PINでBitLockerを使用する方法

摘要: BitLockerでPINを設定する手順。

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

說明

  1. BIOS([セットアップ]メニュー)を起動し、システムがUEFIモードになっていること TPMがアクティブであることを確認します。
    • [Post Behavior]で、[Fastboot mode]が[Thorough]に設定されていることを確認します。
  2. オペレーティング システムを起動します。目的のドライブにBitLockerをセットアップし、再起動して暗号化を開始します。
    • これではPINは許可されません。PINを作成するようにグループ ポリシーを変更する前に、このシステムでBitLockerを設定する必要があります。
  3. 再起動時にgpedit.mscを開きます。これにより、グループ ポリシー オプションが表示されます。
    • [コンピューターの構成]>[管理テンプレート]>[Windowsコンポーネント]>[BitLockerドライブ暗号化]>[オペレーティング システム ドライブ]に移動します。
      • 右側のペインで、Addをクリックします。 スタートアップ時に追加認証を要求する ボックスが開きます。
        1. Avamarに登録されているものと 有効 オプションを選択すると、他のすべてのオプションがアクティブになります。
        2. ボックスをクリアします 互換性のある TPM が装備されていない BitLocker を許可する
        3. 選択のために TPM スタートアップの構成次のいずれかの操作を実行します。 TPMを許可
        4. 選択のために TPM スタートアップ PIN の構成 次のいずれかの操作を実行します。 TPMでスタートアップPINを必須にする
        5. 選択のために TPM スタートアップキーの構成 次のいずれかの操作を実行します。 TPMでスタートアップ キーを許可する
        6. 選択のために TPM スタートアップキーと PIN の構成 次のいずれかの操作を実行します。 TPMでスタートアップ キーとPINを許可する
        7. コース メニューの Apply ボタンをクリックし、 OK ボタンをクリックして、ローカルグループポリシーエディターで変更を保存します。
  4. [BitLockerドライブ暗号化]>[オペレーティング システム ドライブ]で操作を続けます。
    • 右側のペインで、Addをクリックします。 スレートで起動前キーボード入力を必要とするBitLocker認証の使用を有効にする
      1. Avamarに登録されているものと 有効 オプションを選択してアクティブにします。
      2. コース メニューの Apply ボタンをクリックし、 OK ボタンをクリックして、ローカルグループポリシーエディターで変更を保存します。
  5. システムをもう一度再起動します。
  6. 管理者コマンド プロンプト(昇格されたコマンド プロンプト)を起動します。
    1. 引用符を除外して、次のコマンドを入力します。 manage-bde -protectors -add c: -TPMAndPIN
    2. 1025~65535の範囲のポート番号を4 桁から 7 桁の数字を入力します。カーソルは、数字を入力する際にキーストロークを登録しません。
    3. Enterキーを押してPINを保存すると、確認のためにPINをもう一度入力するように求められます。PINの確認を保存するには、Enterキーをもう一度押します。PINが保存されたことを示すコマンドが実行されます。
  7. システムをもう一度再起動すると、スレート キーボードでPINが要求されます。

BitLockerは、この作業が完了した後に、再起動するたびにPINの入力を求めます。

其他資訊

推奨記事

ここでは、このトピックに関連した役立つ可能性のある推奨記事をいくつか紹介します。

受影響的產品

Security, Software
文章屬性
文章編號: 000142382
文章類型: How To
上次修改時間: 01 5月 2026
版本:  8
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。