ユーザー アクセス制御(UAC)の要件

Windows Vista以降を実行し、Active Directoryドメインのメンバーになっていないマシンで、集中管理操作(リモートインストールを含む)を行うには、UACとUACのリモート制限が無効になっている必要があります。

UAC を無効にする手順は、次のとおりです。

オペレーティング システムに応じて次のいずれかを実行します。

  • Windows 8より前のWindowsオペレーティングシステム:

    [コントロールパネル] > [表示方法:小さいアイコン] > [ユーザーアカウント] > [ユーザーアカウント制御設定の変更] を選択し、スライダを [通知しない] に移動します。次にコンピュータを再起動します。

  • 任意のWindowsオペレーティングシステム:

    1. レジストリ エディタを開きます。
    2. 次のレジストリキーを見つけます。HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System
    3. EnableLUAの設定値を0に変更します。
    4. コンピュータを再起動します。

UACのリモート制限を無効にする手順は、次のとおりです。

  1. レジストリ エディタを開きます。
  2. 次のレジストリキーを見つけます。HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
  3. LocalAccountTokenFilterPolicyの設定値を1に変更します。

    LocalAccountTokenFilterPolicyの値が存在しない場合は、 DWORD(32ビット)として作成します。この値の詳細については、Microsoftのドキュメント(https://support.microsoft.com/en-us/help/951016/description-of-user-account-control-and-remote-restrictions-in-windows)を参照してください。

セキュリティ上の理由から、リモートインストールなどの管理操作の完了後には、両方の設定を元の状態に戻すことをお勧めします。EnableLUA=1およびLocalAccountTokenFilterPolicy=0