6 つの異なる方法で Windows 11 のクリーン インストールを実行する
USB から Windows 11 をクリーン インストールする方法、メディア作成ツール、この PC をリセットする方法、ラップトップまたはデスクトップ PC の SSD または HDD に ISO をマウントする方法を紹介します。
Windows 11 は、Microsoft がこれまでにリリースした中でおそらく最も安全なバージョンですが、コンピューターとファイルをウイルスやハッカーからさらに保護するためにできることは常に他にもあります。コンピューターを安全に保つことで、直接的なハッキングの試みや、ほぼすべての種類のマルウェア (ウイルス、スパイウェア、ランサムウェア、ルートキットなど) による個人情報の盗難を最小限に抑えることができます。
Windows 11でコンピューターを無料で保護するための多くの機能があります。たとえば、Microsoft Defender ファイアウォールを使用して、未承認のネットワーク アクセスからデバイスを保護し、2 段階認証と生体認証を追加して、アカウントのサインイン プロセスを強化することができます。
BitLocker でデータ暗号化を有効にして、ファイルを他の人が読み取れないようにすることもできます。Microsoft Defender ウイルス対策は、ウイルス、スパイウェア、ルートキット、およびランサムウェアを締め出すために使用できる最高のウイルス対策の 1 つです。
定期的なバックアップを作成して、あらゆる形態の攻撃やハードウェア障害からデバイスとファイルを保護できます。アプリと Windows を更新すると、セキュリティ パッチと改善が提供されるため、コンピューターのセキュリティを維持するのにも役立ちます。また、電子メールの不明なリンクをクリックしない、ライセンスのないソフトウェアをダウンロードしない、所有していない USB や外付けドライブを使用しないなど、常識的な習慣を使用して保護を維持できます。
このガイドでは、Windows 11 でマルウェアやハッカーの攻撃からデバイスとファイルを保護する最善の方法について説明します。
Windows 11 でアカウントを保護するコンピューターを保護する
Windows 11 では、さまざまな方法でアカウントを保護できます。ローカル アカウントを使用している場合は、Microsoft アカウントに切り替えることでセキュリティを向上させることができます。2 段階認証を有効にして、サインイン セキュリティの物理層を追加できます。Microsoft 認証アプリを使用するだけで、最新のパスワードなしのサインイン オプションを有効にすることができます。また、Windows Hello を設定して、顔などの生体認証を使用してアカウントへのアクセスを保護することもできます。
アカウントを保護するもう 1 つの方法は、標準アカウントに切り替えてシステム アクセスを制限し、設定ミスや管理者モードで実行されているアプリが問題を引き起こす可能性を防ぐことです。管理者アカウントは引き続き使用できますが、管理タスクを実行するためだけです。
最後に、多くの人がいる環境にいる場合は、「動的ロック」を構成することもできます。これは、Bluetooth デバイス (電話や時計など) を使用して、デバイスから離れると自動的にコンピューターをロックする機能です。
ローカル アカウントから Microsoft アカウントに切り替える
非論理的に聞こえるかもしれませんが、Microsoft アカウントに切り替えると、2 段階認証やパスワードなしのサインインなどの他のセキュリティ機能を実装できるため、セキュリティを向上させることができます。また、紛失または侵害された場合にログインパスワードを簡単にリセットできます。
Windows 11 のローカル アカウントを Microsoft アカウントにリンクするには、次の手順を使用します。
Windows 11 で設定を開きます。
[アカウント]をクリックします。
右側の[あなたの情報]ページをクリックします。
[アカウント設定] セクションで、[ローカル アカウント]設定の [代わりに Microsoft アカウントでサインインする] オプションをクリックします。
Microsoft アカウントのメール アドレスを確認します。
[次へ] ボタンをクリックします。
アカウントのパスワードを確認します。
[サインイン] ボタンをクリックします。
ローカル アカウントのパスワードを確認します。
簡単なヒント:アカウントにパスワードがない場合は、オプションを空白のままにして、[次へ] ボタンをクリックします。
(オプション) [今はスキップ] オプションをクリックして、Windows Hello のセットアップをスキップします。
[次へ] ボタンをクリックして PIN を作成します。
Windows 11 アカウントにサインインするための新しい PIN を作成します。
[ OK ] ボタンをクリックします。
[確認] ボタンをクリックします。
アカウントを確認するオプションを選択します。
メールアドレスを確認して、アカウントを確認します。
[コードを送信] ボタンをクリックします。
コードが予備のメール アドレスに送信されたことを確認します。
[確認] ボタンをクリックします。
手順を完了すると、ローカル アカウントが Microsoft アカウントにリンクされます。
2 段階認証を有効にする
2 段階認証 (または "2 要素認証" (2FA)) 機能は、スマートフォンの Microsoft Authenticator アプリを使用して Windows 11 のアカウントにサインインするための 2 番目の形式の ID を追加するため、他人が Windows 11 のアカウントにサインインすることは事実上不可能になります。コンピューターへの不正アクセスを取得します。
Microsoft アカウントで 2 段階認証を設定するには、次の手順を使用します。
アカウントにサインインします (該当する場合)。
[セキュリティ] タブをクリックします。
[セキュリティの基本] セクションで、[高度なセキュリティ オプション]リンクをクリックします。
[追加のセキュリティ] セクションで、 2 段階認証オプションの [有効にする]リンクをクリックします。
[次へ] ボタンをクリックします。
[今すぐ入手] ボタンをクリックして、 AndroidまたはiPhone用の Microsoft Authenticator アプリをダウンロードします。(提供されているリンクを使用できます。)
Microsoft アカウントを使用して、電話でMicrosoft Authenticatorアプリにサインインします。
Microsoft アカウントページで、[次へ] ボタンをクリックします。
[完了] ボタンをクリックします。
[次へ] ボタンをクリックします。
[完了] ボタンをクリックします。
手順を完了したら、次にパスワードを使用して Windows 11 にサインインしようとするときに、電話の Microsoft Authenticator アプリで認証する必要があります。
パスワードなしのオプションを有効にする
Microsoft アカウントを使用して Windows 11 にサインインする場合は、アカウントからパスワードを削除して、パスワードレス エクスペリエンスを有効にすることもできます。これは、Microsoft Authenticator アプリ、Windows Hello、セキュリティ キー デバイス、電話によるテキスト メッセージ、または電子メールの検証を使用して、パスワードなしでアカウントにサインインすることを意味します。
この機能は、2 段階認証と組み合わせて機能します。この機能を有効にしていない場合は、2 段階認証を有効にして、以下の手順に進みます。
Microsoft アカウントを使用して Windows 11 でパスワードなしのエクスペリエンスを有効にするには、次の手順を使用します。
アカウントにサインインします (該当する場合)。
[セキュリティ] タブをクリックします。
[セキュリティの基本] セクションで、[高度なセキュリティ オプション]リンクをクリックします。
[追加のセキュリティ] セクションで、[パスワードなしのアカウント] オプションの [有効にする]リンクをクリックします。
[次へ] ボタンをクリックします。
電話を開きます。
認証アプリからのリクエストを確認します。
[完了] ボタンをクリックします。
手順を完了すると、パスワードなしでアカウントへのサインインを開始できます。
Windows Hello 認証を有効にする
顔でコンピューターのロックを解除するように Windows Hello 顔認識を構成するには、次の手順を使用します。
設定を開きます。
[アカウント]をクリックします。
右側の[サインイン オプション]ページをクリックします。
[サインイン方法] セクションで、顔認識 (Windows Hello)設定を選択します。
[セットアップ] ボタンをクリックします。
[開始する] ボタンをクリックします。
現在のパスワードまたは PIN を確認します。
Windows 11 のカメラを直接見て、顔の顔認識プロファイルを作成します。
[閉じる] ボタンをクリックします。
手順を完了したら、デバイスをロックし (Windows キー + L)、カメラを覗いてサインインできます。
サインイン エクスペリエンスが期待どおりに機能しない場合は、[顔認識 (Windows Hello)] 設定の下に [認識の向上] オプションが表示されます。このオプションを使用して、顔をより適切に検出するようにシステムをトレーニングし続けることができます。
または、 Windows Hello をサポートするカメラがない場合は、指紋リーダーをセットアップすることもできます。
標準アカウントに切り替え、管理には admin のみを使用
Windows 11 には、「管理者」と「標準ユーザー」の 2 種類のアカウントが用意されており、アプリとシステムを管理するためのさまざまなレベルのアクセス許可があります。管理者アカウントには無制限のアクセス権があり、ユーザーはシステム設定を変更したり、昇格したタスクを実行したり、その他すべてを行うことができます。
標準ユーザーアカウントは、より制限された環境を提供します。このレベルの権限を持つユーザーはアプリを操作できますが、それ以外のものをインストールすることはできません。また、設定を変更することはできますが、システム設定やすべてのユーザーに影響する設定を変更することはできません。
無制限のアカウントを使用するとセキュリティ上のリスクが生じる可能性があるため、セキュリティを向上させるために標準アカウントに切り替えることをお勧めします。管理のみに使用する新しい「管理者」アカウントを作成し、アカウントの種類を「標準ユーザー」に変更できます。
ローカル管理者アカウントを作成する
設定アプリを使用して管理者のローカル アカウントを作成するには、次の手順を使用します。
Windows 11 でスタートを開きます。
[設定]を検索し、一番上の結果をクリックしてアプリを開きます。
[アカウント]をクリックします。
右側の[家族とその他のユーザー]ページをクリックします。
[その他のユーザー] セクションで、[アカウントを追加] ボタンをクリックします。
「この人のサインイン情報を持っていません」オプションをクリックします。
「Microsoft アカウントを持たないユーザーを追加する」オプションをクリックします。
名前とパスワードを確認して、Windows 11 管理者アカウントを作成します。
パスワードを紛失した場合にアカウントを回復するためのセキュリティの質問と回答を作成します。
[次へ] ボタンをクリックします。
新しく作成したアカウントを選択し、[アカウントの種類を変更] ボタンをクリックします。
[アカウントの種類] ドロップダウン メニューを使用して、[管理者] オプションを選択します。
[ OK ] ボタンをクリックします。
手順を完了すると、新しいアカウントが Windows 11 に表示されます。
スタンダードアカウントに切り替える
Windows 11 で管理者アカウントを標準ユーザー アカウントに変更するには、次の手順を使用します。
現在のアカウントからサインアウトします。
新しく作成した管理者アカウントにサインインします。
設定を開きます。
[アカウント]をクリックします。
[家族と他のユーザー] タブをクリックします。
[その他のユーザー] セクションで、メインのアカウントを選択します。
[アカウントの種類を変更] ボタンをクリックします。
[アカウントの種類] ドロップダウン メニューを使用して、 [標準ユーザー] オプションを選択します。
[ OK ] ボタンをクリックします。
手順を完了すると、元のアカウントの種類が「管理者」から「標準ユーザー」に切り替わります。システムの変更や新しいアプリのインストールが必要になった場合は、管理者の資格情報を確認するよう求められます。または、管理者アカウントにサインインしてシステムの変更を行うこともできます。
動的ロックを有効にする
動的ロックは、携帯電話やウェアラブルなどの Bluetooth ペアリングされたデバイスの近くに基づいて、机から離れるとデバイスをロックし、別のセキュリティ レイヤーを追加する機能です。
このセキュリティ機能には 2 つの部分があります。最初に Bluetooth デバイス (iPhone や Android フォンなど) をコンピューターにペアリングする必要があります。次に、設定アプリで動的ロックを有効にする必要があります。
Android や iPhone などのサポートされている Bluetooth を Windows 11 に接続するには、次の手順を使用します。
Bluetoothデバイスの電源を入れます。
デバイスの Bluetooth ペア オプションをオンにして、デバイスを検出できるようにします。
Windows 11 で設定を開きます。
[ Bluetooth とデバイス]をクリックします。
Bluetoothトグル スイッチをオンにして、ワイヤレス無線を有効にします (該当する場合)。
[デバイスの追加] ボタンをクリックします。
Bluetoothオプションを選択します。
リストから Bluetooth デバイスを選択します。
画面上の指示に進みます (該当する場合)。
[アカウント]をクリックします。
[サインイン オプション] タブをクリックします。
動的ロック設定を選択します。
「不在時に Windows がデバイスを自動的にロックすることを許可する」オプションをオンにします。
手順を完了すると、Bluetooth デバイスがコンピューターの近くにない場合、Windows 11 は 30 秒間待機してから画面をオフにし、アカウントをロックしてコンピューターを保護します。
Windows 11 でネットワーク内のコンピューターを保護する
Windows 11 では、ハッカーは通常、ソフトウェアの脆弱性と不十分なセキュリティ構成を悪用して、デバイスへのアクセスを取得します。
コンピューターを安全に保つために、既定の Microsoft Defender ファイアウォールが有効になっていることを確認する必要があります。公共の場所や信頼できない環境で、ネットワーク プロファイルを「パブリック」モードに変更したい。また、Bluetooth を使用していない場合は、Bluetooth を無効にしておく必要があります。これは、悪意のある人物が情報を盗んだり、コンピュータに不正にアクセスしたりするために悪用できる別のバックドアである可能性があるためです。(まれですが、発生する可能性があります。)
ファイアウォールを有効にしてポートをブロックする
Windows 11 では、Microsoft Defender ファイアウォールは、デバイスを不正なアクセスから保護するために、事前定義されたルールに従ってトラフィックを許可またはブロックするために、受信および送信ネットワーク トラフィックをチェックする機能です。この機能はデフォルトで有効になっていますが、必要に応じてチェックして有効にすることをお勧めします。
Windows 11 でファイアウォールを有効にするには、次の手順を使用します。
Windows セキュリティを開きます。
[ファイアウォールとネットワーク保護]をクリックします。
ネットワーク プロファイルから [有効にする] ボタンをクリックして、Windows 10 ファイアウォールを有効にします。(または、[設定の復元]ボタンをクリックします。)
手順を完了すると、デバイスで Windows 10 ファイアウォールが再び有効になります。
ネットワーク プロファイルの種類をパブリック モードに変更する
Windows 11 では、特定の設定でさまざまなネットワーク プロファイル タイプを使用して、セキュリティを強化したり、ネットワーク内のファイル、プリンター、その他のリソースを共有したりできます。
この機能は、プライベート、パブリック、およびドメインを含む 3 つのネットワーク プロファイルを提供します。プライベートとパブリックはすべてのコンピューターで使用でき、ドメインはデバイスがドメインに参加している場合にのみ使用できます。
プライベートプロファイルは、自宅や職場などの信頼できるネットワーク向けに調整されています。このプロファイルにより、ファイル共有、ネットワーク印刷、および信頼できるユーザーとの他のリソースの共有のために、コンピューターが検出可能になります。
パブリックプロファイルは、ローカル ネットワークでデバイスを非表示にします。このオプションは、公共の場所、職場、自宅など、ほとんどの場所で推奨されます。
セキュリティをさらに強化したい場合は、常にプロファイル タイプをPublicに設定する必要があります。信頼できる人とネットワーク内のリソースを共有する必要がある場合を除きます。
イーサネットのネットワーク プロファイル タイプを変更する
コンピューターを保護するために Windows 11 ネットワーク プロファイルの種類を変更するには、次の手順を使用します。
設定を開きます。
ネットワークとインターネットをクリックします。
右側のイーサネットページをクリックします。
[ネットワーク プロファイルの種類] セクションで、プロファイルの種類を選択します。
Wi-Fi のネットワーク プロファイル タイプを変更する
ワイヤレス接続のネットワーク プロファイルの種類を変更するには、次の手順を使用します。
設定を開きます。
[ネットワークとインターネット]をクリックします。
右側のWi-Fiページをクリックします。
[既知のネットワークの管理]設定をクリックします。
アクティブなワイヤレス接続をクリックします。
[Network profile type] セクションで、PublicまたはPrivateを含むプロファイル タイプを選択します。
手順を完了すると、選択したプロファイル タイプが接続に適用されます。
You can only change profile type per network. If you have an Ethernet and Wi-Fi connection connected to the same network, the new setting will not apply to all network adapters when changing the profile type.
On Windows 11, it’s also possible to change the network profile type using the Registry and PowerShell.
Turn off Bluetooth and Wi-Fi when not needed
Any available wireless connection can be used to attack a device. If you are in a public place like a coffee shop or airport, and you only need to use an application without internet, you can always turn off Bluetooth and Wi-Fi to work more securely. Once you are in a secure environment, you can turn the wireless radios back on.
Disable Bluetooth on Windows 11
To turn off Bluetooth to protect your computer, use these steps:
Open Settings.
Click on Bluetooth & devices.
Turn off the Bluetooth toggle switch on the right side.
(Optional) Turn off the Bluetooth toggle switch to disable the feature.
Alternatively, you can open the Quick Settings flyout using the Windows key + A keyboard shortcut and click the Bluetooth button to disable it. You can click the button to enable the feature again.
Disconnect Wi-Fi on Windows 11
On Windows 11, you can disconnect from a wireless network in several ways. You can turn off the wireless adapter using the dedicated button on a laptop (if available). You can disable the adapter from the “Network & Internet” settings. Or you can disconnect from the Settings app or “Quick Settings” flyout.
To disconnect from a Wi-Fi network on Windows 11, use these steps:
Open Settings.
Click on Network & internet.
Turn off the Wi-Fi toggle switch.
または、 Windows キー + Aキーボード ショートカットを使用して[クイック設定]フライアウトを開き、 [ Wi-Fi ] ボタンをクリックして切断することもできます。ボタンをもう一度クリックすると、機能が再び有効になります。
Windows 11 でデータ暗号化を使用してコンピューターを保護する
BitLocker は、ドライブで暗号化を使用して、ドキュメント、画像、およびコンピューター上にあるデータへの不正アクセスからデータを保護できるようにするセキュリティ機能です。
Windows 11 では、この機能は Pro、Enterprise、および Education エディションでのみ利用できます。ただし、Windows 11 Home では、Surface Pro 8、Laptop 4 などの一部のデバイスでデバイス暗号化を使用できます。
Windows 11 Pro でデバイスの暗号化を有効にする
Windows 11 ドライブで BitLocker を構成するには、次の手順を使用します。
設定を開きます。
[ストレージ]をクリックします。
[ストレージ管理] セクションで、[ストレージの詳細設定] をクリックします。
[ディスクとボリューム]をクリックします。
暗号化するボリュームのあるドライブを選択します。
BitLocker 暗号化を有効にするボリュームを選択し、[プロパティ] ボタンをクリックします。
「BitLockerを有効にする」オプションをクリックします。
「オペレーティング システム ドライブ」セクションで、「BitLocker を有効にする」オプションをクリックします。
回復キーをバックアップするオプションを選択します。たとえば、[ Microsoft アカウントに保存] などです。
[次へ] ボタンをクリックします。
「使用済みディスク領域のみを暗号化する」オプションを選択します。
[次へ] ボタンをクリックします。
[新しい暗号化モード] オプションを選択します。
簡単な注意:古いバージョンの Windows で使用することになるドライブを暗号化する場合は、互換モード オプションを選択する必要があります。
[次へ] ボタンをクリックします。
[ BitLocker システム チェックの実行] オプションをオンにします。
[今すぐ再起動] ボタンをクリックします。
手順を完了すると、コンピューターが再起動して設定が適用され、BitLocker が有効になります。
セカンダリ ドライブと外付けドライブの暗号化を有効にすることもできます。また、BitLocker To Go を使用すると、USB フラッシュ ドライブ上のデータを保護できます。
Windows 11 Home でデバイスの暗号化を有効にする
Windows 11 Home で BitLocker 暗号化を構成するには、次の手順を使用します。
設定を開きます。
[プライバシーとセキュリティ]をクリックします。
[セキュリティ] セクションで、[デバイスの暗号化]ページをクリックします。
デバイスの暗号化をオンにして、Windows 11 Home で BitLocker を有効にします。
手順を完了すると、機能によってシステム ドライブ全体が暗号化されます。
暗号化が不要になった場合は、同じ手順でドライブを復号化できます。
Windows 11 でコンピューターをウイルスやランサムウェアから保護する
ウイルスは、Windows 11、 Windows 10、およびその他のバージョンで依然として最大のセキュリティ脅威の 1 つです。そのため、コンピューターにウイルス対策ソリューションをインストールして更新することを常にお勧めします。
現在、ほぼすべてのサードパーティ製ウイルス対策が脅威 (ウイルス、スパイウェア、ランサムウェア、ルートキット、その他の種類のマルウェアやハッカーなど) からデバイスを保護できますが、Windows 11 には Microsoft Defender ウイルス対策が付属しています。ホームおよび商用ユーザー向けの最高のウイルス対策アプリケーションです。
ウイルス対策をインストールする
Windows 11 では、技術的にウイルス対策にお金をかける必要はありませんが、デバイスのセキュリティを強化するための他の機能を含むサードパーティのソリューションをいつでも選択できます。たとえば、Symantec の Norton Antivirus、AVG、Avira、BitDefender、および McAfee です。
サードパーティのソリューションを使用することを選択した場合は、Microsoft Defender ウイルス対策から「定期スキャン」機能を有効にすることもできます。この機能を有効にすると、デフォルトのウイルス対策は無効のままになります。ただし、システムは定期的にシステムをスキャンして、現在のソリューションでは検出できない可能性のある脅威を検出するための 2 番目の防御線を追加します。
Windows 11 用の Microsoft Defender ウイルス対策で "定期的なスキャン" を有効にするには、次の手順を使用します。
Windows セキュリティを開きます。
[ウイルスと脅威の防止]をクリックします。
[ Microsoft Defender ウイルス対策オプション]設定をクリックします。
[定期スキャン] トグル スイッチをオンにします。
手順を完了すると、Windows 11 アンチウイルスは「自動メンテナンス」機能を使用して最適なタイミングでスキャンを実行し、パフォーマンスとバッテリー寿命への影響を最小限に抑えま��。
完全なウイルス対策スキャンを実行する
Microsoft Defender ウイルス対策を引き続き使用することを選択した場合、マルウェア対策ソフトウェアは、事実上あらゆる種類のマルウェアからコンピューターとファイルを積極的に監視して保護します。ただし、インストールが侵害されていないことを確認するために、デバイスの完全なスキャンを実行する必要がある場合があります。
Windows 11 で完全なウイルス スキャンを実行するには、次の手順を使用します。
Windows 11 でスタートを開きます。
Windows セキュリティを検索し、一番上の結果をクリックしてアプリを開きます。
[ウイルスと脅威の防止]をクリックします。
[現在の脅威] セクションで、[スキャン オプション] をクリックします。
[フル スキャン] オプションを選択して、システム全体でウイルスやその他の種類のマルウェアをチェックします。
[今すぐスキャン] ボタンをクリックします。
手順を完了すると、ウイルス対策ソフトウェアがコンピューターをスキャンして、ウイルスやその他の種類のマルウェアを探します。何かが検出された場合、Microsoft Defender ウイルス対策は脅威を自動的に削除 (または検疫) します。
コンピューターが既に感染している場合は、Microsoft Defender オフライン スキャンを使用して、Windows 11 が完全に読み込まれている間にウイルス対策が削除できない可能性があるウイルスを検出して削除できます。
レピュテーションベースの保護を有効にする
Windows セキュリティには、望ましくない悪意のあるアプリからコンピューターを保護する機能も含まれています。この機能は「レピュテーション ベースの保護」として知られており、設計が不十分なアプリや害を及ぼすアプリなど、Windows 11 で予期しない動作を引き起こす可能性のあるレピュテーションの低いアプリを検出してブロックできます。
Windows 11 で不要なアプリに対する評価ベースの保護を有効にするには、次の手順を使用します。
Windows セキュリティを開きます。
[アプリとブラウズ コントロール]をクリックします。
[レピュテーション ベースの保護] セクションで、[レピュテーション ベースの保護設定 ] オプションをクリックします。
「不要と思われるアプリのブロック」トグル スイッチをオンにして、Windows 11 の不要なアプリからデバイスを保護します。
[アプリをブロックする] オプションをオンにします。
[ダウンロードをブロックする] オプションをオンにします。
手順を完了すると、Windows 11 は、問題を引き起こす可能性のある評価の低いアプリを検出してブロックできるようになります。
ランサムウェア保護を有効にする
Windows 11 には、ランサムウェアからファイルを保護するための「フォルダー アクセスの制御」機能もあります。
ランサムウェアは、コンピューター上のファイルを暗号化し、データにアクセスできず、読み取れないようにする、かなり新しい形式のマルウェアです。攻撃が成功すると、悪意のある個人はデバイスとファイルのロックを解除するために身代金を要求します。
制御されたフォルダー アクセスは、アプリが Windows 11 上のファイルに加える変更を監視します。アプリが保護されたフォルダー内のファイルを変更しようとし、アプリがブラックリストに登録されている場合、疑わしいアクティビティに関するアラートが表示されます。
Windows 11 でランサムウェア保護を有効にするには、次の手順を使用します。
Windows セキュリティを開きます。
[ウイルスと脅威の防止]をクリックします。
[ランサムウェア プロテクション] セクションで、[ランサムウェア プロテクションの管理] オプションをクリックします。
[制御されたフォルダー アクセス]トグル スイッチをオンにして、ランサムウェア保護を有効にします。
手順を完了すると、Microsoft Defender ウイルス対策は、アプリケーションがファイルを変更しようとすると、保護されたフォルダーを監視します。不審なアクティビティが発生すると、脅威に関する通知が届きます。
機能のさまざまな側面を構成することもできます。システムが誤ってブロックした信頼できるアプリを許可したり、保護リストにフォルダーの場所とドライブを追加したり、期待どおりに機能しない場合は機能を無効にすることもできます.
コア分離保護を有効にする
Windows 11 には、デバイス セキュリティの一環として、メモリの整合性を保護するためにメモリ内のコア プロセスを悪意のあるコードから分離する仮想化ベースのセキュリティ機能である「コア分離」も付属しています。
Windows 11 では、デフォルトでコア分離が有効になっている必要がありますが、常に有効であるとは限りません。ただし、この機能を有効にできない場合は、ドライバーとの互換性の問題である可能性があります。
Windows 11 でコア分離を有効にするには、次の手順を使用します。
Windows セキュリティを開きます。
[ウイルスと脅威の防止]をクリックします。
[デバイス セキュリティ]をクリックします。
[コア分離] セクションで、[コア分離の詳細] オプションをクリックします。
[メモリ整合性] トグル スイッチをオンにします。
コンピュータを再起動します。
手順を完了すると、デバイスには追加の保護レイヤーが追加され、攻撃によって悪意のあるコードが高度なセキュリティ プロセスに追加されるのを防ぐことができます。
アプリと Windows 11 の更新プログラムをインストールしてコンピューターを保護する
コンピューターを保護する最善の方法の 1 つは、Windows 11 とアプリに常に最新のセキュリティとメンテナンスの更新プログラムを適用することです。その理由は、バグを修正し、セキュリティの脆弱性にパッチを当て、システム パフォーマンスを向上させるために、累積的な更新が不可欠だからです。通常、Windows Update は Windows 11 に更新プログラムを自動的に適用しますが、手動で確認してインストールする必要がある場合もあります。
Windows 11 に更新プログラムをインストールする
Windows 11 にセキュリティとメンテナンスの更新プログラムをインストールするには、次の手順を使用します。
設定を開きます。
Windows Updateをクリックします。
[アップデートの確認] ボタンをクリックします。
[今すぐ再起動] ボタンをクリックします。
手順を完了すると、更新が利用可能な場合、コンピューターに自動的にダウンロードされてインストールされます。
Microsoft Store およびその他のアプリの更新プログラムをインストールする
セキュリティの向上、バグの修正、パフォーマンスの向上、新機能の導入など、アプリケーションの更新も不可欠です。Microsoft Store のアプリを使用すると、自動的に更新されます。アプリによっては、デスクトップ アプリがある場合は、それらも自動的に更新プログラムを受け取ります。ただし、場合によっては、それらを自動的にダウンロードしてインストールする必要があります。
Microsoft Store アプリの更新プログラムを確認してダウンロードするには、次の手順を使用します。
Microsoft Storeを開きます。
左下隅の[ライブラリ] ボタンをクリックします。
[アップデートを取得] ボタンをクリックします。
手順を完了すると、Microsoft Store アプリはアプリの利用可能な更新プログラムを確認してダウンロードします。
従来のデスクトップ アプリケーションを使用している場合は、ソフトウェアを手動で更新するための通知を受け取ることがあります。ただし、通常は「ヘルプ」または「バージョン情報」メニューから更新を確認できます。オプションが見つからない場合は、いつでも製造元のドキュメント Web サイトで詳細を確認できます。
Windows 11 で定期的なバックアップを作成してコンピューターを保護する
Windows 11 では、完全バックアップによってシステム全体のコピーが作成され、重大なシステムの問題、ランサムウェアなどのマルウェア攻撃、ハードウェア障害、またはプライマリ ドライブのアップグレード時に回復できるようになります。さらに、バックアップは、新しい機能の更新または完全に新しいバージョンにアップグレードした後に、以前のインストールにロールバックするのに役立ちます。
いつでもサードパーティのソリューション ( Macrium Reflectや Veam など) を選択できますが、(非推奨の) 従来の「システム イメージ バックアップ」ツールを使用して、フル バックアップを USB ハード ドライブに保存することもできます。
Windows 11 を実行しているコンピューターの完全バックアップを作成するには、次の手順を使用します。
スタート を開きます。
コントロール パネルを検索し、一番上の結果をクリックしてアプリを開きます。
[システムとセキュリティ] をクリックします。
[ファイル履歴] をクリックします。
左ペインから[システム イメージのバックアップ] オプションをクリックします。
左ペインから [システム イメージの作成] オプションをクリックします。
外付けドライブを選択して、Windows 11 バックアップを保存します。
[次へ] ボタンをクリックします。
[バックアップの開始] ボタンをクリックします。
いいえボタンをクリックします。
[閉じる] ボタンをクリックします。
手順を完了すると、インストール ファイル、設定、アプリケーション、個人用ファイルを含む Windows 11 デバイスの完全バックアップが作成されます。
修復ディスクを作成するオプションも表示されますが、Windows 11 のブータブル メディアを使用してリカバリ設定にアクセスし、バックアップを復元できるため、無視できます。
コンピューターを定期的にバックアップするだけでなく、OneDrive などのサードパーティ サービスを使用してファイルをクラウドに保存することもお勧めします。このアプローチにより、ハードウェア障害、ランサムウェア、または盗難からファイルが保護されます。
または、単純なコピー アンド ペーストでファイルを外部ドライブにコピーすることも (大量のデータがない場合に限ります)、ドキュメント、写真、ビデオ、およびその他のファイルを保護するもう 1 つの方法です。
Windows 11 の常識的なヒントでコンピューターを保護する
ほとんどの場合、デバイスは、システムの脆弱性にパッチが適用されていないか、特別に細工されたリンクや電子メールの添付ファイルをクリックしたり、悪意のあるアプリケーションをインストールしたりするなど、ユーザーによる偶発的なアクションが原因で、ハッカーやマルウェアによって攻撃されます。
経験則として、知っている人や特定しやすい送信者からのメールのみをチェックしてください。通常、電子メールが悪意のあるものであると判断できるのは、その電子メールが奇妙なフォントや文法エラーで作成されていないためです。また、送信元のメールアドレスが一致しない場合があります。不審な点がある場合は、削除ボタンをクリックしてください。
また、特別に細工されたオンラインのポップアップをクリックすることで、マルウェアや悪意のある個人への扉を開くこともできます。多くの Web サイトは広告サービスや製品にポップアップを使用していますが、一部の Web サイトでは、このテクノロジを使用してユーザーを混乱させ、さまざまな方法でコンピューターに感染する可能性のあるアプリケーションをクリックさせている場合があります。通常、セキュリティで保護されていない信頼できない Web サイトを閲覧するときは、特別に細工されたポップアップやリンクについてのみ心配する必要があります。
可能な限り、安全でない信頼できない Web サイトを閲覧しないようにしてください。通常、サイト アドレスはアドレス バーの「HTTPS」ではなく「HTTP」で始まるため、Web サイトが安全でないかどうかはわかります。また、Chrome、Edge、Firefox、およびほとんどの最新の Web サイトでは、「あなたの接続はプライベートではありません」というメッセージが表示され、サイトが安全ではないことがわかります。
Web サイトが信頼されていないことがわかっている場合、最新のブラウザーではそのサイトを開くことさえできません。しかし、Web には無数の信頼できない Web サイトがあり、数え切れないほどのポップアップや不適切な広告があるため、それらを簡単に見つけることができます。
また、信頼できないソースからソフトウェアをインストールすることも避けてください。You should be used only the Microsoft Store to download apps on Windows 11. ライセンスのないソフトウェアをインストールすると、デバイスがマルウェアやその他の悪意のあるコードで侵害されるリスクが高くなります。
最後に、所有していない USB または外付けドライブをコンピューターに接続しないでください。このような場合は、予備のコンピュータを使用してドライブをフォーマットし、ウイルスに感染していないことを確認することを検討してください。
物事をまとめる
このガイドでは、コンピューターをウイルスやハッカーから保護するために使用できる多くの手順を示します。ただし、ほとんどの場合、これらすべての推奨事項を実装する必要はありません。自分の状況で最も効果的だと思われるものをいつでも選択できます。
たとえば、デバイスが安全な環境にある場合、おそらく「動的ロック」機能を構成する必要はありません。Windows Hello Face をサポートするカメラを持っていない場合は、指紋リーダーまたは PIN を使用するだけで十分な保護になります。組み込みのランサムウェア保護を使用することを決定し、多くの誤検知が発生する場合は、別のソリューションに切り替えるか、機能を無効にすることを検討する必要がある場合があります.
USB から Windows 11 をクリーン インストールする方法、メディア作成ツール、この PC をリセットする方法、ラップトップまたはデスクトップ PC の SSD または HDD に ISO をマウントする方法を紹介します。
PowerShell を使用すると、いくつかのコマンドで Windows 11 ローカル アカウントのパスワードをすばやく変更できます。その方法は次のとおりです。
Windows 11 または Windows 10 では、winget コマンドを使用して、インストール済みのアプリを JSON ファイルにエクスポートできます。アプリをインポートすることもできます。手順はこちら。
Windows 11 の [スタート] メニューから [推奨] セクションを削除するには、[スタート メニューから推奨] セクションを削除するグループ ポリシーを有効にします。
Windows ターミナル 1.6 には新しい設定 UI があり、settings.json ファイルを編集せずに設定を変更するエクスペリエンスを有効にする方法を次に示します。
管理者としてコマンド プロンプトでエクスプローラーからフォルダーの場所を開くには、レジストリを編集してコンテキスト メニュー オプションを追加する必要があります。
Windows 11 で共有フォルダーまたはリモート デスクトップにアクセスするための Microsoft アカウントを使用したリモート ログインを修正するには、次の手順を使用します。
[この PC をリセット] オプションまたは USB フラッシュ ドライブを使用する 2 つの方法で、ハード ドライブを消去して Windows 10 を再インストールできます。これが方法です。
Windows 10 をインストールしようとして 0xC1900101 エラーのいずれかが発生した場合、通常はドライバーの問題を意味します — 問題を解決する方法は次のとおりです。
Windows 10 では、エラー 0xC1900200 – 0x20008 および 0xC1900202 – 0x20008 は、PC が最小要件を満たしていないことを意味します。問題の修正を確認する
PowerShell でスクリプトを実行できるようにするには、実行ポリシーを変更する必要があります。Set-ExecutionPolicy RemoteSigned はスクリプトを許可します。
Windows 11 でドライバーをアンインストールするには、設定アプリ、コントロール パネル、またはデバイス マネージャーを使用します。各方法の手順は次のとおりです。
Windows 10 で「これらのファイルはコンピューターに有害である可能性があります」または「このファイルの作成者を確認できません」というメッセージが表示される場合は、これらの修正プログラムを使用してください。
Windows 11 では、従来のリボン メニューをファイル エクスプローラーに戻すことができます。レジストリを編集する方法は次のとおりです。
Display Driver Uninstaller は、Nvidia および AMD グラフィックス ドライバーが失敗した場合、または Windows 10 で完全に削除したい場合に、それらのドライバーを完全に削除します。
Macrium Reflect は、HDD を SSD に交換する場合でも、完全なバックアップを作成する場合でも、ドライブのクローン作成に最適なツールです。使い方はこちら。
Windows 10 でワイヤレス アダプターが切断され続け、黄色の三角形のアラートが表示される場合は、ドライバーの互換性の問題です。ここで修正します。
ローカル アカウントで Windows 11 をインストールするには、OOBE でサインイン オプションを使用し、オフライン アカウントを選択する必要があります。
Microsoft Edge のタブでマイカぼかしと丸みを帯びた角を有効にするには、このフラグを有効にして、Windows 11 の視覚効果を有効にする必要があります。
Windows 10 でマップされたネットワーク ドライブを削除または切断するには、次の手順に従って、レジストリ、コマンド プロンプト、およびファイル エクスプローラーを使用して削除します。
手首検出機能は使用できませんか? Apple Watchの手首検出が機能しない問題を解決する9つの方法を紹介します。
Mac 上の Outlook アプリでメール検索機能が動作しない場合は、この問題を解決するための信頼できる修正方法をいくつか紹介します。
Facebook メッセンジャーの通知は、メッセージを読んだ後でも消えませんか?問題を解決する方法をいくつか紹介します。
Telegram の開封確認とは何なのか、また Telegram アプリでこの機能をオフにできるかどうかを詳しく見てみましょう。
新しい Pixel を手に入れませんか?エクスペリエンスを向上させるための、Google Pixel 8 および Pixel 8 Pro に関する最高のヒントとコツのリストをご覧ください。
Apple TVの電源が入らないのですが?この問題を解決して Apple TV を再び稼働させるための 6 つの方法を見てみましょう。
Mac のバッテリー メニューに「サービス推奨」の警告が表示される場合、その意味と修正方法は次のとおりです。
Samsung 携帯電話のテーマ アプリからテーマや壁紙をダウンロードできませんか? Galaxy テーマ アプリが動作しない問題を解決する方法を確認してください。
Discord で友達リクエストを送信または承認するのに問題がありますか?ここでは、Discord で失敗した友達リクエストを再び機能させるためのヒントをいくつか紹介します。
携帯電話で Instagram の通話を発信または受信できない場合は、 AndroidでInstagram通話が機能しない問題を修正する方法は次のとおりです。