1735128897
2024-12-25 08:00:00
Windows 11 では、Microsoft はついにすべてのユーザーが起動ディスク全体を暗号化できるようにしました。古い Bitlocker 暗号化機能は Windows の Home バージョンには含まれていませんでしたが、Windows 11 Home ではユーザーが代わりに新しい機能を有効にすることができます デバイスの暗号化。
Microsoft は最近、デバイス暗号化に関するサポート ドキュメントを更新しました。 ネオウィンが報告する。同社が加えた追加内容は、Windows 11 がコンピューターに TPM とセキュア ブートを必要とする理由、そしてより多くの人が新しいシステムにアップグレードできるように Microsoft がこれらの要件に妥協したくない理由をより明確に説明します。
デバイスの暗号化を有効にするには、次の 3 つのことが必要です。TPM が存在し、暗号化キーを安全に保存できるようにする必要があります。Windows RE (回復環境) が整備されている必要があり、システムが以下の機能を有効にできる必要があります。 PCR7結合。
後者は、Platform Configuration Register の略で、セキュア ブート プロセスで使用されるキー、証明書、その他のものを保存する TPM の一部です。デバイス暗号化に必要な PCR プロファイル 7 を使用するには、サードパーティの署名付き証明書が関与する必要はありません。 Microsoft は、PCR7 バインディングに関するエラー メッセージは、セキュア ブートがアクティブ化されていないこと、またはコンピューターにブート プロセスに影響を与える外部グラフィック カード、ネットワーク カード、またはその他のハードウェアが接続されていることが原因である可能性があると警告しています。
#Microsoft #が #TPM #とセキュア #ブートの要件を説明