パスワードは、現在では様々な処で使用されています。
パソコンの電源を入れたらパソコンを使う権利のある人かを判断する「ログインID」「パスワード」が一般的ですが、パソコンにログインしても、プログラムを起動するとそのプログラムを使う権利がある人かを判断するものもあります。
最近では、パソコンのBIOSにパスワードを設定するところも増えています。
パスワードはセキュリティを強化し安全性を高め個人情報や財産を守る反面、操作性が大変煩雑になります。
パスワードは、セキュリティだけでなく権利を守るためのものもあります。WindowsのOSインストールの認証用のキーコードもそうです。プログラムのインストールに必要なプロダクトキーなども同じです。
一度しか設定しなくとも、使用する都度確認されているのです。
パスワードの煩雑さを解消するために「自動ログオン」という機能を使うところもあります。ブラウザーでもIDやパスワードを記憶させる機能がありますね(オートコンプリートかな)
これらはすでにパスワードの意味が半分無くなっています。目的の作業を行う権利の認証には有効ですがセキュリティの面では意味がなくなっています。
システムの導入で困るのは、パソコンを立ち上げるとパスワード要求が来ないと、まず「自動ログオン」を疑います。さらに自動ログオンの場合ユーザがパスワードを知らない場合もあります。
既存の別のシステムを導入した業者が、自社のシステムへのアクセス許可のためにIDやパスワードを設定し、入力の煩雑さを解消させるため(ユーザの要望)自動ログオンにしている。
その場合、当社のシステムでアクセス許可を与えるためにIDはすぐわかるがパスワードが不明なため設定ができないこともあります。
いい加減なパスワード管理の例
- すべてのパソコンのIDとパスワードが同じ
- パスワードが無し
- パスワードが000や1234など簡単なもの
- パスワードがIDと同じ(admin等)
そこでアカウントやパスワードをより強化にするには上記のような安易なパスワードが登録できないようにすれば、安全性も財産の保護もより強化できます。
画像は、Vistaの場合のローカルポリシー(アカウントの設定条件)です。
スタートメニューのクイック検索に「secpol.msc」と入力し、Enterキーを押すと「ローカルセキュリティポリシーマネージャ」が起動する
パスワードの長さ
:初期値0 推奨は8~10
パスワードの変更禁止期間
推奨 1日
パスワードの有効期間
推奨 90日以下
パスワードの履歴の記録
任意
パスワードは、複雑さの要件を満たす必要がある
有効にすることを推奨します
ユーザーのアカウント名またはフル ネームに含まれる 3 文字以上連続する文字列を使用しない。
長さは 6 文字以上にする。
次の 4 つのカテゴリのうち 3 つから文字を使う。
英大文字 (A ~ Z)
英小文字 (a ~ z)
10 進数の数字 (0 ~ 9)
アルファベット以外の文字 (!、$、#、% など)
複雑さの要件は、パスワードの変更時または作成時に強制的に適用されます。
アカウントのロックアウトのしきい値
このセキュリティ設定は、ユーザー アカウントがロックアウトされる原因となるログオン失敗回数を決定します。ロックアウトされたアカウントは、管理者がリセットするか、そのアカウントのロックアウト期間が過ぎるまで使用できません。ログオン失敗回数として 0 ~ 999 までの値を設定できます。この値を 0 に設定すると、アカウントがロックアウトされることはありません。
Ctrl + Alt + Del キーまたはパスワード保護されたスクリーン セーバーを使ってロックされているワークステーションまたはメンバ サーバーの場合、パスワードの失敗はログオンの失敗としてカウントされます
アカウントポリシー設定のご注意
現在ご使用のシステムやプログラムによっては、動かなくなったり登録修正ができなくなる場合があります。仕事で使用するパソコンの設定にはシステム管理者やシステムを導入した業者に確認するなどしてください。




ポン太はWindows起動前にパスワードを設定してます。もし留守中に泥棒にでも入られて、パソコン起動で中を見られたらいけないと思い設定してます。
でもパスワード設定をしてない人も結構多いみたいですね。
ポン太さん
サイインしていただければ、コメントは即時公開されますよ
もちろん私も自宅のパソコンはパスワードを設定しています。
パソコンを取られたら、大変ですからね
こんなこともしてます。
古い携帯電話:水に漬けしばらく放置し粉々に砕く
取り外したHDD:釘を打ち込み、これも水没させます。
FDD(最近は使わない)中のディスクをハサミで切る
USB:ペンチで裁断
切れた定期券・クレジットカード・各種メンバーカード:シュレッダー裁断
わたしゃ面倒なことはできません
パスワードなんか面倒で!
パソコンには大事なものはないです、たぶん
買物はいつも現金に限る またはツケで買う
クレジットはあるが使わないニフティだけかな
たしかにクレジットも使わなければなんて考えますが
無くした時は大変ですよ
でもクレジットが無いと利用できないものもある時代ですから大変ですね