Microsoftは最近、開発チャネルおよびベータチャネル向けのWindows 11プレビュー版のセキュリティ機能「Smart App Control」(SAC)に重要な調整を加え、「有効にするにはクリーンインストールを通じてWindows 11にアップグレードする必要がある」という以前の制限を削除した。

つまり、将来的には、対象デバイスで Windows 11 25H2 にアップグレードするユーザーは、システムの再インストールを強制されることなく、この機能を直接使用できるようになります。

今週リリースされた最新のプレビュー バージョンは Windows 11 ビルド 26220.7344 (KB5070316) で、主にアプリケーションの更新方法が改善されています。スマート アプリケーション コントロールに関連するこの変更は、ビルド 26220.7070 (KB5070300) で初めて登場し、11 月に同じプレビュー チャネルにプッシュされました。 Microsoft は、このバージョンのアップデート ノートで、将来的にはユーザーがシステムを再インストールせずに設定でスマート アプリケーション コントロールを直接オンまたはオフにできることを確認しました。

Intelligent Application Control は、Microsoft が 2022 年に開始したクラウドベースのインテリジェント セキュリティ サービスです。これは Windows 11 でのみ利用可能であり、Windows 10 はサポートしていません。そのため、ユーザーが Windows 10 から Windows 11 への移行を促す差別化されたセキュリティ機能ともみなされています。以前は、ユーザーがクリーン インストールを実行する代わりにインプレース アップグレードを通じて Windows 10 から Windows 11 に移行した場合、この機能を正式に有効にすることはできませんでした。これは、Microsoft が以前にユーザーにクリーン インストールによるアップグレードを推奨した理由の 1 つです。

Microsoft の最新の指示によると、ユーザーは「Windows セキュリティ センター > アプリケーションとブラウザ コントロール > スマート アプリケーション コントロール設定」でこの機能のオンとオフを自分で切り替えることができます。インテリジェント アプリ コントロールを有効にすると、信頼できないアプリケーションや有害な可能性のあるアプリケーションの実行を防止し、システム レベルでプロアクティブな保護層を提供します。

Microsoft は、従来のマルウェア対策ソリューションと比較して、Intelligent Application Control はパフォーマンスへの影響の点で「軽量」であると強調しています。アプリケーションの実行後にスキャンして強制終了するのではなく、実行前にアプリケーションを傍受することに重点を置いているため、理論的には消費するシステム リソースが少なくなり、フォアグラウンドの作業やゲーム エクスペリエンスに対するバックグラウンドのセキュリティ プロセスの干渉を減らすのに役立ちます。構成が弱く、利用可能なリソースが限られているデバイスの場合、このアプローチにより、一定レベルのセキュリティを維持しながら、パフォーマンスの大幅な低下を回避できることが期待されます。

現在、純粋なインストールの前提条件を削除するこの変更はまだテスト段階にあり、正式バージョンのすべてのユーザーにはまだ公開されていません。この変更は、来年初めに後続の更新プログラムとともにリリース プレビュー チャネルに入り、その後徐々に安定版ブランチにプッシュされ、サポートされているすべての Windows 11 デバイスで利用できる通常のセキュリティ オプションになることが予想されます。