正しいユーザー アカウントの使用でコンピュータのセキュリティを強化する方法

公開日: 2006年9月20日
コンピュータをセキュリティ保護するために管理者アカウントからログオフする

現在使用しているアカウントが、制限付きユーザー アカウントなのか管理者アカウントなのか、理解していますか?

制限付きユーザーとして作業していれば、ウイルスや悪意のあるソフトウェアの攻撃を受けても、それほど深刻な影響を受けることはありません

しかし、管理者アカウントで作業中に攻撃を受けると、攻撃者はコンピュータに完全にアクセスできるため、受ける被害は単なる迷惑から大惨事的なものまで、さまざまな可能性があります。

適切な用途に適切なアカウントを使用することは、コンピュータを保護する最善の手段です。アカウントの設定は、思っているほど難しくはありません。

注 : Windows Vista では、プログラム実行時の既定のセキュリティ モードが強化されています。 管理者権限を必要とするような潜在的に危険な処理が実行されそうになると、ほとんどのアプリケーションで、プログラムの実行を許可するかどうかを確認するダイアログが表示されます。 これにより、ウイルス、スパイウェア、およびその他の脅威の影響を軽減できます。 詳細については、「Windows Vista のユーザー アカウント制御」を参照してください。

現在使用しているアカウントの種類を確認する方法

Microsoft Windows XP を使用している場合は、画面右下の時計の上にマウスのポインタを移動します。 時計を右クリックして、[日付と時刻の調整] をクリックしてください。

制限付きユーザー アカウントを使用している場合は、システムの時刻を変更する権限がないことを示すメッセージが表示されます。

管理者アカウントを使用している場合は、小さなウィンドウが開いてコンピュータの時刻と日付を変更するコントロール画面が表示されます。

管理者アカウントを使用した場合と制限付きユーザー アカウントを使用した場合

管理者アカウント : Microsoft Windows XP の既定のアカウントです。 このアカウントでは、次の作業を実行することができます。

コンピュータのセットアップ、ならびに初期ソフトウェアおよびハードウェアのインストール。

基本設定の設定、および修復の実行。

音楽共有ソフトウェアやプリンタなど、新しいプログラムおよびハードウェアの追加。

制限付きユーザー アカウント : コンピュータのソフトウェアの機能へのアクセス権があり、コンピュータを使用して毎日の一般的な作業を行うことができます。 たとえば、制限付きユーザー アカウントでは、次のプログラムを使用できます。

インターネット プログラムおよび電子メール プログラム

Microsoft Word、Microsoft Excel、Microsoft PowerPoint などの業務用プログラム

音楽/ビデオの再生や写真の編集などの操作が可能な娯楽用プログラム

注 : ゲスト アカウントというアカウントを使用することもできます。このアカウントでは、制限付きユーザー アカウントで使用できる機能のほとんどを使用できますが、パスワードで保護されていません。したがって、ゲスト ユーザーは簡単にログオンおよびログオフして、単純なタスク (電子メールのチェックやインターネットの閲覧など) を実行することができます。

制限付きユーザー アカウントの設定方法

管理者アカウントは、日常的に使用するためのものではありません。コンピュータを使用するユーザー全員に、ワード プロセシングや Web サーフィンなどの日常業務に使用できる制限付きユーザー アカウントを設定する必要があります。

悪意のあるソフトウェアの攻撃を受けた場合、攻撃者はユーザーが現在使用しているアカウントでコンピュータにアクセスできます。制限付きアカウントなら攻撃者のアクセス権も制限されますが、管理者アカウントの場合、攻撃者にも管理者のアクセス権が与えられます。

自分用、家族用、友人用など、必要なだけの数の制限付きユーザー アカウントを設定することができます。

1.

制限付きユーザー アカウントの設定方法 管理者としてログオンしていることを確認します。

2.

[スタート] をクリックして [コントロール パネル] をクリックします。

3.

[ユーザー アカウント] をクリックして、[作業を選びます] の下の [新しいアカウントの作成] をクリックします。

4.

[アクション] メニューの [新しいユーザー] をクリックします。

5.

ユーザーの名前を入力して、[次へ] をクリックします。

6.

[アカウントの種類を選びます] の下の [制限] を選択して、[アカウントの作成] をクリックします。

ユーザーの簡易切り替え

Windows XP には、ユーザーの簡易切り替えという機能があり、プログラムを終了したりコンピュータをシャット ダウンしなくてもユーザー アカウントを切り替えることができます。

ユーザーの簡易切り替え機能により、設定を変更したり新しいソフトウェアのインストールが必要になった場合にのみ管理者アカウントに切り替え、その後でいずれの処理も中断せずに制限付きユーザーに戻すことができます。

ユーザーの簡易切り替えの設定

この機能を使用するには、コンピュータで Windows XP が動作していて、最低 1 つの制限付きユーザー アカウントがすでに設定されており、ネットワーク ドメインに属していないことが条件です その後、次の手順を実行します。

1.

[スタート] をクリックして [コントロール パネル] をクリックし、[ユーザー アカウント] をクリックします。

2.

[ユーザーのログオンやログオフの方法を変更する] をクリックします。

3.

[ユーザーの簡易切り替えを使用する] チェック ボックスをオンにします。
(注 : [ユーザーの簡易切り替えを使用する] チェック ボックスを有効にするには、[ようこそ画面を使用する] チェック ボックスをオンにする必要があることがあります。)

4.

[オプションの適用] をクリックします。

[ユーザーの簡易切り替えを使用する] のスクリーンショット

ユーザーの簡易切り替えの使用方法

これで設定が完了したため、状況に応じて何度でも切り替えを行うことができます。切り替えは次の手順で行います。

1.

[スタート] をクリックして [ログオフ] をクリックします (または Windows ロゴ キー + L を押します)。

2.

[ユーザーの切り替え] をクリックします。

3.

アクティブにするユーザー アカウントをクリックします。

注 : ユーザーの簡易切り替えを使用している際に、一部のコンピュータ ゲームが正常に起動しないことがあります。その場合、オリジナルのディスクがドライブにすでに挿入されていても、ディスクの挿入を要求するメッセージが表示されます。

この問題にソフトウェアで対処するには、SafeDisc Windows XP Fix for Microsoft Games (英語) をダウンロードしてください。

ユーザー アカウントの詳細

Q. 管理者アカウントでインターネットにアクセスした場合、何もダウンロードしなくても、ウイルス、スパイウェア、またはその他の悪意のあるソフトウェアがインストールされてしまうリスクはありますか?

A. ユーザー側が何もアクションを起こさなくても、コンピュータに悪意のあるソフトウェアがインストールされる方法はいくつもあります。 インターネット サーフィンをする際には、制限付きユーザー アカウントで行うことをお勧めします。

Q. 子供がオンライン ゲームをプレイするのですが、管理者モードでログインするように要求するメッセージが表示されます。 ゲームをより安全にプレイさせるには、どうすればいいですか?

A. ユーザーまたはユーザーのお子様が管理者モードでのログインを要求するゲーム サイトにログインする場合には、次の点を慎重に検討することが重要です。

ゲームの出所が信頼できるソースか確認します (たとえば MSN Games など)。 一部のゲーム プロバイダでダウンロードする必要がある "フリー" ソフトウェアには、悪意のあるソフトウェアもひそかに添付されていることがあります (これには、Microsoft ActiveX テクノロジを利用してサードパーティ各社が作成した "プラグイン" も含まれます)。

詳細については、音楽やビデオをダウンロードするオンライン ストアの選択、およびピアツーピア ソフトウェアの使用に関する記事を参照してください。

他の Web サイトの閲覧は後回しにします。 管理者アカウントでゲーム サイトにログオンする際には、ゲームのプレイのみを行い、他の Web サイトにはアクセスしないようにしてください。 インターネット サーフィンを行う際には、管理者アカウントからログオフして制限付きユーザー アカウントでログオンし直すことをお勧めします。

子供の管理者になります。 管理者パスワードは子供に知られないようにしておき、管理者としてオンライン ゲームを行うときは必ず大人が見ているところで、ゲーム用にのみこのアカウントでインターネットに接続していることを理解させた上でプレイさせます。

Q. ゲームをプレイでき、リスクを抑えられるだけの管理者権限を備えたアカウントを作成する方法はありますか?

A. そのようなアカウントを作成することは可能ですが、プログラムを正常に機能させるため、ある程度複雑な操作とソフトウェアの追加が必要になります。マイクロソフトでは、そのいずれも保証していません。

管理者アカウントを要求するオンライン ゲームをプレイする場合は、やはり出所の信頼できるゲームのみをプレイし、管理者アカウントはゲームのプレイのみに限定して Web サーフィンには使用しないことをお勧めします。



**
**