Windows 11を使用する際、サインインのセキュリティを高めるために「PIN(暗証番号)」の設定が推奨されています。
PINはパスワードよりも入力が簡単で、かつデバイス固有の認証情報であるため、セキュリティリスクを低減できるメリットがあります。
今回は、Windows 11で、このPINを変更する手順を紹介します。
また、現在のPINを忘れてしまった場合の対処法や、PINとパスワードの違いについても解説します。
Windows 11でPINを変更する手順
Windows 11では、簡単にPINを変えることができます。
設定画面を開く
まず、Windowsの「設定」メニューにアクセスします。
- 画面下のタスクバーにある[スタート]ボタン(Windowsロゴ)をクリックします。
- スタートメニューの中に表示されている[設定](歯車のアイコン)をクリックします。もしスタートメニューに見当たらない場合は、検索バーに「設定」と入力して検索してください。
アカウント設定へ移動する
設定ウィンドウが開いたら、アカウント関連の項目へ移動します。
- 左側のメニュー一覧から[アカウント]をクリックします。
- 右側の画面が切り替わり、アカウントに関する設定項目が表示されます。
サインインオプションを選択する
PINの変更は「サインインオプション」の中にあります。
- 「アカウントの設定」セクションにある[サインイン オプション]をクリックします。ここには、顔認証、指紋認証、PIN、セキュリティキーなどの認証方法がまとめられています。
PINの変更画面を開く
変更操作を行います。
- 一覧の中から[PIN (Windows Hello)]という項目をクリックして展開します。
- 展開されたメニューの中に、[PIN の変更]というボタンが表示されます。この[PIN の変更]ボタンをクリックします。
新しいPINを入力する
「PIN の変更」というポップアップウィンドウが表示されます。
- [PIN]の欄:現在使用している(変更前の)PINを入力します。
- [新しい PIN]の欄:これから使いたい新しいPINを入力します。
- [PIN の確認]の欄:入力間違いを防ぐため、[新しい PIN]と同じ番号をもう一度入力します。
※[英字と記号を含める]のチェックボックスにチェックを入れて、PINに英字と記号を混ぜるとセキュリティ強度が向上します。
入力が完了したら、ウィンドウ下部の[OK]ボタンをクリックします。これでPINの変更作業は完了です。次回のサインイン時から、新しいPINを使用してください。
PINを忘れた場合の対処法(リセット)
「現在のPINを忘れてしまい、変更画面で元のPINを入力できない」という場合は、PINの変更ではなく「リセット(再設定)」を行う必要があります。
PINのリセット手順
PINをリセットするには、Microsoftアカウントのパスワードが必要です。
- 先ほどと同様に、[設定] > [アカウント] > [サインイン オプション] > [PIN (Windows Hello)]の順に進みます。
- [PIN の変更]ボタンの近くにある、[PIN を忘れた場合]というリンクをクリックします。
- 「続けますか?」という確認画面が表示されるので、[続ける]をクリックします。
- Microsoftアカウントのパスワード入力画面、または本人確認画面が表示されます。指示に従ってパスワードを入力したり、メールやSMSで送られてくるセキュリティコードを入力して認証を行います。
- 認証が完了すると、「PIN のセットアップ」画面が表示されます。ここで新しいPINを設定してください。
PINとパスワードの違いとは?
Windows 11には「パスワード」と「PIN」の2つが存在し、現在は「パスワード」よりも「PIN」を設定することが推奨されています。
PINは「デバイス固有」の鍵
「パスワード」と「PIN」の最大の違いは、認証情報の保存場所と適用範囲です。
- パスワード:Microsoftアカウントと紐付いており、サーバー上に保存されています。もしパスワードが流出すると、世界中のどこからでもアカウントに不正アクセスされるリスクがあります。
- PIN:設定したパソコン(デバイス)本体にのみ保存されます。PIN情報はインターネット上に送信されません。たとえPINを誰かに知られたとしても、そのパソコン本体が盗まれない限り、外部から不正アクセスされることはありません。
この仕組みにより、PINはパスワードよりもセキュリティリスクが低いとされています。銀行のキャッシュカードの暗証番号が、カード(デバイス)とセットでないと使えないのと似ています。
安全なPINを設定するためのポイント
PINを変更する際、より安全性を高めるための設定方法があります。
推測されやすい番号を避ける
「1234」「0000」や、誕生日のような推測されやすい数字は避けましょう。Windowsのセキュリティポリシーによっては、単純すぎる数字の並びは設定できない場合があります。
英字や記号を含める
PINは数字だけでなく、アルファベットや記号を含めることも可能です。
- PINの変更(または作成)画面で、[英字と記号を含める]のチェックボックスにチェックを入れます。
- これにより、数字以外の文字も入力できるようになり、組み合わせのパターンが増えるため、セキュリティ強度が向上します。
PINが変更できない場合のチェックポイント
手順通りに操作してもPINが変更できない場合、以下の点を確認してください。
インターネット接続を確認する
Microsoftアカウントを使用している場合、認証情報の確認や同期のためにインターネット接続が必要になることがあります。ネットワークに正しく接続されているか確認してください。
職場や学校のアカウントの場合
会社や学校から支給されたパソコンやアカウントを使用している場合、組織のセキュリティポリシーによってPINの変更が制限されていることがあります。この場合は、組織のシステム管理者に問い合わせる必要があります。
システムファイルの不具合
稀にWindowsのシステムファイルに不具合が生じている場合があります。Windows Updateを行ってOSを最新の状態にするか、パソコンを再起動してから再度操作を行ってみてください。
まとめ
Windows 11におけるPINの変更は、[設定] > [アカウント] > [サインイン オプション]から行うことができます。
定期的にPINを変更すると、セキュリティ強度が向上します。
また、万が一PINを忘れてしまった場合でも、Microsoftアカウントのパスワードがあればリセットできます。
PINはデバイスのセキュリティを守る重要な「鍵」です。推測されにくい番号等を設定し、安全にPCを運用しましょう。