BitLocker の自動暗号化
目次
推奨
禁止を推奨据え置き型の家庭用ゲーミング PC で、物理的な盗難時に保護が必要なデータがない場合は、BitLocker の自動有効化を禁止してください。
ノート PC、ポータブル PC、または機密データを扱うシステムでは、暗号化を許可したままにしてください。
- 推奨状態
- Auto-DE 禁止
- 利点
- ソフトウェア BitLocker のオーバーヘッドがない
- 代償
- 盗難時のデータ保護がない
ソフトウェア BitLocker は、入出力時に CPU を使ってデータを暗号化および復号します。ストレージとプロセッサへの追加負荷は確認されています。その大きさはプラットフォームとタスクによって異なります。Microsoft は一般的な影響を一桁台のパーセント以内と示しており、Samsung 990 Pro 上の Windows 11 Pro でのテストでは、一部のランダム入出力指標がより大きく低下しました。
機密データのない家庭用据え置き型ゲーミング PC では、Automatic Device Encryption を禁止することを推奨します。これにより、将来 BitLocker が自動的に有効化されることと、ソフトウェア暗号化に伴う負荷の発生を防げます。ここでの FPS の向上や 1% low の改善は測定されておらず、保証もされません。
この推奨は、ノート PC、ポータブルコンピューター、および業務文書、個人アーカイブ、財務データ、その他盗難やストレージの取り外し時に保護が必要な資料を扱うシステムには当てはまりません。BitLocker は、紛失、盗難、または廃棄されたデバイスへのオフラインアクセスからデータを保護するためにこそ設計されています。
例外と相違点
Section titled “例外と相違点”Windows 11 と Windows 10。 Windows 11 のクリーンインストールでは、デバイス暗号化が自動的に有効になります。OOBE の完了後、Windows はシステムドライブと固定ドライブの暗号化を、まず「透過的な」キーで初期化します。保護は Microsoft アカウントまたは組織アカウントでサインインした後に有効になります。ローカルアカウントではデータは保護されないままです。Windows 11 24H2 以降、Microsoft は Modern Standby/HSTI の要件と外部 DMA ポートが存在しないことの要件を撤廃したため、自動暗号化ははるかに多くのシステムを対象とし、家庭向けエディションも含まれます。Windows 10 にもこの機能は存在しますが、Modern Standby/HSTI と外部 DMA ポートが存在しないことが必要です。一般的な据え置き型 PC はこの要件を満たさないため、通常は暗号化が自動的に有効になることはありません。Windows のバージョンだけで判断せず、「システム情報」(「デバイス暗号化のサポート」の行)で実際の状態を確認してください。
レジストリの変更
Section titled “レジストリの変更”| フィールド | 値 |
|---|---|
| ハイブとパス | HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker |
| 名前 | PreventDeviceEncryption |
| 種類 | REG_DWORD |
| Auto-DE を禁止 | 1 |
| Auto-DE を許可 | 値を削除 |
Microsoft は、サポート対象システムではデバイス暗号化を有効のまま維持することを推奨しています。BoosterX の推奨が異なるのは、家庭用据え置き型ゲーミング PC の場合のみです。その所有者が、ソフトウェア BitLocker の負荷を避けるために、暗号化されていないストレージへの物理的アクセスのリスクを受け入れる用意がある場合に限ります。
変更方法と元に戻す方法
Section titled “変更方法と元に戻す方法”BoosterX で 「最適化」→「セキュリティ」→「保護の強化 (VBS/UAC)」→「自動暗号化」 を開き、スイッチをオンにします。BoosterX が自動暗号化の禁止を適用します。ページ下部の 「適用」 をクリックします。「即時適用」 が有効な場合、変更はすぐに実行されます。
Automatic Device Encryption を再び許可するには、同じスイッチをオフにして変更を適用します。BoosterX は禁止を削除し、制御を Windows に戻します。これにより Windows が将来暗号化を有効にできるようになりますが、BitLocker が直ちに有効になるという意味ではありません。
Auto-DE の禁止は、すでに保護されているディスクを復号せず、手動で有効にした BitLocker も無効にしません。BitLocker がすでに有効な場合は、設定 → プライバシーとセキュリティ → デバイスの暗号化、または BitLocker コントロールパネルで実際の状態を確認してください。
有効な BitLocker を変更する前に、回復キーがあることを確認してください。BoosterX の設定はディスクを復号しないため、すでに暗号化されたシステムでこれを切り替えても、確認されたパフォーマンス上の利点は得られません。
出典と検証の範囲
Section titled “出典と検証の範囲”- BoosterX のセキュリティ設定に関する調査: ポリシーは自動暗号化または OOBE の段階で作用します。
- Microsoft: BitLocker overview.
- Microsoft: BitLocker FAQ: 一般的なパフォーマンスオーバーヘッド。
- Microsoft: BitLocker drive encryption for OEMs:
PreventDeviceEncryptionの目的。 - Microsoft: Announcing hardware-accelerated BitLocker: ソフトウェア BitLocker の負荷とハードウェアアクセラレーション。
- Tom’s Hardware: Windows 11 Pro software BitLocker performance test: 1 つの構成でのストレージ I/O の測定。
ソフトウェアモードでの追加の CPU 演算とストレージパフォーマンスの低下は確認されています。FPS、1% low、フレームタイム、ゲームの読み込み時間への普遍的な影響は確認されていません。1 つの構成による第三者テストの結果を、すべての SSD とプロセッサに当てはめることはできません。
Automatic Device Encryption の可用性は、Windows のエディション、ハードウェア、TPM、Secure Boot、およびデバイスの状態によって異なります。レジストリポリシーだけでなく、実際のステータスを確認してください。
最終確認: 2026-09-20。
