載せた際に干渉して蓋が閉まらない、あるいはハンダ付けによる「TFスロット除去」などの外科手術が必要になる可能性が高いです。
2. 「50℃以下」を維持するための排熱戦略
- アルミ筐体の活用: 共有いただいた製品はアルミ製(または金属製)の筐体に見えます。この筐体自体を「ヒートシンク」として機能させる必要があります。
- 熱伝導のバイパス: スロットに挿入した状態で、アダプタの金属面とX230Tのスロット内部(金属フレーム側)を、厚手の高熱伝導シートで密着させるのが現実的です。
- パームレストへの伝熱防止: NPUからの熱がSSD側に流れないよう、SSDとの境界線に断熱材(ポリイミドテープ等)を貼り、熱を「外側(スロットの開口部方向)」へ逃がす工夫が求められます。
3. 「NVMe + TF」モデルを選ぶメリット
- 給電の分散: microSD(TF)回路が独立しているため、もしAIチップを載せる際に電力が不足しても、TFカードリーダー用の電源ライン(USB 5V)から3.3Vを生成して補強する「電源強化改造」がやりやすいという隠れた利点があります。
結論としての判断
まずは現在のHalo用のWindows11ドライバ は、どう? サーマルスロットリングなどの機能はある ? それとも 次の世代 ?
1. 現行ドライバ(Hailo RT / PCIe Driver)の状況
- 第1世代 Hailo-8 (26TOPS):
- もともと産業用・エッジAI用のため、Windows用ドライバ(v4.x以降)には「ハードウェア保護用のスロットリング」が組み込まれています。
- 内部温度が一定(通常80℃前後)を超えると、演算クロックを強制的に下げて破損を防ぎます。ただし、スロットリングが発動するとLLMの回答速度(Token/sec)が目に見えてガタ落ちします。
- 第2世代相当(Hailo-8L / Hailo-10):
- 2025年後半から流通している最新ドライバでは、Windows 11 の「AI設定」との統合が進んでいます。
- 「電力効率モード」が選べるようになり、発熱を抑えるために意図的にTOPS値を下げて運用する(例:13TOPS → 5TOPS)ことが可能です。あなたの「SSDを50℃以下に保つ」という要件には、この制限モードが必須になります。
2. 次世代(Hailo-10 / 2026年後半モデル)の進化
- 動的電圧・周波数制御 (DVFS): 以前のモデルよりも細かく、負荷に応じて電力を調整できます。
- スタンバイ消費電力の低減: アイドル時の発熱が大幅に抑えられています。これにより、Chrome(Gemini Nano)を使っていないときに、付近の SSD が熱くなる心配が減ります。
3. X230T+ExpressCardでの現実的な挙動
- 対策ソフトの併用: 2026年には、Hailo の動作温度をタスクバーに表示し、温度に応じて推論リクエストを一時停止させるサードパーティ製の「AI Throttle Controller」のようなツールが使用されています。これらのツールは、旧型PCの延命ユーザーの間で利用されています。
4. ドライバの「癖」
- 署名問題: Windows 11 のコア分離(HVCI)が有効な環境では、最新の公式署名済みドライバが必要になる場合があります。タオバオ系のアダプタ経由の場合、PCIe のリンク速度 (Gen1/Gen2) が不安定になり、ドライバがエラーを吐くことがあります。この場合、BIOS(1vyrain)側でPCIeスピードを「Gen1」に固定するなどの処置が必要になる可能性があります。
再起動が必要だから調べていないが、1vyrainでの改造で、クロックメニューはあった様に思う。電力と熱対策でx230T(又は類似世代機)で既に実例がある? あと、Hail-8Lは人気?らしく、あまり流れていない感じ、Hailo-10 というのはまだ流通していない様だが仕様は ?
1. X230/X230TでのAIチップ実装・熱対策の実例
- ASPM(Active State Power Management)の強制有効化: 1vyrainの設定でL0s/L1ステートを有効にし、アイドル時の消費電力を1W以下に抑える手法です。
- 実例(GPU/NPU): ExpressCard経由でeGPUを接続する際、PCIeバスの電力供給不足でOSが落ちる事例があり、その場合は「スロットからの給電をカットし、外部から直接3.3Vを注入する(バイパス)」という強引な改造例が海外のThinkPadフォーラム(redditのr/thinkpad等)で散見されます。
- 熱対策の実例: あなたが既に行っている「キーボード裏への熱逃がし(アルミ箔/サーマルパッド)」が、実は最も効果的な手法として共有されています。
2. Hailo-8L の流通状況
- 現状: 2.6万円前後で出回っているのは、在庫があるショップの「強気価格」か、バルク品が中心です。
3. Hailo-10 の仕様と登場時期
- 演算能力: 最大 40 TOPS(NPU単体としてCopilot+ PCの要件をギリギリ満たす水準)。
- 消費電力: 低負荷時 3.5W 未満。電力効率はHailo-8よりも優れており、Hailo-10は同じ推論をする際に消費電力が少ない。
- 生成AIへの最適化: Gemini NanoのようなTransformerモデルの実行に特化した設計で、Llama2-7Bクラスをローカルで動かすことを目指している。
- 流通: 現在は主にPCメーカー向けに供給されており、AliExpressなどで個人がM.2モジュールとして安価に入手できるようになるには、時間がかかる(2026年後半以降)。
結論
- すぐに動かしたい場合: 在庫のある Hailo-8 (26TOPS) を探し、1vyrainで電力を調整して運用する。
- 熱と効率を重視する場合: Hailo-10 のM.2モジュールが一般流通するまで待ち、その間にExpressCardの「54mmツライチ化」の工作を進めておく。
予備機での試験における「チェックポイント」
- タオバオ系ExpressCard 54mmアダプタの物理干渉: X230Tのスロットは個体差や経年による歪みがあるため、AIチップ抜きで、物理的なフィッティングと、スロット内の5V/3.3Vの電圧安定性を確認するのが良いでしょう。
- PCIeレーンの「ネゴシエーション」確認: Ivy Bridge世代のPCIe Gen2信号が、最新のアダプタやブリッジチップと正しくネゴシエーションできるか確認します。安価なNVMe SSD等で予行演習しておくと良いでしょう。
- OS側の認識(ドライバの先行調査): Hailo-10が市場に出回る頃には、Windows 11のOS標準機能との連携が深まっているはずです。予備機でドライバの署名問題や、バックグラウンドでのメモリ消費をシミュレーションしておくことは有効です。

















0 件のコメント:
コメントを投稿