2017年5月8日月曜日

Windows 10でBitlockerのスタートアップPINを有効にする方法

デフォルトで、スタートアップPINが無効になっています。


  1. TPMの情報をクリアする
  2. スタートアップPINを有効にする
    1. ローカルグループポリシーエディター(gpedit.msc )
      1. コンピューターの構成→管理用テンプレート→Windows コ
      2. ンポーネント
      3. BitLocker ドライブ暗号化→オペレーティングシステムのドライブ
      4. スタートアップPINを要求する
      5. それ以外:許可しない
      6. 適応&OKで終了
    2. gpupdate /force
  3. HDD 右クリック、Bitlocker ドライブ暗号化 を選択
    1. UIのとおり進む



「スタートアップPINを要求する。 それ以外を許可しない」この設定にしないと以下のエラーがでます。

0x8031005B: BitLocker スタートアップ オプションのグループ ポリシー設定は競合しているため、適用できません。詳細については、システム管理者に問い合わせてください。