BitLocker 回復キー
BitLocker 回復キーは、ファームウェア、TPM、またはハードウェアの変更後など、Windows が自動的にロックを解除できない場合に、BitLocker またはデバイスの暗号化で保護されたドライブをロック解除するための 48 桁の数値パスワードです。このキーがないと、暗号化されたドライブ上のデータを復旧することはできません。
1キーの一般的な保存場所
PC で使用している Microsoft アカウント (account.microsoft.com/devices/recoverykey)、職場または学校のアカウント (Microsoft Entra ID)、BitLocker を有効にした際に印刷またはファイルや USB ドライブに保存したもの、あるいは組織の IT 部門が管理している場合があります。
回復画面にキー ID が表示されます。一致するキーには同じ ID が割り当てられています。
2なぜ Windows がキーを要求するのか
BitLocker は、攻撃の可能性がある変更を検出した際にキーを要求します。これには、BIOS/UEFI の更新や設定変更、セキュアブートの変更、TPM のリセット、ドライブを別の PC に移動した場合、または一部のブート構成の変更などが含まれます。
3保護状態の確認
manage-bde -status コマンドで各ドライブの暗号化および保護状態を確認できます。manage-bde -protectors -get C: コマンドを実行すると、数値パスワード (回復キー) ID を含むプロテクターの一覧が表示されます。
回復キーを今すぐバックアップする方法
- ターミナル (管理者) を開きます。
- 次のコマンドを実行します:
manage-bde -protectors -get C: - 表示された 48 桁の「数値パスワード」とその ID を、この PC 以外の安全な場所にコピーして保存します。
- または、「コントロール パネル」 > 「BitLocker ドライブ暗号化」 > 「回復キーのバックアップ」から実行します。
注意点
- 身に覚えのない連絡をしてきた相手には、絶対にキーを教えないでください。
- BIOS/UEFI の更新を行う前に BitLocker を一時停止しておくと、予期せぬ回復画面の表示を回避できます。
関連記事
- Windows Recovery Environment (WinRE)WinREの概要、起動方法、提供されるツール、および reagentc /info を使用した確認方法について説明します。
- Microsoft Defender SmartScreenSmartScreenの概要、新しいダウンロードで「WindowsによってPCが保護されました」と表示される理由、および実行前にファイルをチェックする方法について解説します。
- Windows.old フォルダーWindows.old フォルダーとは何か、なぜアップグレード後に表示されるのか、Windows はどのくらいの期間保持するのか、そして安全に削除する方法について解説します。
出典
- BitLocker 回復キーを見つける (Microsoft サポート) support.microsoft.com
- BitLocker の概要 (Microsoft Learn) learn.microsoft.com
- manage-bde (Microsoft Learn) learn.microsoft.com
補足: Rain Cleaner の「保護」ページには、ディスクおよび BitLocker のチェック機能が含まれています。
最終確認: