ある日 HP ENVY を起動したら、突然「BitLocker 回復キー(48 桁)」を求められ、Windows 11 が立ち上がらなくなった──そんな状況に陥ると、多くの人がパニックになってしまいます。本記事では、なぜこの画面が出るのか、回復キーをどこから探せばよいのか、見つからなかった場合の初期化手順、そして再発防止のポイントまで、実務的な観点から詳しく解説します。
症状の整理:Windows 11 へのアップグレード直後に起動できない
今回想定している状況は、次のようなものです。
- PC:HP ENVY シリーズ
- Windows 10 から自動で Windows 11 にアップグレードされた直後
- 電源を入れると Windows のロゴではなく、青い画面で「BitLocker 回復キーの入力」が求められる
- 48 桁の数字を入力する欄が表示されている
- 自分で BitLocker を設定した記憶はない
- 自動修復やスタートアップ修復、システムの復元なども試したが解決しない
結論から言うと、この青い画面を突破する唯一の方法は、正しい BitLocker 回復キーを入力することです。キーがどうしても見つからない場合は、残念ながらデータ消去を伴う初期化(クリーンインストール)が唯一の現実的な選択肢になります。
前提知識:BitLocker・デバイス暗号化とは何か
BitLocker / デバイス暗号化の役割
BitLocker(ビットロッカー)は、Windows に標準搭載されているディスク暗号化機能です。ストレージ全体を暗号化し、PC が盗難・紛失した際に、中のデータだけ抜き取られないように守るための仕組みです。
Windows 11 では、エディションによって名称が少し異なります。
| エディション | 機能名 | 実態 |
|---|---|---|
| Windows 11 Home | デバイスの暗号化 | BitLocker とほぼ同じ仕組みで自動暗号化 |
| Windows 11 Pro 以上 | BitLocker ドライブ暗号化 | 管理画面から細かく設定可能 |
最近の HP ENVY などのノート PC は、初期設定や Microsoft アカウントへのサインインをきっかけに、ユーザーが意識しないうちに自動で暗号化が有効化されることが多くなっています。その際、回復キーも自動生成され、どこかに保存されています。
なぜ回復キーが必要な画面が出るのか
通常は何も表示されませんが、次のような「システムにとって大きな変化」があったとき、本人確認のために回復キーの入力が求められることがあります。
| トリガーになりやすい操作・イベント | 具体例 |
|---|---|
| OS の大型アップデート | Windows 10 → Windows 11 へのアップグレード |
| UEFI / BIOS の更新や設定変更 | Secure Boot / TPM の設定変更、ファームウェア更新 |
| ストレージ構成の変化 | SSD の交換、パーティション構成の大きな変更 |
| ブート構成の変化 | ブートローダーの書き換え、他 OS のインストールなど |
| ハードウェア異常 | ストレージやマザーボードの異常検知 |
つまり「誰かがディスクを盗んで別の PC から読もうとしていないか?」をチェックするための安全装置として、回復キーが要求されている、と考えるとイメージしやすいでしょう。
最初に押さえておくべき重要ポイント
詳しい手順に入る前に、誤解されやすい点をはっきりさせておきます。以下の表は「できること / できないこと」をまとめたものです。
| やりたいこと | 可能かどうか | 理由・補足 |
|---|---|---|
| BitLocker 回復キーを Microsoft や HP に発行してもらう | 不可能 | 回復キーはユーザー固有の鍵であり、Microsoft / HP / サポート窓口でも後から「再発行」はできません。 |
| コマンドプロンプトから回復キーなしで BitLocker を解除する | 不可能 | manage-bde などのコマンドは、すでに暗号化が解除・復号された状態(Windows にログインできる状態)でしか使えません。 |
| 回復キーなしのまま中のデータだけ取り出す | 不可能 | BitLocker の設計上、正しいキーがない限りデータは理論上復号できない仕組みになっています。 |
| 回復キーが見つからない状態から PC を初期化して使えるようにする | 可能 | ただし暗号化されたストレージは初期化されるため、中のデータは全て失われます。 |
この「できる / できない」を理解しておくと、無駄な作業に時間をかけず、回復キーの探索と今後の方針決めに集中できるようになります。
回復キーの探し方:4 つのルートを順番に確認する
BitLocker 回復キーは、どこにも保存していないように見えて、何かしらの形で残っていることが多いです。代表的な保管場所は次の 4 つです。
- 個人用 Microsoft アカウント
- 職場・学校アカウント(Azure AD / Entra ID)
- 紙・USB・ファイルなどのバックアップ
- 販売店や初期設定代行業者のアカウント
探索を始める前に、まずは青い回復画面に表示されている「回復キー ID」を控えておきましょう。複数の回復キーが見つかったときに、どれが正解かを突き合わせるためです。
回復キー ID をメモしておく
- BitLocker の青い画面には、「回復キー」とは別に英数字の短い ID(キー ID)が表示されています。
- スマホで画面を撮影するか、紙に書き写しておきましょう。
- 後で見つかった回復キーと、このキー ID が一致しているかを必ず確認します。
1. 個人用 Microsoft アカウントから回復キーを探す
家庭用 PC・個人用 HP ENVY の場合、最も可能性が高いのが個人用 Microsoft アカウントに自動保存されているケースです。初期セットアップや Windows 11 へのアップグレード時に、裏側で自動的にアップロードされています。
別の端末から Microsoft の回復キー管理ページを開く
- 起動できる別の PC、またはスマートフォンを用意します。
- Web ブラウザで Microsoft アカウントの「デバイス > BitLocker 回復キー」ページにアクセスします。
(例:https://account.microsoft.com/devices/recoverykey) - 問題の PC で普段サインインしていたMicrosoft アカウントのメールアドレスとパスワードでログインします。
- 登録されているデバイス一覧から、該当する HP ENVY を探します。
- 一覧に表示される回復キーの中から、先ほど控えた 「回復キー ID」が一致するものを特定します。
- 48 桁の数字を、画面の指示にしたがって PC 側に入力します(ハイフンはあってもなくても構いません)。
複数のアカウントを使っている場合の注意点
次のようなケースでは、「自分はこのアカウントで使っているはず」と思っていても、実際には別のアカウントに回復キーが保存されていることがあります。
- 最初のセットアップだけ別のメールアドレス(古いアドレス、家族のアドレス)を使った
- 途中で Microsoft アカウントを切り替えた(Outlook.com → Gmail など)
- OneDrive や Microsoft 365 用に別アカウントを持っている
心当たりのあるメールアドレスが複数ある場合は、すべてのアカウントで回復キー管理ページを確認するのがポイントです。
2. 職場・学校アカウント(Azure AD / Entra ID)で管理されている場合
会社から支給された PC や、学校のアカウントで利用している PC の場合、初期セットアップ時から組織の管理下(Azure AD / Entra ID)に置かれていることがあります。この場合、回復キーは組織側のポータルに自動保存されます。
- 会社・学校から支給されたメールアドレス(
@company.co.jp/@school.ac.jpなど)でサインインしている - 起動時に会社ロゴが出る、または「組織によって管理されています」のような表示がある
上記に当てはまる場合は、自分で回復キーを確認できないケースが多いため、次のように対応します。
- 情報システム部門やヘルプデスクに連絡し、「BitLocker 回復キーが必要になった」旨と、回復キー IDを伝える
- 組織ポータルから管理者が回復キーを確認し、指示に従って入力する
- 場合によっては、組織ポリシーに従い、PC を再セットアップしてもらう
自分の判断で初期化してしまうと、組織側のセキュリティポリシーやライセンス管理に影響することもあるため、必ず管理者に相談しましょう。
3. 紙・USB・ファイルとしてバックアップした回復キーを探す
BitLocker やデバイス暗号化が有効になるタイミングで、Windows は次のような形で回復キーの保存を促すことがあります。
- プリンターで印刷する
- テキストファイルとして保存する
- USB メモリに保存する
そのときに保存したことを忘れているケースも多いため、次のような場所を順番に探してみてください。
| チェックする場所 | 探すときのポイント |
|---|---|
| 自宅・職場の紙資料 | プリンター近くの書類、PC 購入時の箱や説明書と一緒に保管している書類を確認する。 |
| USB メモリ | 「Windows バックアップ」「リカバリ」「BitLocker」などの名前が付いたテキストファイルがないか確認する。 |
| OneDrive / Google Drive 等のクラウド | 「BitLocker」「回復キー」「RecoveryKey」などのキーワードでファイル検索する。 |
| PC 内のドキュメント(別 PC にコピーした場合) | 過去に別 PC に移行していた場合、その PC 内の「ドキュメント」「デスクトップ」フォルダを確認。 |
見つかったテキストファイルや紙に書かれた 48 桁の数字を確認し、BitLocker の青い画面に表示されている「回復キー ID」と照合してください。一致したものだけが正しい鍵です。
4. 販売店・初期設定代行業者が設定した可能性
家電量販店などで「有料初期設定サービス」を利用した場合、販売店のスタッフがその場で Windows の初期セットアップを行っていることがあります。このとき、スタッフ側の Microsoft アカウントでサインインし、そのまま暗号化が有効になっているケースもゼロではありません。
- PC 購入時に「初期設定代行」「すぐ使える状態にセットアップ」などのサービスを依頼した
- 自分では最初のセットアップをほとんど触っていない
心当たりがある場合は、購入した販売店に事情を説明して相談しましょう。
- PC のメーカー名・機種名(HP ENVY 〜)、購入日、レシートなどを用意する
- 「Windows 11 アップグレード後に BitLocker 回復キーを求められ、起動できなくなった」旨を伝える
- 初期設定時にスタッフ側アカウントで暗号化が有効になっていないか、確認してもらう
- 必要に応じて、販売店側での再セットアップサービスを受ける
ただし、販売店側でも回復キーが分からない場合は、やはりデータ消去を伴う初期化になります。この点は覚悟しておきましょう。
回復キーを入力するときのコツ
回復キーを見つけても、入力ミスでエラーになると不安になります。次のポイントを押さえて慎重に入力しましょう。
- 48 桁は 6 桁ごとに区切られているので、ブロック単位でゆっくり入力する
- テンキーを使う場合は、
NumLockがオンになっているか確認する - ハイフン(-)は入力してもしなくてもかまいませんが、ミスを減らしたいなら画面の表示と同じように入力する
- 1(数字のイチ)と l(小文字の L)を混同しないよう注意する(回復キーは基本的に数字のみですが、メモの取り方次第で紛らわしくなることがあります)
正しい回復キーが入力できれば、Windows が起動し、通常通りログインできるようになります。ログイン後は、必ず後述の「再発防止」の手順に進んでください。
どうして突然 BitLocker 回復キーを聞かれるのか
「自分で何もしていないのに、なぜ急に回復キーを聞かれるのか?」という疑問を持つ方は多いです。実際には、利用者の知らないところで「PC の中では大きな変化」が起きています。
| 原因のカテゴリ | 具体的なイベント | 影響 |
|---|---|---|
| OS アップグレード | Windows 10 から Windows 11 へのアップグレード | ブート構成やシステムファイルが大きく変わるため、BitLocker が再認証を要求することがある。 |
| UEFI / BIOS 関連 | ファームウェア更新、Secure Boot / TPM 設定の変更 | 「この PC は同じハードウェアか?」を判断する情報が変化し、本人確認として回復キーが必要になる。 |
| ストレージ変更 | SSD の交換、増設、外付けストレージからの起動 | 暗号化ドライブの物理構成が変化し、セキュリティ上の理由でロックされる。 |
| システム異常 | 突然の電源断、ファイルシステムのエラー | BitLocker が不正アクセスの可能性を疑い、念のため回復キーを求める。 |
特に、今回のようにWindows 11 への自動アップグレード直後に発生するケースはよく報告されています。「勝手に暗号化された」「勝手に回復キーを求められた」と感じてしまいますが、実際には以前から暗号化されており、アップグレードをきっかけに安全装置が作動したイメージです。
回復キーが見つからない場合:初期化(クリーンインストール)の現実
ここまでの方法を試しても、どうしても回復キーが見つからない場合、残念ながら暗号化された状態のデータを取り出すことはできません。その場合、PC を再び使えるようにするためには、ストレージを初期化して Windows をクリーンインストールする必要があります。
初期化前に知っておくべきこと
- 暗号化されたストレージをフォーマットするため、中のデータはすべて失われます。
- 写真・文書・メール・アプリの設定など、バックアップしていないものは復元できません。
- ただし、Windows のライセンスは PC 本体に紐づいているため、通常はWindows を買い直す必要はありません。
- Microsoft アカウントにサインインしていれば、Office や OneDrive などは再サインインで復旧可能です。
データの損失は精神的にも大きなダメージですが、BitLocker の設計思想上、「鍵がなければデータは守る」というのが本来の目的です。ここはつらい決断ではありますが、今後のための教訓と割り切り、確実に初期化して安全な状態に戻すことが重要です。
別の PC で Windows 11 インストール USB を作る
BitLocker の回復画面からは、通常の「この PC を初期状態に戻す」などの機能がうまく動かないことがあります。そのため、別の PC を使って Windows 11 のインストール USB を用意する方法が確実です。
- 8GB 以上の空き容量がある USB メモリを用意する。
- 起動できる別 PC で、Web ブラウザから「Windows 11 ダウンロード」と検索し、Microsoft 公式サイトを開く。
- 「インストール メディアを作成(USB フラッシュ ドライブ、DVD、または ISO ファイル)」という項目のツールをダウンロードする。
- ダウンロードしたツールを起動し、画面の案内に従って「別の PC 用にインストール メディアを作成する」を選択。
- 言語とエディション(通常は自動で判定されるのでそのままでよい)を確認し、メディアとして「USB フラッシュ ドライブ」を選ぶ。
- 作成先の USB メモリを選択し、処理が完了するまで待つ。
これで、Windows 11 をインストールするための起動用 USB メモリが完成します。
HP ENVY で USB から起動する(Esc → F9)
次に、問題の HP ENVY をこの USB メモリから起動します。HP の多くの機種では、次の操作でブートメニューを開けます。
- HP ENVY の電源を完全に切る(長押しで強制終了してもよい)。
- 作成した Windows 11 インストール USB を挿す。
- 電源ボタンを押し、すぐに 「Esc」キーを連打する。
- 「Startup Menu」が表示されたら、一覧から 「F9 Boot Device Options」 を選択する。
- 「USB Hard Drive」や「USB Device」など、該当する USB メモリを選んで Enter キーを押す。
正しく起動できれば、Windows 11 のセットアップ画面が表示されます。
Windows 11 をクリーンインストールする手順
セットアップ画面が表示されたら、次の流れでクリーンインストールを行います。
- 言語・時刻・キーボードレイアウトを確認し、必要に応じて変更して「次へ」。
- 「今すぐインストール」を選択。
- ライセンスキーの入力画面では、「プロダクトキーがありません」を選ぶ(後で自動認証されます)。
- インストールするエディション(Home / Pro)を、元のエディションと同じものにする。
- ライセンス条項に同意し、「カスタム:Windows のみをインストールする(詳細設定)」を選択。
- パーティション一覧が表示されたら、システムドライブ(通常は一番大きなサイズのもの)に関連するパーティションをすべて削除する。
※誤って外付けドライブや別のストレージを消さないように注意。 - 未割り当て領域が 1 つだけになったら、それを選択して「次へ」。
- コピーとインストールが自動で進むので、完了まで待つ。
インストール完了後、PC が再起動し、初期セットアップ(地域の選択、キーボード、ネットワーク、Microsoft アカウントへのサインインなど)が始まります。
ライセンス認証について
最近の HP ENVY などのメーカー製 PC では、Windows のライセンス情報はPC 本体(マザーボード)の中にデジタルライセンスとして保持されています。そのため、次の点を知っておくと安心です。
- プロダクトキー(25 桁のキー)を手元に用意していなくても、多くの場合、自動的にライセンス認証されます。
- Microsoft アカウントにサインインしておくと、ライセンスがアカウントにも紐づくため、将来のトラブル時にも安心です。
- Windows を新たに購入し直す必要は基本的にありません。
初期化後にすぐやっておきたいこと
クリーンインストールが完了し、Windows 11 にログインできるようになったら、次の作業を早めに済ませておきましょう。
- Windows Update を実行し、最新の更新プログラムを当てる
- HP サポートアシスタントなどを利用し、ドライバーや BIOS の更新があれば適用する
- Microsoft アカウントでサインインし、OneDrive や Microsoft 365(Office)を再設定する
- 必要なアプリをインストールし直す
- 何よりもまず、BitLocker / デバイス暗号化の状態を確認し、回復キーを安全な場所にバックアップする
やってはいけないこと・避けるべき落とし穴
BitLocker 回復キーの画面に直面すると、つい焦って危険な選択をしてしまいがちです。次のような行為は避けましょう。
「BitLocker 解除代行」などのサービスに依頼する
インターネット上には、「BitLocker を解除します」「回復キーなしで復号します」とうたうサービスやツールが存在しますが、これらは詐欺やマルウェアの温床になっているケースが非常に多いです。
- BitLocker は、設計上「鍵がなければ復号できない」ことを前提に作られている
- 正規の回復キーがない状態でデータを取り出すことは、事実上不可能
- 「解除できた」としても、実際にはデータを消去されたり、別のマルウェアを仕込まれるリスクがある
PC を送付したり、リモートで操作させたりするのは非常に危険です。正規のサポート窓口(HP サポート、Microsoft サポートなど)以外の怪しいサービスには絶対に依頼しないようにしましょう。
コマンドプロンプトで無理にいじる
回復環境からコマンドプロンプトを開くことはできますが、manage-bde などのコマンドを用いても、回復キーなしに暗号化を解除することはできません。
- 誤ったコマンド操作でパーティションを削除してしまう
- 回復環境そのものを壊してしまう
といったリスクだけが増えるため、「何かできるかも?」という期待でコマンドを試すのは避けたほうが無難です。
再発防止:復旧後・新規セットアップ後に必ずやっておきたいこと
今回のトラブルを教訓に、同じことを繰り返さないための対策をしておきましょう。ここからは、復旧後(回復キーが見つかった場合)またはクリーンインストール後を想定した内容です。
BitLocker / デバイス暗号化の状態を確認する
まずは、現在の暗号化状態を確認します。Windows 11 では、エディションによって設定画面が異なります。
| エディション | 確認手順 |
|---|---|
| Windows 11 Home | 「設定」を開く。 「プライバシーとセキュリティ」 → 「デバイスの暗号化」を開く。 「デバイスの暗号化」がオンかオフかを確認する。 |
| Windows 11 Pro 以上 | スタートメニューで「BitLocker」と検索し、「BitLocker の管理」を開く。 システムドライブ(C:)の状態が「有効」か「無効」かを確認する。 |
暗号化をオフにすれば今回のような回復キー画面は出にくくなりますが、その分盗難・紛失時のリスクは高くなります。ノート PC を外に持ち出す機会が多い場合は、基本的には暗号化はオンのままにし、回復キーをしっかり管理することをおすすめします。
回復キーを複数の場所に安全に保管する
回復キーは、「なくしたら終わり」レベルの重要情報です。一箇所にだけ保存するのではなく、異なる性質の場所に複数保管しておくと安心です。
| 保管方法 | メリット | 注意点 |
|---|---|---|
| Microsoft アカウントに保存 | 自動保存されることが多く、どこからでも確認しやすい。 | アカウントのパスワード管理を厳重に。二段階認証も有効にする。 |
| 紙に印刷して自宅で保管 | オンライン攻撃の影響を受けない。家族にも伝えやすい。 | 紛失・盗難・火災など物理的なリスクに注意。 |
| パスワードマネージャに登録 | 他の重要情報と一括管理できる。 | マスターパスワードを絶対に忘れないこと。 |
| 家族など信頼できる人にコピーを渡す | 本人に何かあったときの緊急用として有効。 | 信頼できる相手に限定し、保管場所を明確にしておく。 |
どの方法を選ぶにせよ、「自分が忘れても、後から辿り着ける仕組みになっているか」を意識しておくことが大切です。
大きな更新や設定変更の前にはバックアップを取る
今回のようなトラブルは、Windows 11 へのアップグレードや BIOS 更新など、システムに大きな変更を加えた直後に起こりがちです。今後は、次のようなタイミングで必ずバックアップを取る習慣を付けましょう。
- Windows の大型アップデート前(機能更新プログラムのインストール前)
- Windows 10 → 11 のようなメジャーバージョンアップ前
- BIOS / UEFI のアップデート前
- TPM / Secure Boot 設定の変更前
- ストレージの交換・増設前
バックアップの具体的な方法としては、次のようなものがあります。
- OneDrive や Google Drive にドキュメント・写真を同期する
- 外付け HDD / SSD に重要フォルダをコピーしておく
- Windows の「バックアップと復元」機能やサードパーティ製バックアップソフトでイメージバックアップを取る
完全なシステムイメージがなくても、最低限、二度と作り直せないデータ(写真、仕事のファイルなど)だけは複数箇所にコピーしておくと、いざというときのダメージを大きく減らせます。
販売店に初期設定を依頼する場合のチェックリスト
今後、新しい PC を購入するときに「初期設定サービス」を依頼する場合は、次の点を意識しておくと安心です。
- 可能であれば、自分の Microsoft アカウントで最初のセットアップを行ってもらう
- BitLocker / デバイス暗号化が有効になる場合、回復キーがどこに保存されるのかをその場で確認する
- 回復キーの紙を印刷した場合は、必ず本人に渡してもらう
- 「販売店側のアカウントでセットアップしないように」と事前に伝える
最初の 30 分~1 時間だけ頑張って自分でセットアップしてしまう、というのも立派な選択肢です。最近はウィザードが親切なので、画面の案内に従っていけば、難しい作業はそれほど多くありません。
まとめ:鍵が最優先、なければ初期化。そのうえで次に備える
Windows 11 へのアップグレード後に、HP ENVY などの PC が突然「BitLocker 回復キー」を求めて起動しなくなると、とても焦ります。しかし、状況を整理すると、取れる選択肢は次のようにシンプルです。
- 第一優先は回復キーを探し出すこと(Microsoft アカウント、職場・学校アカウント、紙・USB、販売店の関与などを総当たりで確認)
- 正しい回復キーが見つかれば、それを入力して即解決
- どうしても見つからなければ、データ消去を伴う初期化(クリーンインストール)が唯一の現実的な手段
- Windows のライセンスは PC に紐づいているため、通常は Windows を買い直す必要はない
- 復旧後は、回復キーの多重バックアップと、更新前のバックアップ習慣を徹底することで、同じトラブルを繰り返さないようにできる
BitLocker は非常に強力なセキュリティ機能ですが、裏を返せば「鍵を失うと誰も助けられない」仕組みでもあります。今回の経験をきっかけに、回復キーやバックアップの管理を見直し、今後は安心して Windows 11 と付き合っていけるように備えておきましょう。

コメント