Windows 11/10 でユーザー アカウント制御 (UAC) 設定を変更、有効化、無効化する方法

Windows Speedup Tool をダウンロードしてエラーを修正し、PC の動作を高速化します。

Microsoft は、ユーザーアカウント制御Windows 11/10 では設定がより使いやすくなりました。 Windows Vista では、ユーザー アカウント制御または UAC プロンプトが頻繁に表示されるため、ユーザーがイライラすることが多いというフィードバックを受けて、Microsoft はその表示を減らしました。UACプロンプトが表示され、UAC ユーザー エクスペリエンスがさらに洗練され、改善されました。

Windows 11/10のユーザーアカウント制御(UAC)

このアプリがメッセージを変更することを許可しますか?

ユーザーアカウント制御基本的に、PC に変更が加えられる前に通知します。すべての変更ではなく、管理者レベルのアクセス許可が必要な変更のみです。これらの変更は、ユーザー、オペレーティング システム、正規のソフトウェア、さらにはマルウェアによって開始された可能性があります。このような管理者レベルの変更が開始されるたびに、Windows UAC はユーザーに承認または拒否を求めるプロンプトを表示します。ユーザーが変更を承認すると、変更が行われます。そうでない場合、システムには変更は加えられません。 UAC が表示されるまで、画面が暗くなることがあります。

大まかに言うと、UAC プロンプトをトリガーする可能性のあるアクションの一部を以下に示します。

  • アプリケーションのインストールまたはアンインストール
  • ファイアウォール設定の変更
  • ドライバーと ActiveX コントロールのインストール
  • Windows Updateのインストール/設定
  • ユーザーアカウント/タイプの追加/削除/変更
  • 別のユーザーのファイルとフォルダーへのアクセス、表示、または変更
  • ペアレンタルコントロールの設定
  • タスクスケジューラの実行
  • バックアップシステムファイルの復元
  • UAC設定を変更している間でも

デフォルト設定は次のとおりです。

アプリがコンピューターに変更を加えようとした場合のみ通知する

いつでもUAC 同意プロンプトというメッセージが表示され、許可を求められます。画面が暗くなり、Aero インターフェイスが一時的にオフになることに気づいたかもしれませんが、透明化されずに表示されます。これはと呼ばれますセキュアなデスクトップこれは Windows のセキュリティ機能です。資格情報プロンプトは、標準ユーザーがユーザーの管理アクセス トークンを必要とするタスクを実行しようとすると表示されます。

UAC 昇格プロンプトアプリケーション固有になるように色分けされているため、アプリケーションの潜在的なセキュリティ リスクを即座に識別できます。

読む:UAC [はい] ボタンが見つからない、またはグレー表示されている

ユーザー アカウント制御 (UAC) 設定を変更する

必要に応じて、Windows 8 のユーザー アカウント制御設定を変更できます。その動作を変更して、UAC が通知する頻度または通知をいつ行うかを決定できます。

これを行うには、コントロール パネルを開き、[ユーザー アカウント] を選択します。

をクリックしてくださいユーザーアカウント制御設定を変更する。設定ボックスが開きます。

設定を変更するには、垂直スライダーを使用します。加えた変更はセキュリティ設定に影響を与えるため、ユーザー アカウント制御設定をデフォルトのままにすることが最善ですが、UAC 設定の変更が Windows PC のセキュリティにどのような影響を与えるかに注意する必要があります。

設定説明セキュリティへの影響
常に通知してください
  • アプリが管理者権限を必要とする設定を変更する前に、通知が届きます。
  • 通知を受け取ると画面が薄暗くなり、リクエストを承認または拒否する必要があります。
  • これは最も安全な設定です。
  • 通知を受け取ったら、PC に変更を加える前に、各ダイアログ ボックスの内容をよく読んでください。
アプリがコンピューターに変更を加えようとした場合のみ通知する (デフォルト)
  • アプリが管理者権限を必要とする変更を PC に加える前に、通知が届きます。
  • アプリが Windows 設定を変更しようとすると、通知が届きます。
  • 管理者権限が必要な Windows 設定を変更しようとしても、通知は行われません。
  • 通常は、通知を受けずに Windows 設定の変更を許可しても安全です。ただし、Windows に付属の特定のアプリにはコマンドやデータが渡される可能性があり、悪意のあるソフトウェアがこれらのアプリを使用してこれを悪用し、PC にファイルをインストールしたり設定を変更したりする可能性があります。
アプリがコンピューターに変更を加えようとした場合にのみ通知します (デスクトップを暗くしないでください)
  • アプリが管理者権限を必要とする変更を PC に加える前に、通知が届きます。
  • アプリが Windows 設定を変更しようとすると、通知が届きます。
  • 管理者権限が必要な Windows 設定を変更しようとしても、通知は行われません。
  • この設定は「アプリがコンピューターに変更を加えようとした場合のみ通知する」と同じですが、デスクトップは暗くなりません。
  • このオプションを選択すると、他のアプリが UAC ダイアログ ボックスの外観を妨げる可能性があります。これは、特に PC にマルウェアがある場合、セキュリティ上のリスクとなります。
決して通知しないでください
  • PC に変更が加えられる前には通知されません。管理者としてサインインしている場合、アプリがユーザーの知らないうちに PC に変更を加える可能性があります。
  • 標準ユーザー アカウントで署名している場合、管理者権限を必要とする変更は自動的に拒否されます。
  • これは最も安全性の低い設定です。 UAC を通知しないように設定すると、実質的に UAC がオフになります。これにより、PC が潜在的なセキュリティ リスクにさらされることになります。
  • UAC を通知しないように設定した場合は、どのアプリを実行するかに注意する必要があります。これらのアプリは、あなたと同じように PC にアクセスできるようになるからです。これには、保護されたシステム領域、個人データ、保存されたファイル、および PC に保存されているその他のものの読み取りと変更が含まれます。アプリは、インターネットを含め、PC に接続されているものとの間で情報を通信したり、転送したりすることもできます。

スクリーン リーダーなどのユーザー補助デバイスを使用している場合、Microsoft では、支援技術はこれら 2 つで最もよく機能するため、[常に通知] または [デフォルト – プログラムがコンピューターの UAC 設定を変更しようとした場合のみ通知する] のいずれかを選択することをお勧めします。設定。

読む: 方法Windows でセキュア デスクトップをオフまたは無効にする

Windows 11でUACを無効にする方法は?

前述したように、Windows 11/1o で UAC を無効にするには、[コントロール パネル] > [ユーザー アカウント] を開き、[ユーザー アカウント制御設定の変更] をクリックし、垂直スライダーを移動してプロンプトを表示しないようにします。レジストリを使用してこれを行うこともできます。

これを行うには、regedit を開いて次のキーに移動します。

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System

の値を変更しますLUA を有効にするキーをデフォルトの 1 から値データ 0 に変更します。これにより、UAC が無効になります。

すべての UAC グループ ポリシー設定とレジストリ キー設定の詳細については、ここで参照できます。TechNet

読む: 方法Windows でセキュア デスクトップをオフまたは無効にする

単一アプリケーションの UAC プロンプトを無効にするにはどうすればよいですか?

コンピュータ全体に対して UAC プロンプトを無効にするべきではありませんが、特定のアプリケーションに対しては無効にした方がよい場合があります。を使用して、Microsoft アプリケーション互換性ツールキットまた、以下の手順に従って、信頼する 1 つ以上の特定のアプリケーションの UAC プロンプトを無効にすることができます。これにより、コンピュータ全体のユーザー アカウント制御機能が無効になるわけではありません。

  1. まずシステムの復元ポイントを作成します。
  2. Microsoft Application Compatibility Toolkit 5.0 をダウンロードしてインストールします。
  3. [スタート] メニューで、新しいフォルダーを見つけます。 Compatibility Administrator のショートカット アイコンを見つけます。それを右クリックし、「管理者として実行」をクリックします。
  4. 左側のペインで、「カスタム データベース」の下にあるデータベースを右クリックし、「新規作成」を選択し、「アプリケーション修正」を選択します。
  5. 動作を変更するアプリケーションの名前とその他の詳細を入力し、参照して選択します。 「次へ」をクリックします。
  6. [互換性修正] 画面が表示されるまで、[次へ] をクリックします。
  7. [互換性修正] 画面で、[RunAsInvoker] 項目を見つけてチェックを入れます。
  8. 「次へ」をクリックし、「完了」をクリックします。
  9. 「ファイル」を選択して「名前を付けて保存」します。ファイルを、簡単に見つけられるディレクトリに filename.SDB タイプのファイルとして保存します。
  10. をコピーします<filename>.sdb ファイルを、昇格時のプロンプトの動作を変更する Vista コンピューターにコピーします。
  11. 管理者としてコマンド プロンプトを開きます。
  12. 次のコマンドを実行します。sdbinst<path> \<filename> .sdb
  13. たとえば、.SDB ファイルを abc.sdb として c:\Windows フォルダーに保存した場合、コマンドは次のようになります。sdbinst c:\windows\abc.sdb
  14. プロンプトが表示されます: のインストール<name>完了。

すてきな一日を!

こんな方はこれをチェックしてくださいユーザー アカウント制御 (UAC) 設定を変更できません