はじめに
未だに個人情報を入れたUSBメモリを紛失した、みたいなニュースを数ヶ月に1回は耳にしますが、何なんでしょう? 普通、企業等の組織において、個人情報の持出しにはルールが定められていると思うのです。ことが起こってから、徹底する、みたいなリリースを出しているようにも思えます。そもそも個人情報を入れたファイルを暗号化せずに保存していた場合、マルウェア感染等によって外部に送信される可能性もあるわけですので、そのルールすら守られていないのではないかと、小一時間問い詰めたい気分です。
とはいえ、組織によっては何かしら事情がある場合もあるのではないかと思います(そんなのある?)。そういった場合、暗号化機能がついたUSBメモリを配布する等すべきでしょうけど。大抵がWindows PCでしょうから、グループポリシーなんかで禁止したり、そういったソリューションを導入する等もできようかと思います。
ここでは、普通のUSBメモリをWindowsの標準機能であるBitLocker To Goで暗号化する手順を紹介します。標準機能とはいえ、Homeエディションでは使えませんが、企業等の組織であれば、Homeエディションということはないのではないかと思います。Windowsのエディションが分からない場合は、こちらのエントリを参照してください。
環境は、Windows 11 Proで、バージョンは未だ23H2です。
本題
ちなみに、BitLocker To Goで暗号化できるものはUSBメモリに限らず、外付けのHDD/SSD等でも可能です(Microsoft的に表現するとリムーバブル データ ドライブ)ので、適宜読み替えてください。
- 暗号化したいUSBメモリをWindows PCに接続します。
- エクスプローラーで[PC]を開き、USBメモリのアイコンを右クリックします。
- メニューが表示されますので、[その他のオプションを確認]を選びます。
- 別メニューが表示されますので、[BitLocker を有効にする(B)]を選びます。
- BitLockerが起動して初期化が始まります。
- ロック解除方法の選択が表示されます。
- [パスワードを使用してドライブのロックを解除する(P)]をクリックして選択します。
- ロック解除用のパスワードを2回入力して、右下の[次へ(N)]ボタンをクリックします。パスワード文字列の条件記載がありますが、実際には英大文字小文字のいずれかと、記号か空白文字の2種類以上使用していればよいようです。
- パスワードを失念したい際の手段として回復キーのバックアップの指定になります。[ファイルに保存する(F)]をクリックします。なお、[Microsoft アカウントに保存する(M)]は、WindowsにMicrosoftアカウントでサインインしている必要があります。
- 回復キーを記載したファイルを任意の場所に保存します。当然ですが、このファイルは厳重に管理してください。
- ちなみに、保存したファイル(テキストファイル)の内容はこのような感じです。なお、同じUSBメモリでも、暗号化する毎に回復キーだけでなくIDも変化します。
- 回復キーのバックアップを1つ以上実施すると、グレーアウトしていた右下の[次へ(N)]ボタンが有効になりますので、クリックします。
- 暗号化の範囲の選択が表示されます。
- 他人を含めて初めて使用するUBSメモリの場合は上、それ以外は下の[ドライブ全体を暗号化する〜]をクリックして選択して、右下の[次へ(N)]ボタンをクリックします。
- 暗号化モードの選択が表示されます。下の[互換モード〜]になっていることを確認して、右下の[次へ(N)]ボタンをクリックします。
- 右下の[暗号化の開始(E)]ボタンをクリックします。
- 暗号化の進捗が表示されます。
- 暗号化が完了した旨表示されたら、[閉じる(C)]ボタンをクリックします。
- 一旦PCからUSBメモリを取り外して再度接続すると、USBメモリのアイコン右上に、閉じた黄色い南京錠のアイコンが付与されています。ロックが掛かった状態であることを表しています。
- USBメモリのアイコンをダブルクリックすると、パスワードを求められます。
- 上の手順で設定したパスワードを入力して、[ロック解除]ボタンをクリックします。
- 南京錠のアイコンが開錠表示になり、通常通りUSBメモリ内のデータにアクセスできるようになります。
- ちなみに、BitLocker To Goで暗号化したUSBメモリをMacに接続すると、対応していないので読み取れない旨表示されます(フォーマットはできますが、データは当然失われます)。























0 件のコメント:
コメントを投稿