Windows 11インストールでTPM 2.0必須エラーが出た時の完全解決ガイド

Windows 11のインストールで『TPM 2.0が必要』と表示されたら、まず Windowsキー + R で tpm.msc を開き、[仕様バージョン]が2.0かを確認します。2.0で[TPMは使用する準備ができています]なら、Windows UpdateとPC正常性チェックをやり直します。互換TPMが見つからない場合は、PCが対応しているならUEFIでIntel PTT、AMD fTPM、Security Device Supportなどを有効にします。

仕様バージョンが1.2、メーカー仕様でTPM 2.0非対応、CPUなどほかの要件も非対応なら、レジストリや改変インストーラーで要件を回避しません。Microsoftは、要件外PCへのWindows 11導入を推奨せず、サポート対象外で更新も保証されないと明記しています。メーカーのファームウェア更新で対応できるか確認し、できなければWindows 11対応PCへの移行を検討します。

目次

表示結果で対応を決める

確認結果意味次の対応
TPMは使用する準備ができています/仕様2.0TPM要件は満たす可能性が高いWindows Update後、PC正常性チェックを再実行
互換性のあるTPMが見つかりません無効、非搭載、ファームウェア未対応のいずれかメーカー仕様とUEFI設定を確認
仕様バージョン1.2Windows 11のTPM 2.0要件を満たさないメーカーのTPM 2.0更新可否を確認
Windows SecurityにセキュリティプロセッサがないTPM無効または非対応の可能性UEFIとメーカー文書を確認
TPM 2.0だがPC正常性チェックは不合格CPU、セキュアブート、メモリなど別要件の可能性不合格理由を開いて項目別に確認
BitLocker回復画面が出たファームウェア変更を保護機能が検知変更を重ねず、回復キーIDに合うキーを入力

UEFI変更前に必ず準備する

TPMはBitLocker、Windows Helloなどのセキュリティ機能と関係します。UEFIの変更やファームウェア更新後、BitLockerがハードウェア変更を検知して48桁の回復キーを求めることがあります。Microsoftサポートは失われた回復キーを再作成できません。設定を変える前に、対象PCの回復キーへ実際にアクセスでき、キーIDを照合できることを確認します。

  • 重要なファイルを外部媒体または信頼できるクラウドへバックアップする。
  • BitLockerまたはデバイス暗号化の状態を確認し、Microsoftアカウント、職場・学校アカウント、印刷物、USBなど保存先にある回復キーを確認する。
  • PCの正確なメーカー名、モデル、マザーボード型番、現在のUEFIバージョンを記録する。
  • UEFI画面の現在値を写真で記録する。回復キーやシリアル番号が写る場合は公開しない。
  • ノートPCは電源へ接続し、ファームウェア更新中に電源を切らない。
  • 会社や学校のPCでは自分で変更せず、IT管理者に依頼する。暗号化キーや管理ポリシーを組織が保持している場合がある。

TPM 2.0を有効にする目的で、[TPMをクリア]、[Clear Security Device]、工場出荷時キーの削除などを選ばないでください。『有効化』と『クリア』は別操作です。TPMをクリアすると、TPMに保護されたキーやサインイン情報へ影響します。Windows 11要件エラーの一般的な解消にクリアは不要です。

手順1:Windows上でTPMの状態を確認する

Windows Securityで確認

  1. [設定]から[プライバシーとセキュリティ]→[Windows セキュリティ]を開く。
  2. [デバイス セキュリティ]を開く。
  3. [セキュリティ プロセッサ]があれば詳細を開く。
  4. [仕様バージョン]が2.0であることを確認する。

セキュリティプロセッサが表示されない場合でも、TPM非搭載とは限りません。Microsoftは、無効なTPMが搭載されている可能性があるため、UEFI設定またはPCメーカーの情報を確認するよう案内しています。反対に、表示があるだけではバージョン2.0と限らないため、仕様バージョンまで確認します。

tpm.mscで確認

  1. Windowsキー + Rを押す。
  2. tpm.msc と入力して[OK]を選ぶ。
  3. 状態と、[TPM製造元情報]にある[仕様バージョン]を確認する。

[互換性のあるTPMが見つかりません]なら、UEFIで無効、PCまたはCPUが非対応、ファームウェアが古いという候補があります。Web記事だけでUEFI項目名を決め打ちせず、メーカーのモデル別手順を優先します。

手順2:UEFIでTPM機能を有効にする

WindowsからUEFIへ入る場合は、[設定]→[システム]→[回復]→[PCの起動をカスタマイズする]にある[今すぐ再起動]から、[トラブルシューティング]→[詳細オプション]→[UEFI ファームウェアの設定]→[再起動]へ進みます。Windows 10では回復設定の場所が異なります。保存していない作業をすべて閉じてから再起動します。

Microsoftの公式資料では、TPM設定がAdvanced、Security、Trusted Computingなどのメニューにあり、名称はSecurity Device、Security Device Support、TPM State、AMD fTPM switch、AMD PSP fTPM、Intel PTT、Intel Platform Trust Technologyなどの場合があると説明しています。実際の名称はメーカーと機種で異なります。

  1. メーカーのモデル別サポート文書を別端末で開いておく。
  2. UEFIでTPMまたはファームウェアTPMに該当する項目を探す。
  3. 現在値を記録し、DisabledならEnabledへ変更する。
  4. ほかの起動モード、ストレージモード、鍵管理、オーバークロック設定は変更しない。
  5. 変更を保存して終了し、Windowsを起動する。
  6. tpm.mscで状態と仕様バージョン2.0を再確認する。

設定項目が見つからない場合、似た名前の『Clear TPM』を選ばず、UEFIを終了してメーカーへ確認します。古いマザーボードでは、対応CPUに組み込まれたファームウェアTPMがファームウェア更新で利用可能になる場合があります。一方、物理TPMモジュールを追加できる機種でも、ピン配列や対応モジュールは機種固有です。互換性不明の部品を購入・装着しないでください。

手順3:PC正常性チェックで再判定する

Windows起動後、PC正常性チェックアプリを最新版にし、[今すぐチェック]でWindows 11の適格性を確認します。Microsoftのアプリは、要件を満たさない理由と取れる対応を表示します。TPMを有効にしても、Windows Updateやアプリ側に以前の結果が残る場合があるため、再起動後に再チェックします。

TPM 2.0が合格しても、サポート対象CPU、4GB以上のメモリ、64GB以上の記憶域、UEFIとセキュアブート対応、グラフィックスなど別の最小要件があります。インストーラーの『TPM』表示だけを直した後に別項目で止まることはあり得ます。PC正常性チェックの詳細を項目ごとに読み、1つずつ解決可能性を判断します。

セキュアブートのエラーも出る場合

TPMとセキュアブートは別の要件です。Microsoftは、セキュアブートがUEFIファームウェアで信頼されたソフトウェアだけを起動させる仕組みと説明しています。Legacy BIOSまたはCSMモードの端末では、UEFIへ切り替えないとセキュアブート対応として認識されない場合があります。

起動モードの変更は、ディスクのパーティション形式や既存OSの起動に影響します。『LegacyをUEFIに変えるだけ』と考えて保存するとWindowsが起動しない場合があります。メーカー文書と現在のディスク構成を確認し、分からなければ専門家へ依頼します。セキュアブートのキーや証明書データベースを手動で削除・初期化する必要はありません。

2026年には従来のセキュアブート証明書の更新が進んでいます。対応するサポート中Windowsとメーカーのファームウェア更新を適用し、UEFIの鍵を自己流で置き換えないでください。管理端末は組織の展開計画に従います。

TPM 2.0が有効でもエラーが残る場合

確認点対処
tpm.mscは2.0だがインストーラーだけ不合格Windows Update、再起動、PC正常性チェック最新版で再判定
PC正常性チェックでCPU不合格CPU交換可否とマザーボード対応をメーカーへ確認。要件回避はしない
セキュアブート対応が不合格UEFI/CSM、ディスク構成をメーカー手順で確認
TPMエラーがWindows Securityに表示再起動、メーカーのファームウェア更新、サポートを確認
会社PCでUEFIがロックIT管理者へPC正常性チェック結果を共有
回復キーを求められた画面のキーIDと保管済み回復キーを照合。設定を追加変更しない

TPMをクリアするのは別の修復作業

Windows SecurityがTPMストレージやデバイス正常性の具体的なエラーでクリアを案内する場合はありますが、Microsoftもデータをバックアップしてから行うよう警告しています。TPMクリアは『Windows 11の要件を満たすために有効化する』操作ではありません。BitLocker、Windows Hello、証明書、業務認証へ影響するため、組織PCでは必ず管理者が実施します。

クリアを検討する場合でも、完全なバックアップ、BitLocker回復キー、Microsoftアカウントのサインイン手段、業務証明書の再発行手順がそろっているか確認します。一般ユーザーがインストールエラーだけを理由に実行する段階ではありません。メーカーサポートまたはMicrosoftサポートが、具体的なTPMエラーに対して指示した場合に限ります。

要件回避を勧めない理由

Microsoftは、最小要件を満たさないPCへWindows 11をインストールすることを推奨していません。要件外の端末はMicrosoftのサポート対象外となり、互換性問題が発生する可能性があり、セキュリティ更新を含む更新も保証されません。レジストリ値、改変ISO、非公式インストーラーでチェックだけを消しても、TPMやCPUの機能が追加されるわけではありません。

要件外PCに既にWindows 11を入れた場合、MicrosoftはWindows 10へ戻すことを勧めています。ただし、Windows 10の通常サポートは2025年10月14日に終了しました。2026年時点では、対象PCの延長セキュリティ更新の有無、対応OS、買い替え、データ移行を現実的に比較する必要があります。サポート切れOSを無期限に使い続ける案内もしません。

変更後に起動できないときの戻し方

TPMをEnabledにした後に起動問題が出た場合は、エラー画面を記録し、UEFIで変更した1項目を元の値へ戻せるかメーカー手順を確認します。ストレージモードや起動順などを同時に変えていると切り分けできないため、1回の作業ではTPM項目だけを変更します。

BitLocker回復画面なら、画面に表示された回復キーIDの先頭8桁と、Microsoftアカウントまたは組織が保管するキーIDを照合します。キーが見つからないままリセットを選ぶとファイルを失います。Microsoftサポートでもキーを再作成できないため、別端末から保管先を確認し、会社PCはIT部門へ連絡します。

メーカーまたは管理者へ相談する目安

UEFIにTPM設定がない、仕様書でTPM 2.0対応が分からない、ファームウェア更新が必要、回復キーを確認できない、セキュアブート切替にディスク変換が伴う場合は、自力で進めずメーカーまたは管理者へ相談します。自作PCではマザーボード型番とCPU型番、UEFIバージョンを伝えます。

相談時は、PC正常性チェックの不合格項目、tpm.mscの状態と仕様バージョン、Windowsのエディション・バージョン、PC/マザーボード型番、UEFIバージョン、BitLocker状態をまとめます。回復キー本体、シリアル番号、Microsoftアカウントのメールアドレスは公開掲示板へ載せないでください。

よくある質問

TPM 2.0をダウンロードできますか?

できません。TPMはPCのハードウェアまたはCPU・ファームウェアで提供されるセキュリティ機能です。対応PCならUEFIで有効化し、非対応ならメーカーの更新・部品対応を確認します。

Intel PTTやAMD fTPMはTPM 2.0ですか?

対応するプラットフォームではファームウェアTPMとして使われます。名称と対応バージョンは機種ごとに異なるため、Microsoftの例だけでなくPC・マザーボードメーカーの資料で確認してください。

TPMを有効にするとデータは消えますか?

有効化自体はデータ削除の操作ではありませんが、ファームウェア変更をBitLockerが検知して回復キーを求める場合があります。事前バックアップと回復キー確認が必要です。

TPMをクリアすれば2.0になりますか?

なりません。クリアはTPMを初期状態へ戻す別の修復操作で、保存されたキーへ影響します。1.2を2.0へ変換する操作ではなく、要件エラーの第一手にしません。

TPM 2.0なのにWindows 11を入れられません

PC正常性チェックの詳細で、CPU、セキュアブート、UEFI、メモリ、記憶域など別の要件を確認します。Windows Updateと再起動後に再判定してください。

レジストリでTPMチェックを回避してよいですか?

本記事では勧めません。Microsoftは要件外PCへの導入を推奨せず、サポートや更新が保証されないと説明しています。ハードウェア適合を正規に確認してください。

まとめ

TPM 2.0エラーは、tpm.mscまたはWindows Securityで『状態』と『仕様バージョン2.0』を確認してから対応します。対応TPMが無効なら、バックアップとBitLocker回復キーを確認し、メーカー文書に沿ってUEFIのIntel PTT、AMD fTPM、Security Device Supportなどを有効にします。TPMのクリアは不要です。

再起動後はPC正常性チェックで全要件を再確認します。TPM 1.2、非対応CPU、セキュアブート構成、メーカー未対応などは、チェック回避で安全に解決できません。要件外インストール、改変ISO、非公式ダウンロードを避け、メーカー・管理者への相談またはWindows 11対応PCへの移行を選んでください。

公式情報・参考資料

TPM 2.0の確認・有効化、BitLocker回復キー、セキュアブート、Windows 11適格性と要件外導入の扱いは、次のMicrosoft公式資料に基づきます。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次