このページの本文へ

Windows Info 第518回

WindowsにおけるUAC(ユーザーアカウント制御)とは何? 設定は変えない方がいい?

2026年03月01日 10時00分更新

文● 塩田紳二 編集● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 Windowsには、UAC(User Account Control、ユーザーアカウント制御)と呼ばれる機能がある。Windowsでは外部のスクリプトでキーストロークを送るなどの方法で、「悪意のあるプログラム」からGUI操作される可能性があった。

 このとき、Windowsに変更が加わる動作に関しては、対面しているユーザーに最終判断を委ね、ユーザーが許可した場合のみ実行を許すのがUACだ。今回はこのUACについて解説する。なお、UACは現在のWindows 11に含まれている「sudo」コマンドと関係がある。このことについては過去記事「Windowsプレビュー版に搭載されたsudoを試す」(https://ascii.jp/elem/000/004/185/4185975/)も参照してほしい。

そもそもUACとは?

 UACは2006年のWindows Vistaで導入された。これにより、危険な動作は、ユーザーがその場で許可しないかぎり、プログラムやスクリプトから設定変更ができなくなった。仕組みとしては、どのユーザーも普段は一般ユーザーとして操作する。これは管理者になったユーザーであっても同じだ。そしてWindowsは管理者権限が必要な操作の場合には、UACダイアログボックスを使ってユーザーに最終確認をさせる。

 このUACダイアログが表示されるとき、デスクトップは暗転し、UAC以外のGUIは操作ができなくなるのが標準設定になっているわけだ。

 ユーザーがUACダイアログで許可すると、該当処理に対して、ユーザーを管理者権限を持つように「昇格」させる。このときユーザーアカウント自体は変わらず、実行権限を持つユーザーとして実行するのではないことに注意してほしい。

 UACダイアログに関する設定は、コントロールパネルの「ユーザーアカウントアイコン」→「ユーザーアカウント制御設定の変更」にある。

UAC

UACダイアログの標準設定は、上から2つめのものだ。ダイアログの表示時にデスクトップが暗転する。そのため表示のオーバーヘッドが大きい

UAC

デスクトップを暗転させないようにするには、上から3つ目に変更する

UAC

一番下に下げてしまうと、UACによる確認がまったくされなくなる。これだけは、設定しないことを強くお勧めする

UAC

一般ユーザーのマシンを管理しているようなら、一番上でもいいかもしれない

 ここでUACダイアログの表示方法を選択できる。標準ではスライダーの上から2番目「アプリがコンピュータに変更を加えようとする場合のみ通知する(規定)」である。これを1つ下にすると、UACダイアログが表示される条件は同じだが、デスクトップが暗転しない分、ダイアログの表示が速くなる。ただし、セキュリティ的には弱くなるため推奨はされていない。

 とはいえ、Windows 11ではダイアログ自体が他のウィンドウの下に入ってしまって、タスクバーにUACアイコンが表示されているのを見落とすと、処理が中断したままになってしまうことがある。そういうとき、暗転しない設定(上から3つ目)を選択しておくと、ダイアログが操作を受け付けるのが若干早くなる。

モバイルPCにおけるUAC

 モバイルPCでは、同世代のCPUを採用するデスクトップと比較した場合には一般に性能が劣る。しかしながら、モバイルPCではUACダイアログの設定を変更しない方がよい。そもそも、外出先でアプリをインストール、システムを変更するのは、できれば避けたいシナリオではある。セキュリティの問題だけでなく、バッテリ消費や、インストールやシステム変更に原因を持つトラブルの発生など、メリットが何もないからだ。

 出張のように数日間外出するのであれば、Windows Updateも止めておきたいぐらいだ。昨今のWindowsのアップデートでは、トラブルの発生もあると聞く。トラブル対策のための「ツール」(たとえば、バックアップ用の外部ドライブなど)なしのトラブル対策は辛いものがある。このため、外出中はなるべくトラブルの原因になる作業は避けて、文書作成など、本来の仕事でのみマシンを使うようにしたほうがよい。

UACとsudo.exe

 Windows 11 Ver.24H2から、コンソールでsudo.exeが利用できるようになった。sudo.exe自体に関しては、上で紹介した「過去記事」を参照してほしい。

 Vistaからは、ACL(Access Control List)で、ユーザーに権限を与えても、システムの変更などの操作に管理者権限とユーザーの確認が必要な場合にはUACが動作する。Vista以前では、UACがなく、事前にユーザーに権限を与えておくだけで、管理者権限が必要な操作ができた。また、runas.exeコマンドを使って、一時的に他のユーザー(管理者)としてプログラムを起動することもできた。

 スタートメニューに表示されるショートカットの右クリックメニューにある「管理者として実行」は、該当のプログラムを管理者権限で起動する。管理者権限で起動されたコンソールなどからプログラムを実行させると、やはり管理者権限で実行される。ただし、このときにもシステムを変更するようなコマンドではUACが働く。しかし、管理者権限が必要でも表示のみなどの場合(たとえばnetstat.exeの-bオプションなど)は、管理者権限の有無のみでUACを動かさずに動作が可能だ。

 しかし、管理者権限でコンソール(Windowsターミナルなど)などを立ち上げると、そこから実行されるアプリは、すべて管理者権限で動作してしまう。

 そこでコンソールは通常起動させ、管理者権限が必要なコマンドを実行するときのみ、権限を与えるコマンドとしてsudo.exeが作られた。このようにすることで、コンソール自体は一般ユーザーで昇格なしに動作し、ここからsudo.exeを使って起動されたプログラムのみが管理者権限で動作する。これにより、通常のコマンドまで管理者権限で動作しなくなり、安全性が高まる。

 UACを邪魔に感じることも少なくないが、悪意のあるプログラムを仕込んである、あるいは偽サイトに誘導するようなメールといったものも増えていて、年々その偽装技術は向上している。そう考えるとマシンの乗っ取りなどを防ぐにはUACが最後の砦となる。ほかにも防御方法はあるが、UACの場合、Windowsに対する変更設定を直接検出しており、想定内の攻撃であれば十分な効果がある。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

この連載の記事
1
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥36,970
2
Apple 2026 MacBook Neo A18 Proチップ搭載13インチノートブック:AIとApple Intelligenceのために設計、Liquid Retinaディスプレイ、8GBユニファイドメモリ、256GB SSDストレージ、1080p FaceTime HDカメラ - インディゴ
Apple 2026 MacBook Neo A18 Proチップ搭載13インチノートブック:AIとApple Intelligenceのために設計、Liquid Retinaディスプレイ、8GBユニファイドメモリ、256GB SSDストレージ、1080p FaceTime HDカメラ - インディゴ
¥99,800
3
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - ミッドナイト
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - ミッドナイト
¥177,333
4
【整備済み品】 富士通 タブレット ノートパソコン ARROWS Tab V727 12.3インチ 中古 タブレット【Windows 11 】【MS Office2019 H&B 搭載 】第7世代 Core M3/ メモリ 4GB / SSD 128GB /無線LAN/HDMI/LTE/タッチペン 付属(整備済み品)
【整備済み品】 富士通 タブレット ノートパソコン ARROWS Tab V727 12.3インチ 中古 タブレット【Windows 11 】【MS Office2019 H&B 搭載 】第7世代 Core M3/ メモリ 4GB / SSD 128GB /無線LAN/HDMI/LTE/タッチペン 付属(整備済み品)
¥9,999
5
NEC LAVIE 国内生産 ノートパソコン 25夏 N15Slim 15.3 型 AMD Ryzen™ 5 7535HS メモリ16GB SSD512GB MS Office 2024搭載 Windows11 バッテリー駆動14.6時間 重量1.6kg ルナグレー
NEC LAVIE 国内生産 ノートパソコン 25夏 N15Slim 15.3 型 AMD Ryzen™ 5 7535HS メモリ16GB SSD512GB MS Office 2024搭載 Windows11 バッテリー駆動14.6時間 重量1.6kg ルナグレー
¥119,800

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,386
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,490
3
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥1,080
4
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥690
5
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
6
【Amazon.co.jp限定】Xiaomi Pad 8 8G+128G グレー 11.2インチ 3.2K 144Hz高精細ディスプレイ 800nits Snapdragon 8s Gen 4 Xiaomi HyperOS 3搭載 AI機能 Google Gemini クワッドスピーカー Dolby Vision 9200mAhバッテリー 45W急速充電 エンターテインメント 作業 会議用
【Amazon.co.jp限定】Xiaomi Pad 8 8G+128G グレー 11.2インチ 3.2K 144Hz高精細ディスプレイ 800nits Snapdragon 8s Gen 4 Xiaomi HyperOS 3搭載 AI機能 Google Gemini クワッドスピーカー Dolby Vision 9200mAhバッテリー 45W急速充電 エンターテインメント 作業 会議用
¥71,033
7
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
¥1,690
8
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,359
9
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥5,980
10
【Amazon.co.jp限定】 ロジクール ワイヤレスマウス 無線 マウス M185CG 小型 電池寿命最大12ケ月 M185 グレー 国内正規品
【Amazon.co.jp限定】 ロジクール ワイヤレスマウス 無線 マウス M185CG 小型 電池寿命最大12ケ月 M185 グレー 国内正規品
¥999

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン