> HSTIに対応しているかどうかを識別するのは、InstantGo対応かどうかよりも難しい
その記事の後ろの方に、1703 から msinfo32 を管理者として実行すると、デバイスの暗号化の要件の情報が表示されるようになったと書かれていますね。
確かにこんな風に表示されます。
このブラウザーはサポートされなくなりました。
Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。
https://www.microsoft.com/ja-jp/software-download/windows10
2018/8/6現在、上記「Windows 10のダウンロード」でダウンロードできるWindows 10のインストールイメージのOSビルドは17134.112になっています。
このページからダウンロードして作成したインストールメディアでクリーンインストールすると、ドライブの先頭に「回復」という名前のパーティションが作成されますが、本来、この中には「\Recovery\WindowsRE\WinRE.wim」などのファイルが存在します。
しかし、「17134.112」でクリーンインストールした場合は、この中が何も無い状態になります。
通常は、このパーティションの中身を確認することはできませんが、「diskpart」で「Partition 1」にドライブレターをアサインし、エクスプローラーで、隠しファイル、システムファイルを表示する設定にすると確認することができます。
また「システム情報」を「管理者として実行」すると、「デバイスの暗号化のサポート」のところに「WinREが構成されていません」と表示されます。
さらに、Proエディション以上であれば「BitLockerドライブ暗号化」の機能がありますが、Bitlockerを有効にしようとすると、「新しいWindows回復環境ドライブを作成しています」という動作をします。
つまり、現在「Windows 10のダウンロード」のページで提供されているインストールモジュールには、重要なバグがあり、本来の動作をしない状態になっている、ということです。
Microsoft社の開発者の方には、至急、この不具合を確認して、修正したインストールモジュールをWebに掲載し直していただくことを強く要望します。
**モデレーター 注記**
・質問として投稿されましたが、返信内容からディスカッションとして扱うのが良いと判断し、質問からディスカッションに変更しました。
・スレッドの投稿内容が元の主題から話が逸れてきているため、このスレッドをロックさせていただきました。
ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。
そうですそうです
InstantGo対応機種の場合も、同じところで対応していることが判ります。
ただ、どういう表記の時に対応していて、対応していないかという情報は無いようなので、対応機種を所有していないと何のことだか判らないでしょうね。
これだけ判りづらいところでしか判別できないような条件によって、Cドライブが自動的に暗号化されてしまう、ということになるわけです。
かなり不親切な機能だと思いますけどねえ
このスレッドの本筋からは離れていきますが、デバイスの暗号化は
の3つを満たした場合に有効になり、回復パスワードはユーザーがサインインした Microsoft アカウントに保存される、という動作ですから、これが正常に機能して、かつユーザー側でも変なこと(初期セットアップで利用した Microsoft アカウントを無効にしてしまう、とか)をしない限りは大きな問題になるようなものではないのですがねえ。
ユーザー側の保険としては
ということでしょう。
ユーザー側の保険としては
- デバイスの暗号化が有効か確認する
- 有効の場合は回復パスワードが Microsoft アカウントで利用可能か確認しておく
ということでしょう。
まさにおっしゃるとおりだと思います。
ただ、一般のユーザーは、そういう情報を誰も(能動的には)教えてくれないので、「デバイスの暗号化」という機能があって、それがオンになっていることに気付かない場合が多いでしょうね。
一例ですが、暗号化されたシステムドライブの内容がおかしくなって、OSが起動しないような状態になった場合、回復パーティションからWinREを起動することはできますが、システムドライブにアクセスするためには回復キーの入力が必要になりますから、データをバックアップすることもできなくなります。
確かに正常に動作している間は、暗号化されていても気にすることもないのでしょうが、いざと言う時に「暗号化なんてしてないよ?」「回復キーって何?」ということになったりするから困るのです。
ちなみに、InstantGo対応の機種の場合、Windows 10をクリーンインストールしただけで「デバイスの暗号化」は「オン」になります。てっきりPCメーカーがオンにして出荷しているのかと思ったのですが、OSが自動的に識別してオンにするようです。
HSTI対応機種の場合、このあたりの動作がどうなるのかは気になるところですが、さすがにそのためにHSTI対応のPCを買う気にはなれません。仮に買おうとして、PCメーカーに「HSTI対応の機種ってどうれですか?」と質問しても、まずまともな回答は来ないのではないかと思います。確認方法を教えてあげて、この方法で確認してここになんと表示されているか教えて」と言えば見てくれるかもしれませんが。
このあたりの判りづらさが不親切だと感じているわけです。
本筋から離れても特に問題無いような気もしますが、次は軌道修正するような内容を書き込もうと思います。
> Windows 10をクリーンインストールしただけで「デバイスの暗号化」は「オン」になります。
> てっきりPCメーカーがオンにして出荷しているのかと思ったのですが、OSが自動的に識別してオンにするようです。
Windows 10 Home の場合、先のコメントで書いた3条件が満たされたタイミングで自動的に暗号化されますね。
メーカーができるのは逆に自動的な暗号化を無効化する設定をプレインストール イメージに仕込むことです。
この辺りの動作は(古いバージョン対象ですがおそらく Windows 10 でも同様でしょう)
に詳しく解説されていました。日本語だと
が詳しいですね。