Microsoft、Windows 11でTPMとセキュアブートが必須となる理由を説明

3年以上前、マイクロソフトがWindows 11を発表したとき、このオペレーティングシステムはすぐに大きな論争を巻き起こしました。非標準的なインターフェースだけでなく、高いハードウェア要件も理由に、多くのシステムでは、TPM やセキュア ブートの場合など、公式の Windows 11 を実行できない可能性があります。

Microsoft は、TPM (Trusted Platform Module) 2.0、VBS (Virtualization-based Security)、セキュア ブートなどの機能が Windows 11 PC にとってなぜ重要なのかを繰り返し説明してきました。 Microsoft では、これらの機能によって得られるセキュリティ上の利点が強化されているため、Windows 11 を使用するにはユーザーの PC がこれらの機能をサポートしていることを必須としており、これらの機能の仕組みをわかりやすく説明するビジュアル デモをリリースしています。

最近、Windows 11 24H2 機能アップデートで、Microsoft は公式 Web サイトのサポート記事の 1 つ「BitLocker による自動デバイス暗号化」(Microsoft はこれを「Auto-DE」と呼んでいます)を更新しました。このドキュメントでは、デバイス暗号化に TPM とセキュア ブートが必要な理由について説明されているので、注目に値します。

以下は編集前の補足資料の内容です。

デバイス暗号化が利用できないのはなぜですか?

デバイス暗号化が利用できない理由を特定する手順は次のとおりです。

1. [スタート] メニューから「システム情報」と入力し、結果リストで [システム情報] を右クリックして、[管理者として実行] を選択します。

2. 「システム概要 - 項目」リストで、「自動デバイス暗号化サポート」または「デバイス暗号化サポート」の値を探します。

  • この値は、デバイス暗号化を有効にできない理由を示します。
  • 値が「前提条件を満たしています」と表示されている場合、デバイス暗号化は現在デバイスで利用可能です。

以下は編集後の補足資料の内容です。

デバイス暗号化が利用できないのはなぜですか?

デバイス暗号化が利用できない理由を特定する手順は次のとおりです。

1. [スタート] メニューから「システム情報」と入力し、結果リストで [システム情報] を右クリックして、[管理者として実行] を選択します。

2. 「システム概要 - 項目」リストで、「自動デバイス暗号化サポート」または「デバイス暗号化サポート」の値を探します。

値はデバイス暗号化のサポート ステータスを示します。

  • 前提条件を満たしています: デバイスでデバイス暗号化が利用可能
  • TPM は使用できません: デバイスに Trusted Platform Module (TPM) が搭載されていないか、BIOS または UEFI で TPM が有効になっていません。
  • WinRE が構成されていません: デバイスに Windows 回復環境が構成されていません。
  • PCR7 バインディングはサポートされていません: BIOS/UEFI でセキュア ブートが無効になっているか、起動中にデバイスに周辺機器 (専用ネットワーク インターフェイス、ドッキング ステーション、外部グラフィック カードなど) が接続されています。

基本的に、この記事では満たされていない「前提条件」が何であるかを詳しく説明しています。これらには、TPM、WinRE (Windows 回復環境)、セキュア ブートが含まれます。

さらに、Microsoft は PCR7 についても言及しました。 PCR (プラットフォーム構成レジスタ) は、TPM 上のメモリ位置であり、ハッシュ アルゴリズムを保存するために使用されます。 PCR プロファイル 7 (PCR7) は、BitLocker に関連付けられています。このリンクにより、暗号化キー (この場合は BitLocker キー) が、起動プロセス中の特定の期間にのみ読み込まれ、起動前や起動後には読み込まれないことが保証されます。

ここでセキュア ブートが機能し、起動時に必要な Microsoft Windows PCA 2011 証明書を検証および認証します。署名が無効だと BitLocker は 7 以外のプロファイルを使用することになります。

Windows 11 24H2 の BitLocker と暗号化への関心が再び高まったのは、レドモンドの大手企業が最新バージョンの Windows の Auto-DE に対する OEM 要件を予想外に引き下げ、家庭用 PC でも自動的に暗号化できるようになったことがきっかけです。その後まもなく、同社は BitLocker キーの便利なバックアップおよび復元ガイドもリリースしました。

つい最近、Microsoft も TPM 2.0 を自社のオペレーティング システムにおける譲れない標準として再確認しました。

Sign up and earn $1000 a day ⋙

Leave a Comment

マイクロソフト:Windows 11 21H2/22H2 を実行している PC は来月 23H2 への強制アップデートを実施します

マイクロソフト:Windows 11 21H2/22H2 を実行している PC は来月 23H2 への強制アップデートを実施します

Windows 11 バージョン 21H2 は、2021 年 10 月 4 日に世界中で展開が開始された Windows 11 の主要なオリジナル リリースの 1 つです。

マイクロソフトはユーザーを誘い込むため、Windows 11 のロック画面に Copilot QR コードを「スパム」している

マイクロソフトはユーザーを誘い込むため、Windows 11 のロック画面に Copilot QR コードを「スパム」している

2023年、マイクロソフトは人工知能に大きく賭け、OpenAIと提携してCopilotを実現しました。

マイクロソフト、Windows 11向けの新しい付箋アプリをリリース

マイクロソフト、Windows 11向けの新しい付箋アプリをリリース

何年も同じ状態が続いた後、2024 年半ばの Sticky Note アップデートによって状況は一変しました。

マイクロソフト:Windows 11のTPM 2.0は必須であり、交渉の余地はない

マイクロソフト:Windows 11のTPM 2.0は必須であり、交渉の余地はない

3年以上前、マイクロソフトがWindows 11を発表したとき、このオペレーティングシステムはすぐに大きな論争を巻き起こしました。

マイクロソフトの折りたたみ式スマートフォンには折り目がない

マイクロソフトの折りたたみ式スマートフォンには折り目がない

マイクロソフトは、10月1日に画面にシワを作らずに360度折り畳める折りたたみ式携帯電話の特許を取得し、同社初の折りたたみ式スマートフォンの発売に近づいていると言われている。

Microsoft は WSUS ドライバー同期の展開を停止する予定です。ユーザーはご注意ください。

Microsoft は WSUS ドライバー同期の展開を停止する予定です。ユーザーはご注意ください。

Microsoft は、Tech Community Web サイトの新しい投稿で、WSUS ドライバーの同期を廃止し、最新のクラウドベースのドライバー サービスを導入する計画を発表しました。

マイクロソフトは、1000億ドル以上の評価額でOpenAIに引き続き多額の投資を行う予定だ。

マイクロソフトは、1000億ドル以上の評価額でOpenAIに引き続き多額の投資を行う予定だ。

マイクロソフトは2019年以来OpenAIに数十億ドルを投資してきたが、レドモンドを拠点とするこのソフトウェア大手が革新的なAIスタートアップの主要投資家というわけではない。

マイクロソフトの50周年を記念して美しい壁紙をダウンロードしましょう

マイクロソフトの50周年を記念して美しい壁紙をダウンロードしましょう

今週、マイクロソフトが創立50周年を迎えることをご存知ですか?

マイクロソフトがDeepSeekをPC Copilot+プラットフォームに統合

マイクロソフトがDeepSeekをPC Copilot+プラットフォームに統合

1 月に、Microsoft は、Qualcomm Snapdragon X プロセッサで動作する Copilot+ コンピューターに、DeepSeek-R1 モデルの NPU 最適化バージョンを直接提供する計画を発表しました。

マイクロソフトは、Windows 11のスタートメニュー広告をWindows 10にも導入する。

マイクロソフトは、Windows 11のスタートメニュー広告をWindows 10にも導入する。

マイクロソフトは、このオペレーティング システムが 2025 年 10 月に必ず終了するという事実にもかかわらず、Windows 10 に新機能を追加する計画を発表し続けています。

Microsoft が新しい Fluid Textures デスクトップ壁紙コレクションをリリースしました。今すぐダウンロードしてください。

Microsoft が新しい Fluid Textures デスクトップ壁紙コレクションをリリースしました。今すぐダウンロードしてください。

マイクロソフトが新しいFluidTexturesデスクトップ壁紙コレクションをリリース

マイクロソフトがOffice 2016および2019アプリケーションとサーバーのサポート終了日を発表

マイクロソフトがOffice 2016および2019アプリケーションとサーバーのサポート終了日を発表

Microsoft はついに、Office 2016 および Office 2019 アプリケーション エコシステムの計画的なサポート終了 (EOS) を正式に発表しました。

マイクロソフト、ユーザーにWindows 11 24H2バージョンへのアップデートを強制開始

マイクロソフト、ユーザーにWindows 11 24H2バージョンへのアップデートを強制開始

2024 年の唯一の主要な Windows 11 アップデートである Windows 11 バージョン 24H2 は、数か月前にリリースされ、徐々に安定しつつあります。

マイクロソフト、一部のASUS PCでWindows 11 24H2をブロックした理由を説明

マイクロソフト、一部のASUS PCでWindows 11 24H2をブロックした理由を説明

この問題は、一部の PC が更新を完了できず、ブルー スクリーン (BSOD) エラーが発生したというユーザーの報告を受けて初めて報告されました。

新しくリリースされたWindows 11 24H2アップデートを入手する方法

新しくリリースされたWindows 11 24H2アップデートを入手する方法

Windows 11 は今年、2 つの注目すべきメジャーアップデートを受ける予定です。

VPNとは?VPN仮想プライベートネットワークのメリットとデメリット

VPNとは?VPN仮想プライベートネットワークのメリットとデメリット

VPNとは何か、そのメリットとデメリットは何でしょうか?WebTech360と一緒に、VPNの定義、そしてこのモデルとシステムを仕事にどのように適用するかについて考えてみましょう。

ほとんどの人は、Windows セキュリティのこれらの隠し機能を使用しません。

ほとんどの人は、Windows セキュリティのこれらの隠し機能を使用しません。

Windows セキュリティは、基本的なウイルス対策だけにとどまりません。フィッシング詐欺の防止、ランサムウェアのブロック、悪意のあるアプリの実行防止など、様々な機能を備えています。しかし、これらの機能はメニューの階層構造に隠れているため、見つけにくいのが現状です。

コーディングは思ったほど難しくない

コーディングは思ったほど難しくない

一度学んで実際に試してみると、暗号化は驚くほど使いやすく、日常生活に非常に実用的であることがわかります。

Windows 7でRecuva Portableを使って削除されたデータを復元する

Windows 7でRecuva Portableを使って削除されたデータを復元する

以下の記事では、Windows 7で削除されたデータを復元するためのサポートツールRecuva Portableの基本操作をご紹介します。Recuva Portableを使えば、USBメモリにデータを保存し、必要な時にいつでも使用できます。このツールはコンパクトでシンプルで使いやすく、以下のような機能を備えています。

CCleanerを使って重複ファイルを削除し、コンピュータのメモリを節約する方法

CCleanerを使って重複ファイルを削除し、コンピュータのメモリを節約する方法

CCleaner はわずか数分で重複ファイルをスキャンし、どのファイルを安全に削除できるかを判断できるようにします。

Windows 11 でデフォルトのダウンロード場所を変更するのはなぜですか?

Windows 11 でデフォルトのダウンロード場所を変更するのはなぜですか?

Windows 11 でダウンロード フォルダーを C ドライブから別のドライブに移動すると、C ドライブの容量が削減され、コンピューターの動作がスムーズになります。

PCでWindows Updateを停止する方法

PCでWindows Updateを停止する方法

これは、Microsoft ではなく独自のスケジュールで更新が行われるように、システムを強化および調整する方法です。

Windowsでファイル拡張子を表示する方法

Windowsでファイル拡張子を表示する方法

Windows ファイルエクスプローラーには、ファイルの表示方法を変更するためのオプションが多数用意されています。しかし、システムのセキュリティにとって非常に重要なオプションが、デフォルトで無効になっていることをご存知ない方もいるかもしれません。

PC上のスパイウェアとアドウェアを見つける5つの無料ツール

PC上のスパイウェアとアドウェアを見つける5つの無料ツール

適切なツールを使用すれば、システムをスキャンして、システムに潜んでいる可能性のあるスパイウェア、アドウェア、その他の悪意のあるプログラムを削除できます。

新しいパソコンに必要な14個のWindowsアプリとソフトウェア

新しいパソコンに必要な14個のWindowsアプリとソフトウェア

以下は、新しいコンピュータをインストールするときに推奨されるソフトウェアのリストです。これにより、コンピュータに最も必要な最適なアプリケーションを選択できます。

Windowsの設定を複製してワークフローをどこにでも持ち運ぶ方法

Windowsの設定を複製してワークフローをどこにでも持ち運ぶ方法

フラッシュドライブにオペレーティングシステム全体を保存しておくと、特にノートパソコンをお持ちでない場合、非常に便利です。しかし、この機能はLinuxディストリビューションに限ったものではありません。Windowsインストールのクローン作成に挑戦してみましょう。

バッテリー寿命を延ばすには、これら 7 つの Windows サービスをオフにしてください。

バッテリー寿命を延ばすには、これら 7 つの Windows サービスをオフにしてください。

これらのサービスのいくつかをオフにすると、日常の使用に影響を与えずに、バッテリー寿命を大幅に節約できます。

Windowsのショートカット「Ctrl + Z」は何に使えるのでしょうか?おそらくあなたが思っている以上に使えるでしょう

Windowsのショートカット「Ctrl + Z」は何に使えるのでしょうか?おそらくあなたが思っている以上に使えるでしょう

Ctrl + Z は、Windows で非常によく使われるキーの組み合わせです。基本的に、Ctrl + Z を使用すると、Windows のすべての領域で操作を元に戻すことができます。

安全であると確認できるまで、短縮リンクをクリックしないでください。

安全であると確認できるまで、短縮リンクをクリックしないでください。

短縮URLは長いリンクを簡潔にするのに便利ですが、実際のリンク先を隠すことにもなります。マルウェアやフィッシング詐欺を回避したいのであれば、盲目的にリンクをクリックするのは賢明ではありません。

Windows 11 22H2: 多くの注目すべき機能を備えたMoment 1アップデート

Windows 11 22H2: 多くの注目すべき機能を備えたMoment 1アップデート

長い待ち時間の後、Windows 11 の最初のメジャー アップデートが正式にリリースされました。