Windows 11で構成する20の最適なセキュリティ設定

今日の時間に、Windows 11はオペレーティングシステムの最も安全なバージョンの1つと見なすことができます。さらに、PCのセキュリティを大幅に増やすことができる他のさまざまな方法が存在します。たとえば、システムのアップグレードを確認し、ファイアウォール、ランサムウェア、フィッシング保護などのセキュリティ機能をセットアップします。以降、この投稿は、ユーザーが事前のリスクなしにPCを使用できるようにするWindows 11で構成する20のベストセキュリティ設定が存在します。

Windows 11で構成するさまざまなセキュリティ設定が存在し、それぞれPCのセキュリティの強化につながります。したがって、システムのセキュリティを高めるためにWindows 11で構成する主要なセキュリティ設定を見てみましょう。

1. HTTPS(DOH)上のDNSを設定できるようにします

HTTPS上のDNSは、HTTPS(HyperText Transfer Protocol Secure)プロトコルを使用してDNS(ドメイン名システム)クエリを暗号化するセキュリティ設定であり、セキュリティとプライバシーを改善します。これにより、サードパーティがクエリを傍受することを防ぎます。 Firefox、Chromeなどのさまざまな最新のWebブラウザーがこの機能をサポートしています。さらに、この機能はWindows 11でも有効にすることができます。セキュリティ設定がWindowsで構成できるようにする手順は次のとおりです。

ステップ1-まず、設定に移動して、ネットワークとインターネットを選択します。

ステップ2-次に、アクティブなWi-Fi接続に従って、イーサネットまたはWi-Fiタブを選択します。

ステップ3-次に、DNSサーバーの割り当ての横にある編集オプションを選択します。

ステップ4-ドロップダウンメニューからマニュアルオプションを選択します。

ステップ5-IPv4を有効にします。

ステップ6-優先DNSでプライマリDOH IPアドレスと、代替DNSセクションでセカンダリDOH IPアドレスを選択します。 IPアドレスは、CloudFlare(1.1.1.1および1.0.0.1)からGoogle(8.8.8.8および8.8.4.4)まで異なる場合があります。

ステップ7-「dns over https」ドロップダウンメニューから、オン(自動テンプレート)オプションを選択します。また、他の暗号化設定から選択する必要がありますが、このオプションはDNSトラフィックを暗号化します。

ステップ8-フォールバックをプレーンテキストオプションに無効にします。

ステップ9-次に、[保存]オプションを選択します。

2.スマートアプリ制御が設定できるようにする

スマートアプリコントロールは、信頼できるアプリケーションのみを実行し、悪意のあるアプリケーションの実行を妨げるWindows 11のセキュリティ設定です。システムをロックし、PCを保護します。次の手順では、スマートアプリの制御を有効にすることができます -

ステップ1-Windowsセキュリティを起動します。

ステップ2-[アプリと参照]> [スマートアプリ制御設定]を選択します。

ステップ3-評価オプションをクリックします。

3. Microsoft Defender Application Guardの有効化

Windows 11は、Microsoft Defender Application Guardという名前の設定で構成されており、信頼されていないWebサイトやファイルからPCを保護しています。不要なサイトによるPCのリソースへのアクセスを妨害します。したがって、この機能を簡単にオンにし、下記の手順を使用してPCを保護できます。

ステップ1-[設定]> [システム]> [オプション機能]ページに移動します。

ステップ2-関連する設定セクションで、より多くのWindows機能の設定を選択します。

ステップ3-Microsoft Defender Application Guardのオプションを有効にします。

ステップ4-[OK]ボタンを選択し、その後、再起動のボタンを選択します。

4。プレゼンスセンシングを構成します

プレゼンスセンシングは、ユーザーのPCへの近さを決定するWindows 11の別の組み込みセキュリティ設定です。ユーザーが近づいていないときに画面をロックし、ユーザーが戻ってきたらロックを解除します。このセキュリティ機能を有効にするために従うべき主な手順は次のとおりです。

ステップ1-[設定]> [システム]> [電源&バッテリー]タブに移動します。次に、画面、スリープ、および冬眠のタイムアウトのオプションを選択します。

ステップ2- さて、私が離れるときに画面をオフにすることを有効にします。これにより、ユーザーが去るとすぐにシステムがディスプレイを無効にすることができます。

ステップ3-オプションにアプローチするときに、デバイスを起動することを選択します。これにより、PCがユーザーの存在を感じたときにディスプレイがオンになります。

ステップ5-繰り返しになりますが、目をそらしているときにDIMの画面を有効にしてください。

ステップ6-次に、ステップ3、4、または5から設定を選択します。これにより、プレゼンスセンシングの設定ページが開きます。その後、オプションを離れるときに画面をオフにすることを選択します。

ステップ7-さらに、私がこれほど遠く離れているときに私を去ったと思うオプションの隣に、ユーザーがPCを離れたときにPCが距離を見つけるために使用する必要があるフィート数を選択します。

ステップ8-さらに、当時の近くで、この時間オプションの後に画面をオフにし、時間を選択します。ユーザーがPCを離れた後、画面をオフにする前にPCが待機する必要があります。

ステップ9-次に、[外部ディスプレイが接続されている間に残っているときに画面をオフにし、オプションにアプローチしたときにデバイスを覚ます]を選択します。

ステップ10-この近くのオプションの場合、ウェイクの隣にあるフィート数を選択します。PCは、ユーザーがアプローチしたときにウェイクするためにユーザーがPCに近づく必要がある必要がある必要があります。

ステップ11-外部ディスプレイが接続されているときにアプローチするときにデバイスを覚ますようにし、目をそらしたときに画面を暗くします。

ステップ12-最後に、外部ディスプレイが接続されているときに目をそらしたら、画面を暗くします。

5。Windowsで日付と時刻を同期します

Windows 11での日付と時刻の同期により、多くの点でPCのセキュリティが増加します。セキュリティインシデントの調査、信頼できないアクティビティの発見、セキュリティログの解読などに役立ちます。今、日付と時刻の同期のために従う指示を見てみましょう。

ステップ1-設定に移動して、時間と言語を選択します。

ステップ2-[日付と時刻]オプションを選択し、[設定時間を自動的に有効にします。

ステップ3-追加の設定の下で、[Sync Nowオプション]を選択します。

6。Windowsでのフルバックアップの作成

Windows 11に完全なバックアップを作成することは、フレームワーク全体の別のコピーを作成するのに役立つ別のセキュリティ設定でもあります。ハードウェアの障害、システムでの悪意のある攻撃などの困難に対処すると、保護を達成するのに役立ちます。今後、Windows 11に完全なバックアップを作成するために、手順を確認してください。

ステップ1-コントロールパネルを開始して検索します。最初の結果を開きます。

ステップ2-システムとセキュリティ>ファイル履歴を選択します。

ステップ3-左ペインで、システムイメージのバックアップ設定を選択し、システムイメージを作成します。

ステップ4-外部ドライブを選択し、Windows 11のバックアップを保存します。

ステップ5-次に、[次へ]> [Backupを開始]> [No.を選択]を選択します。

ステップ6-最後に、閉じるボタンを選択します。

7.コア分離の設定を構成します

コア分離は、破壊的なウイルスやハッカーからPCを保護するメモリの整合性など、多くのセキュリティ設定で構成されています。悪意のあるソフトウェアからPCを保護し、PCの強化されたセキュリティシステムを確認します。

ステップ1-Windowsセキュリティを開始して検索します。一番上の結果を開きます。

ステップ2-デバイスセキュリティを選択します。その後、コア分離の下にコア分離の詳細を選択します。

ステップ3-メモリの完全性を有効にします。コア分離をオンにします。

ステップ4-最後に、PCを再起動します。

8。Windowsでファイアウォール設定を構成します

Microsoft Defender Firewallは、ネットワークのトラフィックをチェックし、あらゆる種類の悪意のあるアクセスからPCを保護するWindows 11の機能です。この設定を有効にするには、従わなければならない手順を見てみましょう。

ステップ1-Windows Security> Firewall&Network Protection> Private Network(Active)に移動します。

ステップ2-Microsoft Defenderファイアウォールを有効にして、ファイアウォールを無効にします。

9.動的ロックを構成します

Dynamic Lockは、ペアのBluetoothデバイスの近さに基づいてユーザーが離れているときにPCをロックするWindows 11の組み込み機能です。 PCに追加の保護層を追加します。次に、手順を確認して、動的ロックをオンにします。

ステップ1-まず、周辺およびBluetoothペアの設定を有効にします。これにより、見つけやすくなります。

ステップ2-次に、[設定]> [Bluetooth&Devices]に移動します。

ステップ3-Bluetoothがワイヤレスラジオをオンにすることを可能にします。

ステップ4-[デバイスの追加]> [Bluetooth]を選択します。

ステップ5-さらに、リストから、Bluetoothデバイスを選択します。

ステップ6-その後、画面に表示されるプロンプトに従います。

ステップ7-次に、[アカウント]> [Sign-in-Options]> [Dynamic Lock]を選択します。

ステップ8-[Windowsが離れているときにデバイスを自動的にロックできるようにすることを選択します。

10。制御されたフォルダーアクセスを構成します

制御されたフォルダーアクセスは、Windows 11で利用可能なもう1つの組み込みのセキュリティ設定です。あらゆる種類のランサムウェアウイルスからPCを保護するために作成されています。したがって、指定された手順に従って、制御されたフォルダーアクセスを有効にします -

ステップ1-まず、Windows Security> Virus&Threat Protectionに移動します。

ステップ2-ランサム保護の下で、ランサムウェア保護の管理を選択します。

ステップ3-次に、制御されたフォルダーアクセスを有効にします。

11。Windowsで不要なアプリをブロックします

Windowのセキュリティの評判に基づいた保護設定は、PCにセキュリティを強化する顕著な設定です。この機能は、PCにとって有害で​​あり、PCを保護する不必要で悪意のあるアプリをブロックします。したがって、不要なオプションをブロックするために従うべき手順を以下に示します -

ステップ1-主にWindows Security> App&Browse Controlに移動します。

また読む:Windows 11でアカウントロックアウトポリシーを構成します

ステップ2-その後、評判に基づいた保護から、評判ベースの保護設定を選択します。

ステップ3-次に、潜在的に不要なアプリブロッキングを有効にします。

ステップ4-最後に、ブロックアプリを選択し、ダウンロードをブロックします。

12。フィッシング保護のセキュリティ設定を構成します

フィッシング保護は、さまざまな危険なアプリケーションやWebサイトからPCを保護するWindows 11の重要な機能の1つでもあります。次に、PCのフィッシング保護を可能にする手順を掘り下げましょう。

ステップ1-まず、[設定]> [アカウント]> [サインインオプション]に移動します。

ステップ2-次に、セキュリティの改善のために無効になります。このデバイスのMicrosoftアカウントのWindows Helloサインインを追加の設定以下に許可します。

ステップ3-次に、アクティブなWindows Hello機能(顔認識、指紋認識、またはサインインする方法の下にピン留めする」をクリックします。

ステップ4-さらに、削除オプションを2回選択します。

ステップ5-次に、Microsoftアカウントのパスワードを確認し、[OK]を選択します。

ステップ6-次に、Windows Security> Apps&Browserコントロール>評判ベースの保護設定に移動します。

ステップ7-次に、フィッシング保護を有効にします。

ステップ8-最後に、悪意のあるアプリやサイトについて警告し、パスワードの再利用について警告し、安全でないパスワードストレージについて警告してください。これらのすべてのPFこれらのオプションは、PCのセキュリティを強化します。

13. WindowsでランダムMACアドレスを構成します

ランダムMACアドレスを有効にすると、Macアドレスを頻繁に変更するのに役立ちます。これにより、Macアドレスの追跡の難しさが強化されます。したがって、ランダムMACアドレスを有効にするための手順は次のとおりです。

ステップ1-最初に設定> [ネットワーク&インターネット]> wi-fiに移動します。

ステップ2-第二に、要件ごとにランダムハードウェアアドレスを有効または無効にします。

14。WindowsでのPassKeysの作成

PassKeyは、Googleアカウントにサインインできる代替方法の1つです。ハッカーの難易度を上げてユーザーのアカウントに入ると、暗号化のキーペアで構成されているため、通常のパスワードよりも安全になります。したがって、PassKeyを作成する手順を以下に示します。

ステップ1-Microsoft Edgeにアクセスして、Googleアカウントを開きます。

ステップ2-アカウントにサインインして、Webサービスアカウントに移動します。

ステップ3-PassKeyサインインを有効にし、[PassKeyの作成]を選択します。

ステップ4-[続行]を選択し、Windows Helloのアカウントの詳細を指定します。

ステップ5-最後に、OKを選択して完了します。

15。システムの作成Windowsでポイントを復元します

システムの復元は、復元ポイントの形でWindowsのシステムのコピーを生成するのに役立つWindows 11の機能です。更新後に何らかの形でエラーが発生した場合、システムのデータを確保するのに役立ちます。復元ポイントを作成するためのプロンプトは次のとおりです。

ステップ1-まず、開始して検索して復元ポイントを作成します。最初の結果を開きます。

ステップ2-次に、システムドライブ(c)をクリックします。その後、保護設定のセクションから[構成]を選択します。

ステップ3-システム保護をオンにすることをクリックします。

ステップ4-[Apply]> [OK]> [作成]を選択します。その結果、復元ポイントが作成されます。

ステップ6-次に、復元ポイントの名前を指定します。

ステップ7-最後に、[作成]> [閉じる]を選択します。

16. Windowsでの更新のインストール

Windowsの最新のアップデートのインストールは、PCのセキュリティシステムの増加にも役立ちます。システム内のあらゆる種類の既存のウイルスを修正するのに役立ち、したがってPCの全体的なパフォーマンスが向上します。新しい更新をインストールするには、下記の手順に従ってください -

ステップ1-最初は、[設定]> [Windowsの更新]> [更新]を確認します。

ステップ2-次に、該当する場合は、利用可能になったらすぐに最新のアップデートを取得します。

ステップ3-さらに、必要に応じてダウンロードとインストールを選択します。

ステップ4-最後に、[今すぐ再起動]を選択します。

17. Windowsリコールを構成します

Windows 11には、PCのスナップショットを頻繁に撮影することでPCに費やされた1秒ごとに追跡するWindows Recallという名前の機能があります。これにより、PCのプライバシーが減少し、OCのすべての記録を追跡し、ハッカーを歓迎します。したがって、Windowsリコール機能の機能をオフにするには、次の手順に従ってください -

ステップ1-[設定]> [プライバシーとセキュリティ]> [リコール]とスナップショットに移動します。

ステップ2-スナップショットの保存を無効にします。

ステップ3-さらに、必要に応じてスナップショットの削除を選択します。

ステップ4-最後に、以下のすべての削除を選択します。すべてのスナップショットを削除します。

18. WindowsでScarewareブロッカーを構成します

Scarecrowブロッカーは、人工知能を使用してあらゆる種類の詐欺からPCを保護するWindows 11のもう1つのセキュリティ設定です。従来の保護とは別に、PCに追加の保護層を提供します。その結果、次の手順に従って、PCのスカリーウェアブロッカーをオンにします。

ステップ1-まず、Microsoft Edge>設定に移動します。

ステップ2-次に、プライバシー、検索、およびサービス>セキュリティを選択します

ステップ3-さらに、セキュリティの下にあるScarewareブロッカーを有効にします。

ステップ4-最後に、必要に応じて、Microsoft Defender SmartScreenを有効にします。

19.リモートデスクトップを構成します

リモートデスクトップのセキュリティ設定を有効にすると、PCのセキュリティリスクが増加する可能性があります。これは、この機能により、不正な個人で構成される場合がある人にアクセスできるため、これが発生する可能性があります。したがって、この設定を無効にすると、PCのセキュリティが強化されます。したがって、セキュリティ設定を設定するために、これらの手順に従ってください -

ステップ1-[設定]> [システム]> [リモートデスクトップ]に移動します。

ステップ2-次に、リモートデスクトップを無効にします。

ステップ3-最後に、[確認]を選択します。

20。Windowsサンドボックスの設定を構成します

Windows Sandboxは、Windows 11のもう1つのセキュリティ機能で、PCを不要なアプリケーションやソフトウェアから保護しています。これらのアプリケーションを分析およびテストし、不要なアプリケーションをブロックします。以下の手順に従うことで、セキュリティ設定がWindowsで構成されます -

ステップ1-[設定]> [システム]> [オプション]機能に移動します。

ステップ2-その後、関連する設定のセクションから、より多くのWindows機能を選択します。

ステップ3-次に、Windows Sandboxを選択します。

ステップ4-最後に[OK]> [再起動]を選択します。

したがって、これらはWindowsで構成するのに最適なセキュリティ設定であり、これ以上の時間で上記の手順に従うことで簡単に実行できます。