Windows 11の「悪用防止」で緑色チェックマークが消えた?原因と安全性の確認方法

Windows 11 を更新したあと、「悪用防止(Exploit Protection)」画面から緑色のチェックマークが消えたように見えて不安になっていませんか。結論から言うと、多くの場合は UI(見た目)の変化や表示の勘違いであり、実際の保護機能は有効なまま動作しています。本記事では、何が起きているのかを丁寧に整理し、安心して確認できる手順を詳しく解説します。

目次

Windows 11 の「悪用防止」の緑色チェックマークが消えたように見える理由

よくある相談内容

Windows Update を適用した直後に、「アプリとブラウザー コントロール」→「悪用防止の設定」を開くと、以前見えていた気がする緑色のチェックマークが表示されていない──という相談が、国内外のフォーラムで繰り返し寄せられています。

しかし、Microsoft Q&A などの公式系フォーラムでは、「悪用防止(Exploit Protection)の画面自体には、もともと単独の緑チェックアイコンは用意されていない」という回答が繰り返し示されています。 つまり、消えたのではなく、もともと「そこにあるはずのもの」と誤解されていたケースが大半です。

緑色チェックマークが本当に付く場所はどこか

Windows 11 では、「Windows セキュリティ」アプリ全体の状態を示すダッシュボード(ホーム)側に緑色のチェックマークが表示されます。タスクバーのアイコンや各保護機能(ウイルスと脅威の防止、アカウント保護、ファイアウォールなど)のアイコンに使われる記号であり、個々の詳細ページの中に、さらに小さなチェックマークが並ぶ設計ではありません。

表示場所アイコン/色意味
タスクバーの「Windows セキュリティ」アイコン緑の盾+チェックマーク全体として推奨アクションなし・保護状態は良好
Windows セキュリティのホーム(保護の概要)各カテゴリの緑アイコン(チェック付き)その項目に未処理の警告がない状態
「悪用防止の設定」などの詳細ページトグルスイッチやテキストのみ個々の緩和策のオン/オフ状態を文字とスイッチで表示

このように、緑チェックは「ページ単位」ではなく、「カテゴリ単位」「アプリ全体の状態」を表すデザインになっています。Windows Update に伴ってアイコンの形や色味が少し変わることはありますが、表示の雰囲気が変わっただけで、保護そのものが急にオフになることは基本的にありません。

結論:悪用防止の保護は無効になっていない

悪用防止ページに専用の緑チェックは「元からない」

Microsoft Q&A では、Exploit Protection(悪用防止)の UI について次のような趣旨の説明がなされています。

  • Exploit Protection ページ内に、専用の緑チェックマークは設計されていない。
  • 重要なのは、Windows セキュリティのホーム画面が緑のステータス(No action needed / 問題ありません)であること。
  • 更新後にアイコンの並びや色が変わっても、実際の緩和機能(DEP, ASLR, CFG など)が勝手に無効化されることはない。

つまり、「悪用防止の画面から緑チェックが消えた=保護が切られた」わけではありません。心配になるポイントは理解できますが、判断基準として見るべきはホーム画面の総合ステータスです。

ホーム画面のステータスアイコンが示す意味

Windows セキュリティのホーム(ダッシュボード)では、保護の状態を 3 色のアイコンでわかりやすく表示しています。

アイコン状態代表的な意味
緑の盾+チェック問題なし推奨される操作はなし。既定の保護が有効。
黄色の盾+「!」要注意スキャン未実行・設定要確認など、対応推奨の項目あり。
赤の盾+「×」要対応(危険)リアルタイム保護の無効化・重大な脅威検出など。

ホーム画面とタスクバーのアイコンが緑であれば、「悪用防止」も含めた全体の保護は正常に機能していると考えて問題ありません。

まずはここをチェック:総合ステータスの確認手順

Windows セキュリティ アプリから確認する

もっとも簡単で確実な確認方法は、Windows セキュリティアプリのホーム画面を見ることです。

  1. スタートボタンをクリックし、検索ボックスに「Windows セキュリティ」と入力します。
  2. 検索結果から「Windows セキュリティ」を開きます。
  3. 最初に表示されるホーム画面の「保護の概要」を確認します。

以下のような状態であれば、少なくとも OS 標準の保護機能は正常と判断できます。

  • 画面上部に「デバイスは保護されています」といったメッセージが出ている。
  • 各保護カテゴリ(ウイルスと脅威の防止/アカウントの保護/ファイアウォールとネットワーク保護/アプリとブラウザー コントロール など)がすべて緑のアイコンになっている。
  • 「保留中の操作」や「推奨される操作」は表示されていない。

この状態であれば、更新後に UI が少し変わったとしても、Exploit Protection を含む Windows セキュリティ全体としては正常に機能していると考えてよいでしょう。

PowerShell で Exploit Protection の有効状態を裏取りする方法

「ホームが緑でも、どうしても心配」という場合は、PowerShell で実際の緩和策(ミティゲーション)が有効かどうかを直接確認できます。Windows 11 では、Get-ProcessMitigation コマンドで OS 全体や個々のプロセスに対する設定を一覧できます。

管理者 PowerShell の起動

  1. スタートボタンを右クリックし、「Windows ターミナル(管理者)」または「Windows PowerShell(管理者)」を選択します。
  2. ユーザーアカウント制御(UAC)が表示されたら、「はい」をクリックします。

システム全体の悪用防止設定を確認する

管理者権限の PowerShell で次のコマンドを順に実行します。

Get-ProcessMitigation -System

この出力には、システム全体に対して適用されている代表的なミティゲーションが一覧表示されます。特に確認したいのは、次のような項目です。

緩和機能Get-ProcessMitigation 上の主な項目有効な例
DEP(Data Execution Prevention)Dep.Enable「ON」「True」など
ASLR(Address Space Layout Randomization)Aslr.ForceRelocateImages など多くが「ON」「True」
CFG(Control Flow Guard)Cfg.Enable「ON」「True」
SEHOP(Structured Exception Handler Overwrite Protection)Sehop.Enable「ON」「True」

これらがすべて OFF / False になっているような状況は通常ありえず、もしそのような結果になった場合は、グループポリシーやレジストリで特殊な設定が行われているか、サードパーティ製セキュリティ製品が管理している可能性があります。その場合は、組織の IT 管理者や利用中のセキュリティ製品ベンダーに確認しましょう。

特定のプロセスに対する設定を確認する

個々のアプリに適用されている緩和策を確認したい場合は、次のように実行します。

Get-ProcessMitigation -Name notepad.exe

ここで notepad.exe の部分を、任意のアプリケーション名(例:chrome.exe、explorer.exeなど)に置き換えることで、個別の設定を確認できます。Exploit Protection では、システム全体の既定値に加えて、アプリごとに強化・緩和する設定が可能なため、問題が特定アプリに限られているかどうかを切り分けるのに有効です。

UIから「悪用防止」の設定を再確認・既定値に戻す方法

悪用防止の設定画面への入り方

  1. 「Windows セキュリティ」を開きます。
  2. 左メニューから「アプリとブラウザー コントロール」をクリックします。
  3. 「悪用防止の設定」のセクションで、「悪用防止の設定を開く」をクリックします。

ここでは、「システム設定」と「プログラム設定」の 2 つのタブ(またはセクション)を切り替えながら、ミティゲーションを確認・変更できます。

既定値に戻したい場合の手順

設定を触った記憶がある、あるいは他のチューニング記事を参考にして変更したかもしれない、という場合はいったん既定値に戻しておくと安心です。

  1. 「悪用防止の設定」画面の右下にある「既定値に戻す(Restore defaults)」をクリックします。
  2. 確認ダイアログが表示されたら、内容を確認して「はい」または「OK」を選択します。
  3. 必要に応じて PC を再起動します。

これにより、Microsoft が推奨する標準的な緩和設定にリセットされます。これでもホーム画面が緑であれば、設定面で過度に心配する必要はありません。

企業環境でグレーアウトしている場合

企業や学校の PC などでは、Exploit Protection を含む Windows セキュリティの一部がグレー表示で操作できないことがあります。これは、組織側のポリシー(グループポリシーや Intune など)で集中管理されているためで、ユーザー側からは変更できません。 この場合、「チェックマークがどう見えるか」よりも、管理者の設定方針に従うことが重要です。

「緑のチェックマーク」をめぐるよくある誤解

古いスクリーンショットや他製品との混同

検索エンジンで「Windows 11 悪用防止 緑チェック」といったキーワードで調べると、

  • Windows 10 時代の古い UI スクリーンショット
  • サードパーティ製セキュリティソフトの設定画面
  • OneDrive の同期アイコン(ファイルの緑チェック)

などが混在して表示されることがあります。そのため、「どこにどんなチェックマークが出るべきなのか」が自然と頭の中でごちゃごちゃになりがちです。

特に、OneDrive の「緑のチェックマーク付きフォルダー」は、同期状態(クラウドにアップロード済み・オフライン利用可)を示すアイコンであり、セキュリティや Exploit Protection とは無関係です。同じ「緑チェック」でも意味がまったく違う点に注意しましょう。

黄色や赤の警告は UI の更新で一時的に出ることも

Windows Update の直後や、しばらくスキャンを行っていないタイミングでは、ホーム画面の一部が黄色(要注意)や赤(要対応)になることがあります。 代表的な例は次のとおりです。

  • 「ウイルスと脅威の防止」で、一定期間スキャンを実行していない。
  • 「クイックスキャンを実行してください」と促されている。
  • 再起動が必要な更新プログラムが保留されている。

このような場合は、案内されている操作(クイックスキャン・再起動・設定の確認など)を実行すれば、多くは緑に戻ります。Exploit Protection の設定そのものが崩れているケースはむしろ少数です。

本当に危険な「偽セキュリティ警告」との違い

一方で、ブラウザー上に突然現れる「○○ウイルスに感染しました!」「Windows Defender が危険を検出しました」などと大きく表示する偽セキュリティ警告も存在します。 これらは多くの場合、次のような特徴があります。

  • 閉じようとしても何度もダイアログが出てくる。
  • 「今すぐ電話してください」「サポートに連絡」など、不自然な行動を強く要求してくる。
  • 高額なサポート契約や不要なソフトの購入を迫る。

このような画面は本物の Windows セキュリティではありません。タスクバーの Windows セキュリティ アイコンやアプリ内のステータスが緑であれば、まずは偽物を疑い、ブラウザーを閉じる・再起動する・正規のウイルススキャンを行うなどの対策を取りましょう。

それでも気になる場合の追加トラブルシューティング

Windows セキュリティ アプリ自体をリセットする

UI の表示がおかしい、特定の画面が真っ白になるなどの症状がある場合は、Windows セキュリティ アプリのリセットで改善することがあります。 次の手順を試してみてください。

  1. 設定 → アプリ → インストールされているアプリを開きます。
  2. 一覧から「Windows セキュリティ」を探し、「詳細オプション」をクリックします。
  3. 「修復」→改善がなければ「リセット」の順に試します。

これによりアプリのキャッシュや一時設定がクリアされ、アイコンやメッセージの表示が正常に戻ることがあります。保護機能そのものは OS の一部として動作しているため、通常はこの操作によって無効化されることはありません。

システムファイルの整合性チェック(sfc /scannow など)

Windows Update 中のトラブルなどで、システムファイルが一部壊れているケースもごくまれに存在します。その場合は、次のコマンドで整合性チェックを行うと改善することがあります。

sfc /scannow

さらに必要に応じて、以下の DISM コマンドも実行します。

DISM /Online /Cleanup-Image /RestoreHealth

これらは時間がかかる場合がありますが、Windows 本体の破損を自動修復する仕組みです。実行後に PC を再起動し、再度 Windows セキュリティの状態を確認してみましょう。

サードパーティ製セキュリティソフトとの競合チェック

他社製のウイルス対策ソフトや EDR 製品を併用している場合、それらがExploit Protection 相当の機能を独自に持っていることがあります。その際、Windows 標準の一部機能が無効化されたり、UI 上の表示が変化することがあります。

  • サードパーティ製ソフトの管理コンソールに「悪用防止」「振る舞い検知」「脆弱性防御」などのメニューがないか確認する。
  • 一時的にそのソフトの保護を停止し、Windows セキュリティの表示が変わるか確認する(※自己責任で、オフライン環境等で慎重に)。
  • 企業環境では、必ず IT 管理者に確認し、勝手に変更しないこと。

Windows 標準の Exploit Protection とサードパーティ製の保護が二重にかかると、パフォーマンス低下や誤検知につながるケースもあるため、どちらを主として利用するのか方針を決めておくことが重要です。

日常運用で意識したい「セキュリティ健康チェック」

緑のチェックマークの有無だけに一喜一憂するのではなく、日々の簡単なセルフチェック習慣をつけておくと、Exploit Protection を含めた Windows セキュリティをより安心して運用できます。

週に一度は確認したいポイント

  • Windows セキュリティのホーム画面を開き、全項目が緑アイコンになっているかチェックする。
  • 「ウイルスと脅威の防止」で、「クイックスキャン」または「フルスキャン」を定期的に実行する。
  • Windows Update に重要な更新が残っていないか確認し、再起動を保留しないようにする。

月に一度はやっておきたいこと

  • PowerShell で Get-ProcessMitigation -System を実行し、主要な緩和策が有効であることをざっと確認する。
  • サードパーティ製セキュリティソフトを併用している場合は、契約やアップデート状況も合わせて確認する。
  • 怪しいサイトやソフトを使わないなど、日々の利用ルールも見直しておく。

まとめ:緑チェック「だけ」に惑わされず、冷静に確認しよう

最後に、本記事のポイントを整理します。

  • 「悪用防止(Exploit Protection)」画面そのものに、専用の緑チェックマークは元々ない仕様です。更新によって「消された」わけではありません。
  • 判断基準としてもっとも重要なのは、Windows セキュリティのホーム(ダッシュボード)の総合ステータスです。ここが緑なら、基本的な保護は有効です。
  • 技術的に裏取りしたい場合は、PowerShell の Get-ProcessMitigation コマンドで、DEP・ASLR・CFG などが有効かどうかを確認できます。
  • 不安が残るときは、「悪用防止の設定」画面の「既定値に戻す」でポリシーを標準状態に戻し、必要なら Windows セキュリティ アプリのリセットや sfc /scannow なども活用しましょう。
  • ブラウザー上の過剰な警告や、不自然なサポート電話への誘導は、偽セキュリティ警告の可能性が高いため、落ち着いて本物の Windows セキュリティ アプリ側の状態を確認してください。

「緑のチェックマークが見えない=即座に危険」というわけではなく、どの画面の、どのアイコンが、何を意味しているのかを理解しておくことが重要です。本記事の内容を参考に、Exploit Protection を含む Windows 11 の標準セキュリティ機能を、安心して使いこなしていただければ幸いです。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次