Windows

Windows 11のTPMとは?確認方法・有効化する方法・無効化する際の注意点を解説

Windows 11のTPMとは?確認方法・有効化する方法・無効化する際の注意点を解説

はじめに

Windows 11について調べていると、

  • 「TPMが必要です」と表示される
  • TPMとは何?
  • TPM 2.0が有効になっているか確認したい
  • BIOSでTPMを有効にする方法を知りたい
  • TPMを無効にしても大丈夫?

このような疑問を持っていませんか?

TPM(Trusted Platform Module)は、パソコンのセキュリティを強化するための重要な機能です。

Windows 11では、原則としてTPM 2.0がシステム要件となっており、BitLockerによるドライブ暗号化やWindows Helloなどのセキュリティ機能でも利用されています。

筆者もWindows 11へアップグレードする際に「TPM 2.0が必要です」と表示されましたが、BIOSで有効にするだけで問題なくインストールできました。

この記事では、Windows 11のTPMの役割や確認方法、有効化・無効化の手順、注意点について詳しく解説します。

TPMとは?

TPM(Trusted Platform Module)は、暗号化キーや認証情報を安全に保管するためのセキュリティチップです。

主に次のような用途で利用されます。

  • Windows 11の動作要件
  • BitLockerドライブ暗号化
  • Windows Hello
  • PIN認証
  • デバイスの改ざん防止
  • セキュアブートとの連携

TPMを利用することで、パスワードや暗号化キーをより安全に保護できます。

Windows 11ではTPM 2.0が必要

Windows 11では、基本的にTPM 2.0への対応が必要です。

MicrosoftがTPMを必須とした理由は、セキュリティを強化し、ランサムウェアや不正アクセスのリスクを減らすためです。

TPMが有効か確認する方法

方法1:Windowsセキュリティで確認する

手順

  1. Windows + Iキーを押して「設定」を開く
  2. 「プライバシーとセキュリティ」
  3. 「Windows セキュリティ」
  4. 「デバイス セキュリティ」をクリック

「セキュリティ プロセッサ」が表示されていれば、TPMが利用可能です。

方法2:TPM管理ツールで確認する

手順

  1. Windows + Rキーを押す
  2. 「tpm.msc」と入力
  3. Enterキーを押す

「TPM管理」が開きます。

ここで

  • TPMが使用可能
  • TPMのバージョン(2.0など)

を確認できます。

TPMを有効にする方法

TPMが無効になっている場合は、BIOS(UEFI)から有効にします。

手順

  1. パソコンを再起動する
  2. BIOS(UEFI)を開く
  3. 「Security」や「Advanced」メニューを開く
  4. TPM設定を探す
  5. Enabled(有効)に変更
  6. 保存して再起動する

メーカーによって名称が異なります。

  • Intel:PTT(Platform Trust Technology)
  • AMD:fTPM

どちらもTPM 2.0として利用できます。

TPMを無効にする方法

BIOSからTPMを無効にすることもできます。

ただし、通常はおすすめできません。

無効にすると、

  • BitLocker
  • Windows Hello
  • PIN認証
  • 一部の企業向けセキュリティ機能

などが正常に利用できなくなる場合があります。

TPMが見つからない場合

BIOSで無効になっている

最も多い原因です。

BIOSで有効になっているか確認しましょう。

古いパソコン

古いパソコンではTPM 2.0を搭載していない場合があります。

その場合はWindows 11のシステム要件を満たせないことがあります。

BIOSを更新する

BIOSアップデートによってTPMに対応するケースもあります。

メーカーサイトで最新BIOSを確認しましょう。

TPMを初期化する方法

WindowsセキュリティからTPMをクリア(初期化)できます。

手順

  1. Windowsセキュリティ
  2. デバイスセキュリティ
  3. セキュリティプロセッサ
  4. セキュリティプロセッサの詳細
  5. トラブルシューティング
  6. TPMをクリア

注意

BitLocker利用中は、回復キーが必要になる場合があります。

初期化前には必ずバックアップを取りましょう。

実際に試してみた感想(筆者の体験)

筆者がWindows 11へアップグレードした際、「このPCはWindows 11を実行できません」というメッセージが表示されました。

原因を調べると、TPM自体は搭載されていたものの、BIOSで無効になっていました。

BIOSを開き、Intel CPUでは「PTT」、AMD CPUでは「fTPM」に相当する項目を有効にしたところ、Windows 11の要件を満たし、アップグレードを進めることができました。

一方で、BitLockerを利用している環境ではTPMの設定を変更すると回復キーを求められることがあるため、事前に回復キーを控えておくことの重要性も実感しました。

よくある質問

TPMは必ず必要ですか?

Windows 11では原則としてTPM 2.0が必要です。

TPM 1.2でもWindows 11は使えますか?

基本的にはTPM 2.0が推奨されています。

TPMを無効にしても大丈夫?

セキュリティ機能が利用できなくなるため、通常は有効のまま利用することをおすすめします。

TPMが表示されません

BIOSで無効になっているか、パソコンがTPMに対応していない可能性があります。

まとめ

Windows 11のTPM(Trusted Platform Module)は、暗号化や認証情報を安全に管理するための重要なセキュリティ機能です。

Windows 11ではTPM 2.0がシステム要件となっており、BitLockerやWindows Helloなどの機能でも活用されています。

筆者もアップグレード時にTPMが無効になっていたためインストールできませんでしたが、BIOSで有効にするだけで問題なくWindows 11を導入できました。

Windows 11を安全に利用するためにも、まずはTPMが有効になっているか確認し、必要に応じてBIOSから設定を見直してみましょう。