ある日突然、Windows PCが起動せず「BitLocker 回復キーを入力してください」と表示されると、誰でも不安になります。この記事では、回復キーの現実的な探し方と、どうしても見つからなかった場合の選択肢、そして今後同じトラブルを防ぐための具体的な対策まで、できるだけ分かりやすく整理して解説します。
BitLocker回復キーが見つからないときにまず理解しておくこと
BitLocker(または「デバイスの暗号化」)は、PCの内部ストレージを丸ごと暗号化し、盗難や紛失時にデータを守るための機能です。その“最後の鍵”が BitLocker回復キー(48桁の数字) です。
回復キーが要求されるのは、Windowsが「このPCは本当に本人のものか?」を強く疑ったときです。例えば次のようなときに発生しやすくなります。
- BIOS/UEFI設定を変更した
- TPM(セキュリティチップ)をクリア・リセットした
- マザーボードやストレージを交換した
- 大きなWindowsアップデートや、メーカーのファームウェア更新が行われた
ここで最も重要なのは、次の2点です。
- 回復キーなしに暗号を解除する方法は、設計上存在しない(Microsoftを含め誰も復号できない)
- それでもPCを使える状態に戻すことはできるが、その場合は暗号化ドライブ上のデータをあきらめる必要がある
つまり、「どうしても中のデータを救いたい」のであれば、まずは 回復キーの総当たり捜索 に全力を出す必要があります。
最優先でやること:回復キーのあり得る保管場所を総当たりで探す
BitLocker回復キーは、PCをセットアップしたときの選択や、メーカー・組織の設定によって、さまざまな場所に保存されます。代表的な保管先と特徴を一覧にすると次の通りです。
| 保管先候補 | 想定シナリオ | 確認方法の概要 |
|---|---|---|
| Microsoft アカウント | 家庭用PC、デバイスの暗号化が自動オン | 別PCやスマホで Microsoft アカウントの「デバイスの回復キー」ページを開く |
| 別の個人アカウント | 家族や別メールのアカウントで初期セットアップ | 思い当たるすべてのMicrosoftアカウントで順番にサインインして確認 |
| 職場・学校アカウント (Microsoft Entra ID / Azure AD) | 会社支給PC、学校貸与PC | 組織のポータルサイトやIT部門に問い合わせ |
| 紙・PDF・写真 | BitLocker有効化時に表示されたキーを印刷・撮影 | 書類ファイルやスマホの写真、スキャンしたPDFなどを徹底的に探す |
| USBメモリ | キーをファイルとして保存した | 「.txt」または「.bek」ファイルを探す。名前に「BitLocker」「Recovery Key」が含まれることが多い |
| ドメイン参加PC(Active Directory) | 古い社内ドメイン管理PC | 社内IT管理者に「BitLocker回復キーをADから取得してほしい」と依頼 |
Microsoft アカウントに自動保存されているか確認する
Windows 10/11 の家庭向けPCでは、「デバイスの暗号化」が自動で有効になり、最初にサインインした Microsoft アカウントに回復キーが自動バックアップされているケースが非常に多くなっています。
別のPCやスマホから、次の手順で確認します。
- ブラウザで
https://account.microsoft.com/devices/recoverykey(またはhttps://aka.ms/myrecoverykey)にアクセスする。 - 思い当たる Microsoft アカウントでサインインする(例:@outlook.com, @hotmail.com, @live.jp など)。
- 「BitLocker 回復キー」一覧に、複数のPCやドライブの情報が表示される場合がある。
- ロックされているPCの画面に表示されている「キーID(最初の8桁)」と一致する行を探す。
- 該当行の「回復キー」欄に表示されている 6桁×8ブロック=48桁の数字を、PCのBitLocker回復画面に入力する。
ポイントは、1つのアカウントで見つからないからといってあきらめないことです。「昔使っていたアドレス」「家族のアドレス」「仕事用に使っていたアドレス」など、思い当たるものを片っ端から試していきましょう。
別の個人アカウント・家族アカウントを総当たりで確認するコツ
意外と多いのが、PCを購入したときに設定したMicrosoftアカウントと、普段使っているアカウントが違うパターンです。
- 家電量販店で初期設定してもらったときのアドレス
- PC購入当時にだけ使っていたメールアドレス
- 家族にセットアップを任せた場合の、家族のMicrosoftアカウント
これらのアカウントが、実は回復キーを持っていることがあります。心当たりがあれば、その人に協力を依頼し、「デバイスの回復キー」ページで確認してもらいましょう。
職場・学校アカウント(Entra ID / Azure AD)で管理されているPC
会社や学校から貸与されているPCの場合、BitLockerは組織側のポリシーで自動的に有効化され、回復キーも組織の管理システム(Microsoft Entra ID / Intune / Active Directoryなど)に保存されていることが一般的です。
この場合、自分でキーを探すよりも、次のように動くのが確実です。
- 社内ポータルやITヘルプデスクの連絡先を確認する
- 「BitLocker 回復キーが必要」「キーIDは○○○…」と画面に表示されている情報を伝える
- 遠隔で回復キーを調べてもらう/別のPCからポータルにサインインして自分で確認する
自分の判断で勝手に初期化してしまうと、会社のルール違反や情報漏えいリスクにつながる場合があります。業務用・学校用PCは、必ず管理者に相談してから作業しましょう。
紙・PDF・スマホ写真・パスワードマネージャーをくまなく探す
BitLockerの有効化画面や、メーカーの案内に「回復キーを印刷して保管してください」「スクリーンショットを取ってください」と書かれていたはず…というケースも多くあります。
次のような場所を改めて探してみてください。
- PC購入時の書類ファイル(保証書・マニュアルと一緒に綴じてある紙)
- スキャナで取り込んだPDF、写真アプリに保存した画面の写真
- EvernoteやOneNoteなどのメモサービス
- パスワード管理ツール(1Password、Bitwarden、KeePassなど)に「BitLocker」「回復キー」などの名前で登録していないか
回復キーは「6桁-6桁-…」が8回続く48桁の数字です。数字だけがズラッと並んだ紙やメモがないか、よく確認してみましょう。
USBメモリ・ファイルとして保存した回復キーを探す
BitLockerを有効化するとき、「回復キーをどこに保存しますか?」という画面で、「USBフラッシュドライブに保存」「ファイルに保存」を選んだ記憶がある方もいるはずです。
その場合、次のような名前のファイルがどこかに存在している可能性があります。
BitLocker Recovery Key XXXXX.txtBitLocker 回復キー XXXXX.txt{GUID}.bek(自動生成されたキーファイル)
別のPCでUSBメモリや外付けHDDを接続し、エクスプローラーの検索で「BitLocker」「Recovery」「.bek」といったキーワードを試してみましょう。
ドメイン参加PC・Active Directoryに保存されている場合
古くから社内で運用しているPCでは、Windowsドメイン(オンプレミスのActive Directory)に参加していて、BitLocker回復キーがADの属性として保存されているケースがあります。
この場合も、ユーザー自身が直接キーを取り出すことはできないため、IT管理者に次のように依頼しましょう。
- PC名(ホスト名)とキーIDを伝える
- 「Active DirectoryからBitLocker回復キーを確認してほしい」と明示する
- ポリシー上の制限や、手続きについて案内を受ける
どうしても回復キーが見つからない場合の現実
ここまで総当たりで探しても見つからない場合、残念ながら次の事実を受け入れざるを得ません。
- 回復キーなしでBitLocker暗号を解除することはできない
- Microsoftサポートに問い合わせても、回復キーを発行・推測・解除することはできない
- データ復旧業者でも、回復キーがない限り暗号化データの中身を読むことはできない
BitLockerは、正しく運用されていれば非常に強力な暗号化方式です。これはつまり、「鍵を失った本人ですら復号できない」ことと表裏一体です。
怪しい「裏技」「解除ツール」に注意
インターネット上には、
- 「BitLockerのパスワードを解除するフリーソフト」
- 「回復キーがなくても暗号化ドライブを開く方法」
などをうたうページが存在しますが、その多くは誤情報か、マルウェア・詐欺の温床です。BitLockerの設計上、正規のキーなしに実用的な時間で復号することは現実的に不可能であり、こうしたツールに頼るのはおすすめできません。
データ復旧業者に依頼する前に知っておきたいこと
「どうしてもデータをあきらめきれない」「一応プロにも相談してみたい」という場合、データ復旧業者に問い合わせる選択肢はあります。ただし、BitLockerで暗号化されていて回復キーが不明な場合、業者ができることには明確な限界があります。
業者が対応できるケース・できないケース
| 状況 | 業者ができる可能性のあること | ポイント |
|---|---|---|
| ストレージが物理的に故障している (でも回復キーはある) | 専門設備でストレージを修理・クローンし、データを論理的に取り出す | 復旧したデータをBitLocker回復キーで復号すれば読むことができる |
| ストレージは正常だが、BitLockerで暗号化されていて、回復キーがない | 原理的に暗号を解くことはできない | 業者でも復旧不可。対応できると言われた場合は要注意 |
| パーティション情報などが壊れていて、Windowsが起動しない | 暗号化されていない領域の解析や、別の障害の切り分け | 最終的に暗号化領域にアクセスするには、やはり回復キーが必要 |
相談するときは、必ず 「BitLocker暗号化されていて、回復キーが分からない」ことを最初に伝え、次の点を確認しましょう。
- その条件で復旧できる可能性はどのくらいか(正直な説明があるか)
- 診断だけで料金が発生するか・成功報酬か
- 概算費用(数万円〜数十万円になることも多い)
- データ取り扱いポリシー(守秘義務・廃棄方法など)
回復キーが見つかったときの復旧手順とやっておきたい設定
回復キーを使ってPCを起動する手順
回復キーが見つかったら、まずはPCのBitLocker回復画面をよく確認しましょう。
- 「キーID」:Microsoft アカウントなどに表示されるキーIDと一致しているか確認する
- 「ドライブ」欄:
OSV(Cドライブ)、FDV(データ用ドライブ)などの表示がある場合もある
確認できたら、次のように操作します。
- BitLocker回復画面で、キーボードの入力言語が「日本語キーボード」になっていることを確認する(半角/全角キーなどで切り替え)。
- 用意した回復キー(48桁)を、間違えないように入力する(6桁ごとに区切られているので、区切り単位で確認しながら)。
- 入力後、Enterキーを押して先に進む。
- 正常にキーが認証されれば、Windowsの起動画面に進み、いつも通りサインインできる。
無事ログインできたら、すぐに次の「保管方法の見直し」と「設定の確認」を行っておきましょう。
回復キーの安全な保管方法を整理する
せっかく回復キーが見つかったのに、また紛失してしまっては意味がありません。おすすめの保管方法と、避けたい保管方法をまとめます。
| 保管方法 | おすすめ度 | ポイント |
|---|---|---|
| Microsoft アカウントに保存 | ◎ | デバイスの暗号化 / BitLockerの標準的な保管先。複数PCのキーを一元管理できる。 |
| 信頼できるパスワードマネージャー | ◎ | 長くて複雑なキーでも安全に保存でき、スマホからでも取り出せる。 |
| 紙に印刷して保管 | ○ | 金庫・重要書類ファイルなど、物理的に安全な場所に保管する。 |
| 同じPCのデスクトップにテキスト保存 | △ | そのPCにアクセスできなくなったときに役に立たない(BitLockerではよくあるパターン)。 |
| 付箋に書いてモニターに貼る | × | 盗み見のリスクが高く、セキュリティ的にはNG。 |
BitLocker / デバイスの暗号化の設定を見直す
回復後は、次のような点を確認しておくと安心です。
- 本当にBitLockerが必要か(ノートPCで持ち出す、盗難リスクがあるなら有効のままがおすすめ)
- 回復キーのバックアップ先が十分か(Microsoftアカウント+紙+パスワードマネージャーなど二重・三重に)
- 今後、ハードウェアを大きく変更する予定があるか(その前に回復キーを控える、BitLocker保護を一時停止する)
Windows 11 なら、[設定] > [プライバシーとセキュリティ] > [デバイスの暗号化] または [BitLockerドライブ暗号化] から現在の状態を確認できます。
回復キーが見つからない場合でもPCを再利用するための手順
回復キーがどうしても見つからない場合、暗号化ドライブ上のデータはあきらめる代わりに、WindowsをクリーンインストールしてPC自体を再利用するという決断になります。
別PCでWindowsインストール用USBメディアを作成する
まず、別の正常に動作するWindows PCを用意し、そこからインストール用USBメモリを作成します。
- ブラウザで「Windows 11 インストール メディア作成ツール」などと検索し、Microsoft公式サイトからツールをダウンロードする。
- 8GB以上の空のUSBメモリを接続する。
- メディア作成ツールを起動し、画面の指示に従って「別のPC用にインストールメディアを作成」を選択。
- 言語・エディション・アーキテクチャ(64bit)を選び、「USBフラッシュドライブ」を選択して作成を開始する。
作成が完了したUSBメモリが、新しいWindowsをインストールするための起動メディアになります。
問題のPCをUSBから起動してWindowsをクリーンインストールする
次に、BitLockerでロックされているPCにこのUSBメディアを挿し、そこから起動します。
- PCの電源を切る。
- インストールUSBメモリを挿す。
- 電源を入れてすぐに、
F12/Esc/F2/Deleteなどのキーを連打し、ブートメニューまたはBIOS/UEFI設定画面を表示する(機種により異なる)。 - 起動順序でUSBメモリから起動するように設定し、保存して再起動する。
- 「Press any key to boot from USB…」のようなメッセージが出たら、任意のキーを押す。
- Windowsセットアップ画面が表示されたら、言語とキーボードを選び、「今すぐインストール」を選択する。
- インストール場所の選択画面で、BitLockerで暗号化されているドライブ上の既存パーティションをすべて削除し、新規に作成し直す。
この操作によって、暗号化されていたデータは完全に失われます。実行する前に、「本当に他の手はないか」を必ず再確認してください。
インストール後すぐにやるべき初期設定
クリーンインストールが完了し、Windowsの初期設定画面に進んだら、次の点を意識して設定を行います。
- Microsoftアカウントでサインインする場合:「デバイスの暗号化が有効になったら、回復キーが自動的にアカウントに保存される」ことを理解しておく。
- ローカルアカウントで使いたい場合:後から誤って「デバイスの暗号化」がオンになっていないか確認する。
- セットアップが完了したら、まず最初に回復キーをバックアップ(Microsoftアカウントの確認・紙に印刷・パスワードマネージャー登録など)。
- 続いて、外付けHDDやクラウドへ日常的なバックアップの仕組みを用意する(後述の3-2-1ルール)。
なぜ急にBitLocker回復キーを要求されたのか? よくある原因
突然BitLocker回復キーを求められると、「何もしていないのに…」と感じることもありますが、PC側から見ると「大きな変化」があったと認識している場合がほとんどです。代表的なトリガーをまとめると次のようになります。
| トリガー | 具体例 | 対策・注意点 |
|---|---|---|
| BIOS/UEFI設定の変更 | Secure Bootのオン/オフ、起動モード(UEFI/レガシー)の変更 | 設定変更前にBitLocker保護を一時停止し、回復キーを控えておく。 |
| TPMのクリア・初期化 | TPM設定画面で「クリア」を実行、マザーボード交換 | TPMには暗号鍵の情報があるため、クリアするとBitLockerが疑いを持つ。 |
| ハードウェア構成の大きな変更 | SSD/HDDの交換、ストレージ増設、CPU・マザーボード交換など | 作業前に回復キーを確認し、必要ならBitLocker保護を一時停止する。 |
| ファームウェア・BIOSアップデート | メーカー提供のアップデート適用 | アップデート後にプラットフォーム情報が変わり、BitLockerが回復キーを要求することがある。 |
| 大型Windowsアップデート | 機能更新プログラム(バージョンアップ) | まれにアップデート後の初回起動時に回復キーを要求されることがある。 |
今後は、「PCの基盤に関わる大きな変更の前には、必ず回復キーを手元に控えておく」という習慣をつけておくと安心です。
今後の予防策:BitLockerとバックアップのベストプラクティス
3-2-1ルールで「データそのもの」を守る
BitLockerに限らず、どんなトラブルからもデータを守る最強の対策は「定期的なバックアップ」です。特に有名なのが 3-2-1ルール です。
- 3つ以上のコピーを持つ(オリジナル+バックアップ2つ以上)
- 2種類以上の異なる媒体に保存する(内蔵ストレージ+外付けHDDなど)
- 1つ以上は別拠点に保管する(クラウドストレージや別の物理場所)
具体的には、次のような組み合わせが現実的です。
- 普段の作業:OneDriveや他のクラウドストレージにドキュメントを保存(自動同期)
- 週1〜月1:外付けHDDに丸ごとバックアップ(履歴を残す方式がベター)
- 重要なデータ:別のPCやNASにもコピーを置く
こうしておけば、BitLockerのトラブルで内蔵ストレージのデータを失っても、「別の場所のバックアップから復元すればよい」という状態になります。
重要な変更の前にはBitLocker保護を一時停止する
ハードウェア交換やBIOSアップデートなどを行う前は、BitLocker(またはデバイスの暗号化)の保護を一時停止することで、回復キーの要求を減らせる場合があります。
一般的な手順は次の通りです(環境によって画面は異なります)。
- [コントロール パネル] > [システムとセキュリティ] > [BitLocker ドライブ暗号化] を開く。
- 対象のドライブの「BitLockerを一時停止する」を選ぶ。
- 作業を完了したら、再び「BitLockerを再開する」を実行する。
「デバイスの暗号化」の場合は、[設定] > [プライバシーとセキュリティ] > [デバイスの暗号化] からオン/オフを切り替えることもできます。ただし、オフにすると新たな回復キーが発行される場合があるため、再度バックアップを忘れないようにしましょう。
BitLockerと「デバイスの暗号化」の違いを理解する
似たような機能名が多くて紛らわしいですが、「BitLocker」と「デバイスの暗号化」には次のような違いがあります。
| 項目 | デバイスの暗号化 | BitLocker ドライブ暗号化 |
|---|---|---|
| 主な対象エディション | Windows 10/11 Home など | Windows 10/11 Pro, Enterprise など |
| 有効化方法 | 条件を満たすPCでは自動的に有効化されることが多い | ユーザーまたは管理者が明示的に設定する |
| 回復キーの保存先 | Microsoftアカウントに自動バックアップされるのが一般的 | ユーザーが保存先(Microsoftアカウント、USB、ファイル、印刷)を選択 |
| 詳細設定 | ほぼ自動で、細かい制御は少ない | 暗号化方式、PINやスタートアップキーの利用、グループポリシー連携など多機能 |
| 企業での利用 | 個人利用が中心 | Entra ID / Intune / AD などで一括管理されることが多い |
自分のPCがどちらの方式を使っているのかを理解しておくと、「回復キーがどこに保存されているか」「誰が管理しているか」のイメージがつきやすくなります。
家庭用PCと業務用PCで“責任の所在”が違うことを意識する
家庭用PCでは、BitLockerやデバイスの暗号化の管理は基本的にユーザー本人の責任です。一方、業務用PCや学校PCでは、暗号化の有効化や回復キーの保管・提供は、組織のIT部門の責任とルールに基づいて行われています。
- 家庭用:自分で回復キーをバックアップし、バックアップやBitLocker設定を管理する
- 業務用:勝手に初期化や暗号化設定の変更を行わず、必ずIT部門の手順に従う
この違いを意識しておくことで、「誰に相談するべきか」「どこまで自己判断で操作して良いか」が明確になります。
まとめ:まずは全アカウント・全保管場所を徹底的にチェック
BitLocker回復キーが見つからず、PCにサインインできない状況は非常につらいものですが、感情的にならずに次の順番で整理していきましょう。
- 第一段階:回復キーを総当たりで探す
- すべてのMicrosoftアカウントで「デバイスの回復キー」ページを確認する
- 職場・学校PCなら、必ずIT部門に相談する
- 紙・PDF・写真・メモアプリ・パスワードマネージャー・USBメモリをくまなく探す
- 第二段階:それでも見つからない場合の現実を理解する
- 回復キーなしでBitLocker暗号を解除することはできない
- データ復旧業者であっても、鍵がなければ暗号化データは復元できない
- 第三段階:PCの再利用を考える
- 暗号化ドライブ上のデータはあきらめ、WindowsをクリーンインストールしてPCを再利用する
- 再セットアップ後は、回復キーの多重バックアップと、3-2-1ルールに基づくデータバックアップを徹底する
BitLockerは、正しく使えば非常に強力な「データの守り神」です。今回のトラブルをきっかけに、回復キーの管理とバックアップ体制を見直し、今後は同じ状況に陥らないよう備えておきましょう。

コメント