Windows 11: ローカル セキュリティ機関の保護がオフになっています

ローカル セキュリティ機関 ( LSA ) は、セキュリティ ポリシーを強制する Windows オペレーティング システムの重要なコンポーネントです。ユーザーのログイン、認証、および関連するセキュリティ タスクを管理します。Windows 11 では、LSA 保護によってセキュリティの層が追加されますが、これがオフになっている場合は何を意味しますか? 詳細を見ていきましょう。

ローカル セキュリティ機関 (LSA) とは何ですか?

Windows 11: Local Security Authority Protection Is Off

LSA は、Windows で保護されたサービスとして実行されるプロセスです。さらに、ユーザーとアプリケーションを認証し、ローカル セキュリティ ポリシーを管理し、アクセス トークンを生成します。これらのトークンにはユーザー権限に関する情報が含まれており、システム リソースへのアクセスを許可または拒否するために使用されます。

LSA 保護は、Windows 8.1 および Windows Server 2012 R2 で導入された機能です。「保護されたプロセス」として知られる隔離された環境で LSA プロセスを実行することにより、セキュリティ層が追加されます。この分離により、悪意のあるソフトウェアが不正なアクセスや特権を取得するために LSA プロセスにコードを挿入しようとするコード インジェクション攻撃が防止されます。

LSA 保護をオフにするのは良いことですか、それとも悪いことですか?

LSA 保護をオンにする利点:

  • セキュリティの強化: LSA プロセスを分離することで、マルウェアがシステムにコードを挿入することがより困難になります。
  • セキュリティ標準への準拠: 多くの組織では、特定のセキュリティ コンプライアンス標準を満たすために LSA 保護が必要です。

LSA 保護をオフにすることの短所:

  • 脆弱性の増加: LSA 保護をオフにすると、システムはコード インジェクション攻撃の影響を受けやすくなります。
  • 潜在的なコンプライアンス問題: LSA 保護を無効にすると、組織の要件によっては、特定のセキュリティ規制に準拠できなくなる可能性があります。

Windows 11 で LSA 保護を確認して有効にする方法

  1. レジストリ エディタを開きます。 を押し 、 とWindows + R入力し regeditて Enter を押します。
    Windows 11: Local Security Authority Protection Is Off
  2. LSA キーに移動します。 に移動します HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
    Windows 11: Local Security Authority Protection Is Off
  3. 「RunAsPPL」エントリを探します。1 に設定されている場合、LSA 保護が有効になります。これが欠落しているか、0 に設定されている場合、LSA 保護は無効になります。
  4. LSA 保護を有効にする: 「Lsa」キーを右クリックし、「新規 > DWORD (32 ビット) 値」を選択し、「RunAsPPL」という名前を付け、その値を 1 に設定します。
    Windows 11: Local Security Authority Protection Is Off
  5. コンピュータを再起動します: 変更は再起動後に有効になります。

LSA 保護の無効化を検討するのはどのような場合ですか?

専門家は LSA 保護を維持することを推奨していますが、特定のシナリオではその無効化が必要となる場合があります。

  • レガシー ソフトウェアとの互換性: 一部の古いアプリケーションでは LSA プロセスへの直接アクセスが必要な場合があり、LSA 保護がその機能に干渉する可能性があります。
  • テストおよび開発環境: セキュリティが主な関心事ではない制御された環境では、特定のテストまたは開発タスクのために LSA 保護を無効にすることが必要になる場合があります。

ただし、このようなシナリオはまれであり、LSA 保護をオフにすることは、慎重に検討し、IT またはセキュリティの専門家と相談した後にのみ行う必要があります。

Windows 11 で LSA 保護を無効にする方法

LSA 保護を無効にする必要がある場合は、次の手順に従います。

  1. レジストリ エディタを開きます。 を押し 、 とWindows + R入力し regeditて Enter を押します。
  2. LSA キーに移動します。 に移動します HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
  3. 「RunAsPPL」エントリを変更する: 「RunAsPPL」エントリが存在する場合は、それを右クリックして「変更」を選択します。その値を 0 に設定します。
    Windows 11: Local Security Authority Protection Is Off
  4. コンピュータを再起動します: 変更は再起動後に有効になります。

: LSA 保護の無効化は細心の注意を払って行う必要があり、この変更を行う前にセキュリティ専門家または IT 部門に相談することをお勧めします。

LSA 保護とサードパーティのセキュリティ ソリューション

一部のサードパーティのセキュリティ ソリューションでは、LSA 保護に関連する特定の構成が必要な場合があります。適切なセットアップとベスト プラクティスへの準拠を確保するために、セキュリティ ソフトウェア ベンダーが提供するドキュメントを常に参照してください。

LSA アクティビティの監視と監査

さまざまなツールとソリューションは、LSA アクティビティを監視および監査する必要がある組織に、認証イベント、ポリシー変更、および潜在的なセキュリティ脅威に関する洞察を提供します。さらに、これらのツールを利用すると、セキュリティ体制を強化し、LSA 保護が意図したとおりに機能することを保証できます。

最終的な考え

Windows 11 のローカル セキュリティ機関による保護は、安全で回復力のあるシステムを維持するために不可欠です。まれに無効にする必要がある場合もありますが、一般的には有効にしておくことが推奨されます。

LSA 保護の役割を理解し、そのステータスを確認および変更する方法を理解します。また、これをオフにした場合の影響を認識することは、個々のユーザーと IT プロフェッショナルにとって不可欠です。

LSA 保護など、Windows 11 に組み込まれているセキュリティ機能を採用することで、ユーザーはより安全なコンピューティング エクスペリエンスを享受でき、組織はベスト プラクティスとコンプライアンス標準に準拠することができます。さらに、LSA 保護などの重要なシステム設定を扱うときは、常にセキュリティを優先し、専門家の指導を求めてください。



Leave a Comment

写真アプリがWindows11で動作しない問題を修正する6つの方法

写真アプリがWindows11で動作しない問題を修正する6つの方法

Windows 11の写真アプリが動作しない問題を解決する方法を解説します。徒労に終わる前に、こちらのガイドを参考にしてください。

chkdsk修復コマンド:Windows11での使用方法

chkdsk修復コマンド:Windows11での使用方法

一般にchkdskとして知られているCheckDiskは、ディスクの状態を監視するための重要なWindowsユーティリティです。ハードドライブのエラー修正に役立つ手段を探します。

Windows11でメモリリークを修正するためのトップ7の方法

Windows11でメモリリークを修正するためのトップ7の方法

Windows 11の更新後、コンピューターのメモリリークに気づいていますか?Windows 11コンピューターのメモリリークの問題を修正する方法は次のとおりです。

Windows 11 にオプション機能が見つからない、またはインストールされない場合の修正方法

Windows 11 にオプション機能が見つからない、またはインストールされない場合の修正方法

Windows 11 でオプション機能が欠落している、またはインストールされていないエラーを修正する方法を確認しましょう。

Windows 11 でランタイム エラーを修正する 9 つの方法

Windows 11 でランタイム エラーを修正する 9 つの方法

Windows 11 で Microsoft Visual C++ ランタイム エラーが発生し続ける場合は、それを修正するためのトラブルシューティングのヒントをいくつか紹介します。

Windows での Microsoft Outlook のメモリ不足またはシステム リソース エラーのトップ 6 の修正

Windows での Microsoft Outlook のメモリ不足またはシステム リソース エラーのトップ 6 の修正

Windows 10 または 11 PC で Microsoft Outlook で「メモリまたはシステム リソースが不足しています」エラーが表示され続ける場合は、次のヒントを使用して問題を解決してください。

Windows でマカフィーを完全にアンインストールする方法

Windows でマカフィーを完全にアンインストールする方法

McAfee は Windows PC には不要なアドオンです。 Windows でマカフィーを完全にアンインストールする方法は次のとおりです。

Windows 11で「デバイスを接続してみてください」Bluetoothエラーを修正する方法

Windows 11で「デバイスを接続してみてください」Bluetoothエラーを修正する方法

Bluetooth デバイスを接続したいのですが、Windows 11 で「デバイスをもう一度接続してください」というエラーが表示されますか?修正方法については読み続けてください。

Windows11でレジストリをクリーンアップする方法[4つの方法]

Windows11でレジストリをクリーンアップする方法[4つの方法]

Windows11のレジストリをクリーンアップする方法を学び、パフォーマンスを向上させましょう。

Windowsで「nvlddmkm.sysが失敗しました」エラーを修正する7つの方法

Windowsで「nvlddmkm.sysが失敗しました」エラーを修正する7つの方法

Windows で「nvlddmkm.sys に失敗しました」エラーが発生しましたか? GPU を正常に動作させるには、次の 7 つの方法を試してください。