- BIOS(セットアップ メニュー)を起動し、システムがUEFIモードになっていることを確認します。TPMがアクティブになっています。
- [Post Behavior]で、[Fastboot mode]が[Thorough]に設定されていることを確認します。
- オペレーティング システムを起動します。目的のドライブにBitLockerをセットアップし、再起動して暗号化を開始します。
- これではPINは許可されません。PINを作成するようにグループ ポリシーを変更する前に、このシステムでBitLockerを設定する必要があります。
- 再起動時に、gpedit.mscを開きます。これにより、グループ ポリシー オプションが表示されます。
- [コンピューターの構成]に移動します。管理用テンプレートWindowsコンポーネント;BitLockerドライブ暗号化オペレーティング システム ドライブ。
- 右ペインで、ダブルクリックします。
起動時に追加の認証を要求する
ボックスが開きます。
- 次のことを確認します。
Enabled
オプションを選択すると、他のすべてのオプションがアクティブになります。
- ボックスをクリアします
互換性のあるTPMなしでBitLockerを許可する
.
- 選択のために
TPMスタートアップの構成
選ぶ TPMを許可する
.
- 選択のために
TPMスタートアップPINを構成します。
選ぶ TPMでスタートアップPINを必須にする
.
- 選択のために
TPM スタートアップ キーを構成します。
選ぶ TPMでスタートアップ キーを許可する
.
- 選択のために
TPMスタートアップ キーとPINを構成します。
選ぶ TPMでスタートアップ キーとPINを許可する
.
- 「
Apply
ボタンをクリックし、 OK
ボタンをクリックして、ローカルグループポリシーエディターで変更を保存します。
- [オペレーティング システム ドライブ] > [BitLocker Drive Encryption]の下にとどまります。
- 右ペインで、ダブルクリックします。
スレートで起動前キーボード入力を必要とするBitLocker認証の使用を有効にする
.
- 次のことを確認します。
Enabled
オプションを選択してアクティブにします。
- 「
Apply
ボタンをクリックし、 OK
ボタンをクリックして、ローカルグループポリシーエディターで変更を保存します。
- システムをもう一度再起動します。
- 管理者コマンド プロンプトを起動します(管理者特権でのコマンド プロンプト)。
- 引用符を除外して、次のコマンドを入力します。
manage-bde -protectors -add c: -TPMAndPIN (TPMAndPIN)
.
- PINの入力を求めるプロンプトが表示されます。4~7桁の数字を入力します。数字を入力しても、カーソルはキーストロークを登録しません。
- Enterキーを押してPINを保存すると、確認のためにPINをもう一度入力するように求められます。PINの確認を保存するには、Enterキーをもう一度押します。PINが保存されたことを示すコマンドが実行されます。
- システムをもう一度再起動すると、スレート キーボードでPINの入力を求められます。
これが完了すると、BitLockerは毎回の再起動時にPINの入力を求めるプロンプトを表示します。
関連情報については、Dellナレッジベース記事「 Windows 7/8/8.1/10のプリブート環境でグループ ポリシー エディターを使用してBitLocker認証を有効にする方法」を参照してください。
推奨記事
ここでは、このトピックに関連した役立つ可能性のある推奨記事をいくつか紹介します。