Rufusを使用して起動可能なWindows 11 24H2 USBを作成する方法
Rufusを使用してWindows 11 24H2 USBを作成するには、ツールを開き、「既存のファイルを開く」または「ISOをダウンロードする」を選択し、「カスタム」オプションを選択します。手順はこちらです。
Windows 11では、Microsoftは「デバイス暗号化」機能を使用して、Pro版とHome版の両方でオペレーティングシステムのインストール時に暗号化を自動的に有効にします。ただし、このセキュリティ機能を使用しない場合は、暗号化なしでオペレーティングシステムをインストールしたり、セットアップ後に暗号化を無効にしたりするためのいくつかの回避策があります。
デバイス暗号化とは何ですか?
デバイス暗号化は、システムドライブ全体を暗号化することでファイルを保護するために設計されたセキュリティ機能です。これにより、デバイスが紛失または盗難された場合でも、データは安全に保護され、不正なユーザーによるアクセスを防ぐことができます。
Windows 11では、この機能は高度暗号化標準(AES)を使用して、文書、写真、およびコンピューター上のあらゆるデータを暗号化します。データは、正しい復号鍵がなければ読み取れない形式に変換されるため、不正アクセスからデータを保護するのに役立ちます。
従来、コンピュータは モダンスタンバイ(Modern Standby) または ハードウェアセキュリティテストインターフェース(HSTI)のいずれかのセキュリティ要件を満たす必要がありましたが、バージョン24H2以降では、より多くのデバイスで暗号化を可能にするために要件が緩和されています。また、最新バージョンのオペレーティングシステムでは、信頼できないダイレクトメモリアクセス(DMA)インターフェースのチェックは行われません。
BitLockerとデバイス暗号化の比較
BitLockerとデバイス暗号化はどちらもドライブ暗号化を提供するセキュリティ機能です。違いは、 BitLockerはWindows 11 Pro、Enterprise、およびEducationエディションでのみ利用可能な、フル機能の暗号化ツールであるという点です。
一方、デバイス暗号化は、Windows 11 HomeおよびWindows 11 Pro以上のエディションを搭載したデバイスで利用できるBitLockerの簡易版です。一般消費者向けデバイス向けに基本的な暗号化機能を提供します。また、この機能はインストールドライブとセカンダリドライブのみを暗号化し、デバイスに接続された外部ストレージは暗号化しません。
デバイス暗号化を無効にする理由は何ですか?
暗号化は常に良いアイデアではありますが、この機能を無効にする正当な理由も存在します。確かに、最新のハードウェアでは暗号化によるパフォーマンスへの影響は以前ほど大きくありませんが、古いハードウェアを搭載したデバイスやゲーミングPCでは依然として懸念事項となる可能性があります。
もう一つの理由として、互換性の問題が挙げられます。暗号化されたドライブでは、一部のアプリケーションや周辺機器が正常に動作しない可能性があります。また、デュアルブートシステムを使用している場合、同じコンピューターでWindowsとLinuxを併用すると問題が発生する場合があります。
システム間でドライブを頻繁に移動する場合や、暗号化されたドライブをサポートしていないデータ復旧ツールを使用する必要がある場合は、暗号化を無効にすることでこれらのプロセスを簡素化できます。また、暗号化キーはデータのセキュリティを確保するために設計されていますが、これらのキーへのアクセスを失うと、データが永久に失われる可能性があります。
BitLocker暗号化がセットアップ時に自動的に有効になると、回復キーは通常、クラウド上のMicrosoftアカウントにバックアップされます。つまり、ドライブのロック解除に必要なキーのコピーがMicrosoftのサーバーに保存されるということです。
この設計はパスワードを忘れた場合のデータ永久損失を防ぐのに役立ちますが、外部機関が復旧用コピーを保持していることを知ると、一部のユーザーは不安を感じるかもしれません。プライバシー上の懸念がある場合は、インストールプロセスで暗号化がデフォルトで有効にならないように対策を講じることをお勧めします。
このガイドでは、Windows 11のセットアップ時にデバイスが暗号化されないようにするためのいくつかの方法と、インストール後に暗号化を無効にする手順について説明します。
Rufusを使用して暗号化を無効にしたWindows 11の起動可能なメディアを作成するには、8GBの容量を持つUSBフラッシュドライブを接続し、以下の手順を実行します。
「ダウンロード」セクションにあるリンクをクリックして、最新バージョンをダウンロードしてください。
実行ファイルをダブルクリックしてツールを起動してください。
ページ下部にある設定ボタン(左から3番目のボタン)をクリックしてください。
「アップデートを確認」ドロップダウンメニューを使用し、「設定」セクションで「毎日」オプションを選択してください。
閉じるボタンをクリックしてください。
もう一度「閉じる」ボタンをクリックしてください。
Rufusをもう一度開いてください。
(オプション)「デバイス」セクションで、ドロップダウンメニューを使用して、インストールメディアを作成するUSBフラッシュドライブを選択します。
右側にある下向き矢印ボタンをクリックし、「ダウンロード」オプションを選択してください。

ダウンロードボタンをクリックしてください。
Windows 11を選択してください。
「続行」ボタンをクリックしてください。
ダウンロードするWindows 11のリリースを選択してください。

「続行」ボタンをクリックしてください。
Windows 11 Home/Pro/Eduのいずれかを選択してください。
「続行」ボタンをクリックしてください。
Windows 11の言語を選択してください。
「続行」ボタンをクリックしてください。
x64アーキテクチャオプションを選択してください。
ダウンロードボタンをクリックしてください。
ISOファイルを自動的に保存する場所を選択してください。
「イメージオプション」設定で「標準Windows 11インストール」を選択してください。
(オプション)ダウンロード後、デフォルト設定のまま続行します。
(オプション)「ボリュームラベル」設定でドライブの名前を指定します。
「開始」ボタンをクリックしてください。
必要に応じて、すべてのオプションをクリアしてください。
「BitLockerによるドライブの自動暗号化を無効にする」オプションにチェックを入れてください。

「OK」ボタンをクリックしてください。
これらの手順を完了したら、起動可能なメディアを使用して、自動デバイス暗号化なしでWindows 11のクリーンインストールを実行できます。
Windows 11 24H2のインストール中に暗号化を無効にするには、以下の手順に従ってください。
Windows 11 24H2 USBフラッシュドライブを使用してPCを起動します。
続行するには、いずれかのキーを押してください。
インストール言語とフォーマットを選択してください。

「次へ 」ボタンをクリックしてください。
キーボードと入力方法を選択してください。

「次へ」ボタンをクリックしてください。
「Windows 11をインストールする」オプションを選択してください。

この処理によってコンピュータ上のすべてのデータが削除されることを確認するには、「すべてに同意します」オプションにチェックを入れてください。
「プロダクトキーを持っていません」のオプションをクリックしてください。

ご注意:再インストールの場合は、デバイスは自動的にアクティベートされます。新しいコンピューターの場合は、プロダクトキーを入力する必要があります。
ライセンスキーで有効化できる「Windows 11」のエディションを選択してください(該当する場合)。

「次へ」ボタンをクリックしてください。
同意するボタンをクリックしてください
オペレーティングシステムをインストールするハードドライブ上の各パーティションを選択し、「削除」ボタンをクリックします。(通常、「ドライブ0」にはすべてのインストールファイルが格納されています。)

Windows 11をインストールするハードドライブ(ドライブ0 未割り当て領域)を選択してください。

「次へ」ボタンをクリックしてください。
「インストール」ボタンをクリックしてください。

インストール後、「Shift + F10」キーボードショートカットを使用して、初期設定画面(OOBE)の最初のページにアクセスしてください。
レジストリエディタを開くには、 regeditコマンドを入力してEnter キーを押してください。
レジストリ内の次のパスに移動してください。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker
BitLockerキーを右クリックし、「新規」を選択して、「DWORD(32ビット)値」オプションをクリックします。

DWORD値に対応するPreventDeviceEncryptionという名前を確認し、Enterキーを押してください。
新しく作成したキーを右クリックし、「変更」オプションを選択します。
値を0から1に変更してください。

「OK」ボタンをクリックしてください。
レジストリアプリで「閉じる(×)」ボタンをクリックします。
コマンドプロンプトアプリで「閉じる(×)」ボタンをクリックします。
画面の指示に従って設定を完了してください。
これらの手順を完了すると、Windows 11のインストールはBitLockerで暗号化されなくなります。
Windows 11のインストール後にデバイス暗号化を無効にするには、以下の手順に従ってください。
設定を開く。
「プライバシーとセキュリティ」をクリックしてください。
「デバイス暗号化」ページをクリックしてください。
「デバイス暗号化」の切り替えスイッチをオフにしてください。

「オフにする」ボタンをクリックしてください。
これらの手順を完了すると、Windows 11 はコンピューター上の暗号化を無効にします。
BitLockerを有効にした状態でコンピューターを使用する場合は、万が一の事態に備えて回復キーを見つけてバックアップしておくことをお勧めします。Windows 11 ProでBitLockerのフルバージョンを使用している場合は、コントロールパネルからBitLocker回復キーをバックアップできます。
多くのコンピューターメーカーは以前からデフォルトでデバイスの暗号化を行っており、インストール時に暗号化を使用する機能はWindows 11で初めて導入されたものではないことに留意することが重要です。ただし、バージョン24H2以降、Microsoftはコンピューターをリセットした後でも、この機能をより厳密に適用しようとします。ただし、古いバージョンから24H2にアップグレードしても、セキュリティ機能は自動的に有効になりません。
パソコンの暗号化をオフにしていますか?それとも何か質問がありますか? 下のコメント欄でお知らせください。
Windows 11でインストール時に暗号化が有効にならないようにするためのよくある質問(FAQ)とその回答を以下に示します。
Windows 11におけるデバイス暗号化とは何ですか?
デバイス暗号化は、システムドライブを自動的に暗号化してファイルを不正アクセスから保護する組み込みのセキュリティ機能です。AES暗号化を使用してデータを保護し、Windows 11バージョン24H2以降では、HomeエディションとProエディションの両方でインストール時にデフォルトで有効になります。
Windows 11では暗号化が自動的に有効になりますか?
はい、Windows 11では、対応ハードウェアへのクリーンインストール時にデバイス暗号化が自動的に有効になります。この機能は、HomeエディションとProエディションの両方でデフォルトで有効になっており、モダンスタンバイなどの以前のハードウェア要件が厳密には満たされていなかった場合でも有効です。
BitLockerとデバイス暗号化の違いは何ですか?
BitLockerは、Pro、Enterprise、Educationエディションで利用できるフル機能のドライブ暗号化ツールです。一方、デバイス暗号化は、ホームおよび一般消費者向けデバイス向けに設計された簡易版です。BitLockerは高度な管理オプションを提供しますが、デバイス暗号化は最小限の設定で自動保護を実現することに重点を置いています。
Windows 11のインストール中にデバイス暗号化が有効にならないようにするにはどうすればよいですか?
Rufusを使用してカスタムのWindows 11 USBインストーラーを作成し、BitLockerの自動ドライブ暗号化を無効にするオプションを選択することで、自動暗号化を防止できます。または、セットアップ中にレジストリを変更し、PreventDeviceEncryptionOOBEが完了する前にアクティベーションをブロックする値を設定することもできます。
Windows 11のインストール後にデバイス暗号化を無効にするにはどうすればよいですか?
設定からデバイス暗号化を無効にするには、 「プライバシーとセキュリティ」を開き、「デバイス暗号化」を選択して、トグルスイッチをオフにします。Windowsはバックグラウンドでドライブの暗号化を解除しますが、ストレージ容量とハードウェア速度によっては時間がかかる場合があります。
Windows 11でデバイス暗号化を無効にする理由は何だろうか?
互換性の問題、Linuxとのデュアルブート環境、Microsoftアカウントへの回復キーの保存に関する懸念、またはシステム間でのドライブの頻繁な移動などの理由で、ユーザーが暗号化を無効にする場合があります。暗号化はセキュリティを向上させますが、特定のワークフローや古いハードウェアでは、暗号化を無効にした方がメリットが得られる場合があります。
Windows 11 PCでデバイス暗号化が有効になっているかどうかを確認するにはどうすればよいですか?
設定を開き、「プライバシーとセキュリティ」 > 「デバイスの暗号化」に移動することで、暗号化の状態を確認できます。トグルスイッチがオンになっている場合、システムドライブは暗号化されています。Pro エディションでは、コントロール パネルから、またはコマンド プロンプトで manage-bde -status コマンドを実行することで、BitLocker の状態を確認することもできます。
BitLockerまたはデバイス暗号化の回復キーを紛失した場合、どうなりますか?
回復キーを紛失し、システムがドライブのロック解除に回復キーを必要とする場合、データへのアクセスを永久に失う可能性があります。ほとんどの一般向けデバイスでは、Windows 11はセットアップ時にキーをMicrosoftアカウントに自動的にバックアップするため、そのアカウントにサインインできれば復元が可能です。
2027年2月27日更新:このガイドは、正確性を確保し、プロセスの変更を反映するために更新されました。
Rufusを使用してWindows 11 24H2 USBを作成するには、ツールを開き、「既存のファイルを開く」または「ISOをダウンロードする」を選択し、「カスタム」オプションを選択します。手順はこちらです。
Windows 11のISOファイルをダウンロードするには、MicrosoftのWebサイト、Media Creation Tool、Rufus、UUP Dumpを使用できます。手順は以下のとおりです。
マイクロソフトは、Windows 10向けの変更点と修正を含む、2025年8月のパッチチューズデーアップデートをリリースしました。
WhyNotWin11は、MicrosoftのPCヘルスチェックアプリよりも優れており、TPM 2.0やCPUサポートなど、PCがWindows 11を実行できない理由を教えてくれます。
Windows 11をインストールする前に、互換性を確認し、TPM 2.0とセキュアブートを有効にし、バックアップを作成し、アプリを削除し、ファイルを修復する必要があります。
Windows 11の「リコール」は、コンピューター上でのあらゆる操作を記録し、アクティビティを検索可能にするAI機能です。知っておくべきことをすべてご紹介します。
Windows 11を再インストールするには、設定 > システム > 回復を開き、「今すぐ再インストール」をクリックして「OK」をクリックするか、「ファイルを保持したままこのPCをリセット」オプションを使用します。
Windows 11向けのPCマネージャーアプリがMicrosoftのウェブサイトに登場しました。このアプリは、システムのパフォーマンスを向上させ、デバイスのセキュリティを維持するのに役立ちます。
実績のあるヒントで、Windows 11のパフォーマンスを無料で向上させましょう。追加のハードウェアやソフトウェアは不要です。内蔵ツールを使ってPCの速度を上げる方法を学びましょう。
Windows 11でスマートアプリコントロールを有効にするには、セキュリティアプリを開き、「アプリとブラウザーの制御」→「スマートアプリコントロールの設定」に進み、機能をオンにします。