Windows Vista と Windows 7

Silk Performer は Microsoft ユーザー アカウント制御 (UAC) ガイドラインに完全に準拠しています。SilkPerformer は、プロジェクトの定義からテストの分析まで、ワークフローのどの時点でも管理者権限が不要なように設計されています。記録やリモート エージェント プロセスの開始などのアクティビティでも、通常のユーザー権限で行えます。

ただし、System Configuration Manager は、そのシステム管理機能により、UAC ガイドラインに従った管理者モードへの昇格が必要です。

UAC の概要

Windows Vista と Windows 7 について、Microsoft は日常の作業に、管理者アカウントではなく標準のユーザー アカウントを使用するように勧めています。この変更に対応するために、Silk Performer の権限管理にいくつかの変更が加えられました。ただし、これらの変更は Silk Performer ワークフローに影響しないため、ユーザーには検出できません。

Microsoft では、UAC により権限管理パラダイムに従うことをユーザーに推奨しています。アプリケーションが標準のユーザー アカウント権限パスから離れて高レベルの権限を必要とする場合、そのユーザー アカウントに必要な権限がすでにあるとしても、UAC はユーザーに通知します。このため、管理者権限が必要な作業を行うときには、管理者であっても確認画面が表示されることになります。UAC によるもう 1 つの影響として、ソフトウェア開発者は、できるだけ少ない権限で通常の操作を行える Windows アプリケーションを作成するように奨励されています。

エージェント マシンでの UAC

Silk Performer エージェント プロセスは、管理者権限がなくても実行できます。ただし、これには例外があります (たとえば、実行されたスクリプトが管理者権限を必要とする操作を含む場合)。一部の場合、特定の管理者ユーザー アカウントでエージェント プロセスを起動する場合に役に立つ場合があるか、または必要です。ただし、エージェント プロセスは、デフォルトで、組み込み システム アカウントで起動されます。

UAC をサポートする Windows オペレーティング システムで実行中のマシンでは、管理者アカウントは、管理者権限を自動的に所有しません。管理者は、ユーザーに昇格を促すことによって、新しい権限を取得します。これによって、ユーザーは明示的に許可されます。この動作には、デフォルトで 1 つの例外があります。組み込み administrator アカウントでは、手動の昇格は不要です。

UAC が有効なマシンでエージェント プロセスを開始する場合には、次のオプションがあります。
  • システム アカウントを使用する (デフォルト)
  • 組み込み 管理者 アカウントを使用して、次の要件の 1 つを満たす
    • UAC をオフにする
    • セキュリティ ポリシー ユーザー アカウント制御: 管理者承認モードですべての管理者を実行する を無効にするこれは、Windows のローカル セキュリティ ポリシー ツール (secpol.msc) を使用して設定できます。
  • 非組み込み管理者アカウントを使用して、次の要件の 1 つを満たす
    • 実行されたスクリプトが管理者権限を必要としない
    • 実行されたスクリプトが管理操作を実施しない
注: UAC の機能は、システム設定 > エージェント詳細設定 タブに関連します。また、SysConfManager > アプリケーション > ユーザー資格情報 にも関連します。