TPMとは? TPM 2.0、Windows 11、BitLocker、および確認方法

コンピューターにおけるTPMとは何でしょうか?TPM(Trusted Platform Module)とは、暗号化キーの保護、システムの整合性の検証、およびBitLocker、Windows Hello、Secure Boot、デバイス暗号化などのWindowsセキュリティ機能をサポートするために使用される、ハードウェアベースのセキュリティ技術です。 最新のPCでは、TPMはマザーボード上の物理的なチップである場合もあれば、Intel PTTやAMD fTPMなど、プロセッサに組み込まれたファームウェアベースの機能である場合もあります。.

「TPMとは何か」と検索している方は、おそらく、Windows 11でTPM 2.0が必須とされる理由、BitLockerがTPMに依存している理由、あるいはPCに「TPMが検出されませんでした」や「このPCはTPM 2.0に対応している必要があります」といったメッセージが表示される理由を理解しようとしているのでしょう。 このガイドでは、TPMの機能、TPM 1.2とTPM 2.0の違い、Windows 10/11でTPMのバージョンを確認する方法、BIOS/UEFIでTPMを有効にする方法、およびTPMの変更後にBitLockerから回復キーの入力を求められた場合の対処法について解説します。.

簡単な答え TPM は、機密性の高い鍵を保存・保護し、Windows が起動プロセスが改ざんされていないことを確認できるようにするとともに、BitLocker や Windows Hello などのセキュリティ機能を有効にするセキュリティモジュールです。 TPM 2.0 は、対応ハードウェア上で Windows 11 を実行するために必要な最新バージョンです。これを確認するには、Win キー + R キーを押し、「tpm.msc」と入力して、「ステータス」および「仕様バージョン」を確認してください。.

目次

コンピュータにおいて、TPMはどのような役割を果たすのでしょうか?

TPMは、コンピュータ内部にある保護されたセキュリティ保管庫のような役割を果たします。機密性の高いセキュリティ情報を通常のシステムストレージにのみ保存するのではなく、WindowsはTPMを利用して、暗号化キー、サインイン認証情報、およびブート整合性データの保護を支援することができます。.

一般ユーザーにとって、TPMが最も重要となるのは、次の3つの状況です。.

まず、TPMはBitLockerがドライブの暗号化キーを保護するのを支援します。コンピュータが通常通り起動する場合、TPMはWindowsが暗号化されたシステムドライブのロックを解除するのを支援します。起動環境が予期せず変化した場合、BitLockerは、デバイスが改ざんされていないことを確認するために、回復キーの入力を求めることがあります。.

第二に、TPMは、Windowsが起動時にシステムの整合性を検証するのを支援します。TPMは、起動初期段階のコンポーネントに関する測定値を記録できるため、Windowsはシステムが完全に読み込まれる前に不審な変更を検出することができます。.

第三に、TPMは、Windows Hello、デバイスの暗号化、セキュアブート関連の保護機能、およびWindows 11のセキュリティ要件など、最新のWindowsセキュリティ機能をサポートしています。そのため、PCがWindows 11にアップグレード可能かどうかを確認する際、TPM 2.0がしばしば言及されるのです。.

簡単に言えば、TPMはコンピュータを攻撃から完全に守れるわけではありませんが、Windowsが機密性の高い鍵を保護し、特定の種類の不正なシステム変更を検知するのを支援します。.

Windows 11 や BitLocker において、TPM はなぜ重要なのでしょうか?

TPMが重要なのは、最新のWindowsのセキュリティ機能の多くが、ソフトウェアのみによる保護ではなく、ハードウェアによる保護に依存しているためです。これは特に、Windows 11やBitLockerにおいて重要です。.

Windows 11 では、TPM 2.0 はサポート対象ハードウェアの最低セキュリティ要件の一部となっています。TPM が無効になっているか、搭載されていない場合、PC は Windows 11 の互換性チェックに合格しない可能性があります。.

BitLocker では、TPM によって Windows ドライブのロックを解除するために使用される暗号化キーの保護が行われます。TPM、BIOS/UEFI、セキュアブート、またはマザーボードの設定を変更すると、BitLocker がその変更を検知し、48 桁の回復キーの入力を求められる場合があります。.

だからこそ、常に自分の BitLockerリカバリーキー BIOS/UEFIでTPMの設定を変更する前に。.

TPM 1.2 vs TPM 2.0:その違いは?

TPM 1.2 と TPM 2.0 は、Trusted Platform Module(TPM)規格の 2 つのバージョンです。Windows 11 の互換性や BitLocker のセキュリティを確認する場合、最も重要なポイントは単純明快です。つまり、サポート対象のハードウェア上で Windows 11 を実行するには、TPM 2.0 が最新の必須規格となっているということです。.

特徴TPM 1.2TPM 2.0
標準版旧式のTPM規格新しいTPM規格
Windows 11 のサポートWindows 11の標準要件を満たしていません対応ハードウェア上でWindows 11を実行するために必要
セキュリティアルゴリズムの対応状況より限定的より幅広い最新の暗号アルゴリズムに対応しています
一般的なデバイス古い業務用PCやレガシーシステム最新の Windows 10/11 搭載ノートパソコンおよびデスクトップパソコン
BitLocker の使用状況古い環境でもBitLockerと併用可能最新のBitLockerおよびWindowsのセキュリティにより適しています
おすすめの選択肢新しいシステムには推奨されません最新のWindows PCにおすすめ

お使いのPCにTPM 1.2しか搭載されていない場合でも、一部の古いWindowsのセキュリティ機能はサポートされている可能性があります。ただし、Windows 11をご利用の場合は、TPM 2.0が利用可能か、あるいはBIOS/UEFIで有効化できるかどうかを確認してください。.

多くの最新のコンピュータでは、TPM 2.0 が搭載されているにもかかわらず、デフォルトで無効になっている場合があります。その場合、コンピュータが実際には Intel PTT や AMD fTPM を通じて TPM をサポートしているにもかかわらず、Windows では「TPM が検出されませんでした」または「この PC は TPM 2.0 をサポートしている必要があります」というメッセージが表示されることがあります。.

物理的なTPMチップは必要か?

必ずしもそうとは限りません。多くの現代のコンピュータでは、TPMはファームウェアを通じて実装することもできるため、別途の物理的なTPMチップは必要ありません。.

TPMの実装には、主に以下の3つの方式があります:

TPM タイプその意味よくある例
ディスクリートTPM / dTPMマザーボードに搭載された独立した物理セキュリティチップビジネス向けデスクトップPC、ワークステーション、一部のノートPC
ファームウェア TPM / fTPMシステムファームウェアに組み込まれたTPM機能およびプロセッサのセキュリティ機能AMD fTPM
プラットフォーム・トラスト・テクノロジー / PTTインテルによるファームウェアベースのTPM実装インテルPTT

マザーボード上に個別のTPMチップが見当たらない場合でも、必ずしもそのPCにTPMが搭載されていないとは限りません。 多くのIntel製PCではIntel PTTが、多くのAMD製PCではAMD fTPMが採用されています。これらのオプションは、BIOS/UEFI上で「PTT」、「AMD fTPM」、「Security Device Support」、「Trusted Computing」、または「TPM Device Selection」などの名称で表示される場合があります。.

ほとんどのユーザーにとって、Windows 11、BitLocker、Windows Hello、およびデバイスの暗号化には、ファームウェアTPMで十分です。物理TPMモジュールを検討する必要があるのは、マザーボードが物理TPMを明確にサポートしており、かつシステムにファームウェアTPMが搭載されていない場合のみです。.

TPMモジュールはむやみに購入しないでください。TPMモジュールは多くの場合、マザーボードごとに専用となっており、ピン配置もブランドやモデルによって異なる場合があります。購入する前に、お使いのマザーボードの取扱説明書、またはお使いのモデルの公式サポートページで確認してください。.

Windows 10/11 で PC に TPM が搭載されているか確認する方法

お使いのPCにTPMが搭載されているかどうかを確認する最も簡単な方法は、Windowsの「TPM管理」ツールを使用することです。この方法は、Windows 10とWindows 11の両方で利用できます。.

方法 1: tpm.msc を使用して TPM を確認する

  1. キーボードの「Win」キーと「R」キーを同時に押してください。.
  2. 「tpm.msc」と入力します。.
  3. エンターキーを押す。.
  4. 「TPM 管理」ウィンドウで、「ステータス」セクションを確認してください。.
  5. 次に、「仕様バージョン」を確認してください。.

「ステータス」に「TPMは使用可能」と表示され、「仕様バージョン」が2.0となっている場合、お使いのPCではTPM 2.0が有効になっています。.

「互換性のあるTPMが見つかりません」というメッセージが表示された場合、以下のいずれかの原因が考えられます:

BIOS/UEFIでTPMが無効になっています。.

お使いのPCはIntel PTTまたはAMD fTPMを採用していますが、この設定は無効になっています。.

BIOS/UEFIのバージョンを更新する必要があります。.

お使いのハードウェアはTPM 2.0に対応していません。.

このような状況でも、すぐにPCが非対応だと決めつけないでください。多くのコンピュータはTPM 2.0に対応していますが、BIOS/UEFIで手動で有効にする必要があります。.

方法 2: Windows のセキュリティ設定で TPM を確認する

また、「Windowsのセキュリティ」からTPMを確認することもできます。.

  1. 「スタート」を開く。.
  2. 「Windows セキュリティ」を検索してください。.
  3. 「デバイスのセキュリティ」を開きます。.
  4. 「セキュリティプロセッサ」を探してください。.
  5. [セキュリティプロセッサの詳細] をクリックします。.
  6. 仕様のバージョンを確認してください。.

そのページにセキュリティプロセッサの詳細が表示され、仕様バージョンが 2.0 である場合、お使いのコンピューターでは TPM 2.0 が有効になっています。.

この方法は、システム管理コンソールではなく通常のWindowsインターフェースを使用するため、技術に詳しくないユーザーにとっても使いやすいです。.

方法 3:デバイスマネージャーで TPM を確認する

「デバイスマネージャー」では、Windows が TPM デバイスを検出しているかどうかも確認できます。.

  1. 「スタート」を右クリックします。.
  2. 「デバイスマネージャー」を選択します。.
  3. 「セキュリティ機器」を展開します。.
  4. Trusted Platform Module 2.0 を探してください。.

ここに「Trusted Platform Module 2.0」と表示されている場合、Windows はお使いの PC で TPM を検出しました。.

表示されない場合は、BIOS/UEFIでTPMが無効になっているか、Intel PTTまたはAMD fTPMの下に隠されているか、あるいはお使いのハードウェアでサポートされていない可能性があります。.

方法 4: PowerShell を使用して TPM を確認する

上級ユーザーは、PowerShell を使用して TPM の状態を確認できます。.

  1. 「スタート」を右クリックします。.
  2. 「Windows Terminal」または「PowerShell」を選択してください。.
  3. このコマンドを実行する:

Get-Tpm

TpmPresent が True、TpmReady が True の場合、TPM は利用可能であり、使用できる状態です。.

TpmPresent が True であり、TpmReady が False の場合、TPM は存在しているものの、正しく初期化または有効化されていない可能性があります。TpmPresent が False の場合、Windows は現在 TPM を検出していません。.

BIOS/UEFIでTPM 2.0を有効にする方法

Windows で「TPM が検出されません」と表示される場合でも、お使いの PC が TPM 2.0 に対応している場合は、BIOS/UEFI で TPM を有効にする必要がある可能性があります。.

BIOS/UEFIの設定を変更する前に、BitLockerまたはデバイスの暗号化が有効になっている場合は、BitLockerの回復キーをバックアップしてください。TPM、セキュアブート、およびファームウェアの変更により、BitLockerの回復画面が表示される場合があります。.

TPM 2.0 を有効にする手順

  1. コンピュータを再起動してください。.
  2. 起動中にBIOS/UEFIのキーを押してください。一般的なキーには、F2、F10、F12、Del、またはEscなどがあります。.
  3. [セキュリティ]、[詳細設定]、[信頼できるコンピューティング]、または [CPU 構成] のセクションを開きます。.
  4. 「TPM」、「TPM デバイス」、「セキュリティデバイスサポート」、「Intel PTT」、または「AMD fTPM」という項目を探してください。.
  5. TPM 関連のオプションを有効にしてください。.
  6. 変更を保存してBIOS/UEFIを終了します。.
  7. Windows を再起動してください。.
  8. Win キーと R キーを同時に押し、「tpm.msc」と入力して、TPM が使用可能になっているかどうかを確認してください。.
TPM 2.0を有効にする方法

BIOS/UEFIにおける一般的なTPMの名称

TPMの設定については、メーカーによって呼び方が異なります。「TPM」という名称が直接見つからない場合は、以下のいずれかの項目を探してください。.

PCまたはマザーボードのブランド一般的なBIOSキー一般的なTPM設定名
デルF2TPM 2.0セキュリティ
HPEsc または F10TPMデバイス、組み込みセキュリティ、セキュリティチップ
レノボF1、F2、Enter、またはNovoボタンセキュリティチップ、Intel PTT、AMD fTPM
ASUSDel または F2PTT、AMD fTPMの設定、トラステッド・コンピューティング
MSIデルセキュリティデバイスのサポート、TPMデバイスの選択
ギガバイトデルトラステッド・コンピューティング、Intel PTT、AMD CPU fTPM
エイサーF2 または DelTPM、セキュリティチップ、トラステッド・コンピューティング

具体的なオプション名は、お使いのデバイスのモデルやBIOS/UEFIのバージョンによって異なります。それでもTPMの設定が見つからない場合は、お使いのノートパソコン、デスクトップパソコン、またはマザーボードのモデルに対応する公式サポートページをご確認ください。.

TPMを有効にする前の重要な注意事項

TPM を有効にしても、通常、ファイルが削除されたり Windows がリセットされたりすることはありません。ただし、BitLocker が有効になっている場合、TPM、セキュアブート、BIOS/UEFI、または起動設定を変更すると、Windows から BitLocker の回復キーの入力を求められることがあります。.

変更を行う前に、リカバリキーをMicrosoftアカウント、印刷したコピー、USBメモリ、または組織のアカウントなど、安全な場所に保存しておいてください。.

トラブルシューティング

1) WindowsでTPMを有効にしても「TPM not found」と表示される。

  • BIOSの再チェック セキュリティ・デバイス・サポート を有効にします(BIOSによっては、最初にこれを要求するものもあります)。.
  • もし PTT/fTPM トグルであることを確認する。 有効.
  • BIOS/UEFIを最新の公式バージョンにアップデートする。.

2) BIOSにTPM/PTT/fTPMオプションが表示されない。

  • 下を見る 上級, セキュリティ, そして トラステッド・コンピューティング.
  • BIOSの “検索 ”を使用する(一部のUEFIでは可能)。.
  • CPU/プラットフォームのサポートを確認する(古いデバイスはTPM 2.0を提供していない可能性があります)。.

3) TPMオプションがグレーアウトまたはロックされている。

  • 仕事用/学校用のデバイスでは、企業ポリシーによってロックされている場合があります。.
  • BIOSによっては 管理者/監督者のパスワード セキュリティ・オプションを編集する前に.

4) BitLockerは変更後に回復キーを要求する。

BitLockerがブート環境の変更を検出するため、場合によっては予想されることです。保存したキーを使用し、設定が安定すればWindowsは正常に戻るはずです。.

TPMとBitLocker:回復キー画面が表示される理由

TPMとBitLockerは密接に関連しています。BitLockerは、TPMを利用してWindowsシステムドライブの暗号化キーを保護することができます。コンピュータが通常通り起動する際、TPMはブート環境が予期せず変更されていないことを確認するのに役立ちます。.

TPM、BIOS/UEFI、セキュアブート、起動順序、マザーボード、またはファームウェアの設定が変更された場合、BitLocker はその変更を潜在的なセキュリティリスクとみなすことがあります。その場合、Windows は、暗号化されたドライブへのアクセスを許可する前に、48桁の BitLocker 回復キーの入力を求めることがあります。.

これは必ずしもデータが破損していることを意味するわけではありません。通常、BitLocker が、あなたが正当なユーザーであることを確認するために追加の認証を必要としていることを意味します。.

BitLockerの回復キー入力画面が表示される一般的な状況には、次のようなものがあります。

TPM の有効化または無効化。.

TPMのクリア。.

BIOS/UEFIファームウェアの更新。.

セキュアブートの設定を変更する。.

ブート順序の変更。.

マザーボードの交換。.

暗号化されたシステムドライブを別のコンピュータに移行する。.

特定のハードウェアのセキュリティ設定を変更する。.

TPM または BIOS/UEFI の設定を変更する前に、必ず BitLocker の回復キーをバックアップしてください。回復キーがない場合、暗号化されたドライブにアクセスできなくなる可能性があります。.

BitLockerの回復キーが見つからない場合は、サポートが必要ですか?

TPM や BIOS の変更後に BitLocker から回復キーの入力を求められた場合は、まず、そのキーが保存されている可能性のある場所を確認してください:

Microsoft アカウント。.

印刷されたもの。.

USBメモリ。.

別のディスクに保存されたテキストファイルまたはスクリーンショット。.

仕事用または学校用のアカウント。.

貴組織のIT管理者。.

手動でキーが見つからない場合は、, Magic Recovery Key アクセス可能なドライブをスキャンし、保存されたBitLocker回復キーの記録、エクスポートされたキーファイル、スクリーンショット、文書、あるいは回復情報を含む可能性のあるその他のローカル上の痕跡を検出するのに役立ちます。.

重要 Magic Recovery Keyは、BitLockerの暗号化を回避したり、BitLockerのパスワードを解読したり、紛失した回復キーを生成したりすることはできません。このツールは、以前に保存されていた、またはアクセス可能な場所に保管されていた回復キー情報の検索を支援することのみが可能です。.

このため、変更を行う前に保存済みのリカバリキーを探そうとする際に役立ちます TPMの設定, 、ハードウェアのアップグレード、Windowsの再インストール、またはBitLockerの回復画面に関するトラブルシューティングなど。.

Windows 7/8/10/11およびWindows Serverをサポート

概要

TPMとは何ですか? TPM(Trusted Platform Module)は、Windowsが暗号化キーを保護し、システムの整合性を検証し、BitLocker、Windows Hello、セキュアブート、デバイス暗号化などの機能をサポートするためのセキュリティ技術です。最新のコンピュータでは、TPMは物理チップ、Intel PTT、またはAMD fTPMのいずれかである場合があります。.

Windows ユーザーにとって、TPM 2.0 は、対応ハードウェア上で Windows 11 を実行するために必須であるため、特に重要です。 PCに「TPMが検出されません」または「このPCはTPM 2.0に対応している必要があります」と表示される場合は、BIOS/UEFIでTPMが無効になっているか、Intel PTT、AMD fTPM、Security Device Support、Trusted Computingなどの別の名称で表示されている可能性があります。.

TPM、セキュアブート、BIOS/UEFI、またはマザーボードの設定を変更する前に、必ずBitLockerの回復キーをバックアップしてください。これらの変更によりBitLockerの回復画面が表示される場合があり、暗号化されたドライブのロックを解除するには、48桁の回復キーが必要になることがあります。.

保存済みの回復キーを手動で見つけられない場合、Magic Recovery Key を使用すると、アクセス可能なドライブをスキャンして、保存済みの BitLocker 回復キーの記録、エクスポートされたキーファイル、スクリーンショット、文書、または回復情報を含む可能性のあるその他のローカルな痕跡を検索することができます。このツールは BitLocker 暗号化をバイパスすることはできませんが、以前に保存された回復キー情報の検索を支援します。.

TPMに関するよくある質問

TPMとは何か?

TPM は Trusted Platform Module の略称です。これは、暗号化キー、認証情報、およびシステムの完全性に関する情報を保護するために使用される、ハードウェアベースのセキュリティ技術です。 Windowsでは、BitLocker、Windows Hello、セキュアブート、デバイスの暗号化、およびWindows 11のセキュリティ要件においてTPMを利用できます。TPMは、物理的なチップである場合もあれば、Intel PTTやAMD fTPMなどのファームウェアベースの技術である場合もあります。.

TPM 2.0 とは何ですか?

TPM 2.0 は、最新の Windows PC で採用されている新しい Trusted Platform Module 規格です。TPM 1.2 と比較して、より幅広い最新のセキュリティ機能をサポートしており、対応ハードウェア上で Windows 11 を実行するには必須です。お使いの PC が TPM 2.0 に対応しているにもかかわらず Windows がそれを検出できない場合は、BIOS/UEFI でこの機能が無効になっている可能性があります。.

TPMはウィンドウズ11に必要ですか?

はい、対応ハードウェア上で Windows 11 を実行するには、TPM 2.0 が必要です。 TPM が搭載されていない、無効になっている、または検出されない場合、Windows 11 の互換性チェックで「この PC は TPM 2.0 をサポートしている必要があります」といったエラーが表示されることがあります。最近の多くの PC は、Intel PTT または AMD fTPM を通じてすでに TPM 2.0 をサポートしていますが、有効にする必要がある場合があります。.

PCにTPMが搭載されているかどうかを確認するには?

Win キーと R キーを同時に押し、「tpm.msc」と入力して Enter キーを押します。「TPM 管理」ウィンドウで、「ステータス」と「仕様バージョン」を確認してください。「TPM は使用可能です」と表示され、仕様バージョンが 2.0 であれば、TPM 2.0 が有効になっています。 また、「Windows セキュリティ」、「デバイスマネージャー」、または PowerShell でも確認できます。.

BIOSでTPM 2.0を有効にするにはどうすればよいですか?

コンピュータを再起動し、起動中にF2、F10、Del、Escなどのキーを押してBIOS/UEFIに入ります。 「TPM」、「Intel PTT」、「AMD fTPM」、「セキュリティデバイスサポート」、「Trusted Computing」、または「TPMデバイス選択」といった項目を探してください。設定を有効にし、変更を保存してからWindowsを再起動し、tpm.mscを使用してTPMの状態を再度確認してください。.

Intel PTTはTPMと同じものですか?

Intel PTT(Platform Trust Technology)は、インテルが提供するファームウェアベースのTPM実装です。これにより、別途物理的なTPMチップを必要とせずにTPM機能を利用できます。インテル製PCでは、BIOS/UEFIの設定画面において、TPMオプションが「Intel PTT」、「PTT」、「Security Device Support」、または「Trusted Computing」として表示される場合があります。.

AMDのfTPMはTPMと同じものですか?

AMD fTPM は、AMD が提供するファームウェアベースの TPM 実装です。これにより、対応する AMD システムでは、専用の TPM チップの代わりに、ファームウェアおよびプロセッサのセキュリティ機能を通じて TPM 機能を提供することが可能になります。BIOS/UEFI では、「AMD fTPM」、「Firmware TPM」、「Security Device Support」、または「TPM Device Selection」として表示される場合があります。.

TPMの変更によってBitLockerの復旧がトリガーされることはありますか?

はい。BitLocker またはデバイスの暗号化が有効になっている場合、TPM 設定の有効化、無効化、クリア、または変更を行うと、BitLocker の回復画面が表示されることがあります。また、BIOS/UEFI の更新、セキュアブートの変更、起動順序の変更、マザーボードの交換によっても、同様の現象が発生する可能性があります。 TPM設定を変更する前に、必ず48桁のBitLocker回復キーを安全な場所に保存してください。.

TPMをクリアしたほうがいいでしょうか?

TPMを初期化するのは、その結果を完全に理解している場合、または公式のトラブルシューティング手順に従っている場合を除き、避けてください。TPMを初期化すると、Windowsのセキュリティ機能で使用されるキーが削除される可能性があります。BitLockerが有効になっている場合、その後BitLockerの回復キーが必要になることがあります。TPMを初期化する前には、必ず重要な回復情報をバックアップしてください。.

TPMが検出されない場合はどうすればよいですか?

TPM が検出されない場合は、まず Windows の「tpm.msc」を確認してください。 その後、PCを再起動し、BIOS/UEFIで「TPM」、「Intel PTT」、「AMD fTPM」、「Security Device Support」、または「Trusted Computing」の設定を確認してください。該当するオプションがない場合は、メーカーの公式サポートページからBIOS/UEFIを更新し、お使いのハードウェアがTPM 2.0に対応しているかどうかを確認してください。.

エリン・スミスは、Amagicsoftで最もプロフェッショナルなライターの一人として認められています。過去10年にわたりライティングスキルを磨き続け、何百万人もの読者の技術的な問題解決に貢献してきました。.