Windows 11で自動BitLocker暗号化を管理し、停止する方法

特集画像: 自動Bitlocker暗号化をオフにする

Windows 11の24H2バージョンでは、デフォルトで自動BitLocker暗号化が有効になっています。このセキュリティ機能は、紛失または盗難に遭ったノートパソコンへの不正アクセスを防ぐのに役立ちますが、多くのユーザーがBitLockerのロックアウトやブルースクリーンの問題に直面しています。BitLockerの復旧キーへのアクセスを失ったり、繰り返し入力したくない場合、いくつかの簡単な調整で復旧画面の表示を停止できます。

Windows 11におけるBitLockerロックアウト

BitLockerロックアウトは、主にMicrosoftアカウントを使用しているWindows 11 24H2のクリーンインストールに影響を与えます。一部のユーザーは、起動中またはランダムにデバイスにアクセスできなくなることがあります。青いBitLocker復旧画面に直面した場合は、48桁のキーを入力する必要があります。

これは、Windows 11のバージョン24H2以降でデフォルトに設定されているMicrosoftの自動BitLocker暗号化の一部です。他の原因には、BitLockerキーを保存するトラステッド・プラットフォーム・モジュール(TPM)システムが含まれます。Windowsの更新中のバグやハードウェアまたはファームウェアの変更もロックアウトを引き起こす可能性があります。

最悪のケースは、PCのMicrosoftアカウントにアクセスできないことです。この場合、自分のデバイスをロック解除するためのBitLocker復旧キーを入力することが不可能になります。また、Windows 11 Homeユーザーにとっては、この問題は懸念事項です。なぜなら、彼らはBitLockerが有効になっていないからです。

BitLocker暗号化によるロックアウト時にすぐに行うべきこと

突然BitLocker復旧画面に直面した場合は、Windows 11 Pro/EnterpriseまたはHomeの使用によって2つのオプションがあります。

Pro/Enterpriseユーザーは、別のデバイスでMicrosoftアカウントの復旧ページに直接アクセスできます。Microsoftアカウントでサインインして48桁の復旧キーを見つけ、その後フィールドに入力する必要があります。次に、復旧画面の一番下で続行するにはEnterキーを押してくださいをクリックします。

MicrosoftアカウントBitlocker復旧キーの自動暗号化を防ぐ

Windows 11 Homeユーザーにとって、このセキュリティ設定は利用できません。ProユーザーとしてMicrosoftアカウントへのアクセスを失った人の場合も、別のオプションがあります。青い復旧画面のすぐ下で、再度復旧画面の一番下にあるさらに復旧オプションを表示するにはEscキーを押してくださいをクリックします。

次に、右下のこのドライブをスキップをクリックします。これによりWindows回復環境に移動します。あとは続行をクリックして通常通りログインします。

自動BitLocker暗号化によってシステムからロックアウトされるのを防ぐために、以下の項目を実行して下さい。

1. PCのMicrosoftアカウントへのアクセスを回復する

WindowsユーザーがMicrosoftアカウントをめったに使用しないのは一般的です。特に、もはやアクセスしないOutlookやHotmailのメールアドレスを持っている場合はそうです。しかし、WindowsライセンスキーとBitLocker復旧キー(Proユーザー用)はこのアカウントにリンクされています。したがって、サインインする際にはアカウントパスワードにアクセスできている必要があります。

Microsoftアカウント復旧ページにサインイン

サインイン画面から忘れたWindowsパスワードをリセットすることがほとんど必要です。または、ブロックされたまたはアクセス不可能なアカウントがある場合は、サインインからも利用可能なMicrosoftアカウントの回復ページを訪れる必要があります。

2. BitLockerの自動暗号化を防ぐ

Windows 11での自動BitLocker暗号化を停止するには、特に24H2アップデートで、PowerShellコマンドを使用してその設定を無効にするか管理します。

管理者モードでPowerShellを開き、Proユーザーとして最初にBitLockerがドライブで有効になっているか確認します。

Get-BitLockerVolume

この後、Windowsの起動またはインストール中に自動BitLocker暗号化を無効にします:

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\BitLocker" -Name "PreventDeviceEncryption" -Value 1

PowerShellでレジストリ経由の自動暗号化を防ぐ.

暗号化を再度有効にするには、上記のコマンドの値を「0」に設定します。

Windows 11 Homeユーザーは、セキュリティ設定「EnableSecurityMode」をオフにする必要があります。その値は0に設定されるべきです。

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\BitLocker" -Name "EnableSecurityMode" -Value 0

PowerShellで0に設定されたEnableSecurityModeの値.

BitLocker暗号化を完全に無効にすることもできます。検索メニューからBitLockerの管理に移動し、BitLockerをオフにするを選択します。これは、BitLocker保護が不要であると確信している場合のみ行うべきです。なぜなら、VeraCryptのような多くの代替手段が存在するからです。

BitLocker保護は、データ窃盗者がデバイスにアクセスするのを防ぐため、Windows PCにとって非常に有用です。また、BitLockerはUSBを含むリムーバブルドライブを保護する手助けをします。