Windows 11/10で昇格特権(管理者権限)を付与・取得する4つの方法
パソコンにインストールされているプログラムの中には、起動時に管理者権限を必要とするものが少なくありません。Windows 11/10/8/7で管理者権限を持っていると、システムに変更を加えられるようになり、その変更は他のすべてのユーザーにも影響します。つまり、管理者として実行するよう設定したプログラムは、実行時にコンピューターへより深くアクセスできるようになるということです。
UAC(ユーザーアカウント制御)は、変更が加えられる前に通知してくれる機能です。すべての変更ではなく、管理者レベルまたは昇格された権限を必要とする変更のみが対象となります。プログラムによっては、実行時にまずUACのプロンプトが表示され、ユーザーの同意を得てから初めて起動します。これはWindowsに備わっているセキュリティ機能です。大切なのは、セキュリティを損なわずに、管理者権限や昇格特権の変更をどのように行うかを理解することです。
Windows 11/10で昇格特権を付与・取得する方法
ここでは、代表的な4つの方法とシナリオを紹介します。
- 昇格されたコマンドプロンプトを開く
- プログラムを常に管理者として実行するよう設定する
- secpolで「管理者承認モード」を無効にする
- 昇格特権を付与する
それぞれ詳しく見ていきましょう。
1. 昇格されたコマンドプロンプトを開く
コマンドプロンプト(CMD)ではさまざまな作業を行えますが、一部のタスクには昇格された権限が必要です。Win+Xキーで開けるWinXメニューから「ターミナル(管理者)」や「コマンドプロンプト(管理者)」を選択すれば、簡単に管理者権限のコマンドプロンプトを起動できます。検索ボックスで「cmd」と入力し、「管理者として実行」をクリックする方法もあります。
2. プログラムを常に管理者として実行する
特定のプログラムを毎回管理者権限で実行したい場合は、該当する実行ファイル(.exe)を右クリックして「プロパティ」を選択します。「互換性」タブにある「管理者としてこのプログラムを実行する」にチェックを入れ、「適用」→「OK」をクリックすれば完了です。以降、このプログラムは起動するたびに自動的に管理者権限で実行されます。
3. secpolで「管理者承認モード」を無効にする
「ファイル名を指定して実行」(Win+R)に secpol.msc と入力してローカルセキュリティポリシーを開き、「ローカルポリシー」→「セキュリティオプション」へ移動します。右側のペインに 「ユーザーアカウント制御: 管理者承認モード…」 という設定があるので、ダブルクリックして「無効」を選択してください。
このポリシー設定は、コンピューターにおけるすべてのUACポリシー設定の動作を制御します。変更後はコンピューターの再起動が必要です。選択肢は以下の2つです。
(1) 有効(既定):管理者承認モードが有効になります。組み込みのAdministratorアカウントおよびAdministratorsグループのメンバーが管理者承認モードで動作するには、このポリシーと関連するUACポリシー設定を適切に構成する必要があります。
(2) 無効:管理者承認モードと関連するすべてのUACポリシー設定が無効になります。この場合、セキュリティセンターから「オペレーティングシステムの全体的なセキュリティが低下している」という通知が表示されます。
注意:この設定を行うと、コンピューターの全体的なセキュリティが確実に低下します。慎重に判断してください。
4. Windows 11/10で昇格特権を付与する
標準ユーザーには、サーバー管理に関わる変更を行う特別な権限がありません。たとえば、ユーザーの追加・削除・変更、サーバーのシャットダウン、グループポリシーオブジェクト(GPO)の作成と管理、ファイル権限の変更などは行えません。
一方、管理者権限を持つユーザーは標準ユーザーよりも多くの操作が可能です。ただし、これらの権限は「ローカルサーバー」「ドメイン」「フォレスト」といった各レベルのグループに対して昇格特権が付与されて初めて使えるようになります。
ユーザーがいずれかのグループに追加されると、標準ユーザーより多くの操作を行うための追加のユーザー権利を得ます。これは「誰が」コンピューターに対して「何を」できるかを制御する権利や構成のことです。適切に設定すれば、コンピューターごとに異なる領域を管理する固有の管理者セットを設けることもできます。
1台のコンピューターには35種類以上のユーザー権利が存在します。その中でも、昇格特権の制御に関わる代表的なものは以下の通りです。
- システムのシャットダウン
- リモートシステムからの強制シャットダウン
- バッチジョブとしてのログオン
- サービスとしてのログオン
- ファイルとディレクトリのバックアップおよび復元
- 委任に対して信頼されるアカウントの有効化
- セキュリティ監査の生成
- デバイスドライバーのロードとアンロード
- 監査とセキュリティログの管理
- ファイルやその他のオブジェクトの所有権の取得
ユーザー権利はグループポリシー(ローカル/Active Directory)を使って展開されます。これにより、一貫性のある方法でサーバーへのアクセスを制御できます。
さらに、すべてのファイル・フォルダー・レジストリキーにはアクセス制御リスト(ACL)が割り当てられており、次のような標準的なアクセス許可が提供されています。
- フルコントロール
- 変更
- 読み取り
これらの標準的なアクセス許可により、オブジェクトへの権限設定がシンプルに行えます。まとめると、ACLとは、ACLが関連付けられたオブジェクトに対する権限を付与されたユーザー・グループ・コンピューターのリストのようなものです。
あわせて読みたい関連記事
- レジストリキーの所有権とフルコントロールを取得する方法
- ファイルやフォルダーの完全な所有権を取得する方法
-
Windows 11/10の「ヘルプを表示(Get Help)」アプリの使い方徹底解説
Windows 11/10には、トラブルが発生したときに頼りになる便利なサポート機能が標準搭載されています。そのひとつが「ヘルプを表示(Get Help)」アプリです。かつては「Contact Support(サポートに問い合わせ)」という名前で提供されていたこのアプリを使えば、Windows、Microsoft Edge、OneDrive、Office、Xbox、Bing、Microsoftアカウントなど、マイクロソフト製品に関するさまざまな問題を解決できます。これまでの問い合わせフォームや電話窓口とは異なり、「ヘルプを表示」アプリではチャットによるオンラインサポートや、コールバック予約とい
-
Windows 11/10でスクリーンセーバーを壁紙として実行する方法
この記事では、Windows 11/10/8/7/Vistaにおいて、スクリーンセーバーを壁紙として実行する方法を解説します。スクリーンセーバーをバックグラウンドで動作させながら、通常どおり作業を続けることが可能です。実はこのテクニックは2008年にWinVistaClubで公開された古い記事が元になっており、今回The Windows Club向けに内容を更新して移転したものです。実用性はそこまで高くないかもしれませんが、確かに実行できるテクニックであり、筆者のWindows 11環境でも正常に動作することを確認済みです。 なお、Windows Vista Ultimateには「DreamS