マルチブート構成でTrueCryptを使用してシステムドライブを暗号化する方法

多くの人がTrueCryptを使用してシステムを暗号化し、データを可能な限り安全に維持しています。TrueCryptを使用しても、1つの(TrueCrypt)オペレーティングシステム(operating system)と1つのパーティションがインストールされている場合のコンピューターの暗号化は比較的簡単です。しかし、マルチブートセットアップを使用するときにシステムドライブ(system drive)を暗号化するのはどうですか?それは本当に複雑で、このガイドが役に立ちます。

前提条件-始める前に持っていなければならないもの

暗号化プロセス(encryption process)を進める前に必要なことがいくつかあります。

  • TrueCryptの最新バージョン。ここからダウンロードできます:TrueCryptDownloads
  • TrueCryptレスキューディスク(TrueCrypt Rescue Disk)を書き込むための空のCD 。このディスクの作成は必須であり、このディスクがないとシステムを暗号化できません。複数のコンピューターを暗号化する場合は、すべてのコンピューターで同じディスクを再利用できるわけではないため、それぞれに空のCDを用意してください。
  • たくさんの時間と忍耐(time and patience)。このプロセスは非常に長く、多くの注意深い読みと多くのステップが含まれます。間違った選択をすると、解決が難しい問題が発生する可能性があります。したがって(Therefore)、少なくとも1時間の余裕がない場合は、これを行わないでください。

システムパーティションを暗号化する方法

TrueCryptをインストールした後、ツールを実行して[ボリュームの作成(Create Volume)]を押します。

TrueCryptボリューム作成ウィザード

TrueCryptボリューム作成ウィザード(TrueCrypt Volume Creation Wizard)が開きます。暗号化するものを選択するように求められます。「システムパーティションまたはシステムドライブ全体を暗号化する」("Encrypt the system partition or entire system drive")を選択し、「次へ(Next)」を押します。

TrueCryptボリューム作成ウィザード

次に、実行する暗号化のタイプについて尋ねられます。通常(Normal)は、ほとんどのユーザーにとってうまくいくはずです。次に、[次へ(Next)]を押します。

TrueCryptボリューム作成ウィザード

ここで、暗号化するハードドライブの領域を尋ねられます。Windowsがインストールされているパーティションのみを暗号化する場合は、 「Windowsシステムパーティションの暗号化」("Encrypt the Windows system partition")が最適です。「ドライブ全体を暗号化する」("Encrypt the whole drive")を選択すると、ハードドライブ全体がそのすべてのパーティションで暗号化されます。

希望するオプションを選択して、[次へ(Next)]を押します。

TrueCryptボリューム作成ウィザード

コンピュータに存在するオペレーティングシステムの数について尋ねられます。このガイドはマルチブート構成でのシステムドライブの暗号化に関するものであるため、[(system drive)マルチブート]を選択して[(Multi-boot)次へ(Next)]を押す必要がありました。

TrueCryptボリューム作成ウィザード

次に、経験の浅いユーザーがマルチブート構成でWindowsの暗号化を試みてはならないという面白い警告を受け取ります。🙂

笑って、[はい(Yes)]を押して続行します。

TrueCryptボリューム作成ウィザード

次に、暗号化するオペレーティングシステムが(operating system)ブートドライブ(boot drive)にインストールされているかどうかを確認するメッセージが表示されます。このコンテキストでのブートドライブとは、 (boot drive)Windowsブート(Windows boot)ローダー(またはブートパーティション)が見つかったハードドライブを意味します。ほとんどの場合、答えは「はい」(Yes)です。ただし、Windowsインストール(Windows installation)が別のハードドライブ(パーティションではなくハードドライブ)にある場合は、[いいえ(No)]を選択する必要があります。

正解(correct answer)を選択したら、[次へ(Next)]を押します。

TrueCryptボリューム作成ウィザード

ハードドライブ上のシステムドライブの数について尋ねられます。ここでは言語が少し注意が必要です。異なるパーティションに2つ以上のオペレーティングシステムがインストールされている場合は、「2つ以上」("2 or more")を選択する必要があります。マルチブート構成では、これが常に正しい答えです。

次に、[次へ(Next)]を押します。

TrueCryptボリューム作成ウィザード

ここで、現在のオペレーティングシステム(operating system)がインストールされているハードドライブに他のオペレーティングシステム(operating system)がインストールされているかどうかを尋ねられます。ほとんどのマルチブート構成では、ユーザーは同じハードドライブ上の異なるパーティションに複数のオペレーティングシステムをインストールします。(operating system)その場合は、「はい」(Yes)と答えてください。

他のオペレーティングシステムが他のハードドライブにインストールされている場合、答えは「いいえ」(No)です。

正しい選択をしたら、[次へ(Next)]を押します。

TrueCryptボリューム作成ウィザード

次に...別の重要な質問があります:マスターブートレコード(MBR)でWindows以外の(master boot record (MBR))ブートローダー(boot loader)を使用していますか?マルチブートセットアップにLinuxがインストール(Linux installation)されている場合、答えは「はい」(Yes)です。Windowsのみがインストールされている場合、答えは「いいえ」(No)です。適切な選択を行い、[次へ(Next)]を押し(choice and press)ます。

TrueCryptボリューム作成ウィザード

選択内容に応じて、マルチブートセットアップがどのように機能するかが通知されます。すべてを注意深く読み、[次へ(Next)]を押すことを強くお勧めします。

TrueCryptボリューム作成ウィザード

TrueCryptで使用される暗号化およびハッシュアルゴリズム(encryption and hash algorithms)を選択するように求められます。選択する前に、公式ドキュメントを読むことを躊躇しないでください。情報はここで見つけることができます:TrueCrypt暗号化アルゴリズム(TrueCrypt Encryption Algorithms)

好みのアルゴリズムを選択し、[次へ(Next)]を押します。

TrueCryptボリューム作成ウィザード

パスワードを設定するように求められます。このパスワードは、システムを起動して暗号化されたオペレーティングシステム(operating system)にアクセス(system and access)するため、および暗号化されたドライブを復号化または回復するために使用されます。このパスワードを忘れないようにし、強力なパスワードであることを確認してください(Make)

パスワードを2回書き込み、[次へ(Next)]を押します。

TrueCryptボリューム作成ウィザード

20文字未満のパスワードを使用した場合は、TrueCryptによって警告されます。パスワードを使用するか、より強力なパスワードに変更するかを選択できます。(password or change)

TrueCryptボリューム作成ウィザード

次に、TrueCryptはいくつかのランダムデータを収集して暗号化キーを生成します。暗号化ウィンドウ(encryption window and press) の上にマウスを数回移動して、[次へ(Next)]を押します。

TrueCryptボリューム作成ウィザード

キーが生成されたことが通知されます。[次へ(Next)]を押します。

TrueCryptボリューム作成ウィザード

TrueCryptは、問題が発生した場合に使用するレスキューディスク(rescue disc)を作成するようになりました。ディスクのISOイメージを保存する場所を指定し、[次へ(Next)]を押します。

TrueCryptボリューム作成ウィザード

これで、 TrueCryptが(TrueCrypt)Windowsディスクイメージバーナー(Windows Disc Image Burner)を使用して、リカバリディスク(recovery disk)にそのイメージを書き込むことが通知されます。[ OK]を押すと、Windowsディスクイメージバーナー(Windows Disc Image Burner)ウィンドウが開きます。

TrueCryptボリューム作成ウィザード

空のCDを挿入し、[書き込み]を押し(Burn)、プロセスが終了するのを待ちます。このツールの使用についてサポートが必要な場合は、次のチュートリアルを確認してください:Windows 7での(Windows 7)ディスクイメージの書き込み(Burning Disk Images)に関する完全ガイド(Complete Guide)ISOおよびIMG(ISO & IMG))。

TrueCryptボリューム作成ウィザード

ディスクが書き込まれると、Windowsディスクイメージバーナー(Windows Disc Image Burner)が自動的にディスクを取り出します。それをドライブ(drive and press) に戻し、TrueCryptボリューム作成ウィザードで[(TrueCrypt Volume Creation Wizard)次へ(Next)]を押して、書き込まれたディスクを確認します。チェックが成功したら、[次へ]を押して次に(Next)進みます。

TrueCryptボリューム作成ウィザード

チェックに失敗した場合は、以下のようなエラーメッセージが表示(error message)されます。ディスクが書き込まれて確認されるまで、先に進むことはできません。

TrueCryptボリューム作成ウィザード

暗号化プロセス(encryption process)の開始に近づいています。まず、コンピューターを暗号化する前に、 (First)TrueCryptでドライブに存在する空のスペースを消去するかどうかを尋ねられます(ドライブに残っているデータを回復できないようにするため)。好みのワイプモード(Wipe mode)を選択し、[次へ(Next)]を押します。

TrueCryptボリューム作成ウィザード

ここで、ドライブを暗号化する前に、設定が問題なく機能することを確認するための事前テストが必要です。TrueCryptによって提示された情報を読み、テスト(Test)を押します。

TrueCryptボリューム作成ウィザード

Windowsが起動できない場合の対処方法に関する注意事項が表示されます。表示された情報(information displayed and press)を読ん(Read)だり印刷したりして、[ OK]を押します。

TrueCryptボリューム作成ウィザード

ここで、コンピュータを再起動してもよいかどうかを尋ねられます。はい(Yes)を押します。

TrueCryptボリューム作成ウィザード

Windowsが再起動し、起動する前に、設定したTrueCryptパスワードを入力する必要があります。パスワードの入力が正常に機能し、 Windowsにログインすると、TrueCryptは暗号化ウィザードを再開し、事前テストが完了したことを通知します。(encryption wizard and informs)

注:(NOTE:)何らかの理由で入力中にキーボードからパスワードが送信されない場合は、パスワードが正しく初期化されていないことを意味します。BIOS設定をチェックして、起動時に初期化され、入力がコンピューターに送信されることを確認します。

最後に暗号化プロセスを開始するには、(encryption process)暗号(Encrypt)化を押します。

TrueCryptボリューム作成ウィザード

以前に作成したTrueCryptレスキューディスク(TrueCrypt Rescue Disk)の使用方法に関する追加情報が表示されます。表示されている情報を読み、役立つと思われる場合は印刷してください。次に、[ OK]を押します。

TrueCryptボリューム作成ウィザード

暗号化が開始され、かなりの時間がかかります。幸いなことに、暗号化が実行されている間、コンピュータを使用できます。

TrueCryptボリューム作成ウィザード

完了すると、その成功について通知されます。

TrueCryptボリューム作成ウィザード

[完了](Finish)を押して、 TrueCryptボリューム作成ウィザード(TrueCrypt Volume Creation Wizard)を閉じます。

TrueCryptボリューム作成ウィザード

暗号化されたシステムパーティション(system partition)TrueCryptウィンドウに表示されます。

TrueCryptボリューム作成ウィザード

結論

マルチブート構成を使用する場合、システムドライブ(system drive)を暗号化することは、面倒で時間のかかるプロセスです。ただし、ほとんどの人が実行できます。すべてを注意深く読み、オプションを賢く選択し、問題が発生した場合に備えてレスキューディスク(rescue disc)を用意しておく必要があります。



About the author

私は、Windows アプリとファイルを専門とする、10 年以上の経験を持つコンピューター セキュリティの専門家です。私は、コンピュータ セキュリティに関連するさまざまなトピックについて何百もの記事を書いたり、レビューしたりして、個人がオンラインで安全に過ごせるように支援してきました。また、データ侵害やサイバー攻撃からシステムを保護するために支援が必要な企業向けの経験豊富なコンサルタントでもあります。



Related posts