コンテンツへスキップ
超解決
  • トップページ
  • 詐欺メールチェッカー
  • テキスト整形ツール
  • 高機能・文字数カウント(自動保存付き)
  • パスワード生成ツール
  • 全記事一覧(サイトマップ)
  1. ホーム
  2. デジタル・IT
  3. Windows・PC
  4. 【Windows】システムの監視規則を変更してログイン失敗の記録を詳細に残す手順

【Windows】システムの監視規則を変更してログイン失敗の記録を詳細に残す手順

2026年4月7日2026年6月22日
Windows・PC 会社アカウント・認証
【Windows】システムの監視規則を変更してログイン失敗の記録を詳細に残す手順
🛡️ 超解決

ビジネスにおいて、不正アクセス対策や内部監査は非常に重要です。Windowsシステムでログイン失敗の記録を詳細に残すことは、セキュリティインシデントの早期発見や原因特定に役立ちます。この記事では、Windows 11およびWindows 10でログイン失敗の詳細な監査ログを有効にする手順を解説します。この設定により、誰が、いつ、どのPCでログインに失敗したかといった情報を、イベントビューアーで確認できるようになります。

【要点】ログイン失敗の詳細な監査ログを有効にするための主要な設定

  • ローカルセキュリティポリシーエディターの起動: セキュリティ設定を管理するツールを開きます。
  • 監査ポリシーの変更: ログイン失敗に関するイベントの記録設定を変更します。
  • 詳細な監査ポリシーの有効化: ログイン失敗に関するより詳細な情報を記録する設定を適用します。

ADVERTISEMENT

目次

  • 1 ログイン失敗の監査ログを詳細に残す意義と仕組み
    • 1.1 イベントログに記録される情報
  • 2 ログイン失敗の詳細な記録を有効にする手順
  • 3 監査ポリシー設定時の注意点と確認事項
    • 3.1 ログが大量に生成されてしまう
    • 3.2 設定が反映されない場合の確認
    • 3.3 Windows 10での操作の違い
  • 4 ローカルセキュリティポリシーとドメイングループポリシーの適用範囲の比較
  • 5 まとめ
    • 5.1 解決 関連記事でさらに詳しく
    • 5.2 Windows・PCの人気記事ランキング

ログイン失敗の監査ログを詳細に残す意義と仕組み

Windowsは、システムの様々な活動をイベントログとして記録しています。特にセキュリティイベントログは、ユーザーのログイン、ファイルのアクセス、システム設定の変更など、セキュリティに関連する重要な情報を保持しています。通常、ログイン失敗イベントは記録されますが、その詳細度は既定の設定では限定的です。不正なログイン試行やユーザーのパスワード入力ミスなどのトラブルシューティングでは、より詳細な情報が必要となる場合があります。

詳細な監査ポリシーを有効にすると、単にログイン失敗があったという事実だけでなく、失敗したアカウント名、どのプロセスが認証を試みたか、ネットワーク経由での試行だったか、などの追加情報がイベントログに記録されるようになります。これにより、攻撃者がどのような方法で侵入を試みているのか、またはユーザーがなぜログインできないのかといった、より具体的な状況を把握できるようになります。この設定は、ローカルセキュリティポリシーまたはグループポリシーを使用して行います。

イベントログに記録される情報

ログイン失敗の監査を詳細に設定すると、イベントビューアーのセキュリティログにイベントID 4625として記録されます。このイベントログには、以下のような情報が含まれます。

  • ログオンの種類: 対話型、リモートデスクトップ、ネットワークなど、ログオン試行の方法
  • 失敗したアカウント名: ログオンに失敗したユーザーアカウント名
  • ソースワークステーション名: ログオン試行が行われたPCの名前
  • エラーコード: ログオン失敗の具体的な原因を示すコード
  • 認証パッケージ: 認証に使用されたプロトコル

これらの詳細情報により、セキュリティ担当者は、不正なアクセス試行のパターンを分析したり、ユーザーがパスワードを誤って入力しているのか、アカウントがロックされているのかといった問題を特定したりできます。

※ お探しの解決策が見つからない場合は、こちらの「Windowsトラブル完全解決データベース」で他のエラー原因や解決策をチェックしてみてください。

ログイン失敗の詳細な記録を有効にする手順

Windows 11でログイン失敗の詳細な記録を有効にするには、ローカルセキュリティポリシーエディターを使用します。この設定はWindows 10でも同様の手順で適用できます。

  1. ローカルセキュリティポリシーエディターを開く
    スタートボタンを右クリックし、「ファイル名を指定して実行」を選択します。次に、表示されたウィンドウに「secpol.msc」と入力し、「OK」ボタンをクリックします。
  2. 監査ポリシーの項目へ移動する
    ローカルセキュリティポリシーエディターの左側ペインで、「セキュリティの設定」を展開します。さらに「ローカルポリシー」を展開し、「監査ポリシー」を選択します。
  3. 「監査ログオンイベント」の設定を変更する
    右側ペインに表示されるポリシーの一覧から、「監査ログオンイベント」をダブルクリックします。
  4. 失敗の監査を有効にする
    「監査ログオンイベントのプロパティ」ウィンドウが表示されます。「失敗」のチェックボックスをオンにします。この設定は、基本的なログイン失敗イベントの記録を開始します。「適用」ボタンをクリックし、「OK」ボタンをクリックしてウィンドウを閉じます。
  5. 詳細な監査ポリシーの項目へ移動する
    ローカルセキュリティポリシーエディターの左側ペインで、「セキュリティの設定」を展開します。次に「詳細な監査ポリシーの構成」を展開し、「システム監査ポリシー – ローカルグループポリシーオブジェクト」を展開します。
  6. 「ログオン/ログオフ」カテゴリを展開する
    「詳細な監査ポリシーの構成」の下にある「ログオン/ログオフ」カテゴリを選択します。
  7. 「ログオンの監査」の設定を変更する
    右側ペインに表示されるポリシーの一覧から、「ログオンの監査」をダブルクリックします。
  8. 失敗の監査を有効にする
    「ログオンの監査のプロパティ」ウィンドウが表示されます。「失敗」のチェックボックスをオンにします。この設定は、「監査ログオンイベント」よりも詳細なログオン情報を記録します。「適用」ボタンをクリックし、「OK」ボタンをクリックしてウィンドウを閉じます。
  9. システムを再起動またはグループポリシーを更新する
    設定をすぐに反映させるため、システムを再起動するか、コマンドプロンプトを管理者として開き「gpupdate /force」と入力してEnterキーを押します。

監査ポリシー設定時の注意点と確認事項

監査ポリシーを設定する際には、いくつかの注意点があります。設定が正しく機能しない場合や、予期せぬ問題が発生した場合の対処法を理解しておくことが重要です。

ログが大量に生成されてしまう

詳細な監査ポリシーを有効にすると、システムのイベントログが通常よりも早く満杯になる可能性があります。これにより、重要な他のイベントが上書きされてしまうことがあります。イベントビューアーでセキュリティログのサイズと上書き設定を確認し、必要に応じて調整してください。

  1. イベントビューアーを開く
    スタートボタンを右クリックし、「イベントビューアー」を選択します。
  2. セキュリティログのプロパティを開く
    左側ペインで「Windowsログ」を展開し、「セキュリティ」を右クリックして「プロパティ」を選択します。
  3. ログのサイズと上書き設定を調整する
    「ログの最大サイズ」を増やし、「イベントを上書きして領域を確保する」または「ログがいっぱいになったときにイベントを上書きしない」などのオプションを選択します。セキュリティ監査の要件に合わせて設定してください。

設定が反映されない場合の確認

ローカルセキュリティポリシーの設定がすぐに反映されない場合や、意図したとおりに動作しない場合は、グループポリシーの更新が正しく行われていない可能性があります。また、ドメイン環境では、ローカルポリシーよりもドメインのグループポリシーが優先されるため、設定が上書きされることがあります。

  1. グループポリシーの強制更新を行う
    管理者としてコマンドプロンプトを開き、「gpupdate /force」と入力してEnterキーを押します。これにより、ポリシーが強制的に更新されます。
  2. ドメインポリシーを確認する
    ドメイン環境で使用している場合は、ドメイン管理者に問い合わせ、競合するグループポリシーがないか確認を依頼してください。
  3. 現在の監査ポリシー設定を確認する
    管理者としてコマンドプロンプトを開き、「auditpol /get /category:*」と入力してEnterキーを押します。これにより、現在の詳細な監査ポリシー設定の一覧が表示され、設定が正しく適用されているかを確認できます。特に「ログオン/ログオフ」カテゴリの「ログオン」が「失敗」として表示されているか確認してください。

Windows 10での操作の違い

Windows 10におけるローカルセキュリティポリシーエディターの操作手順は、Windows 11とほぼ同じです。メニューの構成や用語に変更はありません。ただし、システム環境やバージョンによっては、インターフェースの細部が異なる場合があります。基本的には、同じパスと設定項目を探して手順を進めてください。

ローカルセキュリティポリシーとドメイングループポリシーの適用範囲の比較

Windowsの監査ポリシーを設定する方法には、ローカルセキュリティポリシーとドメイングループポリシーの二つがあります。それぞれの適用範囲と優先順位を理解しておくことは重要です。

項目 ローカルセキュリティポリシー ドメイングループポリシー
適用対象 そのPCのみ ドメイン内の全てのPCまたは特定のOU内のPC
優先順位 ドメイングループポリシーによって上書きされる場合がある ローカルポリシーより優先される
設定ツール secpol.msc gpmc.msc(グループポリシー管理コンソール)
管理者権限 ローカルPCの管理者権限 ドメイン管理者権限

まとめ

この記事では、Windows 11およびWindows 10でログイン失敗の詳細な記録を有効にする手順を解説しました。ローカルセキュリティポリシーエディターを使用して「監査ログオンイベント」と「ログオンの監査」の設定を変更することで、セキュリティイベントログに詳細な情報が記録されるようになります。設定後はイベントビューアーでイベントID 4625などのログを確認し、不正なログイン試行やユーザーのログイン問題を効率的に特定してください。この詳細な監査ログは、システムセキュリティの強化に貢献します。


💻
Windowsトラブル完全解決データベース 起動不能、更新の不具合、動作が重い、設定の消失など、Windows 10/11のあらゆるトラブル解決手順を網羅しています。
🔐
会社アカウント・認証トラブル完全解決データベース 職場または学校アカウント、MFA、Authenticator、VPN、権限、会社ポリシーで止まる問題を横断的に確認できます。
この記事の監修者
✍️

超解決 第一編集部

疑問解決ポータル「超解決」の編集チーム。正確な検証と、現場視点での伝わりやすい解説を心がけています。

解決 関連記事でさらに詳しく

  • 🔎【Windows】「Win+Pause」でシステムのバージョンや詳細スペックを一瞬で確認する手順
  • ⚡【Copilot】Copilot Chatで社内プロキシを変更した後に会社データで別アカウントに切り替わる時のPAC・認証・名前解決の確認
  • 💡【PDF】「この文書には、署名が無効な証明書が含まれています」ルート証明書がないと言われた時の信頼リスト追加
  • 💡【Windows】マウスとペンを併用するとカーソルが消える時の対処
  • 🔎【Power Automate】監査ログが想定どおり進まない時のDLPポリシーとライセンスの見直し
  • 🛠️【Windows】ディスプレイ接続時にマウスポインターが画面をまたげない時の直し方

Windows・PCの人気記事ランキング

  • 【直し方】F7でカタカナにならない!ファンクションキーが効かず音量などが変わる時のFnロック解除法
  • 【Edge】起動時や新しいタブを「Google」にする設定!ニュースを消してシンプルにする方法
  • 【Windows】パスワードなしで起動!PIN入力を省略して自動ログイン(サインイン)させる設定手順
  • 【Edge】お気に入りが同期で消えた時の復元手順
  • 【Windows】デスクトップアイコンの「緑のチェック」は何?OneDriveの同期マークを非表示にする方法
  • 【Windows】デスクトップのアイコンが「白い紙」になった!アイコンキャッシュを削除して元に戻すコマンド
  • 【Windows】「HEVCビデオ拡張機能」の導入により高画質な動画を標準再生できるようにする手順
  • 【PC周辺】2台のモニターで壁紙を「別々」にする方法!Windows11での配置と調整
  • 【Edge】起動時に前回のタブを自動で復元させる設定手順
  • 【Windows】画面がチカチカ・点滅する!グラフィックドライバの更新と設定の見直し
Windows・PC 会社アカウント・認証
PIN・ログイン・生体認証 Windows ログイン・サインイン 会社アカウント・認証
  • 【Windows】アカウントの2段階認証により不正なログインを物理的に防ぐ強化手順
  • 【Windows】レジストリ操作により管理者権限でも共有ドライブを認識させるための有効化手順
⚠️
【最新】通信・アプリ障害まとめ 更新中 リアルタイムで発生中の障害を即チェック
🔴 速報・最新トラブル
  • 08.22 【速報 2026年8月22日】Cloudflare Zero Trustのポスチャーチェック障害は復旧|WARPへの影響
  • 08.22 【速報 2026年8月22日】ChatGPTで勝手にログアウトする障害は復旧|再読み込み時の影響
  • 08.21 【速報 2026年8月21日】GitHub Copilot Cloud Agentのタスク遅延は復旧|影響と確認事項
  • 08.14 【速報 2026年8月14日】Slackで過去メッセージを表示できない障害|保存期間を設定した一部チャンネルで発生
  • 08.13 Win 【速報 2026年8月】Windows 11 KB5121003を配信|24H2・25H2の更新内容と既知の問題
  • 07.30 Win 【速報 2026年7月】Windows 11 KB5101684を配信|MDM・DFS・SMBバックアップの不具合を修正
  • 07.29 【速報 2026年7月】ChatGPTで会話が読み込めない・続けられない時の公式障害と復旧状況
Windows・業務ツール 更新・不具合の最新情報 公式発表と速報を時系列で確認 →
🔍 落とし物トラブル解決
🔍
落とし物発見ナビ 3ステップ診断で発見ルートを提示・PNG保存可
📚
落とし物解決DB 電車・バス・空港・海外・ペット網羅
CSVExcel・CSV修復ツール文字化け・重複・空行・列崩れを端末内で整形 PDFPDFローカル編集結合・分割・回転・抽出を端末内で処理
📚 ITトラブル解決DB
💻
Windows解決DB 不具合・設定・エラーを完全解決
🧭
Edge解決DB 表示・パスワード・拡張機能を完全解決
📊
Excel解決DB エラー・不具合の対処法を網羅
📝
Word解決DB 不具合・書式・設定のトラブル解消
✨
Copilot解決DB 使い方・エラー・設定を完全解決
👥
Teams/Outlook解決DB 接続・サインイン・送受信の不具合解消
📽️
PowerPoint解決DB マスター固定・図形結合・動画再生の解消
📑
PDFトラブル解決DB 閲覧・編集・結合・印刷のエラー解消
🏛️
確定申告解決DB e-Tax・マイナンバーカードの不具合解消
📱
Facebook解決DB 乗っ取り・権限譲渡・ログイン障害に対応
📗
Sheets解決DB 関数エラー・Apps Script・共有の解消
📝
Docs解決DB 書式・共有・Apps Script・参考文献の解消
🎥
Zoom解決DB 参加・画面共有・録画・Webinarの解消
✨
生成AI解決DB 基礎・料金・著作権・社内ルールの解消
🍎
iPhone解決DB 起動・Wi-Fi・アプリ・設定の解消
🤖
Android解決DB 設定・アプリ・通信・カスタマイズの解消
🔐
会社アカウント認証DB MFA・サインイン・VPN・権限の不具合解消
🔗
社内ネットワーク・VPN DB接続・共有・RDP・DNS・社内制限を解決
☁
OneDrive・SharePoint DB同期・共有・権限・復元の不具合解消
📄
勤怠・給与・人事 DB打刻・給与明細・人事通知・認証トラブル
🧩
Notion解決DB 共有・権限・DB・AIの不具合解消

ADVERTISEMENT

   🔧 ツール
🛡️
詐欺メール判定 届いたメールを即座に診断
📦
送料最安シミュレーター            郵便・宅急便の最安料金を比較
✂️
テキスト自動整形 全角半角・改行削除を一発で
📝
文字数カウント 自動保存付き・レポート作成
🔒
パスワード生成 強力なパスワードを安全作成
📅
西暦・和暦変換 履歴書の年号・年齢を計算
🧩 診断・チェック
🏆
超解決 Excel検定 実務能力を1級〜3級で判定
📘
超解決 Word検定 文書作成のスキルを格付け
🦆
騙されやすさ診断 あなたは「歩くATM」かも?
Global Edition
WiseChecker
🔐🧠📦

超解決の「海外版」姉妹サイト。
世界標準のパスワード生成や
性格診断・送料計算はこちら。

海外版サイトへ移動 ✈️
  • トップページ
  • 本サイトについて・運営企業情報
  • 著書の紹介
  • プライバシーポリシー

© 超解決.