Windows でのデバイスの暗号化

適用先
Windows 11 Windows 10

デバイス暗号化は、オペレーティング システム ドライブと固定ドライブに対して BitLocker 暗号化を自動的に有効にする Windows の機能です。 これは、複雑なセキュリティ設定を管理することなく個人情報の安全性を確保したい日常ユーザーにとって特に有益です。 

Microsoft アカウントまたは職場または学校のアカウントを使用してデバイスを初めてサインインまたはセットアップすると、デバイスの暗号化が有効になり、そのアカウントに 回復キー が添付されます。 ローカル アカウントを使用している場合、デバイスの暗号化は自動的には有効になりません。

Windows Pro、Enterprise、Education の各エディションで利用できる BitLocker ドライブ暗号化とは異なり、デバイスの暗号化は、Windows Home を実行しているデバイスなど、より広範なデバイスで利用できます。 

デバイスの暗号化を有効にする

デバイスでデバイスの暗号化が自動的に有効にならなかった場合は、次の手順で有効にしてください。

  1. 管理者アカウントで Windows にサインインする

  2. Windows デバイスの [設定] アプリで、[プライバシー セキュリティ]> [デバイスの暗号化] を選択するか、次のショートカットを使用します。

    注

    デバイスの暗号化が表示されない場合は、デバイスで利用できないか、標準ユーザー アカウントでサインインしている可能性があります。

  3. トグル ボタンを使用してデバイスの暗号化をオンにする

[設定] のスクリーンショット - デバイスの暗号化。

デバイスの暗号化が使用できない理由

デバイスの暗号化が利用できない理由を特定する手順は次のとおりです。

  1. [スタート] から「System Information」と入力し結果のリストにある [システム情報] を右クリックして、[管理者として実行] を選択します
  2. [システムの概要 - 項目] のリストで、[自動デバイス暗号化サポート] または [デバイス暗号化サポート] の値を探します
    値は 、デバイスの 暗号化のサポート ステータスを表します。
  • 前提条件を満たしています: デバイスでデバイスの暗号化を利用できます
  • TPM を使用できない: デバイスにトラステッド プラットフォーム モジュール (TPM) がないか、TPM が BIOS または UEFI で有効になっていません
  • WinRE が構成されていません: デバイスに Windows 回復環境が構成されていません
  • PCR7 バインディングがサポートされていない: BIOS/UEFI でセキュア ブートが無効になっているか、起動中にデバイスに周辺機器 (特殊なネットワーク インターフェイス、ドッキング ステーション、外部グラフィック カードなど) が接続されています