X



BitLockerでドライブ暗号化 2台目
0002名無し~3.EXE
垢版 |
2023/04/22(土) 18:40:51.89ID:PqySMWVu
・BitLocker に関してよく寄せられる質問 (FAQ)
http://technet.microsoft.com/ja-jp/library/hh831507.aspx

【BitLocker とは何ですか。具体的な作用を教えてください。】
BitLocker は、コンピューターのハード ドライブを暗号化し、データの盗難を防ぐ機能です。
コンピューターやリムーバブル ドライブの紛失、盗難に伴うデータの漏洩を防ぎます。
また、コンピューターを廃棄する際も、BitLocker で保護されていれば
削除されたデータを確実に保護することができます。
削除したデータを暗号化済みのドライブから復元するのは、
ドライブが暗号化されていない場合と比べてはるかに困難です。

・Windows7 BitLocker ドライブ暗号化
http://windows.microsoft.com/ja-jp/windows7/products/features/bitlocker
・Windows8 BitLocker でファイルの保護をサポートする - Microsoft
http://windows.microsoft.com/ja-jp/windows-8/bitlocker-drive-encryption
・Wikipedia BitLocker
http://ja.wikipedia.org/wiki/BitLocker
・Windows 8レボリューション:第16回 データを保護するBitLocker暗号化
http://www.atmarkit.co.jp/ait/articles/1302/28/news114.html
・BitLocker To GoでUSBメモリを暗号化する
http://www.atmarkit.co.jp/fwin2k/win2ktips/1348bitlocker/bitlocker.html
・Windows7 BitLockerでドライブを暗号化する(基本編)
http://itpro.nikkeibp.co.jp/article/COLUMN/20100222/344919/
・Windows7 BitLockerでドライブを暗号化する(応用編)
http://itpro.nikkeibp.co.jp/article/COLUMN/20100302/345215/
0004名無し~3.EXE
垢版 |
2023/04/23(日) 17:00:31.62ID:FRq6tgnu
システムドライブ暗号化ぐらいHome Editionで出来るようにしろ。
何年も前からコンシュマー向けOSの標準機能じゃないか。
0005名無し~3.EXE
垢版 |
2023/04/23(日) 21:20:29.51ID:YcHS/hhs
セキュアブートで出来るだろ
0008名無し~3.EXE
垢版 |
2023/04/25(火) 08:50:18.10ID:Ktm1zQCO
なんかヤフオクでHDD売る時に消去してないって書くと値が上がるから
0で上書きした後に全体暗号化して送ってる
0009名無し~3.EXE
垢版 |
2023/04/25(火) 18:41:56.93ID:iLRUv5nm
システムドライブ暗号化ぐらいHome Editionで出来るようにしろ。
GUIでな。
0010名無し~3.EXE
垢版 |
2023/04/25(火) 22:59:01.49ID:C+FaOToE
ドライブ右クリから再ロックくらい最初からつけてほしいわ
0011名無し~3.EXE
垢版 |
2023/04/26(水) 11:36:02.54ID:marrYEkR
セキュアブートに対応したパソコンなら
窓をインスコした時点で暗号化されてる
0012名無し~3.EXE
垢版 |
2023/04/26(水) 12:39:16.03ID:M7sMeLaF
>>11
マイクロソフトアカウントでログインした事が暗号化のトリガーになるって知らないアホですか?
0013名無し~3.EXE
垢版 |
2023/04/26(水) 15:25:41.18ID:+uIJuW/7
そこまでが初期設定だろアホ
0014名無し~3.EXE
垢版 |
2023/04/27(木) 18:11:38.78ID:QL7GfB+7
age
0015名無し~3.EXE
垢版 |
2023/05/01(月) 18:26:58.80ID:AXTNXATd
システムドライブ暗号化ぐらいHome Editionで出来るようにしろください。
0016名無し~3.EXE
垢版 |
2023/05/01(月) 20:52:12.97ID:dR1qZJcq
店頭で買わなければできるでしょ。
0017名無し~3.EXE
垢版 |
2023/05/01(月) 21:17:48.62ID:pujviBvB
>>15
デバイスの暗号化でググれ
0018名無し~3.EXE
垢版 |
2023/05/02(火) 03:28:02.00ID:ZVDtzblf
むしろ勝手に暗号化されないほうが難しい近頃
0019名無し~3.EXE
垢版 |
2023/05/02(火) 13:44:48.43ID:KnJ5KHY7
暗号化されているのは法人向けノートの一部である。
他はされてない
0020名無し~3.EXE
垢版 |
2023/05/02(火) 13:46:23.80ID:KnJ5KHY7
ちなみに…
有効にすると重くなる。
SSD以外はやめた方が身のためである。
後Windows11メインでファイル管理しない事
あとで泣きます。
0021名無し~3.EXE
垢版 |
2023/05/03(水) 23:15:57.91ID:4GIYuibT
もちょっと勉強してから書き込もうね
0022名無し~3.EXE
垢版 |
2023/05/04(木) 18:13:51.94ID:XmJe7TdN
煽るだけなら知識なくても書き込める
0023名無し~3.EXE
垢版 |
2023/05/06(土) 10:14:52.40ID:gPhVDGwa
セキュアブートで暗号化される
0024名無し~3.EXE
垢版 |
2023/05/21(日) 14:03:16.24ID:ZKWYobZV
台風コロッケage
0025名無し~3.EXE
垢版 |
2023/05/21(日) 18:57:16.00ID:CNi3ssaI
Secure Boot + TPM2.0 が有効な状態でマイクロソフトアカウントへとサインインすると暗号化のゴニョゴニョが始まる
ローカルアカウントのみの場合にはHome、Pro共勝手にはやられません
0026名無し~3.EXE
垢版 |
2023/05/26(金) 14:17:24.48ID:U0brkVWh
age
0027名無し~3.EXE
垢版 |
2023/05/31(水) 20:56:03.92ID:sP839uGF
bitlockerがかかってる内蔵SSDを別のものに交換して、その後元のSSDに戻した場合、
元のSSD用の回復キーは必要になりますか?
0028名無し~3.EXE
垢版 |
2023/06/01(木) 09:53:34.45ID:PxJd75uB
BitLockerってのはUEFIファームが堅牢に管理していて、初心者がやるであろう内蔵ストレージの付け替え
これも暗号化してあるものを持って来たら一度、暗号化解除処理を実行しないとブートマネージャー側では起動出来なくなる
共にBitLocker暗号化解除をした後に再び暗号化処理を実行してTPM2.0へとキーファイルを保存する事になる
一旦ストレージを外してしまうと、戻してもスタートアップ解除キーではOSがもう起動しなくなるように対策されている
重箱の隅を叩くように興味があるのであれば他人には聞かずに自分でやって確認する事を勧める
0029名無し~3.EXE
垢版 |
2023/06/01(木) 10:22:53.09ID:PxJd75uB
重箱の隅を突くか・・・・ どうでもいいやなw
0030名無し~3.EXE
垢版 |
2023/06/04(日) 16:39:29.42ID:WOTCVWvm
盛り上がってますね
0031名無し~3.EXE
垢版 |
2023/06/10(土) 18:46:52.69ID:FUGdkkpp
立ち上げっぱなしのPCがここ数日なんか重いなと思ってて再起動かけようとしたらいくつかのソフトが反応無しなうえにOS自体の再起動も延々と終わらず強制リセット

再起動して調べてみたら暗号化したデータドライブの先頭あたりが軒並み不良セクタになってるっぽくてパーティションも認識しない
暗号化してるから復元ソフトも使えない
パーティション(ドライブ)丸々全損
暗号化はこれが怖い
30年溜めたデータが飛んだ
0032名無し~3.EXE
垢版 |
2023/06/11(日) 15:11:47.27ID:jppkb6Kr
戦争を仕掛けたのはウクライナとNATOのユダヤ勢力ですけど
0033名無し~3.EXE
垢版 |
2023/06/11(日) 17:41:56.67ID:bkIxN7u3
30年も維持したデータ、ローカルにしかコピー無いとか…ないない
0034名無し~3.EXE
垢版 |
2023/06/16(金) 22:50:33.08ID:Zis6UN48
OSが起動している状態であれば.bekキーファイル含めてUSBメモリに保存出来るのだから
後で困らない様に書き込んでおけ
セーフモードで起動したい場合などは、USBメモリ内に.bekキーファイルがないと自動でスタートアップキー解除は出来ないよ
0035名無し~3.EXE
垢版 |
2023/06/18(日) 01:49:36.76ID:cyWNUNLz
セーフモード起動選択時には、解除キーフレーズでは利用出来ないんだよな
知っておいて欲しい
これが書いてあるサイトってないと思う
0036名無し~3.EXE
垢版 |
2023/06/18(日) 04:10:49.95ID:h9wuEZMT
一言追加訂正です
SecureBootが有効のままでもUSBメモリに.bek解除キーを入れてあるのを挿したままにしてあれば
セーフモードでも起動出来ます
ただUSBメモリを挿していないで、セーフモードを起動しようとすると再起動後に画面真っ黒のままでフリーズします
私の環境だけの話しではないと思いますね
SecureBootを無効、レガシーサポートを有効としてある場合には、キーファイルが入っているUSBメモリを挿せと画面が表示されます
こんなの企業のシス管でも把握していないと思いますね
企業のパソコンが全部11となる頃までトラブル対処出ない事例が多発するはずです
マイクロソフトも随分と勝手なことをやらかしてくれますよね
おまけに広報不足です
OSが通常起動している内に初心者さんも含め.bek解除キーをUSBメモリ内に保存しておくことをお勧めしますよ
0037名無し~3.EXE
垢版 |
2023/06/18(日) 05:14:42.72ID:Khhi8/JA
俺は長い文字列打ち込んでセーフモード入ったことが何度かあるから、その特定のビルドのバグじゃないのか?
0038名無し~3.EXE
垢版 |
2023/06/18(日) 09:51:28.51ID:R5oTnfO+
回復環境のコマンドプロンプトを起動する際には回復キーフレーズを入れろと出て来ていますね
セーフモード起動だと現状のバージョンは違っています
0039名無し~3.EXE
垢版 |
2023/06/18(日) 10:09:03.69ID:R5oTnfO+
ローカルグループポリシーでBitLockerの制御設定をしている場合には違うのかも知れませんね
私の場合には何も弄っていないデフォルト状態です
0040名無し~3.EXE
垢版 |
2023/06/18(日) 19:13:18.49ID:lvwJHCuY
bitlockerはノートくらいしか有効になってない。
企業でトラブルならノートくらいです。
事故るのがわかっているなら無効にするか
データをNAS管理にしてダメなら端末を初期化して対応でしょう。

一番ハマるのはキーをBIOSで初期化された場合。
とりあえず一回でも事故れば使わなくなるのは時間の問題。
0041名無し~3.EXE
垢版 |
2023/06/18(日) 19:58:17.62ID:n0s/j2FO
>>040
だから起動している内に.bek解除キーをUSBメモリへとバックアップしてあればトラブっても安全だよって話しでしょ
TPM2.0内に保存されているスタートアップキーがクリアされてしまってもOSは無事に起動出来ます
0042名無し~3.EXE
垢版 |
2023/06/19(月) 14:31:27.21ID:LIerQLRL
やっぱり現バージョンの10はセーフモードに入れない
以前はUSBメモリにスタートアップキーを保存してあったら起動出来たのに、
再起動時にどうも読み込まない様で変なメッセージを表示しやがる
回復環境のコマンドプロンプトへは、回復キーフレーズにするのかUSBメモリの回復キーを読み込むのかを選択しろの画面の後に
正常に起動する
何か変だよ
0043名無し~3.EXE
垢版 |
2023/06/19(月) 14:37:56.20ID:LIerQLRL
現行バージョンの11も変なんだよ
回復キーの入ったUSBメモリを挿しておかないとセーフモードが再起動時に黒画面のままフリーズしてしまいます
何だかまともな検証をマイクロソフトは一切やっていないよな
0044名無し~3.EXE
垢版 |
2023/06/19(月) 15:06:49.75ID:LIerQLRL
一応10の方もセーフモードが起動しない原因はわかった
結果から言うとリブート時にUEFIファームからUSBメモリが見えていない
どうやって確認したかと言うと、再起動時にF9を連打して起動デバイス一覧を表示させてやってから
USBメモリを挿し直す
これで再認識するので、Windows Boot Managerを選択して起動すると、お馴染みの番号選択画面になったよ
だが、以前は回復環境のコマンドプロンプト画面を起動するのと同じように、
確認画面のワンクッションがあったはずなんだよな
この間にUSBメモリが見えるようになるはずなんだよ
マイクロソフトはバカな変更にばっかり手を入れているよな
0045名無し~3.EXE
垢版 |
2023/06/19(月) 15:27:17.28ID:LIerQLRL
今回改めて発見したことがある
コールドブート時の内容とセーフモードで起動しようとして再起動時に設定されている
UEFIブートマネージャーの内容が違います
私の環境だとOS Boot Managerとコールドブート時には先頭に設定されているんだけれども
セーフモード起動時にはWindows Boot Managerと設定されています
つまり、ブートマネージャーの設定内容を変更してから再起動しているんですね
0046名無し~3.EXE
垢版 |
2023/06/19(月) 23:45:00.06ID:cZGMVOKp
>>45
>Windows Boot Managerと設定されています

これは間違いだったみたいです
Secure Bootへと変更したから表示がOS Boot Managerから変更になったようです
0047名無し~3.EXE
垢版 |
2023/06/20(火) 00:43:55.49ID:z5fy9+yF
回復環境でコマンドプロンプトやセーフモードを選択する分岐の前でキーフレーズを求められるから言ってる意味がわからん
選択肢無しにセーフモードに入る別の世界線?
0048名無し~3.EXE
垢版 |
2023/06/20(火) 00:46:16.26ID:z5fy9+yF
>リブート時にUEFIファームからUSBメモリが見えていない

それはOSの問題じゃなくマザーとUFFI(BIOS)のでき次第じゃないのか?
0049名無し~3.EXE
垢版 |
2023/06/20(火) 00:58:38.28ID:425YmTWs
現行10と11の最新バージョンでの結果です
10は現状だと詳細オプションのスタートアップ設定をクリックするとリブートして
本来であればコマンドプロンプトと同様に回復キーフレーズかUSBメモリ内のスタートアップ回復キーを
要求する画面が表示されるはずなんですが、スタートアップ回復キーを要求する画面が表示されないんですよね
そのままずっと進めていると回復キーフレーズの入力画面へは辿り着きます

11の場合には私の環境にもよるのかも知れませんが、USBメモリのスタートアップキーを挿したままにしていないと
リブート時に黒画面のままフリーズしています
0051名無し~3.EXE
垢版 |
2023/06/20(火) 01:47:28.16ID:425YmTWs
11は昨日までリブートして、

BitLocker
スタートアップ設定にアクセスするには、回復キーを入力する必要があります

なんて表示されずに黒画面のままでフリーズしていたはずなのにマイクソは黙修正したのかよ?
回復キーフレーズの入力画面へはEscキーで入れるようだな
ただ、USBメモリのスタートアップ解除キーを利用する場合には、
詳細オプションのスタートアップ設定をクリックする以前に挿しておかないと通常のブート画面に戻されてやり直しとなってしまいますね
0053名無し~3.EXE
垢版 |
2023/06/21(水) 07:44:54.26ID:HKhrMe/Q
これってSecure Boot 有効のままで、Windows To Goを暗号化しても本体側とGo側共にTPM内のスタートアップキーで起動出来たら
複数のスタートアップキーにも対処しているって事になるよね?
後で確認してみる
そうすると、USBメモリ内にスタートアップキーが保存してあったら、別なマシン上でも今まで通りに起動出来ると思うんだ
こちらも後程確認してみます
0054名無し~3.EXE
垢版 |
2023/06/21(水) 09:28:12.91ID:m8UiHG4U
そもそもActiveDirectoryで社員ごとに電子証明書があるみたいな環境を想定していて
TPMに入ってるキ―はあくまでその代用品でしかないから
当然パソコン買い替えたりBIOS書き換えたりすると消失する。
0055名無し~3.EXE
垢版 |
2023/06/22(木) 02:35:58.90ID:o4sJ2ZD2
manage-bde -protectors -add C: -startupkey F:\
通常はBitLockerの管理からでもスタートアップキーはUSBメモリに書き込まれない様なので
コマンドを書いておきます
暗号化をやり直さない限り保存した.bekキーをTPMの中身が吹っ飛んでもスタートアップキーとして利用出来ます
USBメモリのルートにシステム属性のファイルとして保存されますので、
エクスプローラーの設定を変更すればファイルが見える様になります
0056名無し~3.EXE
垢版 |
2023/06/22(木) 02:47:07.34ID:o4sJ2ZD2
>>54
スタートアップキーがあるとSecure Boot時でもTPM2.0にあるスタートアップキーに関係なく起動するのを確認した
要はブートマネージャーがシステムドライブを復号出来さえすればTPMも関係ない様だな
セーフモードで起動する時にはTPM2.0を見に行きませんね
0057名無し~3.EXE
垢版 |
2023/06/22(木) 03:12:27.16ID:o4sJ2ZD2
ProでもHomeでもブートマネージャーの仕様に変わりはないのでUSBメモリのスタートアップキーを利用出来ると思います
Homeだってセーフモードで起動する時はあるものな
0059名無し~3.EXE
垢版 |
2023/06/22(木) 08:57:55.55ID:s494JRFb
昔はカードリーダーに社員カードみたいなやつ挿して暗号化してたな
0060名無し~3.EXE
垢版 |
2023/06/25(日) 18:32:55.13ID:M3bhoCGB
複数の物理ドライブのいくつかだけ暗号化してみたけど起動時に手動解除してあげないとアクセスするアプリはドライブが無いとか言いよるんだな
autounlockを有効にしようと思ってもエラー0x80310020吐いて有効にできないなーと思ったらOSドライブが暗号化されてないといけないんだった
OSドライブを暗号化するとバックアップアプリでパーテーションコピーくらいしか出来なくなるから避けてたんだけどちょっと悩む
BitlockerでもOSパーテーションの圧縮差分世代管理バックアップできるアプリなんて無いよねー( ;∀;)
OSバックアップ(OS再起動1時間後に1回/日)、20差分以上古いのは削除とか細かく管理していたんだけど(自己満足で)
0061名無し~3.EXE
垢版 |
2023/06/25(日) 18:35:10.35ID:M3bhoCGB
小一時間管理コマンドmanage-bdeでかちゃかちゃ遊んでしまった
0062名無し~3.EXE
垢版 |
2023/06/25(日) 20:04:24.09ID:yuNQL1OI
スマートカードは今も対応してるぞ
USBドングルのほーが増えて来たけど
0063名無し~3.EXE
垢版 |
2023/06/27(火) 14:22:04.62ID:pQBlNCpx
>>60
システムドライブをBitLockerで暗号化してあったってOSが起動していれば普通のバックアップソフトでも増分、差分は出来るんじゃないの?
サイトの解説に出来ないと書いているバックアップソフトなんてないぞ
0064名無し~3.EXE
垢版 |
2023/06/27(火) 17:48:24.65ID:FigBT8Wt
>>63
クローンは出来てもセクタ単位のバックアップ、差分バックアップが出来るアプリは無いんじゃないかな
あるなら教えて
0065名無し~3.EXE
垢版 |
2023/06/27(火) 18:42:49.80ID:dRm1cQQ1
セクタ単位でクローン出来る
0066名無し~3.EXE
垢版 |
2023/06/27(火) 20:54:28.84ID:cUQ8Fc3D
Sector By SectorでクローンしたってBitLockerで暗号化してあったら元のハードディスクと結び付いているんだから
復号不能となるぞ
マイクロソフトを舐めるなよw
0067名無し~3.EXE
垢版 |
2023/06/27(火) 21:05:22.69ID:cUQ8Fc3D
>>64
>セクタ単位のバックアップ、差分バックアップが出来る

そんな方法だと出来ないよな
増分、差分とは基準としているバックアップイメージのビットマップと比べてVSSを利用したファイル単位でのバックアップだもんな
0068名無し~3.EXE
垢版 |
2023/06/27(火) 21:42:04.16ID:RyLcdODv
Windows11pro導入したので初めてBitlocker使おうと思うのですが
Cドライブを暗号化しようとしたけど
Dropboxのクラウド共有フォルダがあって他のスマホなどでデータ共有してるんだけど
bitlockerで暗号化して他ので使えなくなるなんてことあるのでしょうか
0069名無し~3.EXE
垢版 |
2023/06/27(火) 22:39:52.18ID:Z0qjLTJ3
>>68
OSが起動している状態でそのシステムドライブ全体が復号化されています
起動していない状態だと共有フォルダへはアクセス出来ませんし、
システムドライブの中も外部からでは見えません
PEなどからアクセスする場合には、回復キーファイルでシステムドライブを復号するか、回復キーフレーズを利用して復号すると
ファイルシステムとしてそのドライブ内を認識してアクセス出来る様になるのがBitLockerの仕組みです
通常のOS起動時には、TPM2.0の中に回復スタートアップキーが保存されていて、それを利用して自動で復号してから
OSが起動する様になっています
完全にマイクソの広報不足です
0070名無し~3.EXE
垢版 |
2023/06/28(水) 00:10:06.91ID:Jug31gCC
>>68
影響ない、これまで通り意識しなくて良い。
ちなみにそのスマホも暗号化された状態で動いてる
0071名無し~3.EXE
垢版 |
2023/06/28(水) 00:38:34.52ID:moh6cFNZ
Acronis True Image for Western Digitalを利用してBitLockerでシステムドライブを暗号化してあるけれども
増分のバックアップイメージも普通に作成できたぞ
非常に勘違いしていそうな事象として、作成されているバックアップイメージは暗号化されていませんから
システムリストアしたら暗号化をやり直す必要があります
それがBitLockerですよ
0072名無し~3.EXE
垢版 |
2023/06/28(水) 00:47:51.59ID:moh6cFNZ
それと気の利いたバックアップソフトであれば、PEなどから暗号化してあるシステムドライブを解除せずに
Sector By SectorとしてクローンコピーしようとしてもBitLockerで暗号化してあるドライブのコピーは出来ませんと表示されます
0073名無し~3.EXE
垢版 |
2023/06/28(水) 11:14:55.70ID:xaOFFvfK
MiniTool Partition Wizard 12 でドライブ丸ごとコピーしてつないだら
Bitlockerのディスクとして認識されるし、普段どーりパスワード入れたら開けるけど。
0075名無し~3.EXE
垢版 |
2023/06/28(水) 15:23:18.27ID:bYBDQrDM
パーティーションコピーと差分・増分バックアップは全然違うから
BitLockerされたドライブをバックアップするには複合化しながらバックアップする分時間がものすごくかかる
バックアップ中に再起動やシャットダウンしたくてもバックアップが終わるまでそれができないか出来たとしてもそれまでのバックアップが無駄になる可能性
0076名無し~3.EXE
垢版 |
2023/06/28(水) 17:58:15.00ID:PLr4vdwc
>>73
ハードディスクのパーティションをSector By Sector方式でコピーするのは面倒だろうから、
NTFSでフォーマットしたUSBメモリをBitLockerで暗号化してそれをコピーしてみるとする
中身はインストールメディアの内容でもいいだろう
果たして復号可能なものが出来上がるだろうか?
ここにはいつも適当な奴が現れて出来るとほざきやがるんだよな
0077名無し~3.EXE
垢版 |
2023/06/28(水) 19:26:27.11ID:PLr4vdwc
そもそも全部勘違いしていそうだよな
BitLockerで暗号化してあるパーティションのコピーは復号しない限りファイルシステムとして見えないのだから
Sector By Sectorとしてコピーする方法しかない
これで他の媒体にコピーした場合に復号可能かとの問題であるが、
復号する際には元のデバイスIDとも紐付いているセキュリティであるから復号出来ないと考えている
後程これに関しては検証してみるけどさ
0078名無し~3.EXE
垢版 |
2023/06/28(水) 19:42:47.05ID:wVTiD97h
>>77
>元のデバイスIDとも紐付いているセキュリティ

そんなものはない
TPMプラットフォーム検証プロファイルと混同してる
BitLockerはFVEKという鍵で暗号化され、その鍵はドライブ上にある
なのでsector-by-sectorでコピーすればコピーしたドライブ全て復元出来る
しかしこのままでは暗号化の意味がないのでFVEKを更にVMKで暗号化してある
このVMKが回復パスワード、パスワード、TPMなど色々な手法があるわけだ
0079名無し~3.EXE
垢版 |
2023/06/28(水) 19:50:43.05ID:PLr4vdwc
マイクロソフトのBitLockerは復号キーの中に元のデバイスIDに対してしか復号出来ない要素が含まれていると考えている
どちらにしても検証してみるけどな
0080名無し~3.EXE
垢版 |
2023/06/28(水) 22:55:57.91ID:/mBQ0cqo
コピー先のUSBメモリを開こうとしても以下のメッセージが表示されて復号出来ませんでしたよ
「このドライブのBitLocker暗号化は、使用中のWindowsバージョンと互換性がありません。
新しいバージョンのWindowsを使用してドライブを開いてください。」
コピー元であるUSBメモリをBitLockerで暗号化する際の設定は以下のものとしました
○使用済みの領域のみ暗号化する
○新しい暗号化モード(N)(このデバイスの固定ドライブに最適)

×互換モード(C)(このデバイスから取り外すことが出来るドライブに最適)
こちらは当然ながら選択していません

同モデルのUSBメモリを2本用意してBitLockerで暗号化したものをSector By Sectorとして全領域をコピーしました
使用したソフトは、AOMEI Partition Assistantです
ParagonだとBitLocker暗号化領域のあるデバイスをコピー元として選択させてもらえませんでした
検証もなくどこかに書いてあった内容なのに、いつも偉そうに講釈するバカが目障りなんだよな
0081名無し~3.EXE
垢版 |
2023/06/28(水) 23:03:43.61ID:Jug31gCC
検証乙!
面倒だろうけど、後学のために互換モードだとどう違うのかも可能ならお願いしたい。
確かAcronisもコピー元として選択させてくれない
0082名無し~3.EXE
垢版 |
2023/06/28(水) 23:28:48.74ID:vf4tvdJJ
SSDをクローンする時に暗号化解除を忘れて、
MacriumReflectのブートメディアから暗号化されたままセクタバイセクタでコピーしたが、
コピーしたドライブで起動したら回復パスワードを入れろ→入力で起動したよ
0083名無し~3.EXE
垢版 |
2023/06/28(水) 23:41:15.56ID:iQJXsf/T
検証乙!
コピーソフトが対応してれば問題ないってことね
0084名無し~3.EXE
垢版 |
2023/06/29(木) 00:05:38.33ID:Yp7JyiAB
>>82
11のシステムドライブを暗号化する際に
○新しい暗号化モード(N)(このデバイスの固定ドライブに最適)
こちらを指定したかどうかが重要
11で新しくセキュリティを考慮して設定された暗号化モードだと思います
Macrium Reflectでも検証してみます
0085名無し~3.EXE
垢版 |
2023/06/29(木) 00:13:27.06ID:Yp7JyiAB
MacriumReflectのブートメディアは、作成する時にデフォルト設定でシステムドライブのBitLocker暗号化を
キーを保存しておいて自動で解除する機能があります
知らなかっただけではないのか?
0086名無し~3.EXE
垢版 |
2023/06/29(木) 00:41:24.83ID:kV3NFIQr
>>84
もちろん新しいモードになってるよ
固定ドライブはそっちがデフォルトになるし

>>85
それやるとブートメディアから起動するだけで中身見れちゃうので、
セキュリティ的に気持ち悪いのでオフにしてる
そもそもアイコンでちゃんと区別できるしロックされてると内容も見れない
0087名無し~3.EXE
垢版 |
2023/06/29(木) 00:50:58.47ID:Yp7JyiAB
検証結果が出ました
×互換モード(C)(このデバイスから取り外すことが出来るドライブに最適)
こちらの設定でBitLocker暗号化を実施するとデバイスに縛られずに復号処理が可能なようです
Sector By Sectorとしてコピーした場合です
11でシステムドライブをBitLocker暗号化する場合のデフォルト設定はこちらではありませんので、
通常は >>80 と同様にSector By Sectorとしてコピーしても復号不可です
0088名無し~3.EXE
垢版 |
2023/06/29(木) 00:51:26.71ID:ZLiQ7Dr/
テストできる環境がなくて参戦できないのが悔やまれる
0089名無し~3.EXE
垢版 |
2023/06/29(木) 00:52:22.55ID:ZLiQ7Dr/
>>87
勉強になりました、有難うございます
0090名無し~3.EXE
垢版 |
2023/06/29(木) 08:16:04.72ID:EJVPHWYa
USBメモリだとBitlocker To Go 扱いになるから
持ち運びする前提でコピー対策とかも念入りになる。

内蔵のSSDやHDDでやらないと意味がない
0091名無し~3.EXE
垢版 |
2023/06/29(木) 10:03:54.40ID:Pp+/l4Kb
無駄だな
端末をおきっぱでGoogleリモートの方が楽ではw
0092名無し~3.EXE
垢版 |
2023/06/29(木) 10:04:51.49ID:Pp+/l4Kb
ちなみに今の最新端末はUSBから簡単に起動しない。
最速で毎回5分程度かかる。
0093名無し~3.EXE
垢版 |
2023/06/29(木) 13:21:41.29ID:CosJb2zW
高速スタートアップオフ又は完全シャットダウン状態からなら昔通りショートカットキーで起動デバイス選択できたりしないのか?
今時セキュアブート非対応のブートイメージでもないだろうに
意味が違う?
0094名無し~3.EXE
垢版 |
2023/06/29(木) 13:24:52.90ID:Pp+/l4Kb
UEFIが起動され起動するドライブをさせる。
次に、ドライブの検証が始まる。
その後再起動になり再び
UEFIが起動され起動するドライブをさせる。
そこで起動が可能になる。
検証せずに起動ができない仕組みなので時間がかかるから
もう終わってると言ってる。
古いパソコンのなら抜けられるかもねW
0095名無し~3.EXE
垢版 |
2023/06/29(木) 21:00:01.55ID:TRdMUMPK
便利だよね
・エロ動画用HDD
・あらゆるパスワードをメモしたtxt保存用のusbメモリ
この二つに使ってます
0096名無し~3.EXE
垢版 |
2023/06/30(金) 00:35:40.93ID:XjrNx/cI
BIOSでビットロッカーの解除パス入力しないとwindowsログインさせないってどうやるの
0097名無し~3.EXE
垢版 |
2023/06/30(金) 16:16:27.78ID:6A9WhvdN
TPMをクリアしたら毎回要求される様になるわ
0098名無し~3.EXE
垢版 |
2023/06/30(金) 22:35:53.92ID:dgSpHRv5
>>60です
OSドライブを暗号化してAOMEIでフルバックアップ+差分バックアップの複合バックアップを試してみているけど、バックアップに数割時間がかかるようになっただけで差分バックアップは完了した
複合化テストはまだしていないけど、複合化時に48桁の暗号化キーが必要になるかもしれないので暗号化するときに印刷するなり暗号化キーのテキストファイル名でセーブするなりマイクロソフトアカウントに紐づけしておくなりしておく必要があるみたいだけど

それと他のドライブの暗号化時に自動でアンロックするように設定しておけばOS起動時に複合キーを入れなくても見失うことは無くなった
自動でアンロックできない環境でも48桁の回復キーか8文字以上のパスワード文字列を設定して忘れないようにしておけば良いことが分かった
なお、OSドライブのBitLockerを無効にすると他のドライブの暗号化も無効に(解除)されてしまうので注意が必要
0099名無し~3.EXE
垢版 |
2023/06/30(金) 22:40:53.80ID:dgSpHRv5
>>98
なお、暗号化時にはドライブ全体を暗号化と新しい暗号化モードを使用している
0100名無し~3.EXE
垢版 |
2023/07/07(金) 15:02:19.85ID:3y/T45/j
新しい暗号化モードでHDDをbitlocker暗号化しました。
他のpc(新しいバージョンのWindows10)に接続した場合って、パスワード入力すればもともとのpcと同じように使えるんですか?
0101名無し~3.EXE
垢版 |
2023/07/07(金) 15:03:12.83ID:3y/T45/j
>>100
ここでいうパスワードとは、もちろん回復キーとは別のやつです
0102名無し~3.EXE
垢版 |
2023/07/07(金) 16:06:53.34ID:lIy7tHCB
>>100
もちろん使える
つーかそのためのパスワードだし使えなかったら意味無い
0103名無し~3.EXE
垢版 |
2023/07/07(金) 17:40:22.98ID:3y/T45/j
>>102
ですよね。心配性が過ぎました。ありがとうございます
0104名無し~3.EXE
垢版 |
2023/07/07(金) 18:25:07.27ID:nsmu58cQ
↑のほーに無理って書いてあるけど
0105名無し~3.EXE
垢版 |
2023/07/08(土) 03:15:32.47ID:tmK4Q9Ja
バックアップHDDをBitLockerで暗号化してあるけど、
当然他のPCに接続してパスワード入れれば中身見える
102も書いてるけどそういう用途で使えなかったら全く役に立たない
0106名無し~3.EXE
垢版 |
2023/07/08(土) 08:32:56.44ID:NpzIYZp6
コピーが複合化できるわけないだろ
0110名無し~3.EXE
垢版 |
2023/07/12(水) 00:33:25.45ID:aiM7bmzS
居残るならこれ

account.cfg内のパラメータ「Mode=」を参照しないようにする
0029A7DC 04→01

アプデ警告消す
001FD398 75→EB

広告なくす
0020B3F8 53→C3

JaneStyle Ver4.23を用意して適用
0111名無し~3.EXE
垢版 |
2023/07/12(水) 01:28:55.63ID:EkIR9zoQ
>>110
そんなことしなくてもオリジナルのバイナリとAdblockerで十分だけどな
0112名無し~3.EXE
垢版 |
2023/07/12(水) 01:35:16.51ID:aiM7bmzS
じゃこれだけ

account.cfg内のパラメータ「Mode=」を参照しないようにする
0029A7DC 04→01
0114名無し~3.EXE
垢版 |
2023/07/29(土) 18:30:42.32ID:SHDuG+G2
一旦Windows11をクリーンインタフェースしようと思うのだけど
Cドライブ以外もBitlockerで暗号化してるけど
一旦全て暗号化解除してからクリーンインストールすべきかね
0115名無し~3.EXE
垢版 |
2023/07/29(土) 18:31:31.19ID:SHDuG+G2
クリーン化して再インストールの間違い
0116名無し~3.EXE
垢版 |
2023/07/29(土) 22:26:13.24ID:K/0hroRI
解除せずともバックアップイメージはBitLockertが解除された状態で作成される
そんなのは素人向けに考えられているんだよ
0117名無し~3.EXE
垢版 |
2023/09/18(月) 02:11:54.10ID:VHWd1M7u
インストールメディアや回復ドライブのPEからBitLockerの解除方法を書いたものが
マイクロソフトも含めネット上にはないようですので書いておきます
システムドライブの暗号化無効解除まできっちりと確認しました

1行目で復号処理を実行しています
2行目でBitLockerを解除しています

manage-bde -unlock C: -RecoveryPassword "048708-112178-373494-098945-475233-033088-692439-020977"   回復キーフレーズの一例です
manage-bde -off C:   
0118名無し~3.EXE
垢版 |
2023/09/18(月) 02:45:11.72ID:p22/p3Hr
なぜ今まで無かった…

なんだ神か
0119名無し~3.EXE
垢版 |
2023/09/18(月) 06:10:06.74ID:LLVPL1Mc
自演乙
help見りゃ分かるだろ
0120名無し~3.EXE
垢版 |
2023/09/18(月) 06:54:21.37ID:tt5/7EnU
巡回冗長検査 (CRC) エラー修復
manage-bde -autounlock -clearallkeys C:

自動ロック解除
manage-bde -autounlock -enable c:
0121名無し~3.EXE
垢版 |
2023/09/20(水) 13:54:34.71ID:2QBf0AlA
求められた回復キーさえ入力したら別なマシン上でも起動するようになる
やってみたまえ
色々と制約されているのはサインインオプションです
どうせこちらが設定されていたらわからないし、
移行したマシン上のTPM2.0には情報が保存されていないので
サインイン出来ません
0123名無し~3.EXE
垢版 |
2023/10/24(火) 11:10:19.71ID:Q/rYBxvJ
Windows11 22H2から23H2で特に暗号化の解除や更新手続き等は裏で自動的にされたのかなんも手間いらなくアップデート出来た
0125名無し~3.EXE
垢版 |
2023/11/22(水) 22:32:25.97ID:HbLkyGCL
Windows Pro 導入

真っ先にDドライブ(外付けSSD)を全領域暗号化
無事完了したし、ばっちり機能している

次にCドライブも暗号化しようと思ったら、もう暗号化した状態になっている。「あ、ちゃんと見てなかったけど一緒にやってくれたんだ」と思う

にも関わらず、シャットダウン再起動してもログイン時にはPINコードしか要求されない

CドライブのBitlockerを無効化して再度暗号化。しかし状態は変わらず。なぜ?
0126名無し~3.EXE
垢版 |
2023/11/22(水) 22:53:08.58ID:ftDnQTzN
TPM2.0にBitLockerを復号するためのスタートアップキーが保存されているからです
PINを無効化してからSecure Bootを無効にして起動すると復号キーを要求されるようになるよ
0127名無し~3.EXE
垢版 |
2023/11/22(水) 23:45:08.59ID:HbLkyGCL
>126
回答ありがとうございます。うまくいきませんでした
・PIN(Windows Hello)無効化
・BIOSメニュー起動>Security>Secure Boot Configuration
・「Microsoft only」→「None」で再起動
・Bitlockerのリカバリキー(数字48桁)を要求されたので入力(おっしゃっている復号キーとはこのことですよね)

で、以降はMicrosoftアカウントのパスワードでログインできるようにはなりました
私は、外付けSSDの暗号化のように、自分で設定したBitlockerパスワードでログインできるようになると期待していたのですが
0128名無し~3.EXE
垢版 |
2023/11/22(水) 23:45:42.74ID:HbLkyGCL
>>126
回答ありがとうございます。うまくいきませんでした
・PIN(Windows Hello)無効化
・BIOSメニュー起動>Security>Secure Boot Configuration
・「Microsoft only」→「None」で再起動
・Bitlockerのリカバリキー(数字48桁)を要求されたので入力(おっしゃっている復号キーとはこのことですよね)

で、以降はMicrosoftアカウントのパスワードでログインできるようにはなりました
私は、外付けSSDの暗号化のように、自分で設定したBitlockerパスワードでログインできるようになると期待していたのですが
0129名無し~3.EXE
垢版 |
2023/11/23(木) 00:41:14.71ID:XEiQC+Ms
manage-bde.exeに好きなもので指定した回復パスワードを設定する方法があるからググってみなさい
0130名無し~3.EXE
垢版 |
2023/11/23(木) 12:08:53.30ID:dHvzjnfS
>>129
グループポリシー弄ってからmanage-bde -protectors -add c: -TPMAndPINでできた。親切にありがとう
0131名無し~3.EXE
垢版 |
2023/11/24(金) 13:27:34.71ID:R6WAx833
スタートアップの拡張PINを許可してんのに、なにをどうやっても数字しか設定できない・・・。なぜ?
TPM+PINの場合はPINには数字しか使えない、TPMなしでPINだけの場合に文字記号が設定できるって
カスペルスキーのオンラインヘルプにあったけど、それはデフォルトはそうなってるってだけの説明だよな
https://support.kaspersky.com/KESWin/11.6.0/en-US/130689.htm
そんな難しいことやりたいわけじゃないはずなんだけど・・・
0132名無し~3.EXE
垢版 |
2023/11/24(金) 13:42:44.76ID:R6WAx833
manage-bde -protectors -add c: -password しても
Group Policy settings do not permit the creation of a password.
グループポリシーのどの項目や・・・
0133名無し~3.EXE
垢版 |
2023/11/24(金) 14:27:32.60ID:R6WAx833
すべてのコンピュータがプリブート環境で拡張 PIN をサポートしているわけではないらしいが、まさかそれにひっかかってるんだろうか
0134名無し~3.EXE
垢版 |
2023/11/24(金) 14:41:08.96ID:R6WAx833
とりあえずTPMについての理解が全然足りてないっぽい。連投失礼しました
0136名無し~3.EXE
垢版 |
2023/11/25(土) 14:29:27.66ID:x4Y+WstH
>>2のテンプレが古すぎる 何年前のだよ
0138名無し~3.EXE
垢版 |
2023/12/12(火) 12:24:36.95ID:hdnei2Gj
paragonでBitLockerがかかったHDDをバックアップ&リストアできる?
0139名無し~3.EXE
垢版 |
2023/12/12(火) 14:48:17.86ID:wB+H2syr
どのバックアップソフトでもPEメディアからならばmanage-bde.exeを利用して復号してから実行する
OS上からであれば既に復号化されているので何も考えずにバックアップが可能です
共に取得したバックアップイメージは暗号化されていませんので、リストア後に再暗号化処理が必要です
0140名無し~3.EXE
垢版 |
2023/12/12(火) 15:40:11.19ID:SVnTOy9F
サンクス
結局セクタバイセクタでバックアップすることにした
これでリストアして問題ないかわからないけど
0141名無し~3.EXE
垢版 |
2023/12/13(水) 06:33:38.39ID:eOudyWkR
BitLockerだけの利用であればそれで起動するかもしれないけれど、
Secure Bootを併用していると多分起動出来ないと思う
サインインオプション利用でログイン出来ないはずなので・・・
0142名無し~3.EXE
垢版 |
2023/12/13(水) 23:13:54.02ID:iXmZ+WEx
セクタバイセクタでもダメだった
難儀だな
0143名無し~3.EXE
垢版 |
2023/12/15(金) 21:27:47.24ID:P3DQEcOi
どんなバックアップアプリ使っても、復元後は認証コードが必要になるよ
起動後自動認証するには最暗号化が必要だったかどうだかは忘れた
0144名無し~3.EXE
垢版 |
2023/12/15(金) 21:46:06.94ID:qs98TIrb
いや、どうもBitLockerだけじゃないっぽい
認証以前にHDDが壊れてる扱いで起動すらせずブルー画面
0145名無し~3.EXE
垢版 |
2023/12/15(金) 22:15:35.17ID:MsQ9PYRw
        ∧∧       
       ヽ(・ω・)/   ズコー  
      \(.\ ノ
    、ハ,,、  ̄
0146名無し~3.EXE
垢版 |
2023/12/15(金) 22:21:24.96ID:qs98TIrb
唯一成功したのがお立ち台クローンという
0147名無し~3.EXE
垢版 |
2024/01/05(金) 19:32:10.14ID:yyTbS58I
罠を仕掛けたら、仕掛けた者が一番
多く罠にはまることを証明したな
0148名無し~3.EXE
垢版 |
2024/01/05(金) 19:57:21.27ID:l9tYlhv7
起動するかしないか以前にSector By Sectorとしてコピーしたシステムドライブを
PEからmanage-bde.exeで復号して中身を見れるかどうかが最優先項目だよな
アクセス可能であれば、起動しない別な要因がある訳だ
0149名無し~3.EXE
垢版 |
2024/01/05(金) 20:19:44.25ID:W5+9bLqe
ノーガードが一番だな!
0150名無し~3.EXE
垢版 |
2024/01/12(金) 23:32:13.23ID:V9v+YfJH
よくわからんのだけど、Windows 11 Home だと暗号化できないんだよな?
でも設定の「プライバシーとセキュリティ」の「デバイスの暗号化」の中の「デバイス暗号化」が ON になっているのはなんだ?
この設定は ON/OFF ができるだけなんだけどね。Pro の方は他にも BitLocker でのドライブ暗号化とかあるんだよね?
Home だからそれがないのはわかるのだが、じゃあこの ON にできるデバイス暗号化ってなに? 何か他の方法で暗号化できるの?
0151名無し~3.EXE
垢版 |
2024/01/12(金) 23:39:10.57ID:iRnk3e3l
自分で調べろ
PEからやる方法があるのかも知れない
0152名無し~3.EXE
垢版 |
2024/01/13(土) 00:41:39.93ID:ehiP6Cju
わかった。Homeなのにデバイスの暗号化の設定ができる理由はこれだ。
https://pc.watch.impress.co.jp/docs/column/win11tec/1406634.html
メーカー製PCだと暗号化されていることがあるようだ。それで回復キーの参照はMicrosoftアカウントがあるとできる。
自分のも見てみたがPC買って最初に起動した日時で作られていた。
0153名無し~3.EXE
垢版 |
2024/01/13(土) 00:52:10.86ID:ehiP6Cju
まあしかし BitLocker 使えないくせに Windows 11 Home でも TPM ないとダメってのは、変な制限だな。Pro 使えばいいだけの話ではあるが。
0154名無し~3.EXE
垢版 |
2024/01/13(土) 01:19:52.35ID:dqb0eQ3I
HOMEでは作れないだけで
PROとかで作った暗号化ドライブは使えるぞ
0155名無し~3.EXE
垢版 |
2024/01/13(土) 01:45:13.06ID:2RwpmuVz
>>150
manage-bde -on D: -RecoveryPassword "000000-000000-000000-000000-000000-000000-000000-000000"

実際にやって確認して見たが、ProにHomeのシステムドライブを接続して回復キーフレーズを設定してやれば、
Homeを起動した際に通常通りに回復キーが要求されて、その後に通常起動する
PEからではこのコマンドがエラーとなって通らないな
PEから暗号化するのは出来ないようである

それで、このままHomeのストレージをProへと再接続しない限り暗号化は実際には開始されない
メーカーではこの状態でクローンコピーを実行しているのではないかな?
Home自体に暗号化を実行する機能がないのにも頷ける結果だ
0156名無し~3.EXE
垢版 |
2024/01/13(土) 10:01:09.44ID:2RwpmuVz
HomeだとOS上からmanage-bdeで暗号側は動かないようだけど復号と解除はPE上からでも動作します
このあたりは安全マージンが考慮されていますよね
0158名無し~3.EXE
垢版 |
2024/01/13(土) 14:45:02.79ID:60QGSCLL
確かにテンプレに入れたいほどまともだ。
そういやKB5012170事件あったっけな
0159名無し~3.EXE
垢版 |
2024/01/31(水) 05:13:27.60ID:RWynYfjG
HomeエディションでもBitLockerでシステムドライブの暗号化に対応したと
AOMEI Partition Assistant 10.3.0 でサポートを始めたんだが残念な事に
起動時にパスワードでの復号のみで、ProのようなTPM2.0を利用した自動でのスタートアップ解除とはなっていない
カスタマイズしたPE起動をしてHomeのシステムドライブに暗号化を施しているようだ
manage-bde.exe を利用してもこのエディションだとダメだよって言われてしまうんだよなw
メーカー側ではどうやってHomeに自動でスタートアップ解除の登録まで施したシステムイメージとしているんだろうな?
この辺の技術に詳しい人がいたらどうか説明を頂きたいよな
0160名無し~3.EXE
垢版 |
2024/01/31(水) 12:34:54.90ID:q8iLlTXO
OSをPROで設定したあとHOMEにダウングレードできるなら可能かもしれないw
0161名無し~3.EXE
垢版 |
2024/01/31(水) 16:15:16.69ID:NSgOUTVM
>>159
AOMEI使ってるけど自動解除よ指定もできるようになってたような…違ったかな?
コマンドライン使わなくてもできるようになったのと、空エリアと誤認しなくなったのは良くなったと思う
地味に文字化けしてたのも直ってる(全部かどうかわからんけど)
0164名無し~3.EXE
垢版 |
2024/02/08(木) 22:13:18.56ID:ui4tilH2
マザボ上に載っけてるディスリートTPUを狩りに来たのかね?
セキュリティを理由にIntelの第5世代以前やAMDのfTPM非対応機を排除できるじゃない
0165名無し~3.EXE
垢版 |
2024/02/08(木) 23:03:50.38ID:n+jT9L++
まストレージ単独では突破できないってことだ
0166名無し~3.EXE
垢版 |
2024/02/09(金) 09:01:38.69ID:WAe1M35T
ノートPCなど盗まれても解読に1000年かかるから大丈夫と考えがちだが
数年おきにこんな穴が見つかると安心できないな
0167名無し~3.EXE
垢版 |
2024/02/10(土) 03:25:25.38ID:wtJDJLlo
ノートPCと共にあなたが拉致され拷問された場合、長くても数日で解除されてしまうだろう。
0168名無し~3.EXE
垢版 |
2024/02/10(土) 03:58:16.81ID:lb7FKiou
俺なら半日もたない自信がある
0169名無し~3.EXE
垢版 |
2024/02/10(土) 04:32:30.93ID:kQ9TYf++
GIGAZINEに解読ハード出てたな
0170名無し~3.EXE
垢版 |
2024/02/10(土) 07:16:10.47ID:TdoAjlnU
ほとんどの人達はマザーに追加でTPM2.0チップなんて装着していないよw
0171名無し~3.EXE
垢版 |
2024/02/10(土) 09:45:28.20ID:kQ9TYf++
>>170
間違ってないか?
あれはマザーに初めから付いているものです。
かなり前から普通に搭載されてます。
Home類ハード、自作が非搭載なだけで
Proが搭載されて販売されている類は標準。
基本的にHOMEは機能としてBitLockerは非対応
家で使ってる奴も使う意味がない。
単にWindows11の要件として必要なだけ。
ただノートの奴は盗難紛失対策として利用するもの。
それでデータ抜かれるって話だからね。終わってるよね。
で、本来はCPU側で行う必要がある。
ただ、CPU壊れた時でデータが全部読めなくなる問題はあるな。
0172名無し~3.EXE
垢版 |
2024/02/10(土) 09:58:43.58ID:TdoAjlnU
間違っちゃいないよ
CPUチップ内に搭載されているTPMチップに外部から直接結線して読み取るのは結構難しい
そう言った意味で一般的な手法ではないと書いたのみ
虎挟みで挟み込めるのは後付けのTPM2.0チップだよな
0173名無し~3.EXE
垢版 |
2024/02/10(土) 10:15:55.65ID:hC8QBpVC
追加ボードがオプションで売ってる時代あったな
0174名無し~3.EXE
垢版 |
2024/02/10(土) 10:23:29.29ID:zwG7sx0x
win11が出る前に後付けのTPM2.0チップが品切れになって高騰してたんだがな
0175名無し~3.EXE
垢版 |
2024/02/10(土) 10:37:43.76ID:TdoAjlnU
市場で占めるパーセンテージは極少数だし、ノートパソコンに占める割合では後付けではほぼ無いに等しい
こんなものを語っても意味がないと思うわ
0176名無し~3.EXE
垢版 |
2024/02/10(土) 11:06:23.51ID:kQ9TYf++
釈迦に念仏ですよ。
書いてますよ。
>Home類ハード、自作が非搭載なだけで
>Proが搭載されて販売されている類は標準。
Windowsを使うならはHomeなんてものは使ってはいけません。
いらなくなった時の転用がHomeだと出来ない。
台数が増えた時にゴミにならないように初めからProを選ぶしかないのですよ。
0177名無し~3.EXE
垢版 |
2024/02/10(土) 11:25:32.51ID:TdoAjlnU
TPM2.0はIntel 6世代以降はチップセットとして標準搭載しているのでHomeエディションでも載っていますよ
OSの機能としてHomeだと標準ではBitLocker暗号化は出来ないようですけどね
Proへとアップグレードして利用すれば使えますね
0178名無し~3.EXE
垢版 |
2024/02/10(土) 11:36:42.02ID:TdoAjlnU
あれっ?と思って調べてみたらIntel 6世代CPUはTPM1.2搭載ですがTPM2.0へとファームウェアをアップデート出来るものがあるそうです
0179名無し~3.EXE
垢版 |
2024/02/10(土) 11:38:02.85ID:TdoAjlnU
正式にはIntel 7世代以降はものがTPM2.0搭載です
0180名無し~3.EXE
垢版 |
2024/02/10(土) 19:47:03.45ID:TdoAjlnU
単純にBitLockerをTPMを利用したスタートアップ解除として利用したいだけであれば、
Proであったら7以降のOSではTPM1.2でも問題なく利用出来るのですよ
0181名無し~3.EXE
垢版 |
2024/02/25(日) 08:15:32.89ID:OO7UXYDs
win11proをC:SSD(OS)+D:HDDにクリーンインストールして、CとDの暗号化が終わったんだけど
再起動してもパスワード入力求められず、PIN入力で済んでしまい
Dドライブの方はパスワード入力必須
これ逆に出来ないかな?
起動時には必ずパスワード入力させられ、Dドライブへのアクセスは簡易的にって感じで

せっかく糞長いパスワードを設定したのに数字のみのPINで入られちゃうとか駄目だろ
数字のみで生年月日、誕生日、他のパスワードと無関係で桁数多いのを覚えるとか無理ゲーだし
0182名無し~3.EXE
垢版 |
2024/02/25(日) 08:22:52.29ID:OO7UXYDs
マイクロソフトの糞AIに聞いたらPIN入力で済みます。便利です。
ってなことしか言わないし
その設定を覗いてみると
PIN入力orUSBメモリ
しか設定できねえ
0183名無し~3.EXE
垢版 |
2024/02/25(日) 08:43:04.11ID:DT1XKcC0
>>181
Cはアカウント設定でPIN削除でいけるんでは?
Dはあきらめろ
リムーバブルディスクなら自動解除の設定はできるけど
0184名無し~3.EXE
垢版 |
2024/02/25(日) 09:00:54.87ID:QecNAU1T
PINはオンライン流出することはないし安全だと思うけどなぁ
試しに何度も何度も違うPIN入力してみ、面倒なことになるから
0185名無し~3.EXE
垢版 |
2024/02/25(日) 09:49:23.57ID:OO7UXYDs
pin削除しても、再起動後にWindowsのログイン画面まで普通に進んでしまったw
bitlockerパスワード認証⇒Windows起動
って動いて欲しい…
会社のノートPC(win10pro)は、最初にbitlockerの暗号化してその通りに動いているんだがなあ
0186名無し~3.EXE
垢版 |
2024/02/25(日) 09:57:07.79ID:OO7UXYDs
pinが数字入力しか受け付けてくれないから
生年月日
電話番号
キャッシュカードの暗証番号
他サイトのパスワード
は突破されそうだし、それらを封印するとパスワード忘れて困りそう
0187名無し~3.EXE
垢版 |
2024/02/25(日) 12:47:15.67ID:OO7UXYDs
拡張PINとかいうのにしたら英数字記号設定出来て、暗号化時のパスワードをPINに設定したわ
のはいいんだが、ビットロッカーの画面で@の場所が違うという罠に嵌りそうになった
PIN2回間違い扱いになってから入力を表示して気付いたが、ヒデー罠だな
日本語キーボードのレイアウトのつもりで打っても、英語キーボード扱いになってて入力が違っている

まあ、やりたい仕様には出来た
ちょっと不便だけど
0188名無し~3.EXE
垢版 |
2024/02/25(日) 14:45:38.64ID:2tmnrGzv
>>183
OS入りSSD以外は自動いけるん?
それとも外付けつかオンライン時に外せるものオンリー?
外付けで自動解除できるようにしてから
内蔵したら自動解除できる?
0189名無し~3.EXE
垢版 |
2024/03/02(土) 15:38:11.93ID:/g8M80Lu
ノートPCだとSSD取り外せるタイプのなら必須だけど
基盤に固定されているタイプのなら使わなくても…
いわゆるウルトラモバイルみたいなのならたいてい基盤貼り付きのSSDなので使わなくてもオケ
0190名無し~3.EXE
垢版 |
2024/03/02(土) 16:31:46.13ID:2I31bEcO
外部ストレージからのブート封じとかないと駄目だろうしBIOSパスワードも解除可能だろうから駄目じゃね?
0191名無し~3.EXE
垢版 |
2024/03/02(土) 16:34:48.59ID:2I31bEcO
内部のWinREのコマンドプロンプトってPIN入力無しで使えなかったっけ?
0192名無し~3.EXE
垢版 |
2024/03/10(日) 08:33:31.17ID:2GD0gmnJ
家宅捜査に備えて暗号化するだろ普通
0193名無し~3.EXE
垢版 |
2024/03/10(日) 09:49:05.33ID:Moy/npaI
警察がMSに要請したら簡単に解除されたりせんの?
0194名無し~3.EXE
垢版 |
2024/03/10(日) 12:14:13.98ID:DYMr3+zF
バックドアが無いことを証明できないにしても日本の組織のために協力するとは思えない
0195名無し~3.EXE
垢版 |
2024/03/10(日) 13:47:13.51ID:+O3+DQsw
司法で争って結論を出すしかないだろうな
ただ最終的にはアメリカでの司法判断となるだろうよ
日本の司法権限なんてアメリカには及ばないだろうからさ
0196名無し~3.EXE
垢版 |
2024/03/10(日) 16:07:41.63ID:Moy/npaI
暗号化解除を拒否してもあらやる情報から状況証拠を積み上げられて有罪にしてくるから無意味
0197名無し~3.EXE
垢版 |
2024/03/10(日) 16:08:31.51ID:Moy/npaI
途中で送ってしまった
暗号化解除を拒否してもあらやる情報から状況証拠を積み上げられて有罪にしてくるから無意味だったりしない?
0198名無し~3.EXE
垢版 |
2024/03/10(日) 16:25:10.22ID:8gavzRYi
先陣きって試してみろよ
0200名無し~3.EXE
垢版 |
2024/03/11(月) 10:13:47.57ID:hqFFKo4N
死後に家族に保存したエロ画像やエロ動画ととか見られなければ十分だわ(´・ω・`)
0201名無し~3.EXE
垢版 |
2024/03/13(水) 21:14:20.38ID:l+LvFQjQ
パスワード吐くまで拘留されるよ
0202名無し~3.EXE
垢版 |
2024/03/13(水) 22:24:35.11ID:XQ3g4LDV
押収されて証拠として扱われると最後の裁判終わって判決確定するまで返してもらえないのが痛い
0203名無し~3.EXE
垢版 |
2024/03/13(水) 22:26:29.33ID:XQ3g4LDV
あーフォーマットすることに同意しないと没収か
0204名無し~3.EXE
垢版 |
2024/03/14(木) 01:02:59.68ID:2O+CwLyD
人質司法だからなあ
与党の気質といい現代国家に達してない
0205名無し~3.EXE
垢版 |
2024/03/18(月) 15:13:03.92ID:zvGpWmA6
蟻共の中から金に固執した野郎共が政治を担っているに過ぎない
国民の要望が通るかどうかは、既に組織化されてしまっている伏魔殿の動き方次第ってのがある
しかし、全世界的な裏の権力もあるので阻まれてその要望が到底叶えられないってのもある
国民の要望なんてのは利害関係で阻まれて所詮通るものではないのである
0206名無し~3.EXE
垢版 |
2024/03/28(木) 23:57:59.78ID:un1qZOjD
馬鹿な若者がやってきた?
さすがに単独ではやればわかるがユーザーを舐めてるから?
そうそう
0207名無し~3.EXE
垢版 |
2024/03/29(金) 00:22:52.91ID:WT8Xi9KP
アイスタ尼で倍
指無くなってきた(´・ω・`)
めめめめおめめめめ!
0208名無し~3.EXE
垢版 |
2024/03/29(金) 01:00:00.56ID:g31t7pQL
必然なんだけどな
0209名無し~3.EXE
垢版 |
2024/04/12(金) 00:35:26.30ID:e4U1EwOG
BitLockerの回復キーがどこにも表示されない
マイクソ垢のデバイス欄にもそんなもの書いてない
0210名無し~3.EXE
垢版 |
2024/04/12(金) 00:39:49.69ID:e4U1EwOG
マイクソアカウントのメアド変えたからかな?
0211名無し~3.EXE
垢版 |
2024/04/12(金) 15:49:40.49ID:pAT3cIBs
まずBitLockerの設定開いてアカウントに保存しないと
0212名無し~3.EXE
垢版 |
2024/04/13(土) 12:13:50.86ID:nkjzdW26
最初から暗号化されてたみたいで
時間かかったけど解除してから再設定で
回復キーとやらも出現したわ
0213名無し~3.EXE
垢版 |
2024/04/13(土) 12:57:52.88ID:nTUbBwbf
>>157リンク先の
[条件を満たせば自動的に有効になる]を読むとわかるけど
新品の未起動状態ではまだ暗号化されてない。初期状態で有効になってる場合は条件を満たした時に初回ログイン後にバックグラウンドで暗号化される
0214名無し~3.EXE
垢版 |
2024/04/17(水) 16:16:30.06ID:Xac/Rtre
Windows11のシステム設定からPCのリセットで再構築したけど、Bitlockerは保持されてた。
アプリや設定は保持する設定でリセットをかけた
OSの不安定も解消して時間もあまりかからずだった
0215名無し~3.EXE
垢版 |
2024/05/08(水) 18:23:21.42ID:RY11yb3l
パスワード入れてロック解除してあるのに
ドライブのアイコンをダブルクリックしたら
既にロック解除されてますみ。たいなエラーが出て開かないんだけど
0217名無し~3.EXE
垢版 |
2024/05/14(火) 18:49:19.59ID:4DHl8EBk
セキュアブート解除したくらいで回復キー聞きまくらないでくださいよぉ
0219名無し~3.EXE
垢版 |
2024/05/16(木) 06:33:52.04ID:RlYdzDmS
TPMへと保存してあるものへとOSを介して自動でアクセスする場合にはSecureBootになっているのが絶対条件となる   
0220名無し~3.EXE
垢版 |
2024/05/16(木) 06:55:05.80ID:RlYdzDmS
USBメモリへと.bek解除キーを保存して利用する方法も考えておいた方がいいと思うよ
OS起動時にこのUSBメモリを挿しておいたらスタートアップキーでの解除トラブルになって回復キーフレーズかわからなくても起動出来る
manage-bde -protectors -add C: -recoverykey F:\
このコマンドでF:ドライブとなっているUSBメモリのルートへと保存される
0221名無し~3.EXE
垢版 |
2024/05/16(木) 10:15:57.42ID:KLZ/JXxl
なんのためのTPMチップなのかわかってあげてな
0222名無し~3.EXE
垢版 |
2024/05/16(木) 10:31:47.30ID:i2ciTdcr
Cドラ暗号化してひどい目にあったから
人にお見せできないデータドライブ(Z)だけAES256bitで暗号化してるわ
これで身内にウィザード級でもいない限り
Cドラから痕跡辿られることもそうそうないやろ
0223名無し~3.EXE
垢版 |
2024/05/17(金) 01:13:18.15ID:zVeP0WA/
manage-bde -protectors -add C: -rp 000000-000000-000000-000000-000000-000000-000000-000000
面倒になるからこの回復キーも追加して利用しているよw
0224名無し~3.EXE
垢版 |
2024/05/17(金) 09:09:48.96ID:Sqqpul/5
総当たり一発目に解除されるやつ
レスを投稿する


ニューススポーツなんでも実況