Windowsサービス
ユーザーのサインインと無関係にバックグラウンドで動くWindowsのプロセス。
- 概念URI
https://comcomponent.com/knowledge/windows-service/
- 別名・表記
- サービス
- 下位概念
- Application Identityサービス(AppIDSvc)
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- ClickOnceをWindowsサービスに用いることは推奨されません。Windows service、driver、shell extension、濃いCOM登録のようにOSへ深く触る要件にClickOnceを用いることは推奨されない / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- Generic HostはWindowsサービスを利用します。常駐workerとして育てる場合、BackgroundServiceを使ってWindows Service化できる / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- UNCパスはWindowsサービスに対する本記事の推奨です。サービスや異なるセキュリティコンテキストで動くプロセスがリモート資源にアクセスするときは、UNCパスを使うことが公式に推奨されている / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- ネットワークドライブ(マップされたドライブ文字)をWindowsサービスに用いることは推奨されません。サービス内でnet useやWNet系APIを使い実行時にドライブ文字をマップする実装は、資格情報の漏えいやサービス間の干渉の観点から推奨されない / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- Windowsサービスはログオンセッションを前提とします。サービスをユーザーアカウントで構成しても、システムはサービス用に新しいログオンセッションを作るため、デスクトップ側のドライブマップは引き継がれない / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- gMSA(group Managed Service Account)はWindowsサービスに対する本記事の推奨です。ドメイン環境で長期運用するサービスの実行アカウントには、パスワードをOSが自動管理するgMSAが推奨される / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- ドメインアカウントはWindowsサービスに対する本記事の推奨です。gMSAの前提が整わない場合、実務ではドメインアカウントを実行アカウントにするのが標準 / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- WNetAddConnection2はWindowsサービスに対する本記事の推奨です。サーバープロセスがクライアントの資格情報でネットワーク資源に接続する戦略として、WNetAddConnection2による明示的な接続確立が公式ドキュメントに挙げられている / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- 偽装(impersonation)はWindowsサービスに対する本記事の推奨です。クライアントユーザーの権限でファイルサーバーへアクセスしたい場合、資格情報を抱え込むより偽装(impersonation)を使うことが公式に推奨されている / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- Restart ManagerはWindowsサービスを利用します。Restart Managerは、GUIアプリだけでなくWindowsサービスも列挙・終了・再起動の対象にする / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- IHostApplicationLifetime.StopApplicationをWindowsサービスに用いることは推奨されません。StopApplicationは正常停止の要求であり、Windowsサービスとして動かす場合はSCMへSERVICE_STOPPEDが報告されるため、想定外例外時の終了手段としてこれだけを用いることは推奨されない / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- BackgroundServiceはWindowsサービスの実装を担います。BackgroundServiceはWindowsサービスとしてホストされる常駐ワーカーの実装を担う.NET Generic Hostの基底クラスである / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- Windowsサービスは管理者権限を前提とします。サービスを新規登録・構成変更・削除するためにCreateService/ChangeServiceConfigを呼ぶにはSC_MANAGER_CREATE_SERVICEなどの権限が必要で、そのハンドルを開けるのはAdministrator privilegesを持つプロセスだけである。ただしこれは登録・構成変更の話であり、登録済みのサービス自体はLocalService/NetworkServiceなど管理者権限を持たないアカウントでも動作できる / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- MSI(Windows Installer)はWindowsサービスに対する本記事の推奨です。全ユーザー向けでWindowsサービスやmachine-wideな設定があるなら、まずMSIを起点に考えるべきというのが本記事の判断表の推奨である / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- ClickOnceをWindowsサービスに用いることは推奨されません。サービスとの相性は比較表で×であり、OSへ深く触るタイプの製品への利用は安全でないとされている / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- xcopy配布をWindowsサービスに用いることは推奨されません。xcopyの弱点としてfile association・service・shell extension・driverが挙げられている / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- サーバーサイドOffice COM自動化をWindowsサービスに用いることは推奨されません。サーバーやサービスからのOffice COM自動化はMicrosoftが公式に非サポート・非推奨としている / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- Windowsサービスはセッション0を利用します。Windowsサービスはセッション0で動作し、対話的ユーザーのセッションとは分離されている / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- DataProtectionScope.LocalMachineはWindowsサービスに対する本記事の推奨です。LocalMachineは信頼された単一用途マシン上のWindowsサービスなど、用途を絞ったケースに向く / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- WindowsサービスはDPAPI復号失敗の原因になることがあります。サービスでimpersonationを行う際、対象ユーザーのプロファイルがロードされていないとDPAPIの復号に失敗する / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- 管理者権限処理の分離はWindowsサービスを利用します。分離先としてWindowsサービスを選ぶ場合、管理者権限が必要な処理をそこで分離して実行する設計が使われる / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- Windowsサービスはコンピューターの証明書ストアを利用します。無人実行のプログラムは全アカウント共通のコンピューターストアを使うのが原則(実行アカウントのユーザーストアでも技術的には動くため必須ではない) / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- Windowsサービスは秘密キーのアクセス権を前提とします。コンピューターストアの秘密キーは既定で管理者とSYSTEM以外から読めないため、LocalSystem以外の実行アカウント(NETWORK SERVICE・専用アカウント等)には読み取り付与が必要。LocalSystemで動くサービスは既定のSYSTEM権限で読めるため、この付与は不要 / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- Windowsサービスはプライマリトークンを利用します。Windowsサービスのプロセスには、そのサービスの実行アカウントを表すプライマリトークンが付く / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- WindowsサービスはPipeSecurity(名前付きパイプのACL)を前提とします。UIアプリとWindowsサービスを名前付きパイプで結ぶ構成を選んだ場合に限り、サービスは別アカウントで動くためPipeSecurityでACLを明示する必要がある。名前付きパイプを使わないサービスにはこの前提はない / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- Windowsサービスはセッション0を前提とします。Windowsサービスはセッション0という隔離されたセッションで実行され、ユーザーと直接対話できない / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- Windowsサービスはプロセス間通信(IPC)を前提とします。UIが必要な場合はサービスとUIアプリをプロセス分離し、プロセス間通信で会話する構成にする / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- Windowsサービスはsc.exe createで構成できます。コマンドラインから登録する場合、Windowsサービスはsc.exe createコマンドでSCMに登録する(PowerShellのNew-ServiceやMSIのServiceInstallなど他の登録経路もある) / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- Windowsサービスは開始の種類(スタートアップの種類)で構成できます。開始の種類(自動・遅延自動・手動・無効)はsc.exe createのstart=で設定する / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- Windowsサービスは回復オプション(sc.exe failure)で構成できます。異常終了時の回復動作はsc.exe failureで宣言的に設定する / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- LocalSystemアカウントをWindowsサービスに用いることは推奨されません。sc.exe createの既定であるLocalSystemを惰性で選ぶことは推奨されず、必要な権限だけを持つアカウントを選ぶべきとされる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- 仮想アカウントはWindowsサービスに対する本記事の推奨です。ローカル資源への最小権限で足りる場合、パスワード管理不要な仮想アカウントが実行アカウントの第一候補になる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- gMSA(group Managed Service Account)はWindowsサービスに対する本記事の推奨です。ドメインで共有やDBに触るサービスには、パスワードをドメイン側が自動管理するgMSAが本命とされる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- WindowsサービスはEventLogロガープロバイダーで構成できます。.NET(Host.CreateApplicationBuilderを使う実装)のWindowsサービスでは、既定のログ出力はEventLogロガープロバイダー経由で行われ、既定ではWarning以上のみ記録される / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- Windowsサービスはセッション0を前提とします。Windowsサービスはセッション0という隔離されたセッションで実行され、ユーザーと直接対話できない / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- Windowsサービスはプロセス間通信(IPC)を前提とします。UIが必要な場合はサービスとUIアプリをプロセス分離し、プロセス間通信で会話する構成にする / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- SystemEvents.PowerModeChangedはWindowsサービスと両立しません。SystemEvents.PowerModeChangedはメッセージポンプが回っていないと発生しないため、Windowsサービスでは隠しフォーム等を用意しない限り届かない / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- PowerRegisterSuspendResumeNotificationはWindowsサービスに対する本記事の推奨です。ウィンドウを持たないコンソール・サービス型のアプリでは、PowerRegisterSuspendResumeNotificationでHWNDなしにサスペンド・復帰通知を受け取る方法が推奨される / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- WindowsサービスはAppNotification(Windows App SDK)と両立しません。Windowsサービスはセッション0で動作するため、直接AppNotificationのようなトースト通知を出すことはできない / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- Windowsサービスはトレイ常駐エージェント+IPCによる通知構成を前提とします。ユーザーに通知したいWindowsサービスは、ユーザーセッション側のトレイ常駐エージェントとIPCで連携する構成を必要とする / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- WAM(Web Account Manager)ブローカーはWindowsサービスと両立しません。WAMはWindowsサービスのような対話的ユーザーセッション外の実行コンテキストとは両立しない。 / 確度: 確立した関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。