WindowsグループポリシーがPCを改善する10の方法

WindowsグループポリシーがPCを改善する10の方法

Windows 10の動作のいくつかを変更できることを望みますか?特定の機能をより細かく制御したい場合や、[設定]パネルでは使用できない微調整を行いたい場合があります。





コンピューターをより細かく制御するための優れた方法は、グループポリシーを使用することです。ホームユーザーがWindows10の動作を微調整するために使用できる、便利なグループポリシー設定がたくさんあります。システムを改善するための最適なグループポリシー設定のいくつかを見てみましょう。





Windowsグループポリシーとは何ですか?

グループポリシーは、ActiveDirectoryネットワーク上のコンピューター全体であらゆる種類の設定を構成および適用するための一元化された方法を提供します。これらの設定はドメインコントローラーによって維持され、個々のコンピューターがそれらを上書きすることはできません。





したがって、グループポリシーは ビジネス設定のWindowsドメイン 。ただし、Active Directoryネットワーク上にないコンピューター(ほとんどのホームマシンを意味します)でも、ローカルグループポリシーエディターを使用してローカルで設定を微調整できます。

これは、はるかに強力なことを除けば、コントロールパネルのように考えてください。グループポリシーを使用すると、システムの一部へのアクセスを制限したり、すべてのユーザーに特定のホームページを強制したり、コンピューターの起動時またはシャットダウン時に特定のスクリプトを実行したりすることができます。



舞台裏では、グループポリシーエディターのほとんどのオプションは、Windowsレジストリを微調整するだけです。ただし、グループポリシーエディターは、レジストリを手動で精査することなく、これらのオプションを管理するためのはるかに使いやすいインターフェイスを提供します。

1つの欠点は、デフォルトでは、グループポリシーはProfessional以降のエディションのWindowsを実行しているコンピューターでのみ使用できることです。 Windows Homeを使用している場合、この省略により、次のように説得される可能性があります。 Windows 10Proにアップグレードする ---以下に説明する回避策がありますが。





グループポリシーエディターへのアクセス

グループポリシーエディターへのアクセスは、特にWindows 10では、思ったより簡単です。Windowsのほとんどのユーティリティと同様に、グループポリシーエディターにアクセスする方法は複数あります。

imei番号は何をしますか

信頼できる方法の1つは次のとおりです。





  1. スタートメニューを開きます。
  2. 検索する グループポリシー
  3. を起動します グループポリシーを編集する 出てくるエントリ。

別の方法については、を押します Win + R [実行]ダイアログボックスを開きます。そこに、 gpedit.msc グループポリシーエディターを起動します。

グループポリシーは通常、WindowsのHomeエディションでは利用できないと述べましたが、試すことができる回避策があります。これには、いくつかの基本的なシステムの調整と、サードパーティのグループポリシーエディターのインストールが含まれます。

興味のある方は、ステップバイステップガイドをご覧ください。 Windowsホームへのグループポリシーエディターのインストール

グループポリシーの更新の適用

一部のグループポリシー設定では、有効にする前にコンピューターを再起動する必要があります。それ以外の場合は、変更が完了したら、管理者特権のコマンドプロンプトを起動し、次のコマンドを実行します。

gpupdate /force

これにより、グループポリシーに加えた更新はすべてすぐに有効になります。

グループポリシーと関係のあるクールなこと

グループポリシーエディターを使用すると、何百もの異なるオプション、設定、および設定を変更できるため、ここですべてを網羅することは不可能です。

自由に見回すことができますが、自信がない場合は、ランダムなポリシーを試すことを避けることをお勧めします。 1つの悪い調整は、問題や望ましくない動作を引き起こす可能性があります。チェックアウト グループポリシーの概要 最初にもっと身近になります。

次に、開始するための推奨されるグループポリシー設定をいくつか見ていきます。

1.コントロールパネルと設定へのアクセスを制限する

コントロールパネルの制限は、ビジネスネットワークと学校環境にとって不可欠です。ただし、自宅で複数のユーザー間で共有されるコンピューターにも役立ちます。子供が設定を変更できないようにしたい場合は、これを実行することをお勧めします。

コントロールパネルを完全にブロックするには、次のオブジェクトを有効にします。

User Configuration > Administrative Templates > Control Panel > Prohibit access to Control Panel and PC Settings

代わりに、コントロールパネルの特定の部分のみへのアクセスを提供する場合は、次の2つの項目のいずれかを使用して設定できます。

User Configuration > Administrative Templates > Control Panel > Hide specified Control Panel items User Configuration > Administrative Templates > Control Panel > Show only specified Control Panel Item

それらを有効にすると、表示または非表示にするコントロールパネルアプレットを指定できるようになります。使用する コントロールパネルアイテムのMicrosoftの正規名 それらを一覧表示します。

2.コマンドプロンプトをブロックします

コマンドプロンプトは非常に便利ですが、悪意のある人にとっては迷惑になる可能性があります。ユーザーが望ましくないコマンドを実行できるようにしたり、他の制限を回避したりすることはお勧めできません。そのため、無効にすることができます。

コマンドプロンプトを無効にするには、次の値を参照します。

User Configuration > Administrative Templates > System > Prevent access to the command prompt

この制限を有効にすると、cmd.exeをまったく実行できないことに注意してください。したがって、CMDまたはBAT形式のバッチファイルの実行も防止されます。

3.ソフトウェアのインストールを防ぐ

ユーザーが新しいソフトウェアをインストールするのをブロックする方法はたくさんあります。そうすることで、人々が不注意にジャンクをインストールしたときに行う必要のあるメンテナンスの量を減らすことができます。また、マルウェアがシステムに侵入する可能性を減らします。

グループポリシーを使用したソフトウェアのインストールを防ぐには、次のWebサイトにアクセスしてください。

Computer Configuration > Administrative Templates > Windows Components > Windows Installer > Turn off Windows Installer

これはWindowsインストーラーのみをブロックするため、ユーザーは引き続きWindowsストアを使用してアプリをインストールできることに注意してください。

4.強制再起動を無効にします

一部のオプションを有効にして延期することはできますが、保留中の更新がある場合、Windows10は最終的にコンピューターを自動的に再起動します。グループポリシー項目を有効にすることで、制御を取り戻すことができます。一度実行すると、Windowsは、自分で再起動したときにのみ保留中の更新を適用します。

あなたはここでそれを見つけるでしょう:

Computer Configuration > Administrator Templates > Windows Components > Windows Update > No auto-restart with logged on users for scheduled automatic update installations

5.自動ドライバー更新を無効にします

Windows 10も明示的な許可なしにデバイスドライバーを更新することをご存知ですか?多くの場合、これはシステムを可能な限り最新の状態に保つことを目的としているため、便利です。

しかし、カスタムドライバーを実行している場合はどうなりますか?または、特定のハードウェアコンポーネントの最新のドライバーに、システムをクラッシュさせるバグがある可能性があります。これらは、ドライバーの自動更新が役立つよりも有害な場合があります。

これを有効にすると、ドライバーの自動更新が無効になります。

Computer Configuration > Administrative Templates > System > Device Installation > Device Installation Restrictions > Prevent installation of devices that match any of these device IDs

有効にしたら、ドライバーの自動更新を望まないデバイスのハードウェアIDを提供する必要があります。これらは、いくつかの手順を実行するデバイスマネージャーから取得する必要があります。従う Windows10でドライバーの更新を制御するためのガイド 完全な手順については。

6.リムーバブルメディアドライブを無効にする

USBフラッシュドライブなどのリムーバブルメディアが便利です。しかし、未知のUSBデバイスもリスクをもたらす可能性があります。コンピュータにアクセスできる誰かがマルウェアをフラッシュドライブにロードして実行しようとする可能性があります。

ほとんどの場合必要ではありませんが、システムを保護するために、Windowsがリムーバブルドライブを完全に読み取らないようにすることができます。これは、ビジネス環境で特に重要です。

リムーバブルメディアドライブを無効にするには、次の値を有効にします。

User Configuration > Administrative Templates > System > Removable Storage Access > Removable Disks: Deny read access

このフォルダには、CDやDVDなどの他の種類のメディアのオプションも表示されます。これらもすべて無効にしてください。ただし、USBドライブが主な関心事です。

7.バルーンとトーストの通知を非表示にする

デスクトップ通知は便利ですが、何か言いたいことがある場合に限ります。表示される通知のほとんどは読む価値がないため、気が散って集中力が失われることがよくあります。

この値を有効にすると、Windowsでバルーン通知が無効になります。

User Configuration > Administrative Templates > Start Menu and Taskbar > Turn off all balloon notifications

Windows 8以降、ほとんどのシステム通知はトースト通知に切り替わりました。したがって、それらも無効にする必要があります。

User Configuration > Administrative Templates > Start Menu and Taskbar > Notifications > Turn off toast notifications

これは、多くのポップアップの気晴らしをブロックする簡単な方法です。

8.OneDriveを削除します

OneDriveはWindows10に組み込まれています。他のアプリと同じようにアンインストールできますが、グループポリシーアイテムを使用して実行されないようにすることもできます。

これを有効にしてOneDriveを無効にします。

Computer Configuration > Administrative Templates > Windows Components > OneDrive > Prevent the usage of OneDrive for file storage

これにより、システムのどこからでもOneDriveにアクセスできなくなります。また、ファイルエクスプローラーのサイドバーにあるOneDriveショートカットも消去されます。

9. WindowsDefenderをオフにします

Windows Defenderはそれ自体を管理するため、サードパーティのウイルス対策アプリをインストールすると実行が停止します。これが何らかの理由で正しく機能しない場合、または完全に無効にしたい場合は、次のグループポリシー項目を有効にできます。

Computer Configuration > Administrative Templates > Windows Components > Windows Defender > Turn off Windows Defender

無効にするのは簡単ですが、WindowsDefenderはほとんどの人にとって十分なセキュリティソリューションです。必ず次のように交換してください 別の信頼できるWindowsアンチウイルスプログラム あなたがそれを削除した場合。

10.ログオン/起動/シャットダウン時にスクリプトを実行します

最後のヒントはもう少し進んでいるので、バッチファイルやPowerShellスクリプトの記述に慣れていない限り、おそらく役に立たないでしょう。ただし、そうであれば、グループポリシーを使用して、上記のスクリプトを実際に自動的に実行できます。

起動/シャットダウンスクリプトを設定するには、次のサイトにアクセスしてください。

Computer Configuration > Windows Settings > Scripts (Startup/Shutdown)

ログオンまたはログオフスクリプトを設定するには、次の場所にアクセスしてください。

User Configuration > Windows Settings > Scripts (Logon/Logoff)

これを行うと、実際のスクリプトファイルを選択し、それらのスクリプトのパラメーターを提供できるため、非常に柔軟です。各トリガーイベントに複数のスクリプトを割り当てることもできます。

これは、起動時に特定のプログラムを起動することと同じではないことに注意してください。これを行うには、を参照してください Windows起動フォルダの使い方

あなたにとって最も有用なグループポリシー設定

グループポリシーを使用すると、Windows10の動作を詳細に制御できます。ここでは、いくつかのインスタンスのみを確認しました。どこを見ればよいかわかっていれば、見つける機能はもっとたくさんあります。ただし、ご覧のとおり、ほとんどのオプションは、新しいツールを追加するのではなく、機能を削除またはブロックすることを中心に展開しています。

グループポリシーにアクセスできない、またはWindowsを引き続き調整したいですか?見て Windowsレジストリの紹介

共有 共有 つぶやき Eメール Windows 11にアップグレードする価値はありますか?

Windowsが再設計されました。しかし、それはWindows10からWindows11に移行するように説得するのに十分ですか?

次を読む
関連トピック
  • ウィンドウズ
  • Windows 7
  • ウィンドウズ10
  • Windowsのカスタマイズ
  • Windowsの秘訣
  • トラブルシューティング
  • Windowsのヒント
著者について ベン・ステグナー(1735件の記事が公開されました)

ベンは、MakeUseOfの副編集長およびオンボーディングマネージャーです。彼は2016年にフルタイムで執筆するためにITの仕事を辞め、振り返ることはありませんでした。彼は7年以上にわたり、プロのライターとして技術チュートリアルやビデオゲームの推奨事項などを扱ってきました。

ベンステグナーのその他の作品

ニュースレターを購読する

ニュースレターに参加して、技術的なヒント、レビュー、無料の電子書籍、限定セールを入手してください。

購読するにはここをクリックしてください