Windows 10 および Windows 11 で一般ユーザーによるアプリのインストールを制限する方法
このガイドでは、通常のユーザーが Windows 10 および Windows 11 にアプリケーションをインストールできないようにするための、明確でわかりやすい手順を説明します。このチュートリアルを完了すると、ソフトウェアのインストールを効果的に制限するために必要な設定を構成し、承認されたユーザーだけがソフトウェア環境に変更を加えることができるようになります。
ステップ1: ローカルグループポリシーエディターにアクセスする
アプリのインストールを制限するには、ローカル グループ ポリシー エディターを開きます。
- 押すとWin + R実行ダイアログが開きます。
gpedit.msc
と入力して押しますEnter。
ステップ2: ソフトウェア制限ポリシーに移動する
グループ ポリシー エディターに入ったら、次の手順に従います。
- 左側のペインで、 に移動します
Computer Configuration > Windows Settings > Security Settings > Software Restriction Policies
。 - ソフトウェア制限ポリシーが存在しない場合は、 を右クリックして
Software Restriction Policies
を選択しますNew Software Restriction Policies
。
ステップ3: ソフトウェア制限ポリシーを設定する
ソフトウェア制限ポリシーを作成したら、次のルールを定義できます。
- を右クリックし
Software Restriction Policies
て選択しますNew Path Rule
。 - ダイアログボックスで、ユーザーがソフトウェアをインストールできるフォルダーのパスを入力します (例:
C:\Program Files\
)。 Disallowed
このフォルダーからのインストールをブロックするには、セキュリティ レベルを に設定します。- クリックし
OK
てルールを保存します。
ステップ4: ローカルグループポリシーエディターでのユーザー構成
必要に応じて、ユーザー構成でインストールを制限することもできます。
- 左側のペインで、 に移動します
User Configuration > Administrative Templates > Windows Components > Windows Installer
。 - という設定を見つけて
Prohibit User Installs
、 に設定しますEnabled
。
ステップ5: 変更を確認する
設定が確実に適用されるようにするには:
- 現在のユーザー アカウントからログオフし、通常のユーザーとしてログインします。
- アプリケーションをインストールしようとします。ソフトウェアをインストールする権限がないことを示すメッセージが表示されます。
追加のヒントとよくある問題
ソフトウェア制限設定を強化するためのヒントをいくつか紹介します。
- ユーザーのニーズとセキュリティ要件に基づいて、ソフトウェア制限ポリシーを定期的に確認し、更新します。
- 理解と遵守を促進するために、これらの制限の理由についてユーザーに説明してください。
権限が有効にならないなどの一般的な問題が発生する可能性があります。この問題が発生した場合は、ポリシーが正しく適用されていることを確認し、競合する設定がないか確認してください。
結論
これらの手順に従うことで、通常のユーザーによる Windows 10 および Windows 11 へのアプリケーションのインストールを制限できます。これによりシステムのセキュリティが強化され、許可されたユーザーのみがソフトウェアを変更できるようになります。詳細については、ユーザー権限とセキュリティ設定に関する関連ガイドを参照してください。
よくある質問
後から制限を解除できますか?
はい、実装したソフトウェア制限ポリシーを無効にすることで、ローカル グループ ポリシー エディターの設定を簡単に元に戻すことができます。
これはコンピューター上のすべてのユーザーに影響しますか?
で制限を設定すると、この方法はすべてのユーザーに適用されますComputer Configuration
。特定のユーザーに適用する場合は、 で設定を適用しますUser Configuration
。
ユーザーが重要なアプリケーションをインストールする必要がある場合はどうなりますか?
ソフトウェア制限ポリシーの例外ルールを使用して、一時的に権限を付与したり、特定のアプリケーションをホワイトリストに登録したりできます。