KB5087538適用後、BitlockerToGoで暗号化したデバイス(USBメモリ)が認識しなくなった

KO 0 評価のポイント
2026-05-16T09:32:42.2066667+00:00

KB5087538適用後、BitlockerToGoで暗号化したデバイス(USBメモリ)をエクスプローラで表示させると、BitlockerToGoで暗号化されている事を示す鍵マーク表示が無くなり、暗号化デバイスとして認識しなくなりました。

KB5087538をアンインストールすると、鍵マーク表示が戻り正常に認識します。

Micsosoft Windows10 LTSC2019、WindowsServer 2019での発生を確認しています。また、断定は出来ませんが、Legacy BIOS環境(非UEFI・非セキュアブート環境)のみで発生している可能性が有ります。

解決方法を教えてください。

ビジネス向け Windows | IT プロフェッショナル用 Windows クライアント | デバイスと展開 | Windows の更新プログラム、機能、またはロールのインストール
0 件のコメント コメントはありません

2 件の回答

並べ替え方法: 最も役に立つ
  1. Tan Vu 2,665 評価のポイント 独立アドバイザー
    2026-05-16T10:30:00.3066667+00:00

    こんにちは、KOさん!

    この問題は最近発見されたばかりのため、Microsoft の公式「既知の問題」セクションにはまだ掲載されていません。しかし、業務への影響を最小限に抑えるためのトラブルシューティング手順と解決策/回避策をご提案します。

    1. ステータスの特定(コマンドによるマウントを試みる)

    エクスプローラーの「ロック(シェル拡張機能を表示)」アイコンが表示されない(UI エラー)だけなのか、それともオペレーティングシステムがデバイスを BitLocker ドライブとして認識していないのかを確認する必要があります。

    USB を接続した状態で、管理者権限でコマンドプロンプトを開き、次のコマンドを実行します。

    manage-bde -status
    
    • USB ドライブの情報(例:「ロック済み」)が表示された場合:

    オペレーティングシステムは暗号化を認識していますが、エクスプローラーの表示レイヤーにエラーが発生しています。以下のコマンドを使用して手動でロック解除を試してください(E: を対象のドライブ文字に置き換えてください)。

    -manage-bde -unlock E: -Password
    

    パスワードを入力してロック解除できる場合は、一時的なUIの不具合です。

    • 「BitLockerドライブ暗号化で保護されていません」というエラーが表示される場合:

    パッチの影響で、古いBIOS環境のBitLockerドライバーは周辺機器の暗号化ヘッダーを正しく読み取ることができません。

    1. 一時的な解決策/回避策

    a. 更新プログラム(KB5087538)をブロックする(推奨される一時的な回避策)

    現在、アンインストールによって問題が解決することが確認されています。そのため、最も実用的で安全な回避策は、Microsoftがパッチ(例えば、今後数か月間の月次パッチ)をリリースするまで、影響を受ける環境でアプリケーションを一時的に停止することです。

    • WSUS(Windows Server Update Services)またはMECM(SCCM)環境の場合:KB5087538の承認を取り消すか、「拒否」に設定してください。
    • 標準環境:Windows Update の「更新プログラムを 7 日間一時停止する」オプションを使用するか、Microsoft 公式トラブルシューティング ツール「更新プログラムの表示または非表示」を使用して、KB5087538 更新プログラムの自動再インストールを無効にしてください。

    b. BitLocker 関連サービスの動作を確認してください。

    パッチ適用後、暗号化された周辺機器の検出に必要なサービスが停止または遅延する場合があります。

    • Windows + R キーを押し、services.mscと入力して、「サービス」管理画面を開きます。
    • 以下のサービスが「実行中」であり、正しいブートタイプが設定されていることを確認してください。
    1. BitLocker ディスク暗号化サービス (BDESVC) (手動または自動)
    2. シェル ハードウェア検出 (ShellHWDetection) (自動)
    • サービスが停止している場合は、右クリックして「開始」または「再起動」を選択し、エクスプローラー画面が正常に戻るかどうかを確認してください。

    c. 根本的な解決策:ファームウェアをUEFI/セキュアブートに切り替える(可能な場合)

    使用しているハードウェア(PCまたはサーバー)が物理的にUEFIに対応している場合、古いBIOSからUEFI環境に切り替えることで、このパッチによって発生するセキュアブート関連機能の不具合を回避できる可能性があります。

    Windows 10/Server 2019には、データを保持したままMBRをGPT形式に安全に変換できる組み込みツールmbr2gpt.exeが含まれています。

    • mbr2gpt /validate /allowFullOS コマンドを使用して変換機能をテストしてください。
    • mbr2gpt /convert /allowFullOS コマンドを使用してGPTに変換してください。
    • PCを再起動し、BIOS(ファームウェア)設定を「Legacy」から「UEFI」および「Secure Boot」に変更してください。

    この回答は役に立ちましたか?

    1 人がこの回答が役に立ったと思いました。

  2. wanisan 8,200 評価のポイント ボランティア モデレーター
    2026-05-19T21:13:36.05+00:00

    [KB5087538]はWindows 10 Ver.1809・Windows Server 2019 などの更新なのでバージョンなどが違いますが、Windows 10 Ver.21H2・Ver.22H2用の4月更新[KB5083769]に下のサイトの不具合があり、5月更新[KB5087544]でも修正されていないようです。
    詳細は分かりませんが、同じ問題なのかもしれません。
      KB5083769にBitLocker関連の不具合
    下のサイトにある「この更新プログラムの既知の問題」を参照してください。
      KB5083769
      KB5087544

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "推奨" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。