[記事公開日]2026/08/17
[最終更新日]2026/08/19
新品PCでBitLocker回復キーを最初に保存しておく方法
Windows 11の新品PCを購入したら、アプリのインストールやデータ移行を始める前に、BitLocker回復キーを自分で確認できる状態にしておくことをおすすめします。
BitLocker回復キーは、Windowsが暗号化されたドライブを自動的に解除できなくなったときに使用する48桁の数字です。普段は入力する機会がほとんどありませんが、BIOS / UEFI更新、TPMやSecure Bootに関係する変更、ハードウェア変更などをきっかけに、突然回復キーの入力を求められる場合があります。
Microsoftは、失ったBitLocker回復キーをMicrosoftサポート側で取得・提供・再作成することはできないと案内しています。
新品PCが正常に起動している今のうちに、回復キーの保存先を確認し、必要に応じて別の安全な場所にもバックアップしておきましょう。
結論:最初に「自分で回復キーを取り出せるか」を確認する
新品PCでは次の順番で確認すると安全です。
- BitLockerまたはデバイス暗号化が有効か確認する
- 現在サインインしているMicrosoftアカウントを確認する
- Microsoftアカウントの回復キー一覧を開く
- 対象PCの回復キーが登録されているか確認する
- 必要に応じてUSBメモリ・ファイル・印刷など別の方法でもバックアップする
- PC本体とは別の安全な場所へ保管する
- BIOS / UEFI変更やTPM操作の前に、もう一度キーを確認する
重要なのは、「どこかに自動保存されているはず」と思い込まず、実際に別の端末から確認できることを試しておくことです。
BitLocker回復キーとは
BitLockerはWindowsのドライブ暗号化機能です。PCやSSDが盗難・紛失した場合などに、暗号化されたドライブ内のデータを第三者が読み取りにくくします。
通常はTPMなどを利用して自動的にドライブが解除されるため、利用者が毎回BitLockerのパスワードを入力する必要はありません。
しかし、Windowsが「いつもと異なるセキュリティ状態」と判断した場合などには、自動解除ではなくBitLocker回復キーの入力を求めることがあります。
Microsoft公式では、BitLocker回復キーは48桁の数字で、Windowsが暗号化されたドライブを自動的に解除できないときにアクセスを回復するために使用すると説明しています。
Microsoft公式:BitLocker回復キーを確認する
Windows 11 Homeでも確認しておきたい
「BitLockerはPro版の機能だから、Windows 11 Homeなら関係ない」と考えないようにしてください。
Windowsには「デバイスの暗号化」という機能があり、対応するPCではWindows Homeを含む幅広いデバイスで利用できます。
Microsoftによると、対応デバイスをMicrosoftアカウント、または職場・学校アカウントで初めてセットアップ・サインインした場合、デバイス暗号化が有効になり、回復キーがそのアカウントへ関連付けられます。
そのため、新品PCではHome / Proだけで判断せず、実際の暗号化状態を確認してください。
1. まずデバイス暗号化の状態を確認する
Windows 11では、対応するPCなら次の場所から確認できます。
- 「設定」を開きます。
- 「プライバシーとセキュリティ」を開きます。
- 「デバイスの暗号化」を確認します。
「デバイスの暗号化」がオンなら、システムドライブなどが暗号化されています。
この項目が表示されない場合は、そのPCでデバイス暗号化を利用できない、または標準ユーザーでサインインしているなどの可能性があります。
Windows 11 Proなどでは、スタートメニューで「BitLocker」と検索し、「BitLockerの管理」からドライブごとの状態を確認できる場合もあります。
2. 自分が使っているMicrosoftアカウントを確認する
新品PCでは、初期設定で使用したMicrosoftアカウントに回復キーが関連付けられている場合があります。
「設定」→「アカウント」→「ユーザーの情報」などを開き、現在どのアカウントでサインインしているか確認してください。
複数のMicrosoftアカウントを持っている人は特に注意が必要です。
- 普段使っている個人アカウント
- 昔作成したMicrosoftアカウント
- 家族用アカウント
- 会社・学校のアカウント
回復キーを探す場面で「どのアカウントだったか分からない」とならないよう、初期設定に使ったアカウントを把握しておきます。
3. Microsoftアカウントで回復キーを確認する
個人用Microsoftアカウントへ保存されたBitLocker回復キーは、Microsoftの回復キー確認ページから確認できます。
できれば、対象PCではなくスマートフォンや別のPCからページを開いて確認してください。
これにより、対象PCが起動できなくなった場合でも、別端末から回復キーを取り出せることを事前に確認できます。
回復キー一覧に複数のキーがある場合
Microsoftアカウントを長期間使っていると、過去のPCや複数ドライブの回復キーが一覧に表示されることがあります。
その場合は、回復画面に表示される回復キーIDを使って対象キーを特定します。
Microsoftは、BitLocker回復画面が表示された場合、まず回復キーIDの先頭8桁を確認し、保存されている回復キーのIDと照合する方法を案内しています。
48桁の数字を総当たりで試すのではなく、キーIDが一致する回復キーを使用します。
4. 回復キーがMicrosoftアカウントに見つからない場合
回復キーが一覧に表示されない場合は、すぐにBitLockerを無効化したりTPMを操作したりせず、保存先を確認します。
Microsoft公式では、回復キーの保存先として次の可能性を案内しています。
- 個人用Microsoftアカウント
- 職場または学校のアカウント
- USBフラッシュドライブ
- 保存したテキストファイル
- 印刷した紙
また、PCを別の人がセットアップした場合、その人のMicrosoftアカウントに回復キーが保存されている可能性があります。
新品PCを自分で初期設定したのであれば、初期設定時に使ったアカウントをもう一度確認してください。
職場・学校アカウントでセットアップしたPCの場合
会社や学校から支給されたPC、または組織アカウントで管理されているPCでは、BitLocker回復キーが組織側で管理されている場合があります。
Microsoft公式では、職場・学校アカウントで管理されているデバイスについて、回復キーを組織のアカウントから確認するか、組織のIT担当者へ問い合わせる方法を案内しています。
個人所有の新品PCを仕事にも使う場合は、組織管理へ登録する前に、自分のPCなのか会社管理PCなのか、回復キーを誰が管理するのかを把握しておくと安心です。
5. Windowsから回復キーを追加でバックアップする
Windows 11 Proなどで「BitLockerの管理」を利用できる場合は、Windows上から回復キーのバックアップを追加できます。
Microsoft公式の手順は次の流れです。
- スタートから「BitLocker」と検索します。
- 「BitLockerの管理」を開きます。
- 対象ドライブの「回復キーのバックアップ」を選択します。
- 保存方法を選びます。
Microsoftは主に次の保存方法を案内しています。
| 保存方法 | 特徴 | 注意点 |
|---|---|---|
| Microsoftアカウントに保存 | 別端末からオンラインで確認しやすい | Microsoftアカウントへ入れる状態を維持する |
| USBフラッシュドライブに保存 | オフラインで保管できる | PC本体と一緒に保管しない |
| ファイルに保存 | 別媒体や安全な保管場所へコピーできる | 暗号化された同じドライブだけに保存しない |
| 印刷する | PC故障時でも紙で確認できる | 第三者に見られない安全な場所で保管する |
Microsoft公式:BitLocker回復キーをバックアップする
おすすめは「オンライン+オフライン」の2系統
家庭用PCなら、次のように複数の方法で保管しておくと、1つの保存先にアクセスできない場合にも備えられます。
- Microsoftアカウントに回復キーが保存されていることを確認する
- USBメモリまたは印刷物など、PCとは別の場所にも保管する
ただし、回復キーは暗号化を解除できる重要な秘密情報です。誰でも見られる場所、SNS、メール本文、公開クラウドフォルダーなどへ保存しないでください。
Microsoftも、回復キーを保存したUSBメモリや印刷物をPC本体と一緒に保管しないよう注意しています。PCと回復キーを同時に盗まれると、BitLockerによる保護を回避される可能性があるためです。
※当サイトではアフィリエイト広告を利用しています。リンク先の商品を購入した場合、当サイトに報酬が発生することがあります。
回復キーをオフラインでも保管したい場合:
-
USBメモリ(BitLocker回復キー保存用):
Amazonで検索 /
Yahoo!ショッピングで検索
BitLocker回復キーのテキストファイル自体は非常に小さいため、大容量USBメモリは必要ありません。回復キー保存用として使う場合は、PC本体と離れた安全な場所に保管してください。
回復キーを写真で保存してもよい?
技術的には、回復キーを画面の写真として残せば確認できる場合があります。しかし、スマートフォンの写真は自動的にクラウドへ同期されたり、家族共有や写真アプリから閲覧できたりする場合があります。
そのため、単に写真を撮ってカメラロールへ置くだけでは、安全な保存方法とは言い切れません。
回復キーはパスワードと同じく秘密情報として扱い、アクセス権を管理できる安全な保存先を選んでください。
回復キーをメールで自分に送るのはおすすめ?
通常のメール本文に48桁の回復キーをそのまま書いて送信する方法は、保管方法として積極的にはおすすめしません。
メールアカウントが不正アクセスされた場合に回復キーも知られる可能性があるためです。
Microsoftアカウントへの保存、PCと別に保管したUSB、印刷物、安全に管理されたファイルなど、回復キーの管理を目的とした方法を優先してください。
回復キーを保存したファイル名にも注意する
回復キーをファイルに保存する場合、「BitLocker回復キー.txt」など分かりやすい名前は自分には便利ですが、第三者がストレージを見たときにも内容を推測しやすくなります。
どこに保存したか自分で分からなくなるのは避ける必要がありますが、共有フォルダーや公開領域へ置かないことが最優先です。
Microsoftは、保存したテキストファイルをOneDrive Personal Vaultへコピーする方法も案内しています。
コマンドでBitLockerの状態を確認する方法
通常は設定画面やBitLockerの管理画面で十分ですが、詳しく確認したい場合はWindows標準のmanage-bdeを利用できます。
管理者としてターミナルまたはコマンドプロンプトを開き、次を実行します。
manage-bde -status
ドライブごとの暗号化状態や保護状態などを確認できます。
Cドライブに設定されている保護機能を確認する場合は次のコマンドがあります。
manage-bde -protectors -get C:
Microsoft Learnでは、manage-bde -protectorsをBitLocker暗号化キーの保護方法を管理するコマンドとして案内しています。
Microsoft Learn:manage-bde protectors
コマンド操作に慣れていない場合は、確認目的で無理に保護機能の追加・削除を行わないでください。PC-JITEN内のmanage-bdeコマンドの使い方|BitLockerをコマンドラインで管理する方法も参考にしてください。
回復キーIDと48桁の回復キーは別のもの
BitLocker回復画面には「回復キーID」が表示されます。
このID自体がドライブを解除する48桁の回復キーではありません。
| 項目 | 役割 |
|---|---|
| 回復キーID | 複数ある回復キーの中から正しいキーを特定するための識別情報 |
| BitLocker回復キー | 暗号化ドライブを回復するために入力する48桁の数字 |
回復画面が表示されたら、回復キーIDの先頭8桁を確認し、Microsoftアカウントなどに保存されているキー一覧から一致するものを探します。
Windows 11 24H2以降では回復画面にアカウントのヒントが表示される場合がある
Microsoftは、Windows 11 バージョン24H2以降のBitLocker回復画面では、回復キーと関連付けられたMicrosoftアカウントのヒントが表示される場合があると案内しています。
複数のMicrosoftアカウントを使い分けている場合、どのアカウントで回復キーを探すべきか判断する手掛かりになります。
ただし、ヒントがあるから事前確認が不要になるわけではありません。PCが正常に動作しているうちに、回復キー一覧へ実際にアクセスできることを確認してください。
BIOS / UEFI更新前には必ず回復キーを再確認する
新品PCの初期設定中、Windows Updateやメーカーの更新ツールからBIOS / UEFI更新が配信されることがあります。
Microsoftは、セキュリティリスクやハードウェア変更などにより、起動時にBitLocker回復キーの入力を求められる場合があると説明しています。
BIOS更新そのものが必ず回復画面を発生させるわけではありませんが、更新前に回復キーを確認しておくと安全です。
具体的な対処は、BIOS更新後にBitLocker回復キーを求められる理由と安全な対処法も参考にしてください。
BIOS / UEFI変更前の重要事項:BitLocker回復キーを確認できない状態で、TPMのクリア、Secure Boot変更、起動方式変更、BIOS初期化などを安易に実行しないでください。Windowsが回復キーを要求する状態になる可能性があります。
回復キーが見つからない状態で初期化しない
新品PCが通常起動しているのに回復キーが見つからない場合は、まずMicrosoftアカウント、職場・学校アカウント、USB、印刷物など保存先を確認してください。
回復キー確認のために、いきなり「このPCをリセットする」、TPMをクリアする、BitLockerの保護機能を削除するといった操作を行う必要はありません。
特にPC内に重要なデータを保存した後は、バックアップを取らずに初期化しないでください。
もしすでにBitLocker回復画面が出ている場合
青いBitLocker回復画面で48桁の回復キーを求められている場合は、次の順番で確認します。
- 画面に表示されている回復キーIDの先頭8桁を記録する
- スマートフォンや別PCでMicrosoftアカウントの回復キー一覧を開く
- キーIDが一致する回復キーを探す
- 一致した48桁のキーを入力する
職場・学校で管理されたPCなら、組織のアカウントやIT担当者へ確認します。
Microsoft公式では、回復キーが見つからず、回復を必要とした変更も元に戻せない場合、Windowsの回復オプションからデバイスをリセットする必要があり、その場合はファイルが削除されると案内しています。
そのため、回復キー不明の状態で大切なデータが入っている場合は、安易な初期化を避けてください。
回復キーは定期的に見直すべき?
毎月確認する必要はありませんが、次のタイミングでは保存先を再確認しておくと安心です。
- 新品PCの初期設定直後
- Microsoftアカウントを変更したとき
- 職場・学校アカウントへの参加・離脱を行うとき
- BIOS / UEFI更新前
- TPM・Secure Boot設定を変更する前
- SSD交換やマザーボード修理の前
- Windowsの初期化・再インストール前
- PCを修理へ出す前
また、回復キーをUSBや紙で保管している場合は、紛失していないかも確認してください。
回復キーをバックアップしても通常のデータバックアップは別に必要
BitLocker回復キーは、暗号化されたドライブへアクセスするための情報です。写真、書類、メール、動画などを復元するバックアップではありません。
回復キーがあってもSSD自体が物理故障した場合、データを必ず復旧できるわけではありません。
そのため新品PCでは、BitLocker回復キーの保存と合わせて、OneDriveや外付けSSD / HDDなどを利用した通常のデータバックアップも準備してください。
新品PCの初期設定全体については、Windows 11の新品PCを買ったら最初にやる設定|バックアップと回復キーを優先で順番をまとめています。
新品PCでのBitLocker回復キーチェックリスト
| 確認項目 | 確認内容 |
|---|---|
| 暗号化状態 | BitLocker / デバイス暗号化が有効か確認した |
| Microsoftアカウント | どのアカウントでPCをセットアップしたか分かる |
| 回復キー一覧 | 別端末からMicrosoftアカウントのキー一覧を開ける |
| 対象キー | 対象PCに対応する回復キーが確認できる |
| 追加バックアップ | 必要ならUSB・ファイル・印刷で別保存した |
| 保管場所 | PC本体とは別の安全な場所に保管している |
| 秘密情報 | SNS・公開クラウド・共有フォルダーへ置いていない |
| BIOS更新前 | 更新前に回復キーへアクセスできることを再確認する |
| 通常バックアップ | 重要データのバックアップも別に準備している |
よくある質問
新品PCなのにBitLockerが勝手に有効になっているのは異常ですか?
異常とは限りません。対応PCでは、Microsoftアカウントや職場・学校アカウントで初期設定したときにデバイス暗号化が自動的に有効になる場合があります。
Windows 11 Homeでも回復キーは必要ですか?
対応PCでデバイス暗号化が有効なら必要になる場合があります。Homeだから無関係とは限りません。「設定」→「プライバシーとセキュリティ」→「デバイスの暗号化」を確認してください。
Microsoftアカウントに回復キーがあれば紙やUSBにも保存すべきですか?
必須ではありませんが、Microsoftは追加のバックアップを作成できると案内しています。アカウントへアクセスできない事態も考えるなら、安全に管理できるオフラインの保存先を1つ追加する方法があります。
回復キーをUSBメモリに保存したら、そのUSBをPCケースに入れてよいですか?
おすすめできません。Microsoftも、PCと回復キー入りUSBを一緒に保管しないよう注意しています。盗難時にPCとキーを同時に入手される可能性があるため、別の安全な場所へ保管してください。
回復キーIDが48桁ありません。これが回復キーですか?
いいえ。回復キーIDは正しい回復キーを特定するための識別情報です。実際に入力するBitLocker回復キーは48桁の数字です。
BitLocker回復キーを忘れたらMicrosoftに再発行してもらえますか?
できません。Microsoftは、失われたBitLocker回復キーを取得・提供・再作成する機能はないと案内しています。新品PCが正常に使えているうちに保存先を確認してください。
回復キーが見つからないのでBitLockerを無効にした方がよいですか?
まず保存先とMicrosoftアカウントを確認してください。暗号化を無効にすれば盗難・紛失時の保護が弱くなります。回復キー管理の問題だけを理由に、仕組みを理解しないままBitLockerを無効化するのはおすすめできません。
回復キーを保存したらBIOS設定を自由に変更しても大丈夫ですか?
回復キーがあっても、BIOS / UEFI設定は不用意に変更しない方が安全です。設定によってはWindowsが起動しなくなったり、BitLocker回復を要求されたりする可能性があります。変更が必要な場合はメーカー公式手順を確認してください。
まとめ
BitLocker回復キーは、普段使わないため存在を忘れやすい一方、必要になったときには非常に重要な情報です。
- BitLocker回復キーは48桁の数字
- Windows 11 Homeでもデバイス暗号化が有効なPCでは関係する
- Microsoftアカウントへ自動的に保存される場合がある
- 「保存されているはず」ではなく実際に別端末から確認する
- 回復キーIDと48桁の回復キーは別のもの
- 必要に応じてUSB・ファイル・印刷でも追加バックアップする
- 回復キーを保存したUSBや紙をPC本体と一緒に保管しない
- BIOS / UEFI・TPM・Secure Boot変更前に回復キーを確認する
- Microsoftサポートでも失われた回復キーは再作成できない
- 回復キーの保存とは別に、通常のデータバックアップも必要
新品PCは、まだトラブルがなく正常に起動できるうちが最も安全に準備できるタイミングです。初期設定の早い段階で回復キーを確認し、「PCが起動しなくても自分で取り出せる状態」を作っておきましょう。
