「デバイスの暗号化」は InstantGo が必要要件のようですね。
参考:
このブラウザーはサポートされなくなりました。
Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。
https://www.microsoft.com/ja-jp/software-download/windows10
2018/8/6現在、上記「Windows 10のダウンロード」でダウンロードできるWindows 10のインストールイメージのOSビルドは17134.112になっています。
このページからダウンロードして作成したインストールメディアでクリーンインストールすると、ドライブの先頭に「回復」という名前のパーティションが作成されますが、本来、この中には「\Recovery\WindowsRE\WinRE.wim」などのファイルが存在します。
しかし、「17134.112」でクリーンインストールした場合は、この中が何も無い状態になります。
通常は、このパーティションの中身を確認することはできませんが、「diskpart」で「Partition 1」にドライブレターをアサインし、エクスプローラーで、隠しファイル、システムファイルを表示する設定にすると確認することができます。
また「システム情報」を「管理者として実行」すると、「デバイスの暗号化のサポート」のところに「WinREが構成されていません」と表示されます。
さらに、Proエディション以上であれば「BitLockerドライブ暗号化」の機能がありますが、Bitlockerを有効にしようとすると、「新しいWindows回復環境ドライブを作成しています」という動作をします。
つまり、現在「Windows 10のダウンロード」のページで提供されているインストールモジュールには、重要なバグがあり、本来の動作をしない状態になっている、ということです。
Microsoft社の開発者の方には、至急、この不具合を確認して、修正したインストールモジュールをWebに掲載し直していただくことを強く要望します。
**モデレーター 注記**
・質問として投稿されましたが、返信内容からディスカッションとして扱うのが良いと判断し、質問からディスカッションに変更しました。
・スレッドの投稿内容が元の主題から話が逸れてきているため、このスレッドをロックさせていただきました。
ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。
Hebikuzureさま
すみません。勘違いしていたようです。
Device encryption in Windows 10
上記URLにも、InstantGoは必須のように書かれていますね。
「システム情報」を管理者で起動すると、「デバイス暗号化のサポート」という項目の内容が見えるようになるのですが、ここにInstantGo以外の表記のある機種があったような気がするのですが、記憶違いかもしれません。
[Windows 10] デバイスの暗号化をオフ(無効)にする方法を教えてください。
上記Q&Aには、
LIFEBOOK SH75/B3、SH90/B3、WS1/B3、WU2/B3(Windows 10 Fall Creators Update 以降)
LIFEBOOK UH55/B3、UH75/B3、UH77/B3、UH90/B3、UH93/B3 (Windows 10 Fall Creators Update 以降)
という記載があり、「Windows 10をバージョン1709に上げるとデバイスの暗号化がオンになる」という意味なのかな?と不審に思っています。
とかく、判り難い機能だと思います。
Hebikuzureさま
確かに、「デュアルスキャン」の問題は、Microsoft社でも「不具合」とは認識していないものの、「問題のある動作」くらいの扱いにはなっているようですから、まだマシですね。
企業のIT部門の方に取っては、直面している問題でしょうから、臨場感を感じてもらうために事例として引用させてもらいました。
企業のIT部門の方で、このスレッドを読んでいただいている人がいたら、本当にフィードバックHubに賛成票を入れるくらいのことはしておいたほうがいいと思いますよ。
1803をクリーンインストールする予定が無いとしても、今のうちに修正させておかないと、本当にこれ以降の仕様、ということになってしまいます。
フィードバックHubの賛成票が6になっていました(倍増!)が、この位だと動いてくれないのでしょうね。
50くらいになれば、無視できなくなるんでしょうか。
Microsoft社の方自身も「不具合や要望のフィードバックはフィードバックHubで上げてください。そして拡散して賛成票を集めてください。組織票でも構いません」と言っていました。IT部門の方からユーザーに案内してもらい、ユーザーにも協力してもらえると有難いのですが。
> ここにInstantGo以外の表記のある機種があったような気がするのですが
これですね
"Starting with Windows 10, version, 1703, this requirement can be met through HSTI test:"
その上にも "InstantGo (AOAC) requirements or HSTI validation" って書かれているので、1703 以降は InstantGo でなく Hardware Security Test Interface の検証にパスしたデバイスでも「デバイスの暗号化」を有効にできるようです。
Hebikuzureさま
さすがですね。InstantGo or HSTIが要件、という意味なのですね。
Microsoft社の技術情報は、たとえ日本語で書いてあってすら、正しく読み解くのが難しいので、英語だった時点で諦めてしまいました。
HSTIのリンクもご紹介いただき、ありがとうございます。
ただ、これでもかなり難しいですね。HSTIに対応しているかどうかを識別するのは、InstantGo対応かどうかよりも難しいのではないかと思います。