コンピュータのメンテナンス
 Computer >> コンピューター >  >> トラブルシューティング >> コンピュータのメンテナンス

Windows 10で特定のユーザーや全ユーザーのローカルドライブへのアクセスを制限する3つの方法

家族や同僚とWindowsパソコンを共有している場合、特定のユーザーアカウント、またはすべてのユーザーに対して、ローカルドライブや特定フォルダーへのアクセスを禁止したいことがあります。

例えば、重要なファイルをすべて内蔵のセカンダリディスク(Dドライブなど)に保存していて、他の人に閲覧されたり削除されたりしたくない、といったシナリオが考えられます。

この記事では、Windows 10においてローカルドライブ(またはフォルダー)へのアクセスを、特定のユーザーのみ、あるいは全ユーザーに対して制限する詳細な手順を解説します。なお、ここで紹介する方法はWindows 10以外のバージョンでも同様に利用できます。

  • 関連記事:Windows 10でローカルドライブを非表示にする方法

Windows 10でローカルドライブへのアクセスを禁止する方法

  1. 特定のユーザーに対してドライブへのアクセスを禁止する
  2. レジストリエディターを使用して全ユーザーのアクセスを禁止する
  3. グループポリシーを使用して全ユーザーのアクセスを禁止する

方法1:特定のユーザーがドライブやフォルダーにアクセスできないようにする

ドライブやフォルダーへのアクセスを拒否する最も確実な方法は、プロパティからユーザーのアクセス許可を変更することです。

※ポイント:この方法が最も優れているのは、特定のユーザーだけをアクセス対象外にできる点です。後述するその他の方法では、自分自身を含むすべてのユーザーのアクセスが制限されてしまうため注意が必要です。

特定のユーザーによるフォルダー/ドライブへのアクセスを拒否する手順:

1. エクスプローラーで、アクセスを制限したいドライブを右クリックし、「プロパティ」を選択します。

Windows 10で特定のユーザーや全ユーザーのローカルドライブへのアクセスを制限する3つの方法

2. 「セキュリティ」タブを開き、「編集」ボタンをクリックします。

Windows 10で特定のユーザーや全ユーザーのローカルドライブへのアクセスを制限する3つの方法

3. 「追加」をクリックし、アクセスを禁止したいユーザーを選択します。

Windows 10で特定のユーザーや全ユーザーのローカルドライブへのアクセスを制限する3つの方法

4. 制限したいユーザーのアカウント名*を入力し、「名前の確認」をクリックして正しいことを確認したら、「OK」を選択します。

*メモ:制限したいアカウントの正確なユーザー名を把握しておく必要があります。PC上のユーザー名を簡単に確認するには、「C:\Users\」フォルダー内のプロファイルフォルダー名を見るとよいでしょう。

Windows 10で特定のユーザーや全ユーザーのローカルドライブへのアクセスを制限する3つの方法

5. 「アクセス許可」ウィンドウで、追加したばかりのユーザーを選択し、「Full control(フルコントロール)」の行にある「拒否」にチェックを入れます。その後、「適用」→「OK」の順にクリックします。

Windows 10で特定のユーザーや全ユーザーのローカルドライブへのアクセスを制限する3つの方法

6. アクセス許可の適用を確認するメッセージが表示されたら「はい」をクリックし、すべてのウィンドウを閉じます。

Windows 10で特定のユーザーや全ユーザーのローカルドライブへのアクセスを制限する3つの方法

7. これで、選択したドライブへのアクセスを特定のユーザーに対して拒否できました。複数のユーザーを制限したい場合は、同じ手順を繰り返してください。

方法2:レジストリエディターで全ユーザーのアクセスを禁止する

次に紹介するのは、レジストリを使用してローカルドライブへのアクセスを禁止する方法です。

※注意:この方法は、自分自身を含むすべてのユーザーのアクセスを禁止したい場合にのみ使用してください。

重要:レジストリの誤った編集はデバイスに深刻な損害を与え、Windowsの再インストールが必要になる可能性があります。レジストリエディターを操作する際は十分に注意し、必ず事前にレジストリのバックアップを取ってください。

1. Windowsキー Windows 10で特定のユーザーや全ユーザーのローカルドライブへのアクセスを制限する3つの方法Rキーを同時に押して「ファイル名を指定して実行」ダイアログを開きます。
2. 「regedit」と入力してEnterキーを押します。

*メモ:「ユーザーアカウント制御(UAC)」の確認画面が表示された場合は、「はい」をクリックします。

Windows 10で特定のユーザーや全ユーザーのローカルドライブへのアクセスを制限する3つの方法

3. レジストリエディターで、以下のパスへ移動します。

  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

4. 右側の空白部分を右クリックし、「新規」→「DWORD (32ビット) 値」を選択します。

Windows 10で特定のユーザーや全ユーザーのローカルドライブへのアクセスを制限する3つの方法

5. 新しいDWORD値の名前をNoViewOnDriveと入力し、Enterキーを押します。

Windows 10で特定のユーザーや全ユーザーのローカルドライブへのアクセスを制限する3つの方法

6a. 作成したNoViewOnDrive値をダブルクリックし、表記を「10進数」に切り替えます。

6b. 次に、下の表を参考に、制限したいドライブ文字に対応する数値を「値のデータ」に入力して「OK」をクリックします。

例:Eドライブを非表示にする場合は、「16」と入力します。

Windows 10で特定のユーザーや全ユーザーのローカルドライブへのアクセスを制限する3つの方法

*メモ:各ドライブ文字に対応する値は以下の表を参照してください。

ドライブ文字 値のデータ ドライブ文字 値のデータ
A 1 N 8192
B 2 O 16384
C 4 P 32768
D 8 Q 65536
E 16 R 131072
F 32 S 262144
G 64 T 524288
H 128 U 1048576
I 256 V 2097152
J 512 W 4194304
K 1024 X 8388608
L 2048 Y 16777216
M 4096 Z 33554432

7. 設定が完了したら、レジストリエディターを閉じてPCを再起動し、変更を適用します。
8. 再起動後、そのドライブにアクセスしようとしたユーザーには、次のエラーメッセージが表示されます。

「この操作は、このコンピューターに適用されている制限のため中止されました。システム管理者に問い合わせてください。」

*メモ:アクセス制限を解除したい場合は、再度レジストリエディターを開き、上記の場所からNoViewOnDriveのDWORD値を削除して、PCを再起動してください。

方法3:グループポリシーでローカルドライブへのアクセスを拒否する

もう一つの有効な手段として、ローカルグループポリシーを使ってドライブへのアクセスを制限する方法があります。ただし、レジストリエディターと比較すると、グループポリシーで制限できるドライブ文字の種類は限られています。

※注意:
1. グループポリシーを使用できるのは、Windows 10 Pro/Enterprise/Educationエディションのみです。Windows 10 Homeではローカルグループポリシーは利用できません。
2. この方法も、自分自身を含むすべてのユーザーのアクセスを禁止したい場合にのみ使用してください。

1. Windowsキー Windows 10で特定のユーザーや全ユーザーのローカルドライブへのアクセスを制限する3つの方法 + Rキーを同時に押して「ファイル名を指定して実行」ダイアログを開きます。
2. テキストボックスに「gpedit.msc」と入力し、Enterキーを押してローカルグループポリシーエディターを開きます。

Windows 10で特定のユーザーや全ユーザーのローカルドライブへのアクセスを制限する3つの方法

3. グループポリシーエディターで、以下のパスへ移動します。

  • ユーザーの構成 → 管理用テンプレート → Windows コンポーネント → エクスプローラー

4. 右側の一覧から「マイ コンピュータからのドライブの表示を取り消す」ポリシーをダブルクリックして開きます。

*情報:このポリシーを有効にすると、ユーザーはマイコンピューターやエクスプローラーで指定したドライブのディレクトリ構造を参照できますが、フォルダーを開いて中身にアクセスすることはできません。また、「ファイル名を指定して実行」ダイアログやネットワークドライブの割り当てダイアログからも、これらのドライブ上のディレクトリを表示できなくなります。

Windows 10で特定のユーザーや全ユーザーのローカルドライブへのアクセスを制限する3つの方法

5. 表示された新しいウィンドウで「有効」を選択し、下部の「オプション」にあるドロップダウンメニューから、非表示にしたいドライブ文字*を選択します。完了したら「適用」→「OK」をクリックします。

*メモ:非表示にしたいドライブ文字がリストに見つからない場合は、代わりに前述の方法を使用してください。グループポリシーではすべてのドライブ文字を制限できるわけではありません。

Windows 10で特定のユーザーや全ユーザーのローカルドライブへのアクセスを制限する3つの方法

6. グループポリシーエディターを閉じます

7. 最後に、エクスプローラーで該当ドライブにアクセスできなくなっているかを確認します。アクセスしようとすると、次のエラーが表示されるはずです。

「この操作は、このコンピューターに適用されている制限のため中止されました。システム管理者に問い合わせてください。」

*メモ:ドライブへのアクセスを再び許可したい場合は、グループポリシーエディターを開き、「マイ コンピュータからのドライブの表示を取り消す」ポリシーを「未構成」に戻してください。

以上で作業は完了です!どの方法がうまくいきましたか?このガイドがお役に立った場合は、ぜひコメントで体験談をお聞かせください。他の方にも届くよう、いいね・シェアにもご協力いただけると嬉しいです。

  1. Windows 10でローカルドライブを非表示にする4つの方法|ディスクの管理・コマンドプロンプト・レジストリ・グループポリシー

    家族や同僚とパソコンを共有している場合、機密データを他人の目から守る手軽な方法として、特定のフォルダやファイルを非表示にすることが考えられます。では、ドライブそのものを非表示にするにはどうすればよいのでしょうか? Windowsでは通常、ファイルやフォルダのプロパティで「隠しファイル」にチェックを入れることで非表示にできます。しかし、この方法は信頼性が低いうえ、非表示にしたいファイルが大量にある場合は非常に手間がかかります。そこで効果的なのが、保護したいファイルをひとつのドライブにまとめて移動し、ドライブ全体を非表示にしてしまう方法です。 Windows 10では、「ディスクの管理」コンソール

  2. Windows 10でローカルアカウントのセキュリティの質問を無効にする2つの方法

    Windows 10のローカルアカウントでは、パスワードを忘れた場合に備えて、3つのセキュリティの質問を設定する必要があります。質問に正しく答えることで、ローカルアカウントへのアクセスを回復できる仕組みです。 しかし、中にはこれらの質問への回答を求められたくないユーザーもいるでしょう。この記事では、Windows 10でセキュリティの質問を無効にする方法を、わかりやすい手順付きで解説します。 セキュリティの質問は、不正アクセスからローカルアカウントを守る有効な手段ですが、設定をスキップしたいというニーズもあります。 デフォルトの状態では、ローカルアカウントに対してセキュリティの質問を無効にする