BitLocker回復キーが無限ループしてWindows11が起動しないときの完全対処ガイド

BitLockerの回復キーを何度正しく入力しても、再起動のたびにまたキーを求められ、Windowsが一向に立ち上がらない――この状態になると「もうデータは戻らないのでは?」と不安になります。本記事では、実際に報告されている事例を踏まえつつ、BitLocker回復キー無限ループからの復旧手順を、できるだけデータを残したまま段階的に解説します。

目次

BitLocker回復キー無限ループとは?症状と原因の整理

まずは、今回の代表的な症状を整理します。

  • PC起動時に「BitLocker回復キー」の入力画面が表示される
  • 正しい回復キーを入力すると、一旦自動修復(Automatic Repair)が始まる
  • しかし修復に失敗し、再び回復キーの入力画面に戻ってしまう
  • これを何度繰り返してもWindowsが起動しない

このような「回復キー → 自動修復 → 再び回復キー」というループに陥る場合、多くはOSの重要なファイルやブート構成情報(BCD)が壊れていることが原因です。BitLocker自体というよりは、「暗号化の解除には成功しているが、解除後に読み込むべきWindowsが壊れている」イメージです。

主な想定原因は次の通りです。

症状考えられる原因
正しい回復キーを入力しても毎回要求されるシステムファイル破損、BCDの異常、ディスクの不良セクタ
自動修復が必ず失敗し再起動を促されるWindows自動修復で修復しきれないレベルのOS破損
環境変更後(BIOS設定変更・SSD換装など)から発生TPM情報やブート構成と実際の環境の食い違い
ストレージから異音、極端な動作の重さなども併発物理的なディスク故障の可能性が高い

つまり、問題の本質は「BitLockerのロック解除そのもの」ではなく「解除後に読み込むWindowsが正常に存在していない/読めない」ところにあるケースが多いということです。

作業前の重要な注意点と前提条件

これから紹介する手順は、Windows 10 / Windows 11 のいずれにも概ね共通しますが、以下の点を必ず意識してください。

  • 企業・学校PCの場合:自分で勝手に操作するとポリシー違反になることがあります。必ず情報システム部門など管理者に相談してください。
  • BitLocker回復キーの保管:Microsoftアカウント、紙、USBなど複数の場所に保管しておくことが理想です。今後の予防策としても重要になります。
  • ディスクの状態が怪しいときは最優先でバックアップ:異音がする・やたら遅い・頻繁にフリーズするなどの場合は、まずデータ退避を優先してください。

この記事では、次の優先順位で解説します。

  1. BitLockerを解除してディスク状態を確認・修復
  2. セーフモード起動とWindows内部からの修復
  3. スタートアップ修復・システムの復元などの自動修復機能
  4. どうしてもダメな場合のクリーンインストールとバックアップ戦略

回復環境(WinRE)に入る基本パターン

大抵のケースでは、BitLocker回復画面から回復キーを入力すると、一度はWindowsの回復環境(WinRE)に移行できます。ここから詳細な修復作業を行います。

自動的にWinREに入るケース

数回の起動失敗後、次のような流れになることが多いです。

  1. PC電源オン
  2. BitLocker回復キーの入力画面が表示される
  3. 回復キーを入力する
  4. 「自動修復を準備しています」→「PCを診断中」などのメッセージ
  5. 「自動修復でPCを修復できませんでした」→ [詳細オプション] ボタン

[詳細オプション] をクリックすると、以下のような画面構成に入ります。

  • [オプションの選択]
  • [トラブルシューティング]
  • [詳細オプション]

ここから [コマンドプロンプト] や [スタートアップ修復] 、[システムの復元] などに進むことができます。

USBインストールメディアからWinREに入るケース

自動でWinREに入れない場合や、Windows自体が重症な場合は、別PCでWindows 10 / 11 のインストールUSBを作成し、そこから起動します。

  1. 別の正常なPCでMicrosoft公式のツールを使い、WindowsインストールUSBを作成する
  2. 問題のPCにUSBを挿し、電源オン → ブートメニュー(F12 / F9 / Escなど機種による)を呼び出す
  3. USBメモリから起動する
  4. 言語選択画面で「次へ」→「今すぐインストール」は押さず、左下の [コンピューターを修復する] を選ぶ
  5. [トラブルシューティング] → [詳細オプション] に進む

どちらの方法でも、最終的に 「詳細オプション」 に入るところまでは同じです。

BitLockerドライブの状態を確認し、完全解除を試みる

ここから本題です。回復環境から [コマンドプロンプト] を開き、BitLockerの状態を確認しながら暗号化の解除を行います。

BitLocker状態の確認

コマンドプロンプトが開いたら、まず現在のBitLocker状態を確認します。

manage-bde -status

ここで重要なのは次の点です。

  • OSが入っているドライブ(通常はC:ですが、WinRE上ではD:など別のドライブ文字になっていることがある)
  • 暗号化状態(完全暗号化 / 暗号化解除中 / 暗号化解除済み)
  • ロック状態(ロック済み / アンロック済み)
項目確認ポイント
ボリューム名「OS」などの表示でWindowsが入っているドライブを特定する
変換状態「完全に暗号化」「暗号化解除中」「暗号化されていません」など
ロック状態「ロックされています」「ロック解除されています」かどうか

BitLockerのアンロック(回復キーでの解除)

OSドライブがロックされている場合は、回復キーを使ってアンロックします。例として、OSドライブが C: の場合は次のように入力します。

manage-bde -unlock C: -RecoveryPassword ************************

上記の「*」部分に、手元のBitLocker回復キー(48桁)を入力します。入力後、

  • 「このボリュームは正常にロック解除されました」

と表示されていればアンロック成功です。

BitLocker暗号化の完全解除(manage-bde -off)

回復キーのループに陥っている場合、OSドライブの暗号化をいったん完全に解除してしまうことがトラブル切り分けとして有効なケースがあります。

  1. まずアンロックが済んでいることを確認(上記 -unlock 実行済み)
  2. 次のコマンドで暗号化解除を開始
manage-bde -off C:

解除が開始されたら、進捗を確認します。

manage-bde -status C:

「暗号化解除中」でパーセンテージ表示が進んでいき、最終的に「暗号化されていません」となれば解除完了です。

状態意味
暗号化されていますBitLocker有効(回復キーループの可能性あり)
暗号化解除中解除作業を実行中。完了まで電源を切らない
暗号化されていませんBitLocker無効化済み。以降は通常のNTFSボリュームとして扱える

重要:暗号化解除には時間がかかることがあります。ノートPCであればACアダプタを接続し、解除中は可能な限り電源を落とさないようにしてください。

OS破損の有無をチェックする:chkdskとSFC

BitLocker解除後も起動ループが続く場合、OSやファイルシステムが壊れている可能性が高いです。ここからは、ファイルシステム(NTFS)とWindowsのシステムファイルをチェック・修復する作業に移ります。

chkdsk /f /r でディスクエラーを修復

まず、ファイルシステムや不良セクタのチェックを行います。OSドライブが C: の場合は次のコマンドを使用します。

chkdsk C: /f /r
オプション概要
/f検出された論理エラーを自動修復
/r不良セクタを検出し、読み取り可能な情報を回復

注意点として、ディスク容量が大きい場合や不良セクタが多い場合は、数時間単位で時間がかかることがあります。進捗表示を確認しながら、完了するまで待ちます。

SFC(システムファイルチェッカー)でWindowsファイルをチェック

ファイルシステムが概ね正常と判断できたら、次はWindowsのシステムファイルをチェックします。回復環境から実行する場合、オフラインSFCの形式で実行するのが確実です。

OSがCドライブ、Windowsフォルダが C:\Windows の場合は次のコマンドを使用します。

sfc /scannow /offbootdir=C:\ /offwindir=C:\Windows

これにより、オフラインのWindowsインストールに対してシステムファイルの整合性チェックが行われ、破損しているファイルは可能な限り修復されます。

  • 「Windowsリソース保護は整合性違反を検出しませんでした」:大きな破損はなさそう
  • 「Windowsリソース保護は破損したファイルを検出して正常に修復しました」:修復成功の可能性あり
  • 「Windowsリソース保護は要求された操作を実行できませんでした」:別の方法(DISMや再インストール)を検討

DISMでWindowsイメージを修復(可能な場合)

さらに踏み込んで、Windowsのイメージ自体を修復する方法もあります。ただし、オフライン状態ではインストールメディアなどが必要になる場合があります。

代表的なコマンド例:

DISM /Image:C:\ /Cleanup-Image /RestoreHealth

環境によっては「ソースファイルが見つかりません」と表示されることもあります。その場合は、インストールメディアをマウントして /Source オプションを指定する必要があり、少し難易度が上がるため、慣れていない場合は無理に進めず次の方法を検討してください。

修復後に再起動してみる:それでもループする場合

ここまでの手順(BitLocker解除 → chkdsk → sfc)を行ったら、一度PCを再起動してみます。

  • BitLockerの回復キー入力画面が出なくなり、Windowsが起動する → 一旦成功
  • やはり自動修復が走り、ループしたまま → さらに別の対処が必要

ループが続く場合は、セーフモード起動やスタートアップ修復/システムの復元など、Windowsの提供する自動・半自動の修復機能を活用します。

セーフモードで起動して内部から修復する

BitLocker解除後にOS自体はかろうじて起動できるケースでは、セーフモードが非常に有効です。通常起動ではドライバや常駐ソフトが邪魔をしている場合でも、最小構成で起動できる可能性があります。

回復環境からセーフモードを有効化する手順

  1. WinREの [オプションの選択] 画面で [トラブルシューティング] を選択
  2. [詳細オプション] → [スタートアップ設定] をクリック
  3. [再起動] ボタンを押す
  4. 再起動後、スタートアップ設定の一覧が表示される
  5. キーボードの数字キーで 4(セーフモードを有効にする) または 5(ネットワーク有効のセーフモード) を選択

これで、Windowsが最低限のドライバとサービスだけで起動を試みます。

セーフモードでやっておきたいメンテナンス

セーフモードで起動できた場合は、次のような作業を行うと復旧につながるケースがあります。

  • Windows Defenderによるフルスキャン
    マルウェアや不審なプログラムが起動トラブルを引き起こしていることもあります。セーフモードであってもDefenderのフルスキャンを実行し、脅威が検出された場合は駆除します。
  • 不要な常駐ソフト・スタートアップアプリの停止
    タスクマネージャーの [スタートアップ] タブから、不要なソフトの自動起動を無効にします。セキュリティソフトの多重インストールなどは特にトラブルの原因になりやすいです。
  • ディスククリーンアップと一時ファイル削除
    不要な一時ファイルを削除し、ディスクの空き容量を確保します。容量不足も起動不良の一因になります。
  • イベントビューアで重大エラーを確認
    [Windowsログ] → [システム] で「重大」や「エラー」のイベントを確認し、どのドライバやサービスが問題を起こしているか手掛かりを探します。

実際のユーザー報告の中には、

  • BitLocker解除 → セーフモードで起動
  • Windows Defenderフルスキャンで不審なプログラムを削除
  • ディスククリーンアップと不要ソフト削除を実施
  • その後、通常起動が成功し、回復キーのループが解消

という流れで復旧できたケースもあります。

スタートアップ修復・システムの復元を試す

セーフモードでも起動できない、あるいはそもそもWindowsが一切立ち上がらない場合は、回復環境の自動修復機能を活用します。

スタートアップ修復の実行

  1. WinREの [オプションの選択] 画面で [トラブルシューティング] を選ぶ
  2. [詳細オプション] → [スタートアップ修復] をクリック
  3. 対象のWindowsインストール(例:Windows 11)を選択する

スタートアップ修復は、ブートローダーや関連ファイルの問題を自動的に検出・修復しようとします。ただし、万能ではなく、重度の破損やハードウェア障害がある場合は失敗することも珍しくありません。

システムの復元で過去の正常な状態に戻す

システムの復元ポイントを日頃から作成している場合は、トラブル発生前の日付までOSを巻き戻すことができます。

  1. [トラブルシューティング] → [詳細オプション] → [システムの復元] を選択
  2. ユーザーアカウントを選び、パスワードを入力
  3. 表示される復元ポイントの中から、トラブル発生前のものを選択
  4. 画面の案内に従って復元を実行

システムの復元は、ドキュメントや写真などの個人ファイルには影響を与えず、システムファイルやレジストリ、インストール済みアプリを過去の状態に戻します。ただし、復元ポイントが無ければ利用できません。

起動構成(BCD)の手動修復を試す(上級者向け)

スタートアップ修復で改善しない場合、上級者向けの方法として bootrec コマンドでブート構成を手動で修復する方法もあります。

bootrec /fixmbr
bootrec /fixboot
bootrec /scanos
bootrec /rebuildbcd

ただし、UEFI環境や特殊な構成のPCでは、これらのコマンドが逆効果になる可能性もあります。自信がない場合や重要データが残っている場合は、この段階で無理に実行せず、データバックアップとクリーンインストールを優先した方が安全です。

どうしても起動しない場合:データ退避とクリーンインストール

ここまで試してもなお起動できず、BitLockerの回復キーループが解消しない場合、最終手段としてWindowsのクリーンインストールが必要になる可能性があります。その前に、可能な範囲でデータ退避を行いましょう。

回復環境からファイルを別ドライブへコピーする

WinREのコマンドプロンプトから、外付けHDDやUSBメモリに必要なデータをコピーできます。

  1. 外付けHDD / USBメモリを接続する
  2. コマンドプロンプトで diskpart → list volume を実行し、各ドライブの文字を確認
  3. OSドライブおよび外付けドライブのドライブレターを特定する
  4. robocopy コマンドなどでユーザーデータをコピーする

例:

robocopy C:\Users\ユーザー名 D:\Backup\ユーザー名 /E /XJ

ここでは、

  • C:\Users\ユーザー名:コピー元(旧OSのユーザーフォルダ)
  • D:\Backup\ユーザー名:コピー先(外付けドライブ)
  • /E:サブディレクトリ含めてコピー
  • /XJ:ジャンクションを除外(無限ループ防止)

この手順で、ドキュメント・デスクトップ・ピクチャなど大事なユーザーデータをできる限り救出します。

Windows 10 / 11 をクリーンインストールする流れ

データ退避が済んだら、クリーンインストールを行います。大まかな流れは次の通りです。

  1. 別PCでWindowsインストールUSBを作成する(Windows 10 / Windows 11 いずれか)
  2. 問題のPCをUSBから起動する
  3. 言語・キーボードを選択し、「今すぐインストール」をクリック
  4. ライセンスキー入力画面では、必要に応じて「プロダクトキーがありません」を選択(デジタルライセンスの場合)
  5. インストール種類の選択で 「カスタム:Windowsのみをインストールする(詳細設定)」 を選択
  6. 旧Windowsが入っていたパーティションを削除・再作成するか、フォーマットしてインストール
  7. インストール完了後、初期セットアップを行う

注意:クリーンインストールを行うと、対象ディスク上のアプリケーションや設定はすべて消去されます。必ず事前にバックアップを取ってから実施してください。

BitLocker回復キーの管理と今後の予防策

今回のようなトラブルを経験すると、「回復キーの保管」や「バックアップ」の大切さを痛感します。ここでは、今後同じ状況に陥らないための具体的な対策を整理します。

BitLocker回復キーの保管方法

BitLocker回復キーは、少なくとも次のうち複数の方法で保管しておくことをおすすめします。

保管方法メリット注意点
Microsoftアカウントに保存インターネットに接続できればどこからでも確認可能アカウントがロックされるとキーも参照できなくなる
紙に印刷して保管オフラインで安全。家族にも見せやすい紛失・盗難・劣化に備えて複数枚保管する
USBメモリなど外部メディアに保存オフラインで持ち歩ける。複数PCのキーもまとめられるメディア故障や紛失リスクに注意。暗号化やパスワード保護も検討
パスワードマネージャーに登録強固なマスターパスワードで一元管理できるパスワードマネージャー自体のバックアップと二要素認証を有効にしておく

定期的なバックアップ戦略

BitLockerはセキュリティ機能であり、データ保護機能ではありません。「データを守る」のはバックアップの役割です。次のようなバックアップ戦略を組み合わせると、トラブル時の安心感が大きく変わります。

  • 重要ファイルのクラウド同期
    ドキュメントや写真など、絶対に失いたくないファイルはクラウドストレージと同期しておくと、PCが壊れてもすぐに復旧できます。
  • 外付けHDDへの定期バックアップ
    週1回~月1回を目安に、外付けHDDへ差分バックアップを取ります。普段は接続しておかず、バックアップ時だけ接続するとランサムウェア対策にもなります。
  • システムイメージバックアップ
    OSとアプリ、設定を丸ごとイメージとして保存しておけば、今回のようなOS破損時にもイメージから復元可能です。

環境変更時はBitLocker一時停止も検討

TPMやブート構成に関わる大きな変更(BIOS設定変更、ストレージ換装、マザーボード交換など)を行う前には、事前にBitLockerを一時停止しておくと、不要な回復キーの要求を減らせることがあります。

manage-bde -protectors -disable C:

作業完了後に次のコマンドで再度有効化します。

manage-bde -protectors -enable C:

これにより、意図しない環境変更によってBitLockerが過剰反応するリスクをある程度軽減できます。

まとめ:BitLocker回復キー無限ループからの脱出ロードマップ

最後に、本記事で紹介した流れを整理します。

ステップ目的主な操作
① WinREに入る詳細な修復操作を行う準備回復画面 → 詳細オプション、またはインストールUSBから起動
② BitLocker解除回復キーのループを断ち切り、OSに直接アクセスできるようにするmanage-bde -unlock → manage-bde -off
③ ディスク・OSの修復ファイルシステムとシステムファイルの破損修復chkdsk /f /r、sfc /scannow(オフライン)
④ セーフモード起動最小構成で起動し、マルウェア対策やクリーンアップを実施スタートアップ設定からセーフモードを有効にする
⑤ 自動修復機能の活用起動構成やシステム状態の巻き戻しスタートアップ修復、システムの復元
⑥ データ退避とクリーンインストールどうしても起動しない場合の最終手段外付けへのバックアップ → Windowsの再インストール
⑦ 予防策の徹底次回以降、同じトラブルで詰まらないようにする回復キーの多重保管、定期バックアップ、環境変更前のBitLocker一時停止

BitLocker回復キーのループは、初見だと非常に不安になりますが、落ち着いて「暗号化の解除」と「OSの修復」を分けて考えることが重要です。今回紹介した手順を上から順番に試していくことで、データを残しつつ復旧できる可能性が大きく高まります。

もし自分だけでの対応に不安がある場合は、PCメーカーのサポートや、信頼できるPC修理サービスへの相談も検討してください。その際、本記事で把握した状況(BitLocker解除の有無、chkdskやsfcの結果など)を伝えると、よりスムーズに話を進めることができます。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次