BitLocker
ドライブ全体を暗号化して紛失・盗難・不適切な廃棄によるデータ流出を防ぐWindowsの機能。
- 概念URI
https://comcomponent.com/knowledge/bitlocker/
- 別名・表記
- BitLockerドライブ暗号化
- 下位概念
- デバイスの暗号化
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- BitLockerはTPMを利用します。TPM搭載PCの既定構成では暗号化キーの保護にTPMを使い、起動環境の検証に通ったときだけキーを解放する(TPMのないPCではスタートアップキー方式を使う) / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- BitLockerはXTS-AESを利用します。既定の暗号化方式はXTS-AES 128ビット / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- BitLockerは紛失・盗難によるデータ流出を防ぎます。ディスクを抜いて別PCへつなぐ攻撃や不適切な廃棄でもデータを読めなくする / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- デバイスの暗号化はBitLockerを自動化します。要件を満たすPCでOOBE完了時に暗号化を自動で初期化する / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- BitLockerはグループポリシーで構成できます。回復方法や暗号化方式などをGPOで構成できる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- BitLockerはMicrosoft Intuneで構成できます。BitLocker CSP経由でIntuneから構成できる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- BitLockerは起動時PIN(TPM+PIN)を利用します。据え置きの高セキュリティ端末向けに、起動時のPIN入力を必須にする多要素構成を選べる / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- BitLockerはスタートアップキーを利用します。TPMのないPCでもスタートアップキー方式でOSドライブを暗号化できる / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- BitLockerはmanage-bdeで確認できます。manage-bde -status / -protectors -get で暗号化状態と回復キーを確認できる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- BitLockerはWindows Pro/Enterprise系エディションを前提とします。手動での有効化やグループポリシー・PIN構成などの管理機能を含むフル機能のBitLockerはPro/Enterprise系エディションが対象。ただし同じ暗号化技術を使う簡易版の「デバイスの暗号化」はHomeを含む全エディションで自動的に動作する / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- BitLockerは使用済み領域のみ暗号化を利用します。新品ドライブでは使用済み領域のみ暗号化を選ぶと初回の所要時間を大きく短縮できる / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- BitLockerは暗号化の性能影響の原因になることがあります。暗号化によるI/O性能への影響はあるが、現代のPCでは体感に響くことはまれ / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- 回復情報のバックアップ必須ポリシーはBitLockerより先に行うべきです。「回復情報が保存されるまでBitLockerを有効にしない」構成を先に入れ、バックアップ成功を有効化に先行させる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- パスワード方式をBitLockerに用いることは推奨されません。ロックアウトの仕組みがなく総当たりに弱いため既定で無効化されている。TPMまたはスタートアップキー方式を使う / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- 暗号化方式の選定はBitLockerより先に行うべきです。暗号化方式を後から変えるには復号→再暗号化が必要なため、有効化の前に決め切る / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- Windows device managementはBitLockerを利用します。Windows device managementの端末レベル設定にはBitLockerの制御が含まれる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- PC廃棄はBitLockerを前提とします。PC廃棄前には、Cドライブやデータ用ドライブがBitLockerで暗号化されているか、暗号化が完了しているかを確認する必要がある / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- BitLockerは紛失・盗難によるデータ流出を軽減します。BitLockerはドライブ全体を暗号化して、PCの紛失、盗難、不適切な廃棄によるデータ流出リスクを下げる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- デバイスの暗号化はBitLockerを自動化します。デバイスの暗号化は、一定の条件を満たすWindowsデバイスでBitLockerベースの暗号化を自動的に有効にする仕組みである / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- BitLockerはmanage-bdeで確認できます。廃棄前にドライブが暗号化されているか、有効な保護機能の種類は何かは、manage-bde -statusやmanage-bde -protectors -get Cで確認できる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- BitLockerは測定起動(Measured Boot)を利用します。BitLockerは測定起動の値が期待どおりのときだけ鍵を解放する封印(sealing)を使う / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- BitLockerはPCR(Platform Configuration Register)を利用します。ネイティブUEFIの既定ではPCR 0・2・4・11、セキュアブートに対応していれば既定でPCR 7・11に鍵が封印される / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- BitLockerはmanage-bdeで確認できます。どのPCR検証プロファイルに封印されているかは、manage-bde -protectors -get C: で確認できる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。