Dell製コンピューターでBitLocker暗号化中に発生するTPMエラーの解決
Summary: この文書では、BitLocker暗号化の実行中にTPMエラーが発生する問題を解決する方法について説明します。報告されるエラーは、「必要なTPM測定が見つかりません」です。
Symptoms
Cause
原因に関する情報はありません。
Resolution
概要
BitLocker暗号化の起動中にTPMエラーが報告されました。報告されるエラーは、 必要なTPM測定が欠落しているということです。以下のガイドでは、この特定のエラーを解決するために必要な手順について説明します。問題が解決しない場合は、次のトラブルシューティング手順に進んで問題を解決する必要があります。
TPMがアクティブ化されていることを確認します
最初に重要なことは、特定のシステムの最新のBIOSリビジョンを使用していることを確認することです。
Dellサポート サイトから、お使いのマシン向けの最新のBIOSドライバーを入手できます。
-
サービス タグまたはエクスプレス サービス コードをシステムから入力するか、または提供されているリストからシステム タイプを選択します。
-
ページ メニューの[ドライバー]セクションに移動します。
-
左側のタブには、使用したタグまたはコードに基づいて必要な更新が表示されます。
-
システム タイプのみを選択した場合は、 右側のタブで 自分でアップデートを見つけることができます。
-
ドロップダウンでお使いのオペレーティング システムが選択されていることを確認します。
-
BIOSドロワーが表示されるまでページを下に移動し、そこにあるドライバーを選択します。
-
BIOSのフロント ページに表示されているBIOSのリビジョンとファイルのリビジョンを比較できます。
-
-
-
ファイルを実行するには、パーソナル コンピューターが主電源に接続されていることを確認し、ファイルをダブルクリックします。
-
お使いのパーソナル コンピューターが再起動します。オペレーティング システムが再度起動すると、BIOSリビジョンがアップデートされます。保存して実行したファイルから更新されます。
-
POST中にDellロゴ画面が表示されたら、 F2 キーをすばやくタップします。
-
または、同じポイントで F12 キーをすばやくタップし、表示されるオンスクリーン メニューから[ BIOS/スタートアップ ]を選択することもできます。
TPMのステータスを確認するには、いくつかの方法があります。
BIOS内での確認
BIOSに入ったら、何かを確認する必要があります。
-
[セキュリティTPMセキュリティ]に移動します。
-
[有効にする]チェックボックスがオンになっていることを確認します。
-
設定を保存し、BIOSを終了します。
Windows内からの確認
Windowsオペレーティング システム内からTPMステータスにアクセスして確認することができます。
-
ほとんどのWindowsオペレーティング システムでは、 Win+R キーを同時に押すと、[ファイル名を指定して実行]ボックスを開くことができます。
-
[ファイル名を指定して実行]ボックスに 「TPM.msc 」と入力し、 Enter キーを押します。
-
管理コンソールが開きます。
-
TPMが有効になっている場合は、モジュールのフロント ページで確認できます。そうでない場合は、ここからも有効にすることができます。
TPMをクリアする
この操作中に消去される可能性があるデータ:
- BitLockerの保護キー
- manage-bde.exe -disableスイッチを使用して、暗号化されたドライブの内容を復号化することなく、BitLockerによるTPMキーの保護が一時的に中断されることがあります。
- BitLocker TPMキー保護機能は、モードを手動で変更した後に再度有効にするか、またはOSが自動的にTPM保護を再度有効にする前にいくつかの再起動を指定することにより再度有効にすることができます。
- 仮想スマート カードの設定(Enterprise Windows 8.x以降)
- ログイン用の仮想スマートカードは、TPMモードの変更後に再登録する必要があります。
- メジャー ブート リモート アテステーション測定値(Enterprise Windows 8.x以降)
- リモート アテステーション サービス プロバイダーによって、TPMモードを変更した後に、メジャー ブート リモート アテステーション サービスを再度有効化または再登録することが必要となる場合があります。
- TPM対応ソフトウェア(Dell Data Protectionなど)により保存されているその他の機密情報
次の手順に従って、TPMをクリアします。これを行うには、いくつかの方法があります。
BIOS内から
-
パーソナル コンピューターを再起動します
-
起動時にDellロゴ画面が表示されたら、F2キーをすばやくタップします。
-
[セキュリティTPMセキュリティ]に移動します。
-
[Clear]または[Deactivate]のチェックボックスをクリックします。
-
BIOSを終了し、設定を保存します。
PowerShell内から
-
コマンド プロンプトで次のコマンドを実行します。
powershell clear-TPM
Windowsオペレーティング システム内から
Windowsオペレーティング システム内からTPMステータスにアクセスして確認することができます。
-
ほとんどのWindowsオペレーティング システムでは、 Win+R キーを同時に押すと、[ファイル名を指定して実行]ボックスを開くことができます。
-
[ファイル名を指定して実行]ボックスに 「TPM.msc 」と入力し、 Enter キーを押します。
-
管理コンソールが開きます。
-
右側の[ Actions]セクションで 、[ Clear TPM]をクリックします。
-
[ TPMセキュリティ ハードウェアをクリア する]ボックスで、[ TPM所有者パスワードがありません ]チェックボックスをオンにし 、[OK]をクリックします。
-
再起動するように求められます。Dell POST 画面の後、キー(通常はF10)を押して TPMをクリアするように求められます。該当のキーを押してください。
-
システムが再起動すると、再起動するように求められます。指示に従って TPMを有効にします。リスタートしてください。
-
Dell POST 画面が表示されたら、キーを押してTPMを有効にするように求められます。該当のキー(通常はF10キー)を押してください。
-
デスクトップに戻ると、 TPMセットアップ ウィザード が表示され、 TPM所有者パスワードを入力します。
TPMを正常にクリアしたら、問題が解決したかどうかを確認できます。
-
WindowsでTPM管理コンソールを開くと、TPMを使用できる状態になっていることがわかるはずです。
-
BitLockerの暗号化を有効にすると、暗号化は正常に終了するか、同じ「a required TPM measurement is missing」エラーで失敗します。
-
暗号化が正常に完了すると、問題が解決されます。
-
同じエラーが発生する場合は、 次のセクション を使用して、この問題をさらにトラブルシューティングします。
-
ハード ディスク ドライブのブート セクターを確認する
「a required TPM measurement is missing」エラーが発生した場合は、次の手順でハード ドライブのブート セクターのリカバリーを試みます。
Windows 7、8および8.1は、MBRを使用してレガシーBIOSにインストールできます。ただし、Windows 8、8.1、および10は、EFIブートローダーおよびGPTを使用してUEFI BIOSにインストールするように設計されていました。
MBRを使用したハード ディスク ドライブの場合
手順は似ていますが、オペレーティング システムの種類によって違いがあります。
Windows 10
このオペレーティング システムでは、MBRとレガシーのBIOSではなく、GPTとUEFIのBIOSが使用されます。
BitLockerを使用して暗号化を再試行し、同じTPMエラーの問題がこれを過ぎても解決しない場合は、 Dellテクニカル サポート にお問い合わせください。
Windows 8および8.1
インストール メディアを持っている場合:
-
メディア(DVD/USB)をパーソナル コンピューターに挿入して、再起動します。
-
メディアから起動します。
-
Repair Your Computer(お使いのコンピュータの修復)を選択します。
-
「トラブルシューティング」を選択します。
-
メニューから[コマンド プロンプト]を選択します。
-
次のコマンドを入力して実行します。
bootsect /nt60 sys
インストール メディアを持っていない場合:
-
パーソナル コンピューターを再起動します
-
パーソナル コンピューターの電源を入れたら、Windowsのスプラッシュ画面が表示される前に 、F8 キーをすばやくタップします。
何度か操作しなくてはならない場合があることに注意してください。このオプションのタイミングは、Windows 7よりも大幅に短縮されました。
-
表示されたメニューから「Repair your computer(コンピュータを修復する)」を選択します。
-
[トラブルシューティング]画面から[コマンド プロンプト]を選択します。
-
次のコマンドを入力して実行します。
bootsect /nt60 sys
Windows 7
インストール メディアを持っている場合:
-
メディア(DVD/USB)をパーソナル コンピューターに挿入して、再起動します。
-
メディアから起動します。
-
Repair Your Computer(お使いのコンピュータの修復)を選択します。
-
「operating system(オペレーティングシステム)を選択し、「Next(次へ)」をクリックします。
-
メニューから[コマンド プロンプト]を選択します。
-
次のコマンドを入力して実行します。
bootsect /nt60 sys
インストール メディアを持っていない場合:
-
パーソナル コンピューターを再起動します
-
パーソナル コンピューターの電源を入れたら、Windowsのスプラッシュ画面が表示される前に 、F8 キーをすばやくタップします。
-
表示されたメニューから「Repair your computer(コンピュータを修復する)」を選択します。
-
[回復オプション]から[コマンド プロンプト]を選択します。
-
次のコマンドを入力して実行します。
bootsect /nt60 sys
Additional Information
推奨記事
ここでは、このトピックに関連した役立つ可能性のある推奨記事をいくつか紹介します。