•  ユーザーアカウント
  •  電源オプション
  •  File Explorer
  •  HDD
  •  PC起動
  •  Windows Update
  •  ネットワーク
  •  PowerShell
  •  コマンドプロンプト
  •  OneDrive
  •  レジストリ編集
  •  Windows Defender
  •  ロック画面
  •  右クリックメニュー
  •  サインイン画面
  •  通知領域
  •  スタートメニュー
  •  Snipping Tool
  •  ブラウザー
  •  アクションセンター
  •  セキュリティー
  •  背景画像
  •  BitLocker暗号
  •  サウンド
  •  グループポリシー
  •  コントロールパネル
  •  日付と時刻
  •  CD/DVD
  •  システム
  •  ゴミ箱
  •  タスクバー
  •  Hyper-V
  •  アイコン
  •  タスクマネージャー
  •  コンピューターの管理
  •  デスクトップ(DeskTop)
  • CSS
  • HTML
  • EXCEL
  • WINDOWS 10
  • TIPS
  • MAIL

https://www.billionwallet.com > Windows 10 > BitLocker暗号化 > TPMを有効にしてドライブをBitLocker暗号化する - Windows 10

Windows 10 TPMがなくてもグループポリシー(gpedit.msc)を使用してオペレーティング システム ドライブのBitLocker暗号化を有効にする

BitLockerとは、Microsoft Windowsに搭載されているドライブを暗号化する機能のことをいいます。BitLockerを使用することで、ドライブを盗まれて他のパソコンに取り付けてもデータにアクセスすることはできません。

BitLockerドライブ暗号化は、オペレーティングシステムドライブ - Windows OSがインストールされているドライブ -や内臓ドライブ、USBフラッシュメモリーやSDカードのリムーバブルデータドライブが暗号化できます。

トラスデッドプラットフォームモジュール(TPM:Trusted Platform Module)

▼ オペレーティングシステムドライブのBitLocker暗号化を開始するには、以下の2BitLockerを有効にするをクリックします。

Windows10 Bitlocker

スポンサーリンク

▼  ところが、オペレーティングシステム・ドライブ(大体Cドライブ)のBitLockerドライブ暗号化を有効にしようとすると、以下のエラーメッセージが表示されてしまいます。これはTPMがないため、BitLockerが利用できないとの意味です。

このデバイスではトラスデッドプラットフォームモジュールを使用できません。管理者が、OSボリュームの[スタートアップ時に追加の認証を要求する]ポリシーを[交換性のあるTPMが装備されていないBitLockerを許可する]オプションに設定する必要があります。

Windows10 BitlockerとTPM

USBフラッシュドライブを使用する

ブート環境でのUSBフラッシュドライブからの読み取りにBIOSやUEFIファームウェアが対応していれば、TPMがなくても、オペレーティングシステムドライブ(Cドライブ)に対してBitLockerを有効にすることができます。PCのBitLockerスタートアップ キーを格納するUSB フラッシュドライブでも解除できるためです。

グループポリシー(gpedit.msc)を使用したBitLocker設定

BitLockerドライブ暗号化のハードウェア要件として、トラステッドプラットフォームモジュール(TPM)というセキュリティチップが搭載されたパソコンが必要になります。

BitLockerでハードディスクドライブの暗号化を有効にするにはこのTPMが必要でありますが、必ずしもTPMがないといけないわけではなく、USBメモリーのキーを使用する方法があります。

TPMなしでBitLockerを使用する場合場合は、グループポリシーを使用して、オペレーティングシステム・ドライブをBitLockerを有効にする設定ができます。

グループポリシー(gpedit.msc)を起動する

▼ まず Windows + Rキーを押してファイル名を指定して実行を起動します。テキストボックスにgpedit.mscと入力し、OKボタンをクリックしてみます。

[Windows]ローカル・グループ・ポリシーエディターのインストール

▼ またはWindows検索ボックスにて1gpedit.mscと入力し、検索結果から2グループポリシーの編集をクリックします。ちなみに、グループポリシーエディターはWindowsのProfessionalバージョンから基本搭載されています。Windows Homeバージョンの場合は、別途インストールする必要があります。

関連記事

Windows10 Homeでローカルグループポリシーエディター(gpedit.msc)をインストールする方法
特定のドライブを非表示

スポンサーリンク

▼ グループポリシーエディター(gpedit.msc)のウィンドウにて、右側のナビゲーションツリーにて以下のパス(path)まで移動します。

コンピューターの構成 > 管理用テンプレート > Windowsコンポーネント > BitLockerドライブ暗号化

▼ 右側の詳細項目から1スタートアップ時に追加の承認を要求する項目をダブルクリックします。

Windows10 BitlockerとTPM

▼ 表示されたウィンドウにて、以下の1有効にチェックを入れます。以下のオプションにチェックが入っている事を確認し、3OKボタンをクリックします。

2交換性のあるTPMが装備されていないBitLockerを許可する(USBフラッシュドライブでパスワードまたはスタートアップキーが必要)

Windows10 BitlockerとTPM

グループポリシー(gpedit.msc)を更新する

▼ 2gpupdate.exe /forceコマンドを使うと、クライアントのグループ ポリシー エンジンの設定すべての処理最適化を無視し、すべての設定を再適用します。以下のようにWindows検索ボックスで検索し、コマンドを実行します。

システムドライブをBitLocker暗号化する

▼ 以下のようにコマンドが実行され、直ちにグループポリシーが更新されます。

システムドライブをBitLocker暗号化する

▼ 結果、以下のようにTPMがなくても、オペレーティングシステム・ドライブをBitLockerを有効にすることができました。

Windows10 BitlockerとTPM

スポンサーリンク

スポンサーリンク

Category

 Windows 11  Windows 10  CSS  HTML  EXCEL(エクセル)  有用なTIPs  WINDOWS  MAIL(メール)

Windows Keyword Category

 ユーザーアカウント(User Account)  電源オプション  Windowsファイルエクスプローラー  仮想マシン(Hyper-V)  ハードディスクドライブ  PC起動  Windowsアップデート(Update)  ネットワーク(NetWork)  Windows PowerShell  コマンドプロンプト  OneDrive  レジストリ編集  Windows Defender  Webブラウザー(Browser)  ロック画面(Lock)  マウス右クリックメニュー  サインイン画面(Signin)  タスクバー(Taskbar)  通知領域(SystemTray)  スタートメニュー  Snipping Tool・スクリーンショット  アクションセンター(Action Center)  セキュリティー・プライバシー  背景イメージ(Image)  BitLocker暗号化  サウンド(Sound)  グループポリシー(Gpedit)  コントロールパネル(Control Panel)  日付と時刻(Date and Time)  CD/DVD Media  システム(System)  ゴミ箱(Recycle Bin)  アイコン(Icon)  タスクマネージャー(Task Manager)  コンピューターの管理  デスクトップ(DeskTop)  ショートカット(Shortcuts)

BILLION WALLET Copyright©All rights reserved