ikebenさん
こんにちは。
Surface Pro 3ですが、出荷状態でBitLockerが有効になっていると思いますが、出荷状態でローカルセキュリティポリシーから、[BitLockerドライブ暗号化] - [オペレーティングシステムのドライブ] -[スタートアップ時に追加の認証を要求する]を有効にしたと推測しています。
このポリシーの設定画面の最後を見て頂くと分かりますが、以下のように記載があります。
「注:スタートアップPINおよびUSBフラッシュドライブを使用する必要がある場合は、BitLockerドライブ暗号化セットアップウィザードではなく、コマンドラインツール manage-bdeを使用してBitLocker設定を構成する必要があります。」
manage-bdeコマンドのオプション:-TPMandPINandStartupKeyを使って暗号化する必要がある、ということになります。
https://technet.microsoft.com/ja-jp/library/dd875513(v=ws.10).aspx
PIN入力+USBフラッシュドライブを利用出来ている2台の端末は、おそらくmanage-bdeコマンドでBitLocker暗号化を有効にしたものと思われます。
SundaySilence Microsoft MVP | Enterprise Mobility (Jan.2011- Dec.2015)