ヌル(・ω・)ポリーン
いちいち許可ボタン押すのめんどくさい。特にシステムフォルダ弄る時。
システムフォルダって、そんな頻繁に弄るか?
まぁ、スタートメニューは若干面倒に感じるかも。
パスワード打つ回数減らす為に、例えばプログラムグループ作るなら
直接 C:\ProgramData\Microsoft\Windows\Start Menu を弄るんじゃなくて
現ユーザでフォルダ作ってからコピーしてるな。
あ、あと昔ネトゲしてた時クライアントを起動するときにも出て邪魔だった
良スレ上げ
そうだ!XP使えばいいんじゃね?
8 :
名無し~3.EXE:2008/03/30(日) 19:32:18 ID:gkt+qkIj
デメリットって面倒とかそんな程度だろw
UACいらなきゃ、無効にしてしまえば、ええでしょう。
勝手に不正のプログラムが起動するより全然いいよ
めんどいなんて些細なこと
不正なプログラムが勝手に起動するリスクがあるのに、UACをはずすなんて出来ない。
めんどうなのは認めるけどね
さっきかきこしてたorz
>>12 なるほど。そういう考え方もあるか。
でもにUAC切ったとこでウイルス対策ソフトとかで引っかかったことがあるからOFFでもいいかと思ってた
UACってvistaで唯一の良い機能だと思うのだが
これを切って使うというのはwindowsユーザーらしいですね
unix系なら当たり前の機能なのに
>>4 なんでシステム全体のをいきなりいじるんだよ……
ユーザ毎の部分は %AppData% 以下にあるだろ
>>5 パッチ適用時以外でも管理者権限を必要とするゲームがクソなだけ
>>15 ウィルス対策ソフトは 100% 防げるわけじゃない
ちょっと古いものでもたまに検出できなかったりする上に
ついさっき作られたばかりのウィルスなんかは 100% 検出できないぞ
>17
特定ユーザが使いたいのでなく、全員使いたいフリーソフト。
21 :
名無し~3.EXE:2008/03/31(月) 06:52:44 ID:ri0aWBbu
良スレが立ったようですね
このスレ見てID:fiB0sYAZさんが言ってた事を理解しましたよ
大変ですね。桁が違うというか世界が違うというか。
政府が時代の流れについていけてないのでどうにもならない
と言った状況が垣間見れたような気がする。
まるで保育園だw
>>15 古いのもだめなこともあるのか。じゃぁしょうがない、もう一回UACオンにするか。
あ、いま思ったんだけどある特定のソフトだけ許可する必要をなくすことってできる?
>>20 それはフリーソフト側がしっかり全員/個人のメニューに登録する選択が可能な
インストーラを提供してないのが問題だな……
個人的にはアンインストーラによってそういった部分を
きっちり消せないものは使うのを避けるが
>>23 うん、それができると最高だと思うんだが
残念ながらできない
UAC、デバマネ開くだけで出るし、CPU-Z開くだけで出るし。
うちは切ってるな
そりゃデバイスマネージャの様なドライバをいじるような
操作を行う機能が管理者権限が不要なのは異常だし
CPU-Z のように機器情報を読み取ったりするソフトも
管理者権限が必要になるのは当たり前だろ
やっぱりUAC切る人がいるんだね
不便なの?それともマルチユーザー環境に慣れていないだけ?
>>26 Vistaでは管理者ユーザではなく、制限ユーザで使うことをお勧めする。VistaはUACがあるから簡単だよ。
管理者ユーザだと、ただデバイスマネージャやレジストリエディタでを中身を確認したいだけでも毎回UACが反応してしまう。
制限ユーザなら単純に、中身の確認が可能("highestAvailable"なmanifestが付いているので)。
cpu-zとかは
>>27氏が言うように仕方ないね。同じようなソフトでもEverestみたく"highestAvailable"な場合もある。
UAC使ってたら管理者ユーザーで常用しててもセキュリティ的に問題ないの?
制限なしで自動昇格を有効にしてたり、
昇格確認が出ても、全く確認せずに何でも実行したりしてなければ
vista使ったことないのだけれど
UACって確認ボタンを押すだけ?
それとも認証が必要なの?
デフォルトの話をすれば、管理者ユーザなら「続行」を押すだけ。制限ユーザなら、
管理者ユーザの中から1つ選んで、その管理者ユーザのパスワードを入れて権限昇格。
ここらはXPの runas と同じだけど、大きな違いは管理者ユーザにパスワードを付けていない場合でも
Vistaでは権限昇格できること。
それだけの手続きでなんで嫌われるんだろうね?
ユーザーが管理者と一般使用者の区別がよく分かっていないのかな?
Vista憎けりゃUACも憎いのか…
どっちかと言えば UAC邪魔くさい→Vistaはダメ みたいな人がいるかも知れない。
Windowsの設定は何だって変更できて当たり前って言うのが染み付いていると、そう思うのも無理ないのかも。
>>35 業務は2k、遊びはVistaとデュアルしてる
2kでexeをクリックするとき、むつい右クリで
管理者で実行するを選択しようとしてしまうw
あっ2kだから無用だと気が付く
これに慣れた後でVistaに戻るともにょるw
要は慣れ
>>36 そのために UAC オフってのがあるんだけどな……
>>37 Windows 2000 でも普段から Run As を使えば
感覚的にはそんなに差はない
パスワードを入れるのが面倒ってのは、まぁ(ry
でも2kやXPのRunAsって結構限界があるような。
まどいのでXPの頃は管理者常用してた。
慣れてしまった今となっては、XPで管理者ユーザで常用する、って言うのは自分の中で考えられなくなったけど、
確かに面倒っちゃ面倒だね。VS2005みたいにrunasを使用したセットアップで問題が生じることもあったし。
ただMekeMeAdminとかRunasaとかのツールを併用すれば格段に便利になるよ。
あどみにで入ってるのに、いちいち許可が必要なのが意味わからん
そんなあなたには制限ユーザでの使用がお勧め。
感覚的には、管理者ユーザでログオンしている時よりもUAC画面が出る場面は少なく感じる。
あと本当に"Administrator"でログオンしていればUACの制約は受けないよ。
44 :
名無し~3.EXE:2008/04/22(火) 15:08:54 ID:QQqncja5
Home Premium だけど、Administratorでログインしなおす方法を教えてください。
>>45 ありがとうございます。
コマンドプロンプトからやっておきます。
>>20 プロファイル以外に書き込む糞ソフト使うからでは
>47
…ん?どういうこと?
別にそういう類のソフトでは無いのだけれど…。
インストーラが無いから、スタートメニューに自分で登録しただけだよ?
インストーラを用意していないのがクソってことだな
vistaにしてから環境構築するときにUAC切ったのよ。ソフトインストールするとき五月蠅いから。
で、その前段階でユーザフォルダ(マイドキュとか)をシステムとは別ドライブに移動してたのね。
んで、UAC切ったらそれらのフォルダが二重に作成されてんの。要はシステムドライブに再生成されてた。
で、エクスプローラではマイドキュとかが2つづつ表示されてる。すごい無様。
再移動でマージ出来るか試したけど、だめ。
仕方ないから別ドライブの中身を再生成されたフォルダに移動して、再移動。
すごい無様。
録画データとかFLV動画なんかもあって、すっげー時間かかった。
ソフトインストール終わってUAC戻そうかと思ったけど、またあんな状態に
なったらと思うと、ONに出来ない。
まぁONだと全うに動かないドライバや、確認が五月蠅いソフトも(ノートンとか)
あるからこのままでいいや。
ファイル名(setup/install/patch/updateなどが含まれていると)で勝手に判断して管理者権限を
要求するのはひどすぎる。ファイル名を変えずに一般権限で実行する方法がない。
manifestで昇格しないように書いてもだめ。
権限上げるなと明示してあるのに「要求された操作には管理者権限が必要です」とか抜かす。
UNIX系コマンド入れてるとinstall.exeとかpatch.exeとか困る。
適当にファイル名変えてショートカット作って代用したけどあほすぎ。
あとフォルダ作るとデフォルトでは一般ユーザーに書き込み権限がないみたいだけど
書き込み権限の変更だとか一般の人にわかるのかなぁ。
さる ってw
54 :
51:2008/05/04(日) 04:51:53 ID:amdDN2tt
>>52 Ultimateなのでレジストリ操作する必要はないのですが
EnableInstallerDetection → 0
でも昇格要求されませんか?
あとmanifestですがexe.manifestを書いただけではだめでSDKのmt.exeで
実行ファイルにmanifestを埋め込めば昇格要求されないようにできました。
exeにmanifestが埋め込まれていれば問題ないようですね。
と思ったらpathch.exeではmanifest埋め込みで何とかなったけどinstall.exeでは
無理とのこと。だめぽ。
56 :
52:2008/05/04(日) 10:05:46 ID:yCzhgp8z
>>56 EnableInstallerDetectionは再起動すると反映されました。すみません。
manifestはリンク先のであたってました。外部manifestでもOKです。
manifestの情報が変にキャッシュされるんですね。
なまじmanifestを付け外ししたり書き換えると動作が変わるので気がつきませんでした。
これってバグなんじゃないかなぁ。(--;
UAC最大の悪はUAC自体にあるのではなく、いくつかのフォルダに特殊属性が付けられていて、Administratorでも変更できないこと。
そしてそのフォルダへのアクセスが発生したときに動くフォルダの仮想化。
こいつが最悪。
どうせVistaに対応したスパイウェアは、WindowsフォルダやProgram Filesフォルダじゃないところにインストールされるだけなんで、
セキュリティ向上に全く役に立っていない。
逆に既存プログラムの互換性には多大な問題を引き起こしている。
59 :
名無し~3.EXE:2008/05/13(火) 01:26:58 ID:AdYO/cYh
俺は何もUACはウザいから嫌い、と短絡的に考えているわけではない。
あのウザさに見合う対価があったのなら、つまり本当に十分なセキュリティをOSに
もたらすことができたのなら、俺はUACには反対しなかった。
しかし、UACとは何かということを考えてみると、結局起きた問題の責任をユーザーに
押し付けるためのものでしかないのだ。
ユーザーの大半は、たとえ悪意がないものであってもプログラムの振る舞いなんて
ほとんど知らない。
知らないから「動かす許可をしろ」と言われれば黙って「許可」を押す。
Windows2000から導入されてるデバイスドライバインストールの署名確認のときに
署名がされていないからってインストールを拒否するユーザーがどれだけいる?
マルウェアだって表向きは便利なツールの顔をしている。しかし一度ユーザーを騙して
権限を手に入れてしまえばあとはやりたい放題。
さらにUACのひどいところは、勝手な判断でプログラムに権限を与えることを促してくる
ところ。
顕著な例は、Setupという名前が付いた実行ファイル。
Setupという名前が付いているだけで、「これはきっとセットアッププログラムですから
実行権限を与えておいたほうがいいですよ」と余計な忠告をしてくる。
知識のない人間なら、この瞬間「許可」確定だ。
その結果、情報が流出したり、システムがクラッシュしようが、MSに言わせれば、
「許可したおまえが悪い。」
じゃあ何か?PCを完全に保護するためには、UACがブロックしてきたありとあらゆる
動作をすべてキャンセルしろと?
そんなバカな、それじゃあ新しいアプリケーションのインストールもできないし、
デバイスマネージャを開くとこすらできない。
そう、結局UACとは、ただの責任転換のための仕組みでしかないのだ。
そんなもののために、ユーザーに不自由さを押し付けてくるのを許容できるわけがない。
こんなものを黙って受け入れている人間の思考が理解できない。
天下のマイクロソフトが、これはいいものだからぜひ使いなさいと言ってくれば、
自分の頭で何も考えることなく黙って使う、そんなのブタ飼いに飼われているブタと一緒だ。
コピペかもしれないが禿同だ。
少なくとも許可したものを自然に学習して、警告数を減らすくらいはするべきだった。
本当にイライラさせるためだけの機能としか思えない。
流石にデバイスマネージャはUAC無しで開くけどな。
62 :
名無し~3.EXE:2008/05/13(火) 21:22:51 ID:WDvS0sDx
広告に「管理者常用馬鹿丸出し」と載せりゃいいのにねw
63 :
名無し~3.EXE:2008/05/14(水) 01:08:53 ID:r6kqSzji
>>59 いちいち長い
ウザイから嫌いでないといいつつも使わないなら一緒だろ?
要するに「いらないでいいだろ?」
UAC良いんだけど管理者がリスク承知で全面的に許可したアプリくらいは完全に
スルー出来るようにして欲しいモンだわ
融通聞かなさすぎ
sudoに融通もくそもない
sudoers知らんの?
68 :
名無し~3.EXE:2008/05/14(水) 18:07:34 ID:Ju3T5kt/
ドザが知ってるわけないwwwww
>65
プロパティ→「互換性」タブ→「管理者としてこのプログラムを実行する」をON。
全ユーザーに対して許可するなら、「すべてのユーザーの設定を表示」
>>65に対する答えとしての、そのレスならちょっと読解力が足りないのでは。
Vistaのエレベータではダメなの?
72 :
69:2008/05/16(金) 01:14:38 ID:JIup9bC8
Vistaのエレベータは標準ユーザだと使えないんだよね。
runasa が正常に動くと良いんだけど。
名前欄間違えたw
74 :
名無し~3.EXE:2008/05/27(火) 07:43:40 ID:P82nx3a5
Windows Vista は ID やパスワードが判らなくても誰でも容易に管理者権限を奪える
1) 「BackTrack」などの Linux LiveCD でパソコンを起動
2) Windows ディレクトリにある Utilman.exe を cmd.exe に置き換えてリブート
3) ログイン画面でユーザー ID やパスワードが判らなくても「U」を押す
4) Utilman.exe のコンソール画面が起動
5) コンソール画面から explorer を起動
所要時間は2〜3分でログインをしていなくても管理者権限で全ての操作を行うことが可能
■ ソース
Vistaは誰でも管理者権限で操作可能、新たなセキュリティーホールが見つかる
ttp://www.technobahn.com/news/2008/200805261637.html
このスレ伸びないね
Windows Vistaの有用な機能だと思うのに
UNIX は ID やパスワードが判らなくても誰でも容易に管理者権限を奪える
1) 「BackTrack」などの Linux LiveCD でパソコンを起動
2) /etc ディレクトリにある shadow ファイルを書き換えてリブート
3) ログイン画面でユーザー root パスワードは空で[Enter]を押す
4) root のコンソール画面が起動
5) どうぞご自由に
所要時間は2〜3分でログインをしていなくても管理者権限で全ての操作を行うことが可能
XPの場合
1) 席に座る
2) 既に管理権限なので、どうぞご自由に
暗号化かけて無い限り
1) 「BackTrack」などの Linux LiveCD でパソコンを起動
の時点でどんなOSでもデータ抜かれるよね。
VistaだってEFSかBitLockerにしておけば2)から先に進めないし。
81 :
名無し~3.EXE:2008/05/27(火) 19:06:24 ID:P82nx3a5
実は
>>76の場合、2)の時点で既に管理者
リブートしなくても既に管理者だし、chrootすればシステム環境も変更できる
>>76は敢えて同じように書いてるんだろうけどね
>>74 こんなこともできちゃう(><)
Windows Vista は ID やパスワードが判らなくても誰でも容易に管理者権限を奪える
1) Fedoraなどの Linuxインストールディスクでパソコンを起動
2) Windows ドライブにLinuxをインストールしてリブート
3) ログイン画面で自分で作ったユーザー ID やパスワードでログイン
4) Gnome のGUI画面が起動
5) GUI画面から ファイルマネージャ を起動
いまはさすがに直ってると思うんだが、
プリインストール機に入ってたノートンが、
毎回起動するたんびにUAC要求してたんでOSごと入れなおした
簡単に言うと
アナルから指を入れてもらって
タマタマをいじられると気持ちいいんだお
ってことですね
タマタマをいじられるまでもなく気持ちいいだろ
ケツから手入れて奥歯ガタガタ言わしたろか?
87 :
名無し~3.EXE:2008/05/29(木) 17:41:12 ID:rPv/DhJt
至高の悦楽!
現段階では、UACは使い物にならん。
UACを有効にした上で標準ユーザでログオン、視覚効果を「システム -> システムの詳細設定 ->
詳細設定 -> パフォーマンス」と辿って変更しようとする。
管理者のパスワードを入力後、視覚効果を変更すると、あろうことか、変更されるのは現在ログオンしている
標準ユーザだけでなく、さきほどパスワードを入力した管理者の視覚効果まで変更されてしまうのだ。
しかも、「デスクトップのアイコン名に影を付ける」と「タスクバーボタンをスライドする」の設定は標準ユーザには反映されない。
この問題を回避するにはUACを無効にするしかない。
標準ユーザだって自分のアカウントのみで有効な項目の設定くらいは変えたいと思うだろう。
うざい上に、標準ユーザで使い物にならないと来てる。明らかな設計ミスだな。
「パフォーマンスの情報とツール -> 視覚効果の調整」とたどればいいところを
わざわざ不具合が起きるようにたどってるわけですね、わかります。
# いや俺も「ユーザー アカウント -> 環境変数」に気付かなくて
# 「標準ユーザーだとユーザー環境変数が設定できねえぞ!」と騒いだことがあるから
# 人のこと言えないんだが
システム→パフォーマンス→視覚効果の設定の順で辿れば標準ユーザーでも変更できますが。
ちなみに>88の挙動も途中でRunASしてる訳だから一応納得はできる動作。
まぁ標準ユーザーから管理ユーザーに一時的に昇格できる方が便利だけど…
>>88 既に指摘されているけども、確かに目的の場所への辿り方によってUACが反応したりしなかったり、って言うのは混乱するよね。
実際私も同じ事でつまずいたし。確か「デバイスマネージャ」も同じような感じだったかな。
ただこれには同意しかねる。Vistaにおける標準ユーザでの使いやすさはXPとは比べ物にならない。
> うざい上に、標準ユーザで使い物にならない
>>89 > 標準ユーザーだとユーザー環境変数が設定できねえぞ
これも、あるあるw
システムの詳細設定は地雷だよねw
2000/XPでは標準ユーザーで使ってたけど、UACがあるVistaでは最初に作った管理者で使ってる
余談だけど、ビルトインアカウントの「Administrator」ってVistaにも存在するのな
管理者として実行したコマンドプロンプトで、
net user administrator /active:yes
を実行することで有効にできるけど、このAdministratorって初期設定ではUACが反応しないんだよね
もちろん、設定を変えれば反応するんだけど
あと、「いじくるつくーる」のUACの設定で動作しない設定があるんだよね
>>52のリンクにある「HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System」の
「ConsentPromptBehaviorUser」の値を「2」に変える設定なんだけど、これは無意味だね
そもそも、「2」に変えることができたらUACが骨抜きになるw
表を見る限り0か1しかないとちゃんと書かれているようだが
95 :
52:2008/07/06(日) 15:12:24 ID:sbn6H3e4
その「いじくるつくーる」というソフトには"ConsentPromptBehaviorUser"を"2"にするような設定が
用意されている、と言う事では?使った事はないので詳細はわからないですが。
>>93 確かにVistaだからこそ管理者ユーザで常用しても良いかな、って感じに思えますね(XPでは考えられないけど)。
自分はXPからの慣れでVistaでも制限ユーザ使用だけど。
Vistaだと制限ユーザでも管理者ユーザでもあんま変わらんからな。
パス打つか打たないかの違い。
どちらにしろ2kやXPを制限ユーザで使ってた人には有難い。
管理者=自分ならたしかに違いはあまりないけど
そういう前提でアプリを開発されると管理者のパスワードを知らない標準ユーザーには
どうやっても実行できないアプリになったりして困る。
自分が管理者でPCに詳しくない家族は標準ユーザーにしたいけど
ネトゲが動かないと文句言われるとか。
実際に管理者権限がどうしても必要なら仕方ないんだけど
というかそういうアプリが量産されてたのが問題なわけで。
そこをユーザにしわ寄せしたMSもどうかとは思うけどな。
XP以前なら制限ユーザーでも起動はできるのよ。うまく動かないかもしれないけど。
でもVista「対応」と称して安易に管理者権限を要求するmanifestを付けられてしまうと
どうしようもない
なんぞこれ?
割り込んで悪いが
>>89, 90
いや、マジありがトン
実は今まで悩んでいた..w
漏れは
ウィンドウとボタンに視覚スタイルを使用する
スクリーン フォントの縁を滑らかにする
デスクトップ コンポジションを有効にする
の3つのみ、チェックを入れている。
これで、Vistaらしさを残しつつ、キビキビ動く。
Vistaで管理者ユーザと標準ユーザを使い分けてる人っていますか?
UACがあるので、自分だけが使うPCだと、標準ユーザで使う意味もあまり無いんじゃないかと思うんですが…
>103
管理ユーザーと標準ユーザーとで挙動を↓のように「別々に」設定できる。
管理ユーザー…パスワードを求める/確認ダイアログを出す/何もしない
標準ユーザー…拒否する/管理ユーザーへのスイッチ(パスワード入力)
105 :
名無し~3.EXE:2008/07/17(木) 16:24:39 ID:S1LcSPWo
新先月別PC買ったけど、Vistaが欲しいとかUACが欲しいという理由ではなくて
OSはXPの方が良かったくらいだから、UACを知った次の瞬間にオフにしたよ。
ネトゲしてるし色々面倒すぎるんだよ。
人それぞれでいいんじゃん?1人で遊びに使うだけのPCならUACオフ。
仕事で使う大事なPCはUACオンとか。
106 :
名無し~3.EXE:2008/07/17(木) 16:26:24 ID:S1LcSPWo
それでさー、既出だけど、UACをオフにすることも知らないで、Vistaは
XPより糞すぎとか言ってる奴、どんな素人なんだよと。
まぁ、そういう素人がUACをオフにすると痛い目に遭うんだろうけどな。
107 :
名無し~3.EXE:2008/07/17(木) 16:35:14 ID:tzqwOl2N
UACは管理者権限のあるプログラムがある限り作動する。
だから標準ユーザーでも管理ユーザーのパスワードさえ知ってればインストールが出来てしまう。
一台のパソコンを共有して使うならUACは有効にすべき。
Linuxでも標準ユーザーが一部の設定をいじるときにもrootのパスワードを要求される。
109 :
名無し~3.EXE:2008/07/23(水) 06:55:16 ID:RNPiPUqm
標準ユーザからRunAsで乗りきれってのがおかしいよ。
ソフトのインストールすらママならない。
つか、ソフトは全部管理者がインストールしろってのかね?
レジストリのHKCUに情報入れるの全部アウトになるのに。
スタートメニューもAllUser以外だと見えないやん?
そーゆーソフトは時代遅れなのか。そうなのか。
別にフリーソフトは各ユーザのフォルダに入れても良いんじゃね?
ゲームフォルダみたいな、それを意識した構成もあるにはある…が使われてないな。
\Users\<ユーザ名>\Program Files が無いのは何でかな〜とは思った。
まともなソフトならPer Userインストールできる
>>109 > ソフトは全部管理者がインストールしろ
別におかしい事は無いんじゃない?管理者ユーザで インストール→標準ユーザで使用可 と言うのが理想的だと思うけどなぁ。
もちろん、管理者ユーザのパスワードを知らないと言う前提で、
標準ユーザで インストール→使用可 なように考えられているソフトウェアもあるけど。
> スタートメニューもAllUser以外だと
確かにインストールしたつもりなのにスタートメニューになくてProgram Filesを除いてみるけど、
どのフォルダだろー、としばらく探し回ることもままあるねw
(特に企業名とかで一階層深くなっている場合とか)
学生やふつうの社員が好き勝手にソフト入れられるって事だしね
>>113 その考え方を押し付けてしまった結果が、今のvistaの惨状じゃね?
標準ユーザならXP以前でも同じことなのに何を訳のわからんことを
自分で管理者に切り替えなきゃいけないXPと
切り替える必要があるところで「切り替える?」って訊いてくるVistaじゃ違うよ
Vistaのほうが便利だな
>>116 とても同意。
Vistaの標準ユーザでの使いやすさはXPとは次元が違う
119 :
名無し~3.EXE:2008/07/29(火) 23:30:01 ID:ajp1+aDo
バカ向けOSでUNIXの思想真似して受け容れられるわけないだろwww
じゃあ、馬鹿向けOSじゃなくなったと解釈すればいい
NT3.1の時点でまねなんだが。
受け容れられない現状がAdministratorの常用だしな。
自分の持ち物くらい自分で管理したいではないか
権限があるくせに自分のミスを認めたくないあほなユーザのせいで全世界が迷惑する
アドミニ常用ってのは
自分以外が管理できる可能性も高いんだけどね
>>116-118 根本的な問題として、一般ユーザの権限を変更するんじゃなくて
アドミンユーザが新たにログインするってところが変なんじゃね?
でもアドミンユーザの権限も制限されるんだぜ?
なんで漏れのPC使うのに制限されにゃならんのかと(ry
> アドミンユーザが新たにログインするってところが変なんじゃね?
Linuxの話?
Vistaはよくできているよね。アドミンでログインしていても
通常はリミッターがかけられていて、リミッター解除すれば力を得られる。
> なんで漏れのPC使うのに制限されにゃならんのかと(ry
火事場のくそ力って言葉しってる?
火事などの危険な状態になったら通常以上の力を
発揮できてしまうこと。
通常でもそれぐらい出せればいいじゃないかと思うかもしれないが、
通常の状態で100%の力を出してしまったら、自分自身にダメージを与えてしまう。
リミッターはなんにでも必要なものなんだよ。自分自身を守るためにね。
Vistaの標準ユーザーの話じゃね?
もっとも管理者で新たにログインが必要なのは他のOSでも一緒だから
Vistaに文句を言われても
Usersを使い物になるようにすればいいだけなのに
管理者を制限するって斜め上杉だろ
方法自体は2000の頃からずっとあったが
>>128 なにいってんの?
どのOSだって、管理者そのものを
制限するようになってきているというのに。
SELinuxとかしらない?
斜め上どころか真上、しかも使い勝手の点で他のOSを引き離した。
一方OSXは勝手に昇格した
>>131、それ昇格やない。セキュリティホールや。
OSXもパスワード入力させますが何か
>128
UACのお陰で、Usersでの利便性はかなり増しましたが何か。
PowerUsers
Vista関係なす
VistaではPower Usersは廃止されたのか
ある
ココの話に付いて行ける奴は標準ユーザで大丈夫だろうが、
実際のVistaの一般家庭での使用形態を見てみろよ。
結局、皆アドミンで使ってUACウゼーって言ってるだけだから。
UACは「臭い物にフタ」的な典型的な対処療法。
ではどーしろと
USB挿したらエラーが出て使えないから今すぐ来い、と呼ばれて、
行って見たらドライバ(WHQL付いてない)が要る機器だった。
Usersは糞。
なんでその結果が「Usersは糞」になるのかが分からんのだけど。
どうみても機器のメーカーが糞です。本当にありがとうございました
カーネルモードで動くドライバはその気になればパソコン上の何処にあるデータでも吸えるんだよ。
そんなものを一般ユーザが仕込めたら…
他のOSが悪いんだよな。もともとパーソナルコンピュータはパーソナル、つまり個人のコンピュータなのに、
そこにマルチユーザーOSを持ってきて、Windowsはマルチユーザーじゃないとかいいだしたから、
あぁ、そうですか、マルチユーザーに対応すればいいんですね。
そうすれば権限とか面倒なことになりますが、仕方ないですね。
えぇ、常時Administratorもだめですか、そうすればアプリもインストールできない制限ユーザーを常時使用して、
インストールやOS設定などをするときに、いちいちユーザーを切り替えないといけないですけど、仕方ないですね。
Windowsユーザーは常時Administratorを使う? はぁ? それユーザーの問題でしょ?
Admin権限が必要なアプリが多い? それアプリの問題でしょ?
そういう文化にしたWindowsが悪い? なんですかその言いがかりw
じゃあUAC作りますよ。これでAdminでログインしても、通常はAdmin権限なし。
必要なときに、ユーザーに問い合わせる。いらいらさせる画面で、Admin権限が必要なアプリが減る。
これもだめ?(苦笑) UACはOFFにしろ?(苦笑) 今までの流れ理解してますか? モンスターユーザーですかwwww
うにっくすみたいに啓蒙しないのが悪い
啓蒙活動を免罪符にしてるだけじゃねーか
つーか、ユーザ1つじゃ俺は足りないな。
一人で使うにしても、管理用、普段使い用、カスタマイズとかの実験用に分けてるし
家族居たら、普段使わないにしても各自のユーザは用意しとくよ。
152 :
名無し~3.EXE:2008/08/27(水) 08:12:54 ID:6macHMxJ
>>74の方法自分のVistaマシンでやってみたら
タスクバーは出せたんだけどスタートメニューの右側のペインの項目が
クリックしても反応しないんだけど
153 :
名無し~3.EXE:2008/08/27(水) 11:15:32 ID:oNs+b6TS
UACが全てのOSに付属してたらわざわざVistaを選ばないかもな
エアロやWDDM関係も便利だとは思うけどね
自分のユーザをUsersに落としてみたら
再インストールする羽目になった。
155 :
名無し~3.EXE:2008/08/29(金) 12:07:47 ID:pZgNEVDQ
156 :
名無し~3.EXE:2008/09/01(月) 12:21:23 ID:9etyoEgB
そりゃまあUACが売りだろうし当然のことだ
157 :
名無し~3.EXE:2008/09/07(日) 16:41:08 ID:CVCC9myi
UAC切を推奨してる馬鹿サイトが多くて笑えるw
このアプリをVistaで使いたかったら管理者権限で実行しろとかいってるアプリって
XPだと管理者権限いらないの?
大概は要るな
でも何故かXPは管理者権限で使うものだと思われてるらしい
実際個人のPCはユーザー=管理者ってのがほとんどだからそれでいい。
その資質がなくてもね
163 :
名無し~3.EXE:2008/10/05(日) 06:48:39 ID:g7fHh051
Macが最高
UACあったほうがいいんだがいちいち画面が暗くなっておもいっきり作業が中断された感じでストレスたまるんだよな
最前面表示で大きめのダイアログ出すくらいでいいのに
そこで糞アプリ作った奴を恨むという寸法らしい
>164
画面を暗くしないようにもできるけど…
ただしキーフックとかできてしまったりするのでセキュリティは若干下がるけどね。
というか偽装とか防ぐ為にああしている訳だから、セキュリティを気にするなら
デフォルトが推奨。
あとあの画面をカスタマイズする方法もM$のサイトを調べ尽くせば出てくるかと。
意外とそういった情報がこっそり公開されていたりする。
>>166 Aero有効なPCに乗り換えて暗転がウザいというのはようやく理解できたが
そういうわけでデフォルトのまま使ってる。
でもやっぱりもっとスムーズに切り替えられるよう改善してほしいなあ。
セキュリティデスクトップでAero無効なのが根本的な原因だから
改善の余地はあると思う
Windows 7の流出したスクリーンショットを見る限りUACのダイアログでもAeroが効いてたので
Windows 7では改善されるかも。
キャプチャを撮るためにセキュリティデスクトップへの切り替えを無効にした可能性もあるけど
高い確率で後者だと思う。そのSSは見てないけど。
winlogonはキャプチャ出来ないよ
>>172 なんでSymantecの署名がついてないんだよ。
このプログラムのインストーラを平気で実行しちゃう人にはもともとUACあっても
役に立たないじゃん
「選択操作を記憶」が標準で実装されてればこんな事にはならなかったのに
ユーザーをイライラさせるために作ったんだからそれじゃ目的を達成できない
>178
「インストールの前にUACのレベルを最低に設定してください」って、
説明書にしれっと書いてしまう糞アプリが増える予感。
いきなり骨抜き確定かよwwwww
>178
記憶したデータをきちんと保護しておかなければ、セキュリティホールになる。
他にも許可済みの操作/アプリに偽装するとか、抜け道が多くなるかと。
まだレベルで制限という手法の方が漏れが少ない。
>180
元々VistaでもOFFにできてしまうわけで。
>>181 UNIX系ではsudoersでアプリごとに設定できるしWindows Vistaには管理者権限以上の
MSにしか使えない権限(Trusted Installer)がある
>>181 オフにすると起動する度毎回警告出てウザイから抑止できてた。
そこが省略されると何の躊躇いもなくオフにしなきゃ動作保証しませんと言う連中が増殖しそうで怖い。
エロデータみたいに何の躊躇いもなくインストーラでオフにする連中も増えそうだ
>183
同じようにもっとレベルを上げて使えと警告を出すと思うよ?
>>186 普段からUsers+UACで常用してる人には関係なさそうかなぁ。
あくまで管理者+UACに対する措置ってことですかね。
6801ではUACで暗転しなくなったらしい
6801試してみた。
デフォルトは下から2番目の設定。盾アイコンが出てるのに押しても確認されないのが
キモい。暗転については仮想PC上へのインストールだったので確認できなかった。
つーか1回もUACのダイアログ見てない。
一番下の設定にするとUACが無効になる。
>>185 なんも警告でなかった。
どうみても骨抜きです。本当にありがとうございました。
さらに遊んでみた
一番下(Never Notify)…VistaのUAC off相当。ほかのモードと切り替える場合再起動が必要
下から2番目…Windowsコンポーネント(Vistaで緑のUACダイアログが出ていたもの)では
UACのダイアログが出ずに自動昇格する
上から2番目…Vistaの、セキュリティで保護されたうんたらを無効にした状態に相当
一番上…VistaのUAC on相当
となっている模様
一般ユーザでregedit起動した時、
パスワード訊かれなかったので妙に思ったけど、保存時に
「値の内容を書き込み中に、エラーが発生しました」
と言われてしまった。
結局、管理ユーザでログインしなおしてregedit実行した。
不完全だな。
>>191 >パスワード訊かれなかったので
えっ?当然の事でしょ・・。もしパスワードを聞かれて昇格してしまったらHKCU\以下の部分が、
その制限ユーザーのプロフィールで無くなっちゃって面倒でしょ。(昇格したユーザーのプロフィールになる)
エラーが発生するのは、制限ユーザーでは弄れない部分を弄ってるからでしょ?(HKLM\以下等)
制限ユーザーでログオンしたままHKLM\以下を弄りたいなら、ちゃんと「管理者として実行」しないと。
asInvoker とか requireAdministrator とかのキーワードで検索してみると良いよ。
ごめん、ボケてた。訂正。
regedit.exe は asInvoker でも requireAdministrator でも無く highestAvailable だね。
>>192 エクスプローラでProgram Filesをいじったときみたく、HKLMをいじろうとしたら
その場でパスワードを問い合わせてくるべきだって言いたいんじゃない?
>>194 以前、話題になった「Utilman.exeをcmd.exeに置き換えてSystem権限を得る」ってのと同じだよね。
まあバグだったりセキュリテホールだったりではあるんだろうけど・・なんかね。
LiveCDを使ったりUACで認証したり、実質コンピュータの所有者しか実行できないわけで。
>>195 あー確かに、そっちの方がスマートな感じはするね。
197 :
名無し~3.EXE:2008/12/03(水) 13:09:30 ID:wX1T2rbc
>>191 管理権限が必要なのが明確なときには
管理者をして実行をすれば一般ユーザでもおk
というか管理者ユーザでもそれやらないとうまく動かないことがある。
パソコンは一家に一台じゃなくて一人一台の時代だろ
なんでユーザが複数必要なんだよ
WindowsMeで充分
>>198 WindowsMeの機能には不満がなくても
すぐ青くなるから使えねー
201 :
名無し~3.EXE:2008/12/07(日) 11:21:36 ID:9SnkaHi2
Vista Beta 1だと、
赤くなるらしいね。
製品版では廃止だけどw
Blue Screen Of Death - BSOD に代わる Red Screen Of Death - RSOD の誕生かと思ったけどね
サーバーはねずみ色だったような
7のデフォルト設定ってマルウェアがregコマンドを管理者として実行して
HKLMの中を編集しようとした時も自動昇格?
もしそうなら怖すぎだけど
Windows標準のツールを使ってる限りは無警告なんじゃない?
使ったこと無いから分からんけど。
>>204 Windows標準コマンドならあっさり無警告で昇格実行できた
マルウェア対策としてはまったく役立たずになったな
UACって特定アプリだけoffに出来ないの?
滅多に使わないソフトとか、基本アドミニ権限で
起動するソフトとかはonで良いんだけど
普段使うソフトで毎回警告はウザい。
>>208 Norton UAC Tool入れると出来る。
結局さ、XPですら最近はデフォルトで無効化されているActiveXのウェブインストールで
マルウェアに引っかかるアホがいる時点で、UACなんて付けても無駄でしょ。
どっかのサイトに書いてあったけど、ウィルスがインストールされる前に、
「これからあなたのPCを乗っ取りますよ、いいですか?」なんて聞いてくるわけ
ないんだから。
多分重要なのは、「無料で使えるセキュリティーソフト!ぜひお試しください!」とかいう
バレバレの手に引っかからなくなるような教育だと思う。
>>210 それはどの分野でも毎回言われてることだよ。
それをいちいちメーカーのせいにして
消費者側が文句言い続けた結果がこのざまと言えなくもない。
なお悪いのは実はマイクロソフトというより
ActiveXもWHQL認証とかも、許可取れてないものをインストールさせるときに
サードパーティーが「何か聞かれますが「はい」を選んでください」なんていう
ふざけた対応ばかりとってるメーカーが多いから
素通りに慣れたんだろう、きっとな。
> うそはうそであると見抜ける人でないと難しい
このヒロユキの名言だって使う人ありきで話している。
>>208 manifestを書く。
すでにmanifestが内蔵されてたら上書きできないけど
それは管理者権限がないと不具合が起きるから付いているわけだから
まともに設計し直せとメーカーに文句言え
"setup" "install" "update" 等の文字列がファイル名や説明などの含まれていても
UACでの自動昇格の対象になってしまうので、それが必要ないと思うなら無効にすると良いと思う。
EnableInstallerDetection
manifestがあればそっちが優先される
ttp://green.ribbon.to/~erog/Vista.html 結局は「螺旋回廊」のやり方がBESTという事か?
・セットアップには"highestAvailable"なマニフェスト。標準ユーザには昇格ダイアログ出さない。
・インストール先は書き込み権限を判別させて、標準ユーザの場合にはProgranFiles以外を指定。
・スタートアップ・デスクトップショートカットはUsers配下。
・システムデータ・セーブデータもUsers配下。
「ホワイトブレス」方式はCドライブが散らかるからあまり好きじゃないが、これが次点だな。
> ・セットアップには"highestAvailable"なマニフェスト。標準ユーザには昇格ダイアログ出さない。
asInvokerなマニフェストで、昇格が必要かどうかをプログラムで判断してるのもあるな
(NSISのUACプラグインやInnoSetupがその方式)
ウィルス拾ってくるようなことすら稀なのにこれいるか?
これがいるような状態自体もうダメだと思うんだが
とりあえずXPを1週間くらいUsers権限で使い続けてから
Vistaを使うとUACの便利さが分かると思う。
>>217 お前はLinuxを使う時いつもrootでログインしているのか?
こんなことを書く奴がLinuxなんか使ってるわけないだろJK
>>222 Xpだと昇格できないのでまっとうな手段ではアクセスできなくなります。
抜け道は多少ありますが。
これだから開発者のくせにXPを制限ユーザーで使ったことがない奴は(ry
そもそもインストーラを使わず初回起動時に環境設定したりするなとお達しも出てるのに
お達しなんて知ったことか
俺はCreateFileで物理ドライブ直接読書きを常用してるぜ
で、まったく関係ないユーザーの環境を初期化しちゃったりして
そういう馬鹿を救うためにわざわざ互換性fixを作ったのにエーアイソフトの社員に
逆ギレされたりするわけですね。
ちなみにVistaから管理者権限があってもHDDへの直接書き込みではきなくなった
UACオフで出来るよ。32bitなら。64bitは知らんけど
Build 7000のデフォルトでは、さすがにcmd.exeの自動昇格はできないようになってた。
なんで今さら2年以上も前の記事を…
>>232 てか、UACをわずらわしいと思ったことは数知れないが、UACに助けられた
と思えるシチュエーションってユーザーの実体験としてどれくらいあるんだろう?
俺は皆無だったが。
助けられたとは違うけど、俺は2k/XPの別ユーザで実行よりは便利になったと実感している。
>>232 便利さとセキュリティは相反することが多いから仕方ないよ。
一般人(利用頻度が並・危険な場所に行かない)がUAC必要になる場面がそもそも稀。
UACがあっても気にせずOKしちゃう人が多いと相変わらず効果ないし。
知らないプログラムが勝手に起動しないようダイアログでるのはいいんだけど
管理がわかりづらすぎるよな。Vistaでさらに改悪された関連付けみたいな気分。
SendToとかもだけど、なんでもかんでも隠せばいいってもんじゃない……。
>>235 でもマイクロソフトは対応したぞ
http://journal.mycom.co.jp/news/2009/02/08/002/index.html この記事には微妙に間違いがあるが
> 実際、コードの実行時にはUACが事前に警告を出す仕様になっている。
このとき出るのは「UACの」警告ではない。
マイクロソフトの元ブログでも「警告を出す」とは言っているが「UACが」
とは言っていない
>>236 UACはインターネットからダウンロードされる危険なプログラムから
ユーザーを保護する仕組みではないので(マイクロソフトも言ってるとおり)
そもそも認識がおかしい。
UACが必要になることがまれだったらそもそもあんなに苦情が出るわけない
管理者権限の必要な操作が非常に頻繁に行われるからこそ「ウザい」と
言われてるわけで
フォルダアイコンエロ画像集.ZIP .exe
↑一般人が踏むやつ
239 :
236:2009/02/10(火) 23:17:36 ID:0SfVcfKJ
>>237 いやぁ、普通に使ってたら権限昇格されて危ないようなものほとんどないからそう書いたんだけどね。
ちゃんとしたインストール/権限付与を行ってくれるソフト“だけ”であればほとんどUACダイアログでないよ。
ほとんどのソフトがまともな扱いできてないから
インストールとかでは何かしら自前で対策しているけどな……。
いまだVista対応と謳ってるのに挙動おかしいもの多いからサードパーティーもあまり理解できてないんじゃないか。
なんでも「管理者権限で」で済ませてるとこ多いし。
というわけで苦情の原因はMSだけに非ずと言いたいが、
余計なお世話機能なだけに苦情が出るのは至極真っ当だな。
XPの場合
MS「玄関に鍵をかけられ自分専用の個室も作れるようにしました」
ユーザー「鍵をかけるのは面倒だし一人暮らしだから個室イラネ」
Vistaの場合
MS「オートロックにしてみました」
ユーザー「勝手にロックするなウザイ」
7βの場合
MS「自動ドアにしてみました」
ユーザー「セキュリティ保護になってないだろ」
どうすればいいんだよww
>240
20xx年
MS「オートロック付きとありとで別エディションにしました」
ユーザー「これ以上エディション増やすな」
結局M$が何やっても批判すると思われ。
そんなのに一々つきあってたら、某童話のロバ売りの親子みたくなるだろうね。
一般ユーザーでも普通に使えるようになったのはUAC様々だな。
>240-241
本当にそのまんまだな。結局、自分で選べということですね。
私はクリックするのは特に面倒とは思わないのでVistaで満足しています。
> MS「オートロック付きとありとで別エディションにしました」
なしのエディションはないのかよw
UACをもっと直感的に操作できるようになればいいのだけど、
それはもう入力デバイスそのものが変わらない以上はどうしようもないので、
マウスとキーボードで入力している間は、
セキュリティー重視でUACを入れるか、セキュリティーを無視してそのままかだな。
インターネットボタンとか付けられたんだからUACボタンがあってもいいじゃん
マルウェアが真似られないようにするためにも
windowsキー+適当なキーでよくね?
現状どういう実装になってるか知らんが、ctrl+alt+delみたいに
windowsキーはwindowsOS以外から読み取れないようにする。
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\CredUI]
EnableSecureCredentialPrompting=dword:00000001
権限昇格時に"Ctrl+Alt+Delete"を押さなければならなくなる
EnumerateAdministrators=dword:00000000
パスワードだけでなく、ユーザー名も入力しないといけなくなる
EnableSecureCredentialPromptingは使ってみたことあるけど
さすがにウザすぎてすぐにやめた。
普通のUACの画面が出ているときCtrl+Alt+Delをフックしてくれれば
いいだけなんだけど。現状ではCtrl+Alt+Delを押すとUACのダイアログが
キャンセルされて「Windowsのセキュリティ」画面に切り替わってしまう。
253 :
名無し~3.EXE:2009/05/17(日) 14:03:14 ID:ugk7aPxp
このウイルスはUACとか以前に感染が容易でないと判断した相手には
そもそも攻撃コードを送らないらしい(セキュリティソフトに検出されるのを防ぐため)
ずる賢い奴だな
http://windowshelp.microsoft.com/Windows/ja-JP/help/f941cb45-b2cd-4b39-ab87-cb9ea959f44e1041.mspx 噂と真実
噂 : ダイアログ ボックスが絶え間なく飛び出してくる。
真実 : 許可を求める確認メッセージが、実際にどのくらい頻繁に表示されるかは、行う作業によります。
コンピュータを最初にセットアップするときは、UAC ダイアログ ボックスの確認メッセージがかなり多く表示されます。
ソフトウェアを多数インストールしたり、Windows Vista の設定をカスタマイズしたりする場合は特にそうです。
しかしやがて、コンピュータを日常的に使うようになると、UACダイアログ ボックスが表示される頻度は大幅に低下します。
ソフトウェアのインストールやグローバル設定の変更など、すべてのユーザーに影響する変更をコンピュータ上で行う場合にのみ、
確認メッセージが表示されます。 コンピュータに表示されるすべての確認メッセージが、UAC から生じているとは限りません。
Internet Explorer などのプログラムには、ファイルをダウンロードしているとき、または Web ページで何かを開く際に、
使用中のプログラム以外のプログラムが必要なときに確認メッセージを表示する、組み込みのセキュリティ機能があります。
ダイアログ ボックスのタイトルを見れば、どのプログラムが確認メッセージを表示しているかがわかります。
UAC の場合、ダイアログ ボックスのタイトルは "ユーザー アカウント制御" となっています。
噂 : UAC のせいで、コンピュータを自分で制御できなくなってしまう。
真実 : 実のところ、UAC が行うのはその逆です。 UAC は、コンピュータへの変更 (自分が開始しなかったものを含む) について通知し、
それを許可するかどうかユーザーが決定できるようにします。 ソフトウェアのインストールなど、ユーザーが変更を意図的に行っている場合に、
続行するかどうかをその当人に確認する必要があるかどうかは、意見が分かれるかもしれません。
しかし、有害な、または望ましくないソフトウェアがコンピュータにインストールされようとしている場合、UAC は危機を救うことができます。
コンピュータの管理者は、Windows XP で持っていたのと同じアクセス許可を Windows Vista でも保持し、
従来どおり、プログラムのインストールやコンピュータへの変更を行うことができます。
今までと異なるのは、管理者が承認しない限り、プログラムがコンピュータを支配できない点です。
噂 : UAC によって操作が遅くなる。
真実 : UAC ダイアログ ボックスの確認メッセージにより、特定の操作において手順が増えるのは確かです。
しかし、便利さがいくぶん損なわれるとしても、これは、望ましくないソフトウェアがコンピュータにインストールされるのをより有効に防ぐための、妥当な対価でしょう。
望ましくないソフトウェアが入り込んだ場合、コンピュータをクリーンアップするのに、どれだけ時間がかかるか考えてみてください。
もっと悪いケースでは、ウイルスに感染することもあります。その場合、どれだけの時間とデータを失うか想像してみてください。
標準ユーザーの場合、管理者アクセス許可が必要な作業を行う際、いったんログオフしてから管理者としてログオンし直す必要はなく、
UAC ダイアログ ボックスにユーザー名とパスワードを入力すればそのまま作業できるので、Windows XP より Windows Vista の方が効率的です。
噂 : UAC が原因でコンピュータが壊れ、プログラムが動かなくなった。
真実 : 最近のプログラムや、Windows Vista 用に更新されたプログラムは、インストール プロセスの開始時に、UAC ダイアログ ボックスの確認メッセージを表示します。
しかし一部の古いプログラムでは、許可を求める確認メッセージが自動的に表示されない場合があります。
その場合、セットアップ ファイルを右クリックし、[管理者として実行] をクリックすれば、従来どおりこれらのプログラムを実行できます。
機能していないように見えるプログラムを実行する場合、この方法を試してみてください。
噂 : セキュリティ ソフトウェアはコンピュータにインストール済みなので、UAC は必要ない。
真実 : ウイルス対策プログラム、ファイアウォール、マルウェア対策ソフトウェアの使用は、
コンピュータとデータを保護するための、すべて不可欠な手段です。UAC はこれらのプログラムでは行えない、
悪意のあるソフトウェアと、不明な、または望ましくないソフトウェアに対する保護という別の機能を提供します。
私は Windows XP を使っていたとき、ウイルス対策とスパイウェア対策のソフトウェアをコンピュータにインストールしていました。
それでもなお、厄介なツール バーやある種のウイルスに襲われました。 これらのプログラムのいずれも、絶対安全ではありません。
だからこそ、コンピュータにインストールされようとしているすべてのソフトウェアについて、UAC が注意を促すのです。
VistaのUACについて質問です
setup.exeや埋め込みマニフェストなどで昇格するようにされているアプリを、あえて昇格させずに実行することはできますか?
UAC自体は有効にしたまま、特定のアプリを標準ユーザー権限で実行したいのですが
264 :
262:2009/08/28(金) 20:50:37 ID:k12cb15k
>>264 実行ファイルを昇格させない方法
1. ファイル名に setup, install, update, patch などが含まれている場合は
それらを含まないようにリネームする。
2. マニフェストが埋め込まれていない場合は、独立したマニフェストファイルを用意し、
requestedExecutionLevel を asInvoker に設定する。
3. マニフェストが埋め込まれてしまっている場合は、レジストリの
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers
もしくは
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers
キーに新規の文字列値を作成し、名前を実行ファイルのパス、データを RUNASINVOKER に設定する。
266 :
262:2009/08/29(土) 00:34:54 ID:Eh5u5Tjk
>>265 おぉ!感謝です
特に3のレジストリ情報が役立ちそうです
とりあえずregeditやmmcが昇格せずに起動することを確認しました
コマンドプロンプトで
set __COMPAT_LAYER=RunAsInvoker
すると、そのコマンドプロンプトから起動するプログラムは
すべて昇格を求めてこなくなる
7で初めてUACなるものを体験したけど
1日でストレスでブチキレそうになってオフった
初日は設定変更すること多いからな。
オンにしてしばらく試してみれば、慣れるよ。
Vistaなんてもっとひどかったんだから……。
ま、Vistaにしろ7にしろ、一通りの設定終わっちゃえば大したことなくなるけどな
>>271 他のOSは管理者権限なしで環境設定できるの?
そもそも7では環境設定でUACのダイアログが出ることは基本的にないはずなんだけど。
Scripting Elevation on Vista
http://blogs.msdn.com/aaron_margosis/archive/2007/07/01/scripting-elevation-on-vista.aspx // elevate.js -- runs target command line elevated
if (WScript.Arguments.Length >= 1) {
Application = WScript.Arguments(0);
Arguments = "";
for (Index = 1; Index < WScript.Arguments.Length; Index += 1) {
if (Index > 1) {
Arguments += " ";
}
Arguments += WScript.Arguments(Index);
}
new ActiveXObject("Shell.Application").ShellExecute(Application, Arguments, "", "runas");
} else {
WScript.Echo("Usage:");
WScript.Echo("elevate Application Arguments");
}
elevate.lnk -> cmd /c
プロパティで「管理者として実行」にチェック
管理者として実行すると、カレントディレクトリがwindows\system32になるんだけど、なぜ?
カレントディレクトリに変なファイルを置いて昇格に乗じてコマンドを実行させるという
攻撃防止のためかな
環境変数も引き継がれないね
プロセスの親子関係がないのかな
プロセスに親子関係あったら権限も引き継がれるんじゃないの
API上はプロセスの生成時にトークンを指定できてトークンで権限が決まるようになっている
トークンを指定しなければデフォルトで親プロセスのトークンを引き継ぐ
ShellExecute(Ex)ってトークンの指定できたか?
>>283 CreateProcessWithTokenW
>>285 APIの内部動作的には昇格したsplit tokenで子プロセスを作成してる
(もちろん公開ドキュメントにはそんなこと書いてないけど)
なのでデバッガをアタッチするなどして子プロセスを作成した瞬間にハンドルを奪えば
管理者権限を奪取できるという脆弱性があったはずだけどあれは修正されたんだろうか
Microsoftは仕様だと言っていたような
このスレ、「Part1」 とか付いてるけど次スレとか行ったりするの?
エラー: 開始時刻の値が無効です。
開始時刻を適当に入れてみたけど
エラー: アクセスが拒否されました。
登録自体に管理者権限が必要というオチですた。
そりゃそうだ
でも直接実行すると管理者でもUACの警告でるからな。
あ、よく見ると登録は「管理者として実行」されたコマンドプロンプトか
タスクスケジューラでやれと書いてあった。でも標準ユーザーでやったら
>schtasks /run /tn hoge
エラー: アクセスが拒否されました。
やっぱりアクセスが拒否された(予想通りだけど)。
タスクスケジューラを使う裏技は標準ユーザーだと通用しない
ユーザイベントで起こすようにすれば?
runas /user:... "schtasks ..."
>>293 昇格して登録したタスクはデフォルトで管理者ユーザーが実行ユーザーになってる
>>295 うーん
「成功: スケジュール タスク "hoge" の実行が試行されました。」
って出るんだけどコマンドプロンプトが表示されない。
「ユーザーの切り替え」で管理者ユーザーとしてログオンしておくと
そっちのデスクトップにコマンドプロンプトが出るみたいなんだけど
現在ログオンしてるユーザーのデスクトップに出す方法はないかな
cmd /c cmd 0<0 1>1 2>2
298 :
名無し~3.EXE:2010/01/17(日) 23:14:45 ID:aRkaQE0x
「質問」
ビスタで、知り合いのパソコンのデスクトップ上のWMP11のアイコンをクリックして起動させようとしたら、UACの許可を求められました。
でも、普段、僕のビスタのパソコンでは、デスクトップ上のWMP11のアイコンをクリックして起動させようとしても、UACの許可は求められません。
なぜですか?2人とも、ユーザーアカウント制御は、有効です。、、、、、これを、知り合いのパソコンのデスクトップ上のWMP11をクリックして起動させようとしても、
UACがない状態にしたいんです、でも、UAC自体は有効で。
管理者として実行にチェック付いてるとか、
WMPの読みこむディレクトリに許可がいるとこが紛れ込んでるとか?
>>299 管理者として実行するにチェック入っててもUACの許可求めてこない?
個人で使ってる分には面倒だけど毎回管理者パスワード求められても
いいけど、会社の場合管理者パスワードを一般ユーザに公開しないで
会計ソフトとか使うとき使い場合どうしてるの?
>>298へのレスで、チェックが何かの間違いで付いてるかもしれないから外せって
言ってるんでしょ。
会計ソフトごときが管理者権限求めてくるとか、いったいどういう作りにしたら
そうなるのか想像を絶する。会計ソフトに見せかけたトロイの木馬なんじゃないか
そもそも会社の権限が必要なデータとUACの権限とは領域が違う・・・
ローカルとサーバーでも違うし、ローカルの中のどこかでも変わってくるし
自分しか使わないプライベートPCの場合、管理者権限もUACも
まったく邪魔なものという認識はあっているのか?
確かに管理者権限は基本いらないけど、必要になる時もあるからUACあったほうが便利じゃない?
UAC自体はあってもいいけどUAC仮想化フォルダは要らないよな
アプリによってはファイルが行方不明になったりするしorz
>>303 自分しか使わない=ネットワークに繋げないってことならな。
>>303 つまり制限ユーザのみで使うってこと?
何も追加インストールしないで、Windows Updateだけ自動更新するPC?
Webアプリオンリーの近未来型ユーザな香りがするけど、たぶん何か違うんだろうな。
>>305 自分はVirtualStoreはメリットしか享受しなかった。
XP時代に扱いに困った古いアプリを、全部システム領域に追いやれてすっきりした。
exe直下にデータ吐いたり、HKLM\Softwareに書き込むやつとか。
ドラッグアンドドロップで起動ができなくなったのは許せない
できるべ?
できぬるよ。
できますん
Win7でUAC何レベルに設定してますか?
中途半端に下げる理由がないので一番上
一番上以外はないも同じ
自称パワーユーザな常時admin厨を黙らせるために止むを得ず作った改悪機能なので、
普通は一番上に設定して使います。
あるいは標準ユーザーで使うか。
標準ユーザーはパスワードの入力を省略できないので一番上と同様の設定になる
各レベルの説明が抽象的で、正直どう違うのかわかっていない > UACのスライダー
一番上…VistaのUAC有効と同じ
二番目…Windowsのバイナリ(署名で判断)は自動昇格
三番目…二番目+UACのダイアログで画面を暗転しない
一番下…VistaのUAC無効と同じ
二番目はrundll32.exeとかのわかりやすすぎる抜け穴はさすがにふさいでるけど
それでも迂回するのは容易
ありがとうございます
>>319 抜け穴迂回つーかユーザーポカに対しては無力なのね > 二番目
ありがとうございます!
324 :
Zzzzzzzzzzzzzzzzzzz:2010/04/11(日) 17:30:44 ID:yUiHO3XR
vistaからの慣れでやっぱり一番上で使ってるな>UAC
どっちにしても普段は標準ユーザで使うんだけど。
>>324 一番下の画像はSYSTEM権限?
システム回復オプションがシステム権限で実行されることは
あまり知られていません
つーか
>>324ってUACと関係ないよね
まあパスワードなしなんだからSYSTEM権限にならざるを得ないよな
UAC無効にしたらインストーラ起動できないのな
うわぁめんどうくせえ
クソでもしてなよ
UACの目的って不正プログラムの実行抑制だけど、
単純なdelコマンドでマイドキュメントのファイルを削除するとかの
プログラムは抑制できないよね?
あくまでも守られるのはシステムファイルだけであって、
ユーザーデータは保護されない。
こう考えるとすごく中途半端な気がする。
なんでシステムがユーザーデータを保護する必要があるんだ
>>331 っていうか、システムなんて再インストールすりゃ復帰するじゃん。
ユーザーデータは消えてしまうと戻せないんだぜ?
バックアップは行うとしても、重要度はユーザーデータの方が上じゃね?
>>332 ユーザー自身の活動かマルウェアの破壊活動か検知するのは困難だから。
UACは悪意からというより、むしろユーザー自身のうっかりミスからシステムを
守るためにあるもので、マルウェアの活動を防げることがあるのはおまけ。
それに最近のマルウェアは検知されたくないからそんなわかりやすい破壊
活動はしないよ。マイドキュメントのファイルを流出させるほうが怖いだろ。
必要な権限はさらに少なくなるし。
>>332 ユーザーデータを管理者権限でしか書き込めない場所に置いとけばいいよ。
そしたらアプリを管理者権限で起動しないとファイルが保存できなくなるじゃない。
本末転倒すぐる
空気読まずに質問。
会社のPCで、ネットワーク設定切り替えるバッチファイルを管理者権限のないユーザーに提供するのだけど、パスワード入力なしで実行させるのは無理ですかね?
自分なりに調べてみたものの手段がなく、もしいい方法があれば教えて下さい。
>.>336
管理者権限で起動するタスクを登録する。
登録時には1回だけパスワード入力が必要だけどその後は不要。
Google Updateもこの方法を使ってる
>>330 城を乗っとれば国を盗られる
こう言えば分かりやすいかな
>>338 だが、民(ユーザーデータ)の居なくなった国の城に価値は無い訳で。
人間など放っておけば勝手に増える。
だから、ユーザーデータの保護には関係無いよねって話だと思うんだが。
またループ議論厨か
UACはユーザーデータの保護には役に立たないという
とっくに結論の出た話を何度でも蒸し返す人の事ですね。
> UACの目的って不正プログラムの実行抑制だけど、
既に一行目から勘違い臭がぷんぷんと
runasじゃ肝心の昇格ができねーだろ。
ひいきの引き倒しもほどほどにしとけ。
>>346 UACの意味がなくなるぐらい危険なオプション
>>348 昇格できないのでむしろこのオプションの方に意味がない
生Administratorを有効にすれば昇格すら必要ない
ttp://fareast-it.txt-nifty.com/blog/2007/03/vista_e29a.html さらにVistaではProgram Files内のプログラムが自分の階層下に
iniファイル等でセーブデータを作る事が原則的にできなくなってしまいました。
iniファイルを利用するのは、複数ユーザーの事を考えるとあまり行儀のよい事ではないのは確かでしょうが、
ユーザー名のフォルダを用意すれば問題は解決するわけです。
なによりDocuments and SettingsやらUsersやレジストリ内のHKCU\Software\会社名\アプリ名\などといった
意味不明な場所にアプリケーションの設定情報が散らばり、
実質アプリ単位のバックアップが一般ユーザーには殆ど不可能という状態に比べれば、
特に他アプリとの連携を考えないならiniファイルを使った方がよほどマシと思えるのは私だけではないはずです。
HDDのサイズが肥大化し全バックアップという手段が現実的でなく、
アプリにインストール情報をバックアップする機能がない現状を考えると、
レジストリやユーザーフォルダを利用させるMSのスタイルはアタマがちょっとおかしいとすら感じられます。
そしてそこまでユーザーの利便性を損ねてまで得たセキュリティが
Program Files内のデータはとりあえず上書きされませんというだけのことです。
そんなことをする奴が過去にそれほどいたとは思えないし、仮にウイルスがデータ破壊をはじめたとしても、
Program Files内のプログラム本体など再インストールすれば済む問題で、
本当に重要な取り返しのつかないデータはそんな場所にありはしない!
どうしてもやりたいならならば、複数ユーザーで利用するカーネルに近いプログラムのみ
強い保護のある中にインストールさせ、一般ユーザーが使うゲームや趣味のアプリなどは
既存のルールのまま動作させるのが筋でしょう。Windowsフォルダ内にSystem Program等といったフォルダを
新規に作るなりすれば良いだけの話です。なぜ既存のルールを破壊してまで
実用性のないセキュリティ機能をユーザーに押しつけようとするのか。
全くユーザーが見えていない証拠です。
「アプリ単位のバックアップ」などを思いつくのはそもそも一般ユーザーではありません。
「一般ユーザーの声」と称して「俺様が気に食わない」と言うのをやめれ。
> ユーザー名のフォルダを用意すれば問題は解決するわけです。
ユーザー名を変更しただけで破綻します。
移動プロファイル、ドメイン管理等もまったく考慮していません。
マジレスするのもアホらしいが。
ユーザー名の変更ってアプリのバックアップ以上に一般ユーザーはやりそうにないんだが
>>351 時代に逆行してる俺かっこいいwww系の電波ブログにしか見えん。
突っ込みどころ満載過ぎて疲れた。
MSの言いたいこと:
だいたいiniファイルなんていつまでWindows3.1時代の遺物を引きずってるんだよいい加減にしろ
いい加減にしないと、そんなアプリはVDM送りにしちゃうぞ!
356 :
名無し~3.EXE:2010/07/03(土) 21:51:39 ID:kWpOpfin
MS推奨ってまじでロクなことがない
例えば?
Windows
UACはsudoより優秀なことは知られてる
でも今まで権限に無頓着だったユーザに受け入れられるのに時間掛かるだろなぁ
UAC承認がメンド臭いっていう意味が理解出来ないんだが。
ただクリックするだけのことをなぜそんなに面倒だと思うんだ?
画面暗転の動作がもっさりしてるから。
UACがウザいから俺はこうしてる。
Windowsのインスコ時にtestという名前でアカウントを作る。
インスコが終わったらAdministratorを有効にしてUACは無効にする。
で、ようこそ画面を無効にし、ログオンのCtrl+ALT+Delを有効にして、前回ログオンのユーザー名を非表示にする。
最後にtestユーザーを削除して、Users権限の常用アカウントを作る。
UAC無効でUser権限のアカウント常用するほうがよっぽど面倒だと思うが…。
366 :
名無し~3.EXE:2010/12/23(木) 12:59:42 ID:1cdy5Hgj
UACが有効なマシンで、DOS窓の中から一時的に管理者モードになって任意のコマンドを
実行することってできますか?
UNIXやLinuxのsuまたはsudo見たいなコマンドを探しているのですが・・・
runasコマンドかな。
runasでは管理者のアカウントになることはできても権限は制限されたままで昇格できない。
ああ、管理者権限を持つアカウントじゃなくて
文字通りのAdministratorアカウントを有効にして使えばいいのか
soon.exe
>>366 コマンドプロンプトを右クリックから管理者として実行するしかない
そんな1コマンドだけ管理者として実行なんて都合の良いやり方なんてねえよ
XPはUsersグループで常用してたけど、Vista以降はUACを有効にして、Administratorsグループで常用するのもアリかなと思う。
俺はエキスパートだからAdministratorのユーザーを有効、UACを無効、コンテキストメニューの「管理者として実行」を削除して、Usersグループで常用するけどね。
ログインしなおさなくてもいつでもすぐにAdministratorになれるから便利だ。
RUNASじゃできないこと多すぎだし、RUNASだと起動すらしないものが多い。
UACが不便だとか文句言ってる人ってどうやってんの?
毎回ログインしなおしがそんなに便利なのか?
いつも管理者ユーザーでXP使ってたんだろ。
標準ユーザーで常用してたら誰でもそう思うよ
そもそも、UACとはシステムを保護する機能ではなく、管理者権限で常用している情弱に危険を報す機能。
常用はユーザー権限で、メンテナンスは管理者権限で使用している常人には余計なお節介以外の何者でもない。
情強様ならAdministrator有効にするとかUAC無効にするくらい造作も無いでしょうに
私は情弱なので、1個のアカウントをユーザ権限と管理者権限で併用しておきますね
自分もXP時代は制限ユーザ+管理者の2アカウント常用だったけど、
VistaからUACがあるので管理者ユーザ1アカウントで暮らすようになった。
ただし、画面暗転はうざいので切っている。意義は分かるんだけど利便性とのトレードオフということで。
Vistaと7はACLやポリシーがUACありきで設定されているから、安易にUACを無効して制限ユーザーで使うよりUAC+管理者ユーザーの方が安全。
UACを無効にして制限ユーザーで常用するなら、ACLやポリシーを適切に設定する必要がある。
>>379 そもそも標準ユーザーで使うのに
何でUAC切ってわざわざ自分から不便にするのか理解できないんだが
管理者ユーザーならUAC有効のほうが不便と感じそうなのは理解できるけど
>>381 企業などで管理者権限を与えたくない場合でしょ。
383 :
名無し~3.EXE:2011/01/02(日) 10:29:40 ID:tNmXkK+O
>>381 うっかり操作とかセキュリティ攻撃を受けて、PC上で管理者権限が必要な操作
(バックドアのインストールとか)をこっそり実行された場合、UAC有効だと
「管理権限が必要」画面が出る。ユーザーがUACに警告されそうな操作をして
いなかった場合「おかしいぞ」と気がつくことができるだろう。
たとえばメールの添付ファイルをダブルクリックしただけでUAC警告が
出たら、おかしいと思うだろ?
>>382 企業が与えたくないのはネットワーク・ドメインの管理者権限であって1端末の管理者権限は使用者でいいだろ?
>>385 システムファイルを削除しないとか怪しいファイルは実行しないとかいう運用ルールを、パートのオバちゃんにも徹底すればそれで問題ないよなw
>>382 >>379は「UAC+管理者ユーザーのほうが安全」と言ってるから
そんな話だとは思えないんだが
Windows 7 Professional 64bitを使っています。
UACで引っかかるソフトとそうでないソフトの違いって何なんですか?
どこかにブラックリストなりホワイトリストなりを持ってると思ったんだけど、
フリーソフトでも引っかかるのと引っかからないのがあったり。
「管理者権限として実行」しても回避できなかったり。
UACは、せっかくの機能なのでできればONのまま使いたいんですが、
ふだん使いのソフトが引っかかるので面倒で。
UACで引っかかるソフトとそうでないソフトの違いがわからない男の人って何なんですか?
OSとは物理的に別なドライブに置いてるアプリのフォルダ名を変えるだけでその中に
あるアプリにUACのマークが出たり出なかったりするのは何故でしょう・・・
パス名の中にキーワードがあるんよ
>>366 PowerToysのelevationというユーティリティ使えばいける
ただしsudoと全然使い勝手違って不便だし、これつかうくらいなら
管理者でそのときだけコマンドプロンプト立ち上げる方法のがなんぼが増し
>>378 画面暗転切ってるって・・・それ自動操作の防止機構じゃないのかそれは
機能有効で見た目だけ切れたっけ
>>388 基本的に全ユーザに関わることをするとUACに引っかかると考えればいい。
システムへの変更や監視をするソフトとかね。
それと自己アップデートをするソフトは
1回のインスコで全ユーザに使える形になっていると引っかかると思えばいい。
ソフトによっては、ProgramFilesじゃなくて個人フォルダ内にインスコしたり
共有インスコと個人インスコ選択できるなら個人インスコすると
引っかからなくなることもあるのでお試しあれ。
あと、UACとは違うがプロパティから「ブロックの解除」を忘れずに。
たまにあれで出るダイアログをUACと混同してる人間いるけど、別物だから。
個人的にネトゲが悩ましい…あれはどうしようもないんよね。
大概管理ユーザが前提な上、アップデータが大きいからか共有前提。しかも
アカウントハッキング防止とかのために大概システムへの監視を入れてるからな…。
旧型プログラムのウインドウへのファイルをドラッグアンドドロップして起動させるのは
UAC無効以外にできるようになる方法無いの?
その旧型プログラム使うなってのは無しでな
操作に互換性が欲しいんだから
windows保護者による制限の WEBフィルタ が特にうざい。
親にかけられてるんだけど
飛ばされたエロサイトは表示されるのに、まともなサイトに行けないことが多すぎる。
普通のサイト、Microsoftのサイト、bing、2ちゃんの画像、等 基準が謎。
作りが雑すぎる。非AdminからUAC突破出来ないかな orz
>>395 保護者フィルタって、Internet Explorerを使わなきゃいいんじゃないの?
FirefoxPortableとかならUSBメモリにブラウザ本体ごと入るから絶対ばれない。
さすがにそこまで雑じゃないよ。WSP使ってるからWinSock使ってるアプリは
(WinInet経由で間接的に使ってるものも含めて)もれなく引っかかる。
でもFirefox 4は素通しらしい(Mozillaは保護者による制限のバグだと主張している)。
398 :
395:2011/02/10(木) 18:50:05 ID:DnqPJaJ2
>>396-397 いろいろブラウザ試してみました。
{IEエンジン使用}→「Windows保護者に・・・います。」エラー
{独立エンジン使用インストール}→「Windows保護者に・・・います。」 または 普通の表示不可能エラー
{独立エンジン使用ポータブル 不レジストリ}→普通の表示不可能エラー
といった具合です。
IEエンジンでは 「HTTP450」 とも書いてあります。
「禁止」と判断したページはあのエラー画面に変換してブラウザに渡してるのか
またはエラーコードだけ渡しているから、独自エンジンでは普通のエラーになるのかはわからんけど。
結局ネットワーク処理の大本でフィルタ掛かってるぽいです;;
Google翻訳上なら行ける事があるので、ますます謎ですorz もうPC殴りそうです。
スレチ気味で失礼しました。
親と話し合う方が先なんじゃないかな…
俺が中高生で親にペアレンタルコントロールを掛けられる立場だったらとっくに突破してるな。
ubuntuのブートCD・USBメモリーは持ってます。
回線が eo光 なのでUbuntuでは接続できません
<<「eo接続ツール」(←Win専用・EXE)を起動するためのWINEの入手にネット接続が必要>> の無限ループ orz
ubuntu設定内の pppoe接続?とかいうのも分からないのです。Linuxはeo光に関する情報が少ないので困ってます。
PPPoE?どのプロパイダでも大して違わないでしょ?
ああ、確かにプロバイダにログインするときのユーザーとパスワードがあるはずだけど、
それは多分親で無いと分からないだろうな。家とネットの間にブロードバンドルーター
がある構成なら、Ubuntu起動するだけでネットに出られるかもしれないけど、とっくに
試してダメだったんだろうな。
>>398 同じ境遇の者から。
Anciaってブラウザ試してみて。
使いにくいけどその辺は割とかわせるはず
406 :
名無し~3.EXE:2011/04/10(日) 04:32:56.39 ID:rcW3FeB0
ぺアレンタルコントロールって匿名プロキシでどうにかならんのか?
はやいとこ親のID盗んで逆の立場にしてやれww
408 :
398:2011/04/13(水) 19:11:18.41 ID:8rv7cj/U
>405
Ancia使ってる!
マウスジャスチャ便利だよね
一発で翻訳サイト行けるし
でもエンジンがIEだから脂肪した。
>407
Winのパスワードを解析してくれるLinuxは在るらしいけど・・・
パスワード解除したらばれて(ry
>>408 使ってたかww
マカフィーは全部かわせるの確認したんだがな・・・そうだ、IEエンジンだったな
410 :
408:2011/07/02(土) 17:11:09.87 ID:BOcx2/Ww
Ubuntu10.10 USBブートから何かの拍子に悲願のネット接続キタ──(・∀・)──ッ
なぜかWindowsより高速。Linux用2chブラウザ入れてちょー快適(フォントが無いのでAAは崩れるけど)
>>288 ttp://jinblog.at.webry.info/201103/article_11.html >タスクスケジューラから起動されたプロセスは、「優先度→通常以下」「I/O優先度→低」となってしまう。
>タスクスケジューラの設定画面では、起動時の優先度を設定できないが、
>以下の方法で通常、もしくは、高優先度で起動する事ができる。
>
>(1) タスクスジューラに登録し、優先度以外の設定を済ませる
>(2) タスクをエクスポートし、一旦削除する
>(3) エクスポートしたファイル(xml)を編集し、下の方にある<Priority>7</Priority>の値を変更する
> → 4にすれば「優先度→通常」「I/O優先度→通常」
> → 1にすれば「優先度→高」「I/O優先度→通常」
>(4) 編集したファイルをインポートする
ありがとー
ファイルの仮想化とかいうのはやめてほしい
グループポリシーでファイルの仮想化だけ切れるよ
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
"EnableVirtualization"=dword:00000000
バカが使い続ける限り消えんだろう
馬鹿じゃない俺にはUACなど不要
とか思ってそうな
>>418が一番馬鹿
XP以前で制限ユーザーを常用したことのなさそうな420が馬鹿
oh...
9xのノーガードシステムが最強
424 :
名無し~3.EXE:2011/11/23(水) 11:39:16.34 ID:nwtiGPYP
電波テロ装置の戦争(始)
魂は幾何学、コピー出来る公安はサリンオウム信者の子供を40歳まで社会から隔離している
オウム信者が地方で現在も潜伏している
それは新興宗教を配下とする公安(慶應卒T)の仕事だ発案で盗聴器を開発したら霊魂が寄って呼ぶ来た
<電波憑依>
スピリチャル全否定なら江原三輪氏、高橋佳子大川隆法氏は、幻聴で強制入院矛盾する日本宗教と精神科
<コードレス盗聴>
2004既に国民20%被害250〜700台数中国工作員3〜7000万円2005ソウルコピー2010ソウルイン医者アカギ絡む<盗聴証拠>
今年5月に日本の警視庁防課は被害者SDカード15分を保持した有る国民に出せ!!<創価幹部>
キタオカ1962年東北生は二十代で2人の女性をレイプ殺害して入信した創価本尊はこれだけで潰せる<<<韓国工作員鸛<<<創価公明党 <テロ装置>>東芝部品)>>ヤクザ<宗教<同和<<公安<<魂複<<官憲>日本終Googl検索
UAC
ファイルの権限
Winsys
この辺どうにかしろよw
時刻の変更は管理者権限要るけど、BIOSから変更して
保護者の時間帯制限を突破していた頃が懐かしい…
PC壊れたからまたNorton UAC入れようとしたら404だと・・・
>>428 俺と同じ状態だな
どっかにミラーとか落ちてないもんかね・・・
Delphiで作られた糞ソフトを使うから昇格プロンプトが発動する。
今更すぎるかもしれないけど、今後このプログラムについては確認しない〜みたいなオプションはないの?
無い
一切無い
今後付ける予定も無い
誰かが作ればいいのにと思ったけど
仮にOSにそんな機能がつけられるなら、
マルウェアはそれをたやすく利用して勝手に動き出すよな。
ただ、Windowsローダーとかでアクチ回避できているわけだから
ローダーがそれをやろうと思えば出来るわけだ。
そこまでせんでも管理者権限取れればなんでもできる。
たとえばNorton UAC Toolがまさにそういうツールだった。
(インストーラーは合法的に管理者権限を与えられる)
uacのおかげで命が助かった事例とかないの?
当然のごとくいらない機能だと思ったんだが
シートベルトとか考えてみれば分かるだろうけど、無くて悲惨な目にあったという事例はよく出てきても、逆はなかなか無いよね
遠隔操作ウイルスが動かなくて逮捕されずに済んだとか
でも表には出てこないよね
ユーザーアカウント制御
次の不明な発行元からのプログラムに
このコンピュータへの変更を許可しますか?
プログラム名:iesys.exe
発行元:不明
ファイルの入手先:このコンピュータ上のハードドライブ
はい(Y) いいえ(N)
こんなんが出るのか?
>>438 いや何も出ないで単に正常に動作しないらしい
test
>>437 遠隔操作ウイルスが防げたとしても
それ以外が多すぎる
全部管理者でやってたんだが
skydriveアプリみたいに管理者権限だとエラーになるのはどういう理屈?
結局一人でつかうだけだとどういう運用がいいの?
それ、administratorsでなくadministratorだろ?ぼけ
ずっ
How can I launch an unelevated process from my elevated process and vice versa?
blogs.msdn.com/b/oldnewthing/archive/2013/11/18/10468726.aspx
「管理者として実行」されたコマンドラインから、「標準ユーザとして実行」する。
scripting.cocolog-nifty.com/blog/2010/01/post-5259.html
最近XPからWindows7に替えたんだが鬱陶しいことこの上ない。
この機能には絶対「今後このアプリにはUACの許可をします」のチェックボックスが必要だったと思う。
それだけで糞機能から神機能に変わったと思う。
例えばXPだったら、JAVAの脆弱性とかを付かれて
特定のWEBを見ただけでウィルスに感染しちゃったケースとかも、
仮にUACがONだったら防げるのかな?
UACの警告無しで何が出来るのかを想像すればいい
君がマイドキュメントに保存しているポエムをアップロードしたり
WEBカメラで生ライブしたりいろいろできちゃう
つうか、みんなこんな糞機能ONにしてるの?
FirefoxやJaneStyle開こうとするたびいちいち警告されるし、
一度許可したアプリは二度と警告しないようにすべき。
>>448 快適な作業を妨げるUAC自体がウィルスみたいなもんだと思う。
そんなに簡単に他人のPC弄れるんなら、どうぞご自由にやってください
UACオンにするより遥かにマシ
>>449 >FirefoxやJaneStyle開こうとするたび
それはおかしい
うちでは両方ともUAC警告でない
まず「互換性」タブで「管理者としてこのプログラムを実行する」に
チェックが入っていないか確認
>>446 >この機能には絶対「今後このアプリにはUACの許可をします」のチェックボックスが必要だったと思う。
>>288では駄目なの?
UAC Trust ShortcutとElevated Shortcutってどっちがええのん?
画像ファイルをMassiGra、動画ファイルをMPC-BEに関連付けているんですが、
jpgファイルやmp4ファイルをダブルクリックした時にUACの警告を出さなくする方法ってないですか?
ポータブル版ってオチだろどうせ
>>454 どういう操作をやったらそんな状態になるのかとても知りたい
457 :
454:2014/01/22(水) 22:41:04.36 ID:L3oNlxMA
>>455 どっちもインストーラ版じゃないですね。
>>456 画像ファイルをMassiGra、動画ファイルをMPC-BEに関連付けて
jpgファイルやmp4ファイルをダブルクリックした時にUACの警告が出ますよ。
試してみてください。
schtasks.exe /run /tn タスク名でググル
これのアプリショートカットをsendtoに入れる
これでどう?
本来出るはずがないのに出ている状況だったら無意味に危険にするだけだから
むやみやたらにすすめるのはどうかと思うが。
根本原因を突き止めた方がいい
>>457 exeファイルのあるフォルダに一般ユーザーの書き込みアクセス権があるか確認した?
関連付けってユーザー別の関連付け変更?
Massigraとかの関連付け変更機能使ったの?そのときのユーザーは自分?管理者特権使った?
461 :
454:2014/01/23(木) 16:08:01.48 ID:B2HohmIm
>>458-460 沢山のレスありがとうございます。
すいませんPC知識が乏しいので的はずれな回答になってるかもしれません↓
とりあえずUACのレベルはWindows7で下から二番目に設定しております。
とりあえずmpc-be.exeやMassiGra.exe自体をダブルクリックすると、
UACの警告が出るので、mpc-be.exeやMassiGra.exeをWindows7は危険なファイルとみなしているのだと思います。
そういう実行ファイルは他にも沢山ありますが、
そういう実行ファイルの中でもしょっちゅう使うファイルは下記URLの方法でUACを無効化しております。
www44.atwiki.jp/a2z_izm/pages/38.html
しかし、この方法はjpgファイルなどに関連付けた場合は使えないので、
他に良い方法はないかなぁと思ったところです。
最近までXPを使っていたので、エクスプローラでjpgファイルや動画ファイルをダブルクリックするたびに、
警告が出て、もう1クリックするのは面倒だなと思っているのです。
「それがWindows Vista以降の常識です」とか「それはただの横着です」と言われれば仕方ないのかなと思います。
もし良い方法があったら教えて下さい。
試しにMassiGra入れてみたがUAC一番上でもOK
>>460が書いてるように
管理者権限に昇格してMassiGraから関連付けすればいい話
464 :
454:2014/01/23(木) 20:16:15.89 ID:CdGiiEx1
>>462 解決しました。 皆様、お騒がせしてすいませんでした。 m(_ _)m
Application Information 無効
コレが最強
UACってインストーラ付アプリだと発動するの?
ポータブル版だと今のとこ発動するアプリ無いや。
ポータブル版はOSに保護されている領域にインストールされないから危険だよ
悪意のあるプログラムによって改変され放題だぜ
470 :
468:2014/04/05(土) 17:24:05.09 ID:Pa4qnUCf
やっぱアンチウィルスソフトの除外機能みたいのがあったほうが便利じゃね?
除外設定した実行ファイルのハッシュ値が変わったら、また警告出るみたいにすれば安全じゃね
UACはマルウェア検出機能ではない
>>471 >やっぱアンチウィルスソフトの除外機能みたいのがあったほうが便利じゃね?
>>288でいいんじゃね
>除外設定した実行ファイルのハッシュ値が変わったら、また警告出るみたいにすれば安全じゃね
AppLockerを使えばいいんじゃね
technet.microsoft.com/library/ee619725(v=WS.10).aspx#BKMK_WhatRruleConditions
この規則の条件は、Windows によって計算される各ファイルの暗号化情報を示す一意のファイル ハッシュに基づいて適用されます。
ファイル ハッシュの条件は一意であるため、発行元がファイルを更新するたびに新規の規則を作成する必要があります。
仮想化されたレジストリを確認したい
regeditを平民で起動できないかな?
昇格しないで起動するのはそれでできてもUAC仮想化は相変わらず無効なまま
UAC仮想化の有効・無効はタスクマネージャから切り替えできたと思うけど
Windows 8ではリボンをレジストリで無効にしないと「互換性ファイル」のボタンが
表示されなくてVirtualStoreを見るのがちょっと面倒になった
VirtualStoreへのショートカットをエクスプローラのお気に入りに入れとけばいいんじゃね
>>467 でも現実に攻撃される脆弱性の大半は
FLASHやJAVA等に起因するんだよね…
UACってC:\Program FilesとC:\Program Files(x86)内のファイルしか監視してないの?
他の所に入れた実行ファイルからは警告ダイアログ出ないんだけど。
もしそうだったら、全くマルウェア対策になってないんじゃない?
C:\Program FilesとC:\Program Files(x86)以外からマルウェア実行させればいいだけw
Google(マルウエア)もそうしてますが何か?
そもそもUACって何かを監視するものなの?
有害なファイルの実行を防ぐためのものじゃないの?
使ってる人の数が膨大だからワンクッションあるだけで
万単位で被害を減らす効果はあるんじゃない
未然に防いだことって評価されることがないけど
振り込め詐欺の注意を呼びかけながら周ってるパトカーみたいなもので
UACを自分でオフにできないくらいの人にはあったほうがいい
UAC保護されてるとき、UACで非昇格時のユーザアカウントの
グループ属性はどうなってますか?
Administrators グループには所属してないと思うのですが…
>>491 UAC非昇格時は管理者グループのSIDにdeny-onlyフラグがつく
495 :
名無し~3.EXE:2014/07/13(日) 09:25:41.57 ID:hLTnmNen
ILって何の略?
Integrity Level (整合性レベル)
http://blogs.msdn.com/b/tsmatsuz/archive/2009/06/12/windows-7-uac-compatibility.aspx Windows Vista には、整合性レベルと呼ばれるもう 1 つのアクセス制御のメカニズムが存在し、
上図の ACL より先にこのメカニズムによるチェックがおこなわれています。
整合性レベルは、プロセス、ファイル、レジストリーキーなどすべてのセキュリティ対象の
オブジェクトに対して適用され、High (高) / Medium (中) / Low (低) の 3 つの レベル (Level) と、
No-Write-Up / No-Read-Up / No-Execute-Up の 3 つの ポリシー (Policy) の組み合わせで
構成されます。例えば、あるファイルに High のレベルで No-Write-Up のポリシーが適用されている場合、
その下のレベルである Medium / Low のプロセスからこのファイルへの書き込み (Write-Up) はできません 。
High のレベルで No-Read-Up のポリシーが適用されているファイルには、
その下のレベルである Medium / Low のプロセスからこのファイルの読み込み (Read-Up) はできません。
つまり、上図の ACL の設定に関係なく、この整合性レベルのメカニズムによって
権限を得られないことがあるのです。そして、こうした場合に、UAC のダイアログを使った
管理者権限 (整合性レベル High) への昇格が必要となります。
497 :
名無し~3.EXE:2014/07/14(月) 03:29:31.46 ID:mjYSmlym
UACを破るウィルスやマルウェアも既に出始めているようだ
503 :
名無し~3.EXE:2014/11/15(土) 22:25:37.93 ID:G9GjSBVV
企業が開発したン十万円もする事業者向けシステムすらVistaや7対応を謳いながら
UAC無効化した上でAdministrator権限でなければ動かないケースもあったりする。
仮に将来Windowsが消滅しても
そーゆー企業はUNIX向けやMac向けにrootじゃないと動かないシステムを作るだろう
結局これ何のための機能だったのかなあ
一般ユーザーにとっては「はい」を連打する手間が増えるだけだし
ヘビーユーザーはそもそもこんなのに頼らないし
いったい誰が得をしたんだ…
ウィルス感染を防ぐための保険だろ?
無効にしてる俺ヘビーユーザーwwww とか思ってんだろうか?
>>505 UACに何も感じない人の為
こういうスレを見たりしない人とかね
分からないなら使うな、使いたいなら分かるようになれ
いつからか、こういうのが通じなくなってきたね
だから素人優先とでもいうかそういう設計にしてあるから使いづらい部分も多い
あと何でもクラウド連動しちゃってて何が送信されてるか分かりやしない点も困る
ユーザー アカウント制御とは
https://technet.microsoft.com/ja-jp/library/dd835562(v=ws.10).aspx
大半のユーザーは、コンピューターに対するそのような高レベルのアクセス権を必要としていません。
多くのユーザーは管理者としてログオンしていることに気付かないまま、
Web を閲覧し、電子メールをチェックし、ソフトウェアを実行しています。
ユーザーが管理者アカウントでログオンすると正規のソフトウェアをインストールできますが、
その一方で、悪意のあるプログラムを意図せずにまたは故意にインストールする可能性もあります。
管理者がインストールした悪意のあるプログラムによって、
そのコンピューターが大きな危険にさらされ、すべてのユーザーが影響を受けるおそれがあります。
UAC では管理者がアプリケーションのインストールを許可する必要があるため、
許可されていないアプリケーションを自動的にインストールすること、
または管理者からの明示的な同意なしにインストールすることはできません。
UAC によってユーザーが簡単に標準ユーザーとして実行できるようになるため、次の効果が得られます。
・IT 部門では、システム ファイル、監査ログ、システム全体の設定など、
環境の整合性を高いレベルで確保できます。
・管理者は、各コンピューターの承認タスクにかかる時間が減るため、
システム全体の保守に時間をかけることができるようになります。
これにより、エンタープライズ ソフトウェア プラットフォームに対する組織の総保有コストが削減されます。
・承認済みのアプリケーションのみがインストールされるため、
IT 管理者はソフトウェア ライセンスをより厳格に管理できるようになります。
その結果、ライセンスのないソフトウェアや悪意のあるソフトウェアによって、
ネットワークの安全性が損なわれたり、システム ダウンタイムやデータ損失が発生したり、
ライセンスの取得を迫られたりする懸念がなくなります。