BitLocker
Windowsのボリューム暗号化機能。保護が有効で解除手段が漏れていない場合に、紛失・盗難などによる保存データのオフライン読み取りリスクを軽減する。
- 概念URI
https://comcomponent.com/knowledge/bitlocker/
- 別名・表記
- BitLockerドライブ暗号化
- 下位概念
- デバイスの暗号化
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- BitLockerはTPMを利用します。TPM搭載PCの既定構成では暗号化キーの保護にTPMを使い、起動環境の検証に通ったときだけキーを解放する(TPMのないPCではスタートアップキー方式を使う) / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- BitLockerはXTS-AESを利用します。通常のソフトウェア暗号化の既定はXTS-AES 128だが、ポリシーやハードウェア対応により異なる。実機のEncryptionMethodを確認する / 確度: 条件付きの関係 / 確認日: 2026-09-08 出典
- BitLockerは紛失・盗難によるデータ流出を軽減します。保護が有効で有効な解除手段が漏れていない場合、紛失・盗難時のオフライン読み取りリスクを軽減する。解除済みの端末や一時停止中、鍵の漏えい、コピー済みデータまで保護する保証ではない / 確度: 条件付きの関係 / 確認日: 2026-09-08 出典
- デバイスの暗号化はBitLockerを自動化します。要件を満たすPCでOOBE完了時に暗号化を自動で初期化する / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- BitLockerはグループポリシーで構成できます。回復方法や暗号化方式などをGPOで構成できる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- BitLockerはMicrosoft Intuneで構成できます。BitLocker CSP経由でIntuneから構成できる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- BitLockerは起動時PIN(TPM+PIN)を利用します。据え置きの高セキュリティ端末向けに、起動時のPIN入力を必須にする多要素構成を選べる / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- BitLockerはスタートアップキーを利用します。TPMのないPCでもスタートアップキー方式でOSドライブを暗号化できる / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- BitLockerはmanage-bdeで確認できます。manage-bde -status / -protectors -get で暗号化状態と回復キーを確認できる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- BitLockerはWindows Pro/Enterprise系エディションを前提とします。手動有効化と詳細な管理はPro・Enterprise・Education系のエディションが対象。同じ技術を使うデバイスの暗号化はHomeでも対応機種・構成で利用できる / 確度: 条件付きの関係 / 確認日: 2026-09-08 出典
- BitLockerは使用済み領域のみ暗号化を利用します。新品ドライブでは使用済み領域のみ暗号化を選ぶと初回の所要時間を大きく短縮できる / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- BitLockerは暗号化の性能影響の原因になることがあります。暗号化の性能影響はハードウェア・ストレージ・処理内容による。本番相当の条件で処理時間やCPU負荷を測り、初回暗号化中と完了後を区別して評価する / 確度: 条件付きの関係 / 確認日: 2026-09-08 出典
- 回復情報のバックアップ必須ポリシーはBitLockerより先に行うべきです。「回復情報が保存されるまでBitLockerを有効にしない」構成を先に入れ、バックアップ成功を有効化に先行させる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- パスワード方式をBitLockerに用いることは推奨されません。TPMなしのOSドライブに対する起動時パスワード方式は、ロックアウトによる総当たり耐性がないため既定で無効。固定データドライブのパスワード保護全般を非推奨とする意味ではない / 確度: 条件付きの関係 / 確認日: 2026-09-08 出典
- 暗号化方式の選定はBitLockerより先に行うべきです。暗号化方式を後から変えるには復号→再暗号化が必要なため、有効化の前に決め切る / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- Windows device managementはBitLockerを利用します。Windows device managementの端末レベル設定にはBitLockerの制御が含まれる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- BitLockerはMicrosoft Intuneで構成できます。IntuneのBitLockerポリシーでサイレント有効化と回復キーのEntra ID保存を構成できる。 / 確度: 確立した関係 / 確認日: 2026-08-20 出典
- PC廃棄はBitLockerを前提とします。PC廃棄前には、Cドライブやデータ用ドライブがBitLockerで暗号化されているか、暗号化が完了しているかを確認する必要がある / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- BitLockerは紛失・盗難によるデータ流出を軽減します。ドライブが適切に暗号化され、保護が有効で回復キーなどの解除手段が適切に管理されている場合、紛失・盗難・不適切な廃棄によるオフラインでのデータ流出リスクを軽減する。廃棄直前の暗号化や保護されていない領域まで一律に安全とする意味ではない / 確度: 条件付きの関係 / 確認日: 2026-09-08 出典
- デバイスの暗号化はBitLockerを自動化します。デバイスの暗号化は、一定の条件を満たすWindowsデバイスでBitLockerベースの暗号化を自動的に有効にする仕組みである / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- BitLockerはmanage-bdeで確認できます。廃棄前にドライブが暗号化されているか、有効な保護機能の種類は何かは、manage-bde -statusやmanage-bde -protectors -get Cで確認できる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- BitLockerは測定起動(Measured Boot)を利用します。BitLockerは測定起動の値が期待どおりのときだけ鍵を解放する封印(sealing)を使う / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- BitLockerはPCR(Platform Configuration Register)を利用します。ネイティブUEFIの既定ではPCR 0・2・4・11、セキュアブートに対応していれば既定でPCR 7・11に鍵が封印される / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- BitLockerはmanage-bdeで確認できます。どのPCR検証プロファイルに封印されているかは、manage-bde -protectors -get C: で確認できる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。