Windows7(64bit pro)を購入しインストールしたが、Administratorの利用について

このQ&Aのポイント
  • Windows7(64bit pro)を購入しインストールしたが、Administratorの利用について戸惑っている。
  • 使用目的やセキュリティ上の問題を考慮し、標準ユーザーとAdministratorどちらを選択すべきか迷っている。
  • みなさんの意見や経験を教えていただきたい。
回答を見る
  • ベストアンサー

先日Windows7(64bit pro)を購入しインストールしたので

先日Windows7(64bit pro)を購入しインストールしたのですが、Administratorを使うべきではないという意見をみかけました。 いままでXPを使用しており、当たり前のようにAdministratorに切り替えて使っていたので、この変更に少し戸惑っています。 確かにサーバーのように大人数がアクセスするPCではユーザーを振り分けるのは大事だと思いますが、個人的に使うWindowsにおいてAdministratorで動作させる欠点はあるのでしょうか? ちなみにAdministratorを使う理由は ・自分しか使わないので余計なアカウントでHDDを汚したくない ・同じ理由でレジストリの肥大化を防ぎたい ・PCの設定変更やソフトウェアをインストールする際のメッセージが邪魔 ・Windowsの全ての機能を使えるようにしたい などです。 ただし、Administratorを使うことで致命的なほど(市販のセキュリティソフトなどでは防げないほどに)セキュリティが下がるようなら諦めます。 みなさんは標準ユーザーとAdministratorのどちらを使用しているのか、またどんな理由で選択したのか教えていただきたいです。 またWindowsのインストールの段階でAdministratorだけをインストールする方法(余分なユーザーアカウントを作らずにインストールする方法)があれば、そちらも教えていただきたいです。 よろしくお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
  • imola51
  • ベストアンサー率64% (55/85)
回答No.7

>UACの無効とAdministratorの使用にはどのくらいセキュリティの違いがあるものでしょうか? UACの無効の場合は、管理者権限が必要なプログラムがそのまま管理者として実行できる。 Administratorだと、ユーザ権限で動くプログラムまでがすべて管理者権限で動いてしまうため、システム全体の設定などが簡単に変更されてしまう等でしょうか。 なので、Administratorで動かすよりはUACの無効の方がセキュリティが高いと言えるでしょう。 UACを無効にした場合、Web閲覧に注意する必要があります。 今、一番多い感染経路はメールではなく、Web閲覧です。 そう言う危険があると言うことをちゃんと認識された上で利用されるのであれば特に問題ないと思いますよ。 セキュリティがXPレベルに落ちると言うだけですから。 マイクロソフトが早くXPを捨ててもらう為に、XP Mode等を用意しているのは、その為です。 現実には多くのXPマシーンが動いているわけですから、そんなに危険かと言うとそうではないのです。 どのようなリスクがあるかも理解せずに安易にAdministratorを利用することを感心しないだけです。 せっかく高くなったセキュリティを下げて利用する訳ですから。 リスクを理解された上でUACを無効にしてお使いになれば良いと思います。

その他の回答 (6)

  • imola51
  • ベストアンサー率64% (55/85)
回答No.6

今、VSはインストールしていないので確認は取れないのですが、あまり確認メッセージに出会った記憶がありませんね。 BCCを管理者権限で起動してみてはいかがでしょう。 まあ、もしかしたら表示されていたかも知れないけど、私が気にしなかっただけかも知れませんが。 まあ、開発時だけUACを無効にする手もあると思います。 http://windowsvista.nomaki.jp/vistacustomize/uacoff.html

Ryo_Hyuga
質問者

補足

実際のところ、BCCが問題なのか、FTP接続でポートを開放しようとするのが問題なのか、ユーザー情報をレジストリから取得するのが問題なのか、なんとも言えないところです。 (これはあたりまえの話ですが)同じファイル名でもバイト数が変更されると別プログラムとして認識されるようで、コンパイル→デバッグ→確認ダイアログというループに陥ったので、Administratorで使っている次第です。 >開発時だけUACを無効にする手もあると思います UACの無効とAdministratorの使用にはどのくらいセキュリティの違いがあるものでしょうか? 開発時だけ無効とは言っても、1日や2日でプログラムが完成するわけではありませんし、結局のところ常時無効状態で使うことになりそうです。 指定されたフォルダはUAC無効といった抜け道があればどうにかなりそうです。 ただ、そういった抜け道は悪用されてしまいそうですが・・・。

  • imola51
  • ベストアンサー率64% (55/85)
回答No.5

最近来ておらず、回答することもなくなっていたのですが、あまりにも驚いた回答がついているので、これは回答せねばと思い来ました。 >個人的に使うWindowsにおいてAdministratorで動作させる欠点はあるのでしょうか? はい、もちろんです。あるから改修されたのですよ。 現在、私が知っている限り市販されているパソコンOSで、管理者で動いている物を私は知りません。 Mac OSや、Linuxだと、管理者で動かす為にはパスワード入力が必要です。Windowsの場合はダイアログだけですので、それでも、かなり利便性を考慮されています。 >・自分しか使わないので余計なアカウントでHDDを汚したくない そもそも、Administratorは標準では使用できなくなっているので、今のユーザ以外にファイルができることがないので汚れない。 >・同じ理由でレジストリの肥大化を防ぎたい これも同じ理由で問題ない。 >・PCの設定変更やソフトウェアをインストールする際のメッセージが邪魔 これが大事なんですよ。 これがどう言うメリットがあるかと言うと、ウィルスに感染した場合に、ウィルスが管理者権限で動けない為、システムで保護されたファイルにアクセスできなくなります。 >・Windowsの全ての機能を使えるようにしたい これは管理者権限で動かせばいいだけのことです。 マイクロソフトやセキュリティソフト会社が頑張っているので、以前に比べリスクは下がっています。 しかしながら、残念なことに100%防げているとは言えないのが現状です。 せっかく、セキュリティを高めてあるのに、警告ダイアログをOKするのが面倒だと言う理由でセキュリティを落として利用するのはお勧めできません 実際、Administraorで利用したとして、感染する可能性はごく僅かでしょう。 個人で使っているから感染しても構わないと言う考え方も間違いです。 もし、感染した場合、自分のPCがウィルスの配信元になったり、サーバへのアタックに利用されたりします。セキュリティソフトがブロックしてくれるはずなのですが、新種の場合対応できなかったりするのは事実です。 >みなさんは標準ユーザーとAdministratorのどちらを使用しているのか、またどんな理由で選択したのか教えていただきたいです。 一人で使うなら、標準ユーザなんて使いませんよ。管理者ユーザでいいんですよ。Administratorを直接使うことがダメなのです。 これは、リスクの問題もあるのですが、モラルの問題です。 実際、感染する確率なんて1%もないのかも知れません。 一人の人間がこのような意識でいると、この書き込みを見て、自分もAdministrtorで使おうと思うかも知れません。このような人が多く現れると、ユーザ全体から見るとかなりのリスクになってしまいます。 そのうち、一人でも感染してしまうと、そのPCから毎回ウィルスメールが送られて来たり、そのPC経由で自分のPCに対してアタックがあることも考えられます。 たった一人の認識の低いユーザの為に、たとえセキュリティソフトが防いでくれているとは言え、他のユーザが迷惑を受けてしまうのです。 この意見に対して、批判もあるかと思いますが、みなさんに高い意識をもって楽しいPCライフ送ってもらえればと思います。 長文失礼しました。

Ryo_Hyuga
質問者

補足

詳しい回答ありがとうございます。 たしかにHDDやレジストリの汚れはたいしたことないのですが、一番の問題は確認メッセージです。 つい先日もBCCでネットワークを利用するプログラムを書いていたのですが、コンパイルしてデバッグ実行するたびに確認メッセージが表示されてしまい、作業効率の低下とストレスの増大を招きました。 コンパイラ(というより統合開発環境)が7に対応していなかったためかもしれませんが、これはかなり苦痛でした。 VSなどのMS製ソフトなら問題なくデバッグできるのかもしれませんが・・・

  • cerafim
  • ベストアンサー率56% (27/48)
回答No.4

私は別にアカウントを作って運用しています。 理由としては、もし管理者(administrator)アカウントが1つしかない場合、 レジストリハイブの破損等起これば修復する事ができないためです。 また、ファイルが増えて汚れるとおっしゃいますが、 基本的にユーザープロファイルを作成した時に作成されるファイルなんて 微々たるものです。無駄にファイルが作成されてしまっても、 それは保険を掛けてあると思って無視してます。実際無視できる量ですしね。

  • shinh
  • ベストアンサー率39% (363/926)
回答No.3

初期設定で作成した 管理者権限のユーザーで 使用してます。 特別な理由はありませんが、 インストールなど時々するので気にしなくて良いかなといったぐらいかな。 Administratorを有効にする方法の紹介です。 http://win7.jp/h7k1134.htm

回答No.2

Windows7 Pro 64bitをインストールしています。 Administrator、管理者のことですよね。 同じPCを使っている人の中で1人は、管理者権限を持たなくてはいけません。 PCへのすべてのアクセス権を持つユーザーが必要だからです。 標準ユーザーだと、管理者権限がないとできない、設定の変更等ができません。 複数のユーザーが1つのPCを使う場合は、 1人がadministator(管理者)、他が、標準ユーザーという構成になります。 また、1つのPCを1人だけで使う場合、 Windowsをインストール後、 自動的に管理者権限のユーザーアカウントの作成ウィザードが起動します。 (インストールの流れ上、スキップできない設定です) この時、作成できるのは「administator」と「標準ユーザー」の2種類、で標準ユーザーは複数、作成可能です。 administatorしか作成しなければ、1つしかアカウントが作成されませんので、ご安心を。

Ryo_Hyuga
質問者

補足

>自動的に管理者権限のユーザーアカウントの作成ウィザードが起動します。 XPの時はMSが提供しているソフトを使用すると、Hotfix適応ディスクをつくったり、Administratorという名前の管理者アカウントだけをつくることができたのでHDDが汚れずにすんだのですが・・・ 7ではそういったソフトを見かけないので、やはりインストール後に設定を変更するしかないのでしょうか?

  • yamato1957
  • ベストアンサー率24% (2279/9313)
回答No.1

家の中で一人でお使いなら「Administrator」でもかまいませんよ。 アカウントを作っても結局「Administrator権限」を与えないと いけないのなら同じですから。 ただしあくまでも家庭内で単独で使う場合ですよ。

Ryo_Hyuga
質問者

補足

家庭内で単独ですがネットには繋がっています。 一応ルーターはついていますが、こういった場合はどうなのでしょうか?

関連するQ&A

  • Windows XP Pro アカウント管理に関して。

    Windows XP Proで、ユーザを1つ作成しています。(これをuser1とします。) ここでWindows XPには、標準でAdministratorのアカウントが 存在しているので、コンピュータへのソフトウェアインストール は、Administratorのみにしたいと思っています。 しかしuser1のアカウントの種類を「制限」としたいのですが、 自分で作成したアカウントがuser1だけなので、1つ以上の 管理者アカウントが必要ですというようなメッセージがでて しまい、user1を制限付きアカウントにできません。 どうにか、[Administrator]と[user1]アカウントだけの構成で、 Administrator : 管理者 user1 : 制限つきアカウント としたいのですが、これは実現可能でしょうか? もし可能でしたら、設定方法を教えていただけると幸いです。

  • Administrator以外からキーボードドライバをインストールする方法は?

    キーボードの調子が悪くなったため、 Administrator上からキーボードドライバを削除し、 PCを再起動しました。 すると当然のことながら、キーボードが使用できません。 よって、Administratorにログオンするための パスワードが入力できない! これってもしかして、 永久にキーボードドライバをインストールできず、 また、永久にAdministratorにログオンできないってこと?? というわけで、大変困っています。 Administrator以外には「User」のアカウントが残っており、 これにはパスワードが設定されていないため、 マウス操作のみでログオンはできます。 しかしAdministratorではないため、 キーボードドライバのインストールができません。 どなたか、この状態でキーボードドライバを インストールする方法をご存じの方はいませんか? Administratorのパスワードを変更する方法でも構いません。 何卒、よろしくお願い致します。

  • SQL Server 2005 Express Edition インストールエラー

    知り合いのPCにWindows XP Proをインストールし、その後、 SQL Server 2005 Express Editionをインストールするよう頼まれたのですが、 Windowsを無事インストールし終わった後、別に何もせずにそのままAdministratorでログインし、SQLをインストールしていたところ、以下のようなエラーが出てまったくどうしようもない状況です。 SQL Server セットアップは、ファイル c:\YTC\SQLServer\MSSQL.1\MSSQL\Binn\Resources\1041\ のユーザー Administrator に対するセキュリティ権限を変更できませんでした。続行するには、SQL Server セットアップを実行しているアカウントとドメインが存在すること、SQL Server セットアップを実行しているアカウントに管理者特権があること、および がインストール先ドライブに存在することを確認してください。 Administratorで管理者特権がないわけないと思いますし、私は普段はMacを使用していますもので、Windows特有のこういう複雑なシステムはよく分からなくて困っています。 少し緊急を要していますので、是非ご教授のほどをお願いいたします。

  • プリンタドライバがインストール出来ません。

    会社の同僚が使用しているPCなのですが、 プリンタドライバをインストール出来ません。 私はWindowsXPを使ったことがないので よく分からないのですが、 CD-ROMをセットして開けようとすると、 「Administratorの権限がありません」と 表示されてしまいます。 (XP以外のOSのように、Administrator」 現在2つのuser名(?)が登録されている ようなのですが、コントロールパネルの中の 「ユーザーアカウント」で見る限り、 そのどちらも「アカウントの種類」は 「コンピューターの管理者」になっていて、 プログラムのインストールが出来るようなことは 書いてあるのですが…? どのようにすればインストールが出来るように なるのでしょうか?

  • Windows xp pro 制限ユーザー

    会社で勝手にいろんなソフトをインストールされないように、ユーザーアカウントで管理者アカウントを新た作成し、それまで管理者だったアカウントを制限ユーザーに変更して運用しようと思います。 使用しているパソコンはWindows xp pro SP3です。 管理者ユーザを新規で作成したうえで、もうひとつのユーザアカウントを管理者から制限ユーザーに変更しましたが、制限ユーザーでログインしたところ、それまで常駐していたセキュリティーソフトが常駐していなかったり、ソフトが認識しなかったりしてしまいます。 複数のパソコンで同様の設定をしたところ、殆どのパソコンは制限ユーザーでもセキュリティーソフトがきちんと常駐していて、管理者の時にインストールしたソフトもきちんと認識していますが、2台のパソコンだけがダメでした。 制限ユーザーで詳細設定等があるのでしょうか?もしあれば設定方法を教えてください。

  • USBドライバーをインストールさせない方法はありますか?

    USBドライバーをインストールさせない方法はありますか? 社内のパソコンのセキュリティを上げたいと考えています。 社内で使用するパソコンの利用者権限を全てAdministrator権限からUser権限に変更しました。 USER権限にすれば、USBメモリをさした際に、USBドライブはインストールされないのかと思いましたが、自動でインストールされてしまいます。 利用者が勝手にUSBを挿してもドライバーがインストールされないようにしたいのですが、何か方法はないでしょうか。 既に、USBドライバーがインストールされている場合の削除までは考えていません。 PCで新規にUSBメモリが使用できないようにだけしたいと考えています。

  • Windows7のユーザーアカウントについて

    Windows7を初めて使用した者です。 空のPCへWindows7proをインストールすると、 標準ユーザーか管理者Administratorかを選択するダイアログが表示されたので、 標準ユーザーとしてログインし、コンピューター名などの設定を変更して、 社内LANサーバーへアクセスするためにドメインにも入って、 アンチウィルスなど、その他もろもろ設定して、sp1などのパッチあてなど 全部行ってか再起動して、標準ユーザーとして設定したユーザーID・PASSで入力すると................... ???なぜか???もう一つユーザーアカウント(ユーザーフォルダ)が出来てしまい、 しかも誤って新しく作ってしまったアカウント権限が 管理者Administratorになってしまい、ユーザーフォルダが2つ出来てしまった状態です。 この状態から次のように変更できませんでしょうか。 誤って作ってしまった管理者Administratorを標準ユーザーへ変更し、 最初に設定した標準ユーザーを管理者Administratorへと変更してから、 誤って作ってしまったユーザーアカウントを削除したいのですが、 これって可能でしょうか? Windows7を再インストールして、最初から管理者Administratorとして ログインし直したほうが早いかもしれませんが、それができない事情です。 何卒、ご教授下さい。

  • アカウント名変更について

    os:Windows2000pro インストールしたときからあるAdministratorのアカウント名を変更する方法を調べたら 1.ローカルセキュリティポリシーより変更する方法。 2.ユーザーとパスワードより変更する方法。 と2通りあるのですが、違いがわかりません。 まったく同じなのかもしれません。 わかるかたがいらしたら教えてください。

  • 本日Windows7を買ったのですが…

    初めて質問します 本日パソコンを購入しました 今まではWindowsXPを使っていたのですが時代の流れに乗り7を購入しました 色々と手探りで使いやすくしようと頑張っているのですがやはりXPに慣れていると7がまったくの別物で苦労しています それはさておき質問なのですが 今FENCESというフリーソフトをインストールしようとしているのですが、画像のようなエラー文章が出てしまいます 恐らく管理者権限について触れているのでしょうけれど変更の仕方がよくわかりません 一応「コントロールパネル」→「ユーザーアカウント」の欄で調べましたが自分のアカウント(というか自分専用のPCなので一つしかないですが)はAdministratorでした すいませんが解決方法を教えていただけると助かります

  • Oracle9 のインストール

    先日WindowsXP プロフェッショナルに Oracle9 をインストールし、 無事Oracleを使用するソフトも使用できる状態になりました。 ですが、先ほどふと思い出したのですが、今回インストールしたのが WindowsユーザーのAdministratorユーザーではないユーザーでインストールをいたしました。 以前、インストールはAdministratorでログインして行うようなことを聞いたことがあったのですが、 今後何か影響が出てきたりしてしまうでしょうか? 何か情報がありましたら、よろしくお願いいたします。