次の方法で共有

起動毎にBitlockerを要求される。

ユーザー123 20 評価のポイント
2026-04-13T05:41:05.5633333+00:00

下記のような状態ですが、前回のwindows update以降、毎日BitLockerによる暗号化をされてしまう。BitLockerへの対策を御教示願いたい。

2024年7月のセキュリティパッチ時の不具合の一因となった"デバイスの暗号化”はオフにしています。

類似質問の回答にある一度有効化にする処置は、後述の通りです。

デバイス仕様

プロセッサ Intel(R) Core(TM) i3-10100 CPU @ 3.60GHz (3.60 GHz)

実装 RAM 8.00 GB (7.78 GB 使用可能)

システムの種類 64 ビット オペレーティング システム、x64 ベース プロセッサ

エディション Windows 11 Pro

バージョン 25H2

前回のアップデート内容

Microsoft Word 2016 (KB5002848)(KB5002849)(KB5002718)(KB5002838)

2026-03 セキュリティ パッチ (KB5079473) (26200.8037)

状態

以前より"BitLockerの管理”から確認した際に”Windows(C:)BitLockerは無効です”状態であった。

現在も"BitLockerの管理”から確認した際に”Windows(C:)BitLockerは無効です”状態である。

一度"BitLockerの管理”から"BitLockerを有効にする”を実行したが、再起動後以下のエラーが発生。

"BitLockerを有効に出来ませんでした。セキュアブートの構成がBitLockerの要件を満たしていない為、BitLockerでプラットフォームの整合性のためにセキュアブートを使用できません。

C:は暗号化されませんでした。"

その後、コマンドプロンプトより下記コマンドを実施。

manage-bde -on C:

manage-bde -status C:

ボリューム C: [Windows ]

[OS ボリューム]

サイズ:                 236.62 GB

BitLocker のバージョン: 2.0

変換状態:               暗号化は完全に解除されています

暗号化された割合:       0.0%

暗号化の方法:           なし

保護状態:               保護はオフです

ロック状態:             ロック解除

識別子フィールド:       不明

キーの保護機能:

    TPM

manage-bde -off C:

暗号化の解除は現在実行中です。

家庭向け Windows | Windows 11 | Windows Update
0 件のコメント コメントはありません

質問作成者が受け入れた回答

  1. nobuko c 123.4K 評価のポイント 独立アドバイザー
    2026-04-13T09:52:58.6066667+00:00

    こんにちは。

    今回、BitLocker を有効にしようとした際に「セキュアブートの構成が要件を満たしていない」というエラーが出ているため、セキュアブートの構成が正しく認識されていないことが原因と考えられます。

    対処としては、次の点をご確認ください。

    1. BIOS でセキュアブートが有効になっているか 。
    2. Secure Boot のキー(PK/KEK/DB)が正常に登録されているかどうかを UEFI のキー管理画面で確認。
    3. BIOS の初期化(セキュアブート設定のリセット) 。
    4. TPM のクリア(※事前に必ず Microsoft アカウントの回復キー確認)。

    BIOS の更新で改善する可能性はあります。

    今回の現象は BitLocker が有効になっているためではなく、起動時のプラットフォーム整合性チェック(TPM / Secure Boot)が正しく行えないことが原因と考えられます。

    BIOS Update には、Secure Boot キーの再初期化やブートチェーンの再構築が含まれる場合があり、これによって毎回 BitLocker 画面が表示される問題が改善するケースがあります。

    ただし、必ず改善するわけではありませんので、BIOS Update を行う場合は、事前に回復キーの確認とデータのバックアップをお勧めします。

    また、Windows の設定 > アカウント > サインイン オプションで「セキュリティ向上のため、このデバイスでは Microsoft アカウント用にWindows Hello サインインのみを許可する(推奨)」を OFF にし、サインイン画面で他のサインイン方法が表示されることをご確認ください。

    この回答は役に立ちましたか?

    1 人がこの回答が役に立ったと思いました。
    0 件のコメント コメントはありません

3 件の追加の回答

並べ替え方法: 最も役に立つ
  1. プーアル茶 10,960 評価のポイント
    2026-04-13T06:23:25.5666667+00:00

    WindowsのUpdate後にBitLockerの不具合が発生することは稀で、たいていはBIOSのUpdate後に発生します。(Windows UpdateにBitLockerの問題が出ることもありますがその時はニュースになります)
    参考情報
    「Windows Update」でBIOSをアップデートした後、起動時に「BitLocker回復」画面が表示される
    https://dynabook.com/assistpc/faq/pcdata3/019472.htm

    BIOSのUpdateはWindowsのUpdateと一緒に入ってくることが多いですが、それがきっかけではないでしょうか?
    いずれにしてもPCメーカーへ聞くべき内容になると思います。

    この回答は役に立ちましたか?

    1 人がこの回答が役に立ったと思いました。

  2. M_Marl 6,765 評価のポイント
    2026-04-13T05:49:51.08+00:00

    TPMなどハードウェア側の問題と思われるので、PCメーカーのサポートに問い合わせる

    この回答は役に立ちましたか?

    1 人がこの回答が役に立ったと思いました。

  3. ユーザー123 20 評価のポイント
    2026-04-13T22:58:47.1033333+00:00

    BIOSからのTPMリセットで問題が解消されました。

    ありがとうございました。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "おすすめ" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。