知識マップ: Windows の管理者特権が必要になるのはいつなのか - UAC、保護領域、設計上の見分け方

記事「Windows の管理者特権が必要になるのはいつなのか - UAC、保護領域、設計上の見分け方」の主張を、概念と関係(エッジ)に分解した知識グラフの全体です。各関係には根拠・確認日・確度が付いています。

この記事はWindowsで管理者特権が必要になる場面を、OSやマシン全体に影響する保護領域への書き込みかどうかという観点から整理します。UACが有効な環境では管理者ユーザーが起動したプロセスも既定では標準ユーザー権限で動き、Program FilesやHKLMなど保護領域に触れる操作の瞬間だけ昇格が要求されます。インストールは必ずしも管理者を要さず、per-userインストールなら管理者権限なしで配布・更新できますが、実行時データを保護領域に書いていたり、installer detectionの条件に合致したりすると管理者が必要になりがちです。管理者処理を分離するモデルにはAdministrator Broker Model・サービス・最高権限タスク・昇格COMがあり、Windows11のAdministrator protection(preview)は必要な瞬間だけ昇格する方向をさらに進めたものです。

Windowsで管理者特権が必要になる場面の知識マップOSの保護領域への書き込みかどうかという基準が、UACの昇格要求・per-user/per-machineインストールの選択・installer detectionや仮想化との関係・4つの権限分離モデルの使い分けをどう左右するかを示した図。前提とする利用する前提とする原因になり得る両立しない用いるのは非推奨推奨される対応前提とする前提とする前提とする推奨される対応推奨される対応推奨される対応推奨される対応の後継両立しない前提とする前提とする前提とする前提とする前提とする前提とする管理者権限UAC(ユーザーアカウント制御)OSの保護領域整合性レベルinstaller detection(インストーラー検出)ファイル/レジストリの仮想化(VirtualStore)requestedExecutionLevel(実行レベル宣言)実行時データの保存先ユーザープロファイル配下の保存先per-machineインストールper-userインストールAdministrator Broker Model散発的な管理者操作Operating System Service Model常時・無人・頻繁な管理者操作Elevated Task Model短い定型の管理者ジョブAdministrator COM Object Model既存COM前提の統合Administrator protection (preview)WindowsサービスWindowsファイアウォール

概念間の関係(全22件)

図と同じ関係を文章でも列挙します。表示している文と機械可読な意味データ(RDFa)は同じ要素に載っています。確度が「確立した関係」のものは直接の関係として、「条件付きの関係」のものは成立条件つきの言明(rdf:Statement)として表現しています。

主要概念の定義

管理者権限
コンピューター全体の設定を変更できる権限。
UAC(ユーザーアカウント制御)
管理者レベルのアクセス許可が必要な変更を行う瞬間に同意を求め、プロセスがどのアクセストークンで動作するかを制御するWindowsのセキュリティ機能である。
OSの保護領域
Program Files、Windows、System32、HKLM、HKCRなど、書き込みに管理者権限を要するOS・マシン全体に影響する領域の総称である。
installer detection(インストーラー検出)
32bit実行ファイルでrequestedExecutionLevel属性がなく、ファイル名にinstall/setup/updateなどを含む場合などに、Windowsがヒューリスティックにインストーラーと判定して昇格を要求する仕組みである。
ファイル/レジストリの仮想化(VirtualStore)
保護領域への書き込みをユーザーごとのVirtualStoreへ振り替える、UACが提供する互換性のための暫定的な仮想化機構である。
ユーザープロファイル配下の保存先
%AppData%、%LocalAppData%、HKEY_CURRENT_USERなど、ユーザーごとに分かれ管理者権限なしで読み書きできる保存先である。
per-machineインストール
Program Filesなど全ユーザー共有の領域へアプリを配置し、管理者権限を要するインストール方式である。
per-userインストール
%LocalAppData%配下などユーザー個別の領域へアプリを配置し、管理者権限なしで導入・更新できるインストール方式である。
Administrator Broker Model
標準ユーザーで動くUIアプリと、管理者権限で動く別プロセス(helper EXE)を組み合わせ、必要な操作の瞬間だけ昇格させるWindowsアプリの権限分離モデルである。
Operating System Service Model
標準ユーザーのUIアプリから常駐サービスへ通信し、昇格プロンプトなしで管理者権限の処理を行わせる権限分離モデルである。
Elevated Task Model
標準ユーザーのUIアプリから、管理者権限で動くスケジュールタスクを起動して短い定型処理を行わせる権限分離モデルである。
Administrator COM Object Model
標準ユーザーのUIアプリから、昇格したCOMオブジェクト(COM elevation moniker)を呼び出して管理者権限の処理を行わせる権限分離モデルである。
Administrator protection (preview)
Windows 11で導入された、通常時はdeprivileged stateを保ち、必要な瞬間だけjust-in-timeで管理者権限を付与するプレビュー機能である。
Windowsサービス
ユーザーのサインインと無関係にバックグラウンドで動くWindowsのプロセス。
Windowsファイアウォール
全エディションで既定有効の、Windows標準のホスト型ファイアウォール。

機械可読データ

このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。