Windows の機能の 1 つであるユーザー アカウント制御 (UAC) を使用すると、許可されていない変更がコンピューターに加えられることを防止することができます。コンピューターの動作に影響する可能性がある操作や、他のユーザーにも影響する設定を変更する操作が実行される前に、UAC はユーザーに許可を求めるか、管理者パスワードの入力を求めます。

UAC によるメッセージが表示された場合は、そのメッセージを注意して読み、開始されようとしている操作またはプログラムの名前が、確かに自分が開始しようとしたものであることを確認してください。UAC は、これらの操作について開始前に確認することによって、悪意のあるソフトウェア (マルウェア) が許可なくコンピューターにインストールされたりコンピューターに変更を加えたりすることを防止できるようにしています。

タスクを完了するためにユーザーの許可やパスワードが必要な場合は、次のいずれかのメッセージを含む UAC の警告が表示されます。

  • [続行するにはあなたの許可が必要です] - Windows の機能やプログラムのうち、そのコンピューターの他のユーザーにも影響する可能性があるものが、開始にあたってログオン中のユーザーの許可を必要としています。表示されたアクションの名前を確認し、それが、実行しようとしている機能またはプログラムであることを確認してください。

  • [プログラムを続行するにはあなたの許可が必要です] - Windows の一部ではないプログラムが、開始にあたってログオン中のユーザーの許可を必要としています。このメッセージが表示されるプログラムには、プログラムの名前と発行元を示す有効なデジタル署名があり、そのプログラムが本物であることの確認に役立ちます。そのプログラムが、確かに自分が実行しようとしているプログラムであることを確認してください。

  • [認識できないプログラムがこのコンピューターへのアクセスを要求しています] - 不明なプログラムとは、プログラムの発行元の有効なデジタル署名がないため、本物であることを確認できないプログラムのことです。これは、必ずしも悪意のあるソフトウェアであることを示唆しているとは限りません。正規のものであっても、古いプログラムには署名されていないものが多数あります。ただし、慎重に対応することは必要です。このようなプログラムの実行を許可するのは、信頼できる入手元 (プログラムの本来の CD や発行元の Web サイトなど) からプログラムを入手した場合だけにしてください。

  • [このプログラムはブロックされています] - これは、このプログラムが、コンピューターの管理者によってこのコンピューター上で実行できないように明示的にブロックされていることを示します。このようなプログラムを実行するには、管理者に連絡して、プログラムのブロックを解除してもらう必要があります。

標準のユーザー アカウントを使用する

通常、コンピューターへのログオンには、標準のユーザー アカウントを使用することをお勧めします。インターネットの閲覧、電子メールの送信、ワード プロセッサの利用などは、いずれも、管理者アカウントを使用せずに行うことができます。新しいプログラムのインストール、他のユーザーにも影響する設定の変更など、管理者作業を実行するときに管理者アカウントへ切り替える必要はありません。そのような作業を実行する前には、作業の許可または管理者パスワードの入力を求めるメッセージが表示されます。

コンピューターを共有しているユーザー全員のアカウントを、標準ユーザー アカウントで作成すると、コンピューターの保護に役立ちます。標準アカウントを持つユーザーがソフトウェアをインストールしようとすると、管理者アカウントのパスワードを入力するように求めるメッセージが表示されます。このため、管理者に知られずに、許可なくソフトウェアをインストールされるのを防ぐことができます。

管理者アカウントを使用する

管理者アカウントでログオンしていても、グループ ポリシーで管理者承認モードが構成されている場合は、UAC プロンプトが表示されることがあります。管理者承認モードは、管理者に知られることなく悪意のあるソフトウェアがインストールされることを防止できます。さらに、誤操作による不要な変更がシステム全体に加えられることを防止できます。結論として、管理者承認モードでは、管理プロセスごとに管理者が積極的に許可を与えるか資格情報を提供する必要があるため、より厳密なコンプライアンスの徹底を図ることが可能になります。

重要

管理者承認モードが構成されている場合、管理者がコマンド ラインから作業を実行する際に問題が発生する可能性があります。このような問題を防ぐには、管理コマンド プロンプト ウィンドウを開いて使用するか、Runas コマンド ライン ツールを使用して、作業を実行してください。

その他の参照情報


目次