私はwin 7の管理者ですが、なぜ「管理者として実行」する必要があるのですか[複製]


5

重複の可能性:
アカウントが管理者グループのメンバーである場合、管理者としてコマンドを実行する必要があるのはなぜですか?
すでに管理者である場合、Windows 7「管理者として実行」

インターネットで調査していましたが、「ユーザーアクセス制御」以外は何も見つかりませんでした。これがシナリオです。ログイン名に対するすべての管理者権限があります。ポリシーにアクセスすると、管理者であると表示されます。しかし、regsvr32でdllを登録しているとき。管理者になるとエラーが発生します。adminとしてバッチファイルを実行すると、正常に実行され、コンポーネントが登録されます。管理者としてのすべての権利を持っていると混乱します。もう一度「管理者として」実行する必要があるのはなぜですか


これは非常に重複しています。。。ところで、UACが嫌いな人にはアドバイスがあります。オフにしますが、結果に注意してください。。。
-surfasb

回答:


18

それがUACの仕事です。

通常起動されるプロセスから管理者権限を取り除きます。
これにより、必要のない危険な管理者権限を使用しないでください。


次は、銃から安全性を取り除く方法と、楽しいことをできるのにコンドームが時間の無駄である理由。
WernerCD

3

スーパーユーザーまたは管理者が、これらのタスクに必要のない権限で日常的なタスクを実行しないことは、コンピューターセキュリティの基本的かつ非常に重要な概念です。Windowsは、UNIXとは少し異なる方法でこの基本原則を実装しています。

UNIXマシンでは、管理ユーザーは2つ以上のアカウントにアクセスできます。それらのアカウントの1つには、通常はrootアカウントであるスーパーユーザー特権があり、他のアカウントにはありません。通常、すべての管理者によって共有される真の管理アカウントは1つだけです。

Windowsはこれを異なる方法で行います。通常、管理者はすべての特権を保持する単一のアカウントのみを持ちます。ただし、管理者が特に指示しない限り、タスクは管理者権限で実行されません。

「管理者として実行」は、「rootとして実行」と同等のUNIXであると考えることができます。これは、タスクに、私がそれを与える権利がある特権を与えることを意味します。

概念的には、Windowsの実装はより論理的です。しかし、実際の実用的なアプリケーションでは、より単純なUNIXアプローチほどうまく機能していないようです。


管理者として実行の問題の具体例を挙げていただけますか?Win7にはいくつかのケースがありますが(Vistaでより多く)、自動昇格が単一のアクションに対して複数のプロンプトをトリガーすることがあります(特定のatmでは考えられません)。ただし、自動昇格は、Windowsがアクションに必要と考える特定の特権(vsブランケット管理者権限)のみを要求し、10または20(内部)ステップ後まで不要なものを見つけられないことがあるためだと思いました。
ダン・ニーリー

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.