グループ ポリシー エディターを使用してWindows 7/8/8.1/10の起動前環境でBitLocker認証を有効にする
Zusammenfassung: Windows 7/8/8.1/10の起動前環境でBitLocker認証を有効にする手順について説明します。
Dieser Artikel gilt für
Dieser Artikel gilt nicht für
Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden.
In diesem Artikel werden nicht alle Produktversionen aufgeführt.
Symptome
次の記事では、暗証番号(PIN)を使用したBitLockerの作成と使用について説明します。
目次:
- 個人識別番号(PIN)を必要とするBitLockerプリブート セキュリティ プロンプトを作成する方法
- TPMの有効化
- BitLockerの有効化
- グループ ポリシーの編集
- コマンド プロンプトを使用してPINを作成する
- Windows 10での手順
個人識別番号(PIN)を必要とするBitLockerプリブート セキュリティ プロンプトを作成する方法
セキュリティの追加レイヤーとして、管理者は個人識別番号(PIN)を必要とするBitLocker起動前セキュリティ プロンプトを作成することを選択できます。この機能は、Windows 7 Enterprise/Ultimate、およびWindows 8 Enterprise/Ultimateで利用できます。これは、トラステッド プラットフォーム モジュール(TPM)チップを搭載したシステム(通常はLatitude、OptiPlex、またはDell Precisionシステム)でのみ有効にできます。
以下のプロセスは高度な手順であり、試行するにはシステム管理者の知識を必要とします。詳細は、システム管理者向けに書かれています。
TPMの有効化
- TPMを有効にするには、システムBIOSのセキュリティ機能を使用します。
- チェックボックスをオンにしてTPMをクリアし、変更を適用してBIOSを終了します。
- BIOSを再度起動し、システムBIOSのセキュリティ機能を使用してTPMを有効にします。
- 変更を適用し、BIOSを終了します。
BitLockerの有効化
- Windowsを起動します。
- Microsoftの優先プロセスを使用して、BitLockerを有効にし、オペレーティング システムが格納されているディスク全体を暗号化します。
グループ ポリシーの編集
- [ファイル名を指定して実行]を使用して、グループ ポリシー エディターを開きます。実行可能ファイル、「gpedit.msc」と入力して「OK」ボタンをクリックします。
- [コンピューターの構成] > [管理用テンプレート] > [Windows コンポーネント] > [オペレーティング システム ドライブ > BitLocker ドライブ暗号化] に移動します。
- 右ペインで、[起動時に追加の認証を要求する]をダブルクリックすると、ウィンドウが開きます。
- 以下の他のすべてのオプションがアクティブになるように、[有効]オプションが選択されていることを確認してください。
- [互換性のある TPM なしで BitLocker を許可する] ボックスをオフにします。
- [Configure TPM startup:]を選択する場合は、[Allow TPM]を選択します。
- [TPM スタートアップ PIN の構成:] を選択する場合は、[TPM でスタートアップ PIN を要求する] を選択します。
- [TPM スタートアップ キーの構成:] を選択する場合は、[TPM でスタートアップ キーを許可する] を選択します。
- [TPM スタートアップ キーと PIN の構成:] を選択する場合は、[TPM でスタートアップ キーと PIN を許可する] を選択します。
- 「適用」ボタンをクリックし、次に「OK」ボタンをクリックして、ローカルグループポリシーエディターで変更を保存します。
コマンド プロンプトを使用してPINを作成する
- 管理者権限でコマンド プロンプト ウィンドウを開きます。
- 引用符を除外して、コマンド「manage-bde -protectors -add c: -TPMAndPIN」です。
- PINの入力を求めるプロンプトが表示されます。4~7桁の数字を入力します。数字を入力しても、カーソルはキーストロークを登録しません。
- Enterキーを押してPINを保存すると、確認のためにPINをもう一度入力するように求められます。もう一度Enterキーを押して、PINの確認を保存します。
- 引用符を除いて、コマンド「manage-bde -status」を入力します。
- BitLockerドライブ暗号化のステータスに、[Key Protectors:]が[Numerical Password]、[TPM and PIN]として表示されます。
- これで、ユーザーがシステムを起動するたびに、オペレーティング システムへのアクセスを許可する前にPINの入力を求めるBitLocker起動前セキュリティ プロンプトが表示されます。
Windows 10での手順
次のリンクには、Windows 10:
BitLockerグループ ポリシー設定
の手順が含まれています。
この記事の詳細に関する質問がある場合は、Dellテクニカル サポートまでお問い合わせください。
トップに戻るUrsache
なし
Lösung
なし
Betroffene Produkte
Security, SoftwareArtikeleigenschaften
Artikelnummer: 000127780
Artikeltyp: Solution
Zuletzt geändert: 13 Mai 2025
Version: 4
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.