UserLock Serverの要件
WindowsマシンにUserLockサーバーをインストールするための要件です。
システム要件
✅️オペレーティングシステム: Windows Server 2012 以降(1)
✅️ Active Directory:フォレストおよびドメインの機能レベル: Windows Server 2008 以降 (2)
✅️ CPU: x86またはx64、デュアルコア2GHz以上
✅️メモリ: 2GB RAM(4GB以上推奨)
✅️ディスク容量:インストール用に800MB、データベース用に別途容量が必要 (3)
✅️データベース: SQL Server 2008以降、SQL Express 2005以降、MySQL 5.6以降、MS Access(評価版のみ)
注意
(1): Windows Server Core のインストールについては、専用ガイドを参照してください。
(2):ワークグループについては、スタンドアロン端末サーバーのUserLockサーバータイプを参照してください

参考
(3):データベースが消費するディスク容量の考え方(~バージョン12.2まで)
ログオンイベントは約0.5KBのディスク容量を消費します。
通常、ユーザーは1日に少なくとも4つの接続イベント(ログオン、ロック、ロック解除、ログオフ)を発生させるので、
一年間に消費されるディスク容量は以下のように計算できます:
ユーザー数100の場合の例:
100 x 4 x 0.5 KB = 200 KB/day = 4 MB/月(20 営業日) = 50 MB/年間
ネットワークおよびサービス要件
✅️プロトコル: ICMP (ping) と SMB TCP 445 は、UserLock サーバーと保護対象のマシン間で双方向に許可する必要があります。
✅️サービスなりすまし:一部の操作では、UserLock サービスが対象マシン上でローカル管理者権限を持つアカウントになりすます必要があります。
保護マシンの要件
ワークステーションやサーバーなどにUserLockデスクトップエージェントをインストールするための要件です。
どちらのタイプにも、同じネットワークおよびサービスに関する前提条件が適用されます。
ハードウェア
✅️ CPU: x86またはx64
ワークステーションのオペレーティングシステム
✅️ Windows 11
✅️ Windows 10(バージョン1809以降)
✅️ Windows 10 (バージョン 1809 より前) ⚠️ (1)
✅️ Windows 8 / 8.1 ⚠️ (1)
✅️ Windows 7 ⚠️ (1) (2)
サーバーオペレーティングシステム
✅️ Windows Server 2025
✅️ Windows Server 2022
✅️ Windows Server 2019
✅️ Windows Server 2016 ⚠️ (1)
✅️ Windows Server 2012 R2 ⚠️ (1)
✅️ Windows Server 2012 ⚠️ (1) (3)
✅️ Windows Server 2008 R2 ⚠️ (1) (4)
✅️ Citrix Metaframe XP、XenApp、Presentation Server 4 ⚠️ (4)
✅️ RemoteApp ⚠️ (5)
✅️ RD Web ⚠️ (5)
例外および制限事項
(1) : ⚠️ UserLock パスワード認証プロバイダーおよびUAC プロンプトの MFAとは互換性がありません。
(2): ⚠️ MFA QRコードを表示するには、Internet Explorer 9以降が必要です。
(3):⚠️プッシュ通知はサポートされていません。
(4):❌ MFAはサポートされていません。
(5):⚠️ RemoteApp MFA の具体的な要件については、ガイドを参照してください。
(6): Windows Server Coreのデスクトップ エージェントに関する詳細については、ガイドを参照してください。
ネットワークおよびサービス要件
✅️保護対象の各マシンでリモートレジストリサービスが有効且つ実行中であること
✅️ UserLockサーバーと保護対象マシン間で、ICMP(ping)とSMB TCP 445が双方向で許可されていること
✅️偽装アカウント(UserLockサーバーで設定)が、展開およびリモート管理のために管理者アクセス権を持っていること。( \\machinename\admin$)
注意
管理共有(admin$)が無効になっている場合は:
①以下のレジストリキーにアクセスします。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
②「AutoShareWks」と「AutoShareServer}の値(REG_DWORD)を1に設定します
③コンピューターを再起動します。
管理コンソールの要件
UserLockには2つの管理コンソールが含まれています。
- UserLockサーバーに自動的にインストールされるデスクトップコンソール
- リモート管理に使用されるWebコンソール
- 両方のコンソールは機能的に全く同じです。
コンソールのインストールおよび使用には、以下の要件が適用されます。
✅️デスクトップコンソールは、UserLockサーバーと共にローカルにインストールされます。
✅️リモート管理には、あらゆるブラウザから完全な管理機能を提供するWebコンソールを使用します。
UserLock プッシュ要件
UserLockサーバーは、以下のエンドポイントへのHTTPSトラフィック(TCP 443)が許可されたインターネットアクセスが必要です。
push.isdecisions.com
idp.isdecisions.com