Windows 11
 Computer >> コンピューター >  >> システム >> Windows 11

Windows 11のハードドライブを暗号化する方法|デバイス暗号化・BitLocker・グループポリシーの設定手順

テクノロジーの進化とともに、サイバー攻撃者はあらゆる脆弱性を悪用しようとしています。そのため、ユーザーは効果的なセキュリティ対策を実施し、脅威から身を守る必要があります。ウイルス対策ソフトでシステムを保護するだけでなく、ローカルに保存されたファイルを安全に管理する方法も知っておくことが重要です。

幸い、Microsoftはユーザーの機密データ保護ニーズに応えるため、ハードドライブを暗号化できる機能をWindows 11に標準搭載しています。この記事では、Windows 11 PCでデバイス暗号化を有効にする2つの方法を紹介し、システムセキュリティを強化する方法を解説します。

Windows 11のハードドライブを暗号化する方法

Windows 11でハードドライブを暗号化するには、「デバイス暗号化」と「BitLocker」の2つの方法があります。どちらも機密情報を保護するためのセキュリティ機能です。デバイス暗号化は1つ以上の数学的手法を使ってデータを保護するのに対し、BitLockerはXTS-AES 128ビット暗号化方式を使用してファイルを保護します。

1. デバイス暗号化を使用する

残念ながら、デバイス暗号化機能は「モダンスタンバイ」に対応している必要があるため、すべてのWindows 11デバイスで利用できるわけではありません。お使いのPCがデバイス暗号化に対応しているかどうかを確認するには、以下の手順に従ってください。

  1. Win + Sキーを押してWindows検索を開きます。
  2. 検索バーに「システム情報」(msinfo32)と入力し、「管理者として実行」をクリックします。
  3. システムサマリー画面を一番下までスクロールし、「デバイス暗号化のサポート」を探します。「前提条件を満たしています」と表示されていれば、お使いのPCでデバイス暗号化を使用できます。表示されない場合は、次のBitLockerによる暗号化方法をご覧ください。

Windows 11でデバイス暗号化を有効にする手順

  1. Win + Iキーを押して設定を開きます。または、「スタート」ボタンをクリックし、メニューから「設定」を選択します。
  2. 左側のナビゲーションから「プライバシーとセキュリティ」を選択します。
  3. 「プライバシーとセキュリティ」の下にある「デバイス暗号化」をクリックします。このオプションが表示されない場合、お使いのデバイスではこの機能を利用できません。
  4. デバイス暗号化ページが開いたら、「デバイス暗号化」のスイッチをオンにします。
  5. オンにしたら、暗号化プロセスが完了するまで数秒待ちます。
  6. 設定ウィンドウを閉じます。これでWindows 11のハードドライブの暗号化が完了しました。

うまくいかない場合は、Windows 11のデバイス暗号化機能を修復するガイドを参考にしてください。

Windows 11でデバイス暗号化を無効にする手順

暗号化を再度無効にする場合は、以下の手順に従います。

  1. 「スタート」メニューを開き、「設定」アプリをクリックします。Win + Iキーでも設定を開けます。
  2. 左側のメニューから「プライバシーとセキュリティ」をクリックします。
  3. 「プライバシーとセキュリティ」で「デバイス暗号化」を選択します。
  4. 「デバイス暗号化」オプション右側のトグルをオフにします。
  5. ポップアップ画面が表示されたら、「オフにする」を選択して操作を確定します。
  6. 復号化プロセスが完了するまで待ちます。デバイスによっては時間がかかる場合があります。
  7. 最後に設定を閉じて完了です。

2. BitLockerを使用する

お使いのWindows 11デバイスにデバイス暗号化機能がない場合は、代わりにBitLockerを使用できます。BitLockerはTPM 2.0を搭載した多くのWindows 11デバイスで利用可能です。機密情報を保護できるだけでなく、許可されていない人物がデバイスにアクセスするのを防ぐことにも役立ちます。

Windows 11でBitLockerを有効にする手順

BitLockerを有効にするには:

  1. Win + Sキーを押してWindows検索を開きます。
  2. 検索バーに「BitLocker」と入力し、Enterキーを押します。BitLockerドライブ暗号化のウィンドウが開きます。Windows 11のハードドライブを暗号化する方法|デバイス暗号化・BitLocker・グループポリシーの設定手順
  3. 暗号化したいドライブを選択します。
  4. 「BitLockerを有効にする」をクリックして、ハードドライブの暗号化を開始します。Windows 11のハードドライブを暗号化する方法|デバイス暗号化・BitLocker・グループポリシーの設定手順
  5. ポップアップウィンドウで、起動時にハードドライブのロックを解除する方法を尋ねられます。利便性の高いパスワード方式をおすすめしますが、好みに応じてUSBドライブでの解除を選択することもできます。Windows 11のハードドライブを暗号化する方法|デバイス暗号化・BitLocker・グループポリシーの設定手順
  6. ドライブのロック解除用のパスワードを入力し、確認のためもう一度入力して「次へ」をクリックします。Windows 11のハードドライブを暗号化する方法|デバイス暗号化・BitLocker・グループポリシーの設定手順
  7. 次のウィンドウでは、パスワードを忘れた場合に備えた回復オプションの選択を求められます。USBドライブまたはMicrosoftアカウントに保存するのがベストです。BitLockerのパスワードを忘れてPCにアクセスできなくなった場合でも、別のコンピューターから回復キーにアクセスできます。Windows 11のハードドライブを暗号化する方法|デバイス暗号化・BitLocker・グループポリシーの設定手順
  8. 続いて、ハードドライブ全体を暗号化するか、使用済み領域のみを暗号化するかを選択します。Windows 11のハードドライブを暗号化する方法|デバイス暗号化・BitLocker・グループポリシーの設定手順
  9. 次に、ドライブの暗号化モードを選択します。内蔵の固定ドライブの場合は最初のオプションを、ドライブを持ち運ぶ予定がある場合は2番目のオプションを選択してください。Windows 11のハードドライブを暗号化する方法|デバイス暗号化・BitLocker・グループポリシーの設定手順
  10. 最後に「BitLocker システムチェックを実行する」にチェックを入れ、「続行」を押します。Windows 11のハードドライブを暗号化する方法|デバイス暗号化・BitLocker・グループポリシーの設定手順
  11. 暗号化プロセスが完了すると、コンピューターの再起動を求められます。暗号化が正しく機能しているか確認したい場合は「今すぐ再起動」をクリックします。作業中のタスクがある場合は「後で再起動」を選択しても問題ありません。Windows 11のハードドライブを暗号化する方法|デバイス暗号化・BitLocker・グループポリシーの設定手順

Windows 11でBitLockerを無効にする手順

BitLockerを無効にする場合は、以下の手順に従います。

  1. Win + Sキーを押してWindows検索を開きます。
  2. 検索バーに「BitLocker」と入力し、Enterキーを押します。Windows 11のハードドライブを暗号化する方法|デバイス暗号化・BitLocker・グループポリシーの設定手順
  3. 復号化したいドライブを選択し、「BitLockerを無効にする」をクリックします。Windows 11のハードドライブを暗号化する方法|デバイス暗号化・BitLocker・グループポリシーの設定手順
  4. ポップアップウィンドウで「BitLockerを無効にする」をもう一度押して、操作を確定します。Windows 11のハードドライブを暗号化する方法|デバイス暗号化・BitLocker・グループポリシーの設定手順
  5. シャutdownや再起動を行う前に、復号化プロセスが完了するまで待ちます。

3. グループポリシーエディターを使用する(TPM非対応デバイス向け)

BitLockerを有効にしようとした際に「利用できない」と表示される場合、お使いのPCがTPM 2.0に対応していない可能性があります。しかし、諦める必要はありません。グループポリシーエディターを使用すれば、互換性のあるTPMがなくてもBitLockerを有効化できます。手順は以下の通りです。

  1. Win + Rキーを押して「ファイル名を指定して実行」を開き、gpedit.mscと入力してEnterキーを押すと、グループポリシーエディターが起動します。
  2. 左側のナビゲーションで以下のパスへ移動します:ローカル コンピューター ポリシー > コンピューターの構成 > 管理用テンプレート > Windowsコンポーネント > BitLockerドライブ暗号化 > オペレーティングシステムのドライブ
  3. 右側のウィンドウにある「スタートアップ時に追加の認証を要求する」をダブルクリックすると、新しいウィンドウが開きます。Windows 11のハードドライブを暗号化する方法|デバイス暗号化・BitLocker・グループポリシーの設定手順
  4. 新しいウィンドウの左上で「有効」を選択し、「互換性のあるTPMがないBitLockerを許可する(パスワードまたはUSBフラッシュドライブ上のスタートアップキーが必要)」にチェックを入れて、「適用」→「OK」をクリックします。Windows 11のハードドライブを暗号化する方法|デバイス暗号化・BitLocker・グループポリシーの設定手順
  5. これでデバイスでBitLockerが有効になりました。上記の手順に従って、Windows 11でこの機能をオンにしてください。

Windows 11のハードドライブを安全に保護しよう

ハードドライブを暗号化すれば、機密データをすべて安全に保護でき、脅威や悪意ある攻撃者に対する追加の防御層にもなります。ただし、この機能を有効にする際は注意が必要です。パスワードや回復キーの管理を怠ると、大切なデータへのアクセス権を失ってしまう恐れがあります。回復キーは必ず安全な場所に保管しておきましょう。

  1. Windows 10 / Windows 11でハードドライブを安全に消去・ワイプする4つの方法

    Windows 10とWindows 11には、ハードドライブ、USBメモリ、外付けHDD、SDカードを作成・コピー・安全に消去するための標準ツールが搭載されています。USBメモリを手早く消去したいときに便利なのが、Windowsに組み込まれたフォーマット機能ですが、データを削除する際は「誰にも復元されないこと」を確認したいものです。ソリッドステートドライブ(SSD)をお使いの場合は、まず暗号化から始めるのがおすすめです。SSDは従来の機械式ハードディスクより高速で、磁気プラッターの代わりにフラッシュメモリでデータを保存します。ここ数年以内に購入したWindows PCであれば、SSDが搭載さ

  2. Windows 10を新しいハードドライブに再インストールする方法【デジタルライセンスの注意点も解説】

    使用していたハードドライブが故障したため、新しいものに交換したという経験はありませんか?筆者もWindows 10搭載PCのハードドライブが動作しなくなったため、新品への交換を決めました。幸い、旧ハードドライブが完全に壊れる前にシステム回復用USBメモリを作成しておくことができました。しかし、新しいハードドライブを取り付けた後、Windowsの再インストールでつまずいてしまいました。この記事では、筆者が実際に行ったWindows 10の再インストール手順を詳しく紹介します。 Windows 10のデジタルライセンスについて知っておくべきこと Windows 10 PCのハードウェア構成要素