Windows 11 でファイルをロックすることは、まさに万能ではありません。むしろ、セキュリティ層を追加することが目的です。特に、誰かが気軽にアクセスできる場合や、覗き見を少しでも困難にしたい場合に有効です。しかし、標準の方法は少々分かりにくかったり、期待通りの結果が得られなかったりすることもあります。だからこそ、暗号化、非表示、権限設定など、様々なオプションを理解しておくことが非常に重要になります。このガイドでは、ファイルをロックしたり保護したりするための実用的な方法をいくつか紹介します。中には、少し型破りな方法もありますが、適切な状況では効果的なものもあります。
Windows 11でファイルをロックする方法
方法 1: 組み込みのファイル権限を使用する ([セキュリティ] タブ)
これは少し古風な方法ですが、基本的なアクセス制御が必要な場合は依然として効果的です。ファイルまたはフォルダを右クリックして「プロパティ」を開き、「セキュリティ」タブを選択すると、表示または変更の権限を持つユーザーを変更できます。特定のユーザーを制限する権限を設定することで、少なくとも不用意な閲覧を防ぐことができます。フルコントロール権限を持つユーザーグループまたはアカウントがある場合は、他のユーザーの権限を削除または拒否することで、暗号化に頼ることなくアクセスを制限できます。ただし、管理者権限を持つユーザーが権限を元に戻すことは防げないことに注意してください。
方法 2: BitLocker で暗号化する (ドライブまたは機密データの場合)
これには大きな警告があります。BitLocker は個々のファイルではなく、ドライブ全体またはパーティションが対象です。金庫全体をロックするようなもので、ラップトップや外付けドライブに最適です。有効にするには、[設定] > [プライバシーとセキュリティ] > [デバイスの暗号化]または[コントロール パネル] > [システムとセキュリティ] > [BitLocker ドライブ暗号化]に移動します。そこから、暗号化を有効にし、パスワードを設定し、回復キーを安全な場所に保管できます。有効にすると、起動時に誰かが正しいパスワードまたは回復キーを入力するまで、ドライブの内容は基本的にロックされます。特に、外付けドライブを保護し、メイン システムとは別にしておきたい場合に効果的です。回復キーを紛失したら、それで終わりなので、安全に保管してください。
方法3:ファイルロックにサードパーティ製アプリを使用する
これは、手間をかけずに素早くロックとロック解除を行いたい多くの人にとって頼りになるツールです。VeraCryptやWise Folder Hiderのようなソフトウェアは、個々のファイルやフォルダをパスワードで保護したり暗号化したりできます。中には、ファイルを隠したり、ダミーファイルを配置したりできるアプリもあります。複雑な操作ではありませんが、ソフトウェアが正規のものであることを確認する必要があります。あるPCではVeraCryptがスムーズに動作しましたが、別のPCではエラーが発生し、トラブルシューティングが必要になったため、あまり信用できません。信頼できるソースからダウンロードするようにしてください。
方法4: 基本的な難読化に隠し属性を使用する
ちょっとした手抜きテクニックですが、ファイルを覗き見されたくないなら、ファイルの属性を隠しファイルに設定できます。ファイルを右クリックし、「プロパティ」を選択して、「隠しファイル」にチェックを入れます。さらに、隠しファイルであることを目立たなくしたい場合は、「フォルダオプション」の「保護されたオペレーティングシステムファイルを表示しない」もチェックします。こうすることで、誰かがフォルダを開いたときに、隠しファイルの表示を有効にしていない限り、隠しファイルとしてマークされたファイルは表示されなくなります。実際のセキュリティ対策にはなりませんが、少なくとも偶然発見される可能性は低くなります。注:Win + Eキーまたは表示オプションでこの設定を上書きできるため、軽微なセキュリティ対策にしかなりません。
ファイルを安全に保つためのヒントとコツ
- 暗号化されたファイルや鍵は、クラウドサービスや外付けドライブなど、安全な場所に必ずバックアップしておきましょう。アクセスできなくなると大変です。
- Windows を定期的に更新してください。セキュリティ パッチによりギャップが埋められ、アクセスが容易になります。
- 覗き見されることを心配している場合は、多層化を検討してください。つまり、BitLocker で暗号化し、アクセス許可もロックするか、サードパーティ製のアプリを使用します。
- 暗号化により、特に大きなファイルの場合には多少速度が低下する可能性がありますが、通常は、膨大な量を処理しているのでなければ問題になるほどではありません。
よくある質問とよくある落とし穴
暗号化されたファイルのロックを解除するにはどうすればよいですか?
Windowsの暗号化(「プロパティ」>「詳細設定」など)を使用している場合は、右クリックして「プロパティ」を選択し、 「全般」タブに移動して「詳細設定」をクリックします。「コンテンツを暗号化してデータを保護」のチェックを外します。簡単ですが、設定によってはこのオプションがグレー表示になったり、管理者権限が必要になったりする場合があります。暗号化または復号化後に再起動すると問題が解決する場合があります。
Windows Home エディションで個々のファイルを暗号化できますか?
正確にはそうではありません。Windows 11 HomeはBitLockerをサポートしていないため、これらのファイルは権限と隠蔽に関するものです。本格的な暗号化を行うには、アップグレードするか、サードパーティ製のものを使用する必要があります。
外付けドライブはどうですか?
はい、可能ですが、ドライブがNTFSでフォーマットされていることを確認してください。FATドライブは暗号化に適していません。また、BitLockerでドライブを暗号化すると、キーを持たないコンピューターからはデータにアクセスできなくなることにご注意ください。
パスワードを忘れたり、回復キーを紛失したりした場合はどうすればいいですか?
もちろん、これは最悪のシナリオです。回復キーを忘れたり紛失したりした場合、バックアップキーを使用するか、場合によっては専門のデータ復旧サービスを利用しない限り、データは基本的に永久にロックされてしまいます。そのため、回復キーを安全に保管することは必須です。
まとめ
- 基本的なアクセス制御にはセキュリティ権限を使用します。
- 可能な場合は、 BitLockerを使用してドライブ全体を暗号化します。
- 個々のファイルをすばやくロック/暗号化するには、サードパーティ製のアプリをお試しください。
- 簡単に難読化するために、 Hidden属性を使用してファイルを非表示にします。
- 暗号化キーとデータを常にバックアップしてください。
まとめ
Windows 11でファイルをロックするのは必ずしも簡単ではありませんが、複数の方法を組み合わせることで安心できます。権限、暗号化、サードパーティ製ツールなど、適切な方法はデータの機密性と許容できる手間によって異なります。設定によっては、最初はスムーズに機能するかもしれませんが、権限の問題に遭遇したり、再起動が必要になったりすることもあります。いずれにせよ、それぞれの方法を理解しておくことで、予期せぬ事態を避けることができます。