Surface LaptopとSurface Proは修理不可能であることが分解で判明
Surface LaptopとSurface Pro(2017)の分解結果を見ると、はんだ付けされた部品、接着剤、テープが多数使用されており、修理は不可能であることがわかる。
Windows 11 (およびWindows 10)では、ユーザーが気づかないうちにコンピューターが暗号化されている可能性があります。Microsoftは現在、TPM 2.0やセキュアブートなどのハードウェアセキュリティ要件を満たす多くのデバイスで、BitLockerまたはデバイス暗号化を自動的に有効にしています。このプロセスの一環として、システムは固有のBitLocker回復キー(48桁のパスワード)を生成します。このパスワードを使用すると、ブート環境が変更されて暗号化が失敗した場合にドライブのロックを解除できます。
通常、この回復キーを使用する必要はありませんが、ファームウェアのアップデート、システムの破損、TPM(トラステッドプラットフォームモジュール)の問題などが発生すると、BitLocker回復モードが起動することがあります。そのような事態が発生し、回復キーが見つからない場合は、デバイスをリセットしない限り、ファイルにアクセスしたり、Windows 11を起動したりすることはできません。
幸いなことに、暗号化の自動処理の一環として、オペレーティングシステムは常に暗号化回復キーをMicrosoftアカウントに保存しようとします。ただし、BitLockerを手動で有効にした場合は、回復キーは指定した場所に保存されます。
Windows 11 HomeにはBitLockerは含まれていませんが、MicrosoftはBitLockerの機能限定版である「デバイス暗号化」機能を提供しています。そのため、これらの手順はオペレーティングシステムの「Pro」エディションと「Home」エディションの両方に適用されます。
このガイドでは、Windows 11 およびWindows 10でデバイスの暗号化回復キーを見つける方法を説明します。
Windows 11(および10)では、セットアップ時に選択したオプションや、システムが暗号化を自動的に構成したかどうかによって、コンピューターのBitLocker(またはデバイス暗号化)回復キーを複数の方法で見つけることができます。
1. Microsoft アカウントから回復キーを探します。
Microsoft アカウントで BitLocker キーを見つけるには、次の手順に従ってください。
必要に応じて、Microsoft アカウントの認証情報を使用してサインインしてください。
正しいBitLocker回復キーを見つけるには、デバイス名と「キーID」を確認してください。

暗号化時に「Microsoft アカウントに保存」オプションを選択した場合、Windows 11 のインストール時に BitLocker が自動的に有効になった場合、または設定アプリから「デバイスの暗号化」をオンにしてアカウントに Microsoft アカウントを使用している場合にのみ、システムが暗号化回復キーをアップロードすることに注意してください。
手順を完了すると、ページには利用可能なすべてのBitLocker回復キー、アップロード日、キーID、およびドライブの種類が表示されます。
ドライブの種類は、ドライブ暗号化がどこで設定されたかによって、異なる値を持つ可能性があります。
回復キーが Microsoft アカウントにない場合は、 Windows 11 Pro ではBitLocker を無効にしてから再度有効にするか、Windows 11 Home または Pro ではデバイス暗号化を試してみてください。
2. 印刷されたコピーから復旧キーを見つけてください
Windows 11または10でBitLockerを手動で有効にした場合、 「回復キーを印刷する」オプションを選択した可能性があります。その場合は、コンピューターのロックを解除するためのキーを取得するために、普段重要な書類を保管している場所に印刷された用紙を探す必要があります。
3. テキストファイルからリカバリーキーを見つける
暗号化処理中に「ファイルに保存」オプションを選択した場合、BitLocker回復キーを使用してファイルの保存場所にアクセスする必要があります。通常、ファイルはUSBドライブに保存されます。その場合は、USBドライブをデバイスに接続してアクセスし、任意のテキストエディタでファイルを開いて回復キーを見つけてください。

BitLockerファイルと回復キー / 画像:Mauro Huculak
4. 組織またはIT管理者に問い合わせてください。
お使いのデバイスが組織や学校のネットワークに接続されている場合は、ネットワーク管理者に連絡して、復旧キーの取得と適用についてサポートを受ける必要があります。
BitLockerが原因でデバイスの起動中に問題が発生した場合、回復キーの確認を求められます。その場合は、以下の手順に従ってください。
「リカバリーキーID」(最初のオクテット)を確認してください。
上記のいずれかの方法を使用して、BitLocker回復キーを開きます。
手順1で説明した「回復キーID」と一致する「キーID」を見つけて、コンピューターの「回復キー」を確認してください。

BitLockerのブルースクリーンに回復キーを入力してください。

「続行」ボタンをクリックしてください。
上記の手順を完了すると、コンピューターのロックが解除され、Windowsが正常に起動します。ただし、アカウントにアクセスするには、引き続き認証情報を使用してサインインする必要があります。
以前、システムのTPMの問題で起動時に回復画面が表示されたことがありましたが、Windows 11がインストール時に暗号化を自動的に構成することを知りませんでした。しかし、回復キーを探したところ、オペレーティングシステムがBitLockerキーをクラウドアカウントにバックアップしていなかったことが判明し、 オペレーティングシステムをリセットしてすべてを削除する以外に選択肢がありませんでした。
幸いなことに、これはテスト用に使っているサブのコンピューターで発生したため、復旧しなければならない重要なファイルはありませんでした。
この一件から得られる教訓は、このような問題はいつでも発生する可能性があるため、BitLocker回復キーのバックアップを常に作成しておくことが極めて重要だということだ。
Windows 11のBitLocker回復キーに関するよくある質問(FAQ)とその回答を以下にまとめました。
Windows 11でBitLockerの回復キーはどこで確認できますか?
暗号化の設定方法によって、回復キーを見つける方法はいくつかあります。Microsoft アカウントの「デバイス」セクションに保存されている場合、初期設定時に印刷されている場合、USB ドライブなどの外部ストレージにテキスト ファイルとして保存されている場合、または (デバイスが組織によって管理されている場合) ネットワーク管理者に問い合わせることで入手できる場合があります。
Windows 11 Home搭載デバイスにはBitLockerが搭載されていますか?
Windows 11 Homeには完全なBitLockerは含まれていませんが、対応ハードウェア上でドライブを自動的に暗号化する限定版の「デバイス暗号化」が提供されています。回復キーは、Microsoftアカウントでサインインすると、そのアカウントに保存されます。
Windows 11は自動的にコンピューターを暗号化できますか?
はい。TPM 2.0とセキュアブートを搭載した多くの最新のWindows 11デバイスは、セットアップ時に自動的に暗号化されます。BitLockerを手動で有効にしていない場合でも、システムは既に暗号化されている可能性があります。
BitLockerの回復キーはどのような場合に必要になりますか?
BitLockerが潜在的なセキュリティリスクを検出した場合、回復キーの入力を求められることがあります。これは、TPMチップがファームウェアやハードウェアの変更を検出した場合、システムファイルが破損した場合、システムアップデートによってBitLocker回復モードが有効になった場合、またはオペレーティングシステムがブート環境の整合性を検証できない場合に発生する可能性があります。
BitLockerの回復画面でどの回復キーを使用すればよいかを知るにはどうすればよいですか?
BitLockerのブルースクリーンに表示される回復キーIDと、Microsoftアカウント、印刷物、またはテキストファイルに記載されているキーIDを一致させる必要があります。対応する48桁のキーを入力して、デバイスのロックを解除してください。
リカバリーキーが見つからない場合はどうすればよいですか?
リカバリキーを紛失すると、ドライブのロックを解除できなくなります。唯一の解決策は、コンピュータをリセットしてオペレーティングシステムを再インストールすることですが、その場合、すべてのファイルが消去されます。リカバリキーは必ず複数バックアップしておいてください。
今後、BitLockerの回復キーを紛失しないようにするにはどうすればよいですか?
暗号化されたデバイスへのアクセスを失わないようにするためには、回復キーを安全にバックアップすることが重要です。暗号化設定時にMicrosoftアカウントに保存したり、印刷して保管したり、安全なUSBドライブにテキストファイルとして保存したりできます。暗号化を有効にした後、キーがクラウドアカウントに正常にアップロードされていることを確認することもお勧めします。
Surface LaptopとSurface Pro(2017)の分解結果を見ると、はんだ付けされた部品、接着剤、テープが多数使用されており、修理は不可能であることがわかる。
マイクロソフトの新型Xbox One Sの分解レポートが公開され、若干改良されたハードウェアとマスターチーフのイースターエッグが明らかになった。分解レポートはこちら!
Surface Pro 3の内部構造をいち早くご覧ください。新しいメインボード、冷却システム、バッテリー、そしてこのタブレットを動かすその他のコンポーネントをご覧ください。
Windows 11をインストールするための起動可能なUSBメモリを作成するには、Rufus、Ventoy、コマンドプロンプト、またはメディア作成ツールを使用できます。手順は以下のとおりです。
Windows 10で署名されていないドライバーをインストールする際に署名の強制を無効にするには、WinREのスタートアップ設定を使用するか、bcdeditコマンドを使用できます。
Windows 11 24H2のハードウェア要件には、1GHzの2コアCPU、4GBのRAM、64GBのSSD、TPM 2.0、セキュアブート、およびNPU(AI用)が含まれます。
Windows 11 のビルド 27938 では、ファイルエクスプローラーに AI アクションが追加され、通知センターに時計機能が追加され、設定でアプリの AI コントロールが利用できるようになりました。また、重要なバグ修正も行われています。
Windows 10をクリーンインストールするには、起動可能なUSBメモリを使用してPCを起動するか、メディア作成ツール、PCのリセット、またはWindows 10 ISOマウントを使用します。手順は以下のとおりです。
Windows 10と11(またはその逆)をデュアルブートするには、プライマリパーティションを縮小するか、VHDXを使用します。ステップバイステップの完全ガイド。
Linux MintとWindows 11(または10)をデュアルブートするには、USBインストーラーを作成し、Windowsパーティションを縮小して、残りの空き領域にMintをインストールします。