知識マップ: Windows PCを廃棄する前にやっておきたいこと ── データ消去・アカウント解除・バックアップの実務チェックリスト
記事「Windows PCを廃棄する前にやっておきたいこと ── データ消去・アカウント解除・バックアップの実務チェックリスト」の主張を、概念と関係(エッジ)に分解した知識グラフの全体です。各関係には根拠・確認日・確度が付いています。
Windows PCの廃棄・譲渡・売却では、まず必要なデータのバックアップと復元確認から始め、Windowsのリセット(データのクリーニング)や専用のSecure Erase/Sanitize、物理破壊など、NIST SP 800-88が示すClear/Purge/Destroyの水準に応じたデータ消去手段を選びます。BitLockerが有効な場合は回復キーの所在をMicrosoftアカウントやEntra ID、Active Directoryから確認し、TPMのクリアより先に控えておく必要があります。法人PCではIntuneでのWipe/RetireやAutopilotの登録解除をデータ消去より先に行い、消去証明書によって後から作業内容を説明できるようにします。
flowchart LR
accTitle: Windows PC廃棄前のデータ消去とアカウント整理の知識マップ
accDescr: PC廃棄がバックアップと復元確認から始まり、BitLockerや回復キーの所在確認、Windowsのリセットや専用消去・物理破壊などデータ消去手段の使い分け、Microsoftアカウントや組織管理からのデバイス登録解除、消去証明の保管へと進む一連の手順の関係を示す図。
pc_disposal["PC廃棄"]
data_erasure["データ消去手順"]
backup_restore_verification["バックアップと復元確認"]
windows_reset["このPCをリセットする"]
data_cleaning_option["データのクリーニング"]
high_assurance_erasure_requirement["政府・業界のデータ消去標準を満たす要件"]
nist_sp_800_88["NIST SP 800-88 Rev. 2"]
physical_destruction["物理破壊"]
secure_erase_sanitize["Secure Erase/Sanitize"]
cipher_w["cipher /w"]
bitlocker["BitLocker"]
device_loss_data_leak["紛失・盗難によるデータ流出"]
device_encryption["デバイスの暗号化"]
manage_bde["manage-bde"]
recovery_key["回復キー(回復パスワード)"]
microsoft_account["Microsoftアカウント"]
entra_id["Microsoft Entra ID"]
active_directory["Active Directory(AD DS)"]
tpm_clear["TPMのクリア"]
intune["Microsoft Intune"]
windows_autopilot["Windows Autopilot"]
residual_drive_data["見落とされた別ドライブのデータ残存"]
disposal_certificate["消去証明書・破壊証明書"]
backup_restore_verification -->|"推奨される対応"| pc_disposal
backup_restore_verification -->|"より先に行うべき"| windows_reset
windows_reset -->|"実装を担う"| data_erasure
windows_reset -->|"で構成できる"| data_cleaning_option
data_cleaning_option -->|"用いるのは非推奨"| high_assurance_erasure_requirement
high_assurance_erasure_requirement -.->|"前提とする"| nist_sp_800_88
data_erasure -->|"利用する"| physical_destruction
physical_destruction -->|"実装を担う"| nist_sp_800_88
data_erasure -.->|"利用する"| secure_erase_sanitize
secure_erase_sanitize -->|"実装を担う"| nist_sp_800_88
cipher_w -->|"用いるのは非推奨"| pc_disposal
pc_disposal -.->|"前提とする"| bitlocker
bitlocker -->|"軽減する"| device_loss_data_leak
device_encryption -->|"自動化する"| bitlocker
bitlocker -->|"で確認できる"| manage_bde
recovery_key -.->|"に保存される"| microsoft_account
recovery_key -.->|"に保存される"| entra_id
recovery_key -.->|"に保存される"| active_directory
recovery_key -->|"より先に行うべき"| tpm_clear
pc_disposal -.->|"前提とする"| tpm_clear
pc_disposal -.->|"前提とする"| microsoft_account
intune -->|"より先に行うべき"| data_erasure
windows_autopilot -.->|"両立しない"| pc_disposal
windows_reset -.->|"原因になり得る"| residual_drive_data
data_erasure -.->|"で確認できる"| disposal_certificate
概念間の関係(全25件)
図と同じ関係を文章でも列挙します。表示している文と機械可読な意味データ(RDFa)は同じ要素に載っています。確度が「確立した関係」のものは直接の関係として、「条件付きの関係」のものは成立条件つきの言明(rdf:Statement)として表現しています。
- バックアップと復元確認はPC廃棄に対する本記事の推奨です。
- バックアップと復元確認はこのPCをリセットするより先に行うべきです。
- このPCをリセットするはデータ消去手順の実装を担います。
- このPCをリセットするはデータのクリーニングで構成できます。
- データのクリーニングを政府・業界のデータ消去標準を満たす要件に用いることは推奨されません。
- 政府・業界のデータ消去標準を満たす要件はNIST SP 800-88 Rev. 2を前提とします。
- データ消去手順は物理破壊を利用します。
- 物理破壊はNIST SP 800-88 Rev. 2の実装を担います。
- データ消去手順はSecure Erase/Sanitizeを利用します。
- Secure Erase/SanitizeはNIST SP 800-88 Rev. 2の実装を担います。
- cipher /wをPC廃棄に用いることは推奨されません。
- PC廃棄はBitLockerを前提とします。
- BitLockerは紛失・盗難によるデータ流出を軽減します。
- デバイスの暗号化はBitLockerを自動化します。
- BitLockerはmanage-bdeで確認できます。
- 回復キー(回復パスワード)はMicrosoftアカウントに保存されます。
- 回復キー(回復パスワード)はMicrosoft Entra IDに保存されます。
- 回復キー(回復パスワード)はActive Directory(AD DS)に保存されます。
- 回復キー(回復パスワード)はTPMのクリアより先に行うべきです。
- PC廃棄はTPMのクリアを前提とします。
- PC廃棄はMicrosoftアカウントを前提とします。
- Microsoft Intuneはデータ消去手順より先に行うべきです。
- Windows AutopilotはPC廃棄と両立しません。
- このPCをリセットするは見落とされた別ドライブのデータ残存の原因になることがあります。
- データ消去手順は消去証明書・破壊証明書で確認できます。
主要概念の定義
機械可読データ
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。