Administrator Broker Model
標準ユーザーで動くUIアプリと、管理者権限で動く別プロセス(helper EXE)を組み合わせ、必要な操作の瞬間だけ昇格させるWindowsアプリの権限分離モデルである。
- 概念URI
https://comcomponent.com/knowledge/administrator-broker-model/
- 別名・表記
- 管理者ブローカーモデル / broker EXEモデル
- 下位概念
- helperのoperation allowlist
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- Administrator Broker ModelはUAC(ユーザーアカウント制御)を利用します。broker EXEモデルは、管理者helperの起動時にUACの同意プロンプトまたは資格情報プロンプトを経由させることで、必要な瞬間だけ昇格させる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- Administrator Broker ModelはrequestedExecutionLevel(実行レベル宣言)を前提とします。broker EXEモデルでは、UIのマニフェストをasInvoker、helperのマニフェストをrequireAdministratorに宣言し分ける / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- Administrator Broker Modelは名前付きパイプを利用します。本記事が組み立てるbroker EXE実装のように、runasと標準入出力リダイレクトの相性の悪さを避けたい場合、UIとhelperの通信には名前付きパイプなどのIPCを使う / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- Administrator Broker Modelは接続元PIDの検証を利用します。同じユーザーで動く別プロセスからのなりすまし接続まで防ぎたい本記事のbroker EXE実装のように、helperはパイプ接続後にGetNamedPipeClientProcessIdで接続元PIDを検証する / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- Administrator Broker Modelはhelperのoperation allowlistを利用します。helperはoperation名で処理をdispatchし、固定の操作しか受け付けないようにする / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- Administrator Broker Modelは散発的な管理者操作に対する本記事の推奨です。管理者操作が散発的で必要な瞬間だけUACを出せばよい場合は、常駐serviceより管理者helper EXEを一回だけ起動する形が本記事の推奨である / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- PipeOptions.CurrentUserOnlyはAdministrator Broker Modelと両立しません。CurrentUserOnlyは昇格レベルも確認するため、medium整合性のUIとhigh整合性のhelperという構成のbroker EXEモデルの通信には使えない / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- Administrator Broker Modelは散発的な管理者操作に対する本記事の推奨です。たまにだけ管理者操作が必要ならhelper EXEが向く / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- Administrator Broker Modelは管理者権限を前提とします。Administrator Broker Modelのhelper EXEは管理者権限で実行される。ただしこれは管理者操作を切り出したhelper EXE部分の話であり、メインプロセス自体は標準ユーザー権限のままadmin-rightsを必要としない / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。