BitLockerを有効にするときに、「このデバイスはトラステッドプラットフォームモジュールを使用できません」を修正しました

最近、自宅の古いWindows 10 PCで(Windows 10)BitLockerを有効にしようとしましたが、コンピューターオタクでない人には非常にわかりにくいというエラーメッセージが表示されました。メッセージは次のとおりです。

このデバイスはトラステッドプラットフォームモジュールを使用できません。管理者は、OSボリュームの[起動時に追加の認証を要求する]ポリシーで[互換性のあるTPMなしでBitLockerを許可する]オプションを選択する必要があります。(This device can’t use a Trusted Platform Module. Your administrator must select the “Allow BitLocker without a compatible TPM” option in the “Require additional authentication at startup” policy for OS volumes.)

何だって!?ほとんどの人はおそらく操作をキャンセルして、そのようなメッセージですべてを忘れるでしょう。残念ながら、Microsoftはエラーメッセージを明確で理解しやすいものにすることはありません。分解してみましょう。

ビットロッカーエラー

1. トラステッドプラットフォームモジュール(TPM)(Trusted Platform Module (TPM))  –これは基本的に、追加のセキュリティ機能を備えた新しいプロセッサのチップです。BitLockerTPMを使用する場合、暗号化キーをチップ自体に格納します。TPMをサポートするCPUがない場合でも、 BitLockerを使用できますが、暗号化キーをUSBスティックに保存する必要があります。

2.管理者ポリシー(Administrator Policy)–では、OSボリュームのXおよびYポリシーを選択することについてのすべてのことは何ですか?基本的に、 TPM(TPM)を必要とせずにBitLockerを機能させるには、グループポリシー設定を変更する必要があります。

修正は非常に簡単です。指示に従うだけで、他の変更は行わないでください。

互換性のあるTPMなしでBitLockerを許可する(Allow BitLocker Without Compatible TPM)

手順1(Step 1)Windows Key + Rを押すか、Windows 10で(Windows 10)[スタート(Start)]をクリックして[ファイル名を指定して実行(Run)]と入力し、グループポリシーエディターを開き(Open)ます。[実行(Run)]ダイアログボックスで、先に進み、gpedit.mscと入力して、Enterキーを押します。

gpedit msc

次に、グループポリシーの下の次のセクションに展開します。

Computer Configuration - Administrative Templates - Windows Components - BitLocker Drive Encryption - Operating System Drives

右側に、起動時に追加の認証を要求する(Require additional authentication at startup)というオプションが表示されます。先に進み、そのオプションをダブルクリックします。

追加の認証起動

デフォルトでは、 [未構成]に設定されているため、[(Not Configured)有効(Enabled)]ラジオボタンをクリックする必要があります。自動的に、[互換性のあるTPMなしでBitLockerを許可(Allow BitLocker without a compatible TPM)する]チェックボックスをオンにする必要がありますが、そうでない場合は、必ずチェックしてください。

tpmなしのbitlocker

[OK](Click OK)をクリックして、グループポリシーを閉じます。次に、 BitLocker(BitLocker)画面に戻り、[ BitLockerを(Turn on BitLocker)オンにする]リンクをクリックします。

BitLockerをオンにします

これで、エラーメッセージが表示される代わりに、BitLockerのセットアップ画面が表示されます。[次へ]をクリックすると、 BitLocker(BitLocker)用のハードドライブのセットアップが開始されます。

BitLockerのセットアップ

繰り返しになりますが、 TPMなしでBitLockerを使用することに実際のセキュリティ上の欠点はありません。暗号化キーをチップ自体に保存するのではなく、 USBドライブに保存する必要があるだけです。(USB)それでもWindows8(Windows 8)またはWindows10で(Windows 10)BitLockerを有効にする際に問題が発生する場合は、コメントを投稿してお知らせください。楽しみ!



About the author

私は 10 年以上の経験を持つコンピューターの専門家です。余暇には、オフィスのデスクを手伝ったり、子供たちにインターネットの使い方を教えたりしています。私のスキルには多くのことが含まれますが、最も重要なことは、人々が問題を解決するのを助ける方法を知っていることです. 何か緊急のことを手伝ってくれる人が必要な場合や、基本的なヒントが必要な場合は、私に連絡してください!



Related posts