こんにちは、KOさん!
この問題は最近発見されたばかりのため、Microsoft の公式「既知の問題」セクションにはまだ掲載されていません。しかし、業務への影響を最小限に抑えるためのトラブルシューティング手順と解決策/回避策をご提案します。
- ステータスの特定(コマンドによるマウントを試みる)
エクスプローラーの「ロック(シェル拡張機能を表示)」アイコンが表示されない(UI エラー)だけなのか、それともオペレーティングシステムがデバイスを BitLocker ドライブとして認識していないのかを確認する必要があります。
USB を接続した状態で、管理者権限でコマンドプロンプトを開き、次のコマンドを実行します。
manage-bde -status
- USB ドライブの情報(例:「ロック済み」)が表示された場合:
オペレーティングシステムは暗号化を認識していますが、エクスプローラーの表示レイヤーにエラーが発生しています。以下のコマンドを使用して手動でロック解除を試してください(E: を対象のドライブ文字に置き換えてください)。
-manage-bde -unlock E: -Password
パスワードを入力してロック解除できる場合は、一時的なUIの不具合です。
- 「BitLockerドライブ暗号化で保護されていません」というエラーが表示される場合:
パッチの影響で、古いBIOS環境のBitLockerドライバーは周辺機器の暗号化ヘッダーを正しく読み取ることができません。
- 一時的な解決策/回避策
a. 更新プログラム(KB5087538)をブロックする(推奨される一時的な回避策)
現在、アンインストールによって問題が解決することが確認されています。そのため、最も実用的で安全な回避策は、Microsoftがパッチ(例えば、今後数か月間の月次パッチ)をリリースするまで、影響を受ける環境でアプリケーションを一時的に停止することです。
- WSUS(Windows Server Update Services)またはMECM(SCCM)環境の場合:KB5087538の承認を取り消すか、「拒否」に設定してください。
- 標準環境:Windows Update の「更新プログラムを 7 日間一時停止する」オプションを使用するか、Microsoft 公式トラブルシューティング ツール「更新プログラムの表示または非表示」を使用して、KB5087538 更新プログラムの自動再インストールを無効にしてください。
b. BitLocker 関連サービスの動作を確認してください。
パッチ適用後、暗号化された周辺機器の検出に必要なサービスが停止または遅延する場合があります。
-
Windows + Rキーを押し、services.mscと入力して、「サービス」管理画面を開きます。 - 以下のサービスが「実行中」であり、正しいブートタイプが設定されていることを確認してください。
- BitLocker ディスク暗号化サービス (BDESVC) (手動または自動)
- シェル ハードウェア検出 (ShellHWDetection) (自動)
- サービスが停止している場合は、右クリックして「開始」または「再起動」を選択し、エクスプローラー画面が正常に戻るかどうかを確認してください。
c. 根本的な解決策:ファームウェアをUEFI/セキュアブートに切り替える(可能な場合)
使用しているハードウェア(PCまたはサーバー)が物理的にUEFIに対応している場合、古いBIOSからUEFI環境に切り替えることで、このパッチによって発生するセキュアブート関連機能の不具合を回避できる可能性があります。
Windows 10/Server 2019には、データを保持したままMBRをGPT形式に安全に変換できる組み込みツールmbr2gpt.exeが含まれています。
-
mbr2gpt /validate /allowFullOSコマンドを使用して変換機能をテストしてください。 -
mbr2gpt /convert /allowFullOSコマンドを使用してGPTに変換してください。 - PCを再起動し、BIOS(ファームウェア)設定を「Legacy」から「UEFI」および「Secure Boot」に変更してください。