「 BitLocker / デバイスの暗号 」 とは、ストレージ全体の暗号化を行うことでパソコンの紛失や盗難時に第三者へのデータ流出を防止するためのロック機能です。
機能を 「
オン ( 有効 )」 の状態で 「
リカバリ ( データ初期化 )」 などの
パソコン環境が変更される作業を実施した場合、
データの外部漏洩を防止するロック機能が起動することがあります。( 下図 )
ロックされた場合、キーID が一致する 「
回復キー 」 を入力しなければ、OS にサインインすることができません。
回復キーを作成する操作は、以下の通りです。
※ PC環境によっては画像が一部異なる場合があります。予めご了承ください。
※ 回復キーの作成前に、BitLocker / デバイスの暗号化により OS がロックされてしまった場合は、こちら の対処方法をご参照ください。
※ 本 FAQ 操作を実施する前に、予め 「 BitLocker / デバイスの暗号化 」 のいずれかを 「 オン ( 有効 )」 に設定する必要があります。
1. 回復キーのバックアップ先を ” USBフラッシュメモリ ” に指定する場合は、予め PC に挿入してください。
※ USBフラッシュメモリ以外のバックアップ先に指定する場合は、そのまま次の手順へ進んでください。
2. 「
コントロールセンター ( カテゴリ )」 を表示します。
画面左側に配置されている 「
システムとセキュリティ 」 をクリックします。
【 補足 】 上図のコントロールパネルの表示方法は、「 カテゴリ 」 表示です。
※ 「 コントロールパネル 」 の起動方法は、下記からご参照ください。
・ 「 Win 11 」 をご利用の場合 ⇒ こちら
・ 「 Win 10 」 をご利用の場合 ⇒ こちら
3. 画面がシステムとセキュリティに切り替わります。
画面内に配置されている 「
BitLocker ドライブ暗号化 ( または 「 デバイスの暗号化 」)」 をクリックします。
4. 画面がデバイスの暗号化に切り替わります。
回復キーを作成したいドライブの 「
BitLocker を有効にする ( または 「 回復キーのバックアップ 」)」 をクリックします。
※ 「 BitLocker を有効にする ( または 「 回復キーのバックアップ 」)」 が表示されていないドライブは、すでに暗号化が行われています。
※ トラステッドプラットフォームモジュール ( TPM ) を使用できない場合、エラー画面が表示され、BitLocker の暗号化は行えません。
エラー画面に 「 互換性のある TPM が装備されていない BitLocker を許可する 」 と表示されてる場合、
この設定を 「 有効 」 に切り替えることで、暗号化操作の再開が見込めます。
( 機能を有効に切り替える方法は こちら からご参照ください。)
5. スタートアップ時にドライブのロック解除の選択画面が表示された場合、
「 スタートアップキー 」 の保存先として、「 USBフラッシュドライブを挿入する 」 をクリックします。
※ 「 手順 5 〜 6 」 の画面では、「 スタートアップキー 」 を保存する操作を実施します。
スタートアップキーを USBデバイス ( USBフラッシュメモリなど ) に保存することで、
BitLocker によってロックされた際は、当該デバイスを PC に挿入するだけで、ロックを解除できます。
( 上図の画面が表示されない場合は、「 手順 7 」 へ進んでください。)
(「 Windows Home 」 では、スタートアップキー作成機能は非搭載となります。「 手順 7 」 へ進んでください。)
6. 画面がスタートアップキーの保存に切り替わります。
回復キーを作成する 「 USB 」 アイコンを選択し、「 保存 」 ボタンをクリックします。
【
補足 】
” スタートアップキーを保存した USBデバイス ( USBフラッシュメモリなど )” は、認証デバイスとして機能します。
BitLocker によってロックされた際は、当該デバイスを PC に挿入することでロックを解除できます。
7. 回復キーのバックアップ画面が表示します。
任意の
” 回復キーのバックアップ方法 ” を指定してください。
【 補足 】 回復キーは ” 48桁の数字 ” です。
Ⓐ Microsoft アカウントに保存する
回復キーを 「
Microsoft アカウント 」 に紐づけて保存します。
紛失しにくく、( ネット環境があれば ) どこからでも確認可能ですが、アカウントへサインインできなくなると、キーの取得が難しくなります。
Ⓑ ファイルに保存する
回復キーを 「
テキストファイル ( .txt )」 として保存します。
” USB フラッシュメモリ ” などの記憶デバイスに保存可能です。
Microsoft アカウントに依存せず、オフラインでも管理できます。
Ⓒ 回復キーを印刷する
回復キーを 「
紙 」 に印刷して保存します。
ネットワーク障害やアカウント障害の影響を受けず、データ消失によるリスクは無いが、印刷した紙を紛失すると、キーも失います。
ここからは、任意で指定された回復キーのバックアップ方法の操作を実施してください。
Ⓐ-8. ここでは、回復キーのバックアップ画面上から 「
Microsoft アカウントに保存する 」 をクリックします。
【 補足 】 Microsoftアカウントでサインインしていない場合は、エラーメッセージが表示されます。予めご注意ください。
Ⓐ-9. 「
回復キーが保存されました。」 と表示されたら、アクティブとなった 「
次へ 」 ボタンをクリックします。
Ⓐ-10. ドライブを暗号化する範囲の選択が表示された場合、暗号化する範囲を選択し、「 次へ 」 ボタンをクリックします。
※ 上図が表示されない場合は、「 手順 Ⓐ-15 」 へ進んでください。
データが保存されている領域のみ暗号化されます。空き領域や削除された過去のデータは暗号化されません。
すべてのデータと空き領域が暗号化されます。
Ⓐ-11. 使用する暗号化モード画面が表示された場合、任意のモードを選択し、「 次へ 」 ボタンをクリックします。
※ 上図が表示されない場合は、そのまま次の手順へ進んでください。
Ⓐ-12. 「
Bitlocker システムチェックを実行する 」 にチェックを入れて、「
続行 」 ボタンをクリックする。
Ⓐ-13. PC の再起動を促す確認メッセージが表示されたら、「 今すぐ再起動する 」 ボタンをクリックします。
Ⓐ-14. PC が再起動します。しばらくお待ちください。
Ⓐ-15. 再起動後に BitLocker ドライブの暗号化が開始します。完了するまでしばらくお待ちください。
回復キーを作成する方法は以上です。
ロック機能が起動して OS にサインインできなくなった場合、作成した 「 回復キー 」 を使用することで、ロックを解除できます。
Ⓑ-8. ここでは、回復キーのバックアップ画面上から 「
ファイルに保存する 」 をクリックします。
Ⓑ-9. 参照画面が表示します。
回復キーの保存先として指定する ”
USBフラッシュメモリ ” を選択し、「
保存 」 ボタンをクリックします。
Ⓑ-10. 画面が回復キーのバックアップ方法に戻ります。
「
回復キーが保存されました。」 と表示されたら、アクティブとなった 「
次へ 」 ボタンをクリックします。
Ⓑ-11. ドライブを暗号化する範囲の選択が表示された場合、暗号化する範囲を選択し、「 次へ 」 ボタンをクリックします。
※ 上図が表示されない場合は、「 手順 Ⓑ-16 」 へ進んでください。
データが保存されている領域のみ暗号化されます。空き領域や削除された過去のデータは暗号化されません。
【
補足 】 回復キーは 「
手順 Ⓑ-9 」 で指定した USBフラッシュメモリ内に 「 テキストファイル ( .txt )」 として作成されます。
( テキストファイルを開いた画像は こちら )
回復キーを作成する方法は以上です。
ロック機能が起動して OS にサインインできなくなった場合、作成した 「 回復キー 」 を使用することで、ロックを解除できます。
Ⓒ-8. ここでは、回復キーのバックアップ画面上から 「
回復キーを印刷する 」 をクリックします。
Ⓒ-9. 印刷画面が表示します。
回復キーを印刷する
” プリンター ” を選択し、「
印刷 」 ボタンをクリックします。
Ⓒ-10. 画面が回復キーのバックアップ方法に戻ります。
「
回復キーが保存されました。」 と表示されたら、アクティブとなった 「
次へ 」 ボタンをクリックします。
Ⓒ-11. ドライブを暗号化する範囲の選択が表示された場合、暗号化する範囲を選択し、「 次へ 」 ボタンをクリックします。
※ 上図が表示されない場合は、「 手順 Ⓒ-16 」 へ進んでください。
データが保存されている領域のみ暗号化されます。空き領域や削除された過去のデータは暗号化されません。
回復キーを作成する方法は以上です。
ロック機能が起動して OS にサインインできなくなった場合、作成した 「 回復キー 」 を使用することで、ロックを解除できます。
