BitLocker 回復キーとは何か、なぜ Windows がそれを要求するのか、どこで見つけるか、そして manage-bde を使用して保護状態を確認する方法について説明します。
BitLocker 回復キーは、ファームウェア、TPM、またはハードウェアの変更後など、Windows が自動的にロックを解除できない場合に、BitLocker またはデバイスの暗号化で保護されたドライブをロック解除するための 48 桁の数値パスワードです。このキーがないと、暗号化されたドライブ上のデータを復旧することはできません。
PC で使用している Microsoft アカウント (account.microsoft.com/devices/recoverykey)、職場または学校のアカウント (Microsoft Entra ID)、BitLocker を有効にした際に印刷またはファイルや USB ドライブに保存したもの、あるいは組織の IT 部門が管理している場合があります。
回復画面にキー ID が表示されます。一致するキーには同じ ID が割り当てられています。
BitLocker は、攻撃の可能性がある変更を検出した際にキーを要求します。これには、BIOS/UEFI の更新や設定変更、セキュアブートの変更、TPM のリセット、ドライブを別の PC に移動した場合、または一部のブート構成の変更などが含まれます。
'manage-bde -status' コマンドで各ドライブの暗号化および保護状態を確認できます。'manage-bde -protectors -get C:' コマンドを実行すると、数値パスワード (回復キー) ID を含むプロテクターの一覧が表示されます。
manage-bde -protectors -get C:補足: Rain Cleaner の「保護」ページには、ディスクおよび BitLocker のチェック機能が含まれています。
最終更新: 2026-10-08
WinREの概要、起動方法、提供されるツール、および reagentc /info を使用した確認方法について説明します。
SmartScreenの概要、新しいダウンロードで「WindowsによってPCが保護されました」と表示される理由、および実行前にファイルをチェックする方法について解説します。
Windows.old フォルダーとは何か、なぜアップグレード後に表示されるのか、Windows はどのくらいの期間保持するのか、そして安全に削除する方法について解説します。