BitLocker
ドライブ全体を暗号化して紛失・盗難・不適切な廃棄によるデータ流出を防ぐWindowsの機能。
- 概念URI
https://comcomponent.com/knowledge/bitlocker/
- 別名・表記
- BitLockerドライブ暗号化
- 下位概念
- デバイスの暗号化
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- BitLockerはTPMを利用します。TPM搭載PCの既定構成では暗号化キーの保護にTPMを使い、起動環境の検証に通ったときだけキーを解放する(TPMのないPCではスタートアップキー方式を使う) / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- BitLockerはXTS-AESを利用します。既定の暗号化方式はXTS-AES 128ビット / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- BitLockerは紛失・盗難によるデータ流出を防ぎます。ディスクを抜いて別PCへつなぐ攻撃や不適切な廃棄でもデータを読めなくする / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- デバイスの暗号化はBitLockerを自動化します。要件を満たすPCでOOBE完了時に暗号化を自動で初期化する / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- BitLockerはグループポリシーで構成できます。回復方法や暗号化方式などをGPOで構成できる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- BitLockerはMicrosoft Intuneで構成できます。BitLocker CSP経由でIntuneから構成できる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- BitLockerは起動時PIN(TPM+PIN)を利用します。据え置きの高セキュリティ端末向けに、起動時のPIN入力を必須にする多要素構成を選べる / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- BitLockerはスタートアップキーを利用します。TPMのないPCでもスタートアップキー方式でOSドライブを暗号化できる / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- BitLockerはmanage-bdeで確認できます。manage-bde -status / -protectors -get で暗号化状態と回復キーを確認できる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- BitLockerはWindows Pro/Enterprise系エディションを前提とします。手動での有効化や管理機能を含むフル機能のBitLockerはPro/Enterprise系エディションが対象 / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- BitLockerは使用済み領域のみ暗号化を利用します。新品ドライブでは使用済み領域のみ暗号化を選ぶと初回の所要時間を大きく短縮できる / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- BitLockerは暗号化の性能影響の原因になることがあります。暗号化によるI/O性能への影響はあるが、現代のPCでは体感に響くことはまれ / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- 回復情報のバックアップ必須ポリシーはBitLockerより先に行うべきです。「回復情報が保存されるまでBitLockerを有効にしない」構成を先に入れ、バックアップ成功を有効化に先行させる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- パスワード方式をBitLockerに用いることは推奨されません。ロックアウトの仕組みがなく総当たりに弱いため既定で無効化されている。TPMまたはスタートアップキー方式を使う / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- 暗号化方式の選定はBitLockerより先に行うべきです。暗号化方式を後から変えるには復号→再暗号化が必要なため、有効化の前に決め切る / 確度: 確立した関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。