Windows 11のPC・ノートパソコンを無料で安全に使うための8つのセキュリティ対策
Microsoftは、数多くの新機能を搭載した最も安全なOS「Windows 11」をリリースしました。最新のWindows 11へアップグレードまたはインストールするには、TPM(Trusted Platform Module)2.0とUEFIブートが有効になっているPCが必要です。しかし、TPMはWindows 11に組み込まれたセキュリティ機能のほんの一部にすぎません。ここでは、新しいOSをインストールした方向けに、デスクトップPCやノートパソコンを安全に保つための8つのセキュリティ対策をご紹介します。
Windows 11のPCを安全に保つには?
Windows 11のPCやノートパソコンをお持ちの方は、以下の手順を実践することでデータを常に安全に保てるだけでなく、Windows 11のシステムパフォーマンスの最適化にもつながります。
1. 最新のWindowsアップデートをインストールする
Microsoftは定期的にWindowsアップデートを配信しており、セキュリティの強化や、さまざまなエラーや動作低下の原因となるバグの修正が行われています。セキュリティと安定性を確保するためには、最新のアップデートを適用することが不可欠です。
- Windowsキー + I を押してWindows 11の設定アプリを開きます
- 「Windows Update」セクションに移動し、「更新プログラムのチェック」ボタンをクリックします
- 保留中のアップデートがあれば、ダウンロードとインストールを許可します
- 完了したら、PCを再起動して変更を適用します
2. 自動ログインをオフにする
デスクトップ画面に素早くアクセスできるよう、ユーザーアカウントにパスワードを設定していない方もいるかもしれません。しかし、その状態では周囲の人による不正アクセスに対して脆弱であることをご存じでしょうか?大切なデータを保存している場合は、許可なく誰にもPCを使われないよう、強力で安全なパスワードでアカウントを保護することを強くおすすめします。
強力なパスワードとは何でしょうか?おすすめは、数字・英字・記号を組み合わせた8文字以上の複雑なパスワードです。
3. ローカルユーザーアカウントで作業する
通常、Windows 11のPCには2種類のアカウントがあります。1つはローカルアカウント、もう1つはPCへの変更に関する完全な制御権限を持つ管理者アカウント(非表示)です。ローカルユーザーアカウントには、PCに変更を加える権限がそこまでありません。
Windows 11にローカルユーザーアカウントを追加する方法:
- スタートメニューを開き、「設定」を選択します
- 設定メニューから「アカウント」→「家族とその他のユーザー」を選択します
- 「その他のユーザーを追加」に移動し、「アカウントの追加」をクリックします
- Microsoftアカウントを作成するためにメールアドレスの入力を求められたら、「この人のサインイン情報がわかりません」をクリックしてローカルユーザーアカウントの作成に進みます
- 次に「Microsoftアカウントを持らないユーザーを追加する」をクリックし、画面の指示に従ってローカルユーザーアカウントを作成します
重要なタスクを行う場合のみ、管理者アカウントを使用しましょう。
プロのヒント: 非表示の管理者アカウントを有効にするには、コマンドプロンプトを管理者として開き、「net user administrator /active:yes」と入力します。
Windows 11でMicrosoftアカウントからローカルアカウントへ切り替える方法:
すでにMicrosoftアカウントを使用している場合は、以下の手順でローカルアカウントに切り替えられます。
- Windows 11の設定を開き、「アカウント」→「あなたの情報」に移動します
- アカウント設定の横にある「代わりにローカルアカウントでサインインする」というオプションをクリックし、画面の指示に従います
また、複数人でPCを共有している場合は、他の人の操作からデータを守るために、ユーザーごとに個別のWindowsアカウントを作成するのも良いアイデアです。
最大限のセキュリティのためのアカウント設定:
- 多要素認証(MFA)を有効にしたMicrosoftアカウントでサインインする
- 初心者ユーザー向けには標準アカウントを作成する
- 各ユーザーにパスワードマネージャーを導入する
- すべてのオンラインアカウントで多要素認証を設定する
- 家庭用PCの場合は、ファミリーセーフティ機能の活用も検討する
4. ファイアウォールとウイルス対策を有効にする
これは非常に重要なポイントです。Windows 11のノートパソコンを守るためには、サードパーティ製のウイルス対策ソフトやWindowsセキュリティ(Windows Defender)、そしてファイアウォールなどのセキュリティプログラムを常に有効にしておきましょう。
Windowsには組み込みのウイルス対策ソフト(Microsoft Defender)が付属しているので、有効になっているかどうか必ず確認してください。さらに、最新の定義ファイルに更新されたサードパーティ製のウイルス対策ソフトやマルウェア対策アプリをインストールし、システム全体のスキャンを定期的に実行することをおすすめします。
Windows Defenderファイアウォールは、外部からの不正アクセスからデバイスを保護します。誰がデバイスにアクセスできるか、どの通信をブロックするかといった特別なルールを設定することも可能です。
- コントロールパネルを開き、「システムとセキュリティ」に移動します
- 「Windows Defenderファイアウォール」をクリックし、サイドバーの「Windows Defenderファイアウォールの有効化または無効化」を選択します
- パブリックネットワークとプライベートネットワークの両方の設定で、「Windows Defenderファイアウォールを有効にする」ラジオボタンを選択します
- 「Windows Defenderファイアウォールが新しいアプリをブロックしたときに通知する」にもチェックを入れましょう
5. リモートアクセスを無効にする
Windowsのリモートデスクトップ機能を使うと、ネットワーク経由で自分や他の人がコンピューターにリモート接続できます。つまり、直接接続されているかのように、相手がPC上のすべてを操作できてしまうのです。リモートサポートには非常に便利ですが、残念ながらハッカーがこのWindowsリモートデスクトップを悪用するケースもあります。実際、複数のサイバー攻撃において、犯罪者がリモートシステムの制御を奪おうとしたり、マルウェアを仕込んだり、個人情報を含むデータベースを盗み出したりしています。
リモートデスクトップ機能はデフォルトで無効になっていますが、もし有効にしている場合は、Windows 11のPCを守るために無効化することをおすすめします。
- Windowsキー + I を押してWindows 11の設定を開きます
- 「システム」に移動し、右側の「リモートデスクトップ」をクリックします
- 最後に、リモートデスクトップのトグルスイッチをオフにします
6. 海賊版ソフトウェアを避ける
海賊版ソフトはインストールせず、必ず公式サイトからダウンロードした正規のソフトウェアを使用しましょう。海賊版ソフトには悪意のあるコードが含まれている可能性があり、ハッカーが遠隔でPCを操れるようになってしまう恐れがあります。
また、すべてのサードパーティ製アプリが安全というわけでもありません。まず、公式ストアや公式サイトからのみダウンロードすることを心がけてください。ハッカーが偽のアプリダウンロードページを作成し、マルウェアに感染させる手口もあります。さらに、たとえ正規のサードパーティ製アプリでも、セキュリティが十分でない場合があり、そのアプリに関連するすべてのデータが危険にさらされることもあります。
7. 安全なブラウザを使用する
インターネットを閲覧するとき、あなたは多くの重要な情報を第三者に送信していることをご存じでしたか?特に古いバージョンのWebブラウザを使っていると、ハッキングや閲覧履歴の収集が容易になってしまいます。だからこそ、ブラウザを最新の状態に保つことはソフトウェアの更新と同じくらい重要です。今すぐ自動更新を設定しましょう。
また、ブラウザを選ぶ際は、ポップアップをブロックし、安全でないWebサイトを検出できるChromeやMozilla Firefoxなどを選ぶとよいでしょう。
常に安全なWebサイトのみを訪問するようにしてください。ページを開くときは、HTTPSプロトコルで保護されているかを確認しましょう。「http」のみしか表示されない場合は安全でないサイトなので、そこで個人情報を入力したり、コンテンツをダウンロードしたりするのは避けてください。
無料のWi-Fiスポットは安全とは言えず、公衆Wi-Fiへの接続は強くおすすめしません。重要な作業を行う場合は、送受信するすべてのデータを暗号化するVPNを使用しましょう。
8. Windows 11のバックアップを取る
大切なデータのバックアップは、セキュリティ戦略の一部として欠かせません。信頼できるクラウドバックアップサービスを利用しつつ、重要なファイルのオフラインコピーをローカルに保管しておくのが理想的です。耐火金庫などに保存できればさらに安心です。
また、システムの復元が有効になっており、復元ポイントが正常に作成されていることも確認しておきましょう。
データファイルを守る最良の方法:
- すべてのデータドライブでBitLocker暗号化を有効にする
- 暗号化キーのバックアップを取っておく
- データファイルをクラウドにバックアップする
- 重要なデータファイルはローカルストレージにもバックアップする
これらは、Windows 11のコンピューターを安全に保つための基本的なアドバイスであり、Microsoft自身も推奨している対策です。今日から少しずつ実践して、大切なデータとプライバシーをしっかり守りましょう。
-
【Windows 11】お使いのPCが無償アップグレード対象か確認する方法
Windows 11(バージョン21H2)は、生産性向上に焦点を当てた多数の新機能やセキュリティ強化とともにリリースされました。Microsoftは、要件を満たすWindows 10デバイスに対してWindows 11を無償アップグレードとして提供していますが、すべてのPCが対象というわけではありません。アップデートを受け取るには、Windows 11のシステム要件を満たしている必要があります。この記事では、お使いのPCがWindows 11を実行できるか、無償アップグレードの対象かどうかを確認する方法を詳しく解説します。 Windows 11の最小システム要件 Microsoftによると、
-
Windows 11への無料アップグレード前に必ずやっておきたい準備とチェックリスト
Microsoftは、Windows 10 バージョン2004以降が動作する対応デバイス向けに、Windows 11を無料アップグレードとして提供しています。この大型アップデートには多数の新機能、既存機能の改善、セキュリティ強化などが含まれています。Microsoftによると、Windows 11はWindows 10と同じ基盤の上に構築されており、タッチ操作対応・非対応の両方のデバイスで効率的に動作するよう設計されています。Windows 11への無料アップグレードを検討している方は、スムーズなインストールを実現するために、更新前に以下の準備を行っておきましょう。 Windows 11アッ