BitLockerを有効にした状態でUbuntu 24.04とWindows 11をデュアルブートする方法

はい、Ubuntu 24.04 LTSとWindows 11は、WindowsがBitLockerによる保護を維持したまま共存できますが、安全なインストール方法はディスク構成によって異なります。Ubuntu用に別の物理ドライブがある場合は、通常、Windowsドライブを暗号化したままにして、そのドライブにUbuntuをインストールできます。両方のオペレーティングシステムが1つのドライブを共有する必要がある場合は、Canonicalが公開しているインストール手順に従うと、Ubuntuインストーラーがドライブの構成を変更する前に、BitLockerを無効にしてWindowsが復号化できるようにする必要があります。

この区別は重要です。BitLocker を一時停止することは、無効にすることとは異なります。一時停止されたドライブは暗号化されたままであり、復号化されたものとして扱うと、インストーラーが安全でなくなったり、インストールがブロックされたりする可能性があります。以下の手順は、 2026 年 10 月 9 日時点で入手可能なUbuntu Desktop 24.04 LTS インストーラーのドキュメントと Microsoft のガイダンスに基づいています。ファームウェアとインストーラーのラベルは、コンピューターによって異なります。

インストール中もBitLockerを有効にしたままにできますか?

別の物理ディスクであれば、通常は可能です。Ubuntuのインストール手順書には、BitLockerによってWindowsボリュームと並行してインストールできない場合に、暗号化されていない別のディスクを使用することが明記されています。WindowsはBitLockerで暗号化されたCドライブを保持し、Ubuntuは別のドライブを使用します。ブート設定を変更すると、Windowsが回復キーを要求する場合があります。

共有物理ディスク上では、必ずしもそうとは限りません。Canonical社によると、ガイド付きUbuntuインストーラーは、暗号化されたWindowsインストールを確実に検査して、並行してインストールすることはできないとのことです。ドキュメントに記載されている共有ディスクの手順では、まずWindowsを完全に復号化し、Ubuntuをインストールしてから、お使いのWindowsのエディションとデバイスで暗号化を再度有効にできるかどうかを判断してください。すべての構成で再暗号化が保証されるわけではありません。詳しくは、Canonical社の 「Ubuntuインストール時のBitLocker」を参照してください。

状況推奨されるインストールパスBitLockerの影響
2つの物理的な内蔵ドライブ。適切な2つ目のドライブが利用可能です。Ubuntuは2番目のドライブにのみインストールしてください。変更を承認する前に、ディスクのモデルと容量を確認してください。Windows C: 暗号化されたままにできます
WindowsとUbuntuは、1つの内蔵ドライブを共有する必要があります。バックアップを取り、Windowsを復号化し、空き容量を確保し、24.04のガイド付き並行オプションが表示されたらそれを使用する。BitLockerは一時的に無効になっています。後で再度有効にできるかどうか確認してください。
ワークマネージドマシンまたは暗号化は決してオフにしてはならないIT部門の承認と承認済みのディスクを別途入手するか、仮想マシン/WSLを使用してください。企業の暗号化ポリシーを迂回しないでください

ディスク交換前に確認すべき事項は何ですか?

1. リカバリーキーを見つけて暗号化状態を確認する

Windows 11では、「設定」>「プライバシーとセキュリティ」>「デバイスの暗号化」を開きます(該当する項目がある場合)。Windows Homeでは対応ハードウェアでデバイス暗号化を使用できますが、BitLockerドライブ暗号化の管理はPro、Enterprise、およびEducationで提供されています。従来のコントロールパネルが利用できる場合は、 「BitLockerの管理」を検索してください。暗号化されているボリュームをメモしておきます。

48桁の回復キーを、このPCを起動せずにアクセスできる場所にバックアップしてください。多くの個人用デバイスでは、MicrosoftはコンピューターにリンクされたMicrosoftアカウントを通じて回復キーへのアクセスを提供しています。職場や学校のデバイスでは、組織がキーを保存している場合があります。回復画面に表示される回復キーIDを、保存されているキーレコードと照合してください。BitLocker 回復キーを見つけるには、Microsoftの手順に従ってください。キーを回復できない場合は、先に進まないでください。

Windows 11 デバイスの暗号化設定(暗号化トグルがオンになっている状態)と BitLocker 回復キーへのリンク
Windows 11のデバイス暗号化設定では、暗号化が有効になっていることと、回復キー情報へのリンクが表示されます。ブート設定を変更する前に、ご自身のシステムの状態を確認し、実際の回復キーを保存してください。

2. ファイルのバックアップと物理ドライブの特定

重要なWindowsファイルを別のストレージにコピーし、開けることを確認してください。回復キーは暗号化されたボリュームのロックを解除するものであり、ファイルのバックアップの代わりにはなりません。Windowsの回復メディアと正常に動作する充電器を常に手元に置いておいてください。

ディスクの管理を開きます(Windows キー + Rを押してEnter キーを押しますdiskmgmt.msc)。Windows ディスクの番号、容量、EFI システム パーティション、C: ボリューム、および回復パーティションを記録します。物理ドライブが 2 台ある場合は、2 台目の容量とモデルを識別します。ディスク番号や Linux の名前(例: )は/dev/nvme0n1変更される可能性があるため、インストール中に実際のデバイスを確認してください。

共有ディスク方式の場合、Ubuntuインストーラーの最小要件である25GB以上のストレージ容量を確保してください。アプリケーションや個人ファイル用に50~80GB以上を割り当てるのは、Canonicalの必須要件ではなく、実用的な計画の目安です。Windowsでは、アップデート用に十分な空き容量を確保してください。

Windows ディスク管理には、EFI システム パーティション、BitLocker で暗号化された Windows C ドライブ、回復パーティション、および未割り当て領域が表示されます。
ディスクの管理では、Windowsオペレーティングシステムボリューム、EFIおよび回復パーティション、未割り当て領域を区別します。ドライブ文字だけに頼るのではなく、正しい物理ディスクを特定してください。

3. お使いのコンピューターはUEFIとセキュアブートを使用していますか?

Windowsでは、BIOSモードmsinfo32を実行して確認してください。最新のWindows 11インストールでは通常、GUIDパーティションテーブル(GPT)を使用したUEFIが使用されます。Ubuntu USBもUEFIモードで起動してください。UEFIと従来のブートモードを混在させると、デュアルブートが複雑になります。

Ubuntu 24.04をインストールするためだけにセキュアブートを無効にする必要は通常ありません。セキュアブートを無効にしたり、TPMをクリアしたり、ファームウェアのストレージモードを変更したりすると、リカバリがトリガーされたり、Windowsが起動しなくなる可能性があります。UbuntuがIntel RSTストレージの問題を報告した場合は、ファームウェアの設定を変更する前に、作業を中断してUbuntuの関連するストレージコントローラのドキュメントを参照してください。

Windows の高速スタートアップも、Microsoft のシステム電源状態に関するドキュメントで説明されているように、一種の休止状態を使用します 。共有 Windows ファイルシステムへの確実なアクセスを確保するには、Ubuntu から休止状態の Windows ボリュームをマウントして書き込みを行うことは避けてください。通常の Windows 再起動は、高速スタートアップによるシャットダウンよりも完全なシャットダウンを実行するため、複数のオペレーティングシステムをまたいで作業する場合は、明示的な完全シャットダウンが推奨されます。

シングルディスクPCでWindowsパーティションを準備するにはどうすればよいですか?

4. BitLockerをオフにして、完全な復号化が完了するまで待つ

共有ディスクパスの場合のみ、この手順に従ってください。Windowsでは、OS ボリュームのBitLocker を無効にするか、利用可能な制御がある場合はデバイスの暗号化を無効にします。復号化要求を確認し、実行中は PC の電源を入れたままにしてください。「保護を一時停止」のみを選択しないでください。Microsoftによると、一時停止するとデータは暗号化されたままになり、一時的なクリアキーが保存されるため、Canonical の文書化された前提条件を満たしません。

インストーラーを起動するために処理を中断しないでください。BitLocker のアクティベーション待ち状態が表示された場合は、ディスクが暗号化されていないと想定するのではなく、Canonical の特別な指示に従ってください。そのような構成でも Ubuntu インストーラーがブロックされる可能性があります。また、お使いの Windows エディションで暗号化を再度有効にできるかどうかを事前に確認してください。Canonical は、一部の Windows バージョンでは有効にできない場合があると警告しています。BitLocker を無効にする手順については Ubuntu 24.04 の手順を、暗号化の中断と復号化についてはMicrosoft の比較を参照してください。

BitLockerドライブ暗号化コントロールパネルには、保護されたCドライブが表示され、保護の一時停止とBitLockerの無効化のアクションが個別に設定されています。
BitLocker コントロールパネルでは、「保護の一時停止」と「BitLocker の無効化」が区別されています。Canonical の同一ドライブガイド付きワークフローでは、保護の一時停止ではなく、完全な復号化を選択してください。
Windows BitLockerのCドライブの復号化の進行状況ダイアログが表示され、進行状況バーは45.2パーセントを示しています。
BitLockerが無効化されている間、Windowsは復号化の進行状況を表示します。パーティションの再分割を行う前に、操作が完了し、ディスクの復号化が完全に完了するまでお待ちください。

5. WindowsでCドライブを縮小し、未割り当て領域を残す

復号化が完了したら、Windowsを再起動してデータにアクセスできることを確認してください。次に、ディスクの管理を再度開き、Cドライブを右クリックして「ボリュームの縮小」を選択します。Ubuntu用に確保する容量を入力します。たとえば、約60,000MB縮小すると、約60GBの空き容量が確保されます。この数値はあくまで例であり、特定のPCで確実に確保できる容量ではありません。

結果として生じる領域は未割り当てのままにしてください。そこに NTFS ボリュームを作成したり、EFI システム パーティションを削除したり、Windows 回復パーティションを削除したり、C: をフォーマットしたりしないでください。Windows で縮小領域が不足している場合は、Linux パーティション エディタを使用して保護された Windows 構造を移動するのではなく、Windows のディスク領域の制限を解除してください。Microsoft の ディスク管理に関するドキュメントに、組み込みの縮小機能について記載されています。

Windowsを上書きせずにUbuntu 24.04をインストールするにはどうすればよいですか?

6. UbuntuインストーラーをUSBドライブに書き込む

CanonicalからUbuntu 24.04 LTSデスクトップ版のISOイメージをダウンロードし、Rufusなどの適切なUSBイメージ作成ツールを使用して起動可能なインストーラーを作成してください。Canonicalは8GB以上のUSBドライブを推奨しています。ISOイメージを通常のUSBフォルダにコピーするだけでは不十分であり、起動可能なドライブを作成すると既存のコンテンツが消去されます。

通常のWindows 11 UEFI/GPTコンピューターでは、Rufusは通常UEFI互換の設定を使用します。開始する前にUSBデバイスの選択を再度確認してください。CanonicalのUbuntu 24.04起動可能USBの作成手順を参照してください 。

Rufusのウィンドウで、Ubuntu 24.04デスクトップISOが選択され、GPTとUEFIのブートオプションが表示されている。
Rufusは、UbuntuデスクトップのISOイメージ、選択されたUSBドライブ、GPTパーティション構成、およびUEFIターゲットシステムを表示します。表示されているUSBデバイスは、上書きされるドライブです。

7. USBをUEFIモードで起動し、ライブセッションを確認します。

再起動して、ワンタイムファームウェアブートメニューを開きます。キーはメーカーによって異なりますが、F12、Esc、F10、F2などが一般的です。複数のバージョンが表示されている場合は、 UEFIとマークされたUSBオプションを選択してください。Ubuntuを試すオプションが表示されたら、それを選択し、インストール前にWi-Fi、キーボード、ディスプレイ、ストレージの検出を確認してください。

ライブセッションは互換性チェックに役立ちますが、インストール後にすべてのドライバや暗号化ディスクとのやり取りが正常に動作することを保証するものではありません。インストーラが目的のセカンドドライブを認識できない場合、またはストレージコントローラの警告が表示される場合は、ファームウェアの変更を推測するのではなく、インストールを中止してください。

UEFIブートメニューで、Windowsブートマネージャーの下にKingston USBのエントリがハイライト表示されている。
ファームウェアのブートセレクターは、Windowsブートマネージャーとは別に、UEFI USBデバイスをハイライト表示します。お使いのコンピューターメーカーが指定する実際のブートメニューキーとデバイス名を使用してください。

8. 対象ディスクを選択し、すべてのパーティション変更を確認する

Ubuntuデスクトップインストーラーで、対話型インストールパスを選択し、「ディスク設定」に進みます。既に完全に復号化されている単一のドライブの場合は、インストーラーがWindowsを認識してオプションを提示したら、 「Ubuntuを並行してインストール」を使用します。提案された分割を確認し、意図的に確保した領域を使用します。検出されたレイアウトが不明瞭な場合は、キャンセルしてWindowsに戻ります。

2台の物理ドライブを使用する場合は、2台目のディスクを選択してください。Canonicalのドキュメントでは、ディスクを消去してUbuntuを別のドライブにインストールする方法が示されていますが、これは選択したドライブを完全に消去します。2台目のドライブに不要なデータがなく、モデルとサイズが確実に確認できた場合にのみ、この方法を選択してください。そのディスク上のデータを保持する場合は、資格のあるユーザーが手動でパーティションを計画する必要があります。Windowsドライブでは、決して消去オプションを選択しないでください。

手動パーティショニングは上級者向けです。必要に応じて、既存のEFIシステムパーティションとWindows回復パーティションを認識し、フォーマットせずに、Linuxファイルシステムを目的の空き領域またはLinuxディスクにのみ割り当ててください。ファームウェアのレイアウトは異なるため、EFIパーティション番号や固定の/dev/nvme...デバイス名を想定しないでください。Canonicalの Ubuntu 24.04インストーラーのチュートリアルでは、手動ディスク設定のオプションと制限事項について説明しています。

「Windowsと並行してUbuntuをインストールする」が選択され、BitLockerに関する警告が表示されたUbuntuディスクセットアップの概念ウィンドウ。
ディスク設定の選択肢には、Windowsと並行してインストールできる消去オプションが含まれています。Ubuntu 24.04のビルドでは画面表示が異なります。BitLockerの警告が表示された場合は、警告を無視するのではなく、ディスクまたは復号化の状態を再評価する必要があります。

9. インストールを完了し、両方のオペレーティングシステムを起動します。

インストール完了後の概要を確認し、Windows OSパーティションとリカバリパーティションが削除またはフォーマット対象としてマークされていないことを確認してください。Ubuntuのユーザー名とパスワードを選択し、インストールを完了したら、指示に従ってUSBを取り外してください。ファームウェアによっては、GRUBメニューにUbuntuとWindows Boot Managerが表示される場合もあれば、ファームウェアのワンタイムブートメニューを使用してOSを選択する必要がある場合もあります。

まずUbuntuを起動し、ホームディレクトリ、インターネット接続、ストレージが正常に動作することを確認してください。次にWindowsを起動します。ブートパスが変更されると、暗号化されたWindowsボリュームが上書きされていなくてもBitLockerの回復が必要になる場合があります。プロンプトが表示されたら、保存しておいた48桁の回復キーを入力し、Windowsが起動することを確認してください。また、今後のファームウェアやブートローダーの変更に備えて、このキーを保管しておいてください。

起動時に選択可能なUbuntuおよびWindowsブートマネージャーのエントリを含むGNU GRUBメニュー
GRUBブートメニューでは、UbuntuとWindowsのブートマネージャーを選択できます。一部のUEFIシステムでは独自のブートセレクターが使用され、表示される項目はインストール完了状況によって異なります。

共有ディスクへのインストール後、BitLockerを再度有効にするべきでしょうか?

Windowsがサポートする手段を提供している場合に限り、この操作を実行してください。Windowsに戻り、インストール状況を確認し、お使いのエディションに適した暗号化設定を開いて、BitLockerまたはデバイス暗号化が有効になっているかどうかを確認します。有効になっている場合は、保護を有効にし、暗号化が完了するまで待ち、新しい/現在の回復情報を保存します。UbuntuをWindowsの暗号化されたデータボリュームとは別に保管し、暗号化完了後にWindowsの起動を再度テストしてください。

BitLockerがUbuntuのインストール前に正常に動作していたからといって、インストール後に自動的に再有効化されるとは限りません。Windowsのエディション、組織のポリシー、ハードウェア要件、アカウント構成などが、BitLockerの可用性に影響します。BitLockerが一度も無効化されていない2つのドライブパスについては、不必要に切り替えずに、その状態を確認してください。

管理者権限で開いた Windows ターミナルの場合、manage-bde -status C:変換率と保護状態が報告されます。保護され、完全に暗号化された C ドライブでは、暗号化が完了し、保護が有効になっていることが表示されます。これらの結果が異なる場合は、Windows データが暗号化されているとみなす前に調査してください。Microsoft は、 manage-bde ステータス リファレンスでこれらのフィールドについて説明しています。

WindowsがBitLocker回復画面で起動した場合、どうなりますか?

リカバリプロンプトに一致するIDを持つ保存済みのキーを使用してください。これは、EFIブートパス、セキュアブート、ファームウェア、またはTPMの測定されたブート環境に変更を加えた後に発生する可能性があります。これだけでは、UbuntuがWindowsファイルを削除したことを証明するものではありません。Windowsが起動したら、システムドライブの状態を確認し、ブート設定を再度変更する前に、繰り返し表示されるプロンプトを調査してください。

Ubuntuが起動してもGRUBにWindowsが表示されない場合は、ファームウェアのワンタイムブートメニューでWindows Boot Managerを確認してください。GRUBエントリの欠落は、Windowsパーティションの欠落とは異なります。デバイスのレイアウトを確認せずに、無作為にブート修復コマンドを実行したり、EFIパーティションを再作成したりしないでください。どちらのオペレーティングシステムも正常に起動しない場合は、リカバリメディアとバックアップを使用し、ブートローダーの実験よりもデータ復旧を優先してください。

Ubuntuがディスクロック解除用のパスフレーズを要求する場合、それはWindowsの回復キーとは異なります。UbuntuのオプションのLUKS暗号化と実験的なTPMベースの暗号化には、それぞれ独自の前提条件と回復メカニズムがあります。Canonicalは、 高度なディスク暗号化の選択肢とTPMベースの暗号化の制限事項についてドキュメントを作成しています。通常の並行インストールに暗号化されたUbuntu環境が自動的に含まれるとは考えないでください。

デュアルブートの設定が完了したことを確認するにはどうすればよいですか?

  • Windows:起動し、既存のファイルが開き、Windows Updateが正常に動作し、BitLockerは意図したとおりの保護状態を表示します。
  • Ubuntu:独立して起動し、独自のファイルシステムを認識し、Wi-Fi、サウンド、グラフィックなどの主要なハードウェアが動作します。
  • ブート選択:ストレージコントローラのモードを変更することなく、GRUBまたはUEFIブートメニューから両方のOSエントリにアクセスできます。
  • 復旧:現在のWindowsの回復キーはマシンとは別に保存されます。Ubuntuのディスク暗号化認証情報もすべてバックアップされます。
  • パーティション: WindowsのCドライブ、EFI、およびリカバリ領域はそのまま残ります。Ubuntuは、計画されたディスク容量または空き領域のみを使用します。

これらのチェックのうち1つでも失敗した場合は、パーティションやファームウェアの設定変更を中止し、その特定のエラーを診断してください。確実な最終状態とは、単に一度Ubuntuデスクトップにアクセスできる状態だけではなく、どちらのシステムにも再起動でき、意図した暗号化が維持され、ブートチェーンが変更された場合でもアクセスを回復できる状態です。

公式資料

このガイドは、Canonical社の Ubuntu 24.04 LTSデスクトップインストールチュートリアル、BitLockerインストーラーリファレンス、Windows復号化手順、およびMicrosoft社の回復キーガイダンス、デバイス暗号化ドキュメント、ディスク管理手順、BitLocker FAQに基づいています。インターフェイス、使用可能なWindows暗号化機能、ファームウェア制御は、エディション、OEM、およびその後のソフトウェアアップデートによって異なる場合があります。

コメントを残す

BitLockerを有効にした状態でUbuntu 24.04とWindows 11をデュアルブートする方法

BitLockerを有効にした状態でUbuntu 24.04とWindows 11をデュアルブートする方法

BitLockerを有効にしたWindows 11と並行してUbuntu 24.04を安全にインストールします。別ドライブと共有ドライブのパス、回復キー、パーティション分割、ブートチェックなどを比較します。

Ubuntuでカーネルアップデート後にNvidiaドライバーが読み込まれない問題を解決する方法

Ubuntuでカーネルアップデート後にNvidiaドライバーが読み込まれない問題を解決する方法

Ubuntuカーネルのアップデート後に発生するNVIDIAドライバの不具合を診断します。DKMSとセキュアブートを確認し、該当するモジュールを再構築し、MOKを登録して、修正が反映されていることを確認します。

Ubuntu 24.04でサスペンド後にWi-Fiが切断される問題を解決する方法

Ubuntu 24.04でサスペンド後にWi-Fiが切断される問題を解決する方法

NetworkManager、無線ブロック、アップデート、省電力、ドライバをチェックし、各復帰を検証することで、Ubuntu 24.04 のサスペンド後の Wi-Fi 切断を修正します。

Fix High CPU Usage by Tracker-Miner-3 in Ubuntu GNOME

Fix High CPU Usage by Tracker-Miner-3 in Ubuntu GNOME

Learn why tracker-miner-fs-3 uses high CPU in Ubuntu GNOME and how to check indexing, exclude folders, update Ubuntu, or safely rebuild the search index.

UEFI環境でDebianをインストールした後に発生する「起動可能なデバイスが見つかりません」というエラーを修正する

UEFI環境でDebianをインストールした後に発生する「起動可能なデバイスが見つかりません」というエラーを修正する

Debianを再インストールすることなく、ブートモード、EFIシステムパーティション、GRUBファイル、ファームウェアのブート順序を確認することで、DebianのUEFIブートエラーを修正します。

PC向け最高の写真整理ソフト TOP 5

PC向け最高の写真整理ソフト TOP 5

PCのハードドライブに数千枚の写真が溜まり、フォルダ名がめちゃくちゃで欲しい写真を探すのが大変なら、本当にストレスですよね。全体のアルバムを漁るのも時間の無駄です。専門の写真整理プログラムがこの問題を完璧に解決してくれます。

ゲームバーのショートカット Win+G が機能しない問題のトラブルシューティング

ゲームバーのショートカット Win+G が機能しない問題のトラブルシューティング

Windows で Win+G ショートカットが機能しないのは困りものですか? 簡単な再起動から高度な解決策まで、ゲーム バーの問題に関する実証済みのトラブルシューティング手順を見つけて、ゲーム ツールバーを簡単に復元しましょう。

Windows 11 ネットワーク ブリッジ エラーのトラブルシューティング

Windows 11 ネットワーク ブリッジ エラーのトラブルシューティング

Windows 11のネットワークブリッジエラーでお困りですか?この包括的なガイドでは、接続の問題を解決し、ネットワーク設定を最適化して、迅速にオンライン状態に戻るための実証済みのトラブルシューティング手順をご案内します。シームレスなブリッジ接続のための専門家のヒントもご覧ください。

Windows 11 Android Studio エミュレータのエラーのトラブルシューティング

Windows 11 Android Studio エミュレータのエラーのトラブルシューティング

Windows 11 で Android Studio エミュレータのエラーに悩まされていませんか?クラッシュ、ブラックスクリーン、HAXM​​ のエラーといったよくある問題に対する実証済みの解決策をご紹介します。今すぐ開発環境をスムーズに稼働させましょう。

Windows 11のストレージセンサー機能の使い方

Windows 11のストレージセンサー機能の使い方

Windows 11のストレージセンスを活用して、不要なファイルを自動的に削除し、ストレージを管理し、PCをスムーズに動作させる方法をご紹介します。最適な結果を得るためのヒントを交えたステップバイステップガイドです。