BitLocker回復キーが見つからない時の対処法|シリアル番号でMicrosoftアカウントは特定できる?探し方と復旧手順

BitLockerで暗号化されたPCが起動しなくなり、回復キーも紐づくMicrosoftアカウントも思い出せない——そんなときに「シリアル番号から特定できるのか?」は多くの人がつまずきます。本記事では現実的に確認できる範囲と、回復キーを探す手順、見つからない場合の対処を整理します。

目次

結論:シリアル番号から「紐づくMicrosoftアカウント」をMicrosoftが教えることはできない

ASUS ZenBook Flip UX371E など、BitLockerで暗号化されたPCが起動しない状況では「シリアル番号(Serial Number)や製造番号が分かれば、Microsoftに問い合わせて紐づくメールアドレスを教えてもらえるのでは?」と考えがちです。しかし、シリアル番号から“どのMicrosoftアカウントに紐づいているか”をサポートが開示することはできません。これはサポートの意思ではなく、プライバシーと不正利用対策の観点から当然の設計です。

つまり、現実的に取れる道は次のいずれかに限られます。

  • 組織(会社・学校)の管理下にあるPCなら、管理者が回復キーを保管している場所から探す
  • 個人のMicrosoftアカウントで使っていたなら、自分が所有する候補アカウントにログインして回復キーを探す
  • ローカルアカウント運用でバックアップしていないなら、自分で保存したコピーを探す
  • どこにも無い場合は、暗号化解除は不可能なので初期化(再インストール)を検討する

まず整理:BitLocker回復キーと「紐づくアカウント」の関係

BitLockerは「回復キーが無ければ解除できない」前提で作られています。重要なのは、回復キーが“PCのシリアル番号に紐づく”のではなく、回復キーがバックアップされた先(Microsoftアカウント/組織のディレクトリ/ADなど)に紐づくという点です。シリアル番号は、管理画面や資産管理の検索キーとして役立つことはあっても、単独でメールアドレスを復元する鍵にはなりません。

利用形態サインインの例回復キーが保存されがちな場所ユーザー側の最短アクション
会社・学校(組織)管理会社ドメインのメール、端末が管理対象Intune / Microsoft Entra ID / オンプレAD / MBAM情シス・管理者へシリアル番号と端末情報を渡して確認
個人アカウント@outlook.com、@hotmail.com、Gmail等でMicrosoftにサインインMicrosoftアカウントの回復キー一覧(デバイス暗号化含む)候補アカウントに順番にログインして回復キーを照合
ローカルアカウントのみMicrosoftアカウント未連携印刷、USB、外付け、クラウド、パスワード管理ツール等保存した「48桁キー」のコピーを徹底的に捜索

なぜMicrosoftはシリアル番号からアカウントを教えられないのか

理由を知っておくと、無駄な問い合わせや時間を減らせます。

  • 第三者の成りすましを防ぐため:シリアル番号は本体底面や箱、写真などから漏れる可能性があります。
  • アカウント情報は個人情報であり、所有者確認が困難:購入証明があっても、過去に譲渡された端末など例外が多い。
  • 回復キーは「取り戻せない」ことが安全性の前提:もしサポートが照会できるなら、それ自体が攻撃対象になってしまう。

サポートができるのは、あくまで「あなたがログインできるアカウントを復旧する手続き」や、一般的な案内までです。「このPCはこのメールアドレスです」といった紐づけの開示は期待しないほうが現実的です。

回復キーを探す前にやってはいけないこと

起動トラブル中に焦って設定を触ると、BitLockerが“改ざんの可能性”と判断して回復キー要求が強まることがあります。回復キーがまだ見つかっていない段階では、次の操作は避けるのが無難です。

避けたい操作理由代替策
BIOS/UEFIの初期化、Secure Boot設定の大幅変更起動環境の変化でBitLockerが回復キーを要求しやすい回復キー確保後に実施する
ストレージを別PCに接続して読み出そうとするTPMの自動解除が効かず、回復キーが無いと読めないまずキー探索。必要ならクローンだけ作る
“解除ツール”“裏ワザ”をうたう怪しい手順に従う復号できないだけでなく、情報漏えい・マルウェアの危険公式の回復経路のみを試す

最短で進めるための全体手順(迷ったらこの順番)

「どのアカウントか分からない」場合でも、闇雲にログインを繰り返すより、当たりを付けて探索したほうが早いです。

  1. 組織管理の可能性を潰す(会社・学校のPCだったか、職場アカウントでサインインしていなかったか)
  2. 個人なら、候補Microsoftアカウントを洗い出す(普段使い、サブ、家族共有、昔のアドレス等)
  3. 回復画面が出るなら、表示される回復キーID(Key ID)を控える
  4. 候補アカウントにログインし、回復キー一覧からKey IDで照合する
  5. ローカル保存の可能性(印刷/USB/クラウド/パスワード管理)を総当たりで確認する
  6. どうしても見つからない場合は、初期化して再セットアップするか、バックアップから復旧する

ケース別:BitLocker回復キーを探せる可能性が高い場所と確認方法

会社・学校のアカウント(組織アカウント)の場合

端末が会社・学校の管理下にある場合、回復キーは「ユーザー個人」ではなく組織側にエスクロー(保管)されていることが多いです。自分でアカウントを思い出せなくても、管理者がシリアル番号などからデバイスを特定できる可能性があります。

まず、次のような“組織管理のサイン”がないか思い出してください。

  • サインインに使っていたメールが、@outlook.com等ではなく会社・学校のドメインだった
  • 初回セットアップ時に「組織がこのデバイスを管理します」のような表示があった
  • 会社のセキュリティソフトやMDM、VPN、社内Wi-Fi証明書などが入っていた
  • 「職場または学校にアクセス」関連の設定を触った記憶がある

該当する場合、ユーザーが取るべき行動はシンプルです。情シス/IT管理者へ連絡し、端末特定に必要な情報を渡すこと。

管理者に渡すと役立つ情報どこで分かる?補足
PCのシリアル番号本体底面、箱、購入時メール、保証書管理コンソール検索に使える
機種名(例:ASUS ZenBook Flip UX371E)本体ラベル、購入履歴資産台帳と照合しやすい
デバイス名(PC名)分かればベスト(ステッカー、社内資産管理)管理画面上の表示名と一致することが多い
回復キーID(表示されていれば)BitLocker回復画面一致確認が最速

管理者が確認できる代表的な場所は次のとおりです(組織の運用により異なります)。

  • Intune:デバイス一覧からシリアル番号で検索し、BitLocker回復キーが表示できる構成のことがある
  • Microsoft Entra ID(旧Azure AD):デバイス情報に回復キーが保管されている運用がある
  • オンプレミスActive Directory:ドメイン参加PCで、回復キーをADへ保存する運用の場合、コンピューターオブジェクトの属性に保存されることがある
  • MBAM(Microsoft BitLocker Administration and Monitoring):過去のBitLocker管理基盤が残っている場合、管理コンソールで検索できる

もし「個人PCのはず」と思っていても、業務利用で職場アカウントを追加していたケースは珍しくありません。まずは組織管理の線を確認し、該当しそうなら管理者に頼るのが最短です。

個人のMicrosoftアカウントでサインインしていた場合

個人利用であっても、Windows 10/11 ではMicrosoftアカウントにサインインしていると、BitLockerの回復キー(あるいはデバイス暗号化の回復キー)がアカウント側に自動バックアップされていることがあります。この場合、回復キーを見つける鍵は「どのメールアドレスでサインインしていたか」を思い出すことではなく、候補アカウントを漏れなく洗い出して、回復キーIDで照合することです。

候補アカウントの洗い出しに使えるヒント

  • Outlook / OneDrive / Microsoft 365 / Xbox など、Microsoftサービスにログインしている端末(スマホ、別PC)を確認する
  • ブラウザの保存パスワード(Edge/Chrome)の「Microsoft」「live」「outlook」などの項目を見る
  • メール受信箱で「Microsoft アカウント」「サインイン」「セキュリティ」「コード」などで検索する
  • Windowsに複数ユーザーがいた場合、家族のアカウントの可能性も考える
  • Gmailやプロバイダメールでも、Microsoftアカウントとして登録していることがある(@outlook.comに限定されない)

回復キーID(Key ID)で照合すると一気に楽になる

BitLocker回復画面が表示される状況なら、多くの場合、画面に回復キーID(Key ID)が表示されます。これは「どの回復キーが必要か」を識別するための番号で、Microsoftアカウント側に保存されている回復キー一覧にも同じIDが載っています。

つまり、Key IDが分かれば“正しいアカウントかどうか”を短時間で判定できます。逆にKey IDが分からないまま進めると、アカウントを切り替えても当たりが分からず、探索が長期化しがちです。

Microsoftアカウント側で確認する際のコツ

  • 候補アカウントごとに「デバイス」「回復キー」のページを開き、保存されている回復キーの一覧を確認する
  • 回復キーは48桁で、通常は6桁×8ブロックの形式(ハイフン区切り)で表示される
  • 一覧に複数ある場合は、Key IDや保存日時、デバイス名(表示されていれば)で絞り込む

注意点として、Microsoftアカウント側に回復キーが保存されていても、デバイス名が分かりにくかったり、表示名が「DESKTOP-XXXXXX」のようになっていて特定しづらいことがあります。その場合は、機種購入時期保存日時を照合したり、回復画面のKey IDで一致確認するのが確実です。

ローカルアカウントのみで使っていた場合

Windowsにローカルアカウントのみでサインインし、Microsoftアカウントや組織アカウントに回復キーをバックアップしていない場合、頼れるのは自分で作ったコピーだけです。ここが最も厳しいケースで、コピーが無ければ復号はできません。

ただし「バックアップしていないと思う」でも、過去に一度だけ保存していることはよくあります。次のチェックリストで、漏れがないように探します。

探す場所ありがちな保管形態検索キーワード例
印刷した回復キー、手書きメモ「BitLocker」「回復キー」「48桁」
USBメモリテキストファイル、PDF「BitLocker Recovery Key」「RecoveryKey」
外付けHDD/別PCバックアップフォルダの中、ドキュメント「回復」「キー」「.txt」
クラウドストレージOneDrive/Dropbox/Google Driveなどに保存したファイル「bitlocker」「recovery」
パスワード管理ツール安全なメモ欄に貼り付けデバイス名、購入日、機種名

ファイルを探す際は「48桁の数字(ハイフン区切り)」という特徴を使うと見つけやすくなります。Windowsの検索機能だけだとヒットしにくい場合もあるため、外付けや別PCにあるバックアップ領域を探索できるなら、次のような方法も有効です(鍵そのものを作るのではなく、保存された鍵を“探す”ための手段です)。

PowerShellの例:フォルダ内のテキストから「6桁-」の並びを含む行を探す
Get-ChildItem -Path "D:\\Backup" -Recurse -File -ErrorAction SilentlyContinue |
  Select-String -Pattern "\\d{6}-\\d{6}-\\d{6}-\\d{6}-\\d{6}-\\d{6}-\\d{6}-\\d{6}" -List

この検索でヒットしたファイルがあれば、内容を確認して回復キーが含まれていないかをチェックします。もちろん、回復キーを扱うファイルは第三者に見られないよう、探索中も取り扱いには注意してください。

どこにも回復キーが無い場合:Microsoftもメーカーも“解除”はできない

BitLockerは、回復キーがなければ解除できないよう設計されています。これは「正規の所有者であっても、鍵を失ったらデータにアクセスできない」ことを意味します。厳しいですが、ここが暗号化の強さです。

  • Microsoftに問い合わせても、回復キーの再発行や、裏側からの解除はできない
  • ASUSなどメーカーサポートも、暗号化を回避してデータを取り出すことはできない
  • 「復号できます」とうたうサービス・ソフトは、誇大広告か、別のリスク(情報漏えい等)を伴うことがある

回復キーが見つからないときの現実的な対処:初期化して再インストール

データが不要、または別のバックアップから戻せるなら、最終的な解決策はドライブの初期化(フォーマット)とWindows再インストールです。暗号化されたドライブの内容は失われますが、PC自体は再利用できます。

初期化前に確認しておきたいこと

  • 写真・書類が重要なら、まずは他の場所にバックアップがないか(OneDrive、外付け、NAS、メール添付など)を確認する
  • Officeや有料ソフトのライセンス、ブラウザのブックマーク、2要素認証のバックアップコードなど、復旧に必要な情報を整理する
  • BitLockerがかかったドライブを別PCに挿しても、回復キーなしでは読めない点を理解する(“データ救出だけ”は難しい)

再インストールの流れ(概要)

  1. 別PCでWindowsのインストールメディア(USB)を作成する
  2. 対象PCでUSBから起動し、インストール画面へ進む
  3. パーティションを削除し、未割り当て領域へ新規インストールする
  4. 初期セットアップでアカウントを決める(個人ならMicrosoftアカウント推奨、組織なら指示に従う)
  5. 更新プログラム適用、ドライバ適用、必要アプリを入れる
  6. バックアップからデータを戻す

「起動しない原因」がストレージ故障や基板故障などハードウェアの場合は、再インストール以前に修理が必要です。その場合でも、回復キーがない限り、修理で起動できるようになっても暗号化解除が保証されるわけではありません。重要データがあるなら、初期化に踏み切る前に、まず回復キー探索をやり切ることが大切です。

再発防止:回復キーとアカウントを“迷子にしない”運用にする

同じ状況を繰り返さないためには、「暗号化している」だけで満足せず、回復キーをどこで管理しているかまでセットで設計する必要があります。個人でも企業でも、ここが一番のポイントです。

個人利用のおすすめ

  • BitLocker(またはデバイス暗号化)の回復キーをMicrosoftアカウントにバックアップしているか確認する
  • 加えて、オフラインのコピーを用意する(印刷して保管、暗号化USBに保存、パスワード管理ツールに保管)
  • コピーには「PC名」「機種名」「購入日」「シリアル番号(分かる範囲)」をメモし、後で照合できるようにする

会社・学校(管理者)のおすすめ

  • IntuneなどのMDMでBitLockerをポリシー管理し、回復キーをテナント側へ自動エスクローさせる
  • 紛失・故障時に備え、回復キー取得手順(誰が、どこで、どう確認するか)を運用手順書に明文化する
  • 端末台帳に「デバイス名」「シリアル番号」「ユーザー」「購入日」「管理状態」を紐づけ、問い合わせ時の特定を早くする
やること目的具体例
回復キーを複数箇所に保管単一障害点をなくすMicrosoftアカウント+紙+暗号化USB
キーの所在をメモ「どのアカウントか」を後で迷わないアカウント名(メール)とデバイス名を記録
使わない端末を整理デバイス一覧が増えすぎるのを防ぐ譲渡・廃棄前にキー確認→アカウントから削除

よくある質問

回復キーは「そのPCの中」にあるのでは?

通常、TPM(セキュリティチップ)と起動環境が一致していれば自動解除されるため、意識しないだけでPC内部だけで完結しているように見えます。しかし、起動環境が変わったり故障したりすると回復キーが必要になります。回復キー自体は「バックアップした場所」に依存します。

“Microsoftアカウントに保存されているはず”なのに見つからない

アカウントが違う、保存されていない、あるいは保存先が組織側(Entra/Intune)だった、という可能性が高いです。候補アカウントを増やして総当たりするのではなく、まず組織管理の線を確認し、回復画面のKey IDが分かるなら照合で絞り込むのが近道です。

回復キーが見つかったら、次にやるべきことは?

まずは回復キーで起動できるか確認し、起動できたら「回復キーのバックアップ状況」を見直します。今後のために、別の安全な場所にもコピーし、アカウントとデバイスが対応するようメモを残してください。PCの修理・BIOS更新・部品交換など“起動環境が変わる作業”は、その後に行うのが安全です。

まとめ

BitLockerで暗号化されたPCが起動しないとき、シリアル番号から紐づくMicrosoftアカウントを復元することはできません。回復キーを取り戻すには、組織管理なら管理者に、個人利用なら候補アカウントにログインして、保存済みの回復キーを探すしかありません。どこにも回復キーが無い場合、暗号化解除は不可能なので、初期化して再インストールするのが現実的な解決策です。だからこそ、日頃から回復キーの保管とアカウントの整理を「暗号化の一部」として運用することが重要です。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次