BitLockerで暗号化したパソコンを修理に出した際、メーカーから「回復キーを入力する画面が表示された」との連絡があった。回復キーを聞かれることは想定内ではあったが、これを探すのに苦労した。 回復キーは後述の方法でActiveDirectoryに保管するようにしていたが、全く見当たらない。数日かけて探してみて、ようやく確認方法が分かったのでメモ。 事前準備 ActiveDirectory環境でBitLockerを使用している場合、グループポリシーを使って回復パスワードをActiveDirectoryに保管できる。*1 回復パスワードを保管するには、グループポリシー管理エディタから「コンピューターの構成」→「ポリシー」→「管理用テンプレート」→「Windowsコンポーネント」→「BitLockerドライブ暗号化」を開き、「Active DirectoryドメインサービスにBitLocker