症状に関する情報はありません。
原因に関する情報はありません。
適用先: Windows 10およびWindows 11
BitLockerデバイス暗号化は、モダン スタンバイ標準を満たすデバイスやWindows 10 HomeエディションまたはWindows 11を実行するデバイスを含む、幅広いデバイスでサポートされています。
ファームウェア/BIOS |
|
TPM |
|
ストレージ |
|
Dell製コンピューターは工場では暗号化されませんが、自動デバイス暗号化をサポートするMicrosoftの推奨事項に従ってください。「WindowsでのBitLockerデバイスの暗号化の概要」
Windows 11またはWindows 10のクリーン インストールが完了し、Out-Of-Box Experience (OOBE)が終了すると、コンピューターは初めて使用する準備が整います。この準備の一環として、BitLockerデバイス暗号化がオペレーティング システム ドライブおよび固定データ ドライブで初期化されます。
PowerShellまたはターミナル ウィンドウを管理者として開き、次のように入力します。manage-bde -status : (replace with the drive letter, e.g., “C”)
Suspend-BitLocker -MountPoint "C:" -RebootCount 0
このコマンドは、MountPointパラメーターで指定されたBitLockerボリュームでBitLocker暗号化を一時停止します。RebootCountパラメーターの値が0であるため、BitLocker暗号化はResume-BitLockerコマンドレットを実行するまで中断されたままになります。
デバイス暗号化を再開するには、次のコマンドを使用します。 Resume-BitLocker -MountPoint "C:"
デバイス暗号化の回避または無効化は、サービス シナリオでのみ使用する必要があります。
レジストリー設定を変更すると、BitLockerデバイス自動暗号化プロセスを回避できます。
Key | KEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker |
サブキー | PreventDeviceEncryption |
値 | True (1) |
レジストリー キーの変更は、Windowsをインストールする前にイメージに適用された場合にのみ有効です。OOBE中に暗号化を停止し、永続的に無効にする場合は、Manage-bde Off を使用します。
中断は、サービスを受けるためにコンピューター ドライブの保護を一時的に無効にするクイック オプションを提供します。このプロセスは完了するまで数秒しかかかりません。また、ドライブのコンテンツはまだ不正アクセスから保護されているので、コンピューターの修理/メンテナンスを行うことができます。
復号化は、保護を永続的に解除し、ドライブにアクセスできるすべてのユーザーがコンテンツにアクセスできるようになります。また、ドライブの復号化には時間がかかります。Microsoftでは、ドライブ領域500 MBあたり約1分かかると推定しています。デバイスの復号化は、Windowsイメージを復元する前にのみ使用する必要があります。
BitLocker回復キーをトリガーする可能性のある変更を行う前に、回復キーが安全にバックアップされていることを確認してから、BitLocker保護をアクティブ化してください。バックアップされた回復キーが別のコンピューターまたは電話からアクセスできることを確認します。「Windows で BitLocker 回復キーを見つける 」を参照してください。
コンピューターをオンサイトで修理するか、サービス センターに返却する前に、デバイスの暗号化を一時停止する必要があります。PCのBIOSをフラッシュする前、およびマザーボードまたはPCドライブの交換が必要になった場合は、デバイスの暗号化を一時停止する必要があります。
ここでは、このトピックに関連した役立つ可能性のある推奨記事をいくつか紹介します。