@prefix schema: <https://schema.org/> .
@prefix skos: <http://www.w3.org/2004/02/skos/core#> .
@prefix rdf: <http://www.w3.org/1999/02/22-rdf-syntax-ns#> .
@prefix ks: <https://comcomponent.com/vocab/> .

<https://comcomponent.com/blog/windows-session-rdp-multiuser-guide/#article>
    schema:about <https://comcomponent.com/knowledge/session-zero/>, <https://comcomponent.com/knowledge/rds/>, <https://comcomponent.com/knowledge/kernel-object-session-namespace/> ;
    schema:mentions <https://comcomponent.com/knowledge/windows-service/>, <https://comcomponent.com/knowledge/named-pipe/>, <https://comcomponent.com/knowledge/task-scheduler/>, <https://comcomponent.com/knowledge/admin-rights/>, <https://comcomponent.com/knowledge/ipc/>, <https://comcomponent.com/knowledge/rdp/>, <https://comcomponent.com/knowledge/global-namespace-prefix/>, <https://comcomponent.com/knowledge/named-mutex/>, <https://comcomponent.com/knowledge/single-instance-enforcement/>, <https://comcomponent.com/knowledge/windows-enterprise-multisession/>, <https://comcomponent.com/knowledge/wtsgetactiveconsolesessionid/>, <https://comcomponent.com/knowledge/sm-remotesession/>, <https://comcomponent.com/knowledge/hkcu/>, <https://comcomponent.com/knowledge/temp-folder-per-session/>, <https://comcomponent.com/knowledge/device-redirection/>, <https://comcomponent.com/knowledge/elevated-task-model/>, <https://comcomponent.com/knowledge/processidtosessionid/>, <https://comcomponent.com/knowledge/rds-cal/>, <https://comcomponent.com/knowledge/unintended-multi-instance/>, <https://comcomponent.com/knowledge/cross-session-state-leak/>, <https://comcomponent.com/knowledge/window-message-privilege-escalation/> .

<https://comcomponent.com/knowledge/session-zero/> a skos:Concept ;
    skos:prefLabel "セッション0"@ja ;
    skos:definition "Windows Vista以降、サービスなど対話的ユーザーに関わらないプロセス専用に予約された、ユーザーの対話的セッションとは分離されたセッション。"@ja ;
    skos:altLabel "Session 0" ;
    ks:prevents <https://comcomponent.com/knowledge/window-message-privilege-escalation/> .

<https://comcomponent.com/knowledge/rds/> a skos:Concept ;
    skos:prefLabel "Remote Desktop Services(RDS)"@ja ;
    skos:definition "1台のWindows Serverに複数ユーザーが同時にログオンし、それぞれ独立したセッションでデスクトップやアプリを使えるようにするサーバーの役割・機能群。"@ja ;
    skos:altLabel "RDS" ;
    skos:altLabel "リモートデスクトップサービス"@ja ;
    ks:uses <https://comcomponent.com/knowledge/rdp/> ;
    ks:verifiedBy <https://comcomponent.com/knowledge/processidtosessionid/> ;
    ks:uses <https://comcomponent.com/knowledge/temp-folder-per-session/> ;
    ks:uses <https://comcomponent.com/knowledge/device-redirection/> .

<https://comcomponent.com/knowledge/kernel-object-session-namespace/> a skos:Concept ;
    skos:prefLabel "名前付きカーネルオブジェクトのセッション名前空間"@ja ;
    skos:definition "Mutex・イベント・セマフォなどの名前付きカーネルオブジェクトが、プレフィックスを付けない限りセッションごとに独立して配置される名前空間。"@ja ;
    skos:altLabel "Kernel Object Session Namespace" ;
    skos:altLabel "Local名前空間"@ja .

<https://comcomponent.com/knowledge/windows-service/> a skos:Concept ;
    skos:prefLabel "Windowsサービス"@ja ;
    skos:definition "ユーザーのサインインと無関係にバックグラウンドで動くWindowsのプロセス。"@ja ;
    skos:altLabel "サービス"@ja ;
    ks:requires <https://comcomponent.com/knowledge/session-zero/> .

<https://comcomponent.com/knowledge/window-message-privilege-escalation/> a skos:Concept ;
    skos:prefLabel "ウィンドウメッセージ経由の権限昇格"@ja ;
    skos:definition "標準権限のプロセスが同じセッション内のSYSTEM権限プロセスのウィンドウへ細工したメッセージを送り込み、処理を乗っ取って権限を昇格させる攻撃手法。"@ja ;
    skos:altLabel "Shatter Attack" .

<https://comcomponent.com/knowledge/ipc/> a skos:Concept ;
    skos:prefLabel "プロセス間通信(IPC)"@ja ;
    skos:definition "別プロセスとデータや合図をやり取りする仕組みの総称。"@ja ;
    skos:altLabel "Inter-Process Communication" .

<https://comcomponent.com/knowledge/named-pipe/> a skos:Concept ;
    skos:prefLabel "名前付きパイプ"@ja ;
    skos:definition "Windowsのプロセス間通信手段のひとつ。リモートからの利用はアプリ自身のポートではなくSMB(TCP 445)を経由する。"@ja .

<https://comcomponent.com/knowledge/elevated-task-model/> a skos:Concept ;
    skos:prefLabel "Elevated Task Model"@ja ;
    skos:definition "標準ユーザーのUIアプリから、管理者権限で動くスケジュールタスクを起動して短い定型処理を行わせる権限分離モデルである。"@ja ;
    skos:altLabel "最高権限タスクモデル"@ja ;
    ks:requires <https://comcomponent.com/knowledge/task-scheduler/> ;
    ks:requires <https://comcomponent.com/knowledge/admin-rights/> .

<https://comcomponent.com/knowledge/task-scheduler/> a skos:Concept ;
    skos:prefLabel "タスクスケジューラの無人実行"@ja ;
    skos:definition "指定したアカウントで、スケジュールやログオンなどのトリガーに従いプログラムを実行するWindowsの仕組み。ログオン種別(対話トークン・パスワード保存・S4Uなど)の設定によっては、ユーザーがログオンしていなくても実行できる。"@ja .

<https://comcomponent.com/knowledge/admin-rights/> a skos:Concept ;
    skos:prefLabel "管理者権限"@ja ;
    skos:definition "コンピューター全体の設定を変更できる権限。"@ja ;
    skos:altLabel "昇格"@ja .

<https://comcomponent.com/knowledge/named-mutex/> a skos:Concept ;
    skos:prefLabel "名前付きMutex"@ja ;
    skos:definition "名前を指定して作成し、その名前を知っている他のプロセスからも同じインスタンスを参照できる、相互排他用のWindowsカーネルオブジェクト。"@ja ;
    skos:altLabel "Named Mutex" ;
    skos:altLabel "名前付きミューテックス"@ja ;
    ks:storedIn <https://comcomponent.com/knowledge/kernel-object-session-namespace/> ;
    ks:configuredBy <https://comcomponent.com/knowledge/global-namespace-prefix/> .

<https://comcomponent.com/knowledge/global-namespace-prefix/> a skos:Concept ;
    skos:prefLabel "Global\\プレフィックス"@ja ;
    skos:definition "名前付きカーネルオブジェクトを、セッション個別のLocal名前空間ではなくマシン全体で共通のGlobal名前空間へ明示的に配置するための名前の接頭辞。"@ja ;
    skos:altLabel "Global\\" ;
    skos:altLabel "グローバル名前空間"@ja .

<https://comcomponent.com/knowledge/unintended-multi-instance/> a skos:Concept ;
    skos:prefLabel "意図しない多重起動"@ja ;
    skos:definition "名前付きオブジェクトが既定のセッション名前空間に置かれたままGlobal\\を明示しなかった結果、RDS環境などでユーザーごとにアプリが複数起動できてしまう状態。"@ja .

<https://comcomponent.com/knowledge/single-instance-enforcement/> a skos:Concept ;
    skos:prefLabel "多重起動防止(シングルインスタンス化)"@ja ;
    skos:definition "同一アプリケーションの起動を、セッション・ユーザー・マシンなど選んだ単位で1つに制限する設計。"@ja ;
    skos:altLabel "Single Instance" ;
    skos:altLabel "多重起動対策"@ja ;
    ks:prevents <https://comcomponent.com/knowledge/unintended-multi-instance/> .

<https://comcomponent.com/knowledge/rdp/> a skos:Concept ;
    skos:prefLabel "RDP(リモートデスクトッププロトコル)"@ja ;
    skos:definition "Windowsのリモートデスクトップ接続で、画面表示や入力をネットワーク越しにやり取りするプロトコル。"@ja ;
    skos:altLabel "Remote Desktop Protocol" ;
    ks:verifiedBy <https://comcomponent.com/knowledge/sm-remotesession/> .

<https://comcomponent.com/knowledge/rds-cal/> a skos:Concept ;
    skos:prefLabel "RDS CAL(クライアントアクセスライセンス)"@ja ;
    skos:definition "RD Session Hostロールを介した一般利用に必要な、per deviceまたはper userで発行されるRemote Desktop Servicesのライセンス。"@ja ;
    skos:altLabel "RDS Client Access License" .

<https://comcomponent.com/knowledge/wtsgetactiveconsolesessionid/> a skos:Concept ;
    skos:prefLabel "WTSGetActiveConsoleSessionId"@ja ;
    skos:definition "物理コンソールに接続されているセッションIDを取得するWin32 APIで、RDP経由のセッションは対象に含まない。"@ja ;
    ks:notRecommendedFor <https://comcomponent.com/knowledge/rds/> .

<https://comcomponent.com/knowledge/sm-remotesession/> a skos:Concept ;
    skos:prefLabel "GetSystemMetrics(SM_REMOTESESSION)"@ja ;
    skos:definition "呼び出しプロセスがリモートセッションに紐付いているかを判定するWin32 APIの指定値で、RemoteFX vGPU使用時に誤判定する制約がある。"@ja ;
    skos:altLabel "SM_REMOTESESSION" .

<https://comcomponent.com/knowledge/processidtosessionid/> a skos:Concept ;
    skos:prefLabel "ProcessIdToSessionId"@ja ;
    skos:definition "指定したプロセスIDが属するセッションIDを取得するWin32 APIで、クライアント/サーバー型アプリがセッションを識別するために使う。"@ja .

<https://comcomponent.com/knowledge/temp-folder-per-session/> a skos:Concept ;
    skos:prefLabel "セッションごとの一時フォルダー"@ja ;
    skos:definition "Remote Desktop Servicesが既定で作成する、ユーザープロファイル配下にセッションIDを名前に含む個別の一時フォルダー。"@ja ;
    skos:altLabel "TS_TEMP_PER_SESSION" .

<https://comcomponent.com/knowledge/device-redirection/> a skos:Concept ;
    skos:prefLabel "デバイスリダイレクション"@ja ;
    skos:definition "RDSセッションからクライアント側のローカルドライブ・プリンター・USBデバイスなどをサーバー側セッションで使えるようにする機構。"@ja ;
    skos:altLabel "Peripheral Redirection" .

<https://comcomponent.com/knowledge/hkcu/> a skos:Concept ;
    skos:prefLabel "HKEY_CURRENT_USER(HKCU)"@ja ;
    skos:definition "セッションではなくログオンユーザーに紐付くレジストリのルートキーで、同一ユーザーの複数セッション間で値が共有される。"@ja ;
    skos:altLabel "HKCU" .

<https://comcomponent.com/knowledge/cross-session-state-leak/> a skos:Concept ;
    skos:prefLabel "セッション間の意図しない状態共有"@ja ;
    skos:definition "同一ユーザーが複数セッションを持つ環境で、セッションごとに独立させたい状態をHKCUなどユーザー単位の場所に置いたために他セッションへ影響してしまうこと。"@ja .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/windows-service/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/session-zero/> ;
    schema:description "Windowsサービスはセッション0という隔離されたセッションで実行され、ユーザーと直接対話できない"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/win32/services/service-changes-for-windows-vista> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/session-zero/> ;
    rdf:predicate ks:prevents ;
    rdf:object <https://comcomponent.com/knowledge/window-message-privilege-escalation/> ;
    schema:description "サービスとユーザーセッションをセッション0で分離したことで、標準権限のプロセスがサービスのウィンドウへ直接メッセージを送り込む権限昇格の経路が構造的に塞がれた"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/win32/services/service-changes-for-windows-vista> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/windows-service/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/ipc/> ;
    schema:description "UIが必要な場合はサービスとUIアプリをプロセス分離し、プロセス間通信で会話する構成にする"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/win32/services/interactive-services> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/ipc/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/named-pipe/> ;
    schema:description "サービスとUIアプリ間で通信する場合、その手段の一つとして名前付きパイプなどが案内されている"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/win32/services/interactive-services> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/elevated-task-model/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/task-scheduler/> ;
    schema:description "昇格タスクモデルは、標準ユーザーが起動できるセキュリティ記述子を持つSYSTEMタスクをタスクスケジューラに登録することを前提とする"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/win32/secauthz/elevated-task-model> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/elevated-task-model/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/admin-rights/> ;
    schema:description "SYSTEM権限で実行されるタスクの登録には管理者権限が必要で、SYSTEMアカウント自体には対話的なログオン権がない"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-server/administration/windows-commands/schtasks-create> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/named-mutex/> ;
    rdf:predicate ks:storedIn ;
    rdf:object <https://comcomponent.com/knowledge/kernel-object-session-namespace/> ;
    schema:description "プレフィックスを付けずに作成した名前付きMutexは、既定でそのセッション専用のLocal名前空間に配置される"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/win32/termserv/kernel-object-namespaces> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/named-mutex/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/global-namespace-prefix/> ;
    schema:description "マシン全体で1つのMutexに絞りたい場合は、名前の先頭にGlobal\\を付けてグローバル名前空間へ明示的に配置する"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/win32/termserv/kernel-object-namespaces> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/kernel-object-session-namespace/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/unintended-multi-instance/> ;
    schema:description "セッションごとに独立した名前空間があるため、既定の名前のままだと別ユーザーのセッションでは別のMutexとして扱われ、ユーザーごとに1つずつ起動できてしまう"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/win32/termserv/kernel-object-namespaces> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/single-instance-enforcement/> ;
    rdf:predicate ks:prevents ;
    rdf:object <https://comcomponent.com/knowledge/unintended-multi-instance/> ;
    schema:description "名前付きMutexをGlobal\\付きで作成したうえで、自分が先に作成できたか(createdNew)を確かめ、既に別のインスタンスが所有していれば終了する — この判定まで含めて初めて、RDS環境で複数ユーザーが同時ログオンしていてもマシン全体でインスタンスを1つに絞れる。Global\\を付けるだけでは名前空間がマシン全体になるだけで、どのプロセスもそのMutexを開けてそのまま動き続けてしまう"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/win32/termserv/kernel-object-namespaces> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/rds/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/rdp/> ;
    schema:description "RDSはRDP接続を介して複数ユーザーの同時セッションを提供するマルチセッション型の基盤である"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-server/remote/remote-desktop-services/overview> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/rds/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/rds-cal/> ;
    schema:description "2つの管理接続を超える利用にはRD Session Hostロールの導入と適切なRDS CALが必要になる(2つまでの管理用リモート接続はRDS CALなしで利用できる)"@ja ;
    ks:evidence <https://learn.microsoft.com/windows-server/remote/remote-desktop-services/rds-client-access-license> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/wtsgetactiveconsolesessionid/> ;
    rdf:predicate ks:notRecommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/rds/> ;
    schema:description "WTSGetActiveConsoleSessionIdが返すのは物理コンソールに接続されたセッションだけで、RDP経由でログオンしている複数ユーザーのセッション特定には使うべきでない"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/win32/api/winbase/nf-winbase-wtsgetactiveconsolesessionid> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/rdp/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/sm-remotesession/> ;
    schema:description "自プロセスがリモートセッションに紐付いているかはGetSystemMetrics(SM_REMOTESESSION)で確認できる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/win32/api/winuser/nf-winuser-getsystemmetrics> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/rds/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/processidtosessionid/> ;
    schema:description "同じマシンからの複数セッションを区別したいサーバー側は、ProcessIdToSessionIdでセッションを識別できる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/win32/termserv/client-server-application-guidelines> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/rds/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/temp-folder-per-session/> ;
    schema:description "RDSは既定でセッションごとに個別の一時フォルダーを作成し、アプリが%TEMP%を使っていればこの分離の恩恵を受けられる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/client-management/mdm/policy-csp-admx-terminalserver> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/rds/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/device-redirection/> ;
    schema:description "RDSセッションからクライアント側のローカルデバイスへアクセスするにはリダイレクション機構を経由する"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/win32/termserv/peripheral-hardware-guidelines> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/hkcu/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/cross-session-state-leak/> ;
    schema:description "HKCUはセッションではなくログオンユーザーに紐付くため、同一ユーザーが複数セッションを持つ構成ではセッションごとに独立させたい状態をHKCUに置くと他セッションへ意図せず影響する"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/win32/sysinfo/hkey-current-user> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/elevated-task-model/> ;
    rdf:predicate ks:recommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/session-zero/> ;
    schema:description "セッション0で動くサービスがUIを必要とする場合、IPCでの分離に加え、タスクスケジューラの昇格タスクモデルで対話ユーザー側にUIを持たせる方法も選択肢となる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/win32/secauthz/elevated-task-model> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/rds/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/cross-session-state-leak/> ;
    schema:description "RDSで同一ユーザーアカウントを複数セッションで共有している構成では、セッションごとに独立させたい状態をHKCUなどユーザー単位の場所に置くと他セッションへ意図せず影響する"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/win32/sysinfo/hkey-current-user> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .
