LoginSignup
1
1

BitLockerを再ロックする方法

Posted at

BitLockerはドライブをまるごと暗号化できるWindowsの標準ツールです。ドライブを接続したままで再ロックする方法を紹介します。

※ これは2018-01-10に個人ブログで公開した記事を移植し、CC0-1.0で提供しています。情報は古い可能性があります。

BitLocker を再ロックできない

BitLockerで暗号化したドライブを一度アンロックすると、利便性を高めるためか、ログアウトするかドライブを切断しない限り再ロックされません。

右クリックでの再ロックも不可能なようです。

エクスプローラーのドライブを右クリックしてもBitLockerを再ロックする選択肢がない

しかし、私の使用環境では、BitLockerをしたドライブはPC内部で接続しぱなしです。スリープし、しばらくログアウトしないことも多いため、せっかくの暗号化の意味が弱まってしまいます。

コマンドプロンプトで再ロック可能

PowerShellでBitLockerを制御するプログラム manage-bde のパラメーター一覧を見てみたところ「-lock BitLocker暗号化データへのアクセスを禁止します。」との文字が!

manage-bde のパラメータ説明。「 -lock BitLocker暗号化データへのアクセスを禁止します。」との文字がある

試しに manage-bde [ボリュームラベル]: -lock を実行するとロックできました。

manage-bde H: -lock するとボリュームHがロックされた

バッチファイルにして簡単に実行できるように

manage-bde [ボリュームラベル]: -lock の1行を記載したバッチファイルを暗号化しているドライブに保存しておき、このバッチファイルを右クリックの管理者権限で実行するようにすると簡単にロックができます。

lock.bat を作成する

lock.bat を右クリックして、「管理者として実行」を選択する

エクスプローラーの不具合

ただし、この方法ではエクスプローラーが誤作動します。

この方法でロックし、その後再びロック解除したあとにドライブをダブルクリックしても「BitLockerドライブ暗号化で保護されたドライブは既にロック解除されています。」と表示されます。

Windows が 「BitLockerドライブ暗号化で保護されたドライブは既にロック解除されています。」と表示する

その場合は、ドライブをダブルクリックせず、右クリックして「開く」をクリックしてください。

エクスプローラーのドライブを右クリックして「開く」を選択

1
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
1