Windows10でフルディスク暗号化を実行する方法
Windows 10のフルディスク暗号化は、データを詮索好きな目から保護します。実装は簡単で、ほぼすべてのユーザー、特に重要なデータを持って旅行するユーザーにとって非常に貴重です。
Windows 10のフルディスク暗号化とは何ですか?
フルディスク暗号化とは、ユーザーパスワードがないと、ハードドライブ上のデータに完全にアクセスできないことを意味します。ディスクが暗号化されていない場合は、コンピュータからディスクを取り出して攻撃者のコンピュータにマウントし、制限なしにすべてのファイルにアクセスすることができます。暗号化されたディスクは、このセキュリティホールの影響を受けません。彼らのデータはキーなしで絶望的にスクランブルされているため、キーのない攻撃者にはまったく理解できません。
Windows 10でフルディスク暗号化を使用する必要がありますか?
はい、特にラップトップを持っている場合やファイルを安全に保ちたい場合はそうです。デスクトップコンピュータは移動しないため、セキュリティリスクが少なくなります。ただし、フルディスク暗号化の欠点は非常に少ないため、そうしない理由はあまりありません。最新のコンピューターは、一時停止することなく暗号化の計算オーバーヘッドを処理するのに十分な速度です。主な欠点は、パスワードを忘れて回復キーを紛失した場合、ファイルが乾杯することです。また、サードパーティのバックアップソリューションを使用する能力が制限される可能性がありますが、それを自分たちでテストすることはできません。
BitLockerを使用したWindows10のフルディスク暗号化
BitLockerは、Windows 10向けのMicrosoft独自のディスク暗号化ソフトウェアです。これは、大規模な営利企業によって設計されており、米国政府が暗号化スキームに「バックドア」を追加することについてMicrosoftにアプローチしたため、BitLockerは最高の評判を享受していません。 。ただし、尊敬されているセキュリティ研究者のBruce Schneierは依然としてそれを推奨しており、平均的なWindowsユーザーには完全に適しています。米国政府とのあいまいな意図と潜在的な密室取引を伴う巨大企業によって作成されたソフトウェアを使用する場合、それは合理的です。 VeraCryptは、優れたオープンソースオプションです。
1.Windowsエクスプローラーの[このPC]で暗号化するハードドライブを見つけます。このチュートリアルでは、ブートディスクを暗号化します。
2.ターゲットドライブを右クリックして、[BitLockerをオンにする]を選択します。
3.「トラステッドプラットフォームモジュール」またはTPMの必要性に関するエラーメッセージが表示された場合は、グループポリシー例外を追加して、BitLockerを実行できるようにする必要があります。このエラーメッセージが表示されない場合は、手順10に進みます。
TPMなしでBitLockerを実行する
4. gpedit.msc
と入力します [ファイル名を指定して実行]メニュー([Win + R]ショートカットからアクセス可能)に移動し、[Enter]キーを押してローカルグループポリシーエディターを開きます。
5.サイドバーの[コンピューターの構成]->[管理用テンプレート]->[Windowsコンポーネント]->[BitLockerドライブの暗号化]->[オペレーティングシステムドライブ]に移動します。
6.メインウィンドウで[起動時に追加の認証が必要]をダブルクリックします。
7.[有効]の横にあるラジオボタンをクリックします。
8.また、[互換性のあるTPMなしでBitLockerを許可する]がオンになっていることを確認してから、[OK]をクリックします。
9.最後に、BitLockerをオンにできます。ターゲットドライブをもう一度右クリックして、[BitLockerをオンにする]を選択します。
BitLockerセットアップの終了
10.「パスワードを入力してください」を選択します。
11.安全なパスワードを入力します。
12.パスワードを紛失した場合にドライブにアクセスするために使用するリカバリキーを有効にする方法を選択します。私は私のものを印刷するのが好きですが、それはあなたの選択です。プリンタがない場合は、ファイルをハードドライブに保存したり、ファイルをUSBドライブに保存したり、キーをMicrosoftアカウントに保存したりすることもできます。
13. [ドライブ全体を暗号化する]を選択します。これは、削除のマークが付けられているがまだ上書きされていないファイルを暗号化する、より安全なオプションです。
14.ドライブを古いWindowsマシンと互換性がある必要がない限り、「新しい暗号化モード」を選択します。
15. [暗号化の開始]をクリックして、暗号化プロセスを開始します。ブートドライブを暗号化する場合は、コンピューターを再起動する必要があることに注意してください。暗号化にはしばらく時間がかかりますが、バックグラウンドで実行され、実行中もコンピュータを使用できます。
結論
BitLockerは強力で、簡単に有効にできます。オンにすることは、ポータブルコンピュータや安全なデータを保護する人にとっては簡単なことです。
-
Windows 10 で Lenovo Recovery を実行する方法
ブログのまとめ – Lenovo オペレーティング システムが正常に動作していませんか?このブログ投稿は、この問題を修正して Windows 10 で Lenovo Recovery を実行するためのさまざまなソリューションを提供します。 Lenovo コンピューターが誤動作していて、回復する以外に選択肢がない場合は、この記事に記載されている次の方法を読む必要があります。一般に、Windows リカバリとは、Windows システムが破損したり誤動作したりする前に、Windows システムを以前の既知の通常の構成に復元するプロセスを指します。オペレーティング システムに問題がある Leno
-
Windows 11 でクリーン ブートを実行する方法
Windows 11 のクリーン ブートを実行したいのですが、実行するのが難しいと思いますか? Windows 11 のクリーン ブートを実行する方法を説明したこのブログをお読みください。 クリーン ブートとは Windows 11 のクリーン ブート オプションは、最小数のスタートアップ プログラムとドライバーでオペレーティング システムを起動します。アプリケーションの実行中またはダウンロード中に、バックグラウンド プログラムがプログラム、ドライブ、またはゲームに干渉しているかどうかを判断するのに役立ちます。 Windows PC のクリーン ブートを実行するときは、Windows をセ