locked
BitLocker TPMロックアウトの解除方法について RRS feed

  • 質問

  • お世話になっております。

    BitLockerの設定ができなくなり困っております。

    確認するとTPMのロックアウト状態となっており、リセットの解除をしようとしたところ「コンピューターのトラステッドプラットフォームモジュールTPMの管理」画面で「TPMロックアウトのリセット」メニューがグレーアウトとなりリセットできません。

    当該事象の経緯は以下の通りです。

    端末:SurfacePro3 64GB Windows8.1 Pro

    ①元々BitLockerは正常に使えた。

    ②利用担当よりOSがWindows10にアップグレードされたと連絡あり

    ③OSをダウングレードしたがBitLockerが使えなくなる

    ④上記TMPロックアウトが解除できないため、工場出荷状態にリセット

    ⑤リセット後も状況は改善されませんでした。

    よろしくお願い致します。

    2016年6月29日 4:11

回答

すべての返信

  • こちらの Microsoft コミュニティのスレッドからの移動ですね。

    スクリーンショットは元スレッドに投稿されているもので確認できます。


    hebikuzure

    2016年6月29日 6:26
  • ちなみに工場出荷時への初期化をされているという事はディスク上に必要なデータは無い状態だと考えられますが、それで間違いないでしょうか。であれば、いったん TPM のクリアが可能か試されても良いでしょう。


    hebikuzure

    2016年6月29日 6:30
  • hebikuzureさん

    早速ご回答いただきありがとうございます。

    すみません。リンク元を掲載を失念しておりました。記載いただきありがとうございます。

    スクリーンショット2枚目にあるように、TPMの管理画面の操作メニューでTPMロックアウトのリセットが選択できない状態になっております。

    「TPMを準備する」だけは選択できますが、スクリーンショット3枚目のメッセージが表示されてしまいます。

    また、特段必要なデータはディスク上にございません。

    2016年6月29日 9:00
  • こちら、Surfaceでロックアウトが繰り返し起きたケースが紹介されています。

    Surface で BitLocker の TPM ロックアウトを繰り返す場合の対処
    https://blogs.msdn.microsoft.com/microsoft_surface_blogs/2015/10/25/surface-bitlocker-tpm/

    • 回答の候補に設定 佐伯玲 2016年6月30日 0:55
    • 回答の候補の設定解除 daiki yamaguchi 2016年7月4日 2:29
    2016年6月29日 10:29
  • やきさま

    ご回答ありがとうございます。

    対処方法を拝見致しましたが、ロックアウトを繰り返すというより

    TPMロックアウトのリセットが実行できずに困っております。

    よろしくお願い致します。

    山口

    2016年6月30日 4:03
  • やきです。

    失礼しました、キャプチャを見るとクリアもリセットもできないのですね。
    すでにクリア済みのようにも見えますが、「TPMを準備する」のウィザードも、何らかのエラーで進まないのでしょうか。
    2016年6月30日 4:59
  • やきさま

    その通りでございます。

    「TPMを準備する」ウィザードを実行すると、ちょうど3枚目のキャプチャのようなエラーが出てしまいます。

    「このコンピュータのTPMは現在ロックアウトされています」とのことです。

    よろしくお願い致します。

    山口

    2016年6月30日 5:28
  • やきです

    それでは、こちらに同様の事例があります。いかがでしょうか。

    TPM Lockout after Reimage to Win8.1 from Win10 out of box on Surface Pro 3
    https://social.technet.microsoft.com/Forums/windows/ja-JP/e25a4cbd-7f39-46eb-9042-3fa053615431/tpm-lockout-after-reimage-to-win81-from-win10-out-of-box-on-surface-pro-3?forum=w8itproinstall

    こちらのスレッドで解決した方はいろいろ試されていますが、ざっと見た限りでは以下のコマンドが有力そうです。

    $tpm=get-wmiobject -class Win32_Tpm -namespace root\cimv2\security\microsofttpm 
    $tpm.DisableAutoProvisioning() 
    $tpm.SetPhysicalPresenceRequest(22)

    2016年6月30日 11:05
  • やき様

    山口です。ご回答ありがとうございます。

    おかげさまで無事にTPMのリセット、BitLockerの設定が完了いたしました。

    いろいろご教示いただきありがとうございます。

    山口

    2016年7月4日 2:28