BitLockerでドライブ暗号化 1台目at WIN
BitLockerでドライブ暗号化 1台目 - 暇つぶし2ch941:名無し~3.EXE
22/08/30 02:39:46.29 loazwM0/.net
>>904
Homeの場合にはTPMの利用が不可能な場合には、OS上からmanage-bde.exeを利用してもBitLockerを利用して暗号化するのは無理なようだ
Homeの場合にはグループポリシーエディタが利用出来ないし、
レジストリを操作して無理矢理スタートアップキーとしてUSBメモリに変更してもそもそも利用出来ないし、
最終的には純粋にBitLockerそのものがないので暗号化が使用出来ないとエラーが返される
manage-bde -on C:
TPMがあれば多分これだけで再起動後に暗号化が始まるはず
それとUSBメモリなど他のパソコンを利用して暗号化されているものなどの解除はHomeでも可能なはずだ

942:名無し~3.EXE
22/08/30 07:02:15.00 n4gXMg5L.net
今の時代、HomeであってもフルのBitLocker機能ぐらい標準で付けるべき
オレはその機能だけのために高いProの差額を払うか、EditionUpを追加で買ってる
実にバカバカしい

943:名無し~3.EXE
22/08/30 14:32:58.99 HYivxshm.net
>>907
システムドライブを別のPCにつないで暗号化しても行けるのかな?
>>888に近いパターン


944:だけどさ



945:名無し~3.EXE
22/08/30 17:51:00.78 pEc3lfem.net
>>909
推測だけど、ProにHomeのシステムドライブを繋いでやれば暗号化するのは可能
Homeを起動する際に回復キーフレーズを要求されると思うので、
暗号化したHomeのシステムドライブを復号化しておいてから
その回復キーフレーズを事前に調べておく必要があると思う

946:名無し~3.EXE
22/08/30 21:15:53.57 HYivxshm.net
>>910
やってみる価値はありそうね、Proお高いし・・

947:名無し~3.EXE
22/08/30 22:34:56.11 zYnd95AU.net
>>874
ほんこれ。Win11の更新バグでBitlocker食らって、MSアカウント探しても該当のものがなくて、
あちこち検索して>>874に救われた。
安売りオフィスのoffice365にログインしたところのアカウント内に回復キーがあった。
ちょっと前までAZUREって言われてたけど、今はアカウントのセキュリティ/デバイスからたどっていくと、
英語表記だが回復キー見つかって、回復した。ほんと助かった。
で回復した後に何度かMSアカウントに入ったが、まったく回復キーが更新される気配がない。
しょうがないから印刷で保存したが、MSアカウントにあるあるというのは、安売りオフィス買うような
人間には毒にしかならんな。

948:名無し~3.EXE
22/08/30 22:41:06.41 aARRZ6ED.net
ageとこう

949:名無し~3.EXE
[ここ壊れてます] .net
データ保存用に外付けHDDとかUSBメモリーにビットロッカー使ってるのだけど、
その場合でも不具合でパスワード入れても開けなくなるようなことある?
あと、ハード的な問題ではなくて
ビットロッカーの問題でファイルが壊れるとかも心配

950:名無し~3.EXE
22/09/04 16:03:00.40 mx1ejgKK.net
Bitlockerに限らずあり得るからデータは別媒体で複数バックアップ残すのが基本
暗号化ソフトもできれば複数使ったほうがいい
自分は内蔵ドライブはBitlocker、外付けのバックアップはVera使ってるわ

951:名無し~3.EXE
22/09/04 19:34:52.22 8nhlXIHP.net
6箇所にバックアップ取ってるのだけど
全部ビットロッカーだから別の使ってみるわ

952:名無し~3.EXE
22/09/08 18:49:40.44 Dse8P3r3.net
BitlockerってBitlockerかけてるPCのパーツがどれか1つでも壊れたらそのデータを取り出せなくなると聞いたが怖すぎるやろそれ
本当かどうかは知らんが

953:名無し~3.EXE
22/09/08 20:48:04.06 1OceVwHe.net
回復キーちゃんと控えてたら大丈夫やろ

954:名無し~3.EXE
22/09/09 23:34:29.09 YD5CxBhc.net
>>917
それはない
回復キーさえあれば大丈夫

955:名無し~3.EXE
22/09/10 02:10:06.64 umOWQ/ej.net
>>917
(ヾノ・∀・`)ナイナイ

956:名無し~3.EXE
22/09/10 10:42:06.77 K5w0MgZS.net
Bitlockerかけた外付けSSDが
iPadで見られるようになったらいいのになー。
無駄にでかいストレージ積んだやつ買わなくてよくなるから。
無理なのはわかってるけど。

957:名無し~3.EXE
22/09/10 11:48:49.35 C4uw8IYO.net
MSに預けてるキーが警察に渡る事ってあるの?

958:名無し~3.EXE
22/09/10 15:26:07.60 SlKUSdSB.net
コインロッカーを開けろというのと変わらん要求だから
普通に渡しそうではある

959:名無し~3.EXE
22/09/10 15:47:30.33 xj2wCDJx.net
>>922
URLリンク(i.imgur.com)

960:名無し~3.EXE
22/09/10 19:21:46.21 HB+q4SFc.net
>>921
DropboxBox等とicloud契約すれば良い
もしくはリモートデスクトップ。

961:名無し~3.EXE
22/09/16 23:32:51.26 lwU1cGRE.net
1ヶ月経過してセキュリティ更新され
やっとクソビットロッカー解除できたわ。

962:名無し~3.EXE
22/09/16 23:55:55.62 JHbXTOeb.net
乙、>>859か、辛抱強いな

963:名無し~3.EXE
22/09/17 00:04:45.80 6DyAuOrX.net
インストールが済んでいるのならばBIOS側のTPMも無効にしておくのが安全だな

964:名無し~3.EXE
22/09/17 03:11:49.77 hA2vzwG0.net
BitLocker ディスってないで
回復キーフレーズ控えておくだけだろ

965:名無し~3.EXE
22/09/17 07:46:28.30 KaVYgrCd.net
win11のアプデ不具合知らんのか

966:名無し~3.EXE
22/09/17 09:44:05.48 Qqc0RZ19.net
勝手にかかる問題はHomeの回復キーの控え方だな

967:名無し~3.EXE
22/09/23 19:20:44.03 oIVFYY/n.net
うむ

968:名無し~3.EXE
22/10/08 00:55:15.70 Y8AqqL+h.net
linux便利過ぎ
bitlockerって、linuxで使うもんだろ

969:名無し~3.EXE
22/10/08 01:24:35.81 jKb6CPdj.net
WindowsUpdateやブート時のリスクが気になるならEFSでもいいんじゃね

970:名無し~3.EXE
22/10/08 01:40:31.53 jKb6CPdj.net
1台のPCでもユーザを分ければ複合不可能
例えAdmin権限のユーザでもな

971:名無し~3.EXE
22/10/08 10:34:23.22 +R8R8y4y.net
AD鯖がないとクリーンインストールの度にユーザのSIDが変わるのが面倒

972:名無し~3.EXE
22/10/10 14:27:55.54 WL30KFNp.net
自動ログインするようにしたら再起動するたびに回復キーの入力を要求されるようになったんだが
これを回避する方法を教えて

973:名無し~3.EXE
22/10/12 06:51:48.84 mibdqiJ6.net
>>937
グループポリシーエディタコンピューターの構成 ----> 管理用テンプレート ----> Windows コンポーネント ----> BitLockerドライブ暗号化 ----> オペレーティングシステムのドライブ
・スタートアップ時に追加の認証を要求する
少しくらいはググれよ

974:名無し~3.EXE
22/10/12 07:04:21.84 yuuR7t/F.net
>>937
グループポリシーエディタ
コンピューターの構成 ----> 管理用テンプレート ----> Windows コンポーネント ----> BitLockerドライブ暗号化 ----> オペレーティングシステムのドライブ
・スタートアップ時に追加の認証を要求する
少しくらいはググれよ

975:名無し~3.EXE
22/10/12 14:14:38.31 Tt9JXpiz.net
ありがとう
ごめんなさい

976:名無し~3.EXE
22/12/03 09:29:04.48 BQk9c/Bj.net
>>874
うおお同じ状況で全然見つからなかったからクリーンインストールで諦めてたんだけど、これで救われた!
なんでこんなところにあるんだよってところに回復キーがあった…
嫁のアカウントでも俺のアカウントでもなく、たまたまログインしたことがあった俺の会社のアカウントにあった…
家族写真めっちゃあったからロストせず助かった本当ありがとう

977:名無し~3.EXE
22/12/03 10:44:26.53 ytdCHAt+.net
危ない仕様だね

978:名無し~3.EXE
22/12/03 10:45:27.88 ytdCHAt+.net
写真が会社の連中に全部出回るってことだけど

979:名無し~3.EXE
22/12/08 10:04:39.13 RPTxZQnm.net
ほほう

980:名無し~3.EXE
22/12/09 08:33:03.48 W3hMO3sR.net
>>941と嫁の営みを堪能できるのか

981:名無し~3.EXE
22/12/10 04:46:45.41 zpipUjpj.net
家族写真っていうだけで営みを連想はさすがに童貞丸出し

982:名無し~3.EXE
22/12/30 12:23:46.18 EF5z+aTF.net
サブPCの再構築のために一旦BitLockerを解除したけど
HDDの解除作業開始から丸1日で完了率50%くらい。2日はかかる。
後追いでやってるけど、データを退避させてからフォーマットしたほうが早かった。

983:名無し~3.EXE
23/01/04 06:41:27.58 fYPftbrn.net
>>947
どんだけの容量なんだ?

984:名無し~3.EXE
23/01/04 06:44:44.85 fYPftbrn.net
もしHDDならSSDに変えることを強く勧める
ヘタしたら速度が20倍ぐらい違うわな

985:名無し~3.EXE
23/01/09 17:06:32.45 2wTTtZ6s.net
いつの間にかノーパソのDドライブがBitLockerで暗号化されてた
解除したけど数時間掛かったは

986:名無し~3.EXE
23/01/10 00:59:09.33 zfOgEjDa.net
Windows10 HOMEでもTPM2.0以上が付いてるPCで、かつMSアカウントでセットアップを
行うとドライブが暗号化される。(回復キーはMSアカウントのクラウド上に保管)
Windows11ではTPM2.0以上が必須なので、ごり押しされるMSアカウントでのセットアップに
なってしまうとWindows10と同じ結果。
MSもHOMEにBitLockerの機能限定版(GUIがない)なんかを付けずに、完全版を

987:名無し~3.EXE
23/01/10 01:01:08.72 zfOgEjDa.net
HOMEもで有効にすべき。そうしないと、PC


988:が立ち上がらなくなった時に初心者は 詰んでしまうわな。



989:名無し~3.EXE
23/01/10 01:03:14.62 zfOgEjDa.net
ヘタすると、データの取り出しもできない最悪の状況になる。

990:名無し~3.EXE
23/01/10 01:32:41.37 d+YWwXTW.net
スマホと一緒で、重要なものは全部クラウドに同期しとけば問題ない
そもそもSSDなんか前兆もなく突然死ぬのに

991:名無し~3.EXE
23/01/10 01:39:41.35 d+YWwXTW.net
運悪く空き巣に窃盗された場合、BitLockerある無しじゃ被害が大違いだから、むしろユーザーの知らないうちに勝手にBitLockerかけてくれて大歓迎

992:名無し~3.EXE
23/01/10 10:38:15.41 kAuuoDLq.net
ボロノートの盗むような輩はいない。
安心しろよ

993:名無し~3.EXE
23/01/10 10:38:54.28 kAuuoDLq.net
心配なら
家の柱にケンジントンロックをつけていた方がよろしいのでは?

994:名無し~3.EXE
23/01/10 11:05:37.05 ZNriNrJG.net
ビジネス共用のモバイルノート持ち歩くことがない引きこもりには一生理解できない

995:名無し~3.EXE
23/01/10 11:25:24.60 NUgidK6Z.net
bitlocker有効にしてるとセーフモードで起動すんのにいちいち入力せにゃならんのな
ヤバくね?

996:名無し~3.EXE
23/01/10 11:26:51.79 vPXUXX/G.net
ヤバいと言うほどセーフモード使わないだろw

997:名無し~3.EXE
23/01/10 13:17:40.18 NUgidK6Z.net
>>960
でもヤバいときに使うじゃん…

998:名無し~3.EXE
23/01/10 14:11:16.33 7TxMhKnc.net
回復キーフレーズを入力する方法しか知らないとーしろめ
.bek回復キーをUSBメモリにでもぶっ込んでおいたらいいんだよ

999:名無し~3.EXE
23/01/10 14:13:45.39 a/U9y5Z1.net
>>958
ニートだけど持ち運び用のだけbitlockerかけてるわ
>>955
クラウドにあげるのは消えたら困るけど人にも見られていいデータだよね?
bitlocker使うっていうことは人に見せられないデータだから
基本的にクラウドとは相反する場合が多いと思うんだが・・
クラウドベンダーが信用できる前提で併用する場合もあるだろうけどさ

1000:名無し~3.EXE
23/01/10 14:23:31.70 a/U9y5Z1.net
>>954

1001:名無し~3.EXE
23/01/10 14:25:29.89 ZNriNrJG.net
Android使っててGoogleドライブ信用できなかったり、iPhone使いがiCloud信用できなかったら終わりだから、OneDriveは信用するしかないけどな

1002:名無し~3.EXE
23/01/10 14:46:29.26 a/U9y5Z1.net
google script使うからgoogle driveは使ってるけど
他は基本ローカルにおいてNASにバックアップだな
クラウドに置きたいデータはあまりない

1003:名無し~3.EXE
23/01/10 17:34:35.55 kAuuoDLq.net
>>959
めんどくさいと思っているなら解除しとくことをお勧めするw
印刷を選んで印刷せずにPDF出力で保存するとと良いのかと
まぁ突然事故って解除できなくなるとか起こるから

掛けるなら別途家でHDD保存するとか本体のデータが吹っ飛ぶ前提で
バックアップを行えば本体が糞でも安心できるでしょ。

1004:名無し~3.EXE
23/01/10 20:49:39.57 LP7Vj+Hv.net
>>878
Cドラも暗号化しないと自動ロック解除が有効化できず
多ドラ運用ではとてつもなく使い勝手が悪くなるんよ

1005:名無し~3.EXE
23/01/14 11:32:04.75 TvPbcyO5.net
自動ロック解除できないんじゃBitLockerじゃなくてもいいからなw

1006:名無し~3.EXE
23/01/14 12:14:22.17 +74eKe2T.net
>>968
> Cドラも暗号化しないと自動ロック解除が有効化できず
システムドライブでBitLockerを有効化してないと、他ドライブの自動ロック解除が出来ない???

1007:名無し~3.EXE
23/01/29 02:48:14.31 XRZxADMS.net
>>946
営みというだけでSEXを連想は流石に包茎丸出しだろ

1008:名無し~3.EXE
23/01/29 07:26:04.03 uFP8s4/p.net
Windowsを捨てる
Windowsでデータを管理しない
などの対策がございます。
高速なLANを構築すれば本体で管理する必要性はありません。
無理に不便なもので苦しむ必要が無くなる。

1009:名無し~3.EXE
23/01/29 11:13:07.04 18Ds3tCw.net
windowsの巻き添えでデータが飛ぶ可能性は低くなるが、
nasが飛んだ時に顔がnasみたいな色になる事は間違いないなwww
アホのいう事を真に受けずバックアップを取りましょうw

1010:名無し~3.EXE
23/01/29 12:52:18.52 uFP8s4/p.net
金のない奴ならわかるが
NASは早々死なんよ。そのための自動のリビルト機能とかなんだからさw
マイクロソフト以外の方が信頼性が高いことを考慮しましょう。

1011:名無し~3.EXE
23/01/29 13:58:31.80 18Ds3tCw.net
RAID前提かぁw
個人でそんな意味不明な運用を?w電気代の無駄だよw

1012:名無し~3.EXE
23/01/29 15:41:45.33 uFP8s4/p.net
LinkStation LS220D0202G など
電気を気にするならWindowsを使うのが既に間違っている。

1013:名無し~3.EXE
23/01/29 16:50:24.76 18Ds3tCw.net
USBで外付けのストレージを都度接続してバックアップしたほうがマシだよw
>電気を気にするならWindowsを使うのが既に間違っている。
スマホやタブレットで間に合うならともかくw
他のプラットフォームでも消費電力は大きく変わらないぞw

1014:名無し~3.EXE
23/01/29 17:06:29.36 H8FSIxhx.net
NAS信者は1度RAIDコントーローラが死ぬ恐怖を味わったほうがいい
自宅の火事も。複数サーバーに冗長化されてるクラウドに勝るものなし

1015:名無し~3.EXE
23/01/30 10:49:40.67 NlAgJV67.net
自宅が火事か大変だな。
グラボも火災の原因

1016:名無し~3.EXE
23/01/30 12:57:42.03 xXAa5oL4.net
>>978
これだよなぁ
コントローラが飛んだら新しいの買って来てポン付けでHDD移行できりゃ楽だがそうはいかないからな
下手すりゃ再マウントで死ぬしw

1017:名無し~3.EXE
23/02/11 00:10:04.92 SNmNYurF.net
linux信者うざいよなぁ

1018:名無し~3.EXE
23/03/11 12:06:22.23 hbO83rOx.net
Bitlocker 有効済みストレージをクローンすると回復キーまで含めてすべて再現される?

1019:名無し~3.EXE
23/03/11 12:10:50.39 hbO83rOx.net
間違えた
Bitlocker 有効済みストレージを暗号化解除後クローンすると回復キーまで含めてすべて再現される?

1020:名無し~3.EXE
23/03/11 13:39:26.87 F4XG6QFQ.net
暗号解除後に回復キー存在したっけか

1021:名無し~3.EXE
23/03/11 15:29:56.40 0n0OGUTB.net
>>983
バカ
システムドライブがBitlocckerで暗号化してあるとそのままだとバックアップソフトでも上書き復元出来ないし、
Windowsのインストールも拒否されて出来なくなる
解除してしまうか、パーティション毎一旦削除する必要がある
それと元を正せば、マイクロソフトが解除キーと解除キーフレーズを区別して書いていないから悪いんだが
解除キーとは .bekファイルとして扱われているファイル自体の事だ

1022:名無し~3.EXE
23/03/11 16:43:40.10 hbO83rOx.net
>>984
>>985
後出しですいませんデータドライブなんです
簡単に言うとクローンするとデータとキーが同じディスク2つになるのかなと
今クローン中28%経過で完了後無効状態なら有効化に時間がかかるので中止しようかなと思ってただけです

1023:名無し~3.EXE
23/03/11 17:11:48.72 xTWqYyhs.net
>>986
何でクローンしているのか知りませんが、
暗号化してあるイメージのままではバックアップソフトを利用しても内部へとアクセス不能なのでクローンされませんよ
OS上からではそのドライブ自体にアクセス可能となっていたら既に復号化されてしまっているのでその認識のままでクローンが作成されますのでそのクローン先は暗号化などされていません
やった事はありませんが、お立ち台などで暗号化してあるままのドライブをクローンした場合には、
セキュリティ上も配慮されていて違うドライブだとUEFIファームが認識して起動しないと思います

1024:名無し~3.EXE
23/03/11 17:15:33.12 89RQSf/V.net
>>986
中止したら後悔するよ

1025:名無し~3.EXE
23/03/11 19:09:49.


1026:63 ID:hbO83rOx.net



1027:名無し~3.EXE
23/03/11 19:25:49.74 mozimlX9.net
暗号化状態でクローン

同じ暗号キーのドライブが2つになる
暗号解除状態でクローン

クローン先は暗号化されてない状態になる
暗号化したままでもクローンは出来る

1028:名無し~3.EXE
23/03/12 06:24:20.76 QltgDUUd.net
>>990
暗号化状態でもクローン可能ならベースになるほぼ空の小容量ストレージをキープしとけば
容量や媒体問わずベースの回復キー1つでいくらでも複数ドライブ作成・運用できるって事ですか?

1029:名無し~3.EXE
23/03/16 16:10:20.21 q6j8tC3F.net
パスワードで開くやつと
長々と回復の呪文入れないといけないのは何が違うの?

1030:名無し~3.EXE
23/03/19 03:09:24.36 1tNI7z8Q.net
>>992
BitLockerは7の頃から既にProには実装されていたから、TPMがなくても利用出来ていたんだ
USBメモリ内に.bek複合キーファイルを保存しておいてOS起動時に勝手に復号化する事も出来ていた
回復キーフレーズとは実際には、この.bek複合化キーファイルの中身と照らし合わせているよう気がする
パスワードを利用するか回復キーを利用するかは、ひとつの選択肢でしかないって事だよな
パスワードを利用した場合には、TPM内にある.bek複合キーファイルを利用して復号化しているんだと思うよ

1031:名無し~3.EXE
23/03/19 12:50:25.16 fiwzMKKP.net
パスワード?

1032:名無し~3.EXE
23/03/22 14:38:33.19 kQO2GFfS.net
暗号化するときにパスワード追加すれば
登録してないかシステムドライブは呪文

1033:名無し~3.EXE
23/03/31 13:15:18.98 OzZ1g4DX.net
exploreでディスクを左ダブルクリックすると

BitLockerドライブ暗号化で保護されたドライブは既にロック解除されています。

と右上に表示されるだけで中を見れません
右クリック→ドライブのロックを解除、でも同様です
右クリック→新しいウィンドウで開く、だと新ウインドウが開いて中を見れます
他のドライブだとクリックするだけで中を見れます
なぜですか?直近リブートしたことがあったのでそれが影響してるのでしょうか?
どうすれば左ダブルクリックだけで中を見れるようになりますか?

1034:名無し~3.EXE
23/04/06 19:53:05.19 4Nd8AOsV.net
うんこ

1035:名無し~3.EXE
23/04/06 19:53:21.44 4Nd8AOsV.net
まんこ

1036:名無し~3.EXE
23/04/06 19:53:37.68 4Nd8AOsV.net
ちんこ

1037:名無し~3.EXE
23/04/06 19:53:53.30 4Nd8AOsV.net


1038:1001
Over 1000 Thread.net
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 3113日 9時間 19分 23秒

1039:過去ログ ★
[過去ログ]
■ このスレッドは過去ログ倉庫に格納されています


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch