WindowsシステムドライブをBitLockerで暗号化する場合は、セキュリティを強化するためにPINを追加できます。 Windowsを起動する前に、PCの電源を入れるたびにPINを入力する必要があります。これは、Windowsの起動後に入力するログインPINとは別のものです。. 起動前PINは、起動プロセス中に暗号化キーがシステムメモリに自動的にロードされないようにします。これにより、ハードウェアが脆弱なシステムでのダイレクトメモリアクセス(DMA)攻撃から保護されます。 Microsoftのドキュメントでこれをさらに詳しく説明しています. ステップ1:BitLockerを有効にする(まだ行っていない場合) これはBitLockerの機能なので、起動前PINを設定するにはBitLocker暗号化を使用する必要があります。これはWindowsのProfessionalおよびEnterpriseエディションでのみ利用可能です。 PINを設定する前に、システムドライブに対してBitLockerを有効にする必要があります。. TPMのないコンピュータでBitLockerを有効にしようとした場合、TPMの代わりに使用されるスタートアップパスワードを作成するように求められます。以下の手順は、TPMを搭載したコンピューターでBitLockerを有効にする場合にのみ必要です。. HomeバージョンのWindowsをお持ちの場合は、BitLockerを使用できません。代わりにデバイス暗号化機能を使用することもできますが、これはBitLockerとは異なる動作をし、スタートアップキーを提供することを許可しません。. 手順2:グループポリシーエディタでスタートアップPINを有効にする BitLockerを有効にしたら、PINを有効にするために邪魔にならない必要があります。これには、グループポリシー設定の変更が必要です。グループポリシーエディタを開くには、Windows + Rを押し、[ファイル名を指定して実行]ダイアログに「gpedit.msc」と入力して、Enterキーを押します。. [グループポリシー]ウィンドウの[コンピューターの構成]> [管理用テンプレート]> [Windowsコンポーネント]> [BitLockerドライブ暗号化]> [オペレーティングシステムドライブ]に移動します。. 右側のウィンドウの[起動時に追加の認証が必要]オプションをダブルクリックします。. ウィンドウ上部の「有効」を選択してください。次に、[TPMスタートアップPINの設定]の下のボックスをクリックし、[TPMでスタートアップPINを要求する]オプションを選択します。 「OK」をクリックして変更を保存します. ステップ3:ドライブにPINを追加する あなたは今使用することができます 管理する BitLocker暗号化ドライブにPINを追加するコマンド. これを行うには、管理者としてコマンドプロンプトウィンドウを起動します。 Windows 10または8の場合は、スタートボタンを右クリックし、「コマンドプロンプト(管理者)」を選択してください。 Windows 7では、[スタート]メニューから[コマンドプロンプト]ショートカットを見つけて右クリックし、[管理者として実行]を選択します。...