# 失われたWordPress管理者パスワードのリセット

Source: https://support.kapsulehost.com/ja-jp/wordpress-reset-password

WordPress 管理者パスワードをリセットする場合

wp-admin にアクセスできない場合、KPanel では データベースを直接操作することなく、3 つの方法でアクセスを回復できます。このガイドでは、各方法、使用時期、およびサイトがメールを送信できない場合の対応方法について説明します。

ここでの操作はすべて KPanel の **WordPress** タブから実行されるため、アカウントを回復するために古いパスワードを知っている必要はありません。

## 方法の選択

| 状況 | 使用方法 |
|---|---|
| ログインページにアクセスでき、メールが機能している | WordPress の「パスワードをお忘れですか?」リンク |
| KPanel にサインインしており、すぐにアクセスしたい | ユーザーリストから **ログイン** |
| メールが破損しているか、特定の新しいパスワードが必要である | リセットリンクを送信するか、WP-CLI でパスワードを設定する |
| どのアカウントが管理者であるかわからない | ユーザーリスト (ロール別フィルタリング) |

> **Note:** KPanel のすべての方法はサイトへの書き込みアクセスが必要です。ボタンがグレーアウトされているか表示されていない場合は、KapsuleHost アカウントのロールが読み取り専用です。アカウント所有者にリセットの実行またはロールの昇格を依頼してください。

## 方法 1: KPanel ユーザーリストから

これが最速の方法であり、最初に試すべき方法です。

1. [KPanel](https://kpanel.kapsulehost.com) にサインインし、左サイドバーの **ウェブサイト** をクリックします。
2. サイトをクリックします。
3. **WordPress** タブを開き、**ユーザー** セクションを開きます。
4. 必要なアカウントを見つけます。リストには、ログイン名、メールアドレス、ロールが表示されるため、どのアカウントが管理者であるかをわかっていなくても、識別できます。

各行には 3 つのオプションがあります:

- **ログイン** は、単一使用トークンを使用して、新しいタブで wp-admin に直接そのユーザーとしてサインインさせます。パスワードはまったく関係ありません。何か修正する必要がある場合、すぐにアクセスしたいときがこの方法の適切な選択です。
- **リセットメールを送信** は、WordPress の標準パスワード リセット メッセージをそのアカウントのアドレスに送信します。
- その横のリンクアイコンは、パスワード リセット リンクを直接クリップボードにコピーするため、本人に手動で送信できます。サイトがメールを送信できない場合、これを使用してください。

![KPanel の WordPress ユーザーセクション (各ユーザーのリセットメール送信オプション)](https://support.kapsulehost.com/help/screenshots/wordpress-reset-password.f7cd151c.webp)

> **Tip:** コピーリンク ボタンは、「リセット メールが届かない」という問題のほぼすべての答えです。WordPress が送信したであろうのと同じリンクを生成し、直接あなたに提供するため、メール構成の破損はもう問題ではなくなります。

## 方法 2: WordPress ログイン画面から

サイトのメールが機能しており、アカウントのメールボックスにアクセスできる場合は、組み込みのフローで十分です:

1. `https://yourdomain.com/wp-login.php` にアクセスします。
2. **パスワードをお忘れですか?** をクリックします。
3. ユーザー名またはアカウントのメールアドレスを入力します。
4. **新しいパスワードを取得** をクリックします。
5. メールを開き、リンクをクリックします。数分以内に到着していない場合は、スパムフォルダを確認してください。

何も到着しない場合は、クリックし続けないでください。WordPress はデフォルトで PHP 経由でこのメールを送信しますが、多くのネットワークではこれを完全に拒否します。代わりに方法 1 または方法 3 を使用してから、配信を適切に修正してください。

## 方法 3: WP-CLI でパスワードを設定する

特定のパスワードを設定する必要がある場合、またはメールアドレスが正しくないアカウントを回復する場合に使用します。

1. サイトを開き、**WordPress** タブを開き、**コンソール** セクションを開きます。
2. プロンプトはすでに `wp` で始まっているため、残りのコマンドのみを入力します。

アカウントがわからない場合は、最初に管理者を見つけます:

```
user list --role=administrator --format=table
```

これにより、サイト上のすべての管理者のユーザー ID、ログイン名、メールアドレス、登録日が出力されます。

次に、ログイン名または数値 ID でパスワードを設定します:

```
user update admin --user_pass='a-long-unique-password'
```

```
user update 1 --user_pass='a-long-unique-password'
```

WordPress は値を入力時に適切にハッシュ化するため、アカウントはすぐに使用可能で、ブラウザから設定したのと同じくらい安全です。

> **Warning:** ここで入力する内容は、パスワードを含め、アカウントのアクティビティログに記録されます。値を使用した瞬間に、その値は危険にさらされたものとして扱ってください: サインインしてから、wp-admin で **ユーザー**、**プロフィール** から再度変更してください。他の場所で使用するパスワードは貼り付けないでください。

**コンソール** セクションは、マネージドプランに表示される 1 つのタブです。コンソールがないサイトの場合、タブストリップは **+8 on Managed** リンクを代わりに表示します。コンソールが実行できることとできないことの詳細は、[WordPress サイトで WP-CLI を使用する](https://support.kapsulehost.com/ja-jp/wordpress-wp-cli) をご覧ください。

## アカウントのメールアドレスが正しくない場合

リセットは、誰も所有していないメールボックスに送信される場合は役に立ちません。リセット前にアドレスを確認して修正してください:

```
user get 1 --field=user_email
```

```
user update 1 --user_email='you@yourdomain.com'
```

また、サイト全体の管理者アドレスを確認することもできます。これは WordPress が独自の通知に使用するものです:

```
option get admin_email
```

アドレスが正しくなったら、リセット メールを送信するか、**ログイン** を使用して wp-admin で変更します。

## データベースを直接編集する

データベースを開き、`wp_users` テーブルを編集して、ドロップダウンから `MD5` 関数を使用して `user_pass` を設定するよう指示する古いガイドが見つかる場合があります。

> **Important:** KapsuleHost サイトではこれを行わないでください。最新の WordPress は MD5 パスワード ハッシュを使用せず、ユーザー行を手動で編集することは簡単に誤る可能性があり、すべてのアカウントがロックアウトされ、元に戻す方法がありません。KPanel ユーザーリストと WP-CLI コンソールは両方とも正しく機能し、常に利用可能です。既に編集してロックアウトされている場合は、バックアップから復元してください: [バックアップから復元する](https://support.kapsulehost.com/ja-jp/restoring-from-backup)。

他の目的でデータベースへの直接アクセスが本当に必要な場合は、[phpMyAdmin を使用してデータベースにアクセスする](https://support.kapsulehost.com/ja-jp/sites-phpmyadmin) を参照して、安全に実行してください。

## アクセスが回復した後

ロックアウトは、それを引き起こしたギャップを閉じるのに良い瞬間です:

1. **すべての管理者アカウントのメールアドレスを修正** して、将来のリセットが機能するようにします。
2. **wp-admin の 2 要素認証を有効にする** (プランに含まれている場合): サイトの **WordPress** から **セキュリティ** セクションを開きます。
3. **認識しないアカウントを削除します。** ユーザーリストはすべての管理者を表示します。予期しないアカウントは、忘れられたパスワードではなく、侵害の典型的な兆候です。
4. **バックアップを実行する** (サイトが既知の良好な状態にある場合): [バックアップを実行する](https://support.kapsulehost.com/ja-jp/taking-a-backup)。

ここでの方法でアクセスできない場合は、KapsuleHost アカウントのアドレスから [support@kapsulehost.com](mailto:support@kapsulehost.com) にメールを送信し、サイトドメインと既に試したことを記載してください。
