ローカルセキュリティ機関が見つからない問題を解決する方法
KB5007651 アップデート後に「ローカル セキュリティ保護が無効です」という警告が頻繁に表示されるのに、特に「設定に移動」をクリックしても何も解決しない場合は、かなりイライラさせられます。通常、これはセキュリティ設定に問題があることを示していますが、多くの場合、Windows が現在のセキュリティ オプションの処理方法に問題があることが原因です。Microsoft が方針を変更したと言えるでしょう。設定を変えたにもかかわらず、このメッセージが繰り返し表示される場合でも、心配はいりません。頭を抱える前に試せる対策がいくつかあります。ここでの目標は、特にセキュリティ機能が実際に有効になっている場合は、この通知が表示されないようにすることです。この問題は、修正パッチが他のバグのためにロールバックされたため、ややこしく、解決には手動での調整が必要になることがよくあります。
Windowsで「ローカルセキュリティ保護が無効です」という通知を修正する方法
方法1: レジストリ設定を確認して有効にする
これは非常に簡単で、Windows Home を使っている場合や、手軽に修正したい場合に役立ちます。基本的に、Microsoft はいくつかの UI オプションを削除しましたが、設定はレジストリに残っています。これを直接調整すると、Windows がセキュリティに問題がないと誤認し、警告が表示されなくなることがあります。
- を押して実行を開きますWindows key + R。
- 入力して Enter キーを押すと、レジストリ エディターが
regedit開きます。 - ここへ移動します:
Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa。 - RunAsPPL を見つけます。見つからない場合は、Lsaを右クリックし、 「新規」>「DWORD (32 ビット) 値」を選択して名前を付けます
RunAsPPL。作成したらダブルクリックします。 - 値のデータを に設定し
2(これにより保護されたプロセスが有効になります)、[OK]をクリックします。 - RunAsPPLBootに対してもこのプロセスを繰り返し、存在しない場合は作成し、これも に設定します
2。
なぜこれを行うのか?それは、Windowsの設定によってはセキュリティ設定が正しく認識されない場合があり、手動で強制的に設定することでゴースト通知を止められるからです。完璧という保証はありませんが、試してみる価値はあります。再起動すれば警告は消えますが、効果がなくなるまで数回の再起動が必要になる場合もあります。
方法2: ローカルグループポリシー設定を調整する
これはWindows Pro/Enterpriseユーザー向けですが、もしお持ちであれば、警告を受けずにセキュリティ機能を再度有効にするのに役立ちます。Microsoftは通常の設定メニューからこのオプションを削除しましたが、GPO(グループポリシーエディター)には引き続きコントロールが残っています。
- プレスWindows key + R。
- 入力して Enter キーを押すと、ローカル グループ ポリシー エディターが
gpedit.msc起動します。 - [コンピューターの構成] > [管理用テンプレート] > [システム] > [ローカル セキュリティ機関]に移動します。
- 「保護されたプロセスとして実行するように LSASS を構成する」というラベルの付いたポリシーを見つけます。
- それをダブルクリックして[有効]を選択し、ドロップダウンで[UEFI ロックなしで有効]を選択します。
これは、Microsoftが隠していると思われるセキュリティオプションを実質的に再度有効にするものです。適用後は、必ず再起動してください。奇妙に感じるかもしれませんが、一部のマシンでは、これにより繰り返し表示される通知が完全に修正されます。
注意:Microsoftは常に変更を行っているため、これらの手動調整が特定のマシンでは機能しても、別のマシンでは機能しない場合があります。また、Windows Homeではグループポリシーエディターにアクセスできないため、レジストリの編集が基本的に必須となります。レジストリをいじる前に、必ずバックアップを取ってください。
まとめ
この混乱は、Microsoftがセキュリティ修正をリリースしようとして、その後撤回したり、オプションを非表示にしたりしたことに起因しています。レジストリやグループポリシーの変更は、うまくいくかどうかは分かりませんが、セキュリティ設定に問題がないと確信できる場合は、あの煩わしいアラートが表示されないようにするための実用的な方法です。また、Microsoft Defenderの今後のアップデートがリリースされたら、すぐにインストールすることも忘れないでください。このバグの修正がリリースされるかもしれません。それまでは、手動でいくつかの調整を行うことで通知を抑制し、作業を続けられるかもしれません。
まとめ
regeditレジストリ内のセキュリティ設定を手動で有効にするために使用します。- Windows Pro ユーザーのグループ ポリシーを調整して、ローカル セキュリティ オプションを再度有効にします。
- 変更後に再起動し、アラートが煩わしくなくなるかどうかを確認します。
- 更新が取り消されることもあるので、Microsoft からの新しいパッチに注目してください。
これが役に立つことを祈る
レジストリとポリシー設定をいじれば、あの馬鹿げた警告が5分ごとにポップアップ表示されなくなるはずです。Windowsは時々、必要以上に複雑にしてしまうことがあります。複数の環境でうまくいった方法なので、ぜひ試してみてください。