Windows 10 / 11 のランサムウェア防止機能を使い、重要なフォルダが改ざんされるのを防ぐ

Windows 10 / 11 のランサムウェア防止機能を使い、重要なフォルダが改ざんされるのを防ぐ

Windows 10 / 11 のランサムウェア防止機能を使い、重要なフォルダが改ざんされるのを防ぐ

Windows 10 / 11 のランサムウェア防止機能を使い、重要なフォルダが改ざんされるのを防ぐ

このページでは、Windows 10 / 11 のランサムウェア防止機能を使い、重要なフォルダが改ざんされるのを防ぐ方法を紹介します。

Windows 10 / 11 のランサムウェア防止機能を使い、重要なフォルダが改ざんされるのを防ぐ


Windows 10 / 11 には、指定したフォルダ内のファイルが改ざんされるのを防ぐ “ コントロールされたフォルダアクセス ” という機能が付いています。

これは、ユーザーにより許可されたアプリ以外が、所定のフォルダを編集するのを禁止する機能になります。

具体的には、許可されたアプリ以外

  • 設定しておいたフォルダ内にあるファイルを、編集したり削除したりできないようにする
  • 設定しておいたフォルダ内に、ファイルやフォルダを作成できないようにする
  • 設定しておいたフォルダ内で起動できないようにする
という機能で、“ ユーザーにより許可されたアプリ以外が、保護されたフォルダを扱えないようにする ” ような感じの機能になります。

最初に “ 保護中のフォルダを編集可能にするアプリ ” を手動で登録する必要があるので少々面倒ではありますが、OS 標準機能にしては非常に強力な機能であるため、パソコン内に機密情報が入っている場合は使用を検討する価値が十分にあると思います。

ちなみに、ユーザーフォルダ内の

  • デスクトップ(「C:\Users\ユーザー名\Desktop」「C:\Users\Public\Desktop」)
  • ドキュメント(「C:\Users\ユーザー名\Documents」「C:\Users\Public\Documents」)
  • ピクチャ(「C:\Users\ユーザー名\Pictures」「C:\Users\Public\Pictures」)
  • ビデオ(「C:\Users\ユーザー名\Videos」「C:\Users\Public\Videos」)
  • お気に入り(「C:\Users\ユーザー名\Favorites」)
フォルダは標準で保護対象のフォルダとして設定されており、これらのフォルダを保護対象から外すことはできないので注意が必要です。
(保護するつもりがなくても、上記フォルダを使用するアプリがあれば、それらのアプリを例外登録する必要がある)


“ コントロールされたフォルダアクセス ” 機能を有効化する
  1. スタートボタンをクリックし、「W」の中にある「Windows セキュリティ」を選択します。
    Windows 10
    スタートボタンをクリック → 「W」の中にある「Windows セキュリティ」を選択する
    Windows 11
    スタートボタンをクリック → 「W」の中にある「Windows セキュリティ」を選択する
  2. 「Windows セキュリティ」が起動するので、左上にある「ウイルスと脅威の防止」を選択します。
    Windows セキュリティ
  3. 「ウイルスと脅威の防止」画面が表示されます。
    ウイルスと脅威の防止
    この画面を下にスクロールし、「ランサムウェアの防止」欄内にある「ランサムウェ防止の管理」というリンクをクリックします。
    「ランサムウェアの防止」欄内にある「ランサムウェ防止の管理」というリンクをクリックする
  4. 「ランサムウェアの防止」という画面が表示されるので、「コントロールされたフォルダー アクセス」のスイッチをオンにします。
    ランサムウェアの防止
    「コントロールされたフォルダー アクセス」のスイッチをオンする
目次へ戻る
保護するフォルダを設定する
  1. 「コントロールされたフォルダー アクセス」をオンにしたら、「保護されているフォルダー」というリンクをクリックします。
    「保護されているフォルダー」というリンクをクリックする
  2. 保護されているフォルダ(=未許可アプリが編集できないフォルダ)がリスト表示されます。
    保護されているフォルダー
    デフォルトでは、下記フォルダが “ 保護するフォルダ ” として設定されています。
    (前述のとおり、下記フォルダは保護対象から外すことができない?ようです)
    • C:\Users\ユーザー名\Documents
    • C:\Users\Public\Documents
    • C:\Users\ユーザー名\Pictures
    • C:\Users\Public\Pictures
    • C:\Users\Public\Videos
    • C:\Users\ユーザー名\Videos
    • C:\Users\ユーザー名\Music
    • C:\Users\Public\Music
    • C:\Users\ユーザー名\Desktop
    • C:\Users\Public\Desktop
    • C:\Users\ユーザー名\Favorites
    保護したいフォルダが他にもある場合は、フォルダリストの上部にある「保護されたフォルダーを追加する」をクリックし、目的のフォルダを選択します。
    フォルダリストの上部にある「保護されたフォルダーを追加する」をクリックする
    保護対象としたいフォルダを選択する
    フォルダが登録された
  3. 登録したフォルダをやっぱり保護対象から外したい時は、フォルダリスト上で該当のフォルダをクリック → 「削除」ボタンをクリックします。
    登録したフォルダを保護対象から外したい時は、該当のフォルダをクリック → 「削除」ボタンをクリックする
目次へ戻る
保護されたフォルダを編集可能なアプリを指定する
  1. 保護中のフォルダを何らかのアプリが編集しようとすると、デスクトップの右下から「承認されていない変更がブロックされました」という通知が表示されます。
    承認されていない変更がブロックされました
    そのままブロック状態を継続したい場合は操作不要ですが、問題のアプリを “ 許可するアプリ ” として設定したい場合は、このトースト通知をクリック → 「ランサムウェアの防止」画面が表示されるので、中段にある「アプリをコントロールされたフォルダーアクセスで許可する」というリンクをクリックします。
    (通知をクリックせず、手動で「ランサムウェアの防止」画面を開いても同じです)
    「アプリをコントロールされたフォルダーアクセスで許可する」というリンクをクリックする
  2. 「アプリをコントロールされたフォルダーアクセスで許可する」という画面が表示されるので、「許可されたアプリを追加する」をクリックし、
    • 最近ブロックされたアプリ
    • すべてのアプリを参照
    のどちらかを選択します※1
    アプリをコントロールされたフォルダーアクセスで許可する
    「許可されたアプリを追加する」をクリックし、「最近ブロックされたアプリ」「すべてのアプリを参照」のどちらかを選択する
    1 最近ブロックされたアプリ以外を許可したい時は、「すべてのアプリを参照」を選択する。
  3. 「最近ブロックされたアプリ」を選択した場合、最近ブロックされたアプリが一覧表示されるので、編集を許可したいアプリの先頭にある + ボタンをクリックします。
    保護されたフォルダへのアクセスを許可したいアプリの先頭にある + ボタンをクリックする
    「すべてのアプリを参照」を選択した場合、「ファイルを開く」ダイアログが表示されるので、目的のアプリを選択します。
    目的のアプリを選択する
  4. 「アプリをコントロールされたフォルダーアクセスで許可する」画面に、選択したアプリが登録されます。
    アプリをコントロールされたフォルダーアクセスで許可する
    これで、登録アプリが保護されたフォルダを普通に扱えるようになっています。
    アプリの登録を解除したくなったら、該当のアプリをクリックして「削除」ボタンをクリックすれば OK です。
    アプリを解除したくなったら、該当アプリの右下にある「削除」ボタンをクリックする
目次へ戻る
ブロックの履歴を確認する(Windows 10 バージョン 1903 以降のみ)
  1. Windows 10 May 2019 Update(バージョン 1903)以降を使用している場合、「ランサムウェアの防止」画面内に「ブロックの履歴」というリンクがあり、ここから過去にブロックされたアプリの履歴を確認することができます。
    Windows 10 May 2019 Update(バージョン 1903)以降を使用している場合、ブロックの履歴を確認することができる
    ブロックの履歴
    履歴アイテムをクリックすると、
    • ブロックが行われた日時
    • ブロックされたアプリ
    • 保護されたフォルダ
    を確認することができます。
    ブロック内容の詳細
    ここで、「操作」ボタンをクリック → 「デバイスで許可」を選択することにより、ブロックされたアプリを許可アイテムとして設定することができます。
    「操作」ボタンをクリックし、「デバイスで許可」を選択する
    ブロックされたアプリが、許可アイテムとして設定された


スポンサードリンク


Windows 10 / 11 のランサムウェア防止機能を使う TOPへ
スポンサードリンク

Windows 10 / 11 のランサムウェア防止機能を使い、重要なフォルダが改ざんされるのを防ぐ