Windows の UAC の性質と、この設定を使用して Windows のユーザー権限を制御する方法について学習します。

Windows Vista が初めて発表されたとき、ユーザー アカウント制御 (UAC) 機能は、すぐにユーザー コミュニティからかなりの反発を受けました。

セキュリティ専門家によると、これはかなり優れたセキュリティソリューションですが、ほとんどのユーザーは依然としてUAC をオフにして、システムに存在する脆弱性を誤って「明らかに」することを選択します。

この機能は Windows の以降のバージョンでかなり改善され、オペレーティング システムのセキュリティが大幅に向上しましたが、それでも UAC を無効にしたいユーザーもいます。

次の記事では、Quantrimang.com が、UAC とは何か、UAC がどのように機能するか、どのバージョンの Windows でもこの機能を有効にするとどのような利点があるかについて具体的に詳しく説明します。

ユーザー アカウント制御 (UAC) とは何ですか?

ユーザー アカウント制御 (UAC) とは何ですか?

UAC (ユーザー アカウント制御) は、オペレーティング システムへの不正な変更を防ぐのに役立つ Windows セキュリティ機能です。これらの変更は、アプリケーション、ユーザー、ウイルス、またはその他の形式のマルウェアによって開始される可能性があります。

ユーザー アカウント制御により、特定の変更は管理者の承認を得た場合にのみ行われるようになります。変更が管理者によって承認されない場合、変更は実装されず、何も起こらなかったかのように Windows は変更されないままになります。 UAC は Windows Vista で初めて導入され、それ以来、Windows の新しいバージョンが出るたびに改善されてきました。

ユーザー アカウント制御 (UAC) プロンプトはどのように表示されますか?何を共有し、何を要求するのでしょうか?

Windows に重要な変更を加えるファイル、設定、またはアプリケーションをダブルクリックすると、ユーザー アカウント制御 (UAC) プロンプトが表示されます。ユーザー アカウントが管理者の場合、プロンプトは以下のスクリーンショットのようになります。ここでは、Windows 10 (上)、Windows 7 (中央)、Windows 8.1 (下) の UAC プロンプトを確認できます。

Windows の UAC の性質と、この設定を使用して Windows のユーザー権限を制御する方法について学習します。
WindowsバージョンのUACプロンプト

UAC プロンプトには、管理者の承認を必要とするシステム変更を実行しようとしているプログラムの名前、そのプログラムの発行元、およびファイルの出所 (ファイルを実行しようとしている場合) が表示されます。管理者は、[はい]をクリックまたはタップして、プログラムまたはファイルに必要な変更を許可するだけで済みます。

ユーザー アカウントが管理者でない場合は、プロンプトが異なります。たとえば、Windows 10 では、UAC プロンプトで PIN (設定されている場合) または管理者パスワードの入力が求められます。

Windows の UAC の性質と、この設定を使用して Windows のユーザー権限を制御する方法について学習します。
管理者のPINまたはパスワードを求めるUACプロンプト

Windows 7 および Windows 8.1 では、UAC プロンプトでは常に管理者パスワードの入力を求められます (以下を参照)。

Windows の UAC の性質と、この設定を使用して Windows のユーザー権限を制御する方法について学習します。
Windows 7およびWindows 8.1では、UACプロンプトでは常に管理者パスワードが要求されます。

このような場合は、管理者の PIN またはパスワードを入力して「はい」をクリックする必要があります。両方のアクションを実行しない限り、要求された変更は行われません。

UAC プロンプトには、「詳細を表示」(Windows 10 の場合) または「詳細を表示」(Windows 7 および Windows 8.1 の場合)というリンクもあります。それをクリックすると、プログラムまたはファイルのドライブ上の正確な場所や発行元の証明書などの詳細情報が表示され、実行しようとしているプログラムを誰が作成したかがわかります。

Windows の UAC の性質と、この設定を使用して Windows のユーザー権限を制御する方法について学習します。
UACプロンプトには、「詳細を表示」(Windows 10の場合)または「詳細を表示」(Windows 7およびWindows 8.1の場合)というリンクもあります。

ファイルまたは設定が UAC プロンプトをトリガーするかどうかをどうやって確認すればよいですか?

実行時に UAC プロンプトをトリガーするファイルには、以下のスクリーンショットのように、ファイル アイコンの右下隅に UAC アイコンが表示されます。

Windows の UAC の性質と、この設定を使用して Windows のユーザー権限を制御する方法について学習します。
UACアイコン

UAC プロンプトをトリガーするアプリケーションとシステム設定には、名前の近くまたはアイコン内に UAC アイコンも表示されます。コントロール パネルにある、以下に強調表示されたいくつかの例を参照してください。

Windows の UAC の性質と、この設定を使用して Windows のユーザー権限を制御する方法について学習します。
UAC プロンプトをトリガーするアプリケーションとシステム設定には、名前の近くまたはアイコン内に UAC アイコンも表示されます。

UAC アイコンを覚えておけば、それが表示されるたびに、管理者の承認が必要になることを事前に知ることができます。

ユーザー アカウント制御 (UAC) はどのように機能しますか?

Windows では、アプリケーションはデフォルトで管理者権限なしで実行されます。標準ユーザー アカウントと同じ権限を持ちます。オペレーティング システム、システム ファイル、レジストリ設定を変更することはできません。さらに、他のユーザー アカウントが所有しているものを変更することもできません。アプリケーションは、自身のレジストリ ファイルと設定、またはユーザーのレジストリ ファイルと設定のみを変更できます。

アプリケーションがシステムの変更 (他のユーザー アカウントに影響する変更、Windows システムのファイルとフォルダーの変更、新しいソフトウェアのインストールなど) を実行しようとすると、許可を求める UAC プロンプトが表示されます。ユーザーが「いいえ」をクリックすると、変更は行われません。ユーザーが[はい]をクリックすると(求められた場合は管理者パスワードを入力すると)、アプリケーションは管理者権限を取得し、必要に応じてシステムを変更できるようになります。これらの権限は、アプリケーションの実行が停止するか、ユーザーによって閉じられるまでのみ提供されます。 UAC プロンプトをトリガーするファイルについても同様です。

理解を深めるために、UAC アルゴリズムを以下の図で説明します。

Windows の UAC の性質と、この設定を使用して Windows のユーザー権限を制御する方法について学習します。
UAC アルゴリズムは上の図で説明されています。

どのような変更に管理者権限が必要ですか?

基本的に、管理者権限が必要な変更がかなりありますが、一方で UAC の調整方法によっても異なります。具体的には、私たちが話している変更には次のようなものがあります。

  • プログラムをアクティブ化する
  • システム設定、またはWindowsとProgram Filesフォルダ内のファイルを変更する
  • ドライバーやソフトウェアのインストール、削除
  • ユーザーアカウントの削除または追加
  • 他のユーザーのフォルダやファイルを表示または変更する
  • Windows Update の構成
  • Windowsファイアウォールの設定を変更する
  • UAC設定を変更する
  • ユーザーアカウントの種類を変更する
  • タスクスケジューラを実行する
  • バックアップしたシステムファイルを復元する
  • システムの日付と時刻を変更する
  • ペアレンタルコントロールまたはファミリーセーフティを設定する
  • ActiveX コントロールをインストールする (Internet Explorer)

プログラムをインストールするときに UAC を無効にして、その後再度有効にする必要がありますか?

ユーザーにとって最もイライラするのは、Windows と最もよく使用するデスクトップ アプリケーションをインストールするときです。このプロセス中、多くの UAC プロンプトが表示されるので、すべてのアプリのインストール中は一時的に無効にして、完了したら再度有効にすることができます。

状況によっては、これは悪い考えかもしれません。システムに多くの変更を加えるデスクトップ アプリケーションは、インストール後に UAC が有効になっていると動作しない可能性があります。ただし、UAC を有効にしてインストールすると正常に動作します。

UAC をオフにすると、すべてのアプリケーションに対して UAC によって使用される仮想化技術が無効になります。これにより、特定のユーザー設定とファイルが他の場所にインストールされます。 UAC を再度オンにすると機能しなくなります。このような問題を回避するには、ユーザー アカウント制御 (UAC) を常に有効にしておくことをお勧めします。

UAC設定を構成する方法

UAC 設定を構成するには、[スタート] メニューを開き、「ユーザー アカウント制御」と入力してクリックし、[ユーザー アカウント制御設定]を開きます。または、 [コントロール パネル] > [ユーザー アカウント] > [ユーザー アカウント] > [ユーザー アカウント制御設定の変更]から UAC にアクセスすることもできます。

Windows の UAC の性質と、この設定を使用して Windows のユーザー権限を制御する方法について学習します。

デフォルトのユーザー アカウント制御設定は、[アプリがコンピューターに変更を加えようとした場合にのみ通知する (デフォルト)]に設定されています。ほとんどのユーザーに推奨されるデフォルト設定は、信頼できるソースからアプリをインストールし、使い慣れた Web サイトにアクセスすることです。

Windows の UAC の性質と、この設定を使用して Windows のユーザー権限を制御する方法について学習します。
Windows 11のユーザーアカウント設定ダイアログ

ただし、左側のスライダーを使用して設定を変更できます。選択できる UAC オプションは次の 4 つです。

  1. 次の場合に常に通知する: これは最も厳しいオプションです。コンピューターにアプリケーションをインストールしようとすると、Windows はぼやけたデスクトップ環境とともに UAC プロンプトを表示します。ただし、Windows システム設定を変更するときには、ユーザーの同意なしにアプリケーションが変更できないようにするために、UAC プロンプトも表示されます。
  2. アプリがコンピューターに変更を加えようとしたときに通知する: これがデフォルトのオプションです。アプリケーションをインストールしたり、管理者権限でアプリケーションを実行しようとすると、Windows は許可を求めます。ただし、ほとんどのシステム設定を変更しても、UAC プロンプトは表示されません。
  3. アプリがコンピューターに変更を加えようとした場合にのみ通知する (デスクトップを暗くしない) : このオプションを使用すると、UAC プロンプトのデスクトップの暗くすることを安全に無効にすることができます。デスクトップ環境を暗くするのは、他のアプリケーションが UAC ダイアログの外観に干渉するのを防ぐセキュリティ機能です。デスクトップを暗くするのに長い時間がかかる場合にのみ、このオプションを使用してください。
  4. 通知しない: このオプションは UAC をオフにし、アプリケーションまたはコンピューターの問題をトラブルシューティングする場合にのみ使用してください。オフに設定すると、管理者権限でアプリをインストールしたり変更を加えたりしようとしたときに Windows から通知されなくなります。ただし、UAC を無効にすると、コンピューターが不正な変更に対して脆弱になる可能性があるため、このオプションは注意して使用することが重要です。

UAC はシステムのセキュリティを強化しますが、コンピューターを保護するために実行できる追加の手順があります。不正アクセスを防ぐために強力な PIN またはパスワードを使用し、信頼できるソース (できれば Windows ストアや開発者の公式 Web サイト) からのアプリのみをインストールし、利用可能な場合は最新の Windows セキュリティ更新プログラムがシステムにインストールされていることを確認します。

Sign up and earn $1000 a day ⋙

Leave a Comment

Windows 11でライブラリフォルダを表示する方法

Windows 11でライブラリフォルダを表示する方法

Windows 11 のライブラリ フォルダーはファイル エクスプローラー インターフェイスで非表示になっていますが、数回タップするだけで簡単に再度表示できます。

Microsoft Edge のメモリ使用量が多い問題を解決する方法

Microsoft Edge のメモリ使用量が多い問題を解決する方法

Microsoft Edge でブラウジングしているときに、「メモリ使用量が多いことが検出されました」という警告が表示されていますか?これは、一部のブラウザプロセスがメモリ (RAM) を過剰に使用していることを意味します。

Windowsで音声認識を設定する方法

Windowsで音声認識を設定する方法

Windows ラップトップまたは PC で音声認識を設定するには、次の手順に従ってください。

ウイルス感染時にWindowsの隠しフォルダを復元する

ウイルス感染時にWindowsの隠しフォルダを復元する

多くの場合、フォルダー オプションで「すべてのファイルとフォルダーを表示する」オプションを有効にしても、システムの隠しフォルダーが表示されないのは、ウイルス攻撃が原因です。以下の方法のいくつかは、この問題に対処するのに役立ちます。

Windows 10のファイアウォールを無効にする3つの方法

Windows 10のファイアウォールを無効にする3つの方法

場合によっては、特定の機能を実行するためにファイアウォールをオフにする必要があります。このような状況では、Win 10 ファイアウォールをオフにする以下の 3 つの方法が役立ちます。

Windows 11でシャットダウンのデスクトップショートカットを追加する方法

Windows 11でシャットダウンのデスクトップショートカットを追加する方法

もっと速い方法をお探しの場合は、Windows 11 のデスクトップまたはタスクバーに専用のシャットダウン ショートカットを追加する方法を次に示します。

Windows 11でJPEG XLサポートを追加する方法

Windows 11でJPEG XLサポートを追加する方法

デフォルトでは、Windows 11 は JPEG X 画像形式をサポートしていませんが、サポートするアドオンをインストールできます。 Windows 11 で JPEG XL サポートを追加する手順は次のとおりです。

Windows 11 のタスクバーにアプリケーションをピン留めできないエラーを修正する手順

Windows 11 のタスクバーにアプリケーションをピン留めできないエラーを修正する手順

アプリケーションをピン留めするプロセス中に、アプリケーションをタスクバーにピン留めできないなどのエラーが発生することがあります。以下は、Windows 11 タスクバーにアプリケーションをピン留めできないエラーを修正する方法です。

ハードドライブを暗号化するには Windows BitLocker を使用する必要がありますか?

ハードドライブを暗号化するには Windows BitLocker を使用する必要がありますか?

Windows BitLocker は、ハード ドライブを暗号化するための使いやすいソリューションを提供します。ただし、欠点もあるため、すべての人にとって最適な選択肢ではない可能性があります。

Windows 11/10でドライブ上の削除されたデータを上書きする方法

Windows 11/10でドライブ上の削除されたデータを上書きする方法

このガイドでは、Windows 10 および Windows 11 でドライブ上の削除されたデータを上書き (安全に消去) して、復元またはアクセスできないようにする方法を説明します。

Windows 11の右クリックメニューにCopilotを追加するヒント

Windows 11の右クリックメニューにCopilotを追加するヒント

Windows 11 で Copilot を定期的に使用する場合、Copilot にすばやくアクセスするための非常に簡単な方法があります。それは、右クリック メニューに Copilot を追加することです。

Windows 10にプリンターを追加する方法

Windows 10にプリンターを追加する方法

Windows 10 にプリンターを追加するのは簡単ですが、有線デバイスの場合のプロセスはワイヤレス デバイスの場合とは異なります。

このPowerShellスクリプトはWindows 11のシステム要件とMicrosoftアカウントを回避できます

このPowerShellスクリプトはWindows 11のシステム要件とMicrosoftアカウントを回避できます

Windows 11 の厳格なシステム要件を削除するのに役立つ新しいユーティリティが開発されています。

コンピュータのメンテナンスで避けるべき10の重要なミス

コンピュータのメンテナンスで避けるべき10の重要なミス

長期的な運用と良好なパフォーマンスには、PC のメンテナンスが不可欠です。ただし、それでも、PC にメリットよりもデメリットをもたらすような間違いを犯す可能性はあります。

スマートアプリコントロールのWindows 11保護を有効にする方法

スマートアプリコントロールのWindows 11保護を有効にする方法

スマート アプリ コントロール (SAC) は、Windows セキュリティ アプリケーションに含まれるセキュリティ機能で、システムをロックダウンし、信頼できるアプリケーションのみを実行できるようにします。