【参考資料】Windows 10 タブレット PC BitLocker 設定手順

【参考資料】Windows 10 タブレット PC
BitLocker 設定手順
※Windows 10 がプリインストールされたタブレット PC では、PC 出荷時にデバイス暗号化機能
に有効となっております。
「たよれーる デバイスマネジメントサービス」にて BitLocker 方式のリモートワイプを実行
するためには、以降の手順により BitLocker による暗号化を行っていただく必要があります。
以降の手順は、Microsoft 社 「Surface 3(OS:Windows 10 Pro)」の画面を参考に作成してお
ります。また、タッチパネルでの操作を基本としておりますが、キーボードとマウスでの操作
の場合は「タップ」を「クリック」に置き換えてご覧ください。予めご了承いただきますよう
お願いいたします。
BitLocker による暗号化を行うには、2 つの設定方法があります。いずれかの方法をご選択ください。
方法1. PC の操作による暗号化
新規導入時、または端末が手元にあり操作可能な場合
方法2.
「たよれーる デバイスマネジメントサービス」からのリモートによる暗号化
端末配布後で直接操作を行えない場合、または複数の端末に対して設定する場合
※「たよれーる デバイスマネジメントサービス」と同期が行える状態である必要があります。
方法1
方法2
① デバイス暗号化の
① 暗号化の無効化
アクティブ化
(リモート操作)
(端末操作)
同期
② 暗号化の有効化
(リモート操作)
② BitLocker の無効化
(端末操作)
同期
③ 暗号化の開始
(端末操作)
③ BitLocker の有効化
再起動
(端末操作)
再起動
2015/9/16
-1-
【参考資料】Windows 10 タブレット PC
1.1
方法1
BitLocker 設定手順
PC の操作による暗号化
1.Windows PC を起動し、スタート画面を表示します。
2.画面右端から左方へスワイプし、
「タブレットモード」をタップします。
続けて、デスクトップの空いている箇所をタップします。
2015/9/16
-2-
【参考資料】Windows 10 タブレット PC
BitLocker 設定手順
3.画面左下の Windows アイコンを 2 秒間程度タップし続け、指を離します。
マウスやトラックパッドの場合は右クリックします。
4.表示されたメニューから、
「コントロールパネル」をタップします。
2015/9/16
-3-
【参考資料】Windows 10 タブレット PC
BitLocker 設定手順
5.デスクトップ画面と一緒に、コントロールパネルが表示されます。
「システムとセキュリティ」→「BitLocker ドライブ暗号化」の順にタップします。
2015/9/16
-4-
【参考資料】Windows 10 タブレット PC
6.
「BitLocker を有効にする」をタップします。
7.BitLocker ドライブ暗号化の準備が始まります。
2015/9/16
-5-
BitLocker 設定手順
【参考資料】Windows 10 タブレット PC
BitLocker 設定手順
8.BitLocker の回復キーの保管方法を指定します。いずれかの処理を行わない限り、
「次へ」がクリックできず
先へ進めません。今回は「回復キーを印刷する」を選択するものとします。
9.プリンタを選択し、印刷します。
2015/9/16
-6-
【参考資料】Windows 10 タブレット PC
BitLocker 設定手順
10.印刷が終了すると、
「次へ」が有効になりますので、タップします。
11.
「BitLocker のアクティブ化」をタップします。
2015/9/16
-7-
【参考資料】Windows 10 タブレット PC
BitLocker 設定手順
12.
「C: BitLocker が有効です」と表示されたことを確認し、「BitLocker を無効にする」をタップします。
13.
「BitLocker を無効にする」をタップします。
2015/9/16
-8-
【参考資料】Windows 10 タブレット PC
BitLocker 設定手順
14.
「C: BitLocker が暗号化の解除中です」と表示され、暗号化の解除が開始されます。
鍵のようなアイコンをタップすると、暗号化の進行状況が確認できます。「閉じる」でウインドウを閉じても
進行に影響はありません。
2015/9/16
-9-
【参考資料】Windows 10 タブレット PC
BitLocker 設定手順
15.
「C: BitLocker が無効です」と表示されている事を確認し、
「BitLocker を有効にする」をタップします。
16.BitLocker ドライブ暗号化の準備が始まります。
2015/9/16
- 10 -
【参考資料】Windows 10 タブレット PC
BitLocker 設定手順
17.BitLocker の回復キーの保管方法を指定します。いずれかの処理を行わない限り、「次へ」がクリックでき
ず先へ進めません。今回は「回復キーを印刷する」を選択するものとします。
18.プリンタを選択し、印刷します。
2015/9/16
- 11 -
【参考資料】Windows 10 タブレット PC
BitLocker 設定手順
19.印刷が終了すると、
「次へ」が有効になりますので、タップします。
20.暗号化する範囲の選択になります。PC の使用状況から選択し、「次へ」をタップします。
今回は、
「使用済みの領域のみ暗号化する」を選択するものとします。
2015/9/16
- 12 -
【参考資料】Windows 10 タブレット PC
BitLocker 設定手順
21.
「BitLocker システムチェックを実行する」にチェックを入れ、「続行」をタップします。
22.再起動の確認メッセージが表示されます。可能であれば「今すぐ再起動する」をタップします。
23.Windows が再起動しましたら、
「デスクトップ」を表示します。
2015/9/16
- 13 -
【参考資料】Windows 10 タブレット PC
BitLocker 設定手順
24.手順 2.~5.(P2~P4)
「コントロールパネル」の「BitLocker ドライブ暗号化」を再度表示します。
下記のような鍵マーク付で「C: BitLocker が有効です」と表示されれば、正常に BitLocker による暗号化が
終了しています。
25.D ドライブ等、他のドライブが存在する場合は、手順 15.~25.(P10~P14)を繰り返します。
2015/9/16
- 14 -
【参考資料】Windows 10 タブレット PC
1.2 方法2
BitLocker 設定手順
「たよれーる デバイスマネジメントサービス」からの
リモートによる暗号化
本手順は、Windows PC に「たよれーる デバイスマネジメントサービス」のエージェントバージョン 7.2.201.x
以降がインストールされており、管理サイトから同期が行える状態である事が前提となります。
1.
「たよれーる デバイスマネジメントサービス」管理サイトを開きます。
2.
「メニュー」をクリックし、
「Windows – セットアップ」から「暗号化」をクリックします。
2015/9/16
- 15 -
【参考資料】Windows 10 タブレット PC
BitLocker 設定手順
3.画面左上の「+」をクリックし、
「暗号化有効」の設定を作成します。
設定名(例)
BitLocker の有効化/無効化
:暗号化有効
:●有効化する ○無効化する
設定ができましたら、
「保存」をクリックします。
4.画面左上の「+」をクリックし、
「暗号化無効」の設定を作成します。
設定名(例)
BitLocker の有効化/無効化
:暗号化無効
:○有効化する ●無効化する
設定ができましたら、
「保存」をクリックします。
2015/9/16
- 16 -
【参考資料】Windows 10 タブレット PC
BitLocker 設定手順
5.
「暗号化有効」と「暗号化無効」の設定が登録できたことを確認します。
6.
「機器」から、対象となる Windows PC を選択し、「その他」から「設定」をクリックします。
2015/9/16
- 17 -
【参考資料】Windows 10 タブレット PC
BitLocker 設定手順
7.暗号化の「編集」をクリックします。
8.プルダウンメニューから、
「暗号化無効」を選択し、
「保存」をクリックします。
2015/9/16
- 18 -
【参考資料】Windows 10 タブレット PC
BitLocker 設定手順
9.暗号化の設定が、
「暗号化無効」になっている事を確認し、「同期」をクリックします。
10.Windows PC 側で同期が行われると、BitLocker 暗号化の解除が開始されます。
2015/9/16
- 19 -
【参考資料】Windows 10 タブレット PC
BitLocker 設定手順
11.管理サイトでは、機器の「セキュリティ」から Windows PC の状態を確認できます。
ドライブ暗号化の「暗号化進捗」が「暗号化解除中」と表示されます。
暗号化解除が完了していなくても、次の処理に進めます。
12.
「機器」から、対象となる Windows PC を選択し、「その他」から「設定」をクリックします。
2015/9/16
- 20 -
【参考資料】Windows 10 タブレット PC
BitLocker 設定手順
13.暗号化の「編集」をクリックします。
14.プルダウンメニューから、
「暗号化有効」を選択し、
「保存」をクリックします。
2015/9/16
- 21 -
【参考資料】Windows 10 タブレット PC
BitLocker 設定手順
15.暗号化の設定が、
「暗号化有効」になっている事を確認し、「同期」をクリックします。
16.Windows PC 側で同期が行われると、ドライブ暗号化を促すメッセージが表示されます。
「暗号化」をクリックします。
17.再起動を促すメッセージが表示されます。可能であれば「再起動」をクリックします。
18.再起動後、Windows PC で C ドライブの BitLocker 暗号化が開始されます。
2015/9/16
- 22 -
【参考資料】Windows 10 タブレット PC
BitLocker 設定手順
19.管理サイトでは、機器の「セキュリティ」から Windows PC の状態を確認できます。
ドライブ暗号化の「暗号化進捗」が「暗号化済み」と表示され、回復キーが表示されていれば作業は完了と
なります。
20.D ドライブ等、他のドライブに対して暗号化する場合は、Windows PC 上の操作が必要となります。
暗号化したいドライブに対し、
「1.1 方法1 PC の操作による暗号化」の手順 15.~25.(P10~P14)を繰
り返します。
2015/9/16
- 23 -