Windows 11でMicrosoftアカウントからローカル管理者アカウントへ安全に移行する方法

Windows 11 では初期セットアップ時に Microsoft アカウントが必須となり、「インストール後はローカル(オフライン)アカウントだけで使いたいのに…」という声が増えています。本記事では、MSA でセットアップ済みの Windows 11 を、ローカル管理者アカウント中心の運用に切り替える具体的な手順と注意点、Windows Update・Microsoft Store・ライセンス認証への影響までをまとめて解説します。

目次

Windows 11 でローカル管理者アカウントを使いたい理由

まず、多くのユーザーが抱えているモヤモヤを整理してみます。

  • 初期セットアップでは Microsoft アカウント(MSA)が必須だった
  • でも、普段は Windows 10 時代のように「メールなしのローカルアカウント」で使いたい
  • ローカルアカウントを管理者にして、アプリのインストールや設定変更も自由に行いたい
  • MSA ログインなしでも Windows Update や Microsoft Store が使えるか不安
  • MSA とローカルでユーザーが複数できると、サインイン画面や個人ファイルがどうなるか分からない
  • OEM 版 Windows 11(プリインストール PC)で MSA ユーザーを削除したら、ライセンス認証に影響が出ないか心配

この記事のゴールは、これらの不安を一つずつ解消しつつ、

  • 「MSA でセットアップ済みの Windows 11」から
  • 「ローカル管理者アカウントをメインにした安全な運用」へ

できるだけトラブルなく移行するための「実務的な最短ルート」を示すことです。

Windows 11 のアカウント種類を整理:Microsoft アカウント vs ローカルアカウント

具体的な手順に入る前に、アカウントの違いをざっくり整理しておきます。

項目Microsoft アカウント(MSA)ローカル(オフライン)アカウント
サインイン方式メールアドレス+オンライン認証PC 内だけのユーザー名+パスワード
インターネット必須か初回セットアップや一部機能で必須不要(ネット環境ゼロでも利用可能)
設定・アプリの同期複数 PC 間で同期可能同期なし(PC ごとに独立)
Windows Update利用可能同じく利用可能(アカウント種別に依存しない)
Microsoft Storeそのまま利用可Store アプリ内で MSA にサインインすれば利用可
OneDrive などクラウド連携シームレスに利用可能サインインしない限り連携されない
プライバシークラウド連携・同期が前提基本的に PC ローカルに閉じた運用

2025 年時点の Windows 11 では、初回セットアップ(OOBE)時に MSA とインターネット接続を求められ、従来知られていたローカルアカウント作成の「裏技」は順次ふさがれつつあります。

一方で、セットアップ完了後に「その他のユーザー」としてローカルアカウントを追加する機能は残っています。今回の記事はこの「インストール後にローカルアカウントを作り、そちらを管理者として使う」という正式なルートに沿っています。

結論:既存 MSA ユーザーを「変換」するのではなく、新規ローカル管理者に「移行」する

いきなり結論ですが、現実的な正攻法は次の流れです。

  1. 現在の MSA ユーザーとは別に、ローカルユーザーを新規作成する
  2. そのローカルユーザーを 管理者 に昇格させる
  3. 新ローカル管理者でサインインし、必要な個人ファイルや設定を移行する
  4. 十分確認できたら、旧 MSA ユーザーを 削除 する

「MSA アカウントをローカルアカウントに切り替える」リンク(Sign in with a local account instead)が表示される環境もありますが、Windows 11 の更新に伴い、この方法が使えない・表示されないケースも増えています。

そのため、どのバージョンでも通用する安全なやり方として、本記事では「新規ローカルアカウントを作って移行する」方法を採用します。

よくある疑問とざっくり回答

疑問短い答え
ローカルアカウントを管理者にできる?はい。作成後に「アカウントの種類の変更」で管理者に昇格可能。
Windows Update は?MSA かローカルかに関係なく配信される。
Microsoft Store は?Windows はローカルのままで、Store アプリ内だけ MSA でサインインすれば利用可。
サインイン画面はどうなる?MSA とローカル、2 つのユーザーが並ぶ。不要になった側を削除すれば 1 つだけになる。
個人ファイルは重複する?自動では複製されない。必要なフォルダーを手動コピーまたは共有フォルダーで運用。
MSA ユーザーを削除するとライセンスは?OEM デジタルライセンスは基本的にハードウェア(マザーボード)に紐づくため、アカウント削除では通常失われない。

以降、この回答を一つずつ、具体的な手順と運用イメージで深掘りしていきます。

作業前に必ずやっておきたい準備

バックアップ:最低限ここだけは押さえる

  • 外付け HDD / SSD / USB メモリなど、別媒体に重要ファイルをコピーしておく
  • 可能であれば、システムイメージや「回復ドライブ」も作成
  • 業務用 PC なら、会社ルールに従って社内ストレージやクラウドへバックアップ

特に、写真・ドキュメント・デスクトップ上に雑多に置かれているファイルは、見落としがちです。後から気づいても、削除済みアカウントのユーザーフォルダーは基本的には戻せないので、この段階で丁寧に確認しておきましょう。

BitLocker / デバイス暗号化の回復キーを保管

最近のノート PC(特に TPM 搭載機)では、最初からデバイスの暗号化(BitLocker 相当)が有効になっていることが多く、回復キーが MSA 側に自動保存されているケースがあります。

  • [設定] → [更新とセキュリティ] / [プライバシーとセキュリティ] → [デバイスの暗号化] / [BitLocker] を確認
  • 有効になっている場合は、回復キーを表示し、紙に印刷するか USB に保存
  • MSA のサイトに保存されている場合は、ブラウザーからキーを確認して保管

MSA を削除/使わなくしたあとに「回復キーどこだっけ?」となると非常に困るので、ここは必ずやっておきましょう。

ステップ 1:ローカルユーザーを新規作成する

いよいよローカルユーザーを作っていきます。ここでは GUI(設定アプリ)からの手順を紹介します。

  1. [スタート] → [設定](歯車アイコン)を開く
  2. [アカウント] をクリック
  3. [その他のユーザー](バージョンによっては「家族とその他のユーザー」)を選択
  4. [アカウントの追加] ボタンをクリック
  5. 表示されたウィザードで 「このユーザーのサインイン情報がありません」 を選択
  6. 続けて 「Microsoft アカウントを持たないユーザーを追加する」 を選択
  7. ユーザー名・パスワード・パスワードのヒントを入力し、[次へ]

この時点で、新しいローカルユーザーは標準ユーザー(一般権限)として作成されています。次のステップで管理者に昇格させます。

なお、Windows 11 ではパスワードなしを前提としていません。セキュリティ上も、パスワード+PIN(Windows Hello)を組み合わせる運用を強くおすすめします。

ステップ 2:ローカルユーザーを管理者に昇格する

設定アプリから変更する方法

  1. 再度 [設定] → [アカウント] → [その他のユーザー] を開く
  2. 先ほど作成したローカルユーザーをクリック
  3. [アカウントの種類の変更] をクリック
  4. 「アカウントの種類」を [管理者] に変更して [OK]

これで、そのローカルユーザーは管理者権限を持つアカウントになりました。アプリのインストールやシステム設定変更など、従来 MSA で行っていた作業をこのアカウントで行えるようになります。

コマンドで一気に追加・昇格させる方法(上級者向け)

管理者としてターミナル/コマンドプロンプトを起動し、次のような手順で作成することも可能です。

net user 新ユーザー名 新しいパスワード /add
net localgroup administrators 新ユーザー名 /add

企業環境でスクリプト化したい場合などは、この方法が便利です。ただしタイプミスすると別のユーザーに権限を付与してしまう可能性もあるので、一般利用では GUI からの操作をおすすめします。

ステップ 3:新しいローカル管理者でサインインする

続いて、一度サインアウトし、新しく作成したローカル管理者でサインインしてみます。

  1. [スタート] → ユーザーアイコン → [サインアウト]
  2. サインイン画面に、MSA ユーザーと新ローカルユーザーの 2 つが並んでいることを確認
  3. 新ローカルユーザーを選び、パスワード・PIN でサインイン

初回サインイン時は、デスクトップの準備や初期設定のため、少し時間がかかります。このアカウント用に、新しいユーザープロファイル(C:\Users\新ユーザー名)が作成されます。

この段階で、以下をざっと確認しておくとよいでしょう。

  • 管理者権限が必要な操作(アプリのインストール、デバイスマネージャーの操作など)が行えるか
  • ネットワークやプリンターなど基本的な周辺機器が問題なく使えるか
  • ロック画面から PIN / パスワードで正常に再ログインできるか

ステップ 4:旧 MSA アカウントからデータを移行する

ここからが一番手間のかかる部分ですが、トラブルの 8 割は「ファイルの移し忘れ」です。落ち着いて作業しましょう。

基本パターン:ユーザーフォルダーを丸ごと確認する

旧 MSA ユーザーで一度サインインし、C:\Users\旧ユーザー名 の中身を確認します。

  • デスクトップ
  • ドキュメント
  • ピクチャ
  • ミュージック
  • ビデオ
  • ダウンロード

このあたりに重要なファイルがないかを確認します。必要なファイルは、次のいずれかの場所へコピーします。

  • C:\Users\新ユーザー名\ドキュメント など、新アカウント側のフォルダー
  • C:\Users\Public(公開フォルダー)を中継地点として利用
  • 外付けドライブや NAS を一時的なコピー先として利用

特に、デスクトップに直接保存しているファイルは見落としが多いので、スクロールして隅々まで確認しておくと安心です。

OneDrive を使っていた場合の注意点

旧アカウントで OneDrive を利用していた場合、

  • OneDrive フォルダー内のファイル → クラウド上にもコピーがある
  • 「この PC のみ」になっているファイル → ローカルにしか存在しない

という違いがあります。OneDrive を今後使わない場合は、旧 MSA アカウントで次の操作をしてから削除に進むと、トラブルを減らせます。

  • OneDrive の設定で「このデバイスのリンク解除」を実施
  • 必要なファイルをローカルに保存(常にこのデバイスに保存)してから別場所へコピー

今後も MSA 自体はメールやクラウド専用として使いたいなら、新ローカルアカウントでサインインした後に OneDrive を再設定すれば問題ありません。

アプリごとのデータ(メール・ブラウザーなど)

アプリごとのデータも、必要に応じて移行を検討します。

  • Outlook(.pst / .ost):
    • PST ファイルを新アカウント側のプロファイルにコピーし、Outlook から読み込む
    • IMAP や Exchange のメールはサーバー側にも残るため、再設定だけで済むことが多い
  • ブラウザー(Edge / Chrome / Firefox):
    • ログイン同期を使っていれば、サインインで再同期
    • ブックマークの HTML エクスポート/インポートも有効
  • ゲームや DCC ツールなど:
    • セーブデータの場所がアプリごとに違うので、必要なら事前に保存場所を調べておく

ステップ 5:アプリと設定の引き継ぎ方

デスクトップアプリ(Win32 アプリ)の扱い

従来型のデスクトップアプリ(例:Chrome、Zoom、Visual Studio Code、Adobe 製品など)は、通常 C:\Program Files / C:\Program Files (x86) にインストールされており、PC 共通のインストールです。

このため、新しいローカル管理者でサインインしても、

  • スタートメニューから同じアプリを起動できる
  • ライセンスが「PC 1 台まで」タイプであれば、そのまま利用できることが多い

ただし、アプリによっては「ユーザーごとの設定」や「ライセンス情報」がユーザープロファイル配下に保存されている場合があるため、再ライセンス認証や設定の再入力が必要になるケースもあります。

Microsoft Store アプリの扱い

Microsoft Store からインストールしたアプリは、基本的にユーザー単位の扱いになります。

  • 旧 MSA アカウントでインストールした Store アプリは、新ローカルアカウント側では表示されないことが多い
  • 新アカウントで Microsoft Store を開き、同じ MSA でサインインすることで「購入済みアプリ」から再インストール可能

ここで重要なのは、

  • Windows 自体はローカルアカウントでサインインしたまま
  • Microsoft Store アプリだけ、MSA でサインインする

という「使い分け」ができる点です。これにより、OS レベルではローカル運用を維持しつつ、Store の購入履歴やインストール権を活かせます。

ステップ 6:旧 MSA ユーザーを削除する

新しいローカル管理者で十分に動作確認でき、必要なファイルと設定の移行も完了したら、最終的に旧 MSA ユーザーを削除します。

  1. ローカル管理者でサインインした状態で [設定] → [アカウント] → [その他のユーザー]
  2. 不要になった旧 MSA ユーザーを選択
  3. [アカウントとデータの削除] をクリック

この操作を行うと、

  • 旧 MSA ユーザーのサインイン項目
  • C:\Users\旧ユーザー名 フォルダー

などがまとめて削除されます。削除後の復旧は基本的に困難なので、事前のバックアップと確認を徹底してください。

Windows Update・Microsoft Store・ライセンス認証への影響

Windows Update はアカウント種別に関係しない

Windows Update は、あくまで「その PC にインストールされた Windows」単位で配信されます。MSA/ローカルの種別によって配信が止まることはありません。

  • セキュリティ更新プログラム
  • 品質更新
  • ドライバー更新(オプション)

などは、ローカル管理者であっても従来通り適用されます。

Microsoft Store はアプリ内 MSA で利用する

前述のとおり、OS のサインインはローカルのままでも、Microsoft Store アプリ内で MSA にサインインすれば、

  • 過去に購入した有料アプリの再インストール
  • 無料アプリの新規インストール
  • サブスクリプション系アプリの管理

が可能です。

MSA を完全に捨てるのではなく、

  • 「Windows へのサインイン」には使わない
  • 「Store やクラウドサービス用の ID」として割り切って使う

という考え方にすると、利便性とプライバシーのバランスを取りやすくなります。

OEM ライセンス認証とアカウントの関係

OEM 版やプレインストール機の Windows 11 では、多くの場合、「デジタルライセンス」と呼ばれる形でライセンスが Microsoft 側に登録されます。

  • デジタルライセンスはPC のハードウェア(特にマザーボード)に紐づく
  • 同じエディションの Windows 11 を再インストールしても、インターネットに接続すれば自動的に再認証される

Microsoft の公式ドキュメントでも、デジタルライセンスはハードウェアに関連付けられ、再インストール時に自動的に認証されることが説明されています。

MSA とライセンスをリンクしておくと、マザーボード交換など大きなハードウェア変更を行ったときに「ライセンスのトラブルシューティング」で再認証しやすくなる、というメリットがありますが、

  • 既に認証済みの PC から MSA ユーザーを削除しただけでライセンスが消える

ということはありません。

心配な場合は、ローカル管理者に切り替えたあとで改めて [設定] → [システム] → [ライセンス認証] を確認し、

  • 「Windows はデジタルライセンスによってライセンス認証されています」

と表示されていることをチェックしておきましょう。

サインイン画面の挙動と運用のコツ

アカウントが複数ある場合の見え方

MSA アカウントとローカルアカウントを併用している間、サインイン画面には次のように表示されます。

  • それぞれのユーザー名(MSA の場合はメールアドレス)
  • 最後にサインインしたアカウントが最初に選択された状態

不要なアカウントを削除すると、そのユーザーは一覧から消えます。日常的に使うアカウントは 1 つに絞るのが、トラブルを減らすコツです。

自動サインインは便利だがリスクも大きい

パスワード入力が面倒で、自動サインイン(ログイン)を設定したくなることもあると思います。netplwiz 等を使えば実現できますが、

  • PC を盗まれたときに、誰でも起動するだけで中身を見られてしまう
  • 職場 PC では情報漏えいリスクが高すぎる

といった重大な欠点があります。特別な理由がない限り、PIN や Windows Hello を使ってログインを簡略化する方向をおすすめします。

アカウント間でファイルを共有するときのパターン

「MSA とローカル両方で同じファイルを見たい」「家族とデータを共有したい」といったケースでは、次のようなパターンがよく使われます。

公開フォルダー(Public)を使う

項目内容
場所C:\Users\Public 配下の各フォルダー
メリット同一 PC 上のすべてのユーザーからアクセス可能。アクセス権で悩みにくい。
デメリット誰でも閲覧できてしまうので、機密性の高いファイルには不向き。

写真や共通テンプレートなど、「家族全員で見たい」「自分の複数アカウントで共用したい」データには最適です。

データ専用ドライブやフォルダーを作る

もう一歩踏み込んだ方法として、

  • D ドライブや別パーティションを「データ専用」として用意
  • そこに D:\Data\写真 や D:\Data\仕事 のような統一フォルダーを作成
  • ユーザーごとにライブラリ(ドキュメント/ピクチャ)をこのフォルダーに向ける

という構成もおすすめです。こうしておくと将来、Windows をクリーンインストールしたりユーザーを作り直したりしても、

  • 「OS は C ドライブ」「データは D ドライブ」という分離

が効き、データ保全の観点で非常に有利になります。

クラウドストレージで共有する

OneDrive や他社クラウド(Google ドライブ、Dropbox など)を利用して、

  • ローカルアカウントで Windows にサインイン
  • クラウドアプリだけそれぞれのアカウントでサインイン

という形でデータを共有するのも定番です。特に、スマートフォンとも連携させたい場合はクラウド経由が便利です。

セキュリティと運用上の補足

内蔵 Administrator アカウントは「非常用」と割り切る

Windows にはもともと Administrator というビルトイン管理者アカウントが存在しますが、常用するのはおすすめできません。

  • 権限が強すぎるため、誤操作でシステム全体を壊しやすい
  • 攻撃者に狙われやすい固定ユーザー名である

通常運用は、今回作成した自分専用のローカル管理者アカウントで行い、ビルトイン Administrator は無効もしくは非常時のみ一時的に有効にする、というスタンスが安全です。

バックアップ戦略を決めておく

ローカルアカウント運用は、「全ての責任がその PC に集約される」とも言えます。万が一の故障に備えて、

  • 定期的な外付けドライブへのバックアップ(週 1 回など)
  • 重要データだけでもクラウドへの二重保管
  • 大規模なアップデート前にはシステムイメージを取得

といったルールを決めておくと安心です。

よくある質問(Q & A)

Q. 初期セットアップで使った MSA ユーザーを削除しても本当に大丈夫?

A. 別の管理者アカウント(今回作成したローカル管理者)が存在すれば、通常は問題ありません。ライセンス認証は PC のハードウェアに紐づくデジタルライセンスとして管理されており、ユーザー削除だけで失効することはありません。

Q. Windows 10 のように「メールもパスワードもなし」で使える?

A. 現行の Windows 11 では、完全なパスワードなし運用は基本的に想定されていません。セキュリティ的にも弱すぎるため、少なくともローカルパスワード+PIN(または Windows Hello)の構成をおすすめします。

Q. 両方のアカウントで同じファイルを常に持ちたい

A. Windows はアカウントごとのユーザープロファイルを分離する設計のため、自動同期は行われません。公開フォルダー (C:\Users\Public) やデータ専用ドライブ、クラウドストレージを活用して、共有したいフォルダーだけを意図的に共用するのが現実的です。

Q. 新規ローカルアカウントではなく、「MSA アカウントをローカルに変換」するメニューが出ることもあるけど?

A. 一部の Windows 11/10 環境では、[設定] → [アカウント] → [ユーザーの情報] に 「ローカルアカウントでのサインインに切り替える」というリンクが表示されることがあります。このリンクが使える場合は、既存 MSA ユーザーをローカルアカウントに切り替える簡易ルートになります。ただし、Windows 11 の更新状況によってはこのリンクが表示されない・動作が変わる場合もあるため、どの環境でも確実に使える方法として「新規ローカルアカウントを作って移行する」手順を覚えておくと安心です。

Q. 将来的にまた MSA に戻したくなったら?

A. ローカルアカウントをメインに使いつつ、後から再度 MSA にサインインすることも可能です。

  • 現在のローカルアカウントを MSA に紐づける
  • 新たに MSA ユーザーを作成し、そちらをメインにする

など運用パターンはいくつかあります。
大事なのは、「OS へのサインインにどの ID を使うか」と「Store やクラウドにどの ID を使うか」を頭の中で切り分けておくことです。

まとめ:変換ではなく「新規作成 → 移行」が正攻法

ここまでの内容を一言でまとめると、

「MSA で作ったユーザーをそのままローカルに変換」ではなく、「新しいローカル管理者を作って、必要なデータと設定だけを移行してくる」のが、現行の Windows 11 では最も安全で現実的なやり方

ということになります。

  • Windows Update はアカウント種別に関係なく受け取れる
  • Microsoft Store はアプリ内だけ MSA でサインインすれば従来通り利用できる
  • 個人ファイルは自動複製されないので、手動で必要な分だけ移行する
  • OEM ライセンスは PC のハードウェアに紐づくデジタルライセンスなので、MSA ユーザーを削除しても通常は問題ない
  • ただし、BitLocker の回復キーとバックアップだけは、移行前に必ず確認・保管しておく

これらのポイントさえ押さえておけば、Windows 10 時代と同じ感覚で「ローカル管理者中心のオフライン寄り運用」を Windows 11 でも十分に実現できます。ぜひ、本記事の手順を自分の環境に合わせてアレンジしながら、安全なローカルアカウント運用に移行してみてください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次