UserLockのシステム要件

UserLockのシステム要件

最新バージョンのUserLockのシステム要件は以下の通りです。

UserLock Serverの要件

WindowsマシンにUserLockサーバーをインストールするための要件です。

システム要件

✅️オペレーティングシステム: Windows Server 2012 以降(1)
✅️ Active Directory:フォレストおよびドメインの機能レベル: Windows Server 2008 以降 (2)
✅️ CPU: x86またはx64、デュアルコア2GHz以上
✅️メモリ: 2GB RAM(4GB以上推奨)
✅️ディスク容量:インストール用に800MB、データベース用に別途容量が必要 (3)
✅️データベース: SQL Server 2008以降、SQL Express 2005以降、MySQL 5.6以降、MS Access(評価版のみ)


Warning
注意
(1): Windows Server Core のインストールについては、専用ガイドを参照してください。
(2):ワークグループについては、スタンドアロン端末サーバーのUserLockサーバータイプを参照してください

Info
参考
(3):データベースが消費するディスク容量の考え方(~バージョン12.2まで)
ログオンイベントは約0.5KBのディスク容量を消費します。
通常、ユーザーは1日に少なくとも4つの接続イベント(ログオン、ロック、ロック解除、ログオフ)を発生させるので、
一年間に消費されるディスク容量は以下のように計算できます:

ユーザー数100の場合の例:
100 x 4 x 0.5 KB = 200 KB/day = 4 MB/月(20 営業日) = 50 MB/年間

ネットワークおよびサービス要件

✅️プロトコル: ICMP (ping) と SMB TCP 445 は、UserLock サーバーと保護対象のマシン間で双方向に許可する必要があります。
✅️サービスなりすまし:一部の操作では、UserLock サービスが対象マシン上でローカル管理者権限を持つアカウントになりすます必要があります。

保護マシンの要件

ワークステーションやサーバーなどにUserLockデスクトップエージェントをインストールするための要件です。
どちらのタイプにも、同じネットワークおよびサービスに関する前提条件が適用されます。

ハードウェア

✅️ CPU: x86またはx64

ワークステーションのオペレーティングシステム

✅️ Windows 11
✅️ Windows 10(バージョン1809以降)
✅️ Windows 10 (バージョン 1809 より前) ⚠️ (1)
✅️ Windows 8 / 8.1 ⚠️ (1)
✅️ Windows 7 ⚠️ (1) (2)

サーバーオペレーティングシステム

✅️ Windows Server 2025
✅️ Windows Server 2022
✅️ Windows Server 2019
✅️ Windows Server 2016 ⚠️ (1)
✅️ Windows Server 2012 R2 ⚠️ (1)
✅️ Windows Server 2012 ⚠️ (1) (3)
✅️ Windows Server 2008 R2 ⚠️ (1) (4)
✅️ Citrix Metaframe XP、XenApp、Presentation Server 4 ⚠️ (4)
✅️ RemoteApp ⚠️ (5)
✅️ RD Web ⚠️ (5)


Notes
例外および制限事項
(1) : ⚠️ UserLock パスワード認証プロバイダーおよびUAC プロンプトの MFAとは互換性がありません。
(2): ⚠️ MFA QRコードを表示するには、Internet Explorer 9以降が必要です。
(3):⚠️プッシュ通知はサポートされていません。
(4):❌ MFAはサポートされていません。
(5):⚠️ RemoteApp MFA の具体的な要件については、ガイドを参照してください。
(6): Windows Server Coreのデスクトップ エージェントに関する詳細については、ガイドを参照してください。


ネットワークおよびサービス要件

✅️保護対象の各マシンでリモートレジストリサービスが有効且つ実行中であること
✅️ UserLockサーバーと保護対象マシン間で、ICMP(ping)とSMB TCP 445が双方向で許可されていること
✅️偽装アカウント(UserLockサーバーで設定)が、展開およびリモート管理のために管理者アクセス権を持っていること。( \\machinename\admin$)


Warning
注意
管理共有(admin$)が無効になっている場合は:
①以下のレジストリキーにアクセスします。
 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
②「AutoShareWks」と「AutoShareServer}の値(REG_DWORD)を1に設定します
③コンピューターを再起動します。


管理コンソールの要件

UserLockには2つの管理コンソールが含まれています。
  1. UserLockサーバーに自動的にインストールされるデスクトップコンソール
  2. リモート管理に使用されるWebコンソール
  3. 両方のコンソールは機能的に全く同じです。

コンソールのインストールおよび使用には、以下の要件が適用されます。
✅️デスクトップコンソールは、UserLockサーバーと共にローカルにインストールされます。
✅️リモート管理には、あらゆるブラウザから完全な管理機能を提供するWebコンソールを使用します。

UserLock プッシュ要件

UserLockサーバーは、以下のエンドポイントへのHTTPSトラフィック(TCP 443)が許可されたインターネットアクセスが必要です。
push.isdecisions.com
idp.isdecisions.com





Info
UserLock12.2以下については各種ガイドをご参照ください。
※12.2以下の対応OS



    • Related Articles

    • Windowsサービスとネットワークプロトコルの要件を確認する方法

      このヘルプページでは、UserLock によるサーバーとワークステーション間の相互のアクセスに必要な すべての Windows サービスとネットワーク プロトコルが承認されているかどうかを確認する方法をご紹介します。 UserLock の Windows サービスおよびネットワーク プロトコルの要件の詳細は、 ヘルプページ「UserLockのシステム要件」に記載がございますので、そちらをご確認ください。 ...