TPMとは? TPM 2.0、Windows 11、BitLocker、および確認方法

コンピューターにおけるTPMとは何でしょうか?TPM(Trusted Platform Module)とは、暗号化キーの保護、システムの整合性の検証、およびBitLocker、Windows Hello、Secure Boot、デバイス暗号化などのWindowsセキュリティ機能をサポートするために使用される、ハードウェアベースのセキュリティ技術です。 最新のPCでは、TPMはマザーボード上の物理的なチップである場合もあれば、Intel PTTやAMD fTPMなど、プロセッサに組み込まれたファームウェアベースの機能である場合もあります。.
「TPMとは何か」と検索している方は、おそらく、Windows 11でTPM 2.0が必須とされる理由、BitLockerがTPMに依存している理由、あるいはPCに「TPMが検出されませんでした」や「このPCはTPM 2.0に対応している必要があります」といったメッセージが表示される理由を理解しようとしているのでしょう。 このガイドでは、TPMの機能、TPM 1.2とTPM 2.0の違い、Windows 10/11でTPMのバージョンを確認する方法、BIOS/UEFIでTPMを有効にする方法、およびTPMの変更後にBitLockerから回復キーの入力を求められた場合の対処法について解説します。.
簡単な答え TPM は、機密性の高い鍵を保存・保護し、Windows が起動プロセスが改ざんされていないことを確認できるようにするとともに、BitLocker や Windows Hello などのセキュリティ機能を有効にするセキュリティモジュールです。 TPM 2.0 は、対応ハードウェア上で Windows 11 を実行するために必要な最新バージョンです。これを確認するには、Win キー + R キーを押し、「tpm.msc」と入力して、「ステータス」および「仕様バージョン」を確認してください。.
目次
コンピュータにおいて、TPMはどのような役割を果たすのでしょうか?
TPMは、コンピュータ内部にある保護されたセキュリティ保管庫のような役割を果たします。機密性の高いセキュリティ情報を通常のシステムストレージにのみ保存するのではなく、WindowsはTPMを利用して、暗号化キー、サインイン認証情報、およびブート整合性データの保護を支援することができます。.
一般ユーザーにとって、TPMが最も重要となるのは、次の3つの状況です。.
まず、TPMはBitLockerがドライブの暗号化キーを保護するのを支援します。コンピュータが通常通り起動する場合、TPMはWindowsが暗号化されたシステムドライブのロックを解除するのを支援します。起動環境が予期せず変化した場合、BitLockerは、デバイスが改ざんされていないことを確認するために、回復キーの入力を求めることがあります。.
第二に、TPMは、Windowsが起動時にシステムの整合性を検証するのを支援します。TPMは、起動初期段階のコンポーネントに関する測定値を記録できるため、Windowsはシステムが完全に読み込まれる前に不審な変更を検出することができます。.
第三に、TPMは、Windows Hello、デバイスの暗号化、セキュアブート関連の保護機能、およびWindows 11のセキュリティ要件など、最新のWindowsセキュリティ機能をサポートしています。そのため、PCがWindows 11にアップグレード可能かどうかを確認する際、TPM 2.0がしばしば言及されるのです。.
簡単に言えば、TPMはコンピュータを攻撃から完全に守れるわけではありませんが、Windowsが機密性の高い鍵を保護し、特定の種類の不正なシステム変更を検知するのを支援します。.
Windows 11 や BitLocker において、TPM はなぜ重要なのでしょうか?
TPMが重要なのは、最新のWindowsのセキュリティ機能の多くが、ソフトウェアのみによる保護ではなく、ハードウェアによる保護に依存しているためです。これは特に、Windows 11やBitLockerにおいて重要です。.
Windows 11 では、TPM 2.0 はサポート対象ハードウェアの最低セキュリティ要件の一部となっています。TPM が無効になっているか、搭載されていない場合、PC は Windows 11 の互換性チェックに合格しない可能性があります。.
BitLocker では、TPM によって Windows ドライブのロックを解除するために使用される暗号化キーの保護が行われます。TPM、BIOS/UEFI、セキュアブート、またはマザーボードの設定を変更すると、BitLocker がその変更を検知し、48 桁の回復キーの入力を求められる場合があります。.
だからこそ、常に自分の BitLockerリカバリーキー BIOS/UEFIでTPMの設定を変更する前に。.
TPM 1.2 vs TPM 2.0:その違いは?
TPM 1.2 と TPM 2.0 は、Trusted Platform Module(TPM)規格の 2 つのバージョンです。Windows 11 の互換性や BitLocker のセキュリティを確認する場合、最も重要なポイントは単純明快です。つまり、サポート対象のハードウェア上で Windows 11 を実行するには、TPM 2.0 が最新の必須規格となっているということです。.
| 特徴 | TPM 1.2 | TPM 2.0 |
|---|---|---|
| 標準版 | 旧式のTPM規格 | 新しいTPM規格 |
| Windows 11 のサポート | Windows 11の標準要件を満たしていません | 対応ハードウェア上でWindows 11を実行するために必要 |
| セキュリティアルゴリズムの対応状況 | より限定的 | より幅広い最新の暗号アルゴリズムに対応しています |
| 一般的なデバイス | 古い業務用PCやレガシーシステム | 最新の Windows 10/11 搭載ノートパソコンおよびデスクトップパソコン |
| BitLocker の使用状況 | 古い環境でもBitLockerと併用可能 | 最新のBitLockerおよびWindowsのセキュリティにより適しています |
| おすすめの選択肢 | 新しいシステムには推奨されません | 最新のWindows PCにおすすめ |
お使いのPCにTPM 1.2しか搭載されていない場合でも、一部の古いWindowsのセキュリティ機能はサポートされている可能性があります。ただし、Windows 11をご利用の場合は、TPM 2.0が利用可能か、あるいはBIOS/UEFIで有効化できるかどうかを確認してください。.
多くの最新のコンピュータでは、TPM 2.0 が搭載されているにもかかわらず、デフォルトで無効になっている場合があります。その場合、コンピュータが実際には Intel PTT や AMD fTPM を通じて TPM をサポートしているにもかかわらず、Windows では「TPM が検出されませんでした」または「この PC は TPM 2.0 をサポートしている必要があります」というメッセージが表示されることがあります。.
物理的なTPMチップは必要か?
必ずしもそうとは限りません。多くの現代のコンピュータでは、TPMはファームウェアを通じて実装することもできるため、別途の物理的なTPMチップは必要ありません。.
TPMの実装には、主に以下の3つの方式があります:
| TPM タイプ | その意味 | よくある例 |
| ディスクリートTPM / dTPM | マザーボードに搭載された独立した物理セキュリティチップ | ビジネス向けデスクトップPC、ワークステーション、一部のノートPC |
| ファームウェア TPM / fTPM | システムファームウェアに組み込まれたTPM機能およびプロセッサのセキュリティ機能 | AMD fTPM |
| プラットフォーム・トラスト・テクノロジー / PTT | インテルによるファームウェアベースのTPM実装 | インテルPTT |
マザーボード上に個別のTPMチップが見当たらない場合でも、必ずしもそのPCにTPMが搭載されていないとは限りません。 多くのIntel製PCではIntel PTTが、多くのAMD製PCではAMD fTPMが採用されています。これらのオプションは、BIOS/UEFI上で「PTT」、「AMD fTPM」、「Security Device Support」、「Trusted Computing」、または「TPM Device Selection」などの名称で表示される場合があります。.
ほとんどのユーザーにとって、Windows 11、BitLocker、Windows Hello、およびデバイスの暗号化には、ファームウェアTPMで十分です。物理TPMモジュールを検討する必要があるのは、マザーボードが物理TPMを明確にサポートしており、かつシステムにファームウェアTPMが搭載されていない場合のみです。.
TPMモジュールはむやみに購入しないでください。TPMモジュールは多くの場合、マザーボードごとに専用となっており、ピン配置もブランドやモデルによって異なる場合があります。購入する前に、お使いのマザーボードの取扱説明書、またはお使いのモデルの公式サポートページで確認してください。.
Windows 10/11 で PC に TPM が搭載されているか確認する方法
お使いのPCにTPMが搭載されているかどうかを確認する最も簡単な方法は、Windowsの「TPM管理」ツールを使用することです。この方法は、Windows 10とWindows 11の両方で利用できます。.
方法 1: tpm.msc を使用して TPM を確認する
- キーボードの「Win」キーと「R」キーを同時に押してください。.
- 「tpm.msc」と入力します。.
- エンターキーを押す。.
- 「TPM 管理」ウィンドウで、「ステータス」セクションを確認してください。.
- 次に、「仕様バージョン」を確認してください。.
「ステータス」に「TPMは使用可能」と表示され、「仕様バージョン」が2.0となっている場合、お使いのPCではTPM 2.0が有効になっています。.
「互換性のあるTPMが見つかりません」というメッセージが表示された場合、以下のいずれかの原因が考えられます:
BIOS/UEFIでTPMが無効になっています。.
お使いのPCはIntel PTTまたはAMD fTPMを採用していますが、この設定は無効になっています。.
BIOS/UEFIのバージョンを更新する必要があります。.
お使いのハードウェアはTPM 2.0に対応していません。.
このような状況でも、すぐにPCが非対応だと決めつけないでください。多くのコンピュータはTPM 2.0に対応していますが、BIOS/UEFIで手動で有効にする必要があります。.
方法 2: Windows のセキュリティ設定で TPM を確認する
また、「Windowsのセキュリティ」からTPMを確認することもできます。.
- 「スタート」を開く。.
- 「Windows セキュリティ」を検索してください。.
- 「デバイスのセキュリティ」を開きます。.
- 「セキュリティプロセッサ」を探してください。.
- [セキュリティプロセッサの詳細] をクリックします。.
- 仕様のバージョンを確認してください。.
そのページにセキュリティプロセッサの詳細が表示され、仕様バージョンが 2.0 である場合、お使いのコンピューターでは TPM 2.0 が有効になっています。.
この方法は、システム管理コンソールではなく通常のWindowsインターフェースを使用するため、技術に詳しくないユーザーにとっても使いやすいです。.
方法 3:デバイスマネージャーで TPM を確認する
「デバイスマネージャー」では、Windows が TPM デバイスを検出しているかどうかも確認できます。.
- 「スタート」を右クリックします。.
- 「デバイスマネージャー」を選択します。.
- 「セキュリティ機器」を展開します。.
- Trusted Platform Module 2.0 を探してください。.
ここに「Trusted Platform Module 2.0」と表示されている場合、Windows はお使いの PC で TPM を検出しました。.
表示されない場合は、BIOS/UEFIでTPMが無効になっているか、Intel PTTまたはAMD fTPMの下に隠されているか、あるいはお使いのハードウェアでサポートされていない可能性があります。.
方法 4: PowerShell を使用して TPM を確認する
上級ユーザーは、PowerShell を使用して TPM の状態を確認できます。.
- 「スタート」を右クリックします。.
- 「Windows Terminal」または「PowerShell」を選択してください。.
- このコマンドを実行する:
Get-Tpm
TpmPresent が True、TpmReady が True の場合、TPM は利用可能であり、使用できる状態です。.
TpmPresent が True であり、TpmReady が False の場合、TPM は存在しているものの、正しく初期化または有効化されていない可能性があります。TpmPresent が False の場合、Windows は現在 TPM を検出していません。.
BIOS/UEFIでTPM 2.0を有効にする方法
Windows で「TPM が検出されません」と表示される場合でも、お使いの PC が TPM 2.0 に対応している場合は、BIOS/UEFI で TPM を有効にする必要がある可能性があります。.
BIOS/UEFIの設定を変更する前に、BitLockerまたはデバイスの暗号化が有効になっている場合は、BitLockerの回復キーをバックアップしてください。TPM、セキュアブート、およびファームウェアの変更により、BitLockerの回復画面が表示される場合があります。.
TPM 2.0 を有効にする手順
- コンピュータを再起動してください。.
- 起動中にBIOS/UEFIのキーを押してください。一般的なキーには、F2、F10、F12、Del、またはEscなどがあります。.
- [セキュリティ]、[詳細設定]、[信頼できるコンピューティング]、または [CPU 構成] のセクションを開きます。.
- 「TPM」、「TPM デバイス」、「セキュリティデバイスサポート」、「Intel PTT」、または「AMD fTPM」という項目を探してください。.
- TPM 関連のオプションを有効にしてください。.
- 変更を保存してBIOS/UEFIを終了します。.
- Windows を再起動してください。.
- Win キーと R キーを同時に押し、「tpm.msc」と入力して、TPM が使用可能になっているかどうかを確認してください。.

BIOS/UEFIにおける一般的なTPMの名称
TPMの設定については、メーカーによって呼び方が異なります。「TPM」という名称が直接見つからない場合は、以下のいずれかの項目を探してください。.
| PCまたはマザーボードのブランド | 一般的なBIOSキー | 一般的なTPM設定名 |
| デル | F2 | TPM 2.0セキュリティ |
| HP | Esc または F10 | TPMデバイス、組み込みセキュリティ、セキュリティチップ |
| レノボ | F1、F2、Enter、またはNovoボタン | セキュリティチップ、Intel PTT、AMD fTPM |
| ASUS | Del または F2 | PTT、AMD fTPMの設定、トラステッド・コンピューティング |
| MSI | デル | セキュリティデバイスのサポート、TPMデバイスの選択 |
| ギガバイト | デル | トラステッド・コンピューティング、Intel PTT、AMD CPU fTPM |
| エイサー | F2 または Del | TPM、セキュリティチップ、トラステッド・コンピューティング |
具体的なオプション名は、お使いのデバイスのモデルやBIOS/UEFIのバージョンによって異なります。それでもTPMの設定が見つからない場合は、お使いのノートパソコン、デスクトップパソコン、またはマザーボードのモデルに対応する公式サポートページをご確認ください。.
TPMを有効にする前の重要な注意事項
TPM を有効にしても、通常、ファイルが削除されたり Windows がリセットされたりすることはありません。ただし、BitLocker が有効になっている場合、TPM、セキュアブート、BIOS/UEFI、または起動設定を変更すると、Windows から BitLocker の回復キーの入力を求められることがあります。.
変更を行う前に、リカバリキーをMicrosoftアカウント、印刷したコピー、USBメモリ、または組織のアカウントなど、安全な場所に保存しておいてください。.
トラブルシューティング
1) WindowsでTPMを有効にしても「TPM not found」と表示される。
- BIOSの再チェック セキュリティ・デバイス・サポート を有効にします(BIOSによっては、最初にこれを要求するものもあります)。.
- もし PTT/fTPM トグルであることを確認する。 有効.
- BIOS/UEFIを最新の公式バージョンにアップデートする。.
2) BIOSにTPM/PTT/fTPMオプションが表示されない。
- 下を見る 上級, セキュリティ, そして トラステッド・コンピューティング.
- BIOSの “検索 ”を使用する(一部のUEFIでは可能)。.
- CPU/プラットフォームのサポートを確認する(古いデバイスはTPM 2.0を提供していない可能性があります)。.
3) TPMオプションがグレーアウトまたはロックされている。
- 仕事用/学校用のデバイスでは、企業ポリシーによってロックされている場合があります。.
- BIOSによっては 管理者/監督者のパスワード セキュリティ・オプションを編集する前に.
4) BitLockerは変更後に回復キーを要求する。
BitLockerがブート環境の変更を検出するため、場合によっては予想されることです。保存したキーを使用し、設定が安定すればWindowsは正常に戻るはずです。.
TPMとBitLocker:回復キー画面が表示される理由
TPMとBitLockerは密接に関連しています。BitLockerは、TPMを利用してWindowsシステムドライブの暗号化キーを保護することができます。コンピュータが通常通り起動する際、TPMはブート環境が予期せず変更されていないことを確認するのに役立ちます。.
TPM、BIOS/UEFI、セキュアブート、起動順序、マザーボード、またはファームウェアの設定が変更された場合、BitLocker はその変更を潜在的なセキュリティリスクとみなすことがあります。その場合、Windows は、暗号化されたドライブへのアクセスを許可する前に、48桁の BitLocker 回復キーの入力を求めることがあります。.
これは必ずしもデータが破損していることを意味するわけではありません。通常、BitLocker が、あなたが正当なユーザーであることを確認するために追加の認証を必要としていることを意味します。.
BitLockerの回復キー入力画面が表示される一般的な状況には、次のようなものがあります。
TPM の有効化または無効化。.
TPMのクリア。.
BIOS/UEFIファームウェアの更新。.
セキュアブートの設定を変更する。.
ブート順序の変更。.
マザーボードの交換。.
暗号化されたシステムドライブを別のコンピュータに移行する。.
特定のハードウェアのセキュリティ設定を変更する。.
TPM または BIOS/UEFI の設定を変更する前に、必ず BitLocker の回復キーをバックアップしてください。回復キーがない場合、暗号化されたドライブにアクセスできなくなる可能性があります。.
BitLockerの回復キーが見つからない場合は、サポートが必要ですか?
TPM や BIOS の変更後に BitLocker から回復キーの入力を求められた場合は、まず、そのキーが保存されている可能性のある場所を確認してください:
Microsoft アカウント。.
印刷されたもの。.
USBメモリ。.
別のディスクに保存されたテキストファイルまたはスクリーンショット。.
仕事用または学校用のアカウント。.
貴組織のIT管理者。.
手動でキーが見つからない場合は、, Magic Recovery Key アクセス可能なドライブをスキャンし、保存されたBitLocker回復キーの記録、エクスポートされたキーファイル、スクリーンショット、文書、あるいは回復情報を含む可能性のあるその他のローカル上の痕跡を検出するのに役立ちます。.
重要 Magic Recovery Keyは、BitLockerの暗号化を回避したり、BitLockerのパスワードを解読したり、紛失した回復キーを生成したりすることはできません。このツールは、以前に保存されていた、またはアクセス可能な場所に保管されていた回復キー情報の検索を支援することのみが可能です。.
このため、変更を行う前に保存済みのリカバリキーを探そうとする際に役立ちます TPMの設定, 、ハードウェアのアップグレード、Windowsの再インストール、またはBitLockerの回復画面に関するトラブルシューティングなど。.
Windows 7/8/10/11およびWindows Serverをサポート
概要
TPMとは何ですか? TPM(Trusted Platform Module)は、Windowsが暗号化キーを保護し、システムの整合性を検証し、BitLocker、Windows Hello、セキュアブート、デバイス暗号化などの機能をサポートするためのセキュリティ技術です。最新のコンピュータでは、TPMは物理チップ、Intel PTT、またはAMD fTPMのいずれかである場合があります。.
Windows ユーザーにとって、TPM 2.0 は、対応ハードウェア上で Windows 11 を実行するために必須であるため、特に重要です。 PCに「TPMが検出されません」または「このPCはTPM 2.0に対応している必要があります」と表示される場合は、BIOS/UEFIでTPMが無効になっているか、Intel PTT、AMD fTPM、Security Device Support、Trusted Computingなどの別の名称で表示されている可能性があります。.
TPM、セキュアブート、BIOS/UEFI、またはマザーボードの設定を変更する前に、必ずBitLockerの回復キーをバックアップしてください。これらの変更によりBitLockerの回復画面が表示される場合があり、暗号化されたドライブのロックを解除するには、48桁の回復キーが必要になることがあります。.
保存済みの回復キーを手動で見つけられない場合、Magic Recovery Key を使用すると、アクセス可能なドライブをスキャンして、保存済みの BitLocker 回復キーの記録、エクスポートされたキーファイル、スクリーンショット、文書、または回復情報を含む可能性のあるその他のローカルな痕跡を検索することができます。このツールは BitLocker 暗号化をバイパスすることはできませんが、以前に保存された回復キー情報の検索を支援します。.
TPMに関するよくある質問
TPMとは何か?
TPM 2.0 とは何ですか?
TPMはウィンドウズ11に必要ですか?
PCにTPMが搭載されているかどうかを確認するには?
BIOSでTPM 2.0を有効にするにはどうすればよいですか?
Intel PTTはTPMと同じものですか?
AMDのfTPMはTPMと同じものですか?
TPMの変更によってBitLockerの復旧がトリガーされることはありますか?
TPMをクリアしたほうがいいでしょうか?
TPMが検出されない場合はどうすればよいですか?
エリン・スミスは、Amagicsoftで最もプロフェッショナルなライターの一人として認められています。過去10年にわたりライティングスキルを磨き続け、何百万人もの読者の技術的な問題解決に貢献してきました。.
