【Windows】コマンド操作でドライブをアンロックしてシステム修復を行う手順 | 回復環境でのBitlocker解除

【Windows】コマンド操作でドライブをアンロックしてシステム修復を行う手順 | 回復環境でのBitlocker解除
🛡️ 超解決

Windowsが起動せず、回復環境でシステム修復を試みる際に、BitLockerによってドライブがロックされ操作が進まないことがあります。

この状況では、通常のシステム修復ツールがドライブにアクセスできないため、BitLockerの解除が必須です。

この記事では、回復環境のコマンドプロンプトを使用してBitLockerを解除し、システム修復へ進むための具体的な手順を解説します。

【要点】回復環境でBitLockerを解除し、システム修復へ進む

  • BitLocker回復キーの確認: MicrosoftアカウントやUSBメモリから回復キーを事前に取得し、解除に備えます。
  • コマンドプロンプトでの解除: 回復環境でmanage-bdeコマンドを使用し、BitLockerでロックされたドライブをアンロックします。
  • システム修復ツールの利用: ドライブのロック解除後、スタートアップ修復などの回復オプションを実行できるようになります。

ADVERTISEMENT

回復環境でBitLockerがドライブをロックする仕組み

Windowsが正常に起動できない状態になると、システムは自動的に回復環境へ移行することがあります。このとき、BitLockerはセキュリティを維持するため、ドライブへの不正アクセスを防ぐ目的で自動的にロック状態になります。これは、システムの整合性が損なわれた可能性を感知し、データ保護を優先するBitLockerの標準的な動作です。

BitLockerが有効なドライブは、回復キーまたはパスワードが提供されない限りアクセスが制限されます。回復環境でシステム修復ツールが機能するには、対象のドライブがアンロックされている必要があります。そのため、コマンドプロンプトから回復キーを用いてBitLockerを一時的に解除する手順が必要となるのです。

BitLocker回復キーの重要性

BitLocker回復キーは、ドライブがロックされた際にアクセスを復元するための唯一の手段です。通常、Windowsのセットアップ時に自動的に生成され、Microsoftアカウントに保存されるか、USBメモリへの保存、または印刷が推奨されます。このキーがないと、回復環境でのBitLocker解除は非常に困難になります。

回復環境でBitLockerを解除しシステム修復を行う手順

Windowsが起動しない状態からBitLockerを解除し、システム修復へ進むための具体的な手順を説明します。

  1. BitLocker回復キーの準備
    BitLocker回復キーを事前に用意してください。通常、MicrosoftアカウントのWebサイト(account.microsoft.com/devices/recoverykey)にサインインすると確認できます。USBメモリに保存している場合は、そのUSBメモリを手元に用意してください。
  2. 回復環境へのアクセス
    Windowsが起動しない場合、通常は数回起動に失敗すると自動的に回復環境へ移行します。または、Windowsの起動中に電源ボタンを長押しして強制終了を3回繰り返すことで、回復環境を呼び出すことも可能です。
  3. 「オプションの選択」画面の表示
    回復環境に入ると、「オプションの選択」画面が表示されます。「トラブルシューティング」を選択します。
  4. 「詳細オプション」の選択
    「トラブルシューティング」画面で、「詳細オプション」を選択します。
  5. 「コマンドプロンプト」の起動
    「詳細オプション」画面で、「コマンドプロンプト」を選択します。ユーザーアカウントの選択を求められた場合は、パスワードを入力してサインインします。
  6. ドライブレターの確認
    コマンドプロンプトが開いたら、まずBitLockerがかかっているドライブのドライブレターを確認します。以下のコマンドを入力してEnterキーを押してください。
    diskpart
    list volume
    表示されたボリュームの一覧から、Windowsがインストールされているドライブや、BitLockerがかかっている可能性のあるドライブのレター(例: C, Dなど)を確認します。「BitLocker」列に「ロック済み」と表示されているボリュームが対象です。確認後、exitと入力してdiskpartを終了します。
  7. BitLockerの解除
    確認したドライブレター(例: C:)と回復キーを使用して、BitLockerを解除します。以下のコマンドを入力し、Enterキーを押してください。
    manage-bde -unlock C: -RecoveryPassword YOUR_RECOVERY_KEY
    C:の部分は対象のドライブレターに置き換え、YOUR_RECOVERY_KEYの部分は取得した48桁の回復キーに置き換えてください。回復キーはハイフンなしで入力します。
  8. 解除の確認
    解除コマンドが成功すると、BitLockerが解除された旨のメッセージが表示されます。念のため、以下のコマンドで状態を確認できます。
    manage-bde -status C:
    「保護の状態」が「保護オフ」または「ロック解除済み」と表示されていれば成功です。
  9. システム修復の実行
    BitLockerが解除されたら、コマンドプロンプトを閉じ、回復環境の「オプションの選択」画面に戻ります。「トラブルシューティング」→「詳細オプション」から、「スタートアップ修復」や「システムの復元」などのシステム修復ツールを実行します。

回復環境でのBitLocker解除に関する注意点と関連トラブル

回復環境でのBitLocker解除は、通常のWindows操作とは異なる注意点があります。よくある問題とその対処法を理解しておくことが重要です。

BitLocker回復キーが見つからない場合

回復キーがどこにも見当たらない場合、BitLockerを解除することは極めて困難です。キーは以下の場所に保存されている可能性があります。

  1. Microsoftアカウント: 最も一般的な保存場所です。BitLockerを有効にした際に使用したMicrosoftアカウントで、account.microsoft.com/devices/recoverykey にサインインして確認してください。
  2. USBフラッシュドライブ: キーをUSBメモリに保存した可能性があります。全てのUSBポートに接続して確認してください。
  3. 印刷されたドキュメント: 書類として印刷している場合もあります。安全な場所に保管されているか確認してください。

これらの方法でキーが見つからない場合、ドライブのデータにアクセスすることはほぼ不可能です。最終手段として、ドライブを初期化する選択肢も考慮する必要がありますが、データは失われます。

回復キーを入力してもBitLockerが解除できない場合

回復キーを正確に入力しても解除できない場合は、以下の点を確認してください。

  1. キーの誤入力: 48桁のキーは非常に長いため、入力ミスがないか慎重に確認してください。大文字・小文字の区別はありませんが、数字の「0」とアルファベットの「O」など、似た文字に注意が必要です。
  2. ドライブレターの誤り: manage-bde -unlockコマンドで指定したドライブレターが、BitLockerがかかっている正しいドライブのものであるか、diskpartコマンドで再度確認してください。
  3. ドライブの物理的破損: ドライブ自体が物理的に破損している場合、BitLockerの解除以前にドライブへのアクセスが困難になります。この場合は専門家への相談を検討してください。

manage-bdeコマンドが認識されない場合

回復環境のコマンドプロンプトでmanage-bdeコマンドが認識されない場合、パスが正しく設定されていないか、回復環境が破損している可能性があります。

  1. コマンドプロンプトの再起動: 一度コマンドプロンプトを閉じて、再度起動してみてください。
  2. 別の回復オプションからの試行: Windows 11やWindows 10のインストールメディア(USBまたはDVD)から起動し、そこから回復環境のコマンドプロンプトを起動してみる方法もあります。インストールメディアからの起動は、より安定した環境を提供することがあります。

BitLocker解除後もWindowsが起動しない場合

BitLockerを解除してもWindowsが起動しないのは、BitLockerとは別のシステム的な問題が残っているためです。BitLockerはあくまでドライブへのアクセスを制御するもので、Windowsの起動に必要なシステムファイルの破損やハードウェアの故障には対処できません。

この場合は、BitLocker解除後に実行した「スタートアップ修復」や「システムの復元」を再度試すか、以下の追加手順を検討してください。

  1. システムファイルチェッカーの実行: コマンドプロンプトからsfc /scannowコマンドを実行し、システムファイルの整合性を確認・修復します。
  2. ディスクチェックの実行: chkdsk C: /f /rコマンドを実行し、ドライブのエラーをチェック・修復します。
  3. Windowsの再インストール: これらの修復作業でも解決しない場合、最終手段としてWindowsのクリーンインストールを検討します。この場合、データは失われるため、事前に重要なファイルのバックアップを試みてください。

ADVERTISEMENT

BitLocker回復キーの取得方法の比較

項目 Microsoftアカウント USBフラッシュドライブ 印刷
取得の手軽さ オンラインでいつでも確認できる 作成時に一手間かかる 作成時に印刷の手間がかかる
紛失のリスク アカウント情報があればアクセス可能 USBメモリの紛失・破損で失われる 紙の紛失・破損で失われる
セキュリティ 二段階認証などで保護される 物理的な盗難・紛失に弱い 物理的な盗難・紛失に弱い
回復環境での利用 別のデバイスで確認し手入力する 回復環境で直接読み込める 手入力する

まとめ

本記事では、Windowsが起動しない回復環境でBitLockerによってロックされたドライブを、コマンドプロンプトを用いて解除し、システム修復へ進む手順を解説しました。

BitLocker回復キーを正確に準備し、manage-bde -unlockコマンドを適切に実行することで、ドライブへのアクセスを復元できます。

今回の手順でシステムが復旧した後は、BitLocker回復キーの複数箇所へのバックアップや、定期的なシステムイメージの作成を検討してください。

ADVERTISEMENT

この記事の監修者
✍️

超解決 第一編集部

疑問解決ポータル「超解決」の編集チーム。正確な検証と、現場視点での伝わりやすい解説を心がけています。