Windowsユーザーアカウントをロックダウンする方法
PCで自分用の管理者アカウントを使用することもできますが、そのようなアクセス権を持つ他の人を信頼していない可能性があります。
お子様のコンピューターの使用状況を監視したい場合でも、愛する人のためにコンピューターを簡素化する必要がある場合でも、Windowsの一部をブロックすると便利です。使用していないときにPCをロックしても、他のユーザーアカウントが持っているアクセスが問題になる可能性があります。
Windows10でユーザーアカウントをロックダウンするさまざまな方法を見てみましょう。
アカウントの権限を制限する最も簡単な方法は、アカウントを標準アカウントにすることです。これらの制限付きアカウントは、他のユーザーに影響を与えないソフトウェアを実行したり設定を変更したりできますが、完全に制御することはできません。
たとえば、標準アカウントでは、ソフトウェアをインストールしたり、インターネット接続設定を変更したり、システム時刻を変更したりすることはできません。
アカウントの権限を変更するには、設定>アカウントにアクセスしてください 。
家族と他のユーザー タブで、その他のユーザーの下のアカウント名をクリックします 、次にアカウントタイプの変更を押します ボタン。これにより、管理者から選択できます および標準ユーザー 。
新しいアカウントを作成する必要がある場合は、[このPCに他の人を追加する]をクリックします 。 (必要に応じて)Microsoftアカウントでサインインする手順をウォークスルーし、アカウントタイプの入力を求められたら、標準ユーザーを選択します。 。
ユーザーアカウントについて説明するときは、ユーザーアカウント制御(UAC)に注意する必要があります。これは、必要な場合にのみ管理者としてプログラムを実行できるWindowsの機能です。標準アカウントの場合、UACでは、ソフトウェアのインストールやシステム全体の設定の変更などの管理アクションを実行するために、管理者パスワードを入力する必要があります。
一方、管理者は、プロンプトを確認するだけで済みます。つまり、使用していないときは必ずコンピュータをロックする必要があります。詳細については、UACと管理者権限の説明を確認してください。
Microsoftのファミリーグループを活用する
標準アカウントは、他の人がPCの設定をいじりたくない場合に最適です。しかし、彼らは、コンピューターを使用するときに子供たちを安全に保つという独特の課題を説明していません。そのためには、Windows10でMicrosoftの「ファミリーグループ」機能を試す必要があります。
まず、[設定]>[アカウント]>[家族と他のユーザー]に戻ります。 。 PCで新しい子アカウントを設定できますが、家族の設定をオンラインで管理をクリックすると少し簡単になります。 MicrosoftFamilySafetyページを開きます。続行するには、Microsoftアカウントでサインインしてください。
これを初めて設定する場合は、[家族グループを作成する]をクリックします ボタン。次に、ユーザーを家族に追加するためのプロンプトが表示されます。
メンバーを選択します お子様のMicrosoftアカウントに関連付けられている電子メールアドレスまたは携帯電話番号を入力します。 CAPTCHAを完了し、[招待状を送信]をクリックします 。
お子様がMicrosoftアカウントをお持ちでない場合は、[お子様用に作成する]をクリックしてください。 下部のリンク。既存の電子メールアドレスを使用して新しいMicrosoftアカウントを作成するか、新しい @ outlook.comにすることができます。 アカウント。
あなたの子供はあなたの家族グループに参加するための招待状が書かれたメールを受け取ります。家族の設定が有効になる前に、これを受け入れる必要があるため、必ず受け入れてください。彼らがそれを受け入れ、Microsoftアカウントでコンピューターにサインインした後、あなたは彼らのためにファミリーグループオプションの使用を開始することができます。
ファミリー機能を使用すると、Xbox OneとAndroidでお子様を管理することもできますが、ここではWindows10デバイスに焦点を当てます。
お子様のアカウントがファミリーグループに受け入れられたら、お子様のアカウントの仕組みに関するさまざまなオプションを変更できます。これを構成するには、Microsoftファミリー管理ページにアクセスしてください。
そこに、あなたの家族の各メンバーがリストされています。 アクティビティを選択します お子様が使用したアプリ、アクセスしたWebサイト、実行したWeb検索、およびスクリーンタイムを確認するために名前を付けてください。
上部に、これらを管理するための次の項目が表示されます。
- スクリーンタイム: これにより、ユーザーがコンピューターに費やすことができる時間と、使用できる時間を選択できます。 制限時間を設定できます 30分から12時間まで。また、曜日ごとに制限を設定することもできます。したがって、たとえば、金曜日に2時間の時間を許可し、午前7時から午後10時までしか使用できないようにすることができます。
- アプリとゲームの制限: 制限をより具体的にしたい場合は、このパネルを使用して、制限する特定のアプリやゲームを選択してください。お子様が平均してアプリを使用する頻度を確認し、上記のメニューと同様の設定を使用して、お子様が費やすことができる時間とアプリの使用を許可する時期を選択します。
- コンテンツの制限: このページでは、お子様の年齢を選択して、お子様の年齢層に適したコンテンツを自動的に許可することができます。たとえば、14歳の子供は、PG-13の映画を見たり、10歳以下のレーティングのビデオゲームをプレイしたりできます。
- 代替のウェブブラウザを含め、常に許可または常にブロックする特定のアプリやゲームを選択することもできます。
- 最後に、スライダーを使用してMicrosoftEdgeで不適切なWebサイトをブロックできます。これをオンにすると、他のブラウザがブロックされ、必要に応じて特定のWebサイトをいつでも許可できます。さらに制御するために、承認されたサイトのリストのみへのアクセスを制限できます。
- 支出: ここでは、子供がMicrosoft Storeでアイテムを購入するための承認を要求したり、子供が何かを購入したときに電子メールで送信したりすることができます。また、お子様のアカウントにお金を入れて、お子様が選択したコンテンツを購入できるようにすることもできます。
- お子さんを探す: お子様がAndroidデバイスをお持ちの場合は、Microsoft Launcherアプリをインストールして、お子様がここにいる場所を確認できます。
グループポリシーは、WindowsのProエディションのツールであり、あらゆる種類のアカウントの側面を制御できます。これは企業での使用を目的としていますが、グループポリシーを使用して多くのすばらしい調整を行うこともできます。
必要なツールは、Windowsのホームバージョンでは公式には利用できませんが、回避策を使用してWindowsホームにグループポリシーエディターをインストールし、それらのエディションで入手できます。
グループポリシーエディターにアクセスするには、 Win + Rを押します。 実行を開くには ダイアログを表示し、 gpedit.mscと入力します 。次に、変更するアイテムに移動する必要があります。ダブルクリックして、ステータスを未構成から変更します 有効 または無効 。これらの調整のいくつかをチェックして、Windowsをロックダウンしてください:
- コンピューターの構成>管理用テンプレート>Windowsコンポーネント>Windowsインストーラー Windowsインストーラをオフにするを有効にします 誰かがソフトウェアをインストールするのを防ぐため。
- ユーザー設定>管理用テンプレート>コントロールパネル 、次に指定したコントロールパネルの項目を非表示にするを使用します 一部のエントリを削除するには、指定したコントロールパネルの項目のみを表示する 制限付きリストを作成する、またはコントロールパネルとPC設定へのアクセスを禁止する それらを完全に削除します。
- ユーザー構成>管理用テンプレート>システム コマンドプロンプトへのアクセスを防止するが含まれています およびレジストリ編集ツールへのアクセスを防止する そのため、知識のあるユーザーはそれらを回避策として使用できません。また、実行しない/指定したWindowsアプリケーションのみを実行する ユーザーが実行できるソフトウェアを制御できます。
- ユーザー設定>管理用テンプレート>システム>Ctrl+ Alt+Delオプション ユーザーがパスワードを変更したり、タスクマネージャーを開いたり、ログオフしたり、PCをロックしたりする機能を削除できます。
- ユーザー構成>管理用テンプレート>Windowsコンポーネント>ファイルエクスプローラー マイコンピュータからドライブへのアクセスを防ぐ アカウントをファイルシステムに突っ込んでほしくない場合。
- コンピューターの構成>Windowsの設定>セキュリティの設定>アカウントポリシー>パスワードポリシー パスワードを制限できるいくつかのオプションがあります。 パスワードの最大有効期間を設定します ユーザーにパスワードの変更を強制し、パスワードの最小長 そのため、短いパスワードを使用することはできません。 パスワードは複雑さの要件を満たす必要があります パスワードに少なくとも6文字を含め、文字、数字、記号を組み合わせて使用するように強制します。
グループポリシーエディターはさらに多くの調整をサポートしていますが、上記の調整により、Windowsの主要な機能をロックダウンできます。
MicrosoftStoreアプリのみを許可する
PC上のアプリの大部分は、おそらくMicrosoftストアの外部からのものです。ただし、アカウントのソフトウェアのインストールをブロックしてアカウントをロックダウンする場合は、Windowsで設定を有効にして、Microsoftストアからのソフトウェアのインストールのみを許可することができます。
これは、[設定]>[アプリ]>[アプリと機能]にあります。 。上部のドロップダウンボックスをMicrosoftストアのみに変更します 他のソースからのアプリのインストールを防ぐため。上記のグループポリシーの編集と組み合わせて設定アプリへのアクセスをブロックすると、PCに不要なソフトウェアがないようになります。
従来のデスクトップソフトウェアと比較して、ストアアプリはそれほど多くの権限を必要としないため、コンピューターにとってより安全です。詳細については、ストアアプリとデスクトップアプリの比較をご覧ください。
ロックダウンソフトウェアツールを試す
上記のいずれもうまくいかなかった場合は、WindowsPCをさらにロックダウンするソフトウェアに頼る必要があるかもしれません。別のオプションについては、再起動するたびにPCをベーススナップショットにリセットするディープフリーズツールを確認してください。
FrontFaceロックダウン
このアプリは、キオスクとして機能しているPCをロックダウンすることを目的としています。共通のロックダウンオプションをすべて1か所に集めているため、自分のPCを保護するために引き続き使用できます。
ようこそ 左側のタブでは、2つのプリセットプロファイルから選択できます:デジタルサイネージプレーヤーPC およびインタラクティブキオスクターミナル 。これらには設定が含まれているため、一般の人がコンピュータをテーブルに置いたままにしておくことができ、人々がコンピュータをいじる心配はありません。
これらの設定を自分でカスタマイズしたい場合は、起動とシャットダウンを確認してください。 、継続的な操作 、および保護とセキュリティ 左側のタブ。
アカウントがログオンしたときに自動的に起動するようにプログラムを設定したり、特定の時間にPCをシャットダウンしたり、タスクマネージャーへのアクセスを無効にしたり、システムトレイアイコンを非表示にしたりすることもできます。これらの変更の一部はマシン全体に影響しますが、その他の変更は1つのユーザーアカウントにのみ適用されます。
FrontFaceは、特にすべての設定を個別に追跡したくない場合に、制限されたプロファイルを強化するための優れた方法を提供します。
ダウンロード: FrontFaceロックダウン(無料)
このツールを使用すると、指定したアプリを実行するためにパスワードを要求できます。キーワード(「インストール」や「セットアップ」など)を選択することもできます。そうすると、アプリはそれらの単語を使用するウィンドウを自動検出してブロックします。また、グループポリシーエディターと同じように、特定のWindows機能を簡単にブロックできます。
このアプリは、一般的なパスワードを使用した無料トライアルを提供しているため、実際のセキュリティを提供することはできません。購入する価値があると判断した場合、フルバージョンは19.95ドルです。
ダウンロード: インストールブロック(無料トライアル、19.95ドル)
PCをどのようにロックダウンしますか?
これらのオプションを使用すると、コンピュータをほぼすべてのレベルに制限できます。経験の浅いユーザーがソフトウェアをインストールしないようにしたい場合でも、子供がコンピューターを使用しているときに保護したい場合でも、これらのツールを使用して行うことができます。
多くの場合、上記のツールで十分です。ただし、保護者向けのその他のリソースについては、Windowsに最適なペアレンタルコントロールアプリをご覧ください。
画像クレジット:Rawpixel.com/Shutterstock
-
Windows 10 でユーザー アカウントを切り替える方法
今日のデジタル主導の世界では、テクノロジーの使用は非常に魅力的になっています。仕事でも、娯楽でも、日常業務の遂行でも、私たちは常にガジェットやデバイスにくぎ付けになっています。 PC を共有する場合、Windows 10 ではこのプロセスが非常に簡単になります。同じデバイスで複数のアカウントを作成できます。複数のユーザー アカウントを作成すると、同僚、両親、兄弟、詮索好きな隣人など、他のユーザーと簡単にデバイスを共有できます。ユーザーごとに個別のアカウントを作成すると、各個人がそれぞれのストレージ、デスクトップ、アプリ、およびその他の設定を使用できます。 ほとんどの職場で、1 つのデバイス
-
Windows 11 でユーザー アカウント制御を削除する方法
Windows 11 では、さまざまな方法でユーザー アカウント制御 (UAC) を無効にすることができます。 UAC は、さまざまなアプリが PC に変更を加える可能性があることをユーザーに承認するよう求めるセキュリティ対策です。 Windows 11 ではデフォルトで UAC プロンプトが表示され、アプリケーションが (管理者として) 昇格された特権で起動しようとすると、ユーザーの許可が求められます。この機能は不要だと考える人もいます。この投稿では、Windows 11 のユーザー アカウント制御をオフにする方法について説明します。 ほとんどの人がユーザー アカウント制御を重要ではないと考