Windows 10

【Windows10】ユーザーがセーフモードにログオンさせない方法

2019年5月1日

こんにちは!SE ブログの相馬です。

 

 

 

今回は、ユーザー権限で Windows 10 のセーフモードにログオンさせないようにする方法について検証しました。

 

 

Windows は昔からセーフモードがあります。セーフモードでは登録されているアカウントであれば権限関係なくログオンができてしまいます。

 

 

セーフモードで起動する方法については以下の記事で確認できますので参考にしていただければと思います。

 

 

 

 

セーフモードの動作

 

 

セーフモードは本来は PC が起動しなくなった場合などのトラブルシューティングに用いられる為に、Windows の本当に必要なサービスやデバイスのみを読み込むのですが、一方でセキュリティ関係のサービスが読み込まれない事になってしまいます。

 

 

そうなりますと、多要素認証など実装している環境の場合、多要素認証が動作しないのでセーフモードで Windows のパスワードだけでログオンできてしまう場合があります。

 

 

もちろんユーザー名とパスワードが分かっていなければログオンできませんが、Windows のパスワードのみでログオンできる状態だという事になります。

 

 

 

セーフモードにログオンさせない方法

 

 

GPO またはレジストリで対応可能です。ここでは管理者以外がログオンできないようにする方法で、管理者はログオンできます。

 

 

1. レジストリエディターを管理者として実行します。

 

 

 

2. 以下のキーの場所へ行き、新規でレジストリを作成します。

 

 

 

 

3. 以下のレジストリを作成します。これで完了です。

 

 

 

 

 

セーフモードでログオンできない事を確認

 

 

管理者権限を持たないユーザーでログオンしようとすると、「現在適用されているポリシーでは、セーフモードには管理者しかサインインできません。」と表示されます。これで OK です。

 

 

 

 

まとめ

 

 

以上となります。いかがでしょうか。

 

 

セーフモードでユーザーがログオンできなくなってしまいますので、本当にこの設定を適用してよいかどうかは企業によって意見が異なるかもしません。

 

 

また管理者ではログオンができますので、管理者に設定する Windows のパスワードはくれぐれも複雑なパスワードを設定する必要があると思います。でないとこのポリシーを適用する意味がないかと思いますので。

 

 

では最後までお読みいただきありがとうございました!

  • この記事を書いた人

そーまん

セキュリティエンジニアやってます。
ブログ歴3年。PVは月15万PV程度。
趣味はボクシング、筋トレ、登山です。
穏やかで人見知りな性格です。

人気記事

1

こんにちは!そーまんです。 今回は、PC に適用されている GPO を確認する方法について書きました。 本題に入る前に、一応参考までにGPOの適用タイミングについての記事をここに貼りましたので、必要に ...

2

こんにちは!そーまんです。 今回は sysprep について、全体的に PC をセットアップする観点から書いてみました。長々と書いてあります。まずは前置きからです。 まずはじめに 組織では PC のラ ...

3

こんにちは!そーまんです。 今回は、グループポリシー (GPO) を使って、特定のコンピューターに対して、ドメインユーザーに ローカル管理者権限 (以下は特権と記載) を付与する方法について書きました ...

4

こんにちは!そーまんです。 今回は、Windows サインイン後に一時ユーザープロファイルが読み込まれてしまった場合の解決方法について書きました。 Windows 10 の検証環境をいじってたらサイン ...

5

こんにちは!そーまんです。 今回は、ユーザープロファイルを削除する方法について書いてみました。 企業の場合よくあることですが、1 台の PC を共有 PC として複数人で使ったり、また余り無いかもしれ ...

6

こんにちは!SE ブログの相馬です。       今回は、繰り返し文について書いてみました。PowerShell では他のプログラミング言語同様、繰り返し処理を行うことが ...

7

コマンドを使って CPU とメモリの使用率をデータで取得してみましたので、例えば PC のトラブルシューティングで問題を再現させる際にデータを取得しておくと、原因の特定に役立つ場合があるかと思います。

8

既存の PC と同じ構成で別のメーカーの PC でマスターイメージを作る際、インストールされているアプリを同一にする為に必要になるかと思います。

9

企業で多くの GPO が適用されている環境では、PC に GPO が適用されなかったりする問題が発生する場合があるかと思います。その中でも、コンピューターの構成またはユーザーの構成のどちらかで、...

10

こんにちは!そーまんです。 今回は、Windows Server 2019 で NTP サーバーと同期する方法について書きました。 NTP サーバーの必要性や時刻同期の重要性を理解することは社内のシス ...

-Windows 10
-