[ガイド]どのようにWindows 10を保護する
最近Windows 10マシンを購入したか、PCをWindows 10にアップグレードした場合は、オペレーティングシステムの安全性に疑問があるかもしれません。幸いなことに、デフォルトでは、Windows 10はWindows 7およびWindows 8.1より安全です。ウイルスやマルウェアの感染を阻止するのに役立つ多くの新しいセキュリティ機能があります。あなたがより新しいハードウェアを使っているならば、これは特に本当です.
Windows 10はより安全ですが、セキュリティを強化する余地はまだあります。この記事では、Windowsをより安全にするために構成できるさまざまな設定について説明します。ウイルス対策、スパイウェア対策などのサードパーティ製プログラムについては触れません。セキュリティに関するその他のヒントについては、ハッカーやスパイウェアから身を守る方法についての私の投稿をチェックしてください。.
Windows 10のプライバシー設定
新しいWindows 10マシンをセットアップするときに最初にすることは、MicrosoftがWindows 10に搭載していたすべての追跡機能をオフにすることです。.
Windows 10には、Microsoftに接続し直すいくつかの機能があります。たとえそれらが、あなたをハッキングさせたり、ウイルスに感染させたりすることにはならないとしても、それらはまだ少し不安です。 Cortanaのおかげで、Microsoftが自分のコンピュータに常に入力している内容を常に把握しているのか、それとも室内のすべての内容に常に耳を傾けているのですか?あんまり.
あなたがクリックすることができますので、これはWindowsを最初にインストールするときにするのがはるかに簡単です。 カスタマイズ すべてを一度に無効にします。もちろん、Windowsをリセットまたは再インストールできない場合は、手動で設定を変更できます。.
これを行うには 設定 そしてをクリックします プライバシー. 左側にはたくさんの項目があり、右側にはオン/オフオプションがあります。私は文字通りすべてをオフにして、特定の許可を必要とするアプリに遭遇した場合にのみ何かをオンにします.
自動更新を有効にする
Windows 10を実行している場合は、必ず自動更新を有効にしてください。デフォルトで有効になっているはずですが、とにかく確認することをお勧めします。クリック 開始, 入力する Windowsアップデート そしてをクリックします Windows Updateの設定.
これはあなたを 設定 Windows Updateのダイアログ。クリック 高度なオプション そしてドロップダウンボックスが言うことを確かめなさい 自動(推奨).
また、必ず確認してください。 Windowsを更新するときに、他のマイクロソフト製品の更新を提供します。. Officeがインストールされている場合は、Office関連のすべてのセキュリティと機能の更新もインストールされるため、これは特に重要です。.
Windows Defenderを有効にする
これも有効にする必要がありますが、確認するにはをクリックしてください。 開始, それから 設定 そして 更新とセキュリティ. Windows Defenderをクリックして、次の3つの設定が有効になっていることを確認します。 リアルタイム保護, クラウドベースの保護, そして 自動サンプル提出.
私は何ヶ月もの間私のWindows 10マシン上でWindows Defenderのみを使用してきました、そしてサードパーティ製のアンチウイルスまたはアンチマルウェアソフトウェアをインストールする必要はありませんでした。 Windows Defenderはあなたのコンピュータを保護するという素晴らしい仕事をしています、そしてそれは素晴らしいです。.
Windowsファイアウォールを有効にする
コンピュータがネットワーク上の他のデバイスと通信する方法を本当に制御したい場合は、内蔵のWindowsファイアウォールが非常に強力な機能です。しかし、デフォルト設定はほとんどの人にとってはうまくいくでしょう。デフォルトでは、すべてのアウトバウンド通信はファイアウォールを通過することが許可されています。.
受信接続は、どのプログラムがファイアウォールを通過することを許可されているかをチェックまたはチェック解除できるリストによって制御されます。まず、スタートをクリックして、 ファイアウォール そしてをクリックします Windowsファイアウォール.
画面にチェックマークの付いた緑色の盾が表示されている場合は、ファイアウォールがオンになっています。そうでない場合は、をクリックしてください。 Windowsファイアウォールをオンまたはオフにする 有効にします。次にクリックしてください Windowsファイアウォールを介してアプリや機能を許可する ファイアウォールを介して自由にアクセスできるプログラムを選ぶ.
チェックマークが付いた2つの列があることに気付くでしょう。 非公開 そして パブリック. パブリックネットワークとプライベートネットワークの違いについては、Windows 10のネットワークと共有センターに関する記事をご覧ください。あなたがからチェックを外すことができるより多くのアイテム パブリック コラム、セキュリティが向上します。好きなもの ファイルとプリンタの共有 または Netlogonサービス Public列にチェックを入れないでください。あなたがチェックを外すことができるアイテムを見つけ出すためにあなたはグーグルにしなければならないでしょう.
次のようなことをすべてチェック解除することもお勧めです。リモートリモートアシスタンス、リモートデスクトップなどの名前で入力します。リモートでコンピュータに接続しない限り、両方の 非公開 そして パブリック これらすべてのプログラム/サービスの列.
高度な共有設定
ネットワークと共有センターにいる間は、ネットワークと共有センターも設定する必要があります。 高度な共有設定. までスクロールします。 高度な共有設定 記事のセクション簡単に見直すために、ここにあなたが最高のセキュリティのために設定のために選ぶべきであるものがあります。必要に応じて調整してください。.
非公開
- ネットワーク探索をオフにする(このPCを使用してネットワーク上の他のデバイスにアクセスしたことがない場合のみ)
- ファイルとプリンタの共有を無効にする
- WindowsにHomeGroup接続の管理を許可する
ゲストまたはパブリック
- ネットワーク探索を無効にする
- ファイルとプリンタの共有を無効にする
すべてのネットワーク
- パブリックフォルダの共有を無効にする
- メディアストリーミングをオフにする(PCからデバイスにコンテンツをストリーミングする必要がある場合にのみ有効にします)
- ファイル共有接続に128ビット暗号化を使用する
- パスワード保護共有を有効にする
ユーザーアカウント制御(UAC)
UACは長い間Windowsに存在してきました。あなたがそれらの厄介なプロンプトをいつも好きではない場合あなたがUACを無効にすることができる方法を説明するインターネット上の記事を常に読むでしょう。私の意見では、私はそれほど頻繁にそれらを取得していません、それはあなたのコンピュータを安全性を少しだけ便利にするために劣らせる価値がないです.
スタートをクリックして、 UAC そしてをクリックします ユーザーアカウント制御設定の変更. デフォルトでは、スライダーは アプリが自分のコンピュータに変更を加えようとしたときだけ通知する, しかし試してみるべき 常に通知する 耐えられるのなら.
あなたが本質的に大ざっぱであるウェブサイトを訪問するならば、これは間違いなく良いオプションです。 UACを最も高い設定に保つと、ユーザーの同意なしに特定の変更がコンピューターに行われなくなります。.
ローカルアカウントを使用する
Windows 8以降、MicrosoftはユーザーにMicrosoftアカウントを使用したログインを促してきました。これには、2要素でデスクトップを任意のコンピュータに同期できるという利点がありますが、欠点もあります。まず、マイクロソフトに、自分のコンピュータにログインしているとき、または自分のコンピュータに関するその他のことを知らせたくない場合があります。.
次に、自分のMicrosoftアカウントがハッキングされた場合、またはそれ以外の場合はどうなりますか。誰かが自分のコンピュータなどにリモートでログインできることを心配する必要がありますか?そのすべてを心配するのではなく、Windows 7以前と同じようにローカルアカウントを使用してください。それをするには、スタートをクリックして、 アカウント そしてをクリックします アカウントを管理する.
クリックしてください リンクではなくローカルアカウントでサインインする そしてステップに従ってください。なぜこれをしてはいけないのかという警告がMicrosoftから出されますが、無視してください。コンピュータに悪いことは何も起こらない.
ロック画面を使用する
あなたのコンピュータを安全に保ちたいのなら、あなたが周りにいないときはスクリーンが自動的にロックされていることを確認するべきです。これを行うには、スタートをクリックして、 ロック画面 そして選択 画面設定をロックする.
クリック 画面タイムアウト設定 そして、あなたに合った適切な値を選択してください。また、パスワードを入力しなくても他のユーザーがその情報にアクセスできるようになるため、ロック画面で許可するアプリはどれでも注意してください。.
セキュアブートとUEFI
新しいコンピュータを使用している場合は、レガシBIOSではなくセキュアブートとUEFIを有効にしてください。これらのオプションはBIOSで変更されているため、最初にBIOSにアクセスしてからこれらの設定を有効にするには、Googleが必要です。.
あなたのコンピュータで安全な起動のためのオプションがあるかもしれないしないかもしれないことは注目に値する。また、LEGACY + UEFIからUEFIだけに切り替えてもコンピュータが起動しない場合は、BIOSに戻って元に戻してください。.
FlashとJavaを無効にする
すべてのコンピュータに対する2つの最大の脅威は、FlashとJavaです。文字通り、毎週これらのプラットフォームのいずれかに新しいセキュリティの脆弱性が見つかりました。 HTML 5は現在すべての主要ブラウザでサポートされているため、ほとんどのWebサイトはFlashを超えて移行しています。.
私の提案は、FlashとJavaを無効にして、あなたのコンピュータを普通に使うことです。私のように、あなたはあなたが本当に必要としなかったことを最初の場所にインストールすることもできます。.
Microsoft EdgeでFlashを無効にする方法に関する以前の投稿をチェックしてください。それでもInternet Explorerを使用している場合は、歯車のアイコンをクリックしてください。 インターネット設定, それから プログラム, それから アドオンの管理.
下 見せる, 選択する すべてのアドオン そして右クリック Shockwave Flashオブジェクト そして選択 無効にする. Google Chromeを使用している場合は、 chrome://プラグイン アドレスバーにそれからをクリックしてください 無効にする 下 アドビフラッシュプレーヤー.
Javaの場合は、単にコントロールパネルに移動します, プログラムと機能 コンピュータに現在インストールされているすべてのJavaバージョンをアンインストールします。 WindowsとMacでJavaをアンインストールまたは無効にする方法についての私の投稿も読むことができます。.
ハードドライブを暗号化する
最後に、PCのセキュリティを最大限に高めたい場合は、ハードドライブ全体を暗号化する必要があります。暗号化は、オンラインの脅威よりも、コンピューターを盗んだり、物理的にコンピューターにアクセスしたりすることに対する保護です。.
WindowsでBitLockerを使用してハードドライブを暗号化する方法に関する詳細な記事を書きました。あなたが速いCPUを備えたコンピュータを持っているならば、暗号化は速度の顕著な違いを生むことはないでしょう。古いコンピュータをお持ちの場合は、ハードウェアをアップグレードしない限り、おそらく暗号化を使用しないでください。.
全体的に見て、上記のすべての手順に従うと、かなり良い状態になるはずです。ただし、間違ったWebサイトにアクセスすると、コンピュータのセキュリティに関係なく、ユーザーに害を及ぼすことになります。悪質なWebサイトにアクセスしたり、有害なものをダウンロードしたりする前に、Chromeが警告を表示するため、Chromeを使用することをお勧めします。楽しい!