Windows PC が突然 BitLocker の青い回復画面になり、48 桁の回復キーを求められたのに、Microsoft アカウントや社内システムを探しても見つからない――しかも画面のキー ID だけは一致している。この状況は業務にも直結する緊急事態です。本記事では、キー ID だけ一致して回復キーが見つからないときの具体的な確認手順と、社内 PC で絶対に押さえておきたいポイントを詳しく解説します。
BitLocker 回復キーとキー ID の基本を正しく理解する
まず、「キー ID と 48 桁の回復キーは何が違うのか」を正しく理解しておくことが重要です。この違いを理解していないと、Microsoft アカウントや管理コンソール上で正しい情報を見つけられず、余計に混乱します。
| 項目 | 役割 | 表示される場所 | ユーザー操作 |
|---|---|---|---|
| キー ID | どの回復キーを使うべきかを識別するための ID | BitLocker の青い回復画面、管理コンソール、Microsoft アカウントの一覧 | 画面のキー ID と、保管してあるキー ID を「照合」するために使う |
| 回復キー (48 桁) | 実際に入力して暗号化ドライブのロックを解除するためのキー | 印刷した紙、テキストファイル、Microsoft アカウント、Azure AD / Intune など | 青い画面の入力欄に 6 桁×8 ブロック = 48 桁を「入力」する |
回復画面に表示されるのは、主に次の 2 つです。
- 回復キー ID (例:
12345678-1234-1234-1234-1234567890AB) - 回復キーの入力欄 (6 桁×8 ブロックの 48 桁)
そして、Microsoft アカウントや Azure AD / Intune の管理画面には「キー ID とペアになった 48 桁の回復キー」が複数登録されていることがあります。この「ペアの組み合わせ」が一致していないと、いくら 48 桁の数字を入力してもロックは解除されません。
よくあるトラブル:キー ID は一致するのに 48 桁が見つからない・違う
相談が多いのが次のようなパターンです。
- Microsoft アカウントの「デバイスの回復キー」ページでキー ID は一致しているように見えるが、48 桁のキーを入力してもエラーになる
- そもそもキー ID が完全一致する行が 1 つも見つからない
- 社内 IT からもらった 48 桁を入力しても「回復キーが正しくありません」と表示される
こうしたケースの背景には、次のような要因が潜んでいます。
- 同じ PC で BitLocker が有効化・再有効化された結果、複数の回復キーが発行されている
- 同じユーザーのアカウントに複数台の PC が登録されており、別デバイスの回復キーを見ている
- OS 再インストールや TPM のリセットで新しい回復キーが作られたが、古いキーだけが保存されている
- 職場 PC なのに個人用 Microsoft アカウントで探しており、実際のキーは組織側 (Azure AD / Intune / AD) にだけ保存されている
ポイントは、「キー ID が合っているか」「見ているアカウント・デバイスが本当にロックされた PC 本体か」を、落ち着いて一つずつ確認することです。
Microsoft アカウントで回復キーを確認する具体的な手順
個人所有 PC や、Microsoft アカウントでサインインして使っている PC の場合、まずは Microsoft アカウント側に回復キーが保存されていないか確認します。
事前に手元に用意しておきたい情報
ロックされた PC の前に座ったまま作業するのは難しいので、スマホや別の PC から確認作業を行うことを想定して、次の情報を控えておきましょう。
- BitLocker 回復画面に表示されている回復キー ID
- 同じ画面に表示されるデバイス名 (コンピューター名) やドライブ情報 (例:
C:など) - PC にサインインしていたMicrosoft アカウントのメールアドレス
スマホのカメラで回復画面を撮影しておくと、数字やアルファベットを読み間違えにくくなります。
回復キー一覧ページを開く
別の PC やスマホのブラウザーから、Microsoft アカウントに保存されている BitLocker 回復キー一覧ページを開きます。
https://aka.ms/myrecoverykeyをブラウザーで開く。- ロックされた PC で使用していた同じ Microsoft アカウントでサインインする。
- 表示された一覧の中から、該当しそうなデバイスを探す。
ここで最も重要なのは、必ず「ロックされている PC と同じアカウント」でサインインすることです。複数の Microsoft アカウント (個人用・会社用・家族のアカウントなど) を使い分けている場合、アカウントを間違えると、いくら探しても目的の回復キーは表示されません。
キー ID の照合方法と見落としがちなポイント
回復キーの一覧ページには、通常、次のような情報が並んでいます。
- デバイス名 (コンピューター名)
- キー ID
- 回復キー (48 桁)
- 保存日時
ここでのコツは、「デバイス名」ではなく「キー ID」を絶対基準に照合することです。同じ名前の PC が複数登録されていることもあり、「デバイス名だけ見て選ぶ」と誤った回復キーを入力しがちです。
| 状況 | 確認ポイント | 対処のヒント |
|---|---|---|
| キー ID が完全一致する行が 1 つだけある | 数字・アルファベットを 1 文字ずつ確認 | その行の 48 桁を入力する。入力ミス防止のため、6 桁ごとに区切って慎重に入力 |
| キー ID が「一部だけ」似ている行がある | 先頭・末尾を含めて完全一致するかどうか | 1 文字でも違えば別の回復キー。入力してもロックは解除されない |
| キー ID 完全一致の行が複数ある | 保存日時やデバイス名、ドライブ情報 | 最新のものが有効なことが多いが、迷ったら IT 管理者に相談を |
| キー ID が 1 件も一致しない | 本当に同じアカウントでログインしているか | 他の Microsoft アカウント、会社アカウント (Entra ID) を確認。業務用 PC なら IT 部門にエスカレーション |
キー ID は長い文字列なので、先頭 8 文字と末尾 4~6 文字を重点的に見比べると、誤認しにくくなります。
Microsoft アカウント以外に回復キーが保存されている可能性がある場所
Microsoft アカウントから見つからない場合でも、回復キーが別の場所に保存されているケースは多くあります。次の候補を一つずつ探していきましょう。
印刷した紙・PDF として保存されているパターン
BitLocker を有効化したとき、セットアップ画面で「回復キーのバックアップ方法」を選ぶステップがあります。このとき「印刷する」「PDF に保存する」などを選んでいると、以下のような場所に回復キーが残っていることがあります。
- 机の引き出しや書類棚に綴じてある紙の資料
- 「PC 設定」フォルダーなどに保存された PDF ファイル
- 社内ポリシーで指定されている「回復キー管理用フォルダー」
印刷物の場合、BitLocker のタイトルや、48 桁の数字が大きく印刷されていることが多いので、業務用書類の中に紛れていないか探してみてください。
USB メモリや別ドライブのテキストファイル
セットアップ時に「ファイルに保存」を選んでいると、.txt 形式のテキストファイルとして回復キーが保存されている可能性があります。
- よく使う USB メモリ (個人用・会社支給)
- 外付け HDD / SSD
- 別パーティションや別ドライブ (D: やデータ用ドライブ)
別 PC に USB メモリや外付けドライブを接続し、ファイル名に「BitLocker」「回復キー」「RecoveryKey」などが含まれていないか検索してみてください。
組織管理 (Microsoft Entra ID / Intune / Active Directory) による自動保存
職場支給の PC や学校で配布された PC の場合、多くの組織では BitLocker 回復キーを自動的に中央管理しています。代表的な保管場所は次の通りです。
| 管理方法 | 回復キーの保管場所 | 誰がアクセスできるか |
|---|---|---|
| Microsoft Entra ID (旧 Azure AD) 参加 PC | Entra ID のデバイス管理画面 | テナント管理者、ヘルプデスクなど |
| Intune 管理下の PC | Intune のデバイス詳細画面から BitLocker キー表示 | Intune 管理者、デバイス管理担当者 |
| オンプレミス Active Directory ドメイン参加 | Active Directory ユーザーとコンピューターの属性、または専用ツール | ドメイン管理者、サーバー管理者 |
こうした環境では、エンドユーザー自身では回復キーを直接見ることができず、IT 管理者に問い合わせる必要があるのが一般的です。
業務用 PC の場合は、まず社内 IT 部門へ連絡する
支給された業務用 PC の BitLocker がロックされた場合、自己判断であれこれ操作する前に、社内 IT 部門に連絡することが最優先です。誤った回復キーを何度も入力しても解除できませんし、最悪の場合、PC の初期化が必要になることもあります。
IT 部門に伝えるべき情報
問い合わせる際は、次の情報をまとめて伝えると、対応がスムーズになります。
- 自分の氏名、所属部署、内線番号や連絡先
- PC の資産番号やシールに記載された管理番号
- BitLocker 回復画面に表示されている回復キー ID
- 表示されていれば、PC 名 (コンピューター名)
- エラーが表示された場合は、そのメッセージ内容
この情報があれば、IT 管理者は Entra ID / Intune / AD などで対象 PC を特定し、保存されている回復キーを検索できます。
問い合わせメール・チャットのテンプレート例
メールやチャットで依頼するときの文例です。コピーして、必要な部分を書き換えて使ってください。
件名: BitLocker 回復キーの確認依頼 (PC 資産番号: XXXXX) システム管理ご担当者様 お疲れ様です。○○部の △△ です。 業務用 PC が BitLocker の回復キー入力画面になり、ログオンできなくなりました。 お手数ですが、回復キーのご確認をお願いいたします。 【状況】 ・PC 資産番号: XXXXX ・PC 名 (分かる範囲で): PC-XXXXX ・BitLocker 回復キー ID: 12345678-1234-1234-1234-1234567890AB ・発生タイミング: (例) Windows Update 後の再起動時に発生 ・画面に表示されているエラーメッセージ: (あれば記載) 以上、よろしくお願いいたします。
IT 部門から 48 桁の回復キーを教えてもらったら、回復画面の指示に従って入力し、正しくロック解除できるか確認します。
どうしても回復キーが見つからない場合の最終手段
残念ながら、次のような場合は暗号化されたドライブのデータを復旧することは実質不可能です。
- 回復キーを保存した場所をすべて確認したが、どこにもキーが存在しない
- 組織の管理コンソールにも該当する回復キーが残っていない
- TPM のリセットやマザーボード交換などで、既存のキーではロック解除できない状態になっている
BitLocker は業務データや個人情報を保護するための「強力な暗号化機能」です。これは裏を返せば、正しい回復キーがない限り、第三者であってもデータを取り出すことはできないということでもあります。
ドライブ初期化 (再セットアップ) に進む前のチェックリスト
ドライブを初期化すると、暗号化されていたデータは完全に失われます。初期化に進む前に、次の点を必ず確認しましょう。
- 本当にすべての Microsoft アカウント、社内システム、USB、印刷物を確認したか
- IT 管理者が「これ以上探せない」と明言しているか
- 同じファイルが OneDrive や SharePoint、ファイルサーバーなどに同期されていないか
- 外付けバックアップや別 PC にコピーされたデータがないか
初期化は IT 部門の手順に従って行ってください。組織によっては、標準イメージを使った再セットアップや、アカウント・ポリシーの再適用が必要になる場合もあります。
復旧・再セットアップ後に必ずやっておきたい BitLocker 運用見直し
一度 BitLocker 回復キーで苦労した経験があると、「次は同じ目に遭いたくない」と誰もが思うはずです。ここでは、再発防止のために見直しておきたいポイントを整理します。
BitLocker の状態と回復キーのバックアップ状況を確認する
PC が復旧したら、まずは BitLocker の状態と回復キーのバックアップ先を確認します。
- Windows の「設定」から、デバイスの暗号化または BitLocker の管理画面を開く
- システムドライブ (通常 C:) が「有効」になっているか確認
- 「回復キーのバックアップ」や「回復キーを管理」といったメニューから、現在の回復キーを再度バックアップする
職場のポリシーで保存先が指定されている場合 (例: 必ず組織の管理コンソールに登録されるなど) は、そのルールに従います。
BitLocker をオフにしてよいかどうかは「ポリシー次第」
個人 PC であれば、リスクを理解した上で BitLocker をオフにすることも選択肢ですが、業務用 PC の場合は多くの組織で BitLocker 有効化が必須です。
- 設定画面から BitLocker をオフにしようとしても、グレーアウトしていて変更できないことがある
- これは、グループポリシーや Intune の設定で「BitLocker 必須」と定められているため
- 勝手に無効化したり、ポリシーを変更したりするのは情報セキュリティ違反になる可能性が高い
どうしても運用上支障がある場合は、自分でオフにしようとするのではなく、情報システム部門と相談しましょう。
BitLocker 回復キーを安全かつ確実に保管するベストプラクティス
最後に、回復キーをどこにどのように保管しておくとトラブル時の復旧がスムーズになるかを整理します。
| 保管方法 | 主なメリット | デメリット・注意点 | おすすめの使い方 |
|---|---|---|---|
| Microsoft アカウントに保存 | インターネット接続があればどこからでも参照可能 | アカウントを忘れる・乗っ取られるリスク | 個人 PC や家庭用 PC の基本。強固なパスワードと多要素認証を併用 |
| 印刷した紙 (または PDF) | オフラインで確認でき、ランサムウェアの影響を受けにくい | 紛失・盗難・誤廃棄のリスク。保管場所に注意 | 金庫や施錠棚に保管。PDF の場合は暗号化して保存 |
| USB メモリ上のテキストファイル | 持ち運びしやすく、複数 PC 分をまとめて保存可能 | USB 自体の紛失リスク。マルウェア感染の懸念 | 「回復キー専用 USB」を決め、他用途とは分けて管理 |
| パスワード管理ツール | 他の重要情報とまとめて安全に保存できる | ツール自体のマスターパスワード管理が必須 | 個人・小規模組織などでの一元管理に有効 |
| 組織の管理コンソール (Entra ID / Intune / AD) | ユーザーが意識せずとも自動でバックアップされる | ユーザー自身はキーを直接見られないことが多い | 企業・学校などの標準方式。問い合わせフローを周知しておく |
実務上のポイントは、「最低 2 経路以上に保管する」ことです。
- 個人 PC なら「Microsoft アカウント + 印刷 (または USB)」
- 業務用 PC なら「組織の管理コンソール + 印刷 or パスワード管理ツール」など
どこに保管したかを忘れてしまっては意味がないので、部署内の運用ルールや個人メモなどに「保管場所」を明記しておくと安心です。
BitLocker 回復キーのキー ID だけ一致する状況で取るべき行動まとめ
ここまでの内容を、特に急いでいる方のために整理します。
- キー ID と 48 桁の回復キーは別物であり、キー ID が一致するペアの回復キーだけが有効。
- まずは
https://aka.ms/myrecoverykeyに、ロックされた PC と同じ Microsoft アカウントでサインインして確認する。 - キー ID が Microsoft アカウント側にない場合、印刷物・USB・PDF・社内サーバーなどを徹底的に探す。
- 業務用 PC では、ほとんどのケースで回復キーは社内 IT 管理者が保管している。キー ID を添えてすぐに連絡する。
- どうしても回復キーが見つからない場合、ドライブ初期化 (再セットアップ) 以外に実質的な復旧方法はない。
- 復旧後は、回復キーのバックアップ経路を見直し、二重・三重の保管と社内運用ルールの整備を行う。
BitLocker は強力なセキュリティ機能である一方、回復キーの管理を誤ると自分自身がロックアウトされてしまいます。「ロックされたときにどう動けばよいか」「平常時にどのようにキーを保管しておくか」を、この記事をきっかけに一度見直してみてください。

コメント