Windows11またはWindows10でBitLockerの固定データドライブのパスワードを使用するようにさまざまなポリシーを設定する場合は、次の方法で行うことができます。 あなたはできる configure the use of passwords for BitLocker fixed data drives ローカルグループポリシーエディターとレジストリエディターを使用します。 このガイドを使用して、固定データドライブのパスワード、パスワードの複雑さ、およびパスワードの最小長を有効または無効にすることができます。
コンテンツ
BitLockerで固定データドライブのパスワードの使用を構成する方法
固定データドライブのパスワードの使用を構成するには、次の手順に従います。
- 検索する gpedit タスクバーの検索ボックスで。
- 検索結果をクリックします。
- に移動 BitLockerドライブ暗号化>固定データドライブ の コンピューターの構成。
- をダブルクリックします 固定データドライブのパスワードの使用を構成する 設定。
- を選択してください 有効 オプション。
- カチカチ音をたてる 固定データドライブのパスワードが必要
- パスワードの複雑さを設定します。
- 固定データドライブのパスワードの最小の長さを選択します。
- クリック わかった ボタン。
これらの手順を詳しく見ていきましょう。
開始するには、 gpedit また gpedit.msc タスクバーの検索ボックスで個々の検索結果をクリックして、コンピューターでローカルグループポリシーエディターを開きます。 次に、次のパスに移動します。
コンピューターの構成>管理用テンプレート>Windowsコンポーネント>BitLockerドライブの暗号化>固定データドライブ
右側に、という名前の設定が表示されます Configure use of passwords for fixes data drives。 この設定をダブルクリックして、 Enabled オプション。
次に、設定する3つのオプションがあります。
- 固定データドライブにパスワードを要求する:チェックボックスをオンにして有効にすることができます。
- パスワードの複雑さの設定を選択します。
- パスワードの最小の長さを選択します。
最後に、をクリックします OK ボタンをクリックして変更を保存します。
レジストリを使用して固定データドライブのパスワードの使用を構成する方法
レジストリを使用して固定データドライブのパスワードの使用を構成するには、次の手順に従います。
- プレス Win + R >タイプ regedit をクリックします わかった ボタン。
- クリック はい ボタン。
- に移動 マイクロソフト の HKLM。
- 右クリック Microsoft>新規>キー 名前を付けます FVE。
- 右クリック FVE>新規>DWORD(32ビット)値。
- 名前をFDVPassphraseとして設定します。
- それをダブルクリックして、値データを次のように設定します 1。
- これらの手順を繰り返して、さらに3つのREG_DWORD値を作成します。
- それらにFDVEnforcePassphrase、FDVPassphraseComplexity、およびFDVPassphraseLengthという名前を付けます。
- FDVPassphraseの値データを1に設定します。
- FDVPassphraseLengthの値データを6から20までの任意の値に設定します。
- FDVPassphraseComplexityの値データを0、1、または2に設定します。
- コンピュータを再起動してください。
これらの手順について詳しく見ていきましょう。
まず、を押します Win+R 実行プロンプトを開くには、次のように入力します regedit、 クリック OK ボタンをクリックし、をクリックします Yes レジストリエディタを開くオプション。 次に、次のパスに移動します。
HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoft
右クリック Microsoft > New > Key 名前を次のように設定します FVE。
右クリック FVE > New > DWORD (32-bit) Value 名前を付けます FDVPassphrase。
それをダブルクリックして、値データを次のように設定します 1。
次に、さらに3つのREG_DWORD値が必要です。
- FDVEnforcePassphrase:1を有効にするには
- FDVPassphraseComplexity:0/1/2
- FDVPassphraseLength:6〜20
次に、各REG_DWORD値をダブルクリックし、上記のように値データを設定します。
最後に、すべてのウィンドウを閉じて、コンピューターを再起動します。
BitLocker暗号化をどのように適用できますか?
Windows 11/10でBitLocker暗号化を適用するには、保護されたドライブのPINまたはパスワードを使用する必要があります。 そのためには、コントロールパネル、コマンドプロンプト、Windows PowerShell、またはWindowsターミナルを使用できます。 Windowsターミナルでは、次のコマンドを使用する必要があります:manage-bde-changepinC:。
起動時に追加の認証を要求するを有効にするにはどうすればよいですか?
を有効にするには 起動時に追加の認証が必要 BitLockerの場合、ローカルグループポリシーエディターを使用する必要があります。 そのためには、 BitLockerドライブ暗号化>オペレーティングシステムドライブ。 をダブルクリックします 起動時に追加の認証が必要 設定して選択します 有効 オプション。 次に、ドロップダウンメニューを展開して、 TPMで開始PINを要求する オプション。 クリック わかった ボタンをクリックして変更を保存します。
それで全部です! お役に立てば幸いです。