跳转至主要内容
  • 快速、轻松地下订单
  • 查看订单并跟踪您的发货状态
  • 创建并访问您的产品列表

PINでBitLockerを使用する方法

摘要: BitLockerで使用するPINを設定する手順です。

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

  1. BIOSを起動し(セットアップ メニュー)し、システムでUEFIモード - TPMがアクティブ化になっていることを確認します。
    • [Post Behavior]で、[Fastboot mode]が[Thorough]に設定されていることを確認します。
  2. オペレーティング システムを起動します。必要なドライブでBitLockerを設定し、再起動して暗号化を開始します。
    • まだPINを使用することはできません。グループ ポリシーを変更してPINを作成する前に、システムでBitLockerを設定する必要があります。
  3. 再起動時に、gpedit.mscを開きます。これにより、グループ ポリシーのオプションが表示されます。
    • [コンピューターの構成]>[管理用テンプレート]>[Windowsコンポーネント]>[BitLockerドライブ暗号化]>[オペレーティング システムのドライブ]の順に移動します。
      • 右ペインで、 をダブルクリックします。 起動時に追加の認証が必要 ポップアップ ボックスが開きます。
        1. 次の手順を確認します。 Enabled オプションは、他のすべてのオプションがアクティブになるように選択されます。
        2. のチェックボックスをオフにします。 互換性のあるTPMなしでBitLockerを許可に戻ります。
        3. 次のオプションを選択できます。 TPMスタートアップの設定選択 TPMを許可に戻ります。
        4. 次のオプションを選択できます。 TPMスタートアップPINを設定します。選択 TPMを使用したスタートアップPINが必要に戻ります。
        5. 次のオプションを選択できます。 TPMスタートアップ キーを設定します。選択 TPMでスタートアップ キーを許可するに戻ります。
        6. 次のオプションを選択できます。 TPMスタートアップ キーとPINを設定します。選択 TPMでスタートアップ キーとPINを許可するに戻ります。
        7. [ Apply ボタンをクリックしてから、 OK ボタンをクリックして、変更をローカル グループ ポリシー エディターに保存します。
  4. BitLockerドライブ暗号化 > オペレーティング システム ドライブの下にとどまる。
    • 右ペインで、 をダブルクリックします。 スレートでの起動前キーボード入力を必要とするBitLocker認証の使用を有効にするに戻ります。
      1. 次の手順を確認します。 Enabled オプションは、アクティブ化するために選択されます。
      2. [ Apply ボタンをクリックしてから、 OK ボタンをクリックして、変更をローカル グループ ポリシー エディターに保存します。
  5. システムをもう一度再起動します。
  6. 管理者コマンド プロンプトを起動します(管理者特権でのコマンド プロンプト)。
    1. 引用符を除き、コマンドを入力します。 manage-bde -protectors -add c: -TPMAndPINに戻ります。
    2. PINの入力を求めるプロンプトが表示されます。4~7桁の数字を入力します。数字を入力しても、カーソルはキーストロークを登録しません。
    3. PINを保存するためEnterキーを押すと、確認のためにPINをもう一度入力するように求められます。もう一度Enterキーを押して、PINの確認を保存します。コマンドが実行され、保存されたことが表示されます。
  7. システムをもう一度再起動すると、スレート キーボードを使用してPINの入力を求めるプロンプトが表示されます。

これが完了すると、BitLockerは毎回の再起動時にPINの入力を求めるプロンプトを表示します。

其他信息

推奨記事

ここでは、このトピックに関連した役立つ可能性のある推奨記事をいくつか紹介します。

受影响的产品

Security, Software
文章属性
文章编号: 000142382
文章类型: How To
上次修改时间: 30 1月 2024
版本:  4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。