Dell製コンピューターでBitLocker暗号化中に発生するTPMエラーの解決
Summary: この記事では、BitLocker暗号化中のTPMエラーの問題を解決する方法について説明します。報告されるエラーは、「必要なTPM測定が見つかりません」です。
Symptoms
Cause
原因に関する情報はありません。
Resolution
概要
BitLocker暗号化の起動中にTPMエラーが報告されました。報告されるエラーは、 必要なTPM測定が欠落しているということです。以下のガイドでは、この特定のエラーを解決するために必要な手順について説明します。問題が解決しない場合は、トラブルシューティングのセクションをさらに作成して問題を解決する必要があります。
TPMがアクティブ化されていることを確認します
最初に重要なことは、特定のシステムの最新のBIOSリビジョンを使用していることを確認することです。
お使いのマシン用の最新のBIOSドライバーは、Dellサポート サイトから入手できます。
-
システムの サービス タグ または エクスプレス サービス コード を入力するか、表示されたリストから システム タイプ を選択してください。
-
ページ上のメニューの [ドライバー ]セクションに移動します。
-
左側のタブには、使用したタグまたはコードに基づいて必要な更新が表示されます。
-
システム タイプのみを選択した場合は、 右側のタブで 自分でアップデートを見つけることができます。
-
ドロップダウンでお使いのオペレーティング システムが選択されていることを確認します。
-
BIOSドロワーが表示されるまでページを下に移動し、そこに保存されているドライバーを選択します。
-
BIOSのフロント ページに表示されているBIOSのリビジョンとファイルのリビジョンを比較できます。
-
-
-
ファイルを実行するには、パーソナル コンピューターが主電源に接続されていることを確認し、ファイルをダブルクリックします。
-
お使いのパーソナル コンピューターが再起動します。オペレーティング システムが再度起動すると、BIOSリビジョンがアップデートされます。保存して実行したファイルから更新されます。
-
POST中にDellロゴ画面が表示されたら、 F2 キーをすばやくタップします。
-
または、同じポイントで F12 キーをすばやくタップし、表示されるオンスクリーン メニューから[ BIOS/スタートアップ ]を選択することもできます。
TPMステータスは、いくつかの方法で確認できます。
BIOS内での確認
BIOSに入ったら、何かを確認する必要があります。
-
[セキュリティTPMセキュリティ]に移動します。
-
Activateのチェックボックスが選択されていることを確認します。
-
保存してBIOSを終了します。
Windows内から確認する
Windowsオペレーティング システム内からTPMにアクセスしてステータスを確認できます。
-
ほとんどのWindowsオペレーティング システムでは、 Win+R キーを同時に押すと、[ファイル名を指定して実行]ボックスを開くことができます。
-
[ファイル名を指定して実行]ボックスに 「TPM.msc 」と入力し、 Enter キーを押します。
-
管理コンソールが開きます。
-
TPMがアクティブ化されているかどうかは、モジュールの最初のページから確認できます。そうでない場合は、ここからもアクティブ化できます。
TPMをクリアする
この中に消去される可能性のあるデータ:
- BitLocker保護キー
- 暗号化されたドライブの内容を復号化せずに、 manage-bde.exe -disable スイッチを使用して、BitLocker TPMキー保護を一時的に中断できます。
- BitLocker TPM キー保護機能は、モード変更後に手動で、または OS が TPM 保護機能を自動的に再度有効にする前に、数回の再起動を指定することで再度有効にすることができます。
- 仮想スマートカード構成 (エンタープライズWindows 8.x+)
- ログイン用の仮想スマートカードは、TPMモードの変更後に再登録する必要があります。
- 測定されたブートリモート構成証明の測定値 (Enterprise Windows 8.x+)
- リモート構成証明サービス プロバイダーによっては、TPMモードの変更後にメジャー ブートのリモート構成証明サービスを再度有効にするか、再登録する必要がある場合があります
- TPM対応ソフトウェア(Dell Data Protectionなど)によって保存されたその他のシークレット
次の手順では、TPMをクリアします。これを行うには、いくつかの方法があります。
BIOS内から
-
パーソナル コンピューターを再起動します
-
起動時にDellロゴ画面が表示されたら、F2キーをすばやくタップします。
-
[セキュリティTPMセキュリティ]に移動します。
-
[clear]または[deactivate]のチェック ボックスをクリックします。
-
BIOSを終了し、設定を保存します。
PowerShell内から
-
コマンド プロンプトから次のコマンドを実行します。
powershell clear-TPM
Windowsオペレーティング システム内から
Windowsオペレーティング システム内からTPMにアクセスしてステータスを確認できます。
-
ほとんどのWindowsオペレーティング システムでは、 Win+R キーを同時に押すと、[ファイル名を指定して実行]ボックスを開くことができます。
-
[ファイル名を指定して実行]ボックスに 「TPM.msc 」と入力し、 Enter キーを押します。
-
管理コンソールが開きます。
-
右側の[ Actions]セクションで 、[ Clear TPM]をクリックします。
-
[ TPMセキュリティ ハードウェアをクリア する]ボックスで、[ TPM所有者パスワードがありません ]チェックボックスをオンにし 、[OK]をクリックします。
-
再起動するように求められます。Dell POST 画面の後、キー(通常はF10)を押して TPMをクリアするように求められます。そのキーを押します。
-
システムが再起動すると、再起動するように求められます。指示に従って TPMを有効にします。再起動。
-
Dell POST 画面が表示されたら、キーを押してTPMを有効にするように求められます。そのキー(通常はF10)を押します。
-
デスクトップに戻ると、 TPMセットアップ ウィザード が表示され、 TPM所有者パスワードを入力します。
TPMが正常にクリアされたら、これで問題が解決したかどうかを確認できます。
-
WindowsでTPM管理コンソールを開くと、 TPMを使用する準備ができたことが報告されます。
-
BitLocker暗号化をオンにします。暗号化は正常に終了しますか、または同じエラーで失敗しますか? 必要なTPM測定が欠落しています。
-
暗号化が正常に終了した場合、問題は 解決されています。
-
同じエラーが発生する場合は、 次のセクション を使用して、この問題をさらにトラブルシューティングします。
-
ハード ディスク ドライブのブート セクターを確認する
必要なTPM測定が欠落しているというエラーが解決しない場合は、次のステップとして、ハード ドライブのブート セクターのリカバリーを試みます。
Windows 7、8、および8.1は、MBRを使用してレガシーBIOSにインストールできます。ただし、Windows 8、8.1、および10は、EFIブートローダーとGPTを使用してUEFI BIOSにインストールするように設計されています。
MBRを使用するハード ディスク ドライブの場合
手順は似ていますが、オペレーティング システムのタイプによって異なります。
Windows 10
このオペレーティング システムは、MBRおよびレガシーBIOSではなく、GPTおよびUEFI BIOSを使用します。
BitLockerを使用して暗号化を再試行し、同じTPMエラーの問題がこれを過ぎても解決しない場合は、 Dellテクニカル サポート にお問い合わせください。
Windows 8および8.1
インストール メディアを持っている場合:
-
メディア(DVD/USB)をパーソナル コンピューターに挿入して、再起動します。
-
メディアから起動します。
-
Repair Your Computer(お使いのコンピュータの修復)を選択します。
-
「トラブルシューティング」を選択します。
-
メニューから[ コマンドプロンプト ]を選択します。
-
次のコマンドを入力して実行します。
bootsect /nt60 sys
インストール メディアを持っていない場合:
-
パーソナル コンピューターを再起動します
-
パーソナル コンピューターの電源を入れたら、Windowsのスプラッシュ画面が表示される前に 、F8 キーをすばやくタップします。
何度か操作しなくてはならない場合があることに注意してください。このオプションのタイミングは、Windows 7 のタイミングから大幅に短縮されました。
-
表示されたメニューから「Repair your computer(コンピュータを修復する)」を選択します。
-
[トラブルシューティング]画面から[コマンド プロンプト]を選択します。
-
次のコマンドを入力して実行します。
bootsect /nt60 sys
Windows 7
インストール メディアを持っている場合:
-
メディア(DVD/USB)をパーソナル コンピューターに挿入して、再起動します。
-
メディアから起動します。
-
Repair Your Computer(お使いのコンピュータの修復)を選択します。
-
オペレーティング システムを選択し、[次へ]をクリックします。
-
メニューから[ コマンドプロンプト ]を選択します。
-
次のコマンドを入力して実行します。
bootsect /nt60 sys
インストール メディアを持っていない場合:
-
パーソナル コンピューターを再起動します
-
パーソナル コンピューターの電源を入れたら、Windowsのスプラッシュ画面が表示される前に 、F8 キーをすばやくタップします。
-
表示されたメニューから「Repair your computer(コンピュータを修復する)」を選択します。
-
[回復オプション]から[コマンド プロンプト]を選択します。
-
次のコマンドを入力して実行します。
bootsect /nt60 sys
Additional Information
推奨記事
ここでは、このトピックに関連した役立つ可能性のある推奨記事をいくつか紹介します。