Windows10でのユーザーアカウント制御と管理者権限

Windows10でのユーザーアカウント制御と管理者権限

あなたはあなたの家族や家族のネットワーク管理者ですか?ある時点で、最も近くて最愛の人の1人が、悪意のあるものをインストールしたり、意味のないものを壊したりします。そのため、使用するWindowsユーザーアカウントの種類が違いを生みます。





ネットワーク上の全員が管理者アカウントを使用している場合は、ひどい時間を過ごすことになります。とはいえ、Standardアカウントでできることとできないことに関しては、紛らわしい情報がたくさんあります。知っておくべきことは次のとおりです。





Windowsユーザーアカウントとは何ですか?

Windows 10コンピューターを使用するたびに、ユーザーアカウントにログインします。あなたがあなたのコンピュータの唯一のユーザーであるならば、それはあなたが持っている可能性が高いです 管理者 アカウント。管理者アカウントには特権があります。つまり、最小限の制限でシステム上で任意のアクションを実行できます(通常は確認のためにパスワードが必要です)。





標準 アカウントは、インターネットの閲覧、電子メールの送信、ゲームのプレイ、ソフトウェアの使用など、文字通りの意味でコンピューターを使用できます。標準アカウントは、制限付きでいくつかのシステム変更を行うこともでき、同じシステム上の他のユーザーに影響を与えることはありません。

Windows10には専用の子アカウントのオプションもあります。これらのアカウントには、保護者を監督するための統合された監視だけでなく、さまざまな制限があります。 Windowsには、さまざまなペアレンタルコントロールも統合されています。



実際に考慮すべきことは、ユーザーアカウント制御(UAC)設定と組み合わせたアカウントタイプです。

カレンダーイベントiphoneを削除する方法

UACとユーザーアカウントを理解する

標準アカウントと管理者アカウントの両方のデフォルト設定は、UACを使用することです。これは、一部のユーザーが最初にオフにすることであり、不要で時間がかかると見なされます。





しかし、別の見方をすると、パスワードを入力する必要があるたびに、悪意のあるプロセスが同じことをしなければならないことがわかります。また、悪意のあるプロセスがパスワードを知らない場合は、コンピューティングの世界から即座に自分自身を救うことができます。さらに、プロセスの時間を大幅に節約できます。

UACが両方のアカウントでどのように機能するかを考えてみましょう。





標準と 管理者アカウントはリソースにアクセスし、プログラムを実行します 標準ユーザーのセキュリティコンテキストで。 UACを有効にすると、各アプリで管理者アクセストークンを使用したゴーアヘッドが必要になります。

これは、管理者または標準のアカウントが同じセキュリティメカニズムを使用して保護されていることを意味します。異なるのは、各アカウントで使用できるアクセス許可であり、ユーザーアカウントコントロールを使用して管理されます。

ユーザーアカウント制御のプロンプト

したがって、UACが有効になっている場合、標準アカウントはセキュリティを維持するためにさまざまなレベルのプロンプトを受け取ります。プロンプトは、ユーザーがシステムへの重要な変更をそれぞれ検証し、未知または予期しないものを(少なくとも理論的には)拒否していることを確認します。

UACレベル

UACは次の4つのレベルのいずれかに設定できます。

  • 常に私に通知してください: 最高のUACレベルは、すべてのアプリケーション、すべてのソフトウェア、およびWindows設定へのすべての変更の検証を要求します。
  • アプリケーションが変更を加えようとしたときにのみ通知してください。 デフォルトのUACレベルは、新しいアプリケーションの検証を要求しますが、Windows設定は要求しません。
  • アプリケーションが変更を加えようとしたときにのみ通知してください。 これはデフォルトのUACレベルと同じですが、検証プロンプトが表示されたときにデスクトップを暗くしません。
  • 私に通知しないでください: 最も低いUACレベルでは、指定されたユーザーアカウントについて、いつでもシステムの変更に関する通知を受け取りません。

ほとんどのユーザーにとって、デフォルト設定で問題ありません。もちろん、それはユーザーによって異なります。違いは、アカウントによって異なる、ユーザーが受け取るプロンプトのタイプにあります。

管理者アカウントは、 同意プロンプト 。このプロンプトは、検証が必要なUACの3つのレベルに対して表示されます。管理者は、同意プロンプトをクリックするだけで、システムへの変更を確認できます。

クレデンシャルプロンプト

標準アカウントは代わりに クレデンシャルプロンプト 。ログインした管理者アカウントの同意プロンプトとは異なり、資格情報プロンプトでは、システムの変更を検証するために管理者パスワードが必要です。

カラーコード

UAC検証プロンプトも色分けされています。これにより、標準アカウントと管理者アカウントの両方が、システムにもたらされるリスクを即座に理解できます。

  • 赤い盾のアイコンが付いた赤い背景: NS アプリはグループポリシーによってブロックされています または、ブロックされている発行元からのものです。
  • 青と金の盾アイコンと青の背景: アプリケーションは、コントロールパネルアイテムなどのWindows10管理アプリです。
  • 青い盾のアイコンが付いた青い背景: アプリケーションはAuthenticodeを使用して署名され、ローカルコンピューターによって信頼されています。
  • 黄色の盾アイコンが付いた黄色の背景: アプリケーションは署名されていないか署名されていますが、ローカルコンピューターによってまだ信頼されていません。

管理者アカウントを使用する必要がありますか?

管理者アカウントは重要です。ソフトウェアをインストールしたり、他の変更を加えたりすることはできないため、すべてのシステムに1つあります。しかし、プライマリアカウントは管理者である必要がありますか?

答えは実際にはシステムユーザーにあります。

たとえば、このシステムを使用しているのは私だけです。したがって、パスワードで保護された管理者アカウントを実行します。しかし、家族のラップトップには、パスワードで保護された管理者アカウントと、UACが有効になっている標準アカウントがあります。 UACは、標準アカウントと管理者アカウントの両方で違いを生むものです。

その場合、必ずしもデフォルトとして管理者アカウントを使用する必要はありません。確かに、それは特定のことをスピードアップします、しかしあなたのパスワードを入力することはほんの一秒しかかかりません。他のガイドが示唆しているように、管理者アカウントを完全に無効にすることはしません。

しかし、繰り返しますが、これは誰がシステムを使用しているかによって異なります。アカウントを完全に無効にするのではなく、非表示にすることができます(Windowsには、技術的な使用のために非表示の管理者アカウントがあります)。

さらに、UAC通知をオフにすることは良い考えではありません。悪意のあるプロセスからシステムを保護する基本的なレベルのシステムセキュリティを削除するだけです。

また、通知をオフにしても、UACは実行されたままです。これは、すべての検証要求がすぐに承認されることを意味します。ただし、標準アカウントの場合は、すべての検証要求がすぐに拒否されることを意味します。

TL; DR: 正しいUAC設定を持つ標準アカウントは、管理者アカウントと同じくらい便利で、おそらくもう少し安全です。

共有 共有 つぶやき Eメール コマンドプロンプトを使用してWindowsPCをクリーンアップする方法

Windows PCのストレージ容量が不足している場合は、これらの高速コマンドプロンプトユーティリティを使用してジャンクを一掃します。

次を読む
関連トピック
  • ウィンドウズ
  • 安全
  • ユーザーアカウント制御
  • ウィンドウズ10
著者について ギャビンフィリップス(945件の記事が公開されました)

Gavinは、Windows and Technology Explainedのジュニアエディターであり、Really Useful Podcastの定期的な寄稿者であり、定期的な製品レビュー担当者です。彼は、デボンの丘から略奪されたデジタルアートプラクティスを備えたBA(Hons)現代ライティングと、10年以上のプロのライティング経験を持っています。彼はお茶、ボードゲーム、サッカーをたくさん楽しんでいます。

ギャビンフィリップスからもっと

ニュースレターを購読する

ニュースレターに参加して、技術的なヒント、レビュー、無料の電子書籍、限定セールを入手してください。

購読するにはここをクリックしてください