コンピュータのメンテナンス
 Computer >> コンピューター >  >> トラブルシューティング >> コンピュータのメンテナンス

【解決済み】DellノートPCが起動時にBitLocker回復キーを要求する問題の対処法

先日、あるお客様がWindows 10搭載のDellノートパソコンを持って当サービスをご訪問されました。症状は「ノートパソコンの起動時にBitLocker回復キーの入力を求められる」というものでした。しかし、お客様によると、システム上でBitLocker暗号化を有効にしたことは一度もないとのことでした。

インターネットで調査したところ、一部のDellデバイスでは、システムでMicrosoftアカウント(MSA)を使用していると、BitLockerが自動的にドライブの暗号化を開始する場合があることがわかりました。また別のケースでは、DellノートパソコンのBIOSをアップデートした後に、BitLocker暗号化が自動的に有効になったというユーザーの報告もありました。

【解決済み】DellノートPCが起動時にBitLocker回復キーを要求する問題の対処法

このチュートリアルでは、Windows 10でBitLockerドライブ暗号化を解除するために利用可能なすべての方法をご紹介します。

  • 関連記事:Windows 10 Pro/EnterpriseでCドライブをBitLockerで暗号化する方法

Windows 10でBitLocker暗号化を解除する方法

ケース1:Windows 10にログインできる場合にBitLocker暗号化を無効にする方法

Windows 10でBitLocker暗号化を無効にする標準的な手順は以下の通りです。

1. Windowsのコントロールパネルを開き、システムとセキュリティを選択します。
2. 「BitLockerドライブ暗号化」(Manage BitLocker)の項目をクリックします。
3. 暗号化されたドライブの「BitLockerをオフにする」をクリックします。

【解決済み】DellノートPCが起動時にBitLocker回復キーを要求する問題の対処法

ケース2:Windowsにログインできない場合にBitLockerを無効にする方法

ステップ1.BitLocker回復キーを見つける

1. まず知っておくべき重要な点として、BitLockerのパスワードまたはBitLocker回復キーがない限り、BitLocker暗号化を回避(バイパス)する方法は存在しません。そのため、システムでBitLockerドライブ暗号化を有効にしていた場合は、以下の場所を確認して回復キーを探してください。

  • 保存しておいた印刷物(紙に印刷した48桁の回復キー)
  • USBフラッシュドライブ(USBメモリをロックされたPCに接続し、画面の指示に従います)
  • Microsoftアカウント
  • Azure Active Directoryアカウントでサインインしている場合はAzureアカウント

Dellデバイスに関する注意:DellのPCやノートパソコンをお持ちで、何らかの理由でデバイスにMicrosoftアカウント(MSA)を追加している場合(例:MSAアカウントでWindows 10にログオンしている、Microsoft Storeからアプリをダウンロードしている、メールを取得している、Microsoft Officeをライセンス認証しているなど)、インターネットに接続できる別のデバイスから、そのMicrosoftアカウントでMicrosoftのBitLocker回復キーページにサインインすると、お使いのデバイスの回復キーを取得できます。

2. 回復キーが見つかったら、下記のステップ2に進んでください。見つからない場合はステップ3に進みます。

ステップ2.回復キーを入力してドライブのロックを解除する

システム起動時にBitLocker回復キー(48桁の数字)を入力します。起動時に回復キーが受け付けられない場合は、以下の選択肢があります。

方法1.暗号化されたドライブを別のWindows 10 PCに接続し、ドライブをダブルクリックして回復キーを入力してロックを解除します。ロック解除後、ケース1の手順に従ってBitLocker暗号化をオフにします。

方法2.WinRE(Windows回復環境)でドライブのロックを解除します。手順は以下の通りです。

1. Windows 10のインストールメディア(USBまたはDVD)からシステムを起動します。
2. 最初の画面で「次へ」をクリックし、続いて「コンピューターを修復する」をクリックします。
3. 回復キーの入力を求める画面では、「このドライブをスキップする」をクリックします。
4. 「トラブルシューティング」→「詳細オプション」→「コマンドプロンプト」と進みます。
5. コマンドプロンプトで、すべてのドライブのBitLocker状態を表示するために以下のコマンドを実行します。

  • manage-bde -status

6. 暗号化されたドライブのドライブ文字を確認したら、以下のコマンドで回復キーを使ってドライブのロックを解除します。

  • manage-bde –unlock ドライブ文字: -rp 48桁の回復キー

例:「D:」ドライブを回復キー「123456-789012-345678-901234-567890-123456」でロック解除する場合は、次のように入力します。

manage-bde –unlock D: -rp 123456-789012-345678-901234-567890-123456

7. 復号化プロセスが完了したら、「manage-bde -status」コマンドを実行し、暗号化率(Encrypted Percentage)0%になっていることを確認します。

8. 次に、以下のコマンドでドライブのBitLocker保護を無効にします。

  • 例:Disable-BitLocker -MountPoint "ドライブ文字:"

例:「D:」ドライブのBitLocker保護を無効にする場合は、次のように入力します。

Disable-BitLocker -MountPoint "D:"

9. 続いて、以下のコマンドでドライブを復号化します(バックグラウンドでの復号化プロセスが完了するまで、しばらく時間がかかることに注意してください)。

  • manage-bde -off ドライブ文字:

例:「D:」ドライブの暗号化を解除する場合は、次のように入力します。

manage-bde -off D:

10. 最後にもう一度「manage-bde -status」コマンドを実行し、変換状態(Conversion Status)「完全に暗号化解除(Fully Decrypted)」になっていることを確認します。

11. 完了したら、回復メディアを取り外してコンピューターを再起動します。Windowsは通常どおり起動するはずです。

3. Windowsにログインできたら、上記のケース1の手順に従って、BitLocker暗号化を無効化します。

ステップ3.DellノートパソコンのBIOS設定を変更する *

* 注意:以下の手順はDellノートパソコンのみに適用されます。Dell以外のノートパソコンをお使いの場合は、ステップ4に進んでください。

MicrosoftアカウントからBitLocker回復キーが見つからず、かつBIOSアップデート後にBitLocker回復キーの入力画面が表示されるようになった場合は、以下の手順をお試しください。

1. ノートパソコンの電源を入れます。
2. Dellのロゴが表示されたら、F2キーを連打してBIOSセットアップに入ります。
3. 「Boot Sequence(起動シーケンス)」オプションでUEFIを選択し、Apply(適用)をクリックします。
4. 「Security(セキュリティ)」オプションでTPM 2.0 Securityを選択し、Enable(有効)に設定します。その後、再度Applyをクリックします。
5. 「Secure Boot(セキュアブート)」オプションでSecure BootをEnable(有効)に設定し、Applyをクリックします。
6. Exit(終了)をクリックしてシステムを再起動し、Windowsが起動できるかどうかを確認します。

ステップ4.BitLocker暗号化されたドライブを完全に消去してWindows 10を再インストールする

上記の手順でドライブのロックを解除できない場合、コンピューターを再び使用できるようにする唯一の方法は、暗号化されたドライブを完全に消去してBitLocker暗号化を取り除き、Windows 10を再インストールすることです。これは保存されていたすべてのデータが失われることを意味します。そのため、この決断を受け入れられる場合のみ、以下に進んでください。

*** 警告:これが最後の手段である場合のみ、以下に進んでください。以下の手順を実行すると、暗号化されたディスク上のすべての個人ファイルとデータが削除されます。***

1. Windows 10のインストールメディア(USBまたはDVD)からシステムを起動します。
2. 最初の画面で「次へ」をクリックし、続いて「コンピューターを修復する」をクリックします。
3. 回復キーの入力を求める画面では、「このドライブをスキップする」をクリックします。
4. 「トラブルシューティング」→「詳細オプション」→「コマンドプロンプト」と進みます。
5. コマンドプロンプトで、以下のコマンドを実行します。

  • diskpart

6. DISKPARTのコマンドプロンプトで、システム上のすべてのボリュームを一覧表示するために以下のコマンドを入力します。

  • list volume

7. 次に、以下のコマンドでサイズが最大のボリュームを選択します。*

  • select volume ボリューム番号

例:下のスクリーンショットのように、サイズが最大のボリュームがボリューム「2」である場合、コマンドは次のようになります。

select volume 2

8. 最後に、以下のコマンドで選択したボリュームを削除します。

  • delete volume override

【解決済み】DellノートPCが起動時にBitLocker回復キーを要求する問題の対処法

9. プロセスが完了したら、「exit」と入力してDISKPARTユーティリティを終了します。
10. コンピューターを再起動し、再びWindowsインストールメディアから起動します。
11. 「デスクトップまたはノートパソコンにWindows 10をクリーンインストールする方法」の記事の手順に従って、Windows 10のクリーンインストールを実行します。

以上で完了です!
このガイドがお役に立ちましたら、ご自身の体験をコメントでお知らせください。他の方の助けにもなりますので、ぜひ「いいね!」やシェアをお願いいたします。

  1. 【解決済み】VirtualBoxの「内部ネットワークを開く・作成できませんでした」エラーの直し方

    この記事では、VirtualBoxで発生する「Failed to open/create the internal network(内部ネットワークを開く・作成できませんでした)」「仮想マシンのセッションを開けませんでした」というエラーを解消する方法を解説します。このエラーは、主にWindows Updateの適用後に発生することが多いトラブルです。 問題の概要 Windows 10の更新プログラムを適用してPCを再起動した後、VirtualBoxの仮想マシンを起動すると、以下のようなエラーメッセージが表示されることがあります。 仮想マシンのセッションを開けませんでした(Failed to

  2. DellノートPCのブラックスクリーンを直す方法|原因別の対処法を徹底解説

    Dellパソコンの起動時に画面が真っ暗になる「ブラックスクリーン」問題は、多くのユーザーを悩ませるトラブルです。特に、作業中にDellノートPCの画面だけが黒くなり、本体は動作し続けているという症状は非常によく見られます。こうした問題は業務を中断させる原因となるため、できるだけ早く解決したいものです。本記事では、ブラックスクリーンが発生する背景にある原因を整理し、ご自身で対処できる解決策を順番に紹介します。 Dellでブラックスクリーンが起こる主な原因 デバイスドライバーが古い・破損している Windowsのバージョンが最新ではない ケーブルや接続部分の緩み ソフトウェアの不具合・破損 落