Windows Vista以降、組み込みのWindows管理者アカウントはデフォルトで無効になっています。このアカウントは、管理者レベルのユーザーアカウントとは別のものですが、どちらも同じ権限を持っています。そのため、Windows管理者アカウントを無視するのが最善ですか?
ええ、はい、いいえ。 Windowsはそれがなくても正常に動作し、ほとんどの人は実際にそのアカウントを使用する必要はありません。ただし、通常のユーザーアカウントよりも少し強力で柔軟性があります---セキュリティが低下するリスクがあります。
Windows管理者アカウントを見て、その目的を完全に理解できるようにしましょう。
Windows管理者アカウントとは何ですか?
Windows XP以前のバージョンでは、Windowsのすべてのインストールで、管理者と呼ばれる特別なアカウントがデフォルトで有効になっています。このアカウントは、コンピューター上のプロファイルの中で最も高いアクセス許可を持っているため、確認を必要とせずに、昇格された管理者特権で何でも実行できます。これは、他のオペレーティングシステムの「root」または「superuser」アカウントに似ています。
管理者アカウントは、過去のWindowsバージョンでセキュリティの問題を引き起こしました。デフォルトでは、そのパスワードは空白でした。つまり、アカウントのパスワードを設定しない限り、少しのノウハウを持っている人なら誰でも管理者アカウントにログインして、システムへのフルアクセスを取得できます。
また、管理者アカウントには保護がないため、毎日使用するのは危険です。マルウェアを誤ってインストールした場合でも、マルウェアがコンピューター上のすべてのものに感染するのを防ぐことはできません。これは、より柔軟なアカウントセキュリティオプションの導入と相まって、MicrosoftがWindowsVista以降でデフォルトで管理者アカウントを無効にした理由です。
Windows管理者アカウントとUAC
Windows Vista以降では、すべての通常のユーザーアカウント ユーザーアカウント制御に対処する必要があります (UAC)。昇格された特権を必要とするアクションを実行する場合は常に、UACはセキュリティプロンプトのあるウィンドウを表示します。このようなアクションには、すべてのユーザー向けのプログラムのインストール、レジストリの編集、管理者としてのコマンドプロンプトのオープンなどが含まれます。
UACによってプロンプトが表示されたら、標準のユーザーアカウントは、続行するために管理者アカウントの資格情報(ユーザー名とパスワード)を入力する必要があります。一方、管理者レベルのユーザーアカウントは、確認ボタンをクリックするだけで続行できます。
管理者であっても、特に毎日数十のUACプロンプトを確認する必要がある場合、これは煩わしいものになる可能性があります。
Windows管理者アカウントには制限や境界がないため、すべてのUAC保護がバイパスされます。組み込みの管理者アカウントを使用せずにWindowsでUACプロンプトをバイパスする方法は他にもありますが、特に便利ではありません(この機能はPCを安全に保つように構築されているため)。
Windows管理者アカウントを使用する必要がありますか?
前述のように、Windows 10およびその他の最新バージョンでは、デフォルトで管理者アカウントが無効になっています。しかし、それはまだそこにあります。最新バージョンのWindowsでAdministratorの使用を開始する前に、手動で有効にする必要があります。
ただし、ほとんどの場合、これはお勧めしません。管理者アカウントを使用すると、システムにいくつかのセキュリティリスクが発生する可能性があります。このアカウントでマルウェアを実行すると、マルウェアが自由に支配されるだけでなく、間違いを防ぐための保護層もありません。
たとえば、コマンドプロンプトで何かを間違って入力し、誤ってコマンドを入力すると、多くのファイルが削除されるとします。管理者アカウントでは警告は表示されません。コマンドは入力されたとおりに実行されます。
したがって、管理者アカウントを有効にするのは、自分が何をしているかを理解していて、潜在的な結果を受け入れることができる場合のみにしてください。場合によっては、システムレベルの重大な問題のトラブルシューティングが必要になることがありますが、アカウントを有効にする場合は、使い終わったらすぐに管理者アカウントを再度無効にすることをお勧めします。
Windows管理者アカウントを有効または無効にする方法
Windows 10、8.1、および7全体で、Windows管理者アカウントを有効(および無効)にする方法は最大3つあります。これらはすべて同じように効果的ですが、Windowsホームバージョンで機能するのはコマンドプロンプトメソッドだけです。また、速いので、本当に別のものを好まない限り、それを試してみてください。
いずれかの方法でアカウントを有効にすると、他のアカウントと同じようにWindows管理者アカウントにサインインできます。 Windowsを起動するときにアカウント選択画面から選択するか、[スタート]メニューのプロフィール写真をクリックすると表示されるリストからクリックします。
方法1:コマンドプロンプト
まず、コマンドプロンプト(CMD)インターフェイスを開く必要があります。通常のCMDウィンドウには、このタスクに必要な管理者権限がありません。したがって、管理者としてコマンドプロンプトを実行する必要があります。
この種のターミナルウィンドウは 高架 。私たちを参照してください コマンドプロンプトの概要 より基本的なものについては。
コマンドプロンプトを上げるのは簡単です。を開きます スタートメニュー とタイプ cmd 検索バーに。結果が表示されたら、右クリックします コマンド・プロンプト と選択します 管理者として実行 。 UACプロンプトが表示されたら、をクリックします はい 。
プロンプトが開いたので、次のコマンドを入力するか、コピーして貼り付け、を押します。 入力 :
net user administrator /active:yes
後で管理者アカウントを無効にするには、単に はい のための部分 番号 :
net user administrator /active:no
方法2:ローカルユーザーとグループ
コマンドプロンプトが気に入らない場合は、グラフィカルな方法である[ローカルユーザーとグループ]ウィンドウを使用して、管理者アカウントを有効または無効にできます。これは、ビジネス環境のシステム管理者にとっては便利ですが、ホームユーザーとして扱ったことはおそらくないでしょう。ただし、心配しないでください。理解するのは難しくありません。
これは、Professional(およびそれ以降)バージョンのWindowsでのみ機能することに注意してください。 Windows 10 Homeまたは別のHomeバージョンを使用している場合、このパネルを開くことはできません。代わりに、上記のコマンドプロンプトメソッドを使用してください。
続きを読む: Windows 10 Home vs. Pro:アップグレードする必要がありますか?
開始するには、を押して実行ウィンドウを開きます Win + R 。表示されるボックスに、次のように入力します lusrmgr.msc フィールドに入力してクリックします わかった またはヒット 入力 。これにより、ローカルユーザーとグループが開きます。
そのウィンドウ内で、をクリックします ユーザー 左側のペインで、右クリックします 管理者 選択します プロパティ 。下 全般的 タブ、ラベルの付いたボックスが表示されます アカウントが無効になっています 。このオプションの選択を解除し、をクリックします わかった 、次にウィンドウを閉じます。
これで、管理者アカウントを使用する準備が整いました。後で無効にするには、これらの手順を繰り返して、 アカウントが無効になっています 再びボックス。
方法3:ローカルセキュリティポリシー
何らかの理由で最初の2つが気に入らない場合に、管理者アカウントを有効にする別の方法は、ローカルセキュリティポリシーエディターを使用することです。これは3つの中で最も複雑なオプションですが、それでも十分に簡単です。
上記のオプションと同様に、これは少なくともWindowsProでのみ機能します。 Windows Homeを使用している場合、このメニューにアクセスすることはできません。
を使用して、実行プロンプトを再度開くことから始めます。 Win + R 。タイプ secpol.msc 表示されるダイアログに移動すると、ローカルセキュリティポリシーインターフェイスが開きます。
ここで、展開します ローカルポリシー 左側のペインで、を選択します セキュリティオプション その下の階層で。右側のペインで、 アカウント:管理者アカウントのステータス それをダブルクリックします。
これにより、新しいウィンドウが表示されます。に ローカルセキュリティ設定 タブ、に切り替えます 有効 、次にクリックします わかった 。
これで、管理者アカウントを使用する準備が整いました。将来オフにするには、これを繰り返して選択します 無効 代わりは。
Windows管理者アカウントにパスワードを追加する
管理者アカウントを有効にしたら、パスワードを追加することをお勧めします。デフォルトでは、管理者アカウントにはパスワードがないため、PCにアクセスできる人なら誰でもパスワードを使用して完全に制御できます。
管理者アカウントを開いた状態で、設定アプリを開きます。 Win + I そしてに向かう アカウント>サインインオプション 。選択する パスワード>変更 アカウントに適切なパスワードを追加します。
より便利にするために、あなたはしたいかもしれません コマンドプロンプトを使用してアカウントのパスワードを変更する 代わりは。一度変更したら、パスワードをなくさないでください。将来、管理者アカウントが必要になった場合、パスワードを持っていないと問題が発生します。
Windows管理者アカウントの名前を変更する
管理者アカウントが有効になり、パスワードで保護されたので、もう1つ考慮すべき点があります。ハッカーやマルウェアディストリビューターは、非常に強力であるため、管理者アカウントにアクセスするための新しい方法を常に模索しています。これを有効にすると、リスクが高まります。
Instagramにgifをアップロードする方法
脆弱な表面を減らすために、使い終わったらすぐに管理者アカウントを無効にすることをお勧めします。ただし、長期間有効にしておく必要があると感じた場合は、アカウントの名前をあまり目立たない名前に変更できます。
これは、管理者アカウントを悪用するように設計された攻撃からの実際の保護を提供しません。ただし、攻撃で「管理者」というアカウントのみがチェックされる場合や、ローカルアクセス権を持つ誰かがそれに気付くことが心配な場合は、これが役立ちます。楽しみのためだけに変更することもできます。
管理者アカウントの名前を変更するには、上記のように管理者特権のコマンドプロンプトを再度起動します。次に、以下を入力するか、コピーして貼り付けます。 新しいユーザーネーム 使用したい名前で:
wmic useraccount where name='Administrator' rename 'NewUserName'
管理者アカウントは、入力した名前に変更されます。この方法は、Windows 10、8.1、および7で機能するはずです。コマンドプロンプトを使用したくない場合は、代わりにグラフィカルな名前変更方法を使用できます。
Professional以上のバージョンのWindowsを使用している場合は、上記の2の手順に従って、[ローカルユーザーとグループ]パネルを開きます。そこで、右クリックします 管理者 エントリして選択します 名前を変更 、アカウントの新しい名前を入力できるようになります。
Windowsホームでは、アカウントを既に有効にしている限り、別のグラフィカルな方法で管理者アカウントの名前を変更できます。 [実行]ダイアログを開きます( Win + R )と入力します netplwiz 。アカウントのリストで、をダブルクリックします 管理者 そして、あなたは変更することができます ユーザー名 そこに(そして フルネーム もし良かったら)。
Windows管理者アカウントをマスターする
これで、Windowsのデフォルトの管理者アカウントについて理解する必要があるすべてのことがわかりました。何度か言いましたが、強調することが重要です。非常に特定の目的でWindows管理者アカウントが絶対に必要な場合を除いて、使用しないでください。
Microsoftがすべての最新バージョンのWindowsにUACを実装したのには理由があります。それはより安全ですが、それでもほとんどの管理タスクに便利さを提供します。また、Windowsで管理者パスワードを忘れた場合でも、ありがたいことにパスワードを回復することができます。
共有 共有 つぶやき Eメール Windows管理者パスワードを紛失しましたか?リセットする方法Windowsのデフォルトの管理者パスワードが必要ですか?アカウントのパスワードを回復する必要がありますか?これがその方法です。
次を読む 関連トピック- ウィンドウズ
- ユーザーアカウント制御
- ウィンドウズ10
- コンピュータセキュリティ
- Windowsのヒント
- システム管理
ベンは、MakeUseOfの副編集長およびオンボーディングマネージャーです。彼は2016年にフルタイムで執筆するためにITの仕事を辞め、振り返ることはありませんでした。彼は7年以上にわたり、プロのライターとして技術チュートリアルやビデオゲームの推奨事項などを扱ってきました。
ベンステグナーのその他の作品ニュースレターを購読する
ニュースレターに参加して、技術的なヒント、レビュー、無料の電子書籍、限定セールを入手してください。
購読するにはここをクリックしてください