セキュリティ対策
BitLocker の回復キーを求められたら:48桁のキーの探し方と、見つからないときにできること
Windows の起動時に青い画面で BitLocker 回復キー(48桁)を求められたときの探し方を、Microsoft の公式情報にもとづいて解説します。Microsoft アカウントの確認ページ、会社・学校のPC、印刷・USB、画面のキー ID との照合、見つからないときの選択肢、今のうちのバックアップ方法まで。
対象:Windows のPCを起動したら、青い画面に「BitLocker 回復」と表示され、48桁の回復キーの入力を求められて困っている方。あわせて、まだ困っていないうちに回復キーの場所を確かめておきたい方。本記事は Microsoft の公式情報(Microsoft サポート、Microsoft Learn)にもとづく解説です。
いま回復画面が出ているなら、先にこれだけ
画面に表示されている「回復キー ID」の先頭8桁をメモし、スマホや別のPCで下の「回復キーを探す場所」を確認してください。PCが壊れたわけではなく、キーを入力すれば普段どおり起動します。
なぜ回復キーを求められるのか
BitLocker は、PCに組み込まれた TPM(トラステッド プラットフォーム モジュール。暗号の鍵を安全に保管する部品)と組み合わせて、起動のたびに「前回と同じPC・同じ起動の流れか」を確かめています。違いを見つけると、ドライブを盗まれて別の環境で開かれようとしている可能性があるため、自動では開かず、回復キーを求めます。故障ではなく、守る仕組みが働いた結果です。
Microsoft Learn は、回復画面になる一般的なきっかけとして、次のようなものを挙げています。
| きっかけ | 具体的な例 |
|---|---|
| ファームウェアの更新 | BIOS や UEFI(PCの起動を担う基本ソフト)のアップデート |
| TPM の変化 | TPM をオフにした・クリアした、TPM の自己テストのエラー |
| ハードウェアの変更 | マザーボードの交換、ドライブを別のPCに移した |
| 起動の設定の変更 | 起動順の変更、USB や CD/DVD からの起動、ブート マネージャーの変更 |
| 接続の変化 | ノートPCをドッキング ステーションに付けた・外した |
| 入力の失敗 | 起動時 PIN の入力ミスが多すぎた |
BIOS 更新などの前は「保護の中断」で防げる
Microsoft Learn は、ハードウェアやファームウェアの更新のように前もって分かっている作業では、BitLocker の保護を一時的に中断しておけば、回復画面を避けられるとしています。中断してもドライブは暗号化されたままで、再起動すると保護は自動で再開します。
回復キーを探す場所
回復キーは、PCの中には保存されていません(PCの中にあったら、盗まれたときに意味がなくなるためです)。使っていたアカウントの種類によって、探す場所が違います。
| あなたのPC | まず見る場所 |
|---|---|
| 自宅のPC(Microsoft アカウントでサインイン) | https://aka.ms/myrecoverykey に同じアカウントでサインイン |
| 家族や販売店が最初の設定をしたPC | 設定した人の Microsoft アカウント |
| 会社・学校から渡されたPC | https://aka.ms/aadrecoverykey、または IT 部門 |
| 社内ネットワーク(Active Directory)に参加しているPC | IT 部門(管理者が社内のサーバーで確認できる) |
| 自分で BitLocker を有効にしたPC | 印刷した紙、保存した USB フラッシュ ドライブやファイル |
回復画面の「回復キー ID」をメモする
Microsoft サポートは、回復キーの入力を求められたら、まず回復キー ID の先頭8桁を書き留めるよう案内しています。キーが複数保存されていても、どれが今のドライブのキーかを、この8桁で見分けます。
個人のPC:Microsoft アカウントのページを開く
スマホや別のPCで https://aka.ms/myrecoverykey を開き、そのPCで使っていた Microsoft アカウントでサインインします。保存された回復キーが、キー ID とともに一覧で表示されます。Windows 11 バージョン 24H2 以降では、回復画面に、回復キーが関連付けられた Microsoft アカウントのヒントも表示されます。
会社・学校のPC:職場のアカウントか IT 部門
https://aka.ms/aadrecoverykey に職場または学校のアカウントでサインインし、「デバイス」から対象のPCを展開して「BitLocker キーの表示」を選びます。表示されない場合や、社内ネットワークで管理されているPCの場合は、IT 部門(ヘルプデスク)に問い合わせてください。回復キーは Microsoft Entra ID(会社のアカウント管理の仕組み)や Active Directory に保管されていて、管理者が確認できます。
紙と USB を探す
BitLocker を有効にしたときに回復キーを印刷していれば、重要な書類と一緒に保管されているかもしれません。USB フラッシュ ドライブに保存していた場合は、ロックされたPCにつなぐと、画面の指示で使えます。別のPCでそのUSBを開けば、回復キーをテキストファイルとして読むこともできます。
画面のキー ID と、一致するキーを選ぶ
PCの回復画面
回復キーの入力欄(48桁)
回復キー ID:1A2B3C4D-xxxx-…
Microsoft アカウントの回復キー一覧
キー ID:9F8E7D6C… / 別のPCのキー
キー ID:1A2B3C4D… / これを入力
回復キーは48桁の数字です。同じアカウントに、買い替える前のPCや、何度か作り直したキーが並んでいることがよくあります。日付やPCの名前ではなく、キー ID の先頭8桁で選んでください。
回復キーが見つからないとき
先に、はっきりさせておきます。Microsoft は、Microsoft サポートには失われた BitLocker 回復キーを取得、提供、または再作成する機能がないとしています。キーがなければ、暗号化されたドライブの中身を読み出す方法はありません。それが、盗まれたPCからデータを守る仕組みそのものだからです。
もう一度、心当たりのアカウントを探す
自分の別の Microsoft アカウント、PCを最初に設定した家族のアカウント、仕事用のアカウントなど、サインインしたことのあるアカウントを順に確認します。会社や学校から渡されたPCなら、自分で操作を続けずに IT 部門に連絡します。
直前の変更を元に戻してみる
Microsoft サポートは、回復キーが見つからず、回復が必要になった変更を元に戻せない場合に、リセットが必要になるとしています。つまり、変更を戻せるなら、まずそれを試す価値があります。たとえば、つないだばかりの USB 機器を外す、外したドッキング ステーションをつなぎ直す、自分で変えた BIOS/UEFI の起動順や TPM の設定を元に戻す、といったことです。
最後の手段:PCをリセットする
それでも開かなければ、Windows の回復オプションでPCをリセットします。この場合、ドライブ上のすべてのファイルが削除されます。OneDrive などのクラウドに同期が済んでいたファイルは、クラウド側に残っています。リセットの後は、下の手順で回復キーの保存先を必ず確認してください。
「回復キーなしで解除できる」ツールや業者に頼らない
検索すると「BitLocker を回復キーなしで解除」とうたうソフトや有料サービスが出てきます。Microsoft 自身が回復キーを作り直せないとしている以上、正常に暗号化されたドライブを、キーなしで開けると約束するものは信用できません。お金を払っても開かないうえに、怪しいソフトをPCに入れたり、ドライブを他人に預けたりする危険が増えます。データ復旧の専門業者に相談する場合も、回復キーがないと読み出せないことを前提に、事前に費用と条件を確かめてください。
今のうちに回復キーをバックアップする
回復画面が出ていない今が、いちばん楽に確認できるときです。使っているのが Windows Home の「デバイスの暗号化」か、Pro 以上の BitLocker かで手順が変わります。2つの違いは BitLocker と「デバイスの暗号化」の違い で解説しています。
| エディション | 回復キーの確かめ方・バックアップのしかた |
|---|---|
| Windows 11/10 Home(デバイスの暗号化) | 「設定」→「プライバシーとセキュリティ」→「デバイスの暗号化」で、オンかどうかを確認する。Microsoft アカウントでサインインして有効になった場合は、回復キーがそのアカウントに自動で保存されるので、https://aka.ms/myrecoverykey で実際に表示されるかを見る。ローカル アカウント(Microsoft アカウントを使わないサインイン)では自動では有効にならない |
| Windows 11/10 Pro・Enterprise・Education(BitLocker) | スタートメニューで「BitLocker」と検索し、「BitLocker の管理」を開く。ドライブの横の「回復キーのバックアップ」を選び、「Microsoft アカウントに保存」「USB フラッシュ ドライブに保存」「ファイルに保存」「回復キーを印刷する」から選ぶ |
| コマンドで確認(管理者) | 管理者として開いたターミナルで manage-bde -protectors -get C: を実行すると、C ドライブの保護方法が ID とともに一覧表示され、回復パスワード(48桁)も確認できる |
保存するときの注意として、Microsoft は次のことを挙げています。
- 回復キーを保存した USB フラッシュ ドライブや、印刷した紙を、PCと一緒に保管しない(PCと一緒に盗まれると、暗号化の意味がなくなる)
- BitLocker で暗号化されたドライブそのものには、回復キーのファイルを保存できない
- ファイルで保存したら、OneDrive の個人用 Vault(追加の本人確認が必要な保管場所)に置くと、どの端末からでも取り出せる
当サイトの視点:「暗号化されていると知らなかった」がいちばん多い
回復画面で困る人の多くは、自分のPCが暗号化されていることを知りません。最近の Windows は、条件を満たすPCで Microsoft アカウントにサインインすると、デバイスの暗号化が自動で有効になるためです。暗号化そのものは、PCをなくしたときにデータを守る大事な機能で、オフにする必要はありません。
足りないのは、回復キーの場所を一度だけ確かめておくことです。https://aka.ms/myrecoverykey を開いて、今使っているPCの名前とキーが並んでいるかを見る。これだけで、回復画面は「困る出来事」から「数分で終わる作業」になります。家族のPCも、最初に設定した人のアカウントにキーがあるかを確認しておく価値があります。
回復キーを聞いてくる電話・メッセージは詐欺
詐欺の手口
- 「Microsoft サポート」などを名乗り、電話やメッセージで回復キーを教えるよう求める
- 「回復キーを再発行する」「代わりに解除する」と言って、料金や遠隔操作を求める
- 画面に表示された電話番号にかけさせる
本物の Microsoft の対応
- 頼んでもいないのに、PCの修理などのために電話やメールをすることはない
- エラーや警告のメッセージに電話番号を載せることはない
- 失われた回復キーを取り出したり作り直したりする機能はない
回復キーは、ドライブの中身を開くための最後の鍵です。知られると、あなたのPCを手に入れた人が中身を読めるようになります。回復キーは自分で入力するもので、誰かに口頭やメッセージで伝えるものではありません。会社のPCで IT 部門に確認するときも、自分から社内の正式な窓口に連絡してください。電話番号の出る偽の警告画面については 「ウイルスに感染しています」の偽警告の閉じ方 で解説しています。
出典(公開情報)
- Microsoft サポート「BitLocker 回復キーの検索」 — support.microsoft.com
- Microsoft サポート「BitLocker 回復キーをバックアップする」 — support.microsoft.com
- Microsoft サポート「Windows のデバイスの暗号化」 — support.microsoft.com
- Microsoft Learn「BitLocker 回復の概要」(回復が求められる主なきっかけ、回復の方法、保護の一時中断) — learn.microsoft.com
- Microsoft Learn「manage-bde protectors」 — learn.microsoft.com
- Microsoft サポート「テクニカル サポート詐欺から自分を守る」 — support.microsoft.com
次に読む
よくある質問
QBitLocker 回復キーはどこで確認できますか?
個人のPCで Microsoft アカウントを使っているなら、別のスマホやPCで https://aka.ms/myrecoverykey を開き、同じ Microsoft アカウントでサインインすると、保存された回復キーの一覧が見られます。会社や学校のPCは https://aka.ms/aadrecoverykey に職場または学校のアカウントでサインインし、「デバイス」から対象のPCを開いて「BitLocker キーの表示」を選ぶか、IT 部門に問い合わせます。ほかに、BitLocker を有効にしたときに印刷した紙や、保存した USB フラッシュ ドライブにある場合があります。
Q回復キーが複数あります。どれを入力すればいいですか?
回復画面に表示されている「回復キー ID」の先頭8桁を書き留め、Microsoft アカウントのページなどに並んでいるキー ID と照らし合わせます。先頭8桁が一致した行の48桁の数字が、そのドライブの回復キーです。
QMicrosoft アカウントのページに回復キーが表示されません。
PCを最初に設定したのが別の人(家族や販売店など)だった場合、その人の Microsoft アカウントに保存されていることがあります。Windows 11 バージョン 24H2 以降では、回復画面に、回復キーが関連付けられた Microsoft アカウントのヒントが表示されます。会社や学校から渡されたPCなら IT 部門に確認してください。
Q回復キーが見つからない場合、データは取り戻せますか?
Microsoft は、Microsoft サポートには失われた BitLocker 回復キーを取得、提供、再作成する機能がないとしています。回復キーが見つからず、回復が必要になった変更(外した機器や変えた設定など)を元に戻すこともできない場合は、Windows の回復オプションでデバイスをリセットするしかなく、その場合はすべてのファイルが削除されます。「回復キーなしで解除できる」とうたうツールや業者には頼らないでください。
Q回復キーのバックアップはどうやって取りますか?
Windows Pro 以上の BitLocker では、スタートメニューで「BitLocker」と検索して「BitLocker の管理」を開き、ドライブの横の「回復キーのバックアップ」から、Microsoft アカウントに保存、USB フラッシュ ドライブに保存、ファイルに保存、回復キーを印刷する、のいずれかを選びます。Windows Home の「デバイスの暗号化」は、Microsoft アカウントでサインインして有効になった場合、回復キーがそのアカウントに自動で保存されるので、https://aka.ms/myrecoverykey で実際に表示されるかを確かめておきます。
QMicrosoft のサポートを名乗る人から、回復キーを教えるよう言われました。
教えないでください。Microsoft は、個人情報やコンピューターの修理のために、頼んでもいない電話やメールをすることはないとしています。回復キーを知られると、PCを手に入れた人がドライブの中身を読めるようになります。回復キーは自分で入力するもので、誰かに伝えるものではありません。