Microsoft、Windows 11でTPMとセキュアブートが必須となる理由を説明

3年以上前、マイクロソフトがWindows 11を発表したとき、このオペレーティングシステムはすぐに大きな論争を巻き起こしました。非標準的なインターフェースだけでなく、高いハードウェア要件も理由に、多くのシステムでは、TPM やセキュア ブートの場合など、公式の Windows 11 を実行できない可能性があります。

Microsoft は、TPM (Trusted Platform Module) 2.0、VBS (Virtualization-based Security)、セキュア ブートなどの機能が Windows 11 PC にとってなぜ重要なのかを繰り返し説明してきました。 Microsoft では、これらの機能によって得られるセキュリティ上の利点が強化されているため、Windows 11 を使用するにはユーザーの PC がこれらの機能をサポートしていることを必須としており、これらの機能の仕組みをわかりやすく説明するビジュアル デモをリリースしています。

最近、Windows 11 24H2 機能アップデートで、Microsoft は公式 Web サイトのサポート記事の 1 つ「BitLocker による自動デバイス暗号化」(Microsoft はこれを「Auto-DE」と呼んでいます)を更新しました。このドキュメントでは、デバイス暗号化に TPM とセキュア ブートが必要な理由について説明されているので、注目に値します。

以下は編集前の補足資料の内容です。

デバイス暗号化が利用できないのはなぜですか?

デバイス暗号化が利用できない理由を特定する手順は次のとおりです。

1. [スタート] メニューから「システム情報」と入力し、結果リストで [システム情報] を右クリックして、[管理者として実行] を選択します。

2. 「システム概要 - 項目」リストで、「自動デバイス暗号化サポート」または「デバイス暗号化サポート」の値を探します。

  • この値は、デバイス暗号化を有効にできない理由を示します。
  • 値が「前提条件を満たしています」と表示されている場合、デバイス暗号化は現在デバイスで利用可能です。

以下は編集後の補足資料の内容です。

デバイス暗号化が利用できないのはなぜですか?

デバイス暗号化が利用できない理由を特定する手順は次のとおりです。

1. [スタート] メニューから「システム情報」と入力し、結果リストで [システム情報] を右クリックして、[管理者として実行] を選択します。

2. 「システム概要 - 項目」リストで、「自動デバイス暗号化サポート」または「デバイス暗号化サポート」の値を探します。

値はデバイス暗号化のサポート ステータスを示します。

  • 前提条件を満たしています: デバイスでデバイス暗号化が利用可能
  • TPM は使用できません: デバイスに Trusted Platform Module (TPM) が搭載されていないか、BIOS または UEFI で TPM が有効になっていません。
  • WinRE が構成されていません: デバイスに Windows 回復環境が構成されていません。
  • PCR7 バインディングはサポートされていません: BIOS/UEFI でセキュア ブートが無効になっているか、起動中にデバイスに周辺機器 (専用ネットワーク インターフェイス、ドッキング ステーション、外部グラフィック カードなど) が接続されています。

基本的に、この記事では満たされていない「前提条件」が何であるかを詳しく説明しています。これらには、TPM、WinRE (Windows 回復環境)、セキュア ブートが含まれます。

さらに、Microsoft は PCR7 についても言及しました。 PCR (プラットフォーム構成レジスタ) は、TPM 上のメモリ位置であり、ハッシュ アルゴリズムを保存するために使用されます。 PCR プロファイル 7 (PCR7) は、BitLocker に関連付けられています。このリンクにより、暗号化キー (この場合は BitLocker キー) が、起動プロセス中の特定の期間にのみ読み込まれ、起動前や起動後には読み込まれないことが保証されます。

ここでセキュア ブートが機能し、起動時に必要な Microsoft Windows PCA 2011 証明書を検証および認証します。署名が無効だと BitLocker は 7 以外のプロファイルを使用することになります。

Windows 11 24H2 の BitLocker と暗号化への関心が再び高まったのは、レドモンドの大手企業が最新バージョンの Windows の Auto-DE に対する OEM 要件を予想外に引き下げ、家庭用 PC でも自動的に暗号化できるようになったことがきっかけです。その後まもなく、同社は BitLocker キーの便利なバックアップおよび復元ガイドもリリースしました。

つい最近、Microsoft も TPM 2.0 を自社のオペレーティング システムにおける譲れない標準として再確認しました。

Sign up and earn $1000 a day ⋙

Leave a Comment

マイクロソフトは、1000億ドル以上の評価額でOpenAIに引き続き多額の投資を行う予定だ。

マイクロソフトは、1000億ドル以上の評価額でOpenAIに引き続き多額の投資を行う予定だ。

マイクロソフトは2019年以来OpenAIに数十億ドルを投資してきたが、レドモンドを拠点とするこのソフトウェア大手が革新的なAIスタートアップの主要投資家というわけではない。

マイクロソフトの50周年を記念して美しい壁紙をダウンロードしましょう

マイクロソフトの50周年を記念して美しい壁紙をダウンロードしましょう

今週、マイクロソフトが創立50周年を迎えることをご存知ですか?

マイクロソフトがDeepSeekをPC Copilot+プラットフォームに統合

マイクロソフトがDeepSeekをPC Copilot+プラットフォームに統合

1 月に、Microsoft は、Qualcomm Snapdragon X プロセッサで動作する Copilot+ コンピューターに、DeepSeek-R1 モデルの NPU 最適化バージョンを直接提供する計画を発表しました。

マイクロソフトは、Windows 11のスタートメニュー広告をWindows 10にも導入する。

マイクロソフトは、Windows 11のスタートメニュー広告をWindows 10にも導入する。

マイクロソフトは、このオペレーティング システムが 2025 年 10 月に必ず終了するという事実にもかかわらず、Windows 10 に新機能を追加する計画を発表し続けています。

Microsoft が新しい Fluid Textures デスクトップ壁紙コレクションをリリースしました。今すぐダウンロードしてください。

Microsoft が新しい Fluid Textures デスクトップ壁紙コレクションをリリースしました。今すぐダウンロードしてください。

マイクロソフトが新しいFluidTexturesデスクトップ壁紙コレクションをリリース

マイクロソフトがOffice 2016および2019アプリケーションとサーバーのサポート終了日を発表

マイクロソフトがOffice 2016および2019アプリケーションとサーバーのサポート終了日を発表

Microsoft はついに、Office 2016 および Office 2019 アプリケーション エコシステムの計画的なサポート終了 (EOS) を正式に発表しました。

マイクロソフト、ユーザーにWindows 11 24H2バージョンへのアップデートを強制開始

マイクロソフト、ユーザーにWindows 11 24H2バージョンへのアップデートを強制開始

2024 年の唯一の主要な Windows 11 アップデートである Windows 11 バージョン 24H2 は、数か月前にリリースされ、徐々に安定しつつあります。

マイクロソフト、一部のASUS PCでWindows 11 24H2をブロックした理由を説明

マイクロソフト、一部のASUS PCでWindows 11 24H2をブロックした理由を説明

この問題は、一部の PC が更新を完了できず、ブルー スクリーン (BSOD) エラーが発生したというユーザーの報告を受けて初めて報告されました。

新しくリリースされたWindows 11 24H2アップデートを入手する方法

新しくリリースされたWindows 11 24H2アップデートを入手する方法

Windows 11 は今年、2 つの注目すべきメジャーアップデートを受ける予定です。

マイクロソフトは、古いCPUがWindows 11を実行できない理由をユーザーに理解してもらいたいと考えている

マイクロソフトは、古いCPUがWindows 11を実行できない理由をユーザーに理解してもらいたいと考えている

ユーザーがWindows 11ビルド26058をインストールしようとすると、セットアップファイルに「このPCのプロセッサは重要な機能(PopCnt)をサポートしていません」というメッセージが表示されます。

Windows 11の「オリジナル」バージョンは終了間近

Windows 11の「オリジナル」バージョンは終了間近

少し前に、Microsoft は Windows 10 バージョン 21H2 のサポートを停止しました。つまり、現時点ではバージョン 22H2 が唯一サポートされている Windows 10 リリースになります。

Windows 10と11にペイント3Dをインストールする方法

Windows 10と11にペイント3Dをインストールする方法

Paint 3D は Microsoft Store では入手できなくなりましたが、もう一度試す機会がないわけではありません。

マイクロソフトがWindows 11のUSBインストールに関するさらに注目すべき情報を共有

マイクロソフトがWindows 11のUSBインストールに関するさらに注目すべき情報を共有

2023 年に、Windows 11 は USB4 40Gbps を正式にサポートし、その後、最大 80 および 120Gbps のデータ転送速度をサポートするように拡張されました。

Microsoft では、ユーザーが Windows 上で Office アプリケーションを無料で使用することを許可していますが、いくつかの制限があります。

Microsoft では、ユーザーが Windows 上で Office アプリケーションを無料で使用することを許可していますが、いくつかの制限があります。

Microsoft は最近、Microsoft 365 サブスクリプションの価格を値上げしましたが、この変更はサービスに AI エクスペリエンスを追加することで正当化されました。

Microsoft は、Windows を音楽制作者にとって理想的なオペレーティング システムとして位置づけています。

Microsoft は、Windows を音楽制作者にとって理想的なオペレーティング システムとして位置づけています。

マイクロソフトは、10 月 22 日の Qualcomm Snapdragon Summit で、ミュージシャン、音楽プロデューサー、その他のオーディオ プロフェッショナルの全体的なエクスペリエンスを向上させる Windows PC 向けの一連の改善を発表しました。

Windows 11 のアップデートにより、C ドライブに謎のフォルダがサイレント作成される

Windows 11 のアップデートにより、C ドライブに謎のフォルダがサイレント作成される

Windows 11 の 4 月のセキュリティ更新プログラムにより、C ドライブに新しい空のフォルダーが自動的に作成されました。

Windows 11で「この画像の詳細」アイコンを削除する方法

Windows 11で「この画像の詳細」アイコンを削除する方法

Windows 11 のデスクトップとロック画面の Spotlight 壁紙には、煩わしい「この画像の詳細」アイコンがあります。 Windows 11 の「この画像の詳細」アイコンを削除する手順は次のとおりです。

Windows 11でアプリと機能ツールを開く9つの方法

Windows 11でアプリと機能ツールを開く9つの方法

アプリと機能コントロール パネルは、コントロール パネルのプログラムと機能ツールに相当する設定です。

Windows 11でライブラリフォルダを表示する方法

Windows 11でライブラリフォルダを表示する方法

Windows 11 のライブラリ フォルダーはファイル エクスプローラー インターフェイスで非表示になっていますが、数回タップするだけで簡単に再度表示できます。

Microsoft Edge のメモリ使用量が多い問題を解決する方法

Microsoft Edge のメモリ使用量が多い問題を解決する方法

Microsoft Edge でブラウジングしているときに、「メモリ使用量が多いことが検出されました」という警告が表示されていますか?これは、一部のブラウザプロセスがメモリ (RAM) を過剰に使用していることを意味します。

Windowsで音声認識を設定する方法

Windowsで音声認識を設定する方法

Windows ラップトップまたは PC で音声認識を設定するには、次の手順に従ってください。

ウイルス感染時にWindowsの隠しフォルダを復元する

ウイルス感染時にWindowsの隠しフォルダを復元する

多くの場合、フォルダー オプションで「すべてのファイルとフォルダーを表示する」オプションを有効にしても、システムの隠しフォルダーが表示されないのは、ウイルス攻撃が原因です。以下の方法のいくつかは、この問題に対処するのに役立ちます。

Windows 10のファイアウォールを無効にする3つの方法

Windows 10のファイアウォールを無効にする3つの方法

場合によっては、特定の機能を実行するためにファイアウォールをオフにする必要があります。このような状況では、Win 10 ファイアウォールをオフにする以下の 3 つの方法が役立ちます。

Windows 11でシャットダウンのデスクトップショートカットを追加する方法

Windows 11でシャットダウンのデスクトップショートカットを追加する方法

もっと速い方法をお探しの場合は、Windows 11 のデスクトップまたはタスクバーに専用のシャットダウン ショートカットを追加する方法を次に示します。

Windows 11でJPEG XLサポートを追加する方法

Windows 11でJPEG XLサポートを追加する方法

デフォルトでは、Windows 11 は JPEG X 画像形式をサポートしていませんが、サポートするアドオンをインストールできます。 Windows 11 で JPEG XL サポートを追加する手順は次のとおりです。

Windows 11 のタスクバーにアプリケーションをピン留めできないエラーを修正する手順

Windows 11 のタスクバーにアプリケーションをピン留めできないエラーを修正する手順

アプリケーションをピン留めするプロセス中に、アプリケーションをタスクバーにピン留めできないなどのエラーが発生することがあります。以下は、Windows 11 タスクバーにアプリケーションをピン留めできないエラーを修正する方法です。

ハードドライブを暗号化するには Windows BitLocker を使用する必要がありますか?

ハードドライブを暗号化するには Windows BitLocker を使用する必要がありますか?

Windows BitLocker は、ハード ドライブを暗号化するための使いやすいソリューションを提供します。ただし、欠点もあるため、すべての人にとって最適な選択肢ではない可能性があります。

Windows 11/10でドライブ上の削除されたデータを上書きする方法

Windows 11/10でドライブ上の削除されたデータを上書きする方法

このガイドでは、Windows 10 および Windows 11 でドライブ上の削除されたデータを上書き (安全に消去) して、復元またはアクセスできないようにする方法を説明します。

Windows 11の右クリックメニューにCopilotを追加するヒント

Windows 11の右クリックメニューにCopilotを追加するヒント

Windows 11 で Copilot を定期的に使用する場合、Copilot にすばやくアクセスするための非常に簡単な方法があります。それは、右クリック メニューに Copilot を追加することです。

Windows 10にプリンターを追加する方法

Windows 10にプリンターを追加する方法

Windows 10 にプリンターを追加するのは簡単ですが、有線デバイスの場合のプロセスはワイヤレス デバイスの場合とは異なります。