Microsoftは、「管理者保護」と呼ばれる新しい機能を使用してWindows 11セキュリティを強化しています。これは、Insiderプログラムのメンバーが利用できるようになりました。 最新の開発チャンネル権利。
馴染みのあるユーザーアカウントコントロール(UAC)プロンプトの代わりに、ユーザーはWindows Helloを使用してすべての管理者レベルタスクを明示的に承認する必要があります。このジャストインタイムシステムは、ソフトウェアのインストールからレジストリの編集まで、特定のアクションに一時的な権限を提供します。
主な目標は、マルウェアと資格情報の盗難を防ぐことです。明確なセキュリティアップグレードですが、頻繁な認証プロンプトはパワーユーザーの忍耐のテストを証明する可能性があります。モデル
この新しいアプローチは、長年のUACシステムからの重要な進化を表しています。 UACがしばしば単純な同意ダイアログを提示した場合、管理者保護は、高度な特権を必要とするアクションに対して、アクティブで検証可能な身元証明を要求します。
多くのセキュリティ専門家にとって、これは歓迎すべき変化かもしれません。これにより、「迅速な疲労」のリスクがなくなり、ユーザーはUACポップアップで「はい」を不注意にクリックする可能性があります。 PINまたは生体認証スキャンを必要とすると、強力な許可を付与する前に検討の瞬間が強制されます。
しかし、一部のアナリストは、デビュー時にUACの最初の、しばしば否定的な受信に類似点を引き出します。標高を必要とするタスクを頻繁に実行するパワーユーザーと開発者は、認証の絶え間ない必要性が生産性を妨げる必要があると感じるかもしれません。
管理者保護の成功は、バランスを見つけることにかかっています。ユーザーがそれを無効にする方法を模索し、それによってセキュリティの利点を否定することなく、脅威を止めるのに十分堅牢でなければなりません。 href=”https://blogs.windows.com/windows-insider/2025/07/14/Announcing-windows-11-insider-preview-build-26200-5702-dev-channel/”ターゲット=”_ blank”> Windows 11インサイダープレビュー26200.5702
グループポリシーエディターでは、設定には「管理者保護を伴う管理者承認モード」とラベル付けされています。有効になると、変更が有効になるにはシステムの再起動が必要です。これにより、組織はより広く、潜在的に必須のロールアウトの前に機能をテストすることができます。
Microsoftは、このプレビューフェーズが一時的であることを示しています。同社は、今後のWindows 11バージョン25H2アップデートの一部として、おそらく今後のパブリックリリースで管理者保護をデフォルトの有効化された設定にする予定です。