Windows
 Computer >> コンピューター >  >> システム >> Windows

Windows 11/10でBitLockerの「PIN入力試行回数が多すぎます」エラーが発生する原因と対処法

本記事では、Windows 11/10の起動時にBitLockerのPINを入力した際に表示される「PIN入力の試行回数が多すぎます(Too many PIN entry attempts)」というエラーメッセージについて、その原因と考えられる回避策をご紹介します。

BitLockerドライブ暗号化は、Windowsに標準搭載されているフルディスク暗号化機能で、ボリューム全体を暗号化することによってデータを保護するために設計されています。デフォルトでは、128ビットキーを使用したCBCモードのAES暗号化アルゴリズムを採用しており、AESだけでは実現できない追加のディスク暗号化セキュリティとしてElephant diffuserと組み合わせて使用されます。

「PIN入力の試行回数が多すぎます」— BitLockerエラーの詳細

この問題は、OEM版のWindows 11/10がプリインストールされた新しいパソコンで、起動時にBitLockerのPINを入力した後に発生し、以下のようなエラーメッセージが表示されます。

PIN入力の試行回数が多すぎます。許可される試行回数には上限があります。再起動してもう一度試すにはEnterキーを押してください。その他の回復オプションについてはEscキーを押してください。

この問題が発生する主な原因は次の2つです。1つ目は、OEMメーカーが出荷前にロックアウトカウントをリセットしていないケース。2つ目は、TPMチップが何らかの脅威を検知したと判断し、自らをロック状態にしてしまったため、PINの入力(誤入力している可能性が高い)によるドライブのロック解除が妨げられているケースです。

この問題を回避するには、以下のいずれかの方法を実行してください(順不同)。

  • BitLocker回復キーを入力する。
  • ロック解除期間が終了するまで待ち、その後正しいPINを入力する。
  • オペレーティングシステムを再インストールし、TPMチップをリセットする。
  • OEMメーカーにサポートを依頼する。
  • ドライブのロックを解除するか、BitLockerを無効にする。手順は以下の通りです。
    • BitLockerの入力画面でEscキーを押し、その他の回復オプションにアクセスします。
    • コマンドプロンプトのオプションを選択します。
    • Manage-bdeコマンドを入力して、システムドライブのロック解除またはBitLockerの無効化を行います。適切なコマンドを入力してEnterキーを押してください。

システムドライブのロックを解除する

manage-bde –unlock <ドライブ文字>: –recoverypassword <パスワード>

manage-bde –unlock <ドライブ文字>: –recoverykey <回復キー>

BitLockerを無効にする

manage-bde –off <ドライブ文字>:

さらに、以下の手順も試してみると問題が解決する場合があります。

  • デバイスを再起動し、回復キー(必ず手元に用意しておいてください)を入力してWindowsを起動します。
  • 管理者としてWindowsにログインします。
  • 以下のコマンドを使用してBitLockerを一時停止します。
Suspend-bitlocker -MountPoint "C:" -RebootCount 0

再起動カウントオプションを指定すると、再起動時にBitLockerが再度有効化されるのを防ぐことができます。

  • 続いて、Windowsキー + Rを押します。「ファイル名を指定して実行」ダイアログボックスに tpm.msc と入力し、Enterキーを押します。
  • TPM管理ウィザードが起動したら、TPMチップのクリア操作に進みます。
  • 画面の指示に従ってコンピュータを再起動します。
  • 次に、TPMのリセット操作を承認します。この通知はBIOS/UEFIから表示されます。
  • 管理者としてWindowsにログインすると、TPMがリセットされたことを知らせる以下のプロンプトが表示されます。
  • 最後に、以下のコマンドを実行してBitLocker保護を再開します。
Resume-BitLocker -MountPoint "C:" -Confirm

以上で作業完了です。この記事がお役に立てば幸いです。

  1. Windows 11/10でPINエラーが出たときの対処法!エラーコード一覧と解決策を徹底解説

    Windows 11やWindows 10でWindows Helloをセットアップする際、PINの作成は必須となっています。PINは、生体認証などが何らかの理由で動作しなくなった場合でもログインできるようにするための重要なバックアップ手段です。しかし、Helloのセットアップ中に「問題が発生しました。PINを設定できませんでした(0x80070032)」といったPINエラーに遭遇することは珍しくありません。この記事では、Windows 11/10で発生しやすいPINエラーコードの一覧と、それぞれの具体的な解決策をわかりやすく解説します。まず試したい基本的な対処法エラーコードの詳細に入る前に、

  2. Windows 11/10でBitLocker起動PINの最小文字数を設定する方法

    BitLockerのPINは当初、4〜20文字の範囲で設定することが許容されていました。しかし現在では、TPM 2.0を活用する他のWindows機能との整合性を高めるため、BitLocker PINの最小文字数が6文字に引き上げられました。 組織での移行を支援するため、Windows 11/10ではBitLocker PINの長さはデフォルトで6文字に設定されていますが、4文字まで短縮することも可能です。PINの最小文字数を6桁未満に設定した場合、WindowsはPIN変更の際に、TPM 2.0のロックアウト期間をデフォルト値よりも長いものへ更新しようとします。更新に成功した場合、Windo