• ベストアンサー

Windows7における管理者権限の危険性

管理者権限のあるユーザでログインした場合、WindowsXPですと知らないうちにプログラムがインストールされたり、システムファイルが変更されたりといった危険性がありました。Windows7(Vistaもですが)ではUACが導入されたため、セキュリティはかなり上がっていると思います。 考えられる危険性としては、ダイヤログが表示されたときに、ユーザがOKを押してしまえば、不正プログラム実行であっても防ぎようがないということかと思います。その他に考えられるセキュリティ上の脅威はどのようなことがありますでしょうか。

質問者が選んだベストアンサー

  • ベストアンサー
  • taporu
  • ベストアンサー率44% (46/104)
回答No.2

一見するとUACは、確認するように見えますが、バックグラウンドで実行しているプログラムの中にはUACを求めないものもあります。 また、ご存知のとおりWindowsには、セキュリティ的な問題がいままであったとおりUACも大丈夫とは言えません。 UACを必要としないで管理者プログラムを実行できるものが、知らぬ間に不正なプログラムに変わることもありますし、UACのセキュリティホールを狙ってくるものもありますので、管理者アカウントを使うのはまだまだ危険があります。(例えば勝手にリモートデスクトップのようなものを動かされて押される危険もあります。 Mac OS XやLinuxなどのUNIXベースのシステムでは、インストール時に管理者権限のアカウントと管理者検眼を持たないアカウントを必ず作らされます。なかには管理者権限のアカウントを作れないようになっているものもあります。(害のない一般のソフトがウイルスなどの踏み台にならないようにそれらのソフトを管理者権限で実行するとソフト自体から拒否するものもあります。 Windowsは、たくさんの人が使っている割にはセキュリティが甘すぎるOSです。 管理者権限のアカウントでは使用しないようにすることをお勧めします。

dubro_unico
質問者

お礼

なるほど。UACを必要としないで管理者プログラムを実行できるというものが存在する可能性があるんですね。 やはり使用しないほうが良いということは理解できました。 ありがとうございました。

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (1)

  • taporu
  • ベストアンサー率44% (46/104)
回答No.1

管理者権限では、システムファイルの書き込みができますのでそのアカウントでウイルスを実行してしまった場合は、Windowsファイルなどが攻撃されます。 あとは、すべてのアカウントのファイルが読めたり、アカウントの作成や削除などもすることができます。

dubro_unico
質問者

補足

>管理者権限では、システムファイルの書き込みができますのでそのアカウントでウイルスを実行してしまった場合は、Windowsファイルなどが攻撃されます。 この場合も、UACで最初は警告が出ると思いますので、ユーザが実行を許可してしまったということと同じですよね。 >すべてのアカウントのファイルが読めたり、アカウントの作成や削除などもすることができます。 複数人で使用している場合は問題ですが、一人で使用している分には特に問題にならないようなものですよね。 ということは、やはりWindows7はかなりセキュリティが高いというこということになるんでしょうかね。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • Windows8 管理者権限

    windows8.1でローカルユーザの権限がアドミニストレータになっており、 UACも通知しないに設定したのですが、ファイルをCドライブの配下にコピーしようとすると 「このフォルダへコピーするには管理者権限が必要です」が表示されます。 コマンドプロンプトから net user administrator /active:yes を実行し、administratorを有効後、administratorでログインすると メッセージは表示されませんが、ローカルのユーザでログインすると やっぱり、管理者権限が必要ですと表示されます。 セキュリティうんぬんの話はさておき、このメッセージを出さずに 常に管理者権限で利用するにはどうすれば良いでしょうか?

  • 管理者権限でのログインは危険?

    管理者権限でのログインは危険? WindowsXP Home Editin SP3です 管理者権限パスワードを設定した上で使用しています 管理者権限でログインしてPCを使用すると、意図しないソフトを知らない間にインストールさせられる場合があるので、普段は非管理者アカウントでログインしてPCを使用する方がセキュリティ的に安全だと聞きました しかし、非管理者アカウントで使用してもソフトのインストールは普通に出来るので、勝手にソフトを入れさせられる状況に遭遇したなら、どっちのアカウントであろうと関係無く入れられる時は入れられると思うのです 本当に普段使用する時は、非管理者アカウントで使用する方が、セキュリティ的に安全なのでしょうか??

  • 管理者権限でのログインについて教えて下さい

    管理者権限でのログインについて教えて下さい CD.DVDライティングソフト[Bs Recoder]のバージョンアップをやろうと して居ます ダウンロードしてインストール開始ボタンを押すと「プログラム ホルダ」への書き込みに失敗しました 管理者権限を持つユーザーでログイン してからアップデータを実行してください、とエラー表示します パソコンを使うのは私一人で専用品なので今までにプログラムのインストール やアップデータなど実行して来ましたが このような事は初めてで 管理者権限を持つユーザーでログインとはどのように対応すれば良いか操作の 方法が判りません、どなたか教えて頂きたくお願い致します

  • Windows vistaでの管理者権限について

    Windows vista SP2で、あるコマンドをコマンドプロンプトで実行したのですが、”この操作を実行するのに十分な特権がありません。”と出てしまいます。もちろん、ログインしているのはadministrator権限はあります。 実行したコマンドは、次の通りです。 mklink /d "C:\Users\yasu\AppData\Local\Google\Chrome\User Data\Default\Cache" "D:\Google\cache" 困っています、宜しくお願い致します。

  • エクスプローラを管理者権限で起動

    PC起動時にエクスプローラを管理者権限で起動させることはできますか? タスクマネージャを管理者権限で起動し、エクスプローラを終了して「新しいタスクの実行」→「explorer.exe」すると、エクスプローラが管理者権限で起動しますが、PC起動時にこの状態になるようにしたいです。ユーザーアカウントは管理者です。 またこの状態と、コントロールパネルの「Windows セキュリティ センター」からUACを解除した状態はどう異なりますか?どちらも管理者権限が必要なプログラムをダブルクリックした時に警告が出ない点は同じようですが…

  • 管理者権限でDOS窓を使うには?

    管理者権限でDOS窓を使うには、どのようにすればいいですか? 現在、3つのハードディスクに別々にOSをインストールしています。 別OSを起動するとVistaの時計が狂ってしまいます。 そこで、これを実行したいのですが  http://blog.so-net.ne.jp/sothis/2006-05-08-1 DOS窓を起動すると「 C:\Users\k> 」( k は私 )と表示されます。 この状態でDOS窓にコマンドを記入して実行するとエラーになります。 実行したいコマンドはこれ net time /setsntp:time.windows.com Vista起動時に自動的に時刻合わせをするコマンドです。 やはり管理者権限でないとダメなようですが、 どのようにすれば管理者権限で実行できるのでしょうか? つまり「 C:\Users\k> 」ではなく、「 C:\> 」で使いたいのです。 管理者権限でログインしなければならないのでしょうか? その場合、どうすれば管理者権限でログインできますか? ちなみにVistaをインストールしたのは私です。 「 k 」 ( 私 )以外のユーザー設定はしていません。 「 k 」以外でログインしたこともありません。

  • 管理者権限について(WindwsXP)

    お世話になっております。 「管理者権限」について疑問があります。 WindowsXPです。 コントロールパネルのユーザーアカウントで、あるユーザー名にadministrator権限をつけても完全ではないのでしょうか?というのが疑問です。 なぜかというと、 (1)administrator権限をつけたユーザでログインしているのにもかかわらず、ソフトを削除するとき「アンインストールを行うには管理者権限が必要です」とでたり (2)ホスト名(コンピュータ名)を変更したとき、ドメインにチェックをつけてOKボタン、ユーザ名、IDをいれてもだめで、いったんワークグループに設定してからもともとあった?(←このへんがよくわからないのですが・・)administrator権限のあるIDとPWでログインしないと変更できないことがあります。 ただたんにコントロールパネルのユーザーアカウントでアドミ権限をつけただけではだめなのでしょうか? よろしくおねがいいたします。 

  • windowsサービスの権限の状態について

    windowsサービスの権限の状態について サービス化し、他のプログラムを起動する自作のアプリがあるとします。 このとき、システムだけ起動してログインしないでそのサービスが実行されるとき、起動できるプログラムは何権限のものまで起動できるのでしょうか? ログインした場合はそのログインしたユーザの権限で起動できるもののみ起動できるのでしょうか?? ご教授お願い致します。

  • 管理者権限のユーザーが分かりません

    私が所属している会社で、管理者権限のあるユーザーとパスワードが分からなくなってしまいました。 WindowsXP Professional SP2です。 元々管理者権限だったユーザーのユーザー名を変更したら、 知らない間に管理者権限が外されてしまったようです。 (通常有り得ないので、誰かがいじったのか・・・?) そして、Administratorユーザーのパスワードも誰も知りません。 はたまた、Administratorユーザーが存在するかすらもう分かりません。 一応、管理者権限ではないユーザーであればログインは出来るようです(多分Userグループ)。 どうにかして、ログインしたユーザーに管理者権限を付与するか、 管理者ユーザー、パスワードが分かる方法はありますでしょうか?(後者は有り得ない・・・) 出来ればリカバリーは避けたいと祈るばかりです。 また、どこにユーザー情報は保持されているものなのでしょうか?分かったら好き勝手にいじれそうですが、 設定するからにはどこかにあると思うのですが・・・。 宜しくお願い致します。

  • SQLの管理権限のあるユーザーを調べたい

    【理想】 既にSQLServerExpress2005以降(以下SQL)が入っているPCに対して、 SQLの管理者権限がないユーザーがインストーラーを実行した際、 ・このユーザーは管理権限がないこと ・管理権限があるユーザーは○○というユーザーなので、○○というユーザーで ログインし直してからインストールして欲しい というメッセージを出したい 【現状】 SQLをデータベースとして開発したソフトウェアがあり、 インストーラーを実行すると、SQLと開発したソフトウェアが自動インストールされるようになっています。(既にSQLがインストールされている場合はSQLはインストールしない) インストーラーは、Inno Setupを利用しています。 ここで問題になっているのが、 既にSQLがインストールされているPCにインストールしてもらった際に、 SQLの管理者ではないユーザーでインストールしようとするとエラーになることです。 ユーザーに上記を伝えて、権限のあるユーザーでやり直してもらって(もしくは一旦SQLをアンインストールして)、再度上記インストーラーを実行してもらう必要があるのですが、権限のあるユーザーが誰か答えられるユーザーがほどんどいません。 今は、インストーラーを実行した際、既にインストールされていれば、 仮のデータベースを作るテストをしてみて、出来ればOK、出来なければ、「インストール出来ないから管理権限のあるユーザーでログインしてほしい」のようなメッセージを出してセットアップを中止するようにしています。 インストーラーを実行した際、管理権限のあるユーザーが誰なのかが分かる方法はないでしょうか。色々試してみたのですが、「管理者権限がない」という応答しか返って来ません。 同様の悩み(対応)は他のソフトでも同様だと思いますが、 どのように解決しているのかを教えて頂ければ助かります。 分かる方ご教授お願い致します。