Microsoftフォトアプリ、BlockNonAdminUserInstallポリシー有効時の起動不具合を修正、新バージョンをリリース
スポンサーリンク
記事の要約
- Microsoftフォトアプリの起動不具合が発生
- BlockNonAdminUserInstallポリシー有効時に問題が発生
- 新バージョンのリリースで問題が解決
スポンサーリンク
Microsoftフォトアプリの起動不具合とその影響
2024年6月4日以降にWindows StoreからMicrosoftフォトアプリを更新したデバイスで、アプリケーションの起動に問題が発生した。この問題は特に、Prevent non-admin users from installing packaged Windows appsポリシーまたはそれに相当するConfiguration Service provider (CSP) ポリシーであるBlockNonAdminUserInstallが有効化されている環境で顕著に現れた。[1]
具体的な症状としては、アプリを起動しようとすると回転する円が表示された後、アプリが消失するという現象が報告された。さらに、Procmonモニタリングツールがインストールされているデバイスでは、プロセス終了時にAccess Denied エラー(終了ステータス:-2147024891)として表示される場合もあった。この問題は主に企業や組織の管理下にあるデバイスで発生し、一般家庭のユーザーが使用するWindows Home editionでは発生する可能性が低いとされている。
Microsoftは迅速に対応し、2024年7月17日にMicrosoft Store向けにPhotosアプリのバージョン2024.11070.15005.0以降をリリースした。この更新により、問題は解決された。ユーザーは自動更新を待つか、Microsoft Storeから手動で最新バージョンをダウンロードすることで、この問題を解消できる。この事態は、ソフトウェアの更新と管理ポリシーの相互作用が予期せぬ問題を引き起こす可能性を示唆している。
影響を受けるプラットフォーム | 影響を受けないプラットフォーム | |
---|---|---|
クライアントOS | Windows 11, version 23H2; Windows 11, version 22H2 | Windows 10以前のバージョン |
サーバーOS | 該当なし | 全てのWindowsサーバーOS |
BlockNonAdminUserInstallポリシーとは
BlockNonAdminUserInstallポリシーとは、管理者以外のユーザーがパッケージ化されたWindowsアプリをインストールすることを防ぐためのセキュリティ設定である。主な特徴として、以下のような点が挙げられる。
- 管理者権限を持たないユーザーのアプリインストールを制限
- 企業や組織のITセキュリティ管理に有用
- Configuration Service Provider (CSP)を通じて設定可能
- Windows Storeアプリの管理に影響を与える
- ユーザーの操作範囲を制限し、セキュリティリスクを低減
このポリシーは主に企業や教育機関などの組織で利用され、ユーザーによる不適切なアプリケーションのインストールを防ぐことで、システムの安定性とセキュリティを維持する役割を果たす。しかし、今回のMicrosoftフォトアプリの事例のように、正規のアプリケーションの更新や動作にも予期せぬ影響を与える可能性がある点に注意が必要だ。ITシステム管理者はこのポリシーの適用に際し、ユーザビリティとセキュリティのバランスを慎重に考慮する必要がある。
スポンサーリンク
Microsoftフォトアプリの不具合に関する考察
今回のMicrosoftフォトアプリの不具合は、セキュリティポリシーと一般ユーザー向けアプリケーションの更新プロセスの間に存在する潜在的な課題を浮き彫りにした。今後、同様の問題を防ぐためには、アプリケーションの更新プロセスとセキュリティポリシーの整合性を事前に確認する仕組みが必要になるだろう。また、管理者権限を持たないユーザーでも重要なアプリケーションの更新を円滑に行える方法を模索する必要がある。
新機能としては、セキュリティポリシーとアプリケーションの更新の競合を自動的に検出し、管理者に通知するシステムの導入が望まれる。さらに、重要なシステムアプリケーションについては、セキュリティポリシーに関わらず更新を許可するホワイトリスト機能の実装も検討に値する。これらの機能により、セキュリティを維持しつつ、ユーザーエクスペリエンスを損なわない柔軟な運用が可能になるだろう。
この問題は、主に企業や組織のIT管理者にとって大きな課題となった。一方で、一般のホームユーザーへの影響は限定的だったが、Microsoftにとっては製品の信頼性に関わる重要な問題だ。今後は、セキュリティとユーザビリティのバランスを取りながら、より堅牢なソフトウェア更新システムの構築が期待される。この経験を活かし、Microsoftがより安定したプラットフォームを提供することで、ユーザーと管理者双方に恩恵をもたらすことができるだろう。
参考サイト
- ^ Microsoft Learn. 「Windows 11, version 23H2 known issues and notifications | Microsoft Learn」. https://learn.microsoft.com/en-us/windows/release-health/status-windows-11-23h2#3328msgdesc, (参照 24-07-18).
- Microsoft. https://www.microsoft.com/ja-jp
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- HTTPステータスコードの「303 See Other」とは?意味をわかりやすく簡単に解説
- Duet AI for Google Workspaceとは?意味をわかりやすく簡単に解説
- 507エラー(Insufficient Storage)とは?意味をわかりやすく簡単に解説
- 422エラー(Unprocessable Entity)とは?意味をわかりやすく簡単に解説
- HTTPステータスコードの「305 Use Proxy」とは?意味をわかりやすく簡単に解説
- GNU General Public License(GNU GPL)とは?意味をわかりやすく簡単に解説
- Looker Studioとスプレッドシート連携の自動更新の設定方法について
- AIツール「Taplio」の使い方や機能、料金などを解説
- Looker StudioとBigQueryを接続・設定する方法を簡単に解説
- Looker Studioのコピー機能を活用してデータ分析を効率化する方法
- 名刺アプリEightが新機能「インポート機能」を実装、他サービスからの名刺情報移行が容易に
- 東京ガスとTGESで大規模な個人情報流出の可能性、約416万人分の一般消費者情報が対象に
- マネーフォワードと三井住友カードが資本業務提携、個人向けお金のプラットフォーム創出へ
- USPACEが軒先を買収し日本の駐車場DXを加速、アジア最大のスマート駐車場プラットフォームに
- PayPayカードがGoogle Payに対応開始、モバイル決済の利便性が向上
- OpenAIとLos Alamos国立研究所が生物科学研究での安全なAI利用評価で提携、GPT-4oの多モーダル機能を実験室で検証へ
- w2wikiにクロスサイトスクリプティングの脆弱性、CVE-2021-4271として特定され情報漏洩のリスクも
- studygolangにクロスサイトスクリプティングの脆弱性、情報取得や改ざんのリスクに警鐘
- bird-lgにクロスサイトスクリプティングの脆弱性、CVE-2021-4274として識別され対策急務
- WebKitGTKに複数の脆弱性、LinuxディストリビューションにDoSなどのリスク
スポンサーリンク