Syskeyとは?Windows 10でサポートされなくなった理由と無効化・削除の方法を徹底解説
Microsoftの公式発表によると、セキュリティ上の理由から、Syskey(syskey.exe)はWindows 10 バージョン1709以降、およびWindows Server 2016から削除されました。
しかし実際には、syskey.exeユーティリティはWindows 2000 Serverの時代から存在しているため、まだWindows 10にアップグレードしていない方の中には、Windows XPやWindows 7、Windows 8で起動時のOSセキュリティとしてSyskeyを使い続けているケースも少なくありません。
Windows 10 バージョン1709以降へアップグレード・更新しようとした際、外部暗号化ツールであるSyskeyがBitLockerに置き換えられているため、移行に失敗することもあります。SyskeyはWindows 10 Fall Creators Updateおよびそれ以降のアップデート(1803、1809など)から削除されているため、Windows 10の起動時にSyskeyパスワードの入力を求められることはなくなりました。
なぜWindowsシステムからSyskeyが姿を消したのでしょうか?この記事では、Syskeyとは何か、なぜFall Creators Update以降で動作しなくなったのか、そしてどうやって削除するのかまで、Syskey.exeユーティリティに関する完全ガイドをお届けします。現在Syskeyを使用している方も、単純に興味がある方も、ぜひ最後までご覧ください。
Syskeyとは何か?
SAM Lock Toolとも呼ばれるSyskey(System Key:システムキー)は、ユーザーアカウントのパスワードハッシュなどのシステムデータを暗号化するためにWindowsに組み込まれたユーティリティです。一方で、syskey.exeツールはWindowsにもう一つの保護機能を提供します。つまり、IFFM(Install-From-Media)を使用してActive Directoryドメインコントローラーをインストールする際に、外部暗号化を適用できるのです。
では、このプロセスにおいてSyskeyはどのような役割を果たすのでしょうか?まず一点目として、SyskeyはSAM(Security Accounts Management:セキュリティアカウントマネージャー)データベースの暗号化キーを、Windows XP、Windows 7/8、Fall Creators Update以前のWindows 10といったシステム本体から切り離します。これにより、SAMデータベースが保護されます。
二点目として、このSyskeyユーティリティはシステムの起動を制限する機能も持ち、多くの場合、起動時にパスワードの入力やUSBドライブによる認証を求めます。
以上が、Syskeyの定義、そして通常のSyskeyと外部Syskeyの目的についての説明です。
なぜWindows 10はSyskey.exeをサポートしなくなったのか?
SAMキーがWindows XPやWindows 7/8で役立っていたのに、なぜMicrosoftはWindows 10からSyskeyを削除し、BitLockerやVeraCryptなどの代替ツールの使用を推奨するようになったのか、疑問に思うのは自然なことでしょう。
もちろん、SAM Lock Toolが廃止されたのは、いくつかの重大な問題が明らかになったからです。
具体的には、一部のSyskeyのバグにより、Windowsシステム上での信頼性が低下しました。そのため、MicrosoftはWindows 10 Fall Creators Update以降からSyskeyを廃止することを決めたのです。
Syskeyの問題点の中でも、特に深刻で許容できないものは以下の通りです:
1. syskey.exeユーティリティは脆弱な暗号技術をベースに開発されており、将来的に解読される危険性が高い。
2. Windows上のすべてのデータやファイルをSyskeyツールで暗号化できるわけではないため、Windowsシステム全体の安全性を保証できない。
3. Syskey.exeは、使用開始以来、ランサムウェアによる悪用(ハッキング)の標的になり続けてきた。
4. Active DirectoryドメインコントローラーのインストールにおけるSyskeyの外部暗号化にも、セキュリティ上の弱点が見られた。
これらのsyskey.exeの欠陥を踏まえ、Microsoftはより強化された機能を備え、データ保護だけでなくウイルスや脅威のブロックも可能なBitLockerへと置き換えました。
例えば、起動時のOSセキュリティを利用したい場合、IFMを使ってActive Directoryをインストールしたい場合、あるいはWindows Server 2016 RS3へアップグレードしたい場合は、旧式のSAM Lock ToolではなくBitLockerドライブ暗号化を使用するのが賢明です。
SyskeyをPCから削除する方法
まだsyskey.exeを使用している方は、Syskeyのハッキング被害を避けるためにも、Syskeyを解除し、BitLocker、VeraCrypt、DiskCryptorなどの代替ツールの活用を検討しましょう。
また、Windows 10 バージョン1709以降へのアップグレード・更新を予定している場合は、Windows 10上でsyskey.exeユーティリティを無効化する必要があります。その後でなければ、Windows Server 2016への更新を正常に完了できません。
手順1: 検索ボックスに「syskey」と入力し、Enterキーを押して「Windowsアカウントデータベースの保護」画面を開きます。
手順2: 「Windowsアカウントデータベースの保護」画面で「更新」をクリックします。
ここで、暗号化がデフォルトで有効になっていることを確認できます。
手順3: 「スタートアップキー」の項目で、まず「システム生成パスワード」のラジオボタンを選択し、次に「スタートアップキーをローカルに保存する」を選択して、SyskeyをローカルPCのハードドライブに保存します。
必要に応じて、「パスワードの設定」を行うことも可能です。この設定をすると、次回Windows 10を起動する際にパスワードの入力が求められます。
「OK」をクリックした瞬間に、システム再起動中に追加の操作が不要になるため、Syskeyは無効化されます。
手順4: 次のウィンドウで「アカウントデータベースのスタートアップキーが変更されました」というメッセージが表示されます。「OK」をクリックして作業を完了してください。
BitLockerはMicrosoftが公式にリリースしたツールですので、Windows XP、Windows 7/8、またはWindows 10からSAMキーを取り除いた後は、BitLockerにシステムファイルとデータの保護を任せるのがおすすめです。多くの方にとって、SyskeyパスワードでWindows 10をロックしたい場合でも、BitLockerの使用を強くお勧めします。
まとめると、Syskeyのセキュリティリスクを回避したい場合でも、Windows 10 バージョン1709(Windows Server 2016)以降へアップグレードしたい場合でも、Syskeyとは何かを理解し、Windows 10から正しく削除する方法を知っておくことは不可欠です。
-
Windows 10がシャットダウンできない・正常に終了しないときの対処法5選
パソコンのシャットダウンは、起動と並んで誰でも行える最も基本的な操作のひとつです。しかし、このシンプルな操作が時に思いのほか厄介な問題へと発展し、「修理業者に持ち込むしかないのか」と悩んでしまうこともあるかもしれません。Windows 10が正常にシャットダウンできずお困りの方は、業者に相談する前に、まず本記事でご紹介する5つの対処法を順番に試してみてください。 対処法1:PCを強制的にシャットダウンする Windows 10が通常どおりシャットダウンできない場合は、まず強制終了を試しましょう。 手順:パソコンの電源ボタンを、本体が完全に電源オフになるまで長押しします。次に、デスクトップPCの
-
TPMとは?Windows 11がTPMチップの使用を強制する理由を徹底解説
Windows 11は、その洗練されたデザインや新機能だけで話題になっているわけではありません。実は、すべてのPCにTrusted Platform Module(TPM)チップの搭載を義務付けるという方針こそが、大きな騒ぎを巻き起こしているのです。そもそもTPMとは何なのでしょうか?そして、私たちのPCにはすでに搭載されているのでしょうか? 本記事では、TPMの仕組みから、Microsoftがなぜ全ユーザーにTPMチップの使用を強制するのかまで、詳しく解説します。 TPMとは? 簡単に言うと、TPMとはPCのマザーボード上に搭載された小さなチップです。ハードウェアレベルの保護(起動時の保護)