「Administrator」という名前の新しいWindowsユーザーを作成しようとしたことがありますか?その場合は、Windowsで実行できないことがわかります。理由は、Windowsのすべての最新バージョンが、デフォルトのビルトインAdministratorアカウントを、設定した他のアカウント。 このアカウントはデフォルトで無効になっているため、通常は表示されませんが、「昇格」特権と呼ばれるものがあるため、Windows PCで最も強力なアカウントです。
特権の昇格とは、ビルトインの管理者がユーザーが作成した管理者アカウントでできることは何でもできることを意味しますが、システムに重要な変更を加えるときにユーザーアカウント制御(UAC)によってプロンプトは表示されません。 したがって、このビルトインAdministratorアカウントを無効にしておくことをお勧めしますが、PCのセキュリティをさらに向上させるための小さな手順を実行することもできます。ビルトインAdministratorアカウントの名前を変更します。
過去10年間のすべてのWindows PCには「管理者」と呼ばれるアカウントがあるため、ハッカーとマルウェアは、セキュリティ侵害時にどのアカウント資格情報を試すべきかを正確に知っています。 ただし、ビルトインAdministratorアカウントの名前を変更すると、PCのハッキングやハイジャックを阻止できる可能性があります。 ビルトインAdministratorアカウントの名前を変更する方法は次のとおりです。
まず、ローカルグループポリシーエディターを起動する必要があります。
Windows 7: [スタート]ボタンをクリックし、検索ボックスに「 gpedit.msc」と入力します。 結果リストでそれをクリックするか、Enterを押して起動します。
Windows 8:スタート画面に進み、 gpedit.mscと入力します 。 画面の右側にWindows検索バーが表示され、その結果としてローカルグループポリシーエディターが一覧表示されます。 それをクリックするか、Enterを押します。
ローカルグループポリシーエディターがデスクトップで開かれた状態で、ウィンドウの左側にあるネストされたリストに注目し、次の場所に移動します: コンピューターの構成> Windowsの設定>セキュリティの設定>ローカルポリシー>セキュリティオプション
ウィンドウの右側のリストで、「 アカウント:上部近くにリストされている管理者アカウントの名前変更 」を見つけます 。 ダブルクリックして、そのポリシー設定を開きます。 前に説明したように、設定の[説明]タブには、ビルトインAdministratorアカウント名を変更する理由が表示されます。
有名な管理者アカウントの名前を変更すると、権限のないユーザーがこの特権ユーザー名とパスワードの組み合わせを推測するのが少し難しくなります。
「ローカルセキュリティ設定」タブには、デフォルトで「管理者」というシンプルなテキストボックスがあります。 ここで、ビルトインAdministratorアカウントの名前を変更します。 現在または将来のユーザーアカウントの名前を除き、任意の名前を選択します(同じ名前のWindowsユーザーアカウントを複数持つことはできないため、覚えておいてください)。 「管理者」の代わりに選択して入力したら、「 適用 」をクリックしてから「 OK 」をクリックして設定を保存し、ウィンドウを閉じます。
また、ビルトインAdministratorアカウント名が正常に変更されたため、ローカルグループポリシーエディターを閉じて、PCのセキュリティをわずかに高めることもできます。 また、Local Group Policy Editorを使用してビルトインGuestアカウントの名前を変更することもできますが、Guestアカウントの特権は限られているため、管理者アカウントよりも少し変更する必要があります。
管理者アカウント名の変更を確認するには、ローカルユーザーとグループマネージャーにアクセスします(Windows 7スタートボタン検索ボックスまたはWindows 8スタート画面検索バーでlusrmgr.mscを実行します)。 ビルトインAdministratorアカウントの名前を変更する方法は他にもいくつかありますが、これは一般的に、すべてのスキルレベルのユーザーにとって最も簡単な方法です。