デバイスがドメインに参加していない場合、デバイスで管理者特権を与えられている Microsoft アカウントが必要です。 管理者が Microsoft アカウントを使ってサインインすると、クリア キーが削除され、回復キーがオンラインの Microsoft アカウントにアップロードされ、TPM 保護機能が作成されます。
ユーザーがドメイン アカウントを使ってサインインした場合、ユーザーがデバイスをドメインに参加させて、回復キーが Active Directory ドメイン サービス (AD DS) に正常にバックアップされるまでクリア キーは削除されません。
安全な消去 (スコア:0)
HDDは、ランダムデータ書き込み→Secure Erase(HDDのファームウェアで実装)→磁気破壊→物理破壊
SSDは、ランダムデータ書き込み→Secure Erase(SSDのファームウェアで実装)→物理破壊
これがおすすめだよ
ただし、HDD/SSDにはSecure Erase機能が無いのもある
リユース/売却したい場合は、Secure Eraseがおわった段階までで止める
Re: (スコア:0)
OSインストール時からBitLockerを有効にしておくとかじゃいかんの
Re:安全な消去 (スコア:1)
BitLockerはトラブル時が面倒
本体故障したら、ディスクだけ他のPCに引っ越しとか、
新PC移行したら、旧PCのディスクをDドライブ以降にして読み出すとか、
そんなのが面倒
みんなトラブルに備えて鍵情報を外部に保管したりしてないでしょ?
またたとえ外部に保管しても、他のPCに移行するときにちゃんと使えるかの検証とかも
Re: (スコア:0)
>本体故障したら、ディスクだけ他のPCに引っ越しとか、
>新PC移行したら、旧PCのディスクをDドライブ以降にして読み出すとか、
会社やお役所でそんな運用してるとこ見たことねーわ。
Re: (スコア:0)
あるよ、うちの会社とか東京の霞が関にある官公庁とか
Re: (スコア:0)
いや「壊れたんでデータ読めないか?」ってのはフツーに言って来るぞ?
大抵急ぎだとか騒いで契約なしで上手くすれば無償でってのがミエミエで言って来るので、
「外付けに入れて動くなら」って程度で送り返してしまって深く見る事は無いけど。
Re: (スコア:0)
「セキュリティのため、壊れたPCのディスクを読み出すことは原則としてできません」と
普段から言っておけば納得するんじゃないかな
Re: (スコア:0)
暗号化ディスク読み出し時に鍵をキーボードで入力するのが面倒ってことですか?
>みんなトラブルに備えて鍵情報を外部に保管したりしてないでしょ?
BitLockerは鍵情報を外部ドライブへ保存しないと暗号化ウィザードを進められないはずでは……。
個人だったらMSアカウントに自動でバックアップされるし、法人ならシステム管理者がログインパスワードと一緒に管理すれば訳ないでしょ。そんな管理もできない法人が個人情報を扱うとかちょっと……。
Re: (スコア:0)
これがそうでもなかったりするのよ
TPMチップ-UEFI-Secure Bootがそろうと明示されることなく自動で暗号化がかかる。
Re:安全な消去 (スコア:1)
だから、その場合は回復キーがMSアカウントに自動でバックアップされてるでしょ。回復キーがバックアップされないままクリアキーが削除されることはない。
デル製システムにおけるWindowsデバイスの自動暗号化/BitLocker | Dell 日本 [dell.com]
Windows 10 での BitLocker デバイスの暗号化の概要 | Microsoft Docs [microsoft.com]
Re: (スコア:0)
Active DirectoryやAzure ADに保管できますよ。
Re: (スコア:0)
追加キーはMOに入れてある。
パスワード+TPMで日ごろは保護されてるが、運が悪いとTPMは ぶっ壊れると聞いたので。
俺は日ごろの行いが悪い。
てか、ウィザードなんか使うからだよ。manage-bde.exe 使え。
これは煽りではない。オプションが一見覚えきれないほどあるが、選択肢が多いだけで、簡単だよ。
Re: (スコア:0)
ADにキーエスクローされてなかったっけ?
Re: (スコア:0)
今のBitLockerは後からでも有効化できるのでOSインストール時から有効にしておく必要すらない。
それもせずに廃棄の手間ばっかり増やすのはただのアホ。面倒な廃棄工程をサボるようになるか、運用中に盗難されて情報流出するのがオチ。
Re: (スコア:0)
BitLockerも考えない様なのだから、破棄についても考えなしなんでないかな?
どちらにしても漏洩防止を考える事すら行うのが面倒って点では何ら変わって居ない、一貫した行動だ。