Windows 11/10でセキュリティの質問をオン・オフにする方法|レジストリとグループポリシーの設定手順
Windows 11/10には、ローカルユーザーアカウントのパスワードをリセットする際に、あらかじめ設定したセキュリティの質問への回答を求める機能が搭載されています。この機能は不正ログインからアカウントを守る一定のセキュリティ効果がある一方、新しいローカルアカウントを作成するたびに質問への回答入力が必要になるため、手間だと感じるユーザーも少なくありません。
これまでの記事では、ローカルアカウント作成時にセキュリティの質問をスキップする方法や、PowerShellスクリプトを使って無効化する方法をご紹介してきました。本記事では、レジストリエディターまたはグループポリシーエディターを使用して、セキュリティの質問をオン・オフに切り替える方法を詳しく解説します。
Windows 11/10でセキュリティの質問をオン・オフにする2つの方法
以下の2つの方法について、順番に手順を説明していきます。
- レジストリエディターを使用する方法
- グループポリシーエディターを使用する方法
注意:作業を始める前に、必ずシステムの復元ポイントを作成しておくことをおすすめします。万が一設定ミスなどで問題が発生した場合でも、システムを元の状態に戻すことができます。
1. レジストリエディターを使用する方法
Win + Rキーを同時に押して「ファイル名を指定して実行」を起動し、「regedit」と入力してEnterキーを押します。レジストリエディターが開いたら、次のキーへ移動してください。
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System
画面右側の空きスペースで右クリックし、「新規」>「DWORD (32ビット) 値」を選択します。
新しく作成したDWORD値の名前をNoLocalPasswordResetQuestionsに変更します。
続いて、作成したDWORD値をダブルクリックし、値のデータを1に設定します。これでセキュリティの質問が無効(オフ)になります。逆に0に設定すれば、セキュリティの質問は有効(オン)の状態に戻ります。
最後にレジストリエディターを閉じ、設定を反映させるためにPCを再起動してください。
2. グループポリシーエディターを使用する方法
補足:グループポリシーエディターは、Windows 11/10のPro、Enterprise、Educationエディションでのみ利用可能です。Homeエディションには搭載されていないため、その場合は上記のレジストリエディターを使う方法をご利用ください。
Win + Rキーを同時に押して「ファイル名を指定して実行」を起動し、「gpedit.msc」と入力してEnterキーを押します。グループポリシーエディターが開いたら、次の設定項目へ移動してください。
コンピューターの構成 > 管理用テンプレート > Windowsコンポーネント > 資格情報ユーザーインターフェイス
右側のパネルにある「ローカル アカウントに対する秘密の質問の使用を禁止する」(Prevent the use of security questions for local accounts)をダブルクリックし、ラジオボタンを「有効」に設定します。
このポリシー設定を有効にすると、ローカルユーザーはパスワードのリセット用としてセキュリティの質問を設定したり使用したりできなくなります。
これでセキュリティの質問がオフになります。「無効」または「未構成」に設定し直せば、セキュリティの質問は再びオンになります。
グループポリシーエディターを閉じ、設定を反映させるためにPCを再起動してください。
まとめ
どちらの方法も数分で完了する簡単な操作です。個人利用でWindows Homeエディションの場合はレジストリ編集が便利ですが、企業や学校などで複数台のPCを一括管理している場合は、グループポリシーによる設定の方が効率的です。設定変更後は必ず再起動を行い、意図した通りに動作しているか確認しましょう。
-
Windows 11/10でグループポリシーの更新を強制する方法【gpupdateコマンド】
Windows 11/10でグループポリシーの更新を強制したい場合は、OSに標準搭載されているコマンドラインツール「GPUPDATE.exe」を使用します。このツールを使えば、グループポリシーを手動ですぐに反映させることができます。 グループポリシーの更新を強制する手順 通常、グループポリシーはActive Directory側で変更が記録されると、バックグラウンドで約90分ごとに自動的に更新されます。ただし、グループポリシーの更新間隔を変更することもできますし、必要に応じて手動で即時更新することも可能です。 ツールを実行するには、まず管理者権限でコマンドプロンプトを開きます。スタートボタンを
-
Windows 11/10でグループポリシーを使ってネットワークドライブをマッピングする方法
グループポリシー基本設定(Group Policy Preferences)を使ったネットワークドライブのマッピングは、柔軟性が高く、どのユーザーにドライブを割り当てるかを簡単に制御できるうえ、直感的な操作性を実現しています。スクリプトによる複雑な管理方法とは対照的に、誰でも扱いやすいのが大きな魅力です。この記事では、Windows 11/10環境において、グループポリシー基本設定を使ってネットワークドライブをマッピングする具体的な手順を詳しく解説します。 グループポリシー基本設定(GPP)とは グループポリシー基本設定は、グループポリシーオブジェクト(GPO)の機能を拡張するための一連の拡