コンテンツへスキップ
超解決
  • トップページ
  • 詐欺メールチェッカー
  • 日本語テキスト整形・変換ツール(全角半角・改行・空白を一括処理)
  • 高機能・文字数カウント(自動保存付き)
  • パスワード生成ツール
  • 全記事一覧(サイトマップ)
  1. ホーム
  2. デジタル・IT
  3. Office・仕事術
  4. 【Windows】会社PCでセキュリティ設定の変更履歴を確認する方法

【Windows】会社PCでセキュリティ設定の変更履歴を確認する方法

2026年7月26日
Office・仕事術
【Windows】会社PCでセキュリティ設定の変更履歴を確認する方法
🛡️ 超解決

会社PCのセキュリティ設定が突然変わってしまい、何が起きたのかわからないまま業務を続けなければならない場面は少なくありません。特に、ファイアウォールのルールが無効化されたり、監査ポリシーが停止されていると、セキュリティインシデントの兆候を見逃す恐れがあります。この記事では、Windowsに標準搭載されているイベントビューアーや監査機能を使って、セキュリティ設定の変更履歴を自力で確認する手順を解説します。会社のセキュリティベースラインと実際の設定を比較し、管理者へ報告すべき情報を整理する方法もあわせて紹介します。

【要点】この記事で確認すること

  • 最初に見る場所: イベントビューアー(セキュリティログ)とローカルグループポリシーエディターの現在の設定状態。
  • 切り分けの軸: 端末側のローカル設定か、ドメインのグループポリシーか、アプリケーションによる変更かをログで判別する。
  • 注意点: 監査ポリシーが無効だと変更履歴が記録されない。管理者権限がなければ一部のログは閲覧できないため、確認前にアカウントの権限を確認すること。
超解決ツール無料登録不要ブラウザ内処理安全パスワード・ファイル安全確認パスワード強度とファイルのSHA-256を端末内で確認できます。パスワード・ファイルを確認する

ADVERTISEMENT

目次

  • 1. 1. セキュリティ設定変更履歴を確認するための事前準備
    • 1.1. 1-1. 監査ポリシーが無効だった場合の対処
  • 2. 2. イベントビューアーを使って変更履歴を確認する基本手順
  • 3. 3. セキュリティベースラインとの差分を確認する方法
    • 3.1. 3-1. よくある差分パターンとその意味
  • 4. 4. ファイアウォール設定の変更履歴を追跡する
    • 4.1. 4-1. ファイアウォール設定変更の失敗パターン
  • 5. 5. 時刻同期の変更履歴を確認する
  • 6. 6. 管理者へ報告すべき情報と再発防止策
  • 7. 7. よくある質問(FAQ)
  • 8. まとめ
    • 8.1. 解決 関連記事でさらに詳しく
    • 8.2. Office・仕事術の人気記事ランキング

1. セキュリティ設定変更履歴を確認するための事前準備

変更履歴の確認にはイベントビューアーを使用します。その前に、現在のPCで監査ポリシーが有効になっているかどうかを確認してください。監査が無効だと変更イベントが記録されず、履歴がまっさらになってしまいます。まずは以下の手順で監査ポリシーの状態をチェックしましょう。

  1. キーボードの「Windowsキー」を押しながら「R」キーを押し、「ファイル名を指定して実行」ダイアログを開きます。
  2. 「secpol.msc」と入力し、Enterキーを押します。ローカルセキュリティポリシーウィンドウが開きます。
  3. 左ペインで「セキュリティの設定」→「ローカルポリシー」→「監査ポリシー」を展開します。
  4. 右ペインに表示される各ポリシー(例:「監査アカウントログオンイベント」「監査オブジェクトアクセス」など)の「セキュリティの設定」列が「成功」「失敗」または「成功、失敗」になっていることを確認します。
  5. もし「監査しない」になっている項目があれば、その項目に関する変更履歴は記録されていません。管理者に連絡し、適切な監査ポリシーを適用してもらう必要があります。

会社のセキュリティベースラインでは、通常「成功」と「失敗」の両方が監査対象に含まれていることが多いです。特に「監査プロセスイベント」や「監査ポリシー変更」はセキュリティ設定の変更を追跡するうえで重要です。これらの監査が有効でない場合、後述するイベントIDでの検索がほぼ意味をなさなくなります。

1-1. 監査ポリシーが無効だった場合の対処

監査ポリシーが無効であることは、それ自体がセキュリティ上の問題です。多くの会社ではグループポリシーで監査設定を強制しているため、ローカルで無効にできないようになっています。しかし、何らかの理由で無効になっている場合は、以下の2つの可能性が考えられます。

  • 意図しない設定変更が行われた(バグ、マルウェア、ユーザー操作)。
  • 管理者が意図的に無効にしたが、その記録がない。

いずれにせよ、管理者へ報告して再設定を依頼してください。監査ポリシーを自分で有効に変更することは可能ですが、会社のポリシーに反する可能性があるため、事前に確認が必要です。

※ お探しの解決策が見つからない場合は、こちらの「Windowsトラブル完全解決データベース」で他のエラー原因や解決策をチェックしてみてください。

2. イベントビューアーを使って変更履歴を確認する基本手順

イベントビューアーは、Windowsに内蔵されたログ管理ツールです。セキュリティ関連の変更は主に「Windowsログ」→「セキュリティ」に記録されます。ここで特定のイベントIDをフィルタリングすることで、設定変更の痕跡を探せます。

  1. 「eventvwr.msc」を実行してイベントビューアーを起動します。
  2. 左ペインで「Windowsログ」→「セキュリティ」を選択します。
  3. 右ペインの「操作」から「現在のログをフィルター…」をクリックします。
  4. 「フィルター」タブの「<すべてのイベント ID>」欄に、調べたい変更の種類に応じたイベントIDを入力します。代表的なIDは後述の表を参照してください。
  5. 「OK」をクリックすると、該当するイベントのみが表示されます。各イベントをダブルクリックして詳細を確認し、変更が行われた日時、アカウント、プロセスを特定します。

イベントIDには次のようなものがあります。これらを覚えておくと効率的です。

変更内容 イベントID 説明
セキュリティポリシーの変更 4719 監査ポリシーやユーザー権利の割り当てが変更されたときに記録されます。
ファイアウォールルールの変更 4950~4958 Windows Defender ファイアウォールのルール追加・変更・削除時に記録されます(詳細なサブIDあり)。
システム時刻の変更 4616 時刻同期を含むシステム時刻の変更が記録されます。
監査ポリシー自体の変更 4902,4904,4907 監査ポリシーの設定変更や監査イベントのクリアに使用されます。
セキュリティログのクリア 1102 セキュリティログが消去されたことを示します。怪しい操作の可能性があります。

上記のイベントID以外にも、グループポリシーの適用に関連するイベント(ID 5016など)があります。関心のある設定に応じて、マイクロソフトの公式ドキュメントでさらに調べるとよいでしょう。

3. セキュリティベースラインとの差分を確認する方法

会社のセキュリティベースラインと現在のPCの設定を比較するには、グループポリシーの結果を出力する方法が便利です。ローカルグループポリシーエディターだけでなく、コマンドラインツールの「gpresult」も活用できます。

  1. コマンドプロンプトを管理者として開きます(「cmd」を右クリック→「管理者として実行」)。
  2. 次のコマンドを入力し、Enterキーを押します:gpresult /H C:\report.html  これで現在のポリシー設定がHTMLレポートとして保存されます。
  3. エクスプローラーで「C:\report.html」を開き、ブラウザで表示します。「セキュリティの設定」セクションで、各項目の「設定」と「優先GPO」を確認できます。
  4. 会社から配布されているセキュリティベースラインの基準値と実際の値を1つずつ比較します。差分がある場合は、その項目をメモしておきましょう。
  5. 特に「Windows ファイアウォール:保護の種類」「ユーザーアカウント制御:管理者承認モード」「監査:サブカテゴリの強制」などの重要な設定がベースラインと異なっていないか重点的にチェックします。

差分が見つかった場合、それがローカルポリシーによるものなのか、ドメインのグループポリシーによるものなのかを切り分ける必要があります。gpresultレポートの「優先GPO」列に「ローカルグループポリシー」と表示されていれば、その設定はこのPCだけで変更された可能性が高いです。逆に「Default Domain Policy」などドメインのポリシー名が書かれていれば、管理者側で設定されたものです。

3-1. よくある差分パターンとその意味

例えば、ファイアウォールの「パブリックプロファイル」で「受信接続」が「許可」になっている場合、ベースラインでは「ブロック」が期待されます。これはセキュリティリスクを高めるため、すぐに管理者へ報告すべきです。また、監査ポリシーの「監査アカウントログオンイベント」が「成功」のみで「失敗」が無効になっていると、不正ログイン試行を見逃す可能性があります。このような差分が複数ある場合は、PCが何らかの攻撃を受けているか、設定が意図せず変更された可能性を疑います。

4. ファイアウォール設定の変更履歴を追跡する

Windows Defender ファイアウォールの変更履歴は、イベントビューアーのセキュリティログで追跡できます。ただし、ファイアウォールのルール変更は大量に発生するため、特定のイベントIDでフィルタリングすることが重要です。

ファイアウォールルールの変更に関するイベントIDは4950~4958で、それぞれ以下の意味を持ちます。

  • 4950: Windows ファイアウォールの設定が変更された
  • 4954: グループポリシーがファイアウォール設定に適用された
  • 4956: ファイアウォールが有効/無効にされた
  • 4957: ファイアウォールルールが追加された
  • 4958: ファイアウォールルールが削除された

これらのイベントを検索するときは、「<すべてのイベント ID>」欄に「4950-4958」のように範囲指定することもできます。また、各イベントの詳細には「変更後の値」や「ルールID」が含まれているため、どのような設定が行われたか具体的に把握できます。

4-1. ファイアウォール設定変更の失敗パターン

よくある失敗は、サードパーティ製セキュリティソフトがWindowsファイアウォールを自動で無効化してしまうケースです。その場合、イベントビューアーにID 4956(ファイアウォールが無効)が記録されます。ただし、セキュリティソフトによっては独自のログにのみ記録し、Windowsのイベントログに書き込まないものもあります。その場合は、セキュリティソフトの管理コンソールを確認する必要があります。また、ユーザーが意図せずファイアウォールを無効にするためにコントロールパネルから変更した場合も、イベントが記録されます。ただし、変更を行ったユーザーアカウントがAdministratorsグループに属している必要があります。

5. 時刻同期の変更履歴を確認する

システム時刻の変更は、認証やログのタイムスタンプに影響を与えるため、セキュリティ上も重要です。イベントID 4616でシステム時刻の変更が記録されます。このイベントの詳細には、変更前と変更後の時刻、変更を行ったプロセスやユーザーアカウントが含まれます。

会社PCでは通常、ドメインコントローラーとの時刻同期が自動で行われており、ユーザーが手動で時刻を変更することは想定されていません。もし手動変更のイベントが頻発している場合、次のような原因が考えられます。

  • CMOSバッテリー切れによる時刻リセット
  • ユーザーによる意図的な改ざん
  • マルウェアによる時刻操作(一部のランサムウェアは時刻を変更して証明書を無効化する)
  • NTPサーバーとの通信障害による自動同期の失敗

管理者へ報告する際には、どの程度の頻度で時刻変更が発生しているか、および変更幅が大きいかどうか(例:数時間以上のずれ)を伝えると、問題の深刻度を判断しやすくなります。

6. 管理者へ報告すべき情報と再発防止策

ここまでの手順で特定した情報を、管理者へ報告する際には以下の点を整理するとスムーズです。

  • 変更が発生した日時とイベントID:イベントビューアーからコピーしたタイムスタンプとID。
  • 変更された設定項目:ファイアウォールのルール名、監査ポリシーの種類など。
  • 変更を行ったアカウント:イベントの「Subject」欄に表示されるユーザー名とドメイン。
  • 変更を引き起こしたプロセス:イベントの「Process Name」に記録されている実行ファイルのパス。
  • 現在の設定とベースラインの差分:gpresultレポートなどで確認した差異の一覧。
  • ログの完全性:セキュリティログがクリアされていないか(イベントID 1102の有無)。

再発防止策としては、以下のような対策が考えられます。

  • 監査ポリシーを強化し、すべての重要な設定変更を強制的に記録する。
  • グループポリシーを使ってローカル管理者権限を制限し、一般ユーザーがセキュリティ設定を変更できないようにする。
  • 定期的にセキュリティベースラインとの自動比較ツール(Microsoft Security Compliance Toolkit など)を実行する。
  • イベントログを集中管理サーバー(SIEM)に転送し、異常な変更をリアルタイムで検知する。

これらの対策は管理者側で実施する必要がありますが、ユーザー側から提案することで、組織全体のセキュリティ向上につながります。

7. よくある質問(FAQ)

Q: イベントビューアーを開こうとしたら「アクセスが拒否されました」と表示されます。

A: セキュリティログの閲覧には管理者権限が必要です。会社PCで管理者権限がない場合は、IT部門に依頼してログをエクスポートしてもらうか、リモートで確認してもらってください。

Q: 監査ポリシーがすべて無効になっているようです。自分で有効にしてもいいですか?

A: 会社のセキュリティポリシーに違反する可能性があるため、自己判断で有効にしないことをおすすめします。まずは管理者に連絡し、適切な設定を依頼してください。もし緊急で有効にする必要がある場合は、変更前後のスクリーンショットを撮り、事後報告を徹底しましょう。

Q: イベントID 4719が大量に出てきます。何か問題ですか?

A: 4719はセキュリティポリシーの変更イベントです。大量に出る場合、何らかのスクリプトやツールが頻繁にポリシーを変更している可能性があります。イベントの詳細で「変更後の値」を確認し、不審な変更がないか調べましょう。また、ログの肥大化を防ぐため、管理者にフィルタリングルールの検討を依頼することも検討してください。

Q: gpresultのレポートと実際の動作が違うように思えます。

A: gpresultは適用されているポリシー設定のスナップショットを表示しますが、一部の設定は複数のポリシーがマージされた結果として動作します。また、ポリシーの適用に時間がかかる場合や、gpresultの実行タイミングによっては最新の状態が反映されていないことがあります。念のため、実際の動作を確認するためには、該当する設定画面(ファイアウォールの状態など)を直接確認することをおすすめします。

まとめ

会社PCのセキュリティ設定変更履歴は、イベントビューアーのセキュリティログとgpresultのレポートを組み合わせることで、効率的に特定できます。重要なのは、監査ポリシーが有効であることを事前に確認し、適切なイベントIDでフィルタリングすることです。ファイアウォールや時刻同期など、変更がセキュリティに与える影響が大きい設定は特に注意深く確認してください。もし問題のある変更を見つけた場合は、この記事で紹介した報告ポイントを整理して管理者に伝え、再発防止策の提案まで行えると理想的です。日頃からログを定期的に確認する習慣をつけることで、セキュリティインシデントの早期発見につながります。


💻
Windowsトラブル完全解決データベース 起動不能、更新の不具合、動作が重い、設定の消失など、Windows 10/11のあらゆるトラブル解決手順を網羅しています。
🔐
会社アカウント・認証トラブル完全解決データベース 職場または学校アカウント、MFA、Authenticator、VPN、権限、会社ポリシーで止まる問題を横断的に確認できます。
この記事の監修者
✍️

超解決 第一編集部

疑問解決ポータル「超解決」の編集チーム。正確な検証と、現場視点での伝わりやすい解説を心がけています。

解決 関連記事でさらに詳しく

  • ✅【Windows】音声の外部出力設定を有効にして外部アンプで音を出す設定
  • 🛠️【Dropbox】2段階認証で権限エラーになる場合のデスクトップアプリの再設定方法
  • 💡【Edge】「ERR_SSL_CLIENT_AUTH_CERT_NEEDED」がEdgeで出る時のクライアント証明書登録手順
  • 💡【SharePoint】社用スマホのブラウザから編集できない時の確認
  • ✅【OneDrive】会社アカウントの追加が禁止される時のデバイス管理ポリシー確認
  • 🛠️【Gmail】Gmailアプリでラベルが見つからない場合の表示と同期設定

Office・仕事術の人気記事ランキング

  • 【Outlook】添付ファイルが「Winmail.dat」に化ける!受信側が困らない送信設定
  • 【Excel】文字が入っているセルの「個数」を数える!COUNTA関数の簡単な使い方
  • 【神技】保存せずに閉じたExcel・Wordファイルを復元する!消えたデータを復活させる4つの救出法
  • 【Outlook】予定表の「祝日」が表示されない!最新カレンダーの追加と二重表示の修正手順
  • 【Word】差し込み印刷で数字の桁を整える!金額にカンマ(桁区切り)を入れる設定
  • 【Word】校閲機能の基本!赤字(変更履歴)とコメントで修正を見える化する
  • 【PDF】PDFに入力した文字の「フォント・サイズ・色」を変更するプロパティ設定
  • 【Teams】メッセージを「保存済み」にして後で読む!重要なチャットをブックマークして整理する技
  • 【Outlook】メールの受信が数分遅れる!リアルタイムで届かない時の同期設定と送受信グループ設定
  • 【Box】Box Toolsが動かずOffice編集できない時の直し方
Office・仕事術
Windows BitLocker・機密・保護 会社アカウント・認証 社内セキュリティ・端末管理 社内セキュリティ 基準・監査・端末設定
  • 【Windows】社内PCでネットワーク探索が禁止される時のセキュリティ理由
  • 【Windows】社内PCのイベントログを確認する時に個人情報を扱う注意点
⚠️
【最新】通信・アプリ障害まとめ 更新中 リアルタイムで発生中の障害を即チェック
公式サービス障害モニターAI・クラウド・業務ツールの障害・復旧情報を自動取得
🔴 速報・最新トラブル
  • 09.01 【復旧 2026年9月4日】Microsoft 365障害|Outlookの残る影響も解消、復旧後の確認事項
  • 08.29 【復旧 2026年8月29日】大雨で石川・富山の携帯電話がつながりにくい障害|ドコモ・au・SoftBank・MVNO
  • 08.28 【復旧 2026年8月28日】GitHub Billingの予算ページでエラー|Copilot CLIセッションへの影響と現状
  • 08.27 【復旧 2026年8月28日】GitHub ActionsとPull Requestで遅延・タイムアウト|ワークフロー起動に影響
  • 08.26 Teams 【復旧 2026年8月26日】Microsoft Teams障害|APACで会議参加・画面共有に影響、メンテナンス停止で復旧
  • 08.22 【速報 2026年8月22日】Cloudflare Zero Trustのポスチャーチェック障害は復旧|WARPへの影響
  • 08.22 【速報 2026年8月22日】ChatGPTで勝手にログアウトする障害は復旧|再読み込み時の影響
  • 08.21 【速報 2026年8月21日】GitHub Copilot Cloud Agentのタスク遅延は復旧|影響と確認事項
  • 08.14 【続報 2026年9月9日】Slackの過去メッセージ障害|復元の進捗とスレッド返信リンクの修正
  • 08.13 Win 【解決 2026年8月】Windows 11 KB5121003後に一部ゲームが停止|原因はRGB機器のドライバー
Windows・業務ツール 更新・不具合の最新情報 公式発表と速報を時系列で確認 →
🔍 落とし物トラブル解決
🔍
落とし物発見ナビ 3ステップ診断で発見ルートを提示・PNG保存可
📚
落とし物解決DB 電車・バス・空港・海外・ペット網羅

仕事で使える無料オンラインツール

超解決ツール 目的に合うツールを探す PDF編集、Excel・CSV修復、画像・OCR、文章整形、日付・勤務・計算、安全確認を目的別に探せます。
  • 文書・データ
  • PDF・ファイル
  • 画像・OCR
  • 安全確認
  • 日付・計算
  • 音声・動画
無料オンラインツール一覧を開く →
📚 ITトラブル解決DB
💻
Windows解決DB 不具合・設定・エラーを完全解決
🧭
Edge解決DB 表示・パスワード・拡張機能を完全解決
📊
Excel解決DB エラー・不具合の対処法を網羅
📝
Word解決DB 不具合・書式・設定のトラブル解消
✨
Copilot解決DB 使い方・エラー・設定を完全解決
👥
Teams/Outlook解決DB 接続・サインイン・送受信の不具合解消
📽️
PowerPoint解決DB マスター固定・図形結合・動画再生の解消
📑
PDFトラブル解決DB 閲覧・編集・結合・印刷のエラー解消
🏛️
確定申告解決DB e-Tax・マイナンバーカードの不具合解消
📱
Facebook解決DB 乗っ取り・権限譲渡・ログイン障害に対応
📗
Sheets解決DB 関数エラー・Apps Script・共有の解消
📝
Docs解決DB 書式・共有・Apps Script・参考文献の解消
🎥
Zoom解決DB 参加・画面共有・録画・Webinarの解消
✨
生成AI解決DB 基礎・料金・著作権・社内ルールの解消
🍎
iPhone解決DB 起動・Wi-Fi・アプリ・設定の解消
🤖
Android解決DB 設定・アプリ・通信・カスタマイズの解消
🔐
会社アカウント認証DB MFA・サインイン・VPN・権限の不具合解消
🔗
社内ネットワーク・VPN DB接続・共有・RDP・DNS・社内制限を解決
☁
OneDrive・SharePoint DB同期・共有・権限・復元の不具合解消
📄
勤怠・給与・人事 DB打刻・給与明細・人事通知・認証トラブル
🧩
Notion解決DB 共有・権限・DB・AIの不具合解消

目的から探す

  • 通信・アプリ障害の最新情報
  • Windows・業務ツールの更新・不具合
  • 落とし物トラブル解決
  • 仕事で使える無料オンラインツール一覧

主要な解決データベース

  • Windowsの不具合・設定
  • Microsoft Edgeの不具合・設定
  • Excelのエラー・不具合
  • Wordの書式・設定トラブル
  • Teams・Outlookの不具合
  • PDFの閲覧・編集・印刷トラブル
  • 会社アカウント・認証トラブル
  • 社内ネットワーク・VPNトラブル

関連サイトWiseChecker(海外向け)

  • トップページ
  • 本サイトについて・運営企業情報
  • 著書の紹介
  • プライバシーポリシー

© 超解決.