Home / Microsoft / Windows / 【2026年最新版】Windowsの管理者アカウントの作成・切替・権限管理方法【完全ガイド】

【2026年最新版】Windowsの管理者アカウントの作成・切替・権限管理方法【完全ガイド】

※本ページにはプロモーション(広告)が含まれています

【2026年最新版】Windowsの管理者アカウントの作成・切替・権限管理方法【完全ガイド】

WindowsのPCを家族と共有したい、子どものために制限付きアカウントを作りたい、業務用に管理者権限を1台のPCに複数設定したい、こうした要望はパソコン共有現場で頻繁に発生します。しかし「管理者アカウントと標準ユーザーの違いがわからない」「UACの警告がうるさい」「ローカルアカウントとMicrosoftアカウントどちらが良いのか」と疑問に直面することも多いはずです。本記事では管理者アカウントの基本概念から作成・切替・権限管理・ビルトイン管理者の有効化まで、Windowsアカウントのすべてを徹底解説します。

管理者と標準ユーザーの違い

この記事でわかること

  • 標準ユーザーおよび管理者アカウントの違い
  • 新しい管理者アカウントを作成する手順
  • UAC(ユーザーアカウント制御)の役割
  • ローカルアカウントおよびMicrosoftアカウントの選び方
  • 子ども用アカウントおよびファミリーセーフティの設定
  • ビルトイン管理者(Administrator)の有効化方法
  • アカウントのパスワードリセットおよびトラブル対応

Windowsアカウントの基礎知識

Windowsには複数のアカウントタイプがあり、それぞれ権限・できる操作・セキュリティリスクが異なります。家族共有・業務利用・子ども向けセットアップなど、目的に合ったアカウント設計が安全運用の第一歩です。

管理者アカウントとは

管理者アカウント(Administrator)は、Windowsのほぼすべての設定変更・ソフトウェアインストール・他ユーザーの管理ができる最上位の権限を持つアカウントです。システムファイルの変更・レジストリ編集・サービスの開始停止・ハードウェアドライバーの追加など、PC全体に影響する操作を実行できます。

標準ユーザーとは

標準ユーザーは日常作業に必要な操作だけが許可されたアカウントです。アプリの起動・ファイルの作成と編集・自分のフォルダ内での操作は自由ですが、ソフトウェアのインストール・システム設定の変更は管理者パスワードの入力なしには実行できません。マルウェア感染リスクを大幅に減らすため、日常使いはこちらが推奨されます。

ビルトイン管理者(Administrator)とは

Windowsには「Administrator」という名前の隠しビルトイン管理者アカウントが存在します。デフォルトでは無効化されており、UACの警告も表示されない最強権限アカウントです。トラブルシューティング・初期セットアップ時にだけ有効化し、通常運用では無効のままにしておくのがセキュリティ上のベストプラクティスです。

新しい管理者アカウントを作成する手順

家族の別メンバー用、またはバックアップ管理者として2つ目の管理者アカウントを作る手順を解説します。

ステップ1:設定アプリを開く

「Windowsキー + I」または「スタートメニュー → 設定」で設定アプリを起動します。Windows 11では「アカウント → 他のユーザー」、Windows 10では「アカウント → 家族と他のユーザー」を選びます。

ステップ2:アカウントの追加

「アカウントの追加」ボタンをクリックします。Microsoftアカウント(メールアドレス)を入力するか、「このユーザーのサインイン情報がありません」 → 「Microsoftアカウントを持たないユーザーを追加する」を選んでローカルアカウントを作成します。

ステップ3:アカウント名およびパスワードの設定

ユーザー名とパスワードを入力します。パスワードは8文字以上で英大文字・小文字・数字・記号を組み合わせるのが推奨です。秘密の質問を3つ設定すると、パスワードを忘れた時のリセットに使えます。

ステップ4:アカウントの種類を管理者に変更

初期作成時はすべてのアカウントが「標準ユーザー」になっています。管理者にしたい場合は、作成済みアカウントをクリックし「アカウントの種類の変更」 → 「管理者」を選択して「OK」を押します。

新規管理者アカウント作成

ステップ5:新アカウントでサインインしてテスト

スタートメニューのユーザーアイコンをクリックし「サインアウト」を選びます。ログイン画面で新しいアカウントを選んでパスワードを入力すれば、初期セットアップ画面に進みます。

UAC(ユーザーアカウント制御)を理解する

Windowsで管理者操作を実行する時に表示される「このアプリがデバイスに変更を加えることを許可しますか?」のダイアログがUACです。マルウェアが勝手に管理者権限を取得することを防ぐ重要なセキュリティ機構です。

UACレベルの調整

「コントロールパネル → ユーザーアカウント → ユーザーアカウント制御設定の変更」で、警告レベルを4段階から選べます。最上位は「常に通知する」(設定変更時にデスクトップが暗転)、最下位は「通知しない」(警告なし)です。一般ユーザーは中間の2段階(デフォルト)が安全とパフォーマンスのバランスが取れた設定です。

UACを無効化するリスク

UACを完全に無効化すると、マルウェアが警告なしに管理者権限を取得できてしまうため極めて危険です。「うるさいから」という理由で安易に無効化しないでください。一時的にオフにする必要がある場合も、作業完了後すぐに再有効化しましょう。

権限の昇格(管理者として実行)

標準ユーザーから一時的に管理者操作を行いたい時は、対象のexeファイルやショートカットを右クリックし「管理者として実行」を選びます。UACダイアログで管理者アカウントのパスワードを入力すると、そのアプリだけ管理者権限で動作します。

ローカルアカウントおよびMicrosoftアカウントの選び方

Windowsのアカウントには大きく分けて2種類あります。それぞれメリット・デメリットを理解して使い分けるのが重要です。

ローカルアカウントの特徴

ローカルアカウントはそのPC内だけで完結するアカウントです。メールアドレスは不要で、ユーザー名とパスワードだけで作成できます。クラウド同期がない代わりに、Microsoftにデータが送信されない・オフラインでも完全動作する・他PCに影響を与えないといった独立性のメリットがあります。

Microsoftアカウントの特徴

Microsoftアカウントはoutlook.comなどのMicrosoftアカウントを使うクラウド連携型です。OneDrive・Microsoft 365・Edgeのお気に入り・テーマ設定などが複数PC間で同期され、Windowsキーストアからアプリを購入することもできます。一方でアカウント乗っ取り時のリスク・プライバシー懸念・MS連携必須といったデメリットもあります。

切替方法

「設定 → アカウント → ユーザー情報」で「Microsoftアカウントでサインインに切り替える」または「ローカルアカウントでサインインに切り替える」のリンクから相互変換できます。データは引き継がれます。

アカウント種類比較表

アカウント種別 権限 クラウド連携 推奨用途
ビルトイン管理者 最大(UACなし) ローカル限定 緊急修復時のみ
通常の管理者 高(UACあり) 選択可能 PC設定変更・管理
標準ユーザー 中(自分の領域のみ) 選択可能 日常使用(推奨)
子ども用アカウント 制限付き標準 ファミリー連携 子ども・学習用
ゲストアカウント 最小(廃止傾向) なし 一時利用者(現在は非推奨)

子ども用アカウントおよびファミリーセーフティ

子どもにPCを使わせる場合、専用のファミリーセーフティ機能を活用すると安全です。

家族メンバーの追加

「設定 → アカウント → 家族」で「家族メンバーの追加」をクリックします。子どものMicrosoftアカウントを入力し「子ども」として登録します。13歳未満の場合は保護者の同意プロセスが必要です。

スクリーンタイム制限

family.microsoft.comから子どもアカウントの利用時間制限・アプリの許可・購入承認・ブラウジング履歴の確認・位置情報共有といった保護者管理機能を使えます。曜日別に1日あたりの利用上限を設定したり、特定アプリだけ使えるようにしたり、SafeSearchを強制したりとカスタマイズ性が高いです。

ウェブフィルタリング

Microsoft Edge使用時に成人向けサイト・暴力的サイトをブロックできます。許可リスト方式に切り替えれば、保護者が承認したサイトだけが閲覧可能になります。

UACの権限昇格

ビルトイン管理者の有効化方法

パスワードを忘れた・通常管理者アカウントが破損した・初期セットアップで権限不足などの緊急時、ビルトイン管理者を有効化すると一時的に最強権限で復旧作業ができます。

有効化コマンド

管理者権限のコマンドプロンプトを開き、以下を実行します。
`net user Administrator /active:yes`
これでログイン画面に「Administrator」が現れます。パスワードはデフォルトで空のため、初回ログイン後に必ず`net user Administrator パスワード`で設定してください。

無効化コマンド

使い終わったら必ず無効化します。
`net user Administrator /active:no`
有効化したまま放置するとセキュリティリスクが高まります。

注意点

ビルトイン管理者ではUACが効かないため、マルウェア感染時の被害が拡大する可能性があります。あくまで一時的な復旧用途に限定し、日常運用では使わないでください。

FAQ よくある質問

Q1. 管理者アカウントのパスワードを忘れました

A. Microsoftアカウントなら account.microsoft.com からリセット可能です。ローカルアカウントは作成時の秘密の質問で復旧でき、それも忘れた場合はインストールメディアからの修復・パスワードリセットツールが必要です。

Q2. UACの警告がうるさいので無効化したいです

A. 完全な無効化はマルウェア対策上推奨されません。レベルを「通知する(デスクトップを暗転しない)」程度に下げると、警告は出るがデスクトップが点滅しないため作業が中断されにくくなります。

Q3. 「管理者として実行」が灰色で選べません

A. 現在のアカウントが標準ユーザーで、管理者アカウントが存在しない可能性があります。別の管理者アカウントを作成するか、ビルトイン管理者を有効化して対処してください。

Q4. 子ども用アカウントは何歳から作れますか?

A. 年齢制限はありませんが、13歳未満は保護者の同意・承認が必要です。Microsoftの規約に従って手続きを進めてください。

Q5. 1つのPCに何人まで作れますか?

A. 技術的には数十人作成可能ですが、実用的には4〜5人程度が運用しやすい上限です。家族用途なら家族の人数分で十分です。

Q6. 標準ユーザーで業務に支障はありますか?

A. 日常作業はほぼ問題ありません。ただしソフトウェアインストール・システム設定変更時に管理者パスワードを聞かれる手間があります。マルウェア対策のメリットを考えるとデメリットを上回ります。

Q7. アカウントを削除するとデータも消えますか?

A. アカウント削除時に「アカウントとデータの削除」または「データを保持」を選べます。「保持」を選べばユーザーフォルダの中身が`C:\Users\旧ユーザー名.000`などに残ります。

Amazon おすすめ商品

Windows 11 Home パッケージ版
約16,000円〜

Amazonで見る

Microsoft 365 Personal 1年版
約14,000円〜

Amazonで見る

まとめ

Windowsのアカウント管理は、安全運用の根幹をなす重要な要素です。日常使いは標準ユーザー、設定変更時は「管理者として実行」、緊急時のみビルトイン管理者という使い分けが、セキュリティと利便性のバランスを取る理想的な運用パターンです。家族共有・業務利用・子ども向けと、目的に応じた最適なアカウント設計を本記事を参考に組み立て、安心して使えるWindows環境を整えましょう。

Check Also

Windowsシステムの復元方法

【2026年最新版】Windowsの「システムの復元」で過去の状態に戻す方法【完全ガイド】

【2026年最新版】Windo …