「信頼されたデバイス」がWindows 10でどのように機能するか(そして、なぜ「このPCを信頼する必要がなくなったのか」)
Microsoftアカウントでサインインした後、Windows 8が「このPCを信頼する」と尋ねました。このメッセージは、Windows 10ではなくなり、動作が異なる新しい“ Trusted Devices”システムに置き換えられました。.
Windows 8で「このPCを信頼する」のしくみ
Windows 8では、Microsoftアカウントでログインした後、「このPCを信頼する」というメッセージが表示されます。.
これはマイクロソフトのアカウントセキュリティ機能です。あなたの保存したパスワードのような機密データを同期させることができるのは信頼できるPCだけでした。 PCを信頼するまでは、アプリ、Webサイト、およびネットワーク用に保存したパスワードはそれに同期しません。実際にPCを信頼するには、テキストメッセージ、電話、またはMicrosoftアカウントに関連付けられた電話番号または電子メールアドレスに送信された電子メールを使用して認証する必要がありました。.
このように、「このPCを信頼する」という方法は、一種の第2認証層です。マイクロソフトは、ユーザーアカウントのパスワードだけでサインインすることを許可しましたが、マイクロソフトアカウントへのフルアクセスを希望する場合は、2番目の資格情報で認証する必要がありました。.
あなたがそれを失ったならば、信頼されたPCはまたあなたのマイクロソフトアカウントパスワードをリセットするために使われる可能性があります。あなたは別のEメールアドレスや電話番号を必要としないでしょう。あなたはただ信頼されたコンピュータに座り、マイクロソフトにあなたのパスワードをリセットするように頼むことができます。この機能にはInternet Explorer Webブラウザが必要でした.
公共のPCではなく、自分が管理しているプライベートPCのみを信頼することが重要だったのはそのためです。他の人たちがあなたのアカウントパスワードをリセットするために信頼されたPCを使用する可能性があるので、あなたが他の人と共有したPCさえ必ずしも信頼されるべきではありませんでした。.
マイクロソフトアカウント管理Webサイトの[セキュリティ情報]ページで信頼できるPCの完全なリストを表示して、信頼できなくなった個々のPCを削除することができます。信頼している各PCの名前を入力する必要があります。その名前はリストに表示されます。.
しかし、Windows 10では、これらすべてが変わりました。マイクロソフトは、WindowsとInternet Explorerを必要とする "Trusted PC"システムから、特定のオペレーティングシステムやWebブラウザを必要としない "Trusted Devices"システムに移行しました。.
Windows 10(およびその他のデバイス)での「信頼できるデバイス」のしくみ
Microsoftは、Windows 10のほとんどのWindows 8「Trust This PC」デザインを捨てました。Windows10では、「Trust this PC」または「Trusted PC」という単語は表示されません。この表現は、MicrosoftアカウントのWebサイトからも削除されました。.
Windows 10にサインインするときに、「このPCを信頼する」かどうかを尋ねられることはありません。代わりに、Microsoftアカウントに2段階認証プロセスを設定している場合は、アプリ、テキストメッセージ、または電子メールで提供されたコードで認証するように求められます。.
二次認証方法を使用して認証できない場合は、アカウントにサインインできません。サインインできれば、パスワードやその他のデータはすべて正常に同期されます。サインインした後、すべてのデータにアクセスするためにPCを「信頼する」必要はありません。.
しかしそれだけではありません。 Microsoftアカウントと2次認証方法でサインインしても、PCは「信頼できるデバイス」にはなりません。.
クレジットカード番号やアカウントのセキュリティ設定など、Microsoftアカウントに関連付けられている特定のデータには、特に注意が必要です。これらの詳細にアクセスまたは編集しようとすると、追加の認証を求められます。.
たとえば、Microsoftアカウントのセキュリティページにアクセスしようとすると、2段階認証アプリケーションを使用するか、アカウントに関連付けられている電話番号または予備のメールアドレスに送信されたコードを使用して認証するよう求められます。これはWindows 10だけには当てはまりません。Mac、iPhone、Androidタブレット、Chromebookなどからこのページにアクセスするときも、同じ方法で認証を求められます。.
「このデバイスには頻繁にサインインしています」というメッセージが表示されます。このような安全なサイトにサインインするときのチェックボックス。このチェックボックスをオンにしてサインインすると、マイクロソフトは現在のデバイスを信頼できるデバイスとして設定します。 PCでなくてもかまいません。Mac、タブレット、電話のいずれでもかまいません。.
このチェックボックスをオンにしてデバイスを信頼できるデバイスとしてマークすると、クレジットカード番号やアカウントのセキュリティ設定などの機密情報に次回アクセスしたときに、これらのコードのいずれかを入力する必要がなくなります。 。他のユーザーのPCを使用している場合は、まだ頻繁にサインインするデバイスのみを信頼し、このチェックボックスはオンにしないでください。.
Microsoftアカウントのセキュリティページに移動して下にスクロールすると、[信頼されたデバイス]セクションが表示されます。このセクションには、信頼したデバイスのリストが表示されなくなったため、信頼したデバイスの数を確認して個別に削除することはできません。マイクロソフトによれば、一度に信頼できるデバイスの数に制限はありません。.
代わりに、1つ以上の信頼できるデバイスを削除したい場合は、[自分のアカウントに関連付けられているすべての信頼できるデバイスを削除する]リンクをクリックする必要があります。マイクロソフトでは、信頼できるデバイスの1つにアクセスできなくなった場合、これを実行することを推奨しています。.
これを行った後、次に機密情報にアクセスしようとするときは、セキュリティコードを入力し、以前信頼されていたPCのチェックボックスをクリックする必要があります。.
Windows 8がリリースされたときのように、「信頼されたデバイス」を使用してMicrosoftアカウントのパスワードをリセットする方法はもうありません。.
Microsoftアカウントのパスワードリセットページにアクセスすると、電子メールアドレス、電話番号、認証アプリなどの一般的な認証方法を使用して、アカウントを所有している人であることを確認するように求められます。後でパスワードをリセットするために使用されることを心配することなく、デバイスを自由に「信頼」できます。.
Microsoftアカウントのセキュリティページから身元を確認するときに提供される認証方法を管理できます。.
Microsoftアカウントにサインインできるすべてのデバイスが同じセキュリティ機能にアクセスできます。また、自分のMicrosoftアカウントでWindows 10にサインインするときに混乱を招く「Trust This PC」というプロンプトは表示されません。.