コンピュータのメンテナンス
 Computer >> コンピューター >  >> トラブルシューティング >> コンピュータのメンテナンス

Windows 11 アップグレードに必須の TPM 2.0 を確認・有効化する完全ガイド

TPM 2.0(Trusted Platform Module)は、Windows 11 へのアップグレードに不可欠なシステム要件の一つです。これが無効になっていると、Microsoft の最新 OS へ移行することはできません。

TPM はマザーボードに搭載されたセキュリティチップ、または CPU に統合されたファームウェア機能として存在し、ハードウェアレベルで暗号鍵を保護することで、マルウェアや不正アクセスからシステムを守ります。過去 5 年以内に出荷された PC であれば TPM 2.0 が搭載されているのが一般的ですが、自作 PC やカスタマイズされた環境ではデフォルトで無効になっているケースがあります。

本記事では、お使いの PC に TPM 2.0 があるか確認する 5 つの方法から、BIOS/UEFI での有効化手順(Intel PTT / AMD fTPM)、セキュアブートの設定、TPM のクリア方法、そしてこれらのセキュリティ機能の違いまで、初心者にもわかりやすく解説します。

なぜ Windows 11 に TPM 2.0 が必要なのか?

Microsoft によると、TPM 2.0 は Windows 11 のセキュリティ基盤として以下の機能を支えています。

  • ハードウェアベースのセキュリティ強化
  • BitLocker によるドライブ暗号化
  • Windows Hello(生体認証)
  • メジャードブート(起動プロセスの検証)
  • デバイス暗号化
  • Windows Defender アプリケーション コントロール
  • Credential Guard(資格情報の保護)
  • デバイス正常性証明
  • UEFI セキュアブート
  • 仮想スマートカード
  • 認定ストレージ
  • Autopilot(ゼロタッチ導入)
  • SecureBIO

要するに、TPM は「改ざん耐性のある金庫」のような役割を果たし、暗号鍵や認証情報を OS やソフトウェアから隔離して守ります。Windows 11 がこれを必須としたのは、ハードウェアレベルからセキュリティを底上げするためです。

TPM をわかりやすく解説

ハードディスクを暗号化したとき、その鍵をどこに保管すれば安全でしょうか? TPM はまさにその「安全な金庫」です。CPU 内部(Intel PTT、AMD fTPM)やマザーボード上の専用チップとして実装され、OS からは決して直接読み出せない領域に秘密情報を保持します。この技術自体は 2000 年代初頭から存在し、Windows 10 でも BitLocker などで活用されてきました。

方法 1:tpm.msc で TPM の有無とバージョンを確認する

最も手軽な標準ツールです。

  1. スタートボタンを右クリックし、「ファイル名を指定して実行」を選択(または Win+R)。
  2. tpm.msc と入力して Enter。
  3. 「ローカル コンピューターの信頼できるプラットフォーム モジュール (TPM) 管理」ウィンドウが開きます。
    Windows 11 アップグレードに必須の TPM 2.0 を確認・有効化する完全ガイド
  4. 「TPM 製造元情報」の「仕様バージョン」が 2.0 であれば要件を満たしています。
    Windows 11 アップグレードに必須の TPM 2.0 を確認・有効化する完全ガイド Windows 11 アップグレードに必須の TPM 2.0 を確認・有効化する完全ガイド
  5. 「互換性のある TPM が見つかりません」と表示される場合は、TPM が搭載されていないか、BIOS で無効化されています。

ヒント: Windows 10/11 の検索ボックスに直接 tpm.msc と入力しても起動できます。

方法 2:デバイス マネージャーで確認する

  1. Win+Rdevmgmt.msc → Enter。
  2. 「セキュリティ デバイス」を展開。
    Windows 11 アップグレードに必須の TPM 2.0 を確認・有効化する完全ガイド
  3. 「Trusted Platform Module 2.0」とあれば OK。バージョン 1.2 しかない場合は、ファームウェア更新または BIOS 設定で 2.0 化できる可能性があります。

方法 3:PowerShell で詳細情報を取得する

  1. スタートボタンを右クリック → 「Windows PowerShell(管理者)」または「ターミナル(管理者)」を起動。
  2. get-tpm と入力して実行。
    Windows 11 アップグレードに必須の TPM 2.0 を確認・有効化する完全ガイド
  3. 主要なプロパティ(TpmPresentTpmReadyManufacturerVersionFull20 など)が True なら有効です。False の場合は BIOS で無効化されている可能性が高いです。

方法 4:コマンド プロンプト(wmic)で確認する

  1. 管理者としてコマンド プロンプトを起動。
  2. 以下のコマンドを実行:
    wmic /namespace:\\root\CIMV2\Security\MicrosoftTPM Path Win32_Tpm get /value
  3. 結果が TRUE なら TPM 2.0 が有効。出力がない、または FALSE なら無効または非搭載です。

方法 5:BIOS/UEFI 画面で直接確認・設定する

最も確実で、無効になっている場合はここで有効化します。

  1. PC を再起動し、メーカー指定のキー(F2F10F12DelEsc など)を連打して BIOS/UEFI に入る。
  2. 「Security」「Advanced」「Trusted Computing」などのタブを探す。
    Windows 11 アップグレードに必須の TPM 2.0 を確認・有効化する完全ガイド
  3. 「TPM Device」「Security Device」「PTT」「fTPM」等の項目を Enabled にする。
  4. F10 → 保存して終了。

※ キーやメニュー構成はメーカー(Dell、HP、Lenovo、ASUS、自作マザーボード等)により異なります。不明な場合はマニュアルやサポートサイトを参照してください。

BIOS/UEFI へのもう一つの入り方(Windows から)

キー連打が難しい場合はこちら。
Windows 11 アップグレードに必須の TPM 2.0 を確認・有効化する完全ガイド

  1. 設定 → 更新とセキュリティ → 回復。
  2. 「PC の起動をカスタマイズする」の「今すぐ再起動」をクリック。
  3. 「トラブルシューティング」→「詳細オプション」→「UEFI ファームウェアの設定」→「再起動」。
  4. 自動的に BIOS/UEFI 画面が起動します。

Intel / AMD 別:TPM 有効化の具体的な手順

Intel 製 CPU の場合(PTT: Platform Trust Technology)

  1. BIOS で「Advanced」→「PCH-FW Configuration」または「Security」タブへ。
  2. PTT(Platform Trust Technology)Enabled にする。
    (項目名が「TPM」ではなく「PTT」になっているのが一般的です)
  3. 保存して再起動。

AMD 製 CPU の場合(fTPM: Firmware TPM)

  1. BIOS で「Advanced」→「AMD fTPM configuration」または「Security」タブへ。
  2. fTPM(AMD CPU fTPM)Enabled にする。
  3. 保存して再起動。

※ インテル第 8 世代以降、AMD Ryzen 2000 シリーズ以降であればほぼ搭載されています。デスクトップの自作機ではマザーボードの BIOS アップデートが必要な場合があります。

セキュアブート(Secure Boot)を有効にする

Windows 11 では TPM 2.0 と合わせてセキュアブートも必須です。

  1. BIOS/UEFI の「Boot」「Security」「Authentication」タブ等から「Secure Boot」を探す。
  2. Enabled に設定。
  3. 「Key Management」で「Factory Keys / Default Keys」をロード(初回のみ必要な場合あり)。
  4. 保存して再起動。

※ セキュアブートが有効だと、署名のないブートローダー(一部の Linux ディストリビューションや古いツール)が起動できなくなります。デュアルブート環境の場合は注意してください。

TPM をクリア(リセット)する方法と注意点

⚠ 警告: TPM をクリアすると、BitLocker の回復キー、Windows Hello の生体情報、仮想スマートカード証明書など、TPM 内に保存されたすべての秘密情報が失われます。データが読み取れなくなる恐れがあるため、必ず事前にバックアップ(BitLocker 回復キーの控え等)を取ってから 実行してください。

  1. 設定 → プライバシーとセキュリティ → Windows セキュリティ → デバイス セキュリティ。
  2. 「セキュリティ プロセッサ」→「セキュリティ プロセッサの詳細」。
  3. 「セキュリティ プロセッサのトラブルシューティング」→「TPM のクリア」→「TPM をクリアする」。
  4. 再起動後に TPM が初期化されます(再度有効化手順が必要)。

セキュアブート、TPM 2.0、アンチウイルスの違い

機能役割動作レイヤー
セキュアブートOS ブートローダーの署名を検証し、信頼できるもののみ起動を許可UEFI ファームウェア(OS 起動前)
TPM 2.0暗号鍵・計測ログをハードウェアで保護、改ざん検知ハードウェア/ファームウェア(OS と並行)
アンチウイルスOS 上でマルウェアを検知・駆除OS 上(アプリケーション層)

セキュアブートが「玄関の鍵」、TPM が「金庫」、アンチウイルスが「室内の見回り」とイメージするとわかりやすいでしょう。それぞれ役割が異なり、すべて有効にして初めて多層防御が完成します。

まとめ

TPM 2.0 は決して新しい技術ではありませんが、Windows 11 で必須要件となったことで注目を集めました。お使いの PC が対応していれば、BIOS 設定を変えるだけで多くの場合有効化できます。

  • まず tpm.msc で現状を確認。
  • 無効なら BIOS/UEFI で PTT(Intel)または fTPM(AMD)を有効化。
  • セキュアブートも合わせて有効化。
  • それでもダメなら、マザーボードの BIOS アップデート、または TPM モジュールの増設(デスクトップのみ)を検討。

ハードウェア的に対応不可能な古い PC の場合、Windows 10 を 2025 年 10 月のサポート終了まで使い続けるか、買い替えを検討するのが現実的です。セキュリティを犠牲にしてまで非公式な方法で Windows 11 を入れるメリットは薄いでしょう。

関連記事:
Windows 11 インストール アシスタントで無料アップグレードする方法
お使いの PC が Windows 11 に対応するか確認する方法
Windows 11 でウィジェットが動かないときの対処法
Windows 11 のタスクバー検索アイコンを非表示にする方法

  1. Windows 11でBluetoothを有効にする方法|設定からクイック設定まで徹底解説

    記事の概要:Windows 11にアップグレードしたばかりで、Bluetoothデバイスとペアリングしたいと思っていませんか?この記事では、Windows 11でBluetoothをオンにする簡単な手順をわかりやすく解説します。 Bluetoothは最も普及しているワイヤレス技術の一つであり、Windows PCでも広く利用されています。技術の進化に伴い、ノートPCやスマートフォンではBluetooth機器の活用がますます一般的になり、利便性を高めるためにワイヤレスイヤホンやスピーカーなどのオーディオ機器が接続される場面もよく見られます。しかし、Windowsの大型アップデートではオペレーテ

  2. Windows 11でファイルエクスプローラーのタブ機能を有効にする方法【2022年版】

    MicrosoftがWindows 11 22H2をRelease Previewチャネル向けにリリースした際、注目すべき新機能が多数搭載されていました。待ち望まれていた機能として、タスクバーへのドラッグ&ドロップ対応、複数モニターでの時計表示、そして何よりファイルエクスプローラーのタブ機能が挙げられます。このタブ機能はダークモードに対応しており、多数のタブを開いた際も横スクロールで快適に操作できます。 幸いなことに、最新のInsider Previewビルド(Devチャネル)では、Windows 11のファイルエクスプローラーでタブを有効化できます。これにより、1つのエクスプローラーウィンド