<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>インストール &#8211; ara-garage</title>
	<atom:link href="https://www.ara-garage.com/tag/%E3%82%A4%E3%83%B3%E3%82%B9%E3%83%88%E3%83%BC%E3%83%AB/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.ara-garage.com</link>
	<description>アラ還エンジニアの家庭ネットワーク・AI運用・最新ニュースノート</description>
	<lastBuildDate>Fri, 08 May 2026 02:18:55 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8</generator>

<image>
	<url>https://www.ara-garage.com/wp-content/uploads/2026/01/cropped-ファビコンNew-32x32.png</url>
	<title>インストール &#8211; ara-garage</title>
	<link>https://www.ara-garage.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>会社PCでZoomだけインストできた謎を調べたら、Windowsのセキュリティの仕組みが見えてきた</title>
		<link>https://www.ara-garage.com/%e4%bc%9a%e7%a4%bepc%e3%81%a7zoom%e3%81%a0%e3%81%91%e3%82%a4%e3%83%b3%e3%82%b9%e3%83%88%e3%81%a7%e3%81%8d%e3%81%9f%e8%ac%8e%e3%82%92%e8%aa%bf%e3%81%b9%e3%81%9f%e3%82%89%e3%80%81windows%e3%81%ae/</link>
					<comments>https://www.ara-garage.com/%e4%bc%9a%e7%a4%bepc%e3%81%a7zoom%e3%81%a0%e3%81%91%e3%82%a4%e3%83%b3%e3%82%b9%e3%83%88%e3%81%a7%e3%81%8d%e3%81%9f%e8%ac%8e%e3%82%92%e8%aa%bf%e3%81%b9%e3%81%9f%e3%82%89%e3%80%81windows%e3%81%ae/#respond</comments>
		
		<dc:creator><![CDATA[Sandy16L]]></dc:creator>
		<pubDate>Wed, 08 Apr 2026 10:49:39 +0000</pubDate>
				<category><![CDATA[ガジェット・アプリ]]></category>
		<category><![CDATA[UAC]]></category>
		<category><![CDATA[インストール]]></category>
		<category><![CDATA[管理者権限]]></category>
		<guid isPermaLink="false">https://www.ara-garage.com/?p=535</guid>

					<description><![CDATA[<p><img src="https://www.ara-garage.com/wp-content/uploads/2026/04/0001-1043082674262562126-1024x576.jpg" class="webfeedsFeaturedVisual" /></p>📋 目次 きっかけ：会社PCでZoomだけ入った謎 UACとは何か 「通す・通さない」の設計の違い なぜZoom・Slackはあえて「通さない」設計にしているのか 「通さないから安全」は大きな誤解 まとめ：UACは何のた [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img src="https://www.ara-garage.com/wp-content/uploads/2026/04/0001-1043082674262562126-1024x576.jpg" class="webfeedsFeaturedVisual" /></p><div style="border:2px solid #4169e1;border-radius:8px;padding:16px 20px;margin-bottom:32px;background-color:#f0f4ff;">
<p style="margin:0 0 8px 0;font-weight:bold;color:#4169e1;"><img src="https://s.w.org/images/core/emoji/15.1.0/72x72/1f4cb.png" alt="📋" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 目次</p>
<ol style="margin:0;padding-left:20px;line-height:2.2;">
<li><a href="#sec1" style="color:#4169e1;text-decoration:none;">きっかけ：会社PCでZoomだけ入った謎</a></li>
<li><a href="#sec2" style="color:#4169e1;text-decoration:none;">UACとは何か</a></li>
<li><a href="#sec3" style="color:#4169e1;text-decoration:none;">「通す・通さない」の設計の違い</a></li>
<li><a href="#sec4" style="color:#4169e1;text-decoration:none;">なぜZoom・Slackはあえて「通さない」設計にしているのか</a></li>
<li><a href="#sec5" style="color:#4169e1;text-decoration:none;">「通さないから安全」は大きな誤解</a></li>
<li><a href="#sec6" style="color:#4169e1;text-decoration:none;">まとめ：UACは何のためにあるのか</a></li>
</ol>
</div>
<h2 id="sec1" style="border-left:5px solid #4169e1;padding-left:12px;color:#1a1a1a;">① きっかけ：会社PCでZoomだけ入った謎</h2>
<p>会社のPCはセキュリティポリシーでアプリのインストールが制限されている。試しに何かソフトを入れようとすると、すぐに「管理者パスワードを入力してください」というダイアログが表示されてブロックされる。</p>
<p>ところが、ある日Zoomをインストールしようとしたらそのダイアログがまったく出ずに、あっさりインストールが完了してしまった。</p>
<p>「あれ、これはなんで？セキュリティの設定が機能していないのでは？」と少し不安になったのがこの記事のきっかけだ。調べてみると、Windowsのセキュリティの仕組みそのものに行き着いた。</p>
<h2 id="sec2" style="border-left:5px solid #4169e1;padding-left:12px;color:#1a1a1a;">② UACとは何か</h2>
<p>Windowsには <strong>UAC（ユーザーアカウント制御）</strong> という仕組みが備わっている。あの「このアプリがデバイスに変更を加えることを許可しますか？」というダイアログがそれだ。</p>
<p>Windowsはログイン時にユーザーへ <strong>アクセストークン</strong> というものを発行している。このトークンが「あなたは何ができるか」を定義している。</p>
<div style="background-color:#f8f8f8;border:1px solid #ddd;border-radius:6px;padding:16px;margin:16px 0;font-family:monospace;font-size:14px;line-height:2;">
通常時　　：制限付きトークン（標準ユーザー相当）<br />
UAC昇格後：完全トークン（管理者権限フル）
</div>
<p>同じ管理者アカウントでログインしていても、UACを通過するまでは「制限付き」の状態で動いている。これはマルウェアが勝手に管理者権限を使えないようにするための設計だ。</p>
<h2 id="sec3" style="border-left:5px solid #4169e1;padding-left:12px;color:#1a1a1a;">③ 「通す・通さない」の設計の違い</h2>
<p>アプリのインストーラーには <strong>マニフェスト</strong> という設定ファイルが内包されており、ここで「管理者権限を要求するかどうか」を宣言している。</p>
<div style="background-color:#f8f8f8;border:1px solid #ddd;border-radius:6px;padding:16px;margin:16px 0;font-family:monospace;font-size:14px;line-height:2;">
【管理者権限を要求する設定】<br />
level=&#8221;requireAdministrator&#8221;</p>
<p>【要求しない設定】<br />
level=&#8221;asInvoker&#8221;
</div>
<p>この宣言によってインストール先も変わってくる。</p>
<table style="width:100%;border-collapse:collapse;margin:16px 0;font-size:15px;">
<tr style="background-color:#4169e1;color:white;">
<th style="padding:12px;text-align:left;">インストール先</th>
<th style="padding:12px;text-align:left;">必要な権限</th>
</tr>
<tr style="background-color:#f0f4ff;">
<td style="padding:12px;border-bottom:1px solid #ddd;">C:\Program Files\</td>
<td style="padding:12px;border-bottom:1px solid #ddd;">管理者権限が必要</td>
</tr>
<tr>
<td style="padding:12px;border-bottom:1px solid #ddd;">C:\Users\ユーザー名\AppData\</td>
<td style="padding:12px;border-bottom:1px solid #ddd;">標準ユーザーのままでOK</td>
</tr>
</table>
<p><code>AppData</code> はそのユーザーが所有するフォルダのため、管理者権限なしで自由に書き込める。Zoomがパスワードなしでインストールできたのは、最初からこのフォルダにインストールする設計になっているからだ。</p>
<h2 id="sec4" style="border-left:5px solid #4169e1;padding-left:12px;color:#1a1a1a;">④ なぜZoom・Slackはあえて「通さない」設計にしているのか</h2>
<p>UACを通さない設計には、アプリ配布者側の明確な戦略がある。<strong>企業環境での導入摩擦をなくすため</strong>だ。</p>
<p>Zoomを例にとると、商談相手が「Zoomを今すぐ入れたい」と思ったとき、IT管理者の許可を取りに行く必要がなく、その場でインストールして使い始められる。これはビジネスツールとしての普及速度に直結する。</p>
<p>SlackやGoogle Chromeも同じ考え方だ。「誰でも今すぐ使える」を実現するために、意図的に標準ユーザー権限内で完結する設計を選んでいる。</p>
<p>技術的な観点でも、必要以上の権限を要求しないことはセキュリティ上のベストプラクティスとされており、UACを通さない設計が必ずしも手抜きというわけではない。</p>
<h2 id="sec5" style="border-left:5px solid #4169e1;padding-left:12px;color:#1a1a1a;">⑤ 「通さないから安全」は大きな誤解</h2>
<p>ここが最も重要なポイントだ。UACダイアログが出ないと「何も聞いてこないから安全そう」と感じてしまいがちだが、これは逆だ。<strong>ダイアログが出ないということは、警告なしに静かに実行されるということ</strong>でもある。</p>
<p>標準ユーザー権限だけでも、以下のことは十分できてしまう。</p>
<div style="background-color:#fff3f3;border-left:5px solid #e05555;padding:16px 20px;margin:16px 0;border-radius:4px;">
<p style="margin:0 0 10px 0;font-weight:bold;color:#e05555;"><img src="https://s.w.org/images/core/emoji/15.1.0/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 管理者権限なしで可能な操作</p>
<ul style="margin:0;padding-left:20px;line-height:2.2;">
<li>ブラウザに保存されたパスワード・Cookieの抜き取り</li>
<li>デスクトップ・ドキュメントのファイルの読み取り・暗号化（ランサムウェア）</li>
<li>メールデータの流出</li>
<li>スタートアップへの登録（PC起動のたびに自動実行）</li>
<li>外部サーバーへのデータ送信</li>
</ul>
</div>
<p>実際、近年のランサムウェアの多くが管理者権限を使わずにこの手口で被害を出している。自分のファイルは自分の権限で全部暗号化できてしまうからだ。</p>
<p>信頼できないプログラムがUAC不要の設計だった場合、ダイアログという「警告サイン」すら出ないため、<strong>気づかないまま被害が進行する</strong>というリスクがある。</p>
<h2 id="sec6" style="border-left:5px solid #4169e1;padding-left:12px;color:#1a1a1a;">⑥ まとめ：UACは何のためにあるのか</h2>
<p>今回の調査を整理するとこうなる。</p>
<table style="width:100%;border-collapse:collapse;margin:16px 0;font-size:15px;">
<tr style="background-color:#4169e1;color:white;">
<th style="padding:12px;text-align:left;"></th>
<th style="padding:12px;text-align:left;">UACあり</th>
<th style="padding:12px;text-align:left;">UACなし</th>
</tr>
<tr style="background-color:#f0f4ff;">
<td style="padding:12px;border-bottom:1px solid #ddd;">信頼できるアプリ</td>
<td style="padding:12px;border-bottom:1px solid #ddd;">正当な理由で昇格</td>
<td style="padding:12px;border-bottom:1px solid #ddd;">最小権限で安全に動く</td>
</tr>
<tr>
<td style="padding:12px;border-bottom:1px solid #ddd;"><strong>信頼できないアプリ</strong></td>
<td style="padding:12px;border-bottom:1px solid #ddd;"><strong>ダイアログで気づける</strong></td>
<td style="padding:12px;border-bottom:1px solid #ddd;"><strong>気づかず静かに被害</strong></td>
</tr>
</table>
<p>UACはそもそも「インストール制限」ではなく、<strong>マルウェアがシステムの深い部分に勝手に触れることを防ぐ</strong>のが本来の目的だ。</p>
<p>Zoom・Slackがパスワードなしで入れられるのは、信頼できる開発者が意図的にユーザー領域だけで完結する設計を選んでいるから。そしてUACが出ないことは「安全の証明」ではなく、むしろ<strong>出所不明のプログラムに対しては発見が遅れるリスク</strong>になりうる。</p>
<p>会社PCで「Zoomだけ入った」という小さな疑問から、Windowsのセキュリティ設計の考え方が見えてきた。日常的に使っているアプリが「なぜ動いているか」を少し深堀りするだけで、セキュリティへの意識もだいぶ変わってくると思う。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.ara-garage.com/%e4%bc%9a%e7%a4%bepc%e3%81%a7zoom%e3%81%a0%e3%81%91%e3%82%a4%e3%83%b3%e3%82%b9%e3%83%88%e3%81%a7%e3%81%8d%e3%81%9f%e8%ac%8e%e3%82%92%e8%aa%bf%e3%81%b9%e3%81%9f%e3%82%89%e3%80%81windows%e3%81%ae/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
