Windows11 デバイスの暗号化 bitlocker 違い

現象

現象に関する情報はありません。

原因

原因に関する情報ではありません。

解決方法

Windows暗号化

適用先: Windows 10およびWindows 11

BitLockerデバイスの暗号化は、モダン スタンバイ標準を満たすデバイスやWindows 10 HomeエディションまたはWindows 11を実行するデバイスを含む、幅広いデバイスでサポートされています。


主なハードウェア要件:

ファームウェア/BIOS  
  • UEFI(Unified Extensible Firmware Interface用)
  • S0を有効にする(モダン スタンバイ)、S3(レガシー)を無効にする
TPM
  • Trusted Platform Module(TPM)バージョン2.0
ストレージ
  • SSD(SATAおよびNVMe)
  • ハイブリッド(NANDキャッシュ搭載スピンドルHDD)
  • スピンドル(SSHDまたはSSD+HD)

デルコンピュータは工場では暗号化されませんが、自動デバイス暗号化をサポートするためにMicrosoftの推奨事項に従ってください。BitLocker デバイス暗号化

Windows11 デバイスの暗号化 bitlocker 違い

Windows 11またはWindows 10のクリーン インストールが完了し、アウトオブボックス エクスペリエンス(OOBE)が完了すると、コンピューターは最初に使用する準備が整います。この準備の一環として、BitLocker デバイス暗号化はオペレーティングシステムドライブおよび固定データドライブで初期化されます。


デバイス暗号化のチェック、一時停止/一時停止、防止

現在の暗号化ステータス
の確認PowerShellまたはターミナル ウィンドウを管理者として開き、次のように入力します。
manage-bde -status : (replace with the drive letter, e.g., “C”)
 

デバイス暗号化
Suspend-BitLocker -MountPoint "C:" -RebootCount 0
のサスペンドこのコマンドは、MountPointパラメーターで指定されたBitLockerボリュームでBitLocker暗号化を一時停止します。RebootCount パラメーターの値は 0 であるため、BitLocker 暗号化は Resume-BitLocker コマンドレットを実行するまで中断されたままになります。
デバイス暗号化を再開するには、次の手順を使用します。 Resume-BitLocker -MountPoint "C:"
 

デバイス暗号化
の防止または無効化デバイス暗号化の防止または無効化は、サービスシナリオでのみ使用する必要があります。
レジストリ設定を変更すると、BitLocker デバイスの自動暗号化プロセスを防止できます。

Key KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker
サブキー デバイス暗号化の防止
True(1)

レジストリー キーの変更は、Windowsをインストールする前にイメージに適用された場合にのみ有効です。OOBE中に暗号化を停止し、永続的に無効にする場合は、 Manage-bde Off を使用します

Windows11 デバイスの暗号化 bitlocker 違い


暗号化の中断と無効化の違い

中断により、サービスのためにコンピューター ドライブの保護を一時的に無効にするクイック オプションが提供されます。このプロセスの完了には数秒しかかからず、ドライブのコンテンツが不正アクセスから引き続き保護され、コンピューターの修復/メンテナンスが可能になります。

復号化によって保護が完全に削除され、ドライブにアクセスできるすべてのユーザーがコンテンツにアクセスできるようになります。また、ドライブの復号化には時間がかかります。Microsoftでは、500 MBのドライブ領域あたり約1分かかると推定しています。デバイスの復号化は、Windowsイメージを復元する前にのみ使用してください。


サービスのためのコンピューターの準備

BitLocker 回復キーをトリガーする可能性のある変更を行う前に、BitLocker 保護をアクティブ化する前に、回復キーが安全にバックアップされていることを確認してください。バックアップされたリカバリキーが別のコンピュータまたは電話からアクセスできることを確認します。WindowsでのBitLocker回復キーの検索

Windows11 デバイスの暗号化 bitlocker 違い

デバイスの暗号化は、コンピューターがオンサイトでサービスを受けたり、サービス センターに戻ったりする前に中断する必要があります。PC BIOSをフラッシュする前、およびマザーボードまたはコンピューター ドライブの交換が必要な場合は、デバイスの暗号化を中断する必要があります。

注:Dell BIOSインストーラは、アップデートを実行する前にBitLockerを自動的に一時停止します。


詳細情報。


トップに戻る

技術情報コラムColumn

デバイスの暗号化について

Windows11からデバイスの暗号化の機能強化が図られたことについてご存じでしょうか。

「デバイスの暗号化」機能自体はWindows8から搭載されていましたが、デフォルトでは無効でした。

しかし、Windows11からはMicrosoftアカウント利用時には自動で有効になる仕様となっています。

(デバイスの暗号化のシステム要件を満たしている機種に限る)

※「デバイスの暗号化」とは、ドライブ全体の暗号化を行うことでパソコン紛失・盗難時などにHDDから直接データを第三者に盗まれてしまう事を防止する機能となります。

デバイスの暗号化が有効な場合、HDD初期化に関わる操作を進めるとデバイスの暗号化時に生成された「回復キー」を求められ、入力を行わない限り先に進むことが出来なくなるといった問題が発生します。

他にも、パソコンが壊れて起動できないという場合、以前はHDDを物理的に取り出し、保存されているデータを救出するという方法がありましたが、ドライブが暗号化されていると回復キーが不明の場合、データの救出が出来なくなってしまいます。

そういった事態を避けるために、ご利用のパソコンでデバイスの暗号化が有効になっているかどうかをチェックし、機能自体が不要な場合は無効化する、必要な場合は回復キーを控えておくなどして、もしもの場合に備えて準備しておくことが大切です。

※「回復キー」は、MSアカウントと紐付けされているのでデバイスの暗号化の設定画面と、MSサイトでの確認が可能です。

デバイスの暗号化(Microsoft社サイト)

�O��X�V�v���O�����̉e����BitLocker ����ōŋ߃g���u�����������Ƃ����Љ�B�����Ă��̍ۂ̑Ώ��@�Ƃ��āABitLocker�񕜃L�[�̊m�F���@�Ȃǂɂ‚��Ă��Љ�܂����B

Windows11 デバイスの暗号化 bitlocker 違い

���̒��ł�������ƐG��܂������A�f�o�C�X��ی삷����@�Ƃ��āA�uBitLocker�ɂ��ی��v�̑��AWindows �ɂ́A�u�f�o�C�X�̕ی��v�Ƃ����@�\�����邱�Ƃɂ��G��A���̋@�\�̈Ⴂ�ɂ‚��Ă�������Ƃ��Љ�܂����B

���č���͓��e�I�ɂ́A��{���삩��͂���Ƃ͂���܂����AWindows �Ƃ���OS�����p�����Œm���Ă����Ă��炢�����@�\�̈�‚Ƃ��Ȃ�u�f�o�C�X�̕ی�@�\�v�ɂ‚��Ď��グ�Ă݂܂����B

�y�f�o�C�X�̈Í�����Bitlocker�Í����̈Ⴂ�z

������ PC �͂��̐��\�����サ�A����ɃZ�L�����e�B�I�ɂ����Z�L���A�Ȋ‹��ŗ��p�ł���悤�ɂȂ�‚‚���܂��B�]���ł���Ζ@�l������ PC �łȂ��Ɠ��ڂ��Ă��邱�Ƃ̂Ȃ����� TPM ���W���[�����W�����ڂ��APC�̋N���f�B�X�N�A�N�����@�A���Ӌ@��̔F���ƊǗ��Ȃǂ��`���Ă���t�@�[���E�F�A�ł����� BIOS (Baisic Input Output System�j���A���Z�L���A�� BIOS�̎d�l�Ɋւ���V���Ȓ�`�ƂȂ� UEFI�iUnified Extensible Firmware Interface�j�ւƕς��܂����B

���������n�[�h���\�t�g�I�ȁA�X�y�b�N�̌���ƂƂ��Ƀf�o�C�X��ی삸����@���ς���Ă��܂����B

-- Professional �G�f�B�V�����ȏ�łȂ��Ă��f�o�C�X��ی�F

�]���AHDD�h���C�u�Ȃǂ̃f�o�C�X���Í������ی삷����@�Ƃ��� Windows �ɂ́A�uBitLocker �ɂ��ی��v���p�ӂ���Ă��܂����B����������́A�����܂ł� Professional �G�f�B�V�����Ȃǂ� OS �𓋍ڂ��Ă��� PC �����̋@�\�B��ʃ��[�U�[�̑��������p���� Home �G�f�B�V�����ł͗��p�ł��Ȃ��@�\�ł����B

�����������ăf�o�C�X�̐��\�����サ��ʃ��[�U�[���g�p����PC�ł����Ă��A����Ȃ�ɃZ�L���A�Ȋ‹��������‚‚��鍡���B������̎d�l�𖞂��� PC �ł���΁A�f�o�C�X��ی삷��@�\�� Windows 10 ��蓱������܂����B���ꂪ�u�f�o�C�X�̕ی��v�Ƃ����@�\�ɂȂ�܂��B

�]�����炠��uBitLocker �ɂ��ی��v�Ƃ̈Ⴂ�͈ȉ��̒ʂ�ł��B

  • BitLocker�FWindows 10 �ȂǂŁAProfessional �G�f�B�V�����AEnterprise �G�f�B�V�����Ȃǂ̏��OS�𓋍ڂ����f�o�C�X
  • �f�o�C�X�̕ی�FTPM�ȂLj��̎d�l�𖞂��� Windows �� Home �G�f�B�V�������܂�OS�𓋍ڂ����f�o�C�X

�uBitLocker �ɂ��ی��v�̏ꍇ�ɂ́AOS�̎d�l�𖞂����Ă��Ȃ�PC�ł́A�\�����炳��܂���B

�t�ɁAWindows 11 Home �Ƃ��ł����Ă��A������ PC �ł���΁A�Z�L���A�u�[�g�ɂ��Ή����ATPM���W���[�������ڂ��Ă���̂ŁABitLocker�͗��p�ł��Ȃ��Ă��A�u�f�o�C�X�̕ی��v�͗��p���”\�Ȃ��Ƃ�����܂��B

�O��̋L���̒��ł��ꕔ���Љ�܂������ADELL �� Dynabook�A�x�m�ʂȂǃ��[�J�[�ɂ���ẮA�@��ɂ���Ă͊���ł��́u�f�o�C�X�̕ی��v���L���ɂȂ��Ă���悤�ł��B

�y�f�o�C�X�̈Í����̗L���E�����z

Windows 11 Pro �̗�ł����A�u�f�o�C�X�̕ی��v�@�\�͈ȉ��̂Ƃ���ɂ���܂��B

Windows11 デバイスの暗号化 bitlocker 違い

�X�^�[�g �� �ݒ� �� �v���C�o�V�[�ƃZ�L�����e�B �� �f�o�C�X�̈Í��� �Ƃ������ڂ�����܂��B

Windows 10 �̏ꍇ�ɂ́A

�X�^�[�g �� �ݒ� �� �X�V�ƃZ�L�����e�B �ƊJ���ƁA���y�C���ɁA�u�f�o�C�X�̈Í����v�Ƃ������ڂ�����܂��B

���Ȃ݂ɁA�莝���̃f�o�C�X�ł́A��ԐV����PC�������ƁA"�f�o�C�X�̈Í���" �ɑΉ����Ă��Ȃ��̂ŁA���ڂ���\������܂���B

Windows11 デバイスの暗号化 bitlocker 違い


Windows11 デバイスの暗号化 bitlocker 違い
�@
Windows11 デバイスの暗号化 bitlocker 違い
�@
Windows11 デバイスの暗号化 bitlocker 違い

�x�m�ʂ̏�L�̃T�C�g�̃A�h�o�C�X�̒��ł��A�u�Ǘ��҂̃A�J�E���g�ŃT�C���C�����Ă����ԂŁu�f�o�C�X�̈Í����v���\������Ȃ��ꍇ�́A���g���̋@��̓f�o�C�X�̈Í����ɑΉ����Ă��܂���v�ƏЉ��Ă���悤�ɁA�Ή����Ă��Ȃ��f�o�C�X�̏ꍇ�ɂ́A�����������ڂ��\������܂���B

-- �f�o�C�X�̈Í����ɕK�v�ȃV�X�e���v���F

���Ăł͂���������Ƌ�̓I�ɂ��̃f�o�C�X�̈Í������L���ɂȂ邽�߂̃V�X�e���v���ɂ‚��Ă݂Ă����܂��B


  1. BIOS�́AUEFI���[�h�ł��邱��
  2. TPM�܂���PTT���L���ł��邱��
  3. �Z�L���A�u�[�g���L���ɂȂ��Ă��邱��
  4. Windows 10 �ŃR�A�������L���ɂȂ��Ă��邱��

TPM�ɂ͑Ή����Ă���AUEFI���[�h�͗L�������A�Z�L���A�u�[�g�����Ȃ��Ƃ������P�[�X�ł��u�f�o�C�X�̈Í����v���\������Ȃ��Ƃ����P�[�X������܂��B

Windows11 デバイスの暗号化 bitlocker 違い

���̏ꍇ�A�V�X�e�����imsinfo32.exe�j���Ǘ��҂Ƃ��ċN������ƁA���p�ł��Ȃ����R���\������Ă��܂��B��L�̂�����PC���ƁA��������TPM���̂ɑS���Ή����Ă��Ȃ��̂ŁA���̎d�l�I�ɘ_�O�Ƃ������ƂɂȂ�܂��ˁB

�����Ŋm�F���Ă݂����ɁA�u�f�o�C�X�Í����̃T�|�[�g�v�̂Ƃ���ɁA�u�f�o�C�X�̎����Í��������s�������R�F�v�Ƃ������ڂ�����A�����v���ŗ��p�ł��Ȃ������\������܂��B�uTPM�͎g�p�ł��܂����v�uPCR7�o�C���h�̓T�|�[�g����Ă��܂����v�u���‚���Ȃ�DMA�Ή��o�X/�f�o�C�X�����o����܂����v�ȂǂƂ������\��������΁A�u�f�o�C�X�̎����Í����v�����p�ł��Ȃ��P�[�X�́A���̂����肩��m�F���Ă����K�v������悤�ł��B

�������d�l�I�ɑΉ��ł��Ȃ��P�[�X������܂����A����ȊO�ɂ��������v���ł��܂��@�\���Ă��Ȃ������̃P�[�X������̂ŁA���̗v���͗l�X�Ȃ悤�ł��BPC�̎d�l�I�ɂ͑Ή����Ă���͂��ł����āA�悭�킩��Ȃ��ꍇ�ɂ́APC���[�J�[�̃T�|�[�g�Ȃǂɑ��k���Ă݂�̂���‚̕��@���Ǝv���܂��B

-- �Í����𖳌��ɂ��Ȃ��Ƃ����Ȃ��P�[�X�F

���i�g���ł͖��Ȃ��Ǝv���܂����A���傤�ǐ�����x�m�ʂ̃m�[�gPC�ŁABIOS �̍X�V������`���������ۂɁA���̎菇�ł��Љ��Ă܂������ABIOS�̍X�V�Ȃǂ̍ۂɂ́A�f�o�C�X�̈Í������������񖳌��ɂ���K�v������܂����B


�ȑO�ł���΁A����Ȃ��ƋC�ɂ��Ȃ��� Update ���Ă��킯�ł����A�f�o�C�X�̈Í������L���ɂȂ��Ă��� Windows 11 Home �� PC �ł������A��������PC�̏ꍇ�ɂ͎��O�ɈÍ������I�t�ɂ���K�v������킯�ł��ˁB�X�V���I�������A�܂��K�v�ɉ����ĈÍ�����L���ɂ��܂��B

�Í����̉������Ă���ƁA�u�Í������������Ă��܂��v�Ƃ����\���ɂȂ��āA����Ȃ�Ɏ��Ԃ�������܂��B���̊ԁA���̍�Ƃ����Ă��Ă���肠��܂��񂪁A�������I���܂ł��΂炭���҂����������K�v������܂��B

�O�񂲏Љ�� �uKB5012170�v �̍X�V�ɂ‚��Ă����s����ꍇ�ɂ́ABitLocker �ی���������񒆒f���čs���K�v������ȂǁA�f�o�C�X�̕ی��Bitlocker�ɂ��ی�̉������K�v�ȃP�[�X������̂ŁAWindows Update �� BIOS �̍X�V�Ȃ� �󋵂ɂ���Ė��� �L���E���� ��؂�ւ���K�v���o�Ă��܂��B

���Q�Ɓ�





デバイスの暗号化って何?

※「デバイスの暗号化とは、ドライブ全体の暗号化を行うことでパソコン紛失・盗難時などにHDDから直接データを第三者に盗まれしまう事を防止する機能となります。

Windows11 BitLockerの解除方法は?

無効にする方法.
「スタート」ボタン→「設定」の順にクリックします。 ... .
「設定」が表示されます。 ... .
「デバイスの暗号化」をクリックします。.
「BitLocker ドライブ暗号化」をクリックします。.
「BitLocker ドライブ暗号化」が表示されます。 ... .
「BitLockerを無効にする」が表示されます。.

Win11 BitLocker回復キーの確認方法は?

BitLocker回復キーは、コントロールパネルの[システムとセキュリティ]にある[BitLockerドライブ暗号化]または[デバイスの暗号化]から確認できる。

BitLocker回復キーの役割は?

BitLocker 回復キーは、システム ドライブへのアクセスの試みが承認されていることを BitLocker が確認できない場合に、システムのロックを解除するために使用できる一意の 48 桁の数字のパスワードです。