Windows10でのユーザーアカウント制御と管理者権限
あなたはあなたの家族や家族のネットワーク管理者ですか?ある時点で、最も身近で最愛の人の1人が、悪意のあるものをインストールしたり、意味のないものを壊したりします。そのため、使用するWindowsユーザーアカウントの種類が違いを生みます。
ネットワーク上のすべての人が管理者アカウントを使用している場合、あなたは悪い時間を過ごすことになります。とはいえ、標準アカウントでできることとできないことについては、紛らわしい情報がたくさんあります。知っておくべきことは次のとおりです。
Windowsユーザーアカウントとは何ですか?
Windows 10コンピューターを使用するたびに、ユーザーアカウントにログインします。コンピューターの唯一のユーザーである場合は、管理者がいる可能性があります。 アカウント。管理者アカウントには特権があります。つまり、最小限の制限でシステム上で任意のアクションを実行できます(通常は確認のためにパスワードが必要です)。
標準 アカウントは、インターネットの閲覧、電子メールの送信、ゲームのプレイ、ソフトウェアの使用など、文字通りの意味でコンピューターを使用できます。標準アカウントでは、制限付きでシステムを変更することもできますが、同じシステム上の他のユーザーに影響を与えることはありません。
Windows 10には、専用の子アカウントのオプションもあります。これらのアカウントには、保護者を監督するための統合された監視だけでなく、さまざまな制限があります。 Windowsには、さまざまなペアレンタルコントロールも統合されています。
実際に考慮すべきことは、ユーザーアカウント制御(UAC)設定と組み合わせたアカウントタイプです。
UACとユーザーアカウントについて
標準アカウントと管理者アカウントの両方のデフォルト設定は、UACを使用することです。これは、一部のユーザーが最初にオフにすることであり、不要で時間がかかると見なされます。
しかし、別の見方をしてください。パスワードを入力する必要があるたびに、悪意のあるプロセスが同じことをしなければならないことがわかります。また、悪意のあるプロセスがパスワードを知らない場合は、コンピューティングの世界から即座に自分自身を救うことができます。さらに、プロセスにかかる時間を大幅に節約できます。
UACが両方のアカウントでどのように機能するかを考えてみましょう。
標準アカウントと管理者アカウントの両方がリソースにアクセスし、標準ユーザーのセキュリティコンテキストでプログラムを実行します。 UACを有効にすると、各アプリで管理者アクセストークンを使用したゴーサインが必要になります。
これは、管理者または標準のアカウントが同じセキュリティメカニズムを使用して保護されていることを意味します。異なるのは、各アカウントで使用できる権限であり、ユーザーアカウントコントロールを使用して管理されます。
したがって、UACが有効になっている場合、標準アカウントはセキュリティを維持するためにさまざまなレベルのプロンプトを受け取ります。プロンプトは、ユーザーがシステムへの重要な変更をそれぞれ検証し、未知または予期しないものを(少なくとも理論的には)拒否していることを確認します。
UACレベル
UACは次の4つのレベルのいずれかに設定できます。
- 常に通知してください: 最高のUACレベルは、すべてのアプリケーション、すべてのソフトウェア、およびWindows設定へのすべての変更の検証を要求します。
- アプリケーションが変更を加えようとしたときにのみ通知します: デフォルトのUACレベルは、新しいアプリケーションの検証を要求しますが、Windows設定は要求しません。
- アプリケーションが変更を加えようとしたときにのみ通知します: これはデフォルトのUACレベルと同じですが、検証プロンプトが表示されたときにデスクトップを暗くしません。
- 通知しないでください: 最も低いUACレベルでは、指定されたユーザーアカウントについて、いつでもシステムの変更に関する通知を受け取りません。
ほとんどのユーザーにとって、デフォルト設定で問題ありません。もちろん、それはユーザーによって異なります。違いは、アカウントによって異なる、ユーザーが受け取るプロンプトの種類にあります。
管理者アカウントは同意プロンプトを受け取ります 。このプロンプトは、検証が必要なUACの3つのレベルに対して表示されます。管理者は、同意プロンプトをクリックするだけで、システムへの変更を確認できます。
代わりに、標準アカウントはクレデンシャルプロンプトを受け取ります 。ログインした管理者アカウントの同意プロンプトとは異なり、資格情報プロンプトでは、システムの変更を検証するために管理者パスワードが必要です。
UAC検証プロンプトも色分けされています。これにより、標準アカウントと管理者アカウントの両方が、システムにもたらされるリスクをすぐに理解できます。
- 赤い盾のアイコンが付いた赤い背景: アプリはグループポリシーによってブロックされているか、ブロックされているパブリッシャーからのものです。
- 青と金の盾アイコンが付いた青い背景: アプリケーションは、コントロールパネルアイテムなどのWindows10管理アプリです。
- 青い盾のアイコンが付いた青い背景: アプリケーションはAuthenticodeを使用して署名され、ローカルコンピューターによって信頼されています。
- 黄色の盾アイコンが付いた黄色の背景: アプリケーションは署名されていないか署名されていますが、ローカルコンピューターによってまだ信頼されていません。
管理者アカウントを使用する必要がありますか?
管理者アカウントは重要です。ソフトウェアをインストールしたり、他の変更を加えたりすることはできないため、すべてのシステムに1つあります。ただし、プライマリアカウントは管理者にする必要がありますか?
答えは実際にはシステムユーザーにあります。
たとえば、このシステムを使用しているのは私だけです。したがって、パスワードで保護された管理者アカウントを実行します。しかし、家族のラップトップには、パスワードで保護された管理者アカウントと、UACが有効になっている標準アカウントがあります。 UACは、標準アカウントと管理者アカウントの両方で違いを生むものです。
その場合、必ずしもデフォルトとして管理者アカウントを使用する必要はありません。もちろん、特定の処理は高速化されますが、パスワードの入力には1秒しかかかりません。他のガイドが示唆しているように、管理者アカウントを完全に無効にすることはしません。
しかし、繰り返しますが、これは誰がシステムを使用しているかによって異なります。アカウントを完全に無効にするのではなく、非表示にすることができます(Windowsには、技術的な使用のために非表示の管理者アカウントがあります)。
さらに、UAC通知をオフにすることは良い考えではありません。悪意のあるプロセスからシステムを保護する基本的なレベルのシステムセキュリティを削除するだけです。
また、通知をオフにしても、UACは実行されたままです。これは、すべての検証要求がすぐに承認されることを意味します。ただし、標準アカウントの場合は、すべての検証要求がすぐに拒否されることを意味します。
TL; DR: 正しいUAC設定を持つ標準アカウントは、管理者アカウントと同じくらい便利で、おそらくもう少し安全です。
-
Windows 10 でユーザー アカウントの種類を変更する方法
どのバージョンの Windows でも、Windows OS を使用するには、ユーザー アカウントを作成する必要があります。 Windows で作成された最初のアカウントは、デフォルトで管理者です。管理者アカウントを使用すると、別の種類のユーザー アカウントに制限されているアクションをユーザーが実行できるようになります。あなたがコンピュータの個人ユーザーである場合、管理者アカウントを持っていても害はありませんが、家族や友人と共有する場合は、標準ユーザーを作成するのが最善の選択肢です. 以前の Windows には、管理者、標準、およびゲスト アカウントがありましたが、Windows 10 で
-
Windows 11 でユーザー アカウント制御を削除する方法
Windows 11 では、さまざまな方法でユーザー アカウント制御 (UAC) を無効にすることができます。 UAC は、さまざまなアプリが PC に変更を加える可能性があることをユーザーに承認するよう求めるセキュリティ対策です。 Windows 11 ではデフォルトで UAC プロンプトが表示され、アプリケーションが (管理者として) 昇格された特権で起動しようとすると、ユーザーの許可が求められます。この機能は不要だと考える人もいます。この投稿では、Windows 11 のユーザー アカウント制御をオフにする方法について説明します。 ほとんどの人がユーザー アカウント制御を重要ではないと考