自宅や職場にコンピューターのネットワークがある場合、制御する必要があることの 1 つは、どのユーザーまたはアプリケーションがそのシステムの要素を変更できるかということです。
不正な変更を防ぐ 1 つの方法は、誰かをネットワーク管理者として指名することです。ただし、1 人ですべてを管理するだけでは十分ではないため、ユーザー アカウント制御 (UAC) が登場します。
この記事では、UAC とは何か、および Windows 10 で UAC を無効にする方法について説明します。
UACとは何ですか?
UAC は、オペレーティング システムに対する不正な変更または意図しない変更を防ぐ Windows 10 のセキュリティ機能です。この機能は Windows Vista セキュリティ システムの最初の部分であり、それ以来、Windows の新しいバージョンごとに改良されてきました。
このような変更は、ユーザー、ウイルス、マルウェア、またはアプリケーションによって引き起こされる可能性があります。ただし、管理者が変更を承認しない場合、変更は実行されません。したがって、特定の操作を実行するには管理者パスワードの入力が必須となります。
管理者権限が必要な変更には次のようなものがあります。
- タスクスケジューラを実行します。
- UAC設定を変更します。
- Windows Update の構成。
- ユーザーアカウントの追加または削除。
- Windows フォルダー内のファイルまたはシステム設定を変更する。
- 他のユーザーのファイルまたはフォルダーを表示または編集する。
- 管理者としてアプリケーションを起動します。
- アプリケーションまたはドライバーのインストールまたはアンインストール。
- 日付と時刻、Windows ファイアウォール、またはシステム設定の変更。
- ファミリー セーフティまたはペアレント コントロールを設定します。
- ユーザーのアカウントの種類を変更する。
管理者権限を必要とするデスクトップ アプリケーションを実行するたびに、UAC が表示されます。また、管理者の承認が必要な重要なシステム設定を変更する場合にも表示されます。
ネットワーク上のすべてのユーザーは、標準ユーザー アカウントを使用して自分のコンピュータにログインできますが、起動するプロセスはすべて、標準ユーザーに付与されたアクセス権を使用して実行されます。
たとえば、Windows エクスプローラーを使用して起動されたアプリケーションは、標準のユーザー レベルのアクセス許可で実行されます。これには、Windows 10 自体に含まれるアプリが含まれます。
セキュリティを考慮して設計されていない古いアプリの場合、正常に動作するには追加の権限が必要になることがよくあります。
新しいソフトウェアのインストールや Windows ファイアウォール構成の変更などの操作には、管理者アカウント レベルのアクセス許可が必要であるため、追加のアクセス許可が必要です。
家族向けには、さまざまな制限があり、ペアレンタル コントロールと監視が組み込まれた、専用の子供用アカウントを作成するオプションがあります。
Windows 10 の UAC レベルとその意味
Windows Vista では、UAC のオプションは有効または無効の 2 つだけでした。一方、Windows 10 では、次の 4 つのレベルの UAC から選択できます。
いつでも通知してください: UAC は、ユーザーやアプリケーションが管理者権限を必要とする変更を行う前に警告します。 UAC 制御は、アプリケーションがソフトウェアのインストールやコンピューターへの変更を試みたとき、または Windows 設定が変更されたときに発生します。新しいソフトウェアを定期的にインストールする場合、または見慣れない Web サイトにアクセスする場合は、Microsoft によってこのレベルが推奨されます。
次の場合にのみ通知します: プログラム/アプリケーションがコンピューターに変更を加えようとしたときに UAC が警告します: プログラムがコンピューターに変更を加えたり、ソフトウェアをインストールしようとしたときに警告します。このレベルでは、管理者パスワードが入力されるまで他のタスクもフリーズしますが、Windows 設定を変更しても通知されません。
次の場合にのみ通知します: UAC は、プログラムがコンピュータに変更を加えたり、ソフトウェアをインストールしようとしたときに通知します。 Windows の設定を変更しても通知されません。
いつでも警告しないでください: UAC は、プログラムが変更を加えたり、ソフトウェアをインストールしたり、Windows 設定を変更しようとしたときに通知しません。 UAC が無効になっていると、コンピューターがウイルスやマルウェアに感染しやすくなるため、特にセキュリティ アプリケーションを使用していない場合は、この設定はお勧めできません。
Windows 10 で UAC を無効にする方法は?
注記: マルウェアがコンピュータに感染してクラッシュしやすくなるため、コンピュータで UAC を無効にすることはお勧めしません。一部のアプリケーションが引き続き UAC をトリガーする場合は、UAC を完全に無効にするのではなく、Windows タスク スケジューラを使用して管理者権限なしでアプリケーションを実行します。
それでも UAC を無効にする場合は、コントロール パネル、グループ ポリシー、レジストリ エディター、またはコマンド ラインを使用して無効にすることができます。
コントロール パネルを使用して UAC を無効にするにはどうすればよいですか?
- 開けてくださいコントロールパネルそして選択しますユーザーアカウント。
- 次に選択しますユーザーアカウント制御設定を変更する。
- UAC を完全に無効にしたい場合は、スライダーをドラッグして決して警告しないでくださいUAC を無効にする場合は、わかりました。
UAC を再度オンにするには、スライダーを目的のセキュリティ レベルまでドラッグし、わかりました。選択を確認するか、プロンプトが表示されたら管理者パスワードを入力し、変更を有効にするためにコンピュータを再起動します。
コマンドラインを使用して UAC を無効にするにはどうすればよいですか?
- これを行うには、次のように入力します。cmd以来スタートメニューを選択し、管理者として実行。
- コマンドプロンプトウィンドウで、以下のコマンドを入力し、キーを押します。前菜:
reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
- 変更を有効にするには、コンピュータを再起動します。
UAC を有効または再度有効にする場合は、次のコマンドを入力します。
reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 1 /f
グループ ポリシー エディターを使用して UAC を無効にするにはどうすればよいですか?
- ダイアログを開く実行する(Windows + R)、コマンドを入力しますgpedit.mscキーを使用して検証します前菜を開くにはグループポリシーエディター。
- 次のブランチを選択します。
Configuration ordinateur > Paramètres Windows > Paramètres de sécurité > Stratégies locales > Options de sécurité
- 右側のパネルで、下にスクロールしてダブルクリックします。ユーザー アカウント制御: 管理者承認モードで管理者アカウントを実行します。。
- 選択無効 > OK。
Windows レジストリを使用して UAC を無効にするにはどうすればよいですか?
Windows レジストリを使用して UAC を無効にすることもできます。ただし、その前に必ず次のことを行ってください。レジストリを保存するシステムの問題を避けるため。
- Windows レジストリを使用して UAC を無効にするには、右クリックしてスタート > 実行、 入力regedit.exeそしてキーを押してください前菜キーボードの。
- 次のキーに移動します。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
- キーをダブルクリックしますLUA を有効にするデータ値を次のように変更します0。
- 変更を検証します (わかりました) してコンピュータを再起動します。
ユーザーアカウントを管理する
UAC は、標準ユーザー アカウントと管理者アカウントを区別します。この機能を使用すると、セキュリティ アプリケーションが導入されている場合でも、悪意のあるプロセスからシステムを保護するのに役立つ基本的なセキュリティが得られます。