TPM(トラステッドプラットフォームモジュール)なしでBitLockerを使う方法【Windows 10対応】
目次:
・TPMなしでBitLockerを使用する方法の概要
・トラステッドプラットフォームモジュール(TPM)とは?
・TPMなしでBitLockerを有効化する手順
TPMなしでBitLockerを使用する方法の概要
通常、Windows 10でBitLockerを使用するには、トラステッドプラットフォームモジュール(TPM)が必要とされています。BitLockerはWindows VistaやWindows 7 Ultimate/Enterprise、Windows 8/10 Pro・Enterpriseなどに搭載されているフルディスク暗号化機能ですが、Windows 10 HomeにはBitLockerが搭載されていません。そのため、HomeエディションでTPM付きのBitLockerを有効にする方法を気にする必要はありません。
では、なぜWindows 10のBitLockerにはTPM 2.0または1.2が必要なのでしょうか。その理由は、TPMチップが暗号化キーの生成と保存を担っており、これによってBitLockerが機密データを完全に暗号化できるからです。Windows 10でBitLockerをよりスムーズに活用するためにも、TPMについて理解を深めておくことをおすすめします。
トラステッドプラットフォームモジュール(TPM)とは?
「TPMは何をするためのもの?」と疑問に思う方も多いでしょう。Windows 10でBitLockerを使ってフォルダをロックするのに、なぜこのチップが必要なのか。TPM(Trusted Platform Module)は、暗号化データの認証を専門に行い、信頼できると判断されたフォルダやドライブへのアクセスを許可する専用チップです。これにより、PCに高度なセキュリティ機能がもたらされます。
通常、TPMにはWindows 10のBitLocker用の暗号化キーが格納されています。TPMがない場合、BitLocker自体はドライブやデータを暗号化できても、TPMによるロックキーの提供は行えません。そのため、多くのユーザーはTPMを使ってBitLockerを有効にし、ドライブやポータブルストレージを暗号化するのが望ましいとされています。
TPMを搭載したPCだけが、第三者による不正アクセスからWindows 10を守る安全性を確保できますが、実はTPMはBitLockerにとって必須ではありません。互換性のあるTPMがなくても、BitLockerを有効にすることは可能です。
TPMなしでBitLockerを有効化する手順
多くの場合、Windows 10でBitLockerドライブ暗号化を有効にしてドライブを暗号化しようとすると、下のスクリーンショットのように「このデバイスではトラステッドプラットフォームモジュールを使用できません」というエラーが表示されます。これは、PCにBitLocker用のTPM 2.0チップが搭載されていないことが原因です。
互換性のあるTPMなしでWindows 10のBitLockerを有効にするにはどうすればよいのでしょうか。ASUS製TPMチップ、Intel製TPM 2.0モジュール、GIGABYTE製TPMモジュールなどのハードウェアを追加する方法もあります。
実際のところ、古いハードディスクでも新しいものでも、Windows 10用のTPMが存在しないケースは珍しくありません。メーカー側が搭載していないだけの場合も多いのです。しかし、TPMがなくてもWindows 10でBitLockerを有効化することは可能です。Windows 7やWindows 10にTPMが搭載されていなくても、グループポリシーを使えば簡単にBitLockerドライブ暗号化を有効にできます。
まず、管理者権限を持っていることを確認してください。
1. Windowsキー + Rキーを押して、「ファイル名を指定して実行」ボックスを開きます。
2. ボックスにgpedit.mscと入力し、「OK」をクリックします。
3. ローカルグループポリシーエディターが開いたら、左側のペインで以下のパスへ移動します。
コンピューターの構成/管理用テンプレート/Windowsコンポーネント/BitLockerドライブ暗号化/オペレーティングシステムのドライブ
4. 「オペレーティングシステムのドライブ」配下の右側ペインで、「起動時に追加の認証を要求する」を見つけて右クリックし、「編集」を選択します。
5. 「起動時に追加の認証を要求する」ウィンドウで、「有効」のラジオボタンにチェックを入れ、「互換性のあるTPMがない状態でBitLockerを許可する」にチェックを入れます。
設定後、「適用」をクリックし、「OK」を押します。
6. ローカルグループポリシーエディターを閉じます。
これで、TPMなしでBitLockerドライブ暗号化をセットアップできるようになります。代わりにパスワード、またはUSBフラッシュドライブ上のスタートアップキーを使用して、Windows 10でドライブをBitLockerにより暗号化することが可能です。
ノートパソコンやデスクトップにTPMチップが搭載されていない場合でも、上記の方法でBitLockerを利用できることを願っています。この方法を使えば、TPMの有無にかかわらず、Windows 10のBitLockerを自由にオンにできるようになります。
-
Windows 10でTPM 80090016エラーを修正する方法|Trusted Platform Moduleエラーの対処法17選
TPM(Trusted Platform Module/信頼できるプラットフォームモジュール)は、統合された暗号鍵によってハードウェアコンポーネントを様々な脅威から保護するために設計されたセキュリティチップです。起動時に正しいソフトウェアが使用されているかを認証し、プラットフォームの整合性が損なわれた際にもその復旧をサポートします。しかし、このTPMが不具合を起こすことがあります。お使いのPCで「Trusted Platform Moduleに問題が発生しました(80090016)」というエラーが表示されている場合は、本記事が役立ちます。このエラーを解決するための完全ガイドをご紹介します。
-
Windows 10で「コンピューターのTPMが正しく機能していません」エラーを修正する方法
Windows 10で「お使いのコンピューターのトラステッド プラットフォーム モジュール(TPM)が正しく機能していません」というエラーに悩まされていませんか?トラステッド プラットフォーム モジュール(TPM)は、内蔵された暗号化キーによってシステムのハードウェアを保護するために設計された専用のマイクロコントローラです。そのため、何らかの原因でTPMが故障または破損すると、デバイスにインストールされている一部のWindowsコンポーネントが正常に動作しなくなる可能性があります。 画像出典:Microsoft Community システムのTPMに不具合が発生している場合は、この問題を解決