Windowsのサインイン画面には、通常、前回ログインした人の名前や、PCを使うユーザーの一覧が表示されます。ユーザー名が見えていると、のぞき見た人は「パスワードだけ当てればよい」状態になります。受付や店舗の共用PC、来客の目に触れる場所のPCでは、表示しない設定が検討されます。この記事ではその手順と、設定したあとに現場で起きることを扱います。
関係する設定は2つ
| 設定名 | 効果 |
|---|---|
| 対話型ログオン: 最後にサインインしたユーザーを表示しない | サインイン画面に前回のユーザー名・一覧を出さず、ユーザー名の入力欄にする |
| 対話型ログオン: セッションがロックされているときにユーザー情報を表示する | ロック中の画面に名前を出すかどうか(「ユーザー情報を表示しない」を選ぶ) |
1つ目だけでは、ロック中の画面に名前が残ります。離席中の画面をのぞかれる場面を想定するなら、2つ目もあわせて設定します。
1台ずつ設定する(ローカルセキュリティポリシー)
- Windowsキー + Rで「secpol.msc」を開きます(Pro以上のエディション)
- ローカル ポリシー → セキュリティ オプションを開きます
- 「対話型ログオン: 最後にサインインしたユーザーを表示しない」を有効にします
- 「対話型ログオン: セッションがロックされているときにユーザー情報を表示する」で「ユーザー情報を表示しない」を選びます
- サインアウトして、サインイン画面に名前が出ないことを確認します
全社に配る(グループポリシー)
ドメイン環境では、コンピューターの構成 → ポリシー → Windows の設定 → セキュリティの設定 → ローカル ポリシー → セキュリティ オプションに同じ2項目があります。こちらはコンピューターの構成なので、PCのOUにリンクします。反映は gpupdate /force のあと、gpresult /h のレポートで確認できます。グループポリシーの適用確認は グループポリシーでのアカウント保護設定にまとめています。
設定したあとに現場で起きること
- 毎回ユーザー名を打つことになる — 「パスワードだけ打てばよかった」状態から、入力が増えます
- Microsoftアカウントではメールアドレスの入力になる — 長いアドレスを毎回打つことになり、打ち間違いでのロックアウトが増えることがあります
- 共用PCでは「誰のアカウントで入るか」があいまいになりやすい — 入力が面倒なため、1つのアカウントを全員で使い回す運用に戻ってしまうことがあります
入力の手間が増えると、パスワードを紙に書いて貼る、共有アカウントに戻す、といった回避策が出てきます。そうなると、ユーザー名を隠した効果より失うものが大きくなります。共用PCで一人ひとりを区別する方法は 共用PCの認証、共有アカウントをやめる進め方は 共有アカウントの廃止で扱っています。
よくある質問
サインイン画面にユーザー名を表示しないにはどうすればよいですか
secpol.msc のローカル ポリシー → セキュリティ オプションで「対話型ログオン: 最後にサインインしたユーザーを表示しない」を有効にします。ロック画面の名前も隠す場合は「セッションがロックされているときにユーザー情報を表示する」で「ユーザー情報を表示しない」を選びます。
Home エディションでも設定できますか
Home エディションには secpol.msc がありません。レジストリでの設定は可能ですが、会社のPCであればPro以上のエディションでポリシーとして管理することをおすすめします。
設定するデメリットはありますか
ログインのたびにユーザー名の入力が必要になります。共用PCでは入力の手間から共有アカウントの使い回しに戻ることがあるため、運用とあわせて検討してください。
いまの運用を棚卸ししてみる
ログイン画面の設定は、入力の手間や共用PCの運用とセットで考える必要があります。applippliの無料棚卸しでは、10問・約3分で、PCログインまわりの対応状況を「解決済み/一部解決/人手で対応/未解決」に仕分けた一覧にできます。個人情報の入力は不要で、会員登録もありません。
参考・出典
- Microsoft Learn「対話型ログオン: 最後にサインインしたユーザーを表示しない」
- Microsoft Learn「対話型ログオン: セッションがロックされているときにユーザー情報を表示する」
※ 本記事は2026年10月時点の一般的な解説です。設定項目の名称や配置は、Windowsのバージョン・エディションによって異なる場合があります。
