Windows11Homeで暗号化が機能しない理由とその修正方法
Windows 11が登場し、いくつかの新しいベルとホイッスルが追加されました。注目すべき変更の1つは、セキュリティとプライバシーに重点を置いたことです。たとえば、TPM 2.0チップが必須になり、デバイス全体の暗号化がデフォルトで有効になりました。ただし、一部のWindows 11 Homeユーザーの場合、[設定]に[デバイス暗号化]オプションが完全にありません。なぜそれが起こっているのですか、そしてどのようにそれを修正しますか?
Windows 11 Homeでデバイス暗号化が欠落しているのはなぜですか?
一部のユーザーにデバイス暗号化がない理由を理解するには、まずスリープモードとモダンスタンバイを詳しく調べる必要があります。
スリープモードを有効にすると、ユーザーはコンピューターをすばやく起動できます。これにより、最初から起動する必要がなくなります。コンピュータがスリープモードに入ると、ロックされて暗号化されます。
Windows 11 Homeでデータを暗号化するために、MicrosoftはBitLockerを使用しますが、Windows 11 Pro専用であるため、高度な機能を備えたフルバージョンは使用しません。これによりウェイクタイムが長くなるため、MicrosoftはModernStandbyを追加しました。 PCがスリープモードのとき、特定のプロセスとプログラムをバックグラウンドで実行し続けます。これらのプロセスとプログラムにアクセスするには、ModernStandbyはスリープモードで自動的に暗号化されたデータを復号化する必要があります。
最新のスタンバイは、Windows11Homeのデバイス暗号化機能に直接リンクされています。その仕事を実行するには、このアクセスが必要です。では、何が問題なのでしょうか?
実は、一部のWindows11ホームコンピューターにはモダンスタンバイがありません。これが発生すると、2つが接続されているため、デバイス暗号化オプションも表示されません。基本的に、これはバグであり、コンピューターがスリープモード、休止状態、ロック、アイドル、またはシャットダウンのときに、Windows11Homeコンピューターがデータを暗号化できないようにします。理由はまだ明らかではありませんが、バグは一部のWindows11Homeコンピューターにのみ影響します。
モダンスタンバイはスリープモードと同じではないことに注意してください。これらは2つの別個の機能であり、関連はあるものの2つの別個のジョブがあります。スリープモードはコンピュータをスリープ状態にしますが、モダンスタンバイはウェイクアップ時間を改善するために特定のプロセスを実行し続けます。モダンスタンバイがない場合でも、スリープモードはコンピュータで完全に機能します。データを暗号化できず、ウェイクアップ時間が少し長くなります。
Windows11ホームでデバイス暗号化が欠落しているかどうかを確認する方法
Windows11ホームコンピューターで暗号化が機能しているかどうかを確認する方法はいくつかあります。
「マイコンピュータ」を開き、C:ドライブにロック解除アイコンが表示されている場合、ドライブは暗号化されています。別のドライブである可能性もありますが、C:ドライブは通常、オペレーティングシステムと重要なアプリやファイルが保存される場所です。
もう1つの方法は、デバイスの暗号化設定を確認することです。
「Windowsの設定」を開き、「設定->プライバシーとセキュリティ」に移動します。下のスクリーンショットのようにデバイスの暗号化が表示されない場合は、モダンスタンバイの競合が原因で暗号化されていません。
Windows 11 Homeで暗号化を機能させるには、いくつかの基準を満たす必要があります。そうしないと、有効/無効にするオプションも表示されません。その基準を見てみましょう。
Windows11で暗号化が機能するための前提条件
Windows 11のHomeライセンスとProライセンスのどちらを使用している場合でも、暗号化を使用するには、特定の条件を満たす必要があります。
- モダンスタンバイをサポートするTPMモジュール2.0(トラステッドプラットフォームモジュール)
- TPMを有効にする必要があります
- UEFI(Unified Extensible Firmware Interface)ファームウェア
コンピュータのマザーボードでTPM2.0ハードウェアチップを確認して有効にする方法についても、このチュートリアルをお読みください。
Windows11Homeでのデバイス暗号化のしくみ
Windows 11のホーム設定に[デバイスの暗号化]オプションがある場合は、次の手順に従ってコンピューター上のデータを暗号化します。
- Winを押します + I 「設定->プライバシーとセキュリティ」に移動するためのキー。 「デバイスの暗号化」をクリックします。
- デバイスの暗号化ボタンを「オン」に切り替えます。
繰り返しになりますが、このオプションが表示されない場合は、デバイスの暗号化がコンピューターで機能していないことを意味します。
Windows11ホームでデータを暗号化する別の方法
Windows 11 Homeを実行しているPCでデバイスの暗号化を利用できない場合は、データまたはハードドライブ全体を暗号化するためのこれらのオプションが役立つ場合があります。
1。 OneDriveを使用してデータを安全に暗号化して保存する
OneDriveには、PersonalVaultという独自の機能があります。これは、OneDriveプライマリフォルダー内にデフォルトで作成される特別なフォルダーであり、デフォルトで暗号化されます。その中にすべてのファイル形式を保存できます。 OneDriveの無料バージョンは、最大3つのかなり制限されたファイルの保存のみをサポートしているため、アップグレードする必要があります。
プラス面として、データは暗号化されてクラウドに保存されるため、コンピューターに何かが起こった場合でも、別のコンピューターでデータにアクセスできます。 AndroidとiOSでも動作します。また、Microsoftアカウントで2FAを有効にすることをお勧めします。
2。 VeraCryptを使用してWindowsコンピュータを暗号化する
VeraCryptは、Windows OS用のオープンソースの無料暗号化プログラムであり、GitHubで入手できます。また、SourceForgeからダウンロードすることもできます。
これは、現在は機能していない古いバージョンのTrueCryptに基づいています。 VeraCryptは随時更新され、LinuxやmacOSなどの他のOSもサポートします。
他のWindowsアプリと同じように、アプリをダウンロードしてインストールします。完了したら、アプリを起動し、[システム]タブの下にある[システムパーティション/ドライブの暗号化]をクリックします。
「通常」と「非表示」のどちらかを選択するように求められます。通常モードとは、VeraCryptがシステムパーティション(通常はCドライブ)を暗号化し、パスワードを作成することを意味します。ドライブにアクセスするたびに、パスワードを入力する必要があります。
Hiddenは、おとりOSで新しいボリュームを作成します。これにより、2つのオペレーティングシステムを備えた2つのドライブが提供されます。1つは本物で、もう1つはおとりです。誰かがあなたにパスワードの入力を強要した場合、あなたは偽のデータでおとりドライブへのアクセスを許可することができます。これは上級ユーザー向けです。
「次へ」をクリックし、前の手順で選択した内容に従って画面の指示に従います。 [非表示]を選択した場合は、作成するおとりボリュームの場所を選択するように求められます。
1つのドライブにWindowsをインストールし、別のドライブに他のデータをインストールしている場合は、[Windowsシステムパーティションを暗号化する]を選択します。 [ドライブ全体を暗号化する]を選択すると、ファイルやフォルダをより適切に管理するために作成した他のパーティションも暗号化されます。
シングルブートとマルチブートのどちらかを選択するように求められる場合があります。 Windows OSのみがインストールされている場合は、シングルブートを選択します。 Ubuntuなどの複数のOSがインストールされている場合は、マルチブートを選択します。私の場合、シングルブートが自動的に検出されました。
暗号化オプションが表示されます。 AESとSHA-512のデフォルトのオプションは、より高度なユーザーを除くほとんどのユーザーに適しています。
強力なパスワードを選択し、安全な場所に書き留めるか、覚えておくことをお勧めします。パスワードを紛失すると、ドライブが永久にロックされる可能性があります。
以下はいくつかの追加オプションです。
- キーファイルを使用する–ペンドライブに保存されているいくつかのファイルを表示するように要求することで、セキュリティの層を追加します。例:パスワードを受け入れる前。選択したファイルを紛失すると、ドライブ/パーティションを復号化できなくなります。
- パスワードの表示–入力したパスワードを表示するだけで、先に進む前に最後にもう一度確認できるようになります。
- PIMを使用する–キーファイルと同様に、これも保護のレイヤーを追加します。ここでは、パスワードを入力するたびに入力する必要のある番号を入力します。値を高くすると、ブルートフォース攻撃からの保護にも役立ちます。
次の画面で、VeraCryptは、下のメーターがいっぱいになるまで、画面上でマウスのカーソルをランダムに移動するように要求します。これにより、ランダムデータが収集され、暗号化キーの周囲のスペースが埋められて保護されます。マウスをランダムに動かし、メーターがいっぱいになったら「次へ」をクリックするだけです。
まとめ
この問題に直面しているユーザーの数は不明です。マイクロソフトはまだ、ある種の声明を発表したり、問題を認めたりしていません。現在、利用可能な修正はありません。今のところ、データを暗号化する必要がある場合は、OneDrive、VeraCrypto、またはNordLockerを使用してください。または、WindowsライセンスをProfessionalにアップグレードすることもできます。これは、BitLockerのフルバージョンを使用しており、この問題がないためです。サポートされていないドライブにWindows11をインストールする方法(およびインストールしない理由)については、以下をお読みください。
-
Windows 10 で動作しない Snipping Tool を修正する方法
多くの Windows ユーザーは Snipping Tool を見つけるでしょう。 スクリーンショットをキャプチャしてカスタマイズするための便利なツールです。私は、効果的に機能しなくなることがありますが、スクリーンショットを撮るのに役立つ軽量のネイティブ Windows ツールです。システムが更新された後、空白または黒い画面、ポップアウト エラー通知、写真の保存の失敗、またはプログラムが応答しないなどの問題がユーザーに発生する可能性があります。これらの Snipping Tool の問題のいずれかで問題が発生している場合は、正しい場所に来ました!この記事では、役立つと思われるさまざまなアプロ
-
Windows Update トラブルシューティング ツールが機能しない問題を修正する方法
Windows Update のトラブルシューティング ツールが機能しない場合Windows を更新できませんか?私たちはあなたをカバーしました。この投稿では、Windows Update トラブルシューティング ツールを修正するために使用できるいくつかの解決策をリストしました。 (Windows 11/10) 始めましょう。 Windows Update トラブルシューティング ツールとは? デバイスに Windows 更新プログラムをダウンロードしてインストールしているときにエラーが発生した場合は、更新に関するトラブルシューティング ツールを使用して、根本的な問題を解決できます。 Wi