BitLocker回復キーの入力が頻繁に求められる場合の解決方法
起動のたびに回復キーを要求するBitlockerの対処法
起動するたびにBitlockerが回復キーを要求してくることに気づいたでしょうか。これはかなりイライラさせられるものです。特に、Windowsが疑わしいと判断したハードウェアやファームウェアの変更が原因である場合がほとんどです。まるでBitlockerが異常に警戒しているかのように、原因の究明は困難を極めます。BIOSのバグ、設定ミス、TPMの問題、あるいはハードウェアの不審な変更など、様々な要因が絡んでいる可能性があるためです。ここでの目標は?Windowsにセットアップが安定していると認識させ、Bitlockerが異常動作しないようにすることです。回復キーがどこかに保存されていない場合でも、慌てる必要はありません。別のデバイスからMicrosoftアカウントで回復キーを見つけることができるので、完全に困るというわけではありません。このガイドでは、BIOSのアップデートからWindows設定の調整まで、この厄介な問題に実際に対処した一般的な解決策をいくつか紹介します。—
起動のたびにBitLockerが回復キーを要求する問題を修正する方法
BIOSを更新する
ちょっと奇妙ですが、BIOSファームウェアのバグやTPMモジュールとの非互換性が原因で、頻繁にリカバリプロンプトが表示されることがよくあります。メーカーはこれらの些細な問題を修正するためのアップデートを定期的にリリースしているので、BIOSのバージョンが古い場合は試してみる価値があります。通常、古いBIOSバージョンは新しいハードウェアやTPMファームウェアとうまく連携せず、これらの誤った変更を引き起こす可能性があります。
- を押してWindows + R、入力し、Enter キーを押すと、システム情報 が
msinfo32開きます。 - ベースボードメーカーとベースボード製品の値を確認します。これらの値は、BIOSアップデートを検索するときに必要になるので、書き留めておいてください。
- マザーボードまたはノートパソコンのメーカー(Dell、HP、Asus、Acerなど)の公式サイトにアクセスし、BIOSまたはファームウェアのアップデートを検索してください。サポートページやツールもご利用ください。OEMによっては、Dell SupportAssistやAcer Care Centerなど、自動でアップデートを実行できる便利なアプリを提供している場合もあります。
- 最新のBIOSをダウンロードし、インストーラーを実行して画面の指示に従ってください。ほとんどのアップデートは簡単ですが、システムが壊れないように、信頼できる電源を確保してください。
環境によっては、BIOSアップデートがうまくいかないことがあります。あるマシンでは、アップデートが2回失敗し、その後BIOSをリセットしたらうまくいきました。まるで宝くじのようですが、このような非互換性は実際によくあるので、試してみる価値はあります。
BIOS設定の変更:USB Type-CとThunderboltブートサポートを無効にする
USB Type-CまたはThunderbolt経由でデバイスを接続している場合、BIOSは起動時にこれらをシステム変更と認識する可能性があります。これにより、BitLockerはシステムのハードウェアプロファイルが異なると誤認識し、異常終了します。
- PCを再起動し、BIOSキー(通常は起動時にF2、F8、またはDeleteキー)を押します。BIOSが読み込まれるまで押し続けます。
- [システム構成] > [USB 構成]に移動します(メーカーによって異なります)。
- USB ブート サポート、USB Type-C サポート、Thunderbolt サポートなどのオプションを見つけます。
- これらを「無効」に設定します。これらのデバイスから起動する必要がない場合は、この手順により、Windowsがハードウェアが毎回変更されたと認識するのを防ぐことができます。
- また、ネットワーク ブート プロンプトを使用していない場合はUEFI ネットワーク スタックを無効にし、不要なチェックをスキップするために高速ブートを有効にします。
- 変更を保存し(通常は F10)、再起動します。
新しい BIOS では、これらのオプションは[Boot]タブの下にあるため、すぐにメニューが表示されない場合は探してみてください。
Bitlockerの再有効化: TPMのハードウェアプロファイルのリセット
トラステッド・プラットフォーム・モジュール(TPM)が故障することがあります。PCR(プラットフォーム構成レジスタ)が正しく同期されていないため、起動のたびにハードウェアが変更されたと誤認識してしまうのです。TPMをクリアして再初期化することで、この問題を解決できます。
- を押してWindows + Rから、入力し
tpm.mscて Enter キーを押します。 - TPM 管理ウィンドウで、[TPM をクリア… ] をクリックします。これにより、保存されているすべてのキーがリセットされ、新規の状態として再初期化されます。
- システムが再起動を要求します。確認して再起動してください。
注:TPMをクリアすると、保存されているすべてのキーが消去されます。そのため、回復キーを事前に安全な場所に保存しておいてください。再起動するとTPMの状態がリセットされ、復号キーの解放が拒否されてBitLockerのプロンプトが表示される問題が修正されることがよくあります。
TPMドライバーを再インストールする
TPMドライバーが破損していたり、古くなっていたりすると問題が発生することがあります。再インストールは驚くほど簡単です。
- デバイス マネージャー( Windows + X>デバイス マネージャー)を開きます。
- セキュリティデバイスを展開します。
- Trusted Platform Moduleを右クリックし、デバイスのアンインストールを選択します。
- 確認し、[アクション] メニューで [ハードウェア変更のスキャン]をクリックして、 Windows がドライバーを自動的に再インストールできるようにします。
ドライバーはすぐに再インストールされるはずです。そうすれば、TPM の動作が改善され、プロンプトの頻度が減ります。
レガシー BIOS モードに切り替える (必要な場合)
一部の古いハードウェアや混在ハードウェアでは、UEFI によって TPM と BitLocker の競合が発生する可能性があります。BIOS のアップデートや設定の調整を行っても問題が解決しない場合は、レガシー BIOS(CSM モードと呼ばれることが多い)に切り替えると解決する場合があります。
- BIOS セットアップに入り、[Boot]タブに移動します。
- ブート モードをUEFI ではなくレガシーに設定します。
- 保存して再起動します。
この手順により、UEFI固有の機能が一部無効になる可能性がありますが、UEFIに互換性の問題がある場合は、有効な回避策となります。ただし、BIOSモードの切り替えはセキュアブートなどの機能に影響を与える可能性があるため、注意して使用してください。
セキュアブートを無効にする
セキュアブートはセキュリティ機能として提供されていますが、BitLocker で問題を引き起こすことが知られています。特に特定のハードウェアを使用している場合や、Linux やサードパーティ製 GPU を試用している場合に問題が発生することがあります。セキュアブートを無効にすると、回復プロンプトが表示されなくなる場合があります。
- 再起動して BIOS セットアップに入ります。
- [セキュリティ]または[ブート]タブに移動します。
- Secure Boot を見つけて、無効に設定します。
- 保存して再起動します。
セキュア ブートが原因である場合は、これにより回復要求が落ち着くはずです。
マルウェアをスキャンする
システムの奥深くに潜むマルウェアが、カーネルやTPMの相互作用に干渉する可能性があります。そのため、プロファイルが常に変化しているように見える場合があります。
- 設定(Windows + I)を開きます。
- [プライバシーとセキュリティ] > [Windows セキュリティ]に移動します。
- [ウイルスと脅威の防止]をクリックします。
- [スキャン オプション] > [Microsoft Defender オフライン スキャン]を選択し、[今すぐスキャン]をクリックします。
これにより、再起動して徹底的なオフライン スキャンが実行されます。これで、この騒ぎの原因となっている厄介なものが見つかるはずです。
Windowsとドライバーを更新する
いずれにしても、すべてをチェックしておくことは良い考えです。アップデートでは、特に TPM/Bitlocker に関連するバグが頻繁に修正されます。
- 設定を開いて、 Windows Updateに移動します。
- [更新プログラムの確認]をクリックします。
- 保留中のものがある場合は、ダウンロードしてインストールしてください。
最新のパッチを適用するだけで、特にTPMやBIOSのバグが関係している場合は、これらの不具合が修正されることがあります。また、アップデート後にシステムの動作がおかしくなった場合は、そのアップデートをアンインストールすると改善される可能性があります。
TPMの問題に直接対処する
これらすべてがうまくいかない場合は、TPMチップ自体に問題がある可能性があります。モジュールの古さ、故障、またはファームウェアのバグが、キーのリリースに問題を引き起こす可能性があります。
TPMキーをクリアする
- tpm.msc をもう一度実行します(Windows + Rと入力してから)。
- [TPM をクリア…]をクリックし、プロンプトに従います。
- システムが再起動します。回復キーを用意しておいてください。
TPMドライバーを再インストールする
上記ですでに説明したように、簡単な再インストールを行うだけで、破損したドライバーがクリアされ、リリースの問題が解決される可能性があります。
TPMハードウェアの交換
これらの手順をすべて試してもTPMが正常に動作しない場合は、ハードウェアに問題がある可能性があります。メーカーに連絡して交換してもらう必要があるかもしれません。しかし、ファームウェアや設定の調整で問題が解決するケースが多いので、そうなることはないでしょう。—
まとめ
- ファームウェアのバグを修正するには BIOS を更新します。
- 起動時に接続されたデバイスが必要ない場合は、BIOS で USB Type-C / Thunderbolt サポートを無効にします。
- プロファイルの不一致が引き続き表示される場合は、TPM をリセットまたはクリアします。
- TPM ドライバーを再インストールまたは更新します。
- UEFI で問題が発生する場合は、レガシー BIOS モードに切り替えるか、セキュア ブートを無効にします。
- マルウェアをスキャンします。厄介なものが TPM プロファイルを混乱させる場合があります。
- 既知のバグを修正するために、Windows とドライバーを最新の状態に保ちます。
まとめ
これらの解決策のほとんどは、Windowsが私たちに偏執病を押し付けてくるのが好きなように思えても、実証済みのものです。通常は、BIOSのアップデートとTPMのクリアで解決します。少なくとも私のマシンでは、数台でうまくいきました。問題が解決しない場合は、多少の試行錯誤が必要になるかもしれませんが、これで少しでも状況が改善し、BitLockerのプロンプトが落ち着くことを願っています。