コンテンツへスキップ
超解決
  • トップページ
  • 詐欺メールチェッカー
  • テキスト整形ツール
  • 高機能・文字数カウント(自動保存付き)
  • パスワード生成ツール
  • 全記事一覧(サイトマップ)
  1. ホーム
  2. デジタル・IT
  3. Windows・PC
  4. 【Windows】利用者のサインイン履歴を確認して不審なアクセスがないか調査する手順

【Windows】利用者のサインイン履歴を確認して不審なアクセスがないか調査する手順

2026年4月11日
Windows・PC
【Windows】利用者のサインイン履歴を確認して不審なアクセスがないか調査する手順
🛡️ 超解決

業務中に不審なサインインの兆候を感じた場合、それは情報漏洩や不正アクセスのリスクを示しています。

Windowsのサインイン履歴を詳細に確認することで、セキュリティ上の問題を早期に発見できます。

この記事では、イベントビューアーを活用したサインイン履歴の確認手順と、不審なアクセスを見つけるためのポイントを解説します。

【要点】Windowsサインイン履歴の確認と不審アクセス調査

  • イベントビューアーの起動: Windowsのイベントログを一元的に管理するツールを開きます。
  • セキュリティログの確認: サインインやサインアウトに関する詳細な記録を閲覧します。
  • フィルター設定: 特定のイベントIDでログを絞り込み、効率的に必要な情報を探し出します。
  • ログの解読: 成功サインインや失敗サインインのイベントから不審な動きを特定します。
  • 監査ポリシーの確認: ログが適切に記録されるための設定状況を把握します。

ADVERTISEMENT

目次

  • 1 Windowsがサインイン履歴を記録する仕組みとイベントビューアーの役割
    • 1.1 セキュリティログの重要性
  • 2 Windowsのサインイン履歴をイベントビューアーで確認する手順
  • 3 サインイン履歴確認時の注意点とよくある失敗パターン
    • 3.1 ログが膨大すぎて必要な情報を見つけられない場合
    • 3.2 必要なサインインイベントが記録されていない場合
    • 3.3 ログの保存期間やサイズに関する注意点
  • 4 主要なサインイン関連イベントIDとその意味
  • 5 まとめ
    • 5.1 解決 関連記事でさらに詳しく
    • 5.2 Windows・PCの人気記事ランキング

Windowsがサインイン履歴を記録する仕組みとイベントビューアーの役割

Windowsは、システム上で発生する様々なイベントをイベントログとして記録しています。

特にサインインやサインアウト、アカウントのロックアウトといったセキュリティ関連のイベントは「セキュリティログ」に分類されます。

これらのログは、いつ、誰が、どの方法でシステムにアクセスしたかという重要な情報を含んでいます。

イベントビューアーは、これらのイベントログを一元的に閲覧、管理、分析するための標準ツールです。

不審なサインイン活動を調査する際には、イベントビューアーを使ってセキュリティログを詳細に確認することが不可欠となります。

ログを適切に記録するためには、Windowsの監査ポリシーが有効になっている必要があります。

セキュリティログの重要性

セキュリティログは、不正アクセスや情報漏洩の痕跡を追跡する上で最も信頼できる情報源の一つです。

成功したサインインだけでなく、失敗したサインイン試行やアカウントロックアウトの記録も含まれています。

これらの記録を分析することで、外部からの攻撃や内部不正の兆候を早期に検知できる場合があります。

ログにはタイムスタンプやユーザー名、サインインの種類などが詳細に記録されています。

※ お探しの解決策が見つからない場合は、こちらの「Windowsトラブル完全解決データベース」で他のエラー原因や解決策をチェックしてみてください。

Windowsのサインイン履歴をイベントビューアーで確認する手順

Windows 11でサインイン履歴を確認する具体的な手順を説明します。

Windows 10でも同様の操作で確認できますが、一部のメニュー名やアイコンの配置が異なる場合があります。

  1. イベントビューアーを開く
    スタートボタンを右クリックし、表示されるメニューから「イベントビューアー」を選択します。または、検索ボックスに「イベントビューアー」と入力して開くこともできます。
  2. セキュリティログに移動する
    イベントビューアーの左ペインで、「Windowsログ」を展開し、「セキュリティ」を選択します。
    これにより、中央ペインにセキュリティ関連のイベントログが一覧表示されます。
  3. ログをフィルターする
    中央ペインの「セキュリティ」ログが選択された状態で、右ペインの「操作」欄にある「現在のログをフィルター」をクリックします。
    フィルターダイアログが開きます。
  4. イベントIDを指定して絞り込む
    フィルターダイアログの「<すべてのイベントID>」の入力欄に、サインイン関連のイベントIDを入力します。
    例えば、成功したサインインは「4624」、失敗したサインインは「4625」です。
    複数のイベントIDを指定する場合は、カンマ「,」で区切って入力します。例:「4624,4625」。
  5. 期間を指定して絞り込む
    「ログの記録日時」のドロップダウンメニューから、調査したい期間を選択します。
    「過去1時間」、「過去24時間」、「過去7日間」などが選択できます。
    より詳細な期間を指定する場合は、「カスタム範囲」を選択して開始日時と終了日時を設定します。
  6. フィルターを適用してログを確認する
    イベントIDと期間を設定したら、「OK」ボタンをクリックしてフィルターを適用します。
    中央ペインに、指定した条件に合致するイベントのみが表示されます。
    各イベントをダブルクリックすると、詳細情報が表示され、サインインしたユーザー名やIPアドレス、プロセス名などを確認できます。
  7. ログをエクスポートする
    フィルターされたログを保存したい場合は、右ペインの「操作」欄にある「フィルターされたログファイルを名前を付けて保存」をクリックします。
    保存場所とファイル名を指定し、「保存」ボタンをクリックします。
    ログはEVTX形式で保存され、後からイベントビューアーで再度開いて確認できます。

サインイン履歴確認時の注意点とよくある失敗パターン

サインイン履歴を確認する際には、いくつかの注意点があります。

ログの量が膨大であることや、必要な情報が見つからない場合の対処法を理解しておくことが重要です。

ログが膨大すぎて必要な情報を見つけられない場合

セキュリティログは非常に多くのイベントを記録するため、目的の情報を探し出すのが困難になることがあります。

この場合は、フィルター機能を活用して表示するログを絞り込むことが重要です。

特定のイベントIDだけでなく、ユーザー名やコンピューター名でフィルターをかけることも可能です。

さらに、「カスタムビューの作成」機能を利用すると、よく使うフィルター条件を保存してすぐに呼び出せるようになります。

  1. カスタムビューの作成
    イベントビューアーの左ペインで「カスタムビュー」を右クリックし、「カスタムビューの作成」を選択します。
    フィルターダイアログで、イベントIDやログの記録日時、ユーザーなどの条件を設定し、「OK」をクリックします。
    ビューに名前を付けて保存することで、次回から同じ条件でログを素早く表示できます。

必要なサインインイベントが記録されていない場合

サインインイベントが全く記録されていない、または特定の種類のイベントが欠落している場合、監査ポリシーの設定が適切ではない可能性があります。

Windowsは、どのようなイベントをログに記録するかを監査ポリシーで制御しています。

特に、「アカウントログオンイベントの監査」と「ログオンイベントの監査」が有効になっていることを確認してください。

これらの設定は、ローカルセキュリティポリシーエディターまたはグループポリシーエディターで確認および変更できます。

ポリシーを変更した場合は、変更が適用されるまでに時間がかかることがあります。

ログの保存期間やサイズに関する注意点

イベントログは、設定されたサイズに達すると古いログが上書きされるように構成されている場合があります。

これにより、過去の重要なサインイン履歴が失われる可能性があります。

長期的な監査が必要な場合は、ログの最大サイズを増やすか、古いイベントを上書きせずにアーカイブする設定に変更を検討してください。

設定は、イベントビューアーの「セキュリティ」ログを右クリックし、「プロパティ」から変更できます。

「イベントログの最大サイズ」と「アーカイブオプション」を確認してください。

ADVERTISEMENT

主要なサインイン関連イベントIDとその意味

イベントビューアーでサインイン履歴を調査する際に役立つ、主要なイベントIDとその詳細をまとめました。

これらのIDを理解することで、ログから具体的な状況を把握できます。

イベントID 意味 確認すべき点
4624 アカウントが正常にログオンしたことを示すイベント ログオンの種類(インタラクティブ、ネットワークなど)、ログオンしたユーザー名、ソースIPアドレス、時刻を確認する。意図しないユーザーや場所からのログオンがないか
4625 アカウントのログオンに失敗したことを示すイベント ログオンの種類、失敗したユーザー名、ソースIPアドレス、失敗理由(パスワード間違い、アカウントロックなど)を確認する。特に、存在しないユーザー名での試行や短時間に多数の失敗がないか
4634 アカウントが正常にログオフしたことを示すイベント ログオフしたユーザー名と時刻を確認する。不自然なログオフや、ログオフの記録がないままセッションが終了しているケースがないか
4647 ユーザーがログオフを開始したことを示すイベント ログオフの開始を記録する。4634と合わせて、ユーザーが意図的にログオフしたか、システムによるログオフかを確認する
4672 特殊なログオンが実行されたことを示すイベント 管理者権限など、特別な権限を持つアカウントがログオンしたことを示す。特権アカウントが不正に利用されていないか、常に監視する
4776 資格情報の検証に失敗したことを示すイベント ドメインコントローラーが、ワークステーションやサーバーからの資格情報検証要求に失敗したことを示す。ネットワーク上の認証問題や、ブルートフォースアタックの兆候がないか

まとめ

この記事では、Windowsのイベントビューアーを使用してサインイン履歴を確認し、不審なアクセスを調査する手順を詳しく解説しました。

イベントIDのフィルターや期間指定を活用することで、膨大なログの中から必要な情報を効率的に見つけ出すことができます。

定期的なログの確認は、セキュリティリスクの早期発見につながります。

今回学んだイベントビューアーの操作とイベントIDの知識を活かし、システムのセキュリティ監査を継続的に実施してください。

不審なログを発見した場合は、速やかに原因を特定し、必要なセキュリティ対策を講じることが重要です。

💻
Windowsトラブル完全解決データベース 起動不能、更新の不具合、動作が重い、設定の消失など、Windows 10/11のあらゆるトラブル解決手順を網羅しています。

ADVERTISEMENT

この記事の監修者
✍️

超解決 第一編集部

疑問解決ポータル「超解決」の編集チーム。正確な検証と、現場視点での伝わりやすい解説を心がけています。

解決 関連記事でさらに詳しく

  • 🔎【Windows】マイクの入力ポートの感度を個別に上げて小さな声も拾うようにする手順
  • ⚡【Windows】「ディスクのクリーンアップ」の設定をレジストリでカスタマイズして項目を増やす手順
  • ✅【Windows】レジストリの数値を編集してウィンドウを並べた時の隙間をゼロにする手順
  • ✅【Windows】構成レジストリの破損をシステム回復オプションで復旧する手順 | エラーコード:0x800703f1
  • ⚡【Windows】複数のファイルを選択して「F2」を押し一括でリネーム(連番付与)する手順
  • 🔎【Windows】管理者権限がない場合に標準ソフトの設定を変更させないようにする手順

Windows・PCの人気記事ランキング

  • 【Edge】起動時や新しいタブを「Google」にする設定!ニュースを消してシンプルにする方法
  • 【直し方】F7でカタカナにならない!ファンクションキーが効かず音量などが変わる時のFnロック解除法
  • 【Windows】サブモニターが映らない!HDMIを挿しても「信号なし」になる時の認識・設定手順
  • 【Windows】画面がチカチカ・点滅する!グラフィックドライバの更新と設定の見直し
  • 【Windows】パスワードなしで起動!PIN入力を省略して自動ログイン(サインイン)させる設定手順
  • 【Windows】デスクトップのアイコンが「白い紙」になった!アイコンキャッシュを削除して元に戻すコマンド
  • 【PC周辺】2台のモニターで壁紙を「別々」にする方法!Windows11での配置と調整
  • 【Windows】デスクトップアイコンの「緑のチェック」は何?OneDriveの同期マークを非表示にする方法
  • Windows 11を極限まで軽量化する「不要な標準サービス」停止リスト|PCの動作を爆速化する設定手順とリスク管理の全貌
  • 【Windows】Cドライブが赤い!空き容量不足を解消して数GBを一瞬で空ける4つの最強クリーンアップ術
Windows・PC
Windows PIN・ログイン・生体認証
  • 【Windows】環境変数COMSPECの誤りを正して命令入力画面を正常化する手順
  • 【Windows】利用者ごとのシステム登録情報を個別にバックアップして書き戻す手順
⚠️
【最新】通信・アプリ障害まとめ 更新中 リアルタイムで発生中の障害を即チェック
📚 解決データベース
💻
Windows解決DB 不具合・設定・エラーを完全解決
📊
Excel解決DB エラー・不具合の対処法を網羅
📝
Word解決DB 不具合・書式・設定のトラブル解消
👥
Teams/Outlook解決DB 接続・サインイン・送受信の不具合解消
📽️
PowerPoint解決DB マスター固定・図形結合・動画再生の解消
📑
PDFトラブル解決DB 閲覧・編集・結合・印刷のエラー解消
🏛️
確定申告解決DB e-Tax・マイナンバーカードの不具合解消
📱
Facebook解決DB 乗っ取り・権限譲渡・ログイン障害に対応

ADVERTISEMENT

   🔧 ツール
🛡️
詐欺メール判定 届いたメールを即座に診断
📦
送料最安シミュレーター            郵便・宅急便の最安料金を比較
✂️
テキスト自動整形 全角半角・改行削除を一発で
📝
文字数カウント 自動保存付き・レポート作成
🔒
パスワード生成 強力なパスワードを安全作成
📅
西暦・和暦変換 履歴書の年号・年齢を計算
🧩 診断・チェック
🏆
超解決 Excel検定 実務能力を1級〜3級で判定
📘
超解決 Word検定 文書作成のスキルを格付け
🦆
騙されやすさ診断 あなたは「歩くATM」かも?
Global Edition
WiseChecker
🔐🧠📦

超解決の「海外版」姉妹サイト。
世界標準のパスワード生成や
性格診断・送料計算はこちら。

海外版サイトへ移動 ✈️
  • トップページ
  • Excelトラブル完全解決
  • Teams/Outlookトラブル完全解決
  • 本サイトについて・運営企業情報
  • プライバシーポリシー

© 超解決.