MicrosoftアカウントがロックされたPCでBitLocker回復キーを取得してロック解除する完全ガイド【Windows11/10対応】

突然、Microsoft アカウントがロックされてサインインできなくなり、BitLocker の回復キー入力画面から先へ進めなくなると、「もうこの PC のデータは終わりなのでは…」と不安になります。この記事では、回復キーの探し方から WinRE での解除手順、Microsoft アカウントのロック解除、最終手段のクリーンインストールまで、データを守りながら復旧を目指す具体的な方法を詳しく解説します。

目次

状況の整理:なぜ「アカウントロック × BitLocker」で詰むのか

今回のように、

  • Microsoft アカウントがロックされてサインインできない
  • 同じアカウントでサインインしていた PC のシステムドライブが BitLocker で暗号化されている
  • PIN リセットもできず、Windows の画面にすら入れない

という条件が重なると、主に次の 2 つの理由から状況がかなり厳しくなります。

  • BitLocker は回復キーなしでは設計上復号できない
    暗号化は「守るための仕組み」なので、回復キーがなければ Microsoft ですら中身を開けません。
  • Microsoft アカウントにサインインできないと、オンラインに保存されている回復キーにアクセスできない
    回復キーを Microsoft アカウントに保存していた場合、アカウントがロックされていると確認すらできないことがあります。

一方で、次の点を押さえておけば、まだ希望はあります。

  • 回復キーは、どこかに「保存」「印刷」「書き写し」している可能性が高い
  • 別のデバイスからなら、Microsoft アカウントのロック解除や回復キーの確認ができる場合がある
  • インストールメディア(回復 USB)があれば、Windows に入れなくても BitLocker を解除・操作できる

この記事では、次のゴールを想定して手順を組み立てています。

  • BitLocker 回復キーをできる限り探し出す
  • 回復 USB(インストールメディア)を使って暗号化ドライブにアクセスする
  • Microsoft アカウントのロックを解除して、もとの環境へのサインインを回復する
  • どうしても無理な場合に、失うもの・残せるものを理解したうえで最終手段を選ぶ

BitLocker 回復キーのありかを総チェックする

最初に行うべきは、BitLocker の回復キーがどこかに残っていないか徹底的に探すことです。BitLocker を有効化した際、Windows は必ず次のいずれかの形で回復キーを保存するよう促してきます。

保存場所の種類具体例確認ポイント
Microsoft アカウント上「デバイス」一覧に紐づいた BitLocker 回復キー別のデバイスから同じアカウントでサインインして確認
印刷した紙「BitLocker 回復キー」と書かれた A4 用紙など自宅・職場の書類、PC 購入時の書類一式を確認
USB メモリ「BitLocker Recovery Key」などのファイル名ラベル付き USB、バックアップ用 USB を片っ端からチェック
ファイルとして保存.txt ファイルで保存された回復キーNAS やクラウドストレージ、別 PC のドキュメントフォルダなど
職場・学校の管理者Azure AD / Intune / AD DS などに格納システム管理者またはヘルプデスクに問い合わせ

Microsoft アカウントに保存されている回復キーを探す

BitLocker のセットアップ時に「Microsoft アカウントに保存」を選んでいた場合、回復キーはオンラインに保存されています。この場合、別の PC やスマートフォンから、ロックされていない Microsoft アカウントでサインインして確認します。

ポイントは次の通りです。

  • ロックされているアカウントとは別に、サインイン可能な Microsoft アカウントを持っているか確認する
  • 以前に利用していた PC やスマホで、ブラウザにログイン状態が残っていないか探す
  • 家族と共有している PC に、あなたのアカウントでサインインした形跡があればそこから確認する

デバイス一覧の BitLocker 回復キー画面では、

  • デバイス名(PC 名)
  • ドライブの種類(OS ドライブ、固定データドライブなど)
  • 「キー ID」と 48 桁の回復キー

が表示されます。BitLocker の回復画面にも「キー ID」が表示されているので、同じキー ID のエントリを探し出すことで、複数の回復キーがあってもどれを使うべきか判断できます。

紙・USB・ファイルに保存した回復キーを探すコツ

「とりあえず印刷しておこう」と思って保存した回復キーの紙や USB は、意外な場所から見つかることが多いです。次のような場所を一つずつ潰していきましょう。

  • PC 購入時の箱や保証書をまとめたファイル
  • 取扱説明書と一緒に保管しているクリアファイル
  • 自宅の「重要書類用」の引き出しや金庫
  • バックアップ用 USB メモリや外付け HDD 付近にあるメモ
  • 仕事用・プライベート用ノートの後ろの方に挟んである紙

USB メモリの場合は、別の PC で次のような点を確認します。

  • ルートフォルダにある .txt ファイル(「BitLocker Recovery Key」「回復キー」などの名前)
  • 日付が BitLocker 有効化時期に近いテキストファイル
  • ドキュメントフォルダに保存してある「キー」「Key」などを含むファイル名

クラウドストレージ(OneDrive など)を普段から利用している場合は、検索バーで「BitLocker」「回復キー」「Recovery」などのキーワード検索を試してみる価値もあります。

職場・学校ドメインに参加している PC の場合

会社や学校の管理下にある PC では、BitLocker の回復キーが管理者側で集中管理されていることが多いです。この場合、自分で無理にいじる前に、必ず IT 管理者に連絡してください。

環境管理方式の例確認先
Azure AD 参加 / Intune 管理Azure ポータルのデバイス情報に回復キーが保存情報システム部門、ヘルプデスク
オンプレミス AD ドメイン参加Active Directory のコンピュータオブジェクトの属性に保存ドメイン管理者
レンタル PC・共同研究用 PCレンタル会社・研究室の管理台帳貸し出し元担当者

組織管理の PC で勝手にクリーンインストールやパーティション操作を行うと、規約違反や情報漏えいリスクにつながる場合があります。必ず管理者の指示に従ってください。

回復キーを見つけたら、まず安全にメモを残す

48 桁の回復キーを見つけたら、次の点を意識して控えておきます。

  • 数字を 6 桁ごとに区切った形式のまま、ハイフンも含めて正確に写す
  • 紙にボールペンで書き写す(鉛筆だと後で読めないことがある)
  • 撮影する場合は、ブレていない写真を 2〜3 枚撮っておく
  • 「どの PC の」「どのドライブ用の」キーか、日付と一緒にメモしておく

このメモは後の WinRE での操作中にも見ながら入力することになるので、PC の近くに置いておくが、写真データはクラウドにもバックアップしておくというように、失くしにくい形で保存しておきましょう。

別の PC で回復 USB(インストールメディア)を作成する

BitLocker でロックされた PC は、通常の方法では Windows の画面にたどり着けません。そのため、別の PC を使って Windows 10 / 11 のインストールメディア(回復 USB)を作成し、そこから起動して復旧作業を行います。

準備するもの

  • 8GB 以上の空の USB メモリ(中身はすべて消去されるため、必要なら事前にバックアップ)
  • インターネットに接続できる Windows PC(正常に動くもの)
  • 対象 PC に対応した Windows のバージョン(主に Windows 10 または 11)

Media Creation Tool を使った USB 作成手順(概要)

  1. 正常に動作している PC で、Windows のインストールメディアを作成する公式ツールをダウンロードする。
  2. ダウンロードしたツールを実行し、ライセンス条項に同意する。
  3. 「この PC を今すぐアップグレード」ではなく、「別の PC 用にインストール メディアを作成」を選択する。
  4. 言語・エディション・アーキテクチャ(64 ビットなど)を選択する。分からない場合は、たいてい現在販売されている PC なら 64 ビットで問題ありません。
  5. 「USB フラッシュ ドライブ」を選び、接続した USB メモリを指定する。
  6. ダウンロードと作成が完了するまで待ち、完了したら安全な取り外しで USB を抜く。

この USB は、後ほど「インストール」だけでなく「トラブルシューティング」や「コマンドプロンプト」を起動するために利用します。

回復 USB から起動し、WinRE(Windows 回復環境)に入る

次に、作成した USB を問題の PC に挿し、そこから起動します。手順は PC メーカーによって異なりますが、概ね次のような流れです。

  1. PC の電源を切り、作成した回復 USB を挿す。
  2. 電源ボタンを押してすぐに、メーカーごとの「ブートメニュー」または「BIOS/UEFI 設定」キーを連打する。
  3. 「Boot」メニューなどから、起動順位の 1 位を「USB」または「UEFI: USB デバイス」に変更する。
  4. 設定を保存して再起動すると、USB から Windows セットアップ画面が起動する。
メーカーの一例よくある起動キー備考
NEC / 富士通 / 東芝などF2, F12, Esc など画面下部に「Press ○○ to enter setup」と表示されることが多い
DELL / HP / Lenovo などF2, F10, F12, Del などメーカー・モデルで異なるため、PC 本体のラベルやマニュアルも確認
自作 PC / BTO PCDel, F2 などマザーボードの型番で検索すると具体的なキーが分かる

USB からの起動に成功すると、言語選択 → インストール画面が表示されますが、ここでは「今すぐインストール」を押さずに、後述の手順に進みます。

WinRE のコマンドプロンプトから BitLocker を解除する

インストール画面が表示されたら、次の手順でコマンドプロンプトを開き、BitLocker の解除操作を行います。

コマンドプロンプトの起動

  1. インストール画面が表示された状態で、Shift キーを押しながら F10 を押す。
  2. 黒い「コマンドプロンプト」ウィンドウが立ち上がる。

Windows が入っているドライブ文字を確認する

WinRE では、通常の Windows 上でのドライブ文字と異なる場合があります。まずどのドライブが Windows のシステムドライブかを確認しましょう。

dir c:
dir d:
dir e:

「Windows」「Program Files」などのフォルダが見つかるドライブが、OS が入っているドライブです(ここでは例として C: とします)。

回復キーで BitLocker ドライブをアンロックする

次に、見つけた 48 桁の回復キーを使ってドライブをアンロックします。

manage-bde -unlock C: -rp 123456-123456-123456-123456-123456-123456-123456-123456

上記の数字部分を、実際の自分の回復キー(ハイフンも含めて)に置き換えて入力します。

  • キーを間違えると「回復キーが正しくありません」といった内容のエラーが表示されます。
  • 複数の回復キーがある場合は、BitLocker の画面に表示される「キー ID」と一致するキーを選びます。

アンロックが成功したかどうかは、次のコマンドで確認できます。

manage-bde -status C:

ここで、ロック状態: ロック解除 となっていれば、少なくとも現在のセッション中はドライブにアクセスできる状態です。

暗号化を完全に解除(復号)したい場合

BitLocker の暗号化そのものを解除し、今後は回復キーを求められないようにする場合は、アンロック後に次のコマンドを実行します。

manage-bde -off C:

再度 manage-bde -status C: を実行すると、Percentage Encrypted(暗号化率)が徐々に下がっていき、最終的に 0% になれば暗号化が解除された状態です。ただし、

  • 復号には時間がかかる(ドライブ容量や速度によっては数時間)
  • 復号中に電源が落ちるとトラブルの原因になることがある
  • ノート PC の場合は電源アダプターを接続しておく

といった点に注意してください。データ救出が最優先の場合は、まず必要なファイルのバックアップを優先し、その後に BitLocker の解除を検討するのも一つの方針です。

BitLocker ロック解除後にデータへアクセス・バックアップする

ドライブをアンロックできたら、次は大切なデータを安全な場所に退避させます。WinRE 上ではエクスプローラーは使えませんが、いくつか回避策があります。

Notepad の「名前を付けて保存」を利用する方法

  1. コマンドプロンプトで notepad と入力して Enter。
  2. メモ帳が開いたら、メニューの「ファイル」→「名前を付けて保存」を選択。
  3. 表示されたダイアログで「PC」やドライブをたどると、エクスプローラーに近い形でファイルを確認できる。
  4. 別の USB メモリを接続し、そちらへドラッグ&ドロップやコピー・貼り付けで必要なファイルをコピーする。

操作性はあまり良くありませんが、写真・ドキュメント・デスクトップなどの重要ファイルを最低限バックアップすることができます。

robocopy / xcopy コマンドでまとめてコピーする方法

大量のデータをコピーしたい場合は、コマンドラインでコピーした方が確実です。例えば、ユーザープロファイル全体を外付けドライブ(ここでは D:)にコピーする場合は次のようにします。

robocopy C:\Users\ユーザー名 D:\Backup\ユーザー名 /E /COPYALL /R:0
  • /E はサブフォルダを含めてコピーするオプション
  • /COPYALL は属性やタイムスタンプも含めてコピー
  • /R:0 はエラーが出ても再試行しない設定(必要に応じて変更)

コマンドに慣れていない場合は、最初は小さなフォルダでテストして、問題ないことを確認してから本番のコピーを行うと安心です。

Microsoft アカウントのロックを解除する

データのバックアップが確保できたら、次は根本原因である Microsoft アカウントのロックを解除し、元のようにサインインできる状態を目指します。

なぜ Microsoft アカウントはロックされるのか

代表的なロック理由は次の通りです。

  • パスワードの誤入力が短時間に何度も繰り返された
  • 普段と違う地域やデバイスからのサインインが検出された
  • スパム送信や不審な活動がシステムによって検知された

多くの場合、これはアカウントを不正アクセスから守るための防御機能です。正規ユーザーであることを証明できれば、ロック解除が可能です。

アカウント復旧の基本的な流れ

別の PC やスマートフォンから、Microsoft アカウントの「サインインできない場合」の手順に従って、復旧プロセスを進めます。一般的な流れは次のようになります。

  1. サインイン画面で「パスワードを忘れた」または「別の方法でサインイン」を選択する。
  2. アカウントのメールアドレスや電話番号を入力する。
  3. 登録済みのメールアドレス・SMS・認証アプリなどに送信されたセキュリティコードを入力する。
  4. 新しいパスワードを設定し、アカウントへのアクセスを回復する。

もし、登録済みのメールアドレスや電話番号にアクセスできない場合は、より詳しい情報を入力する本人確認フォームが用意されています。そこでは、

  • 過去に設定していたパスワード候補
  • 受信したメールの件名や連絡頻度
  • 自分だけが知っているアカウントに関する情報

などを求められることがあります。可能な限り正確に入力することで、本人確認の成功率が上がります。

二要素認証(多要素認証)が有効な場合

Microsoft Authenticator アプリや SMS、メールなどで二要素認証を設定している場合は、これらの認証手段が使えるかどうかで復旧難度が変わります。

状況利用できる方法備考
Authenticator アプリが使えるアプリの承認やコード入力で比較的スムーズに復旧可能機種変更前の端末が残っていれば特に有利
SMS 受信可能な電話番号が使える確認コードを受け取って入力する標準的な手順番号変更前の電話が完全に使えないと難易度アップ
メールアドレスにアクセスできるセキュリティコードをメールで受信して入力迷惑メールフォルダも要確認
どれも使えない詳細な本人確認フォームを利用結果が出るまで時間がかかることもある

Windows Hello PIN とパスワードの関係

Windows 10 / 11 では、Microsoft アカウントのパスワードとは別に、Windows Hello の PIN でサインインすることが多くなっています。

  • PIN はその PC 固有の「ローカル情報」であり、インターネットを介して送信されることはありません。
  • しかし PIN の再設定や、オンライン機能の多くは Microsoft アカウントとの連携を前提としているため、アカウントがロックされると PIN だけでは突破できないケースがあります。
  • アカウントのパスワードを復旧できれば、改めて Windows Hello の PIN を再設定することが可能です。

ローカルアカウントや別の管理者アカウントがある場合の迂回策

もし対象の PC に、

  • Microsoft アカウントとは別のローカルユーザー
  • 家族用などの別アカウント(管理者権限つき)

が存在し、そのアカウントでサインインできる状態であれば、次のような迂回策も検討できます。

  • 別の管理者アカウントでサインインし、BitLocker の管理画面から回復キーを確認する
  • 新しいローカル管理者アカウントを作成し、そちらで日常利用に切り替える
  • BitLocker の保護を一時停止または解除し、次回以降の回復キー要求を起こりにくくする

この場合でも、BitLocker が既に「回復モード」に入っていると、最初に回復キーの入力を求められます。そのため、やはり最初の一歩として回復キーの発見・入力が不可欠であることに変わりはありません。

どうしても BitLocker 回復キーが見つからない場合

ここまでの手順をすべて試しても回復キーが見つからない場合、できることとできないことを明確にしておく必要があります。

できること説明
別のドライブやクラウドのデータを救出システムドライブ以外の外付け HDD やクラウド上のデータは、そのまま利用可能なことが多い
BitLocker がかかっていないパーティションのデータ救出データ用 D: ドライブなどが暗号化対象外なら、そこからだけ取り出すことも可能
暗号化ドライブの初期化と OS の再インストール中身をあきらめ、PC を再利用することは可能
専門業者への相談物理故障の診断や、回復キーのありかに関するアドバイスを受けられる場合がある
できないこと理由
回復キーなしで BitLocker を解除BitLocker は設計上、回復キーや TPM 情報なしで復号できないようになっている
Microsoft に頼んで暗号化を解いてもらうMicrosoft 側でもユーザーの回復キーそのものを保持しているわけではない
パスワード総当たりなどで鍵を推測現実的な時間内に解読できない強度で設計されている

厳しいようですが、回復キーがどうしても見つからない場合、暗号化されたデータそのものはあきらめざるを得ないのが BitLocker の仕様です。その分、今後同じ状況に陥らないよう、バックアップ戦略や鍵の管理方法を見直すきっかけにしておくと良いでしょう。

最終手段:クリーンインストールによる PC の再利用

BitLocker 回復キーが見つからず、かつ「システムドライブ上のデータをあきらめても構わない」場合は、クリーンインストールによる環境の再構築を検討します。

再インストール前に確認しておきたいこと

  • 本当にシステムドライブ上にだけしか存在しない重要データはないか(メール・クラウド・別 PC を再確認)
  • インストールに必要なプロダクトキーやアカウント情報が残っているか
  • 職場・学校の PC であれば、再インストールして良いかどうか管理者に確認したか

クリーンインストールの大まかな流れ

  1. すでに作成してある回復 USB(インストールメディア)から PC を起動する。
  2. 言語やキーボードレイアウトを選択し、「今すぐインストール」をクリックする。
  3. プロダクトキーの入力画面では、PC にデジタルライセンスがあれば「プロダクトキーがありません」を選んでも後で自動認証されることが多い。
  4. インストール先のドライブ選択画面で、BitLocker がかかっているパーティションを削除し、新規作成してからインストールを進める。
  5. セットアップ完了後、Microsoft アカウントまたはローカルアカウントでサインインし直す。

再インストールはあくまで「PC を再び使えるようにする」ためのものであり、失われたデータが戻るわけではないことに注意してください。

トラブルを防ぐための予防策チェックリスト

同じトラブルを繰り返さないために、復旧後は次の点を見直しておくことをおすすめします。

項目おすすめ設定・行動重要度
BitLocker 回復キーの保管紙に印刷+別の場所に保管、USB 保存+クラウドにもテキストで保管など、最低 2 箇所以上★★★★★
アカウントの復旧情報電話番号・サブメールアドレス・認証アプリを常に最新情報に更新しておく★★★★★
バックアップの仕組みOneDrive や外付け HDD などへ、ユーザーフォルダを定期的に自動バックアップ★★★★★
ローカル管理者アカウント万一に備え、ローカルの管理者アカウントを別に 1 つ作成しておく★★★★☆
パスワード管理パスワードマネージャーを利用し、強力なパスワードと二要素認証を併用する★★★★☆
PC のラベル管理PC 本体や箱に「どのアカウントで使っているか」「いつ購入したか」をメモして貼っておく★★★☆☆

よくある質問(FAQ)

Q. BitLocker の回復キーが見つからないのですが、本当にどうにもなりませんか?

A. 残念ながら、BitLocker は回復キーや TPM 情報なしで復号できない設計になっています。これはセキュリティ上のメリットでもありますが、鍵を失うとデータも失われるという厳しい側面もあります。どうしても見当たらない場合は、他の場所(クラウド・別 PC・外付けドライブなど)に同じデータが残っていないかを徹底的に確認し、その上でシステムドライブの初期化を検討することになります。

Q. Microsoft に問い合わせれば、BitLocker を解除してもらえますか?

A. Microsoft のサポートは、回復手順や設定方法についての案内はしてくれますが、ユーザーの BitLocker 鍵そのものを保管しているわけではありません。回復キーを提示できない場合、暗号化されたデータそのものを Microsoft が復号してくれることはありません。

Q. Windows Hello の PIN が通らなくなりました。PIN さえ分かれば解決できますか?

A. PIN はあくまでその端末上でのサインイン手段であり、BitLocker の回復キーとは別物です。PIN が使えなくなった場合でも、BitLocker が回復モードに入っているなら、最終的には回復キーの入力が必要になります。まずは回復キーの所在確認と、Microsoft アカウントのロック解除を優先してください。

Q. 今後、新しい PC を買ったときに BitLocker をオフにしておくべきですか?

A. ノート PC の盗難・紛失リスクを考えると、BitLocker は強力なセキュリティ機能です。むしろオフにするのではなく、

  • 回復キーを複数の安全な場所に保管する
  • アカウントの復旧情報を常に最新に保つ
  • 定期的なバックアップ体制を整える

といった運用面を整えることをおすすめします。

Q. 専門のデータ復旧業者に依頼すれば、BitLocker のデータを取り出せますか?

A. 物理的な故障(HDD の読み取り不良など)が原因であれば、業者の設備で読み取り可能な状態に戻したうえで、正規の回復キーを使って復旧できる場合があります。しかし、回復キー自体が存在しない・分からない場合に、暗号化を突破してデータを取り出すことは現実的ではありません。相談する際は、この点を理解しておく必要があります。

まとめ:まずは回復キー、次にデータ保全、その後アカウント復旧

Microsoft アカウントのロックと BitLocker の回復キー要求が同時に発生すると、非常に焦る状況になりますが、落ち着いて次の順序で対処することが重要です。

  1. 回復キーの所在をすべての可能性から徹底的に探す(Microsoft アカウント、紙、USB、管理者など)。
  2. 別の PC で回復 USB(インストールメディア)を作成し、WinRE のコマンドプロンプトから BitLocker をアンロックする。
  3. アンロックした状態で、外付けドライブなどに重要なデータのバックアップを取る。
  4. 別デバイスから Microsoft アカウントのロックを解除し、アカウントへのアクセスを回復する。
  5. 必要に応じて BitLocker の設定や PC のバックアップ体制を見直し、再発防止策を講じる。

これらのステップを踏むことで、「データを守りながら PC を再び使える状態に戻す」可能性を最大限に高められます。焦りや不安で無理な操作をする前に、ぜひ本記事の手順を一つずつ実行してみてください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次