2018 年 8 月の UEFI 更新プログラムの後の Surface Book 2 13" の BitLocker 回復キー プロンプト

適用先
Surface Book 2

現象

NVIDIA GeForce GTX 1050 ビデオ カードを備えた Surface Book 2 13" デバイスの Windows 起動時に BitLocker 回復キーの入力を求められます。

原因

この問題は、2018 年 8 月の UEFI 更新プログラムがインストールされた後に発生する可能性があります。 回復キーが入力された場合、デバイスはレガシ バインド (PCR 0,2,4,11) 構成になりました。 そのため、この問題を修正する更新プログラムのインストールを有効にするには、追加の手順を適用する必要があります。

メモ 2018 年 8 月の UEFI 更新プログラムは使用できなくなりました。 ただし、NVIDIA GeForce GTX 1050 を搭載し、更新プログラムがインストールされている Surface Book 2 13" デバイスでは、この問題が発生する可能性があり、この構成のままである可能性があります。

解決策

この問題を解決するには、次のいずれかの方法を使用します。

自動修正

Surface BitLocker 保護機能チェック ツールをダウンロードして実行します。 ツールは、Surface Book 2 デバイスの修復更新プログラムのインストールをガイドします。

Surface BitLocker 保護機能チェック ツールは英語でのみ使用できますが、該当するすべてのデバイスSurface Book 2 台のデバイスで実行されます。

Surface Book 2 デバイスで Surface BitLocker 保護機能チェック ツールを使用する方法を次に示します。

  1. ツール をダウンロードしてインストールします
  2. タスク バーの検索ボックスに「Surface BitLocker プロテクター チェック」と入力し、一覧から選んでツールを開きます。
  3. 表示されるメッセージに応じて、以下の操作を実行します。
メッセージ 操作
"このデバイスの BitLocker 設定に変更は必要ありません。" BitLocker 設定は良好な状態であるため、何もする必要はありません。 Enter キーを押してツールを終了します。
"Surface Book 2 をベースにドッキングしてください。" Surface Book 2 デバイスで、ディスプレイをキーボードに取り付けます。 既に接続されている場合は、取り外し、コネクタをクリーンしてから、再アタッチします。 Enter キーを押してツールを終了し、もう一度上記の手順 2 と 3 に従います。
"BitLocker が一時停止しています。
再起動が必要です。 このツールは再開から自動的に再起動します。"
このツールで BitLocker 設定を変更する必要があります。 Enter キーを押してデバイスを再起動し、変更を適用します。 デバイスの再起動後に、ツールが自動的に再開します。
"BitLocker 回復キーは次のとおりです。bitLocker 回復キー番号<>
この番号を安全な場所に記録してください。
再起動が必要です。 このツールは再開から自動的に再起動します。"
必要な場合に備えて、BitLocker 回復キーを印刷するか書き留めてください。 次に、Enter キーを押してデバイスを再起動し、変更を適用します。 デバイスの再起動後に、ツールが自動的に再開します。
"このデバイスの BitLocker 設定は正常に修正されました。" BitLocker 設定はツールによって修正されているため、何もする必要はありません。 Enter キーを押してツールを終了します。

手動修正 (詳細)

大事な 次の手順は、上級ユーザーに対してのみ提供されます。 Windows PowerShellの使用に慣れているが、修復ツールのダウンロードまたは使用に関するヘルプが必要な場合は、Surface サポートにお問い合わせください。

BitLocker の設定を確認する

  1. 管理特権を使用して PowerShell コマンド プロンプトを起動します。

  2. 次のコマンドを実行します。

    Manage-bde -protectors -get C:

  3. [PCR 検証プロファイル] 設定を確認します。

    • PCR 検証プロファイルが 7、11 に設定されている場合、デバイスは正しく構成され、それ以上の操作は必要ありません。
    • この値が 7、11 以外に設定されている場合は、次の手順に進みます。

BitLocker の設定を修正する

  1. PowerShell コマンド プロンプトで、次のコマンドを実行します。

    Suspend-bitlocker -mountpoint C: -rebootcount 0

  2. デバイス マネージャーを開きます。

  3. ファームウェア ブランチを見つけて展開します。

  4. ファームウェアに警告記号が表示されている場合は、各ファームウェア エントリを選択し、[ デバイスのアンインストール] を選択します。 警告記号を示すファームウェア ノードに対してこれを行います。

  5. Surface Book 2 デバイスを再起動します。

  6. 管理者権限を持つ PowerShell コマンド プロンプトを起動します。

  7. 次のコマンドを実行します。

    Manage-bde -protectors -get C:

  8. TPM ID を見つけてクリップボードにコピーします。 中かっこ ( { } ) が含まれていることを確認します。

  9. 次のコマンドを入力し、それぞれの後に Enter キーを押します。

    Manage-bde -protectors -delete C: -id "{TPM id}"
    Manage-bde -protectors -add C: -TPM

    メモ 最初のコマンドで、 <TPM id> を手順 8 でコピーした ID 番号に置き換えます。

  10. Surface Book 2 デバイスを再起動します。

[BitLocker の設定を確認する] の手順に従って、設定が正しいかどうかを判断します。

以前にデバイス マネージャーでドライバーを削除した場合は、デバイス マネージャーをもう一度開いて、ファームウェア デバイスの種類に関する警告シンボルが表示されていないことを確認します。 これを行うには、 Surface UEFI 項目をダブルクリックし、[ ドライバー ] タブを開きます。インストールされているドライバーが 389.2318.768.0 以降のバージョンであることを確認します。

BitLocker 設定を 7、11 に構成できない場合、またはデバイス マネージャーで警告記号を削除できない場合は、Surface サポートにお問い合わせください。

補足説明

テクニカル サポート

Surface アプリ アイコンを示すアイコン。

テクニカル サポートについては、 Surface アプリを開き、問題について説明し、[ ヘルプの取得] を選択します。

コミュニティのサポート

コミュニティの背景を示すアイコン。

コミュニティは、質問をしたり、豊富な知識を持つ専門家から意見を聞く際に役立ちます。 コミュニティに問い合わせ。

その他のサポート オプション

[ヘルプ アプリの取得] アイコンを示すアイコン。

Surface を使用できない場合や、他の問題について質問がある場合は、[ ヘルプを表示] を開 いて他のサポートをオンラインで入手してください。

より多くのヘルプグリッドスペーサーが必要です。