BitLockerの回復キーがわからない際の対処法とは?確認方法や管理方法も解説
BitLockerの回復キーがわからない場合には、Microsoftアカウントのチェックやシステム担当者への連絡で確認しましょう。本記事では、BitLocker・回復キーの概要や回復キーがわからない際の対処法、回復キーの確認方法について解説します。
目次
BitLockerの回復キーがわからない場合には、Microsoftアカウントのチェックやシステム担当者への連絡で確認しましょう。また、解析ソフトの利用やドライブの再フォーマット実行、専門業者への依頼などの方法も有効です。
本記事では、BitLocker・回復キーの概要や回復キーがわからない際の対処法、回復キーの確認方法について詳しく解説します。BitLockerの回復キーがわからない際の対処法・確認方法を知りたい方は、ぜひ参考にしてください。
BitLockerとは

BitLockerとは、Windowsにデフォルトで実装されている暗号化機能のことです。Windowsに保存されているデータを暗号化でき、パソコンの盗難や紛失した際の情報漏洩を防止可能です。TPM(Trusted Platform Module)と呼ばれるセキュリティチップと連動する仕組みが取られており、異常が検出されれば自動的にロックがかかります。
ここからは、BitLockerに関する以下について解説します。
- 設定するメリット
- 設定するデメリット
BitLocker以外のファイル暗号化方法やおすすめツールを知りたい方は、以下もご覧ください。
⇒ファイル暗号化とは?行うメリットや実施方法、おすすめのツール10選を解説
設定する4つのメリット
BitLockerの4つの設定メリットは以下の通りです。
- セキュリティを強化できる
- 外付けメモリの暗号化にも対応している
- 追加料金や手間が発生しない
- 複数のパソコンを一括管理できる
BitLockerを活用すれば、個人情報や機密情報の流出を防止できます。Windows内部のデータだけでなく、HDDやSSD、USBなどの外付けメモリにも対応しています。また、デフォルト機能なので追加料金やインストールなどの手間は必要ありません。
さらに、Active Directoryなどの管理ツールを活用することで一元管理できます。Active Directoryとは、ネットワークに接続したリソースを統一管理するディレクトリサービスのことです。
近年はプライバシー保護に関する関心が高まっています。万が一、個人情報が漏洩すれば企業の信用やブランドイメージが低下する恐れがあります。
なお、Active Directoryの詳細は以下をご覧ください。
⇒Active Directoryとは?機能やメリット・デメリットを解説
設定する3つのデメリット
メリットがある一方で、BitLockerには以下の3つのデメリットが存在します。
- データを復元できなくなるリスクがある
- Windowsのパフォーマンスが低下する恐れがある
- データ破損やシステム更新失敗のリスクがある
BitLockerの暗号化キーや回復キーをなくすと、暗号化が解けなくなる恐れがあります。また、大量のデータを暗号化する場合、Windowsのパフォーマンスが低下する可能性もあるでしょう。スペックが低ければ、暗号化の解除に数時間から1日程度かかるケースもあります。さらに、データの暗号化途中でWindowsを強制終了すると、データが破損するリスクも存在します。
Bitlockerの回復キーとは

BitLockerの回復キーとは、暗号化されたドライブを解除する際に必要な48桁の数字のことです。ドライブへのアクセスを回復させるために必要とされるため、厳重に保管する必要があります。
ここからは、以下について解説します。
- 回復キーの入力が求められる主なタイミング
- 回復キーの取得方法
回復キーの入力が求められる主なタイミング
回復キーの入力が求められる主なタイミングは、以下の通りです。
- ハードウェアを変更したとき
- ファームウェアを変更したとき
- 設定を変更したとき
- ソフトウェアを更新・インストールしたとき
順に解説します。
ハードウェアを変更したとき
回復キーはハードウェアの変更時に入力が求められます。ハードウェアの変更は、セキュリティに影響を与える要因の一つです。新たな環境の安全性に問題ないかを確認するために、回復キーの入力が必要とされます。
ファームウェアを変更したとき
ファームウェアの変更時も回復キーの入力が求められます。ファームウェアの更新もWindowsのセキュリティに影響を与えるため、回復キーの入力が必要です。
設定を変更したとき
セキュリティやTPMに関する設定を変更した際にも、回復キーの入力が必要です。具体的には、TPMの無効化やオーナーシップの変更時が該当します。セキュリティやTPMの変更があると、BitLockerがリスクありと認識して回復キーの入力を求める仕様になっています。
ソフトウェアを更新・インストールしたとき
ソフトウェアを更新・インストールした際も、回復キーの入力が求められます。とくに、暗号化関連のソフトウェアが更新された際には、整合性を担保する目的でBitLockerが回復キーの入力を要求します。
回復キーの取得方法
回復キーは、以下の手順でMicrosoftアカウントから取得できます。
- Microsoft社のサポートサイトにアクセス
- 右上の「アカウントにサインインする」をクリック
- サインイン画面に遷移後、メールアドレスとパスワードを入力
- Microsoftアカウントのメールアドレス宛にセキュリティコードが送られるため入力
- BitLocker回復キーの確認ページにアクセス
BitLockerの回復キーがわからない際の6つの対処法

BitLockerの回復キーを紛失した場合、ドライブのロックが解除できなくなります。ただ、回復キーをなくしてしまうケースもあるでしょう。ここからは、BitLockerの回復キーがわからない際の以下の6つの対処法について解説します。
- 回復キーを探す
- 回復キーのリセット
- ドライブの再フォーマットを実行
- 解析ソフトの活用
- 専門業者に依頼
- パソコンのリセット
回復キーを探す
回復キーを紛失しまった場合はまず探しましょう。紙に印刷していたり、USBに保存していたりするケースもあります。回復キーを探す方法は後ほど詳しく解説します。
回復キーのリセット
回復キーを紛失して、かつ確認してもわからない場合は以下の方法でリセットするのも有効です。
- Windowsボタンをクリックして、検索ボックスに「エクスプローラー」と入力
- 表示された「エクスプローラー」をクリックして開く
- 暗号化されているドライブを右クリックして「BitLockerパスワードの変更」を選択
- 「忘れたPINをリセットする」をクリック後、新たなパスワードを設定
ドライブの再フォーマットを実行
暗号化されたドライブに必要なデータがなければ、ドライブの再フォーマットを実行する方法も効果的です。具体的な手順は以下の通りです。
- Windowsボタンをクリックして、検索ボックスに「コマンドプロンプト」と入力
- 表示された「コマンドプロンプト」の「システム管理者として実行」をクリック
- 「diskpart」と入力した後にEnterを押す
- 「list disk」と入力した後にEnterを押す
- 「select disk 暗号化されたドライブのディスク名」と入力した後にEnterを押す
- 「list partition」と入力した後にEnterを押す
- 「select partition 暗号化されたドライブのパーティション番号」を入力した後にEnter押す
- 「format fs=ntfs quick」を入力した後にEnterを押す
再フォーマットを行った場合、BitLockerを設定したデータは失われます。必要なデータが保存されていないときのみ活用すると良いでしょう。
解析ソフトの活用
BitLockerの解析ソフト活用により、対処する方法も存在します。具体的には、Passware Kit Standard PlusやBitLocker Password by Thegrideon Softwareが挙げられます。ただし、解析ソフトを用いれば必ず回復キーを取得できるわけではありません。ストレージに異常がある場合、解析が行えないケースもあります。
専門業者に依頼
専門業者に依頼して回復キーを確認する方法も有効です。回復キーがわからない状態で、何度も強制終了や再起動を行うとデータが破損する恐れがあります。専門業者に依頼すれば、データの破損なく安全に回復キーを取得できる可能性が高まるでしょう。
ただ、専門業者は複数存在します。実績や専門性を確認して、適切な業者を選択しましょう。
パソコンのリセット
回復キーがわからない場合の最終手段は、Windowsのリセットです。以下の方法で初期化できます。
- Windowsボタンをクリックして、検索ボックスに「設定」と入力し該当するものをクリック
- 「システム」→「回復」→「このPCをリセット」→「個人用ファイルを保持する」の順に選択
- 「ファイルの削除のみ実行」もしくは「ドライブを完全にクリーンアップする」をクリック
- 「リセット」をクリック
パソコンを初期化すると、工場出荷時の状態に戻ります。データや設定もリセットされるため、あくまで最終手段と考えましょう。
bitlockerの回復キーを確認する6つの方法

続いて、bitlockerの回復キーを確認する以下の6つの方法を紹介します。
- システム担当者に問い合わせる
- Microsoftアカウントをチェックする
- USBメモリから探す
- 記載した紙やPDFを確認する
- コントロールパネルから確認する
- コマンドプロンプトでチェックする
システム担当者に問い合わせる
会社から貸与されたパソコンの場合は、システム担当者に問い合わせましょう。企業では多くの場合Active Directoryを活用しています。担当者が回復キーを管理しており、教えてもらえる可能性があります。
Microsoftアカウントをチェックする
Microsoftアカウントのチェックにより、回復キーを確認できるケースもあります。具体的な方法は以下の通りです。
- Microsoft社の「回復キー確認ページ」にアクセス
- メールアドレスやSMSコードを活用した認証を実施
認証が完了すると、デバイス名やキーID、回復キーが一覧で表示されたページに遷移します。
USBメモリから探す
BitLockerの設定時、USBメモリに回復キーを保存した場合にはUSBメモリから探せます。回復キーを保存したと考えられるUSBメモリをパソコンに接続して、回復キーを探しましょう。基本的に「BitLocker」や「Recovery Key」などのファイル名で保存されています。
記載した紙やPDFを確認する
設定時に、回復キーをどこかにメモしたりPDF化したものを印刷したりしたケースもあります。メモもしくは印刷した記憶がある方は、その書類を探しましょう。また、PDFやメモ帳アプリで保存した場合には、そのファイルを検索します。
コントロールパネルから確認する
コントロールパネルから回復キーを探す方法も有効です。具体的な手順は以下の通りです。
- Windowsボタンをクリックして、検索ボックスに「コントロールパネル」と入力し該当するものをクリック
- 「システムとセキュリティ」→「BitLockerの管理」の順に選択
- BitLockerで暗号化されているドライブの画面に遷移するため、回復キーを表示するオプションをクリック
コマンドプロンプトでチェックする
コマンドプロンプトから、以下の方法でチェックするのも良いでしょう。
- Windowsボタンをクリックして、検索ボックスに「コマンドプロンプト」と入力
- 表示された「コマンドプロンプト」の「システム管理者として実行」をクリック
- 「manage-bde -forcerecovery <暗号化された任意のドライブ文字>」と入力した後にEnterを押す
BitLockerの回復キーを管理する3つの方法

回復キーがわからなくならないよう、厳重に管理することが重要です。BitLocker設定時には、以下の3つの方法が選択できます。
- Windowsアカウントへの保存
- USBメモリへの保存
- PDF化やそのデータの印刷など物理的な保存
上記それぞれの方法には異なる特徴が存在します。例えば、Microsoftアカウントは安全性が高く他のデバイスからも確認可能です。ただ、アカウントにサインインする認証情報がわからなければ、回復キーを確認できません。USBメモリや物理的な保存は、わかりやすいメリットがある一方で、安全性が低く利用しにくいでしょう。
パスワードマネージャーなどのツール活用も有効です。パスワードマネージャーを利用すれば、クラウドサービスへのログイン情報など、他の認証情報も併せて管理できます。それぞれの特徴を踏まえ、企業や個人に合う方法で管理すると良いでしょう。
なお、パスワードマネージャーに関する詳細は以下をご覧ください。
⇒パスワードマネージャーとは?機能や選定のポイントについて解説
まとめ

BitLockerとは、Windowsにデフォルトで実装されている暗号化機能のことです。保存されているデータを暗号化でき、パソコンの盗難や紛失した際の情報漏洩を防止可能です。ただ、ハードウェアやファームウェア、設定時には回復キーの入力が求められ、わからないとデータの暗号化を解けない恐れがあります。
Microsoftアカウントやパスワードマネージャーなどのツールを活用した、回復キーの厳重な管理が重要です。また、回復キーがわからない場合には、システム担当者への連絡やMicrosoftアカウントへのログインで確認しましょう。
