目次:
- TPMを有効にする
- オペレーティング システムでBitLockerを有効にする
- BitLockerのステータスを確認する([BitLockerの管理]コンソール)
- BitLockerのステータスを確認する(コマンド ライン)
- BitLockerを一時停止する
- BitLockerを無効にする
- BitLocker暗号化ビデオ
Windows 10およびWindows 11でのBitLockerの有効化と無効化
Windows BitLockerは、データを保護するためのソリューションになっています。ここでは、標準的な方法でBitLockerを有効または無効にする手順について説明します。
この文書では、TPMの代わりにUSBを使用する方法については説明しません。また、高度な機能のためにグループ ポリシーを変更する方法についても説明しません。ドメイン レベルでのグループ ポリシー変更およびネットワーク管理のBitLockerのセットアップはベスト エフォートであり、サポートの対象外になります。サポートする構成は、単一のコンピューターおよびローカルに管理するBitLockerのセットアップに制限されます。
注:Skylakeチップセットを搭載した製品では、BitLockerが正常に動作するために特別なセットアップが必要です。次の設定が行われているSkylakeコンピューターで回復キーの入力が要求される場合は、BIOSが最新であることを確認してください。
- レガシー起動モードに設定されているすべてのオペレーティング システムでは、TPM 1.2を使用する必要があります。BIOSを最新リビジョンにアップデートすることをお勧めします。
- UEFI起動モードに設定されているすべてのオペレーティング システムでは、TPM 1.2またはTPM 2.0を使用できます。BIOSを最新リビジョンにアップデートすることをお勧めします。
- ただし、Latitude 5175とLatitude 7275は例外で、どちらもTPM 2.0のみが搭載されており、1.2にダウングレードすることもできません。
TPMを有効にする
注:オプションが表示される場合は、TPMをオンにした後で、TPMが有効になっていることを確認してください。TPMをオンにしても、オペレーティング システムとの通信は自動的に有効にはなりません。TPMチップの所有権をオペレーティング システムに与えて暗号化キーの保存を可能にするには、TPMを有効にする必要があります。
- コンピューターの電源を入れます。
- PCがPOSTを実行したら、ホットキー(通常はF2またはDelete)を押して BIOSを起動します。
- BIOSに入ったら、 セキュリティを設定するセクションを見つけます。
- [Security]セクションで、[TPM]オプションを見つけます。
- 左側の[TPM 2.0]または[TPM 1.2]セクションを選択します。
- 右側の[TPM]ボックスをクリックしてTPMをオンにします。
- TPMをオンにした後、TPMをアクティブまたは有効にするオプションを選択します。
-
TPMが有効になったら、変更を保存してBIOSを終了します。
トップに戻る
オペレーティング システムでBitLockerを有効にする
Windows BitLockerを有効および無効にする方法。
WindowsでBitLockerを有効または無効にする方法については、このビデオをご覧ください。
再生時間:01:39
利用可能な場合は、このビデオ プレーヤーの [設定] または [CC] アイコンを使用して、クローズド キャプション (字幕) の言語設定を選択できます。
- コンピューターの電源を入れます。
- 通常どおりにオペレーティング システムにサインインします。
- 次のいずれかの方法でBitLockerの管理セクションにアクセスします。
Windows 10およびWindows 11の場合
- [スタート]メニューからの操作。
- Windowsの[スタート]メニュー ボタンをクリックします。
- 検索ボックスに、
Manage BitLocker
- Enterを押すか、リスト内の[BitLockerの管理]アイコンをクリックします。
- [コントロール パネル]からの操作
- Windowsの[スタート]メニュー ボタンをクリックします。
- [コントロール パネル]をクリックします。
- 「システムとセキュリティ」をクリックします。
- [BitLockerドライブ暗号化]の下にある任意のオプションをクリックします。
- ハード ドライブからの操作
- [コンピューター]または[マイ コンピューター]を開きます。
- または[ファイル エクスプローラー]アイコンをクリックしてお使いのコンピューターを選択します。
- Encryption:\(またはWindowsコンピューター)ドライブを選択します。
- 選択したドライブを右クリックします。
- [BitLockerを有効にする]をクリックします。
注:これにより、最初のBitLocker画面がスキップされます。
- アプリ画面からの操作
- Windowsの[スタート]メニュー ボタンをクリックします。
- 検索ボックスを開きます
Manage BitLocker
間のデッドロックが原因で潜在的なHMONタイムアウトが発生する問題が解決されています。
- Enterを押すか、リスト内の[BitLockerの管理]アイコンをクリックします。
- [コントロール パネル]からの操作
- Windowsの[スタート]メニュー ボタンをクリックします。
- 検索ボックスを開き、「
Control Panel
間のデッドロックが原因で潜在的なHMONタイムアウトが発生する問題が解決されています。
- [コントロール パネル]ウィンドウで[システムとセキュリティ]をクリックするか、「BitLocker」を検索します。
- [BitLockerドライブ暗号化]の下にある任意のオプションをクリックします。
- ハード ドライブからの操作
- [コンピューター]または[マイ コンピューター]を開きます。
- または[ファイル エクスプローラー]アイコンをクリックしてお使いのコンピューターを選択します。
- C:\(またはWindowsコンピューター)ドライブを選択します。
- 選択したドライブを右クリックします。
- [BitLockerを有効にする]をクリックします。
注:これにより、最初のBitLocker画面がスキップされます。
- スタート メニューのパス。
- Windowsの[スタート]メニュー ボタンをクリックします。
- Windows 10の場合: 検索ボックスに次のように入力します。
Manage BitLocker
Windows 11の場合:検索ボックスに次のように入力します。 Device Encryption
- Enterを押すか、リスト内の[BitLockerの管理]アイコンをクリックします。
- [コントロール パネル]からの操作
- Windowsの[スタート]メニュー ボタンを右クリックします。
- [コントロール パネル]をクリックします。
- 「システムとセキュリティ」をクリックします。
- [BitLockerドライブ暗号化]の下にある任意のオプションをクリックします。
- [設定]からの操作
- Windowsの[スタート]メニュー ボタンをクリックします。
- [設定]アイコンをクリックします
- 検索ボックスに、
Manage BitLocker
- Enterを押すか、リスト内の[BitLockerの管理]アイコンをクリックします。
- ハード ドライブからの操作
- [コンピューター]または[マイ コンピューター]を開きます。
- C:\(またはWindowsコンピューター)ドライブを選択します。
- 選択したドライブを右クリックします。
- [BitLockerを有効にする]をクリックします。
注:これにより、最初のBitLocker画面がスキップされます。
- [BitLockerの管理]画面で、[ BitLockerを有効にする]をクリックします。
BitLockerは短い初期化プロセスを実行します。
リカバリー キーの保存のために、3つのオプションのいずれかを選択します。
注意:このキーは安全な場所に保存する必要があります。ドライブにアクセスする必要があった場合、このリカバリー キーがドライブへのアクセスに使用されます。ロックされたドライブからデータを回復するオプションがないため、このキーを紛失すると、オペレーティング システムの再インストールが必要になります。このキーは各コンピューターに固有であり、そのキーが作成されたコンピューターでのみ機能します。
- パスワード ファイルを保存したら、[ 次へ]をクリックします。
- ボリューム暗号化オプションのいずれかを選択します。
- ハード ドライブ全体を暗号化します。
- これにより、使用されているかどうかに関係なく、ハード ドライブ上のすべてのスペースが暗号化されます。この場合、暗号化の処理に時間がかかります。
- [Encrypt on used space.]
- このオプションでは、ハード ドライブ内でデータが保存されている領域だけが暗号化され、空き領域は暗号化されません。処理が高速であるため、基本的な暗号化にはこのオプションが適しています。
- 暗号化オプションを選択したら、[ 次へ]をクリックします。
- 暗号化の種類が表示されたら、使用する暗号化の種類を選択します。
- 新しいコンピューターの場合、[New]モードが既定の暗号化方法です。
- [Next](次へ)クリックします。
- [BitLockerシステム チェックを実行する]というラベルのボックスをオンにします。
- [続行]をクリックします。
- 設定を確認したら、コンピューターを再起動して暗号化を開始します。
注:暗号化には20分から数時間かかる場合があります。これは、暗号化されるデータの量、コンピューターの速度、コンピューターの電源を切るかスリープ状態にするとプロセスが中断されるかによって異なります。コンピューターが再起動されるまで、BitLocker暗号化は開始されません。作業を完了する必要がある場合、再起動の前に作業を完了して保存しておくことが安全です。
トップに戻る
BitLockerのステータスを確認する([BitLockerの管理]コンソール)
- 前述のいずれかの方法で[BitLockerの管理]コンソールを開きます。
- コンソールに表示されているステータスを確認します。
- 暗号化が実行中である場合、ステータスはBitLockerが暗号化を実行していることを示します。
- 暗号化が完了した場合、ステータスはBitLockerがオンであることを示します。また、ロック アイコンが表示されます。
トップに戻る
BitLockerのステータスを確認する(コマンド ライン)
- コマンド プロンプト ウィンドウを開きます。
- Windowsの[スタート]ボタンをクリックし、「」と入力して
cmd
と入力してEnterを押します。
- キーボードの Windows ボタンを押したまま 、Rと入力して入力します。
cmd
と入力してEnterを押します。
- [コマンド プロンプト]を右クリックし、[管理者として実行]を選択します。
- コマンド プロンプトで、次のように入力します。
manage-bde -status
と入力してEnterを押します。
- コンピューターのドライブでBitLockerのステータスを確認します。
トップに戻る
BitLockerを一時停止する
注:コンピューターのメンテナンスやアップデートでは、状況によりBitLockerを一時的に停止する必要がある場合があります。BIOSをアップデートする場合、アップデートの実行前に必ずBitLockerを一時停止します。アップデート時にBitLockerがアクティブになっていると、TPMに保存されているすべてのキーが失われます。
- コンピュータを起動します。
- Windowsオペレーティング システムを起動します。
- 前述のいずれかの方法で[BitLockerの管理]ウィンドウを開きます。
- 目的のドライブで[保護の中断]をクリックします。
- 警告メッセージを確認し、[はい]をクリックしてBitLockerを一時停止します。
- [BitLockerの管理]ウィンドウに戻って保護を再開します。
トップに戻る
BitLockerを無効にする
注:復号化には、20分から数時間かかる場合があります。この時間は、暗号化されたデータの量、コンピューターの速度、およびプロセスが中断されるかどうかによって異なります。中断とは、コンピューターの電源がオフになったり、スリープ状態になったりすることです。進捗状況は、BitLockerのステータスを確認する前述の方法のいずれかで、いつでも確認できます。
- コンピュータを起動します。
- Windowsオペレーティング システムを起動します。
- 前述のいずれかの方法で[BitLockerの管理]ウィンドウを開きます。
- [BitLockerを無効にする]をクリックします。
- 選択を確認してBitLockerをオフにします。
- コンピューターに復号化を許可します。
トップに戻る
BitLocker暗号化ビデオ
『Encrypt Your Drive With BitLocker』
このビデオで、BitLockerを使用してデバイスを暗号化する方法を確認してください。
再生時間:02:57
利用可能な場合は、このビデオ プレーヤーの [設定] または CC アイコンを使用して、クローズド キャプション (字幕) の言語設定を選択できます。
BitLockerリカバリー キーのプロンプトを解決します。
このビデオで、BitLockerが回復キーのプロンプトを表示する際の問題を修正する方法について説明します。
再生時間:01:07
利用可能な場合は、このビデオ プレーヤーの設定またはCCアイコンを使用して、クローズド キャプション(字幕)の言語設定を選択できます。
トップに戻る
推奨記事
ここでは、このトピックに関連した役立つ可能性のある推奨記事をいくつか紹介します。
Windowsオペレーティング システムの詳細とサポートについては、
WindowsサポートのWebページを参照してください。
保証対象外ですか? 問題ありません。Dell.com/support Webサイトにアクセスして、お使いのDell製品のサービス タグを入力し、デル・テクノロジーズのサービスをご確認ください。
注:本サービスは、 米国、 カナダ、 英国、 フランス、 ドイツ、 中国、 日本の 個人およびクライアント コンピューターのお客様のみが利用できます。サーバーとストレージ製品には適用されません。