Windows10のバックアップBitLocker回復キー
Windows10でドライブのBitLocker回復キーをバックアップする方法
BitLockerを有効にすると 修繕 また 取り外し可能 データドライブの場合、パスワードを要求するように設定できます ドライブのロックを解除する. また、BitLockerは特別な回復キーを自動的に作成します。 リムーバブルまたは固定のパスワードを忘れた場合は、リカバリキーを使用してファイルへのアクセスを復元できます ドライブ、またはシステムドライブがBitLockerを使用して暗号化されており、BitLockerが起動時にドライブのロックを解除できない場合。
これは、BitLockerで保護されたドライブの回復キーを紛失した場合、データを復号化できなくなることを意味します。 そのため、BitLockerの回復キーをバックアップすることが重要です。
BitLockerはWindowsVistaで最初に導入され、現在もWindows10に存在しています。 これはWindows専用に実装されており、代替オペレーティングシステムでの公式サポートはありません。 BitLockerは、PCのトラステッドプラットフォームモジュール(TPM)を利用して、暗号化キーシークレットを格納できます。 Windows8.1やWindows10などの最新バージョンのWindowsでは、BitLockerはハードウェアアクセラレーションをサポートしています 特定の要件が満たされている場合の暗号化(ドライブがそれをサポートしている必要があり、セキュアブートがオンになっている必要があり、その他多くの 要件)。 ハードウェア暗号化がない場合、BitLockerはソフトウェアベースの暗号化に切り替わるため、ドライブのパフォーマンスが低下します。 Windows 10のBitLockerは、 暗号化方式の数、および暗号強度の変更をサポートします。
注:Windows 10では、BitLockerドライブ暗号化は、Pro、Enterprise、およびEducationでのみ使用できます。 エディション. BitLockerは、システムドライブ(Windowsがインストールされているドライブ)と内蔵ハードドライブを暗号化できます。 NS BitLocker To Go 機能により、に保存されているファイルを保護できます リムーバブルドライブ、USBフラッシュドライブなど。
Windows10でBitLocker回復キーをバックアップするには
- 開ける コントロールパネル\ System and Security \ BitLockerドライブ暗号化。
- 右側で、暗号化されたドライブまたはパーティションを見つけます。
- ドライブのロックを解除する ロックされている場合。
- クリックしてください リカバリキーをバックアップします リンク。
- 暗号化キーのバックアップ方法を選択します。 下記参照。
- クリックしてください 終了 リカバリキーのバックアップが終了したら、ボタンを押します。
これで完了です。 BitLockerで使用できるバックアップオプションの詳細を次に示します。
回復キーのBitLockerバックアップオプション
-
マイクロソフトアカウント -このオプションは、でサインインしたWindows10ユーザーが利用できます マイクロソフトアカウント. あなたの回復キーは クラウドにアップロード Windows10にバンドルされているOneDriveサービスを使用します。
-
USBフラッシュドライブ -このオプションを使用すると、BitLocker回復キーをテキストファイルとしてリムーバブルフラッシュドライブに保存できます。 それはのためにのみ利用可能です 固定データドライブ.
-
ファイル -これにより、ローカルコンピュータに保存されているテキストファイルに回復キーが書き込まれます。 ファイルを保存するディレクトリを参照できます。
-
印刷 -これにより、選択したプリンターにBitLocker回復キーが印刷されます。
コントロールパネルのオプションに加えて、コマンドプロンプトまたはPowerShellを使用してBitLocker回復キーをバックアップできます。 方法は次のとおりです。
コマンドプロンプトでのBitLocker回復キーのバックアップ
- 開く 管理者としての新しいコマンドプロンプト.
- 次のコマンドを入力して実行します。
manage-bde -protectors -get
.:>%UserProfile%\ Desktop \ BitLockerRecoveryKey.txt - 代わりの リカバリキーをバックアップするドライブの実際のドライブ文字を使用します。 例えば:
manage-bde -protectors -get E:>%UserProfile%\ Desktop \ BitLockerRecoveryKey.txt
. - リカバリキーは、デスクトップのBitLockerRecoveryKey.txtファイルに保存されます。
最後に、PowerShellを同じタスクに使用できます。
PowerShellのバックアップBitLocker回復キー
- 開ける 管理者としてのPowerShell.
- 次のコマンドを入力して実行します。
(Get-BitLockerVolume -MountPoint
.).KeyProtector> $ env:UserProfile \ Desktop \ BitLockerRecoveryKey.txt - 代わりの リカバリキーをバックアップするドライブの実際のドライブ文字を使用します。 例えば:
(Get-BitLockerVolume -MountPoint E).KeyProtector> $ env:UserProfile \ Desktop \ BitLockerRecoveryKey.txt
. - リカバリキーは、デスクトップのBitLockerRecoveryKey.txtファイルに保存されます。
それでおしまい。