Windows 11 25H2の企業向けの重要機能「Administrator Protection」が延期に

[PR]記事内のアフィリエイトリンクから収入を得る場合があります
  • URLをコピーしました!

先日リリースされたWindows 11 25H2アップデートでは、AI関連機能を中心として、個人・家庭環境向けに多くの新機能が追加されました。しかし、企業やオフィス環境向けの一部の機能は未実装のままとなっているようです。

目次

延期された「Administrator Protection」

Microsoftが2025年5月に発表した「Administrator Protection」は、管理者権限の乱用を防ぐためのセキュリティ機能です。具体的には以下のような仕組みが導入される予定でした:

  • 管理者権限の使用時にWindows Helloによる本人確認が必要
  • 顔認証や指紋認証などの生体認証デバイスは、アプリがアクセスする際にユーザーの明示的な許可が必要
  • 「Just-in-time」方式で一時的に管理者権限を付与することで、常時管理者権限を持つリスクを軽減

この機能は、IntuneのOMA-URIやグループポリシーを通じて有効化できる予定でしたが、Microsoftは「今後のアップデートで提供予定」として、具体的な時期を明示していません。

なぜ延期されたのか?

Microsoftは延期の理由を明確には述べていませんが、企業環境におけるバグの影響が大きいため、リリース前にさらなる検証が必要と判断した可能性があります。セキュリティ機能の不具合は、業務に直結するリスクを伴うため、慎重な対応は妥当と言えるのかもしれません。

A feature previously listed in the September 2025 non-security update (KB5065789) will roll out in a future date.

  • [Administrator Protection Preview] Administrator protection aims to protect free floating admin rights for administrator users allowing them to still perform all admin functions with just-in-time admin privileges. This feature is off by default and needs to be enabled via OMA-URI in Intune or via group policy.

企業のIT管理者にとっては、25H2へのアップグレード計画を見直す良いタイミングです。Microsoftはこのアップデートに関してホットパッチとの兼ね合いに関しても注意喚起も行っており、導入前の検証と準備が重要となっています。

[via Neowin]

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!
目次