BitLocker回復キーが見つからない時の対処法|キーIDだけ一致する場合の原因と解決手順

Windows PC が突然 BitLocker の青い回復画面になり、48 桁の回復キーを求められたのに、Microsoft アカウントや社内システムを探しても見つからない――しかも画面のキー ID だけは一致している。この状況は業務にも直結する緊急事態です。本記事では、キー ID だけ一致して回復キーが見つからないときの具体的な確認手順と、社内 PC で絶対に押さえておきたいポイントを詳しく解説します。

目次

BitLocker 回復キーとキー ID の基本を正しく理解する

まず、「キー ID と 48 桁の回復キーは何が違うのか」を正しく理解しておくことが重要です。この違いを理解していないと、Microsoft アカウントや管理コンソール上で正しい情報を見つけられず、余計に混乱します。

項目役割表示される場所ユーザー操作
キー IDどの回復キーを使うべきかを識別するための IDBitLocker の青い回復画面、管理コンソール、Microsoft アカウントの一覧画面のキー ID と、保管してあるキー ID を「照合」するために使う
回復キー (48 桁)実際に入力して暗号化ドライブのロックを解除するためのキー印刷した紙、テキストファイル、Microsoft アカウント、Azure AD / Intune など青い画面の入力欄に 6 桁×8 ブロック = 48 桁を「入力」する

回復画面に表示されるのは、主に次の 2 つです。

  • 回復キー ID (例: 12345678-1234-1234-1234-1234567890AB)
  • 回復キーの入力欄 (6 桁×8 ブロックの 48 桁)

そして、Microsoft アカウントや Azure AD / Intune の管理画面には「キー ID とペアになった 48 桁の回復キー」が複数登録されていることがあります。この「ペアの組み合わせ」が一致していないと、いくら 48 桁の数字を入力してもロックは解除されません。

よくあるトラブル:キー ID は一致するのに 48 桁が見つからない・違う

相談が多いのが次のようなパターンです。

  • Microsoft アカウントの「デバイスの回復キー」ページでキー ID は一致しているように見えるが、48 桁のキーを入力してもエラーになる
  • そもそもキー ID が完全一致する行が 1 つも見つからない
  • 社内 IT からもらった 48 桁を入力しても「回復キーが正しくありません」と表示される

こうしたケースの背景には、次のような要因が潜んでいます。

  • 同じ PC で BitLocker が有効化・再有効化された結果、複数の回復キーが発行されている
  • 同じユーザーのアカウントに複数台の PC が登録されており、別デバイスの回復キーを見ている
  • OS 再インストールや TPM のリセットで新しい回復キーが作られたが、古いキーだけが保存されている
  • 職場 PC なのに個人用 Microsoft アカウントで探しており、実際のキーは組織側 (Azure AD / Intune / AD) にだけ保存されている

ポイントは、「キー ID が合っているか」「見ているアカウント・デバイスが本当にロックされた PC 本体か」を、落ち着いて一つずつ確認することです。

Microsoft アカウントで回復キーを確認する具体的な手順

個人所有 PC や、Microsoft アカウントでサインインして使っている PC の場合、まずは Microsoft アカウント側に回復キーが保存されていないか確認します。

事前に手元に用意しておきたい情報

ロックされた PC の前に座ったまま作業するのは難しいので、スマホや別の PC から確認作業を行うことを想定して、次の情報を控えておきましょう。

  • BitLocker 回復画面に表示されている回復キー ID
  • 同じ画面に表示されるデバイス名 (コンピューター名) やドライブ情報 (例: C: など)
  • PC にサインインしていたMicrosoft アカウントのメールアドレス

スマホのカメラで回復画面を撮影しておくと、数字やアルファベットを読み間違えにくくなります。

回復キー一覧ページを開く

別の PC やスマホのブラウザーから、Microsoft アカウントに保存されている BitLocker 回復キー一覧ページを開きます。

  1. https://aka.ms/myrecoverykey をブラウザーで開く。
  2. ロックされた PC で使用していた同じ Microsoft アカウントでサインインする。
  3. 表示された一覧の中から、該当しそうなデバイスを探す。

ここで最も重要なのは、必ず「ロックされている PC と同じアカウント」でサインインすることです。複数の Microsoft アカウント (個人用・会社用・家族のアカウントなど) を使い分けている場合、アカウントを間違えると、いくら探しても目的の回復キーは表示されません。

キー ID の照合方法と見落としがちなポイント

回復キーの一覧ページには、通常、次のような情報が並んでいます。

  • デバイス名 (コンピューター名)
  • キー ID
  • 回復キー (48 桁)
  • 保存日時

ここでのコツは、「デバイス名」ではなく「キー ID」を絶対基準に照合することです。同じ名前の PC が複数登録されていることもあり、「デバイス名だけ見て選ぶ」と誤った回復キーを入力しがちです。

状況確認ポイント対処のヒント
キー ID が完全一致する行が 1 つだけある数字・アルファベットを 1 文字ずつ確認その行の 48 桁を入力する。入力ミス防止のため、6 桁ごとに区切って慎重に入力
キー ID が「一部だけ」似ている行がある先頭・末尾を含めて完全一致するかどうか1 文字でも違えば別の回復キー。入力してもロックは解除されない
キー ID 完全一致の行が複数ある保存日時やデバイス名、ドライブ情報最新のものが有効なことが多いが、迷ったら IT 管理者に相談を
キー ID が 1 件も一致しない本当に同じアカウントでログインしているか他の Microsoft アカウント、会社アカウント (Entra ID) を確認。業務用 PC なら IT 部門にエスカレーション

キー ID は長い文字列なので、先頭 8 文字と末尾 4~6 文字を重点的に見比べると、誤認しにくくなります。

Microsoft アカウント以外に回復キーが保存されている可能性がある場所

Microsoft アカウントから見つからない場合でも、回復キーが別の場所に保存されているケースは多くあります。次の候補を一つずつ探していきましょう。

印刷した紙・PDF として保存されているパターン

BitLocker を有効化したとき、セットアップ画面で「回復キーのバックアップ方法」を選ぶステップがあります。このとき「印刷する」「PDF に保存する」などを選んでいると、以下のような場所に回復キーが残っていることがあります。

  • 机の引き出しや書類棚に綴じてある紙の資料
  • 「PC 設定」フォルダーなどに保存された PDF ファイル
  • 社内ポリシーで指定されている「回復キー管理用フォルダー」

印刷物の場合、BitLocker のタイトルや、48 桁の数字が大きく印刷されていることが多いので、業務用書類の中に紛れていないか探してみてください。

USB メモリや別ドライブのテキストファイル

セットアップ時に「ファイルに保存」を選んでいると、.txt 形式のテキストファイルとして回復キーが保存されている可能性があります。

  • よく使う USB メモリ (個人用・会社支給)
  • 外付け HDD / SSD
  • 別パーティションや別ドライブ (D: やデータ用ドライブ)

別 PC に USB メモリや外付けドライブを接続し、ファイル名に「BitLocker」「回復キー」「RecoveryKey」などが含まれていないか検索してみてください。

組織管理 (Microsoft Entra ID / Intune / Active Directory) による自動保存

職場支給の PC や学校で配布された PC の場合、多くの組織では BitLocker 回復キーを自動的に中央管理しています。代表的な保管場所は次の通りです。

管理方法回復キーの保管場所誰がアクセスできるか
Microsoft Entra ID (旧 Azure AD) 参加 PCEntra ID のデバイス管理画面テナント管理者、ヘルプデスクなど
Intune 管理下の PCIntune のデバイス詳細画面から BitLocker キー表示Intune 管理者、デバイス管理担当者
オンプレミス Active Directory ドメイン参加Active Directory ユーザーとコンピューターの属性、または専用ツールドメイン管理者、サーバー管理者

こうした環境では、エンドユーザー自身では回復キーを直接見ることができず、IT 管理者に問い合わせる必要があるのが一般的です。

業務用 PC の場合は、まず社内 IT 部門へ連絡する

支給された業務用 PC の BitLocker がロックされた場合、自己判断であれこれ操作する前に、社内 IT 部門に連絡することが最優先です。誤った回復キーを何度も入力しても解除できませんし、最悪の場合、PC の初期化が必要になることもあります。

IT 部門に伝えるべき情報

問い合わせる際は、次の情報をまとめて伝えると、対応がスムーズになります。

  • 自分の氏名、所属部署、内線番号や連絡先
  • PC の資産番号やシールに記載された管理番号
  • BitLocker 回復画面に表示されている回復キー ID
  • 表示されていれば、PC 名 (コンピューター名)
  • エラーが表示された場合は、そのメッセージ内容

この情報があれば、IT 管理者は Entra ID / Intune / AD などで対象 PC を特定し、保存されている回復キーを検索できます。

問い合わせメール・チャットのテンプレート例

メールやチャットで依頼するときの文例です。コピーして、必要な部分を書き換えて使ってください。

件名: BitLocker 回復キーの確認依頼 (PC 資産番号: XXXXX)

システム管理ご担当者様

お疲れ様です。○○部の △△ です。
業務用 PC が BitLocker の回復キー入力画面になり、ログオンできなくなりました。
お手数ですが、回復キーのご確認をお願いいたします。

【状況】
・PC 資産番号: XXXXX
・PC 名 (分かる範囲で): PC-XXXXX
・BitLocker 回復キー ID:
  12345678-1234-1234-1234-1234567890AB
・発生タイミング:
  (例) Windows Update 後の再起動時に発生
・画面に表示されているエラーメッセージ:
  (あれば記載)

以上、よろしくお願いいたします。

IT 部門から 48 桁の回復キーを教えてもらったら、回復画面の指示に従って入力し、正しくロック解除できるか確認します。

どうしても回復キーが見つからない場合の最終手段

残念ながら、次のような場合は暗号化されたドライブのデータを復旧することは実質不可能です。

  • 回復キーを保存した場所をすべて確認したが、どこにもキーが存在しない
  • 組織の管理コンソールにも該当する回復キーが残っていない
  • TPM のリセットやマザーボード交換などで、既存のキーではロック解除できない状態になっている

BitLocker は業務データや個人情報を保護するための「強力な暗号化機能」です。これは裏を返せば、正しい回復キーがない限り、第三者であってもデータを取り出すことはできないということでもあります。

ドライブ初期化 (再セットアップ) に進む前のチェックリスト

ドライブを初期化すると、暗号化されていたデータは完全に失われます。初期化に進む前に、次の点を必ず確認しましょう。

  • 本当にすべての Microsoft アカウント、社内システム、USB、印刷物を確認したか
  • IT 管理者が「これ以上探せない」と明言しているか
  • 同じファイルが OneDrive や SharePoint、ファイルサーバーなどに同期されていないか
  • 外付けバックアップや別 PC にコピーされたデータがないか

初期化は IT 部門の手順に従って行ってください。組織によっては、標準イメージを使った再セットアップや、アカウント・ポリシーの再適用が必要になる場合もあります。

復旧・再セットアップ後に必ずやっておきたい BitLocker 運用見直し

一度 BitLocker 回復キーで苦労した経験があると、「次は同じ目に遭いたくない」と誰もが思うはずです。ここでは、再発防止のために見直しておきたいポイントを整理します。

BitLocker の状態と回復キーのバックアップ状況を確認する

PC が復旧したら、まずは BitLocker の状態と回復キーのバックアップ先を確認します。

  • Windows の「設定」から、デバイスの暗号化または BitLocker の管理画面を開く
  • システムドライブ (通常 C:) が「有効」になっているか確認
  • 「回復キーのバックアップ」や「回復キーを管理」といったメニューから、現在の回復キーを再度バックアップする

職場のポリシーで保存先が指定されている場合 (例: 必ず組織の管理コンソールに登録されるなど) は、そのルールに従います。

BitLocker をオフにしてよいかどうかは「ポリシー次第」

個人 PC であれば、リスクを理解した上で BitLocker をオフにすることも選択肢ですが、業務用 PC の場合は多くの組織で BitLocker 有効化が必須です。

  • 設定画面から BitLocker をオフにしようとしても、グレーアウトしていて変更できないことがある
  • これは、グループポリシーや Intune の設定で「BitLocker 必須」と定められているため
  • 勝手に無効化したり、ポリシーを変更したりするのは情報セキュリティ違反になる可能性が高い

どうしても運用上支障がある場合は、自分でオフにしようとするのではなく、情報システム部門と相談しましょう。

BitLocker 回復キーを安全かつ確実に保管するベストプラクティス

最後に、回復キーをどこにどのように保管しておくとトラブル時の復旧がスムーズになるかを整理します。

保管方法主なメリットデメリット・注意点おすすめの使い方
Microsoft アカウントに保存インターネット接続があればどこからでも参照可能アカウントを忘れる・乗っ取られるリスク個人 PC や家庭用 PC の基本。強固なパスワードと多要素認証を併用
印刷した紙 (または PDF)オフラインで確認でき、ランサムウェアの影響を受けにくい紛失・盗難・誤廃棄のリスク。保管場所に注意金庫や施錠棚に保管。PDF の場合は暗号化して保存
USB メモリ上のテキストファイル持ち運びしやすく、複数 PC 分をまとめて保存可能USB 自体の紛失リスク。マルウェア感染の懸念「回復キー専用 USB」を決め、他用途とは分けて管理
パスワード管理ツール他の重要情報とまとめて安全に保存できるツール自体のマスターパスワード管理が必須個人・小規模組織などでの一元管理に有効
組織の管理コンソール (Entra ID / Intune / AD)ユーザーが意識せずとも自動でバックアップされるユーザー自身はキーを直接見られないことが多い企業・学校などの標準方式。問い合わせフローを周知しておく

実務上のポイントは、「最低 2 経路以上に保管する」ことです。

  • 個人 PC なら「Microsoft アカウント + 印刷 (または USB)」
  • 業務用 PC なら「組織の管理コンソール + 印刷 or パスワード管理ツール」など

どこに保管したかを忘れてしまっては意味がないので、部署内の運用ルールや個人メモなどに「保管場所」を明記しておくと安心です。

BitLocker 回復キーのキー ID だけ一致する状況で取るべき行動まとめ

ここまでの内容を、特に急いでいる方のために整理します。

  • キー ID と 48 桁の回復キーは別物であり、キー ID が一致するペアの回復キーだけが有効。
  • まずは https://aka.ms/myrecoverykey に、ロックされた PC と同じ Microsoft アカウントでサインインして確認する。
  • キー ID が Microsoft アカウント側にない場合、印刷物・USB・PDF・社内サーバーなどを徹底的に探す。
  • 業務用 PC では、ほとんどのケースで回復キーは社内 IT 管理者が保管している。キー ID を添えてすぐに連絡する。
  • どうしても回復キーが見つからない場合、ドライブ初期化 (再セットアップ) 以外に実質的な復旧方法はない。
  • 復旧後は、回復キーのバックアップ経路を見直し、二重・三重の保管と社内運用ルールの整備を行う。

BitLocker は強力なセキュリティ機能である一方、回復キーの管理を誤ると自分自身がロックアウトされてしまいます。「ロックされたときにどう動けばよいか」「平常時にどのようにキーを保管しておくか」を、この記事をきっかけに一度見直してみてください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次