Windows BitLocker無効化

新しいノートPC(HP)の設定をしていたらBitLockerが有効化されていた。
特に持ち歩く訳でもないし、KB5012170のような不具合もあるので無効化しておく。有効化すると(HDDだと特に)パフォーマンスが低下するという理由もある。

・無効化
control>BitLockerドライブの暗号化>BitLockerを無効化する
※数十分かかるので注意

・回復キーのバックアップする場合
control>BitLockerドライブの暗号化>回復キーのバックアップから保存できる。
Microsoftアカウントでログインしている場合、
Web>Microsoftアカウント>デバイス
からも確認できる。

・仕組み
BitLockerはTPMを利用しストレージを暗号化している。TPMはハードウェアの一部として鍵を生成している。

・注意
リカバリ、CMOS、BIOS、ドライブのクローンなどでBitLockerを有効化してあると不具合が出やすい。

Microsoftアカウントでログインしていると、BitLockerが自動で有効化されることがある。

もしPIN認証を複数回失敗しTMPロックアウトしたら
Win+R>tpm.msc>TPMをクリア