ITよろづや

ITの参考になる情報を備忘録代わりに残していきます

Dell PCのWindows7を再起動するとBitLockerで48桁の回復キーを要求される

ある日、Dellのデスクトップパソコンを再起動すると、BitLockerで48桁の回復キーを要求されるようになりました。特にハードウェア的な設定変更はしていないし、誰かが勝手に変更したのも考えにくい。


この状態でログインするには、BitLockerで48桁の回復キーを入力するしかありません。これ、事前に別のディスクやパソコンに保存していないとログインできなくなるので、事前にキーをバックアップしておきます。


事前にキーをとっていたので、問題なくログインはできるのですが、これ、パソコンを起動するするたびに48桁のキーを入力する必要があります。


毎日、48文字のキーを入力するのはかなりのイライラを生じてしまうのですが、これを毎朝に入力するのはかなりの拷問です。ネットで調べると、無効にすればいいというのもありますが、無効にするのは根本解決ではないので、色々と調べたのですが、TPM(信頼済みプラットフォームモジュール)が有効になっていることを確認してくださいとありました。


OS上からコントロールパネルで確認したら、対応するTPMがないと表示されたので、PC再起動時にBIOS設定画面から確認してみました。


参考にしたのはDellのサイトです。

TPMおよびBitLockerに関する一般的な問題をトラブルシューティングして解決する方法

https://www.dell.com/support/article/ja-jp/how12395/tpm%e3%81%8a%e3%82%88%e3%81%b3bitlocker%e3%81%ab%e9%96%a2%e3%81%99%e3%82%8b%e4%b8%80%e8%88%ac%e7%9a%84%e3%81%aa%e5%95%8f%e9%a1%8c%e3%82%92%e3%83%88%e3%83%a9%e3%83%96%e3%83%ab%e3%82%b7%e3%83%a5%e3%83%bc%e3%83%86%e3%82%a3%e3%83%b3%e3%82%b0%e3%81%97%e3%81%a6%e8%a7%a3%e6%b1%ba%e3%81%99%e3%82%8b%e6%96%b9%e6%b3%95?lang=ja


まず、TPMとはの抜粋です。

 

TPM(信頼済みプラットフォームモジュール)とは、デル製システムのマザーボードにはんだ付けされたコンピュータ内部にあるチップのことを指します。TPMの主な機能は暗号化キーをセキュアに生成することですが、その他の機能もあります。各TPMチップには、製造時に固有のシークレットRSAキーが焼き付けられています。

TPMをBitLockerやDDPEなどのセキュリティに利用している場合、TPMをクリアする前またはシステムボードを交換する前にそのセキュリティをサスペンドする必要があります。

 

TPMには、1.2と2.0の2つのモードがあ、TPM 2.0は、追加のアルゴリズム、複数の信頼済みキーのサポート、また幅広いアプリケーションのサポートなどの追加機能を含む新しいスタンダードです。TPM 2.0は、BIOSをレガシーではなくUEFIに設定する必要があるそうです。


その他、他にも細かい説明がありますが、今回は省略。そして、サイトを参考にBIOSのセキュリティの設定に該当の設定が見つかったので、有効にして再起動をすると、パスワードを聞かれなくなりました。


おそらく何かの拍子で設定が無効になったのが原因だと思いますが、古いPCなので内蔵電池がなくなって初期化されるのかもしれません。