PINでBitLockerを使用する方法
摘要: BitLockerでPINを設定する手順。
本文章適用於
本文章不適用於
本文無關於任何特定產品。
本文未識別所有產品版本。
說明
- BIOS(セットアップ メニュー)を起動し、システムがUEFIモードになっていることを確認します。TPMがアクティブになっています。
- [Post Behavior]で、[Fastboot mode]が[Thorough]に設定されていることを確認します。
- オペレーティング システムを起動します。目的のドライブにBitLockerをセットアップし、再起動して暗号化を開始します。
- これではPINは許可されません。PINを作成するようにグループ ポリシーを変更する前に、このシステムでBitLockerを設定する必要があります。
- 再起動時に、gpedit.mscを開きます。これにより、グループ ポリシー オプションが表示されます。
- [コンピューターの構成]に移動します。管理用テンプレートWindowsコンポーネント;BitLockerドライブ暗号化オペレーティング システム ドライブ。
- 右ペインで、ダブルクリックします。
起動時に追加の認証を要求する
ボックスが開きます。- 次のことを確認します。
Enabled
オプションを選択すると、他のすべてのオプションがアクティブになります。 - ボックスをクリアします
互換性のあるTPMなしでBitLockerを許可する
の詳細を確認してください。 - 選択のために
TPMスタートアップの構成
選択TPMを許可する
の詳細を確認してください。 - 選択のために
TPMスタートアップPINを構成します。
選択TPMでスタートアップPINを必須にする
の詳細を確認してください。 - 選択のために
TPM スタートアップ キーを構成します。
選択TPMでスタートアップ キーを許可する
の詳細を確認してください。 - 選択のために
TPMスタートアップ キーとPINを構成します。
選択TPMでスタートアップ キーとPINを許可する
の詳細を確認してください。 - 「
Apply
ボタンをクリックし、OK
ボタンをクリックして、ローカルグループポリシーエディターで変更を保存します。
- 次のことを確認します。
- 右ペインで、ダブルクリックします。
- [コンピューターの構成]に移動します。管理用テンプレートWindowsコンポーネント;BitLockerドライブ暗号化オペレーティング システム ドライブ。
- [オペレーティング システム ドライブ] > [BitLocker Drive Encryption]の下にとどまります。
- 右ペインで、ダブルクリックします。
スレートで起動前キーボード入力を必要とするBitLocker認証の使用を有効にする
の詳細を確認してください。- 次のことを確認します。
Enabled
オプションを選択してアクティブにします。 - 「
Apply
ボタンをクリックし、OK
ボタンをクリックして、ローカルグループポリシーエディターで変更を保存します。
- 次のことを確認します。
- 右ペインで、ダブルクリックします。
- システムをもう一度再起動します。
- 管理者コマンド プロンプトを起動します(管理者特権でのコマンド プロンプト)。
- 引用符を除外して、次のコマンドを入力します。
manage-bde -protectors -add c: -TPMAndPIN - PINの入力を求めるプロンプトが表示されます。4~7桁の数字を入力します。数字を入力しても、カーソルはキーストロークを登録しません。
- Enterキーを押してPINを保存すると、確認のためにPINをもう一度入力するように求められます。PINの確認を保存するには、Enterキーをもう一度押します。PINが保存されたことを示すコマンドが実行されます。
- 引用符を除外して、次のコマンドを入力します。
- システムをもう一度再起動すると、スレート キーボードでPINの入力を求められます。
これが完了すると、BitLockerは毎回の再起動時にPINの入力を求めるプロンプトを表示します。
其他資訊
推奨記事
ここでは、このトピックに関連した役立つ可能性のある推奨記事をいくつか紹介します。
受影響的產品
Security, Software文章屬性
文章編號: 000142382
文章類型: How To
上次修改時間: 16 1月 2026
版本: 7
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。