Installer UserLock dans un serveur Windows Core
Ce guide explique comment effectuer une installation silencieuse, appliquer la configuration via PowerShell et vérifier le déploiement, entièrement en ligne de commande.
UserLock prend entièrement en charge l’installation sur Windows Server Core (depuis v12.2).
Le serveur peut être déployé et configuré sans interface graphique, offrant une installation légère et automatisée adaptée aux environnements sécurisés.
Téléchargez le programme d’installation UserLock dans un dossier local (par exemple
C:\Temp\).Ouvrez une invite de commandes 64 bits en tant qu’administrateur.
Exécutez la commande suivante (il ne doit y avoir aucun espace entre
/vet/qn):powershellUserLock_Setup.exe /s /v/qn /vADDLOCAL=Service,PrivilegeElevation,Console,PowerShell
Configuration minimale recommandée pour Windows Server Core :
Service,PrivilegeElevation,PowerShellConfiguration par défaut (installation standard Windows Server) :
Service,PrivilegeElevation,Console,WebConsole,PowerShell,WebApps,Proxy,Help
Si vous souhaitez inclure des modules supplémentaires tels que UserLock SSO ou IIS MFA, contactez le support IS Decisions.
Note
Le fournisseur d’informations d’identification Windows (Credential Provider) n’est pas pris en charge sur Windows Server Core.
Certaines fonctionnalités, comme les invites MFA locales, ne seront donc pas disponibles.
Téléchargez le script de configuration :
SetUserLockConfiguration.zipExtrayez le contenu dans un dossier, par exemple :
C:\Temp\SetUserLockConfiguration\Ouvrez PowerShell (32 bits) en tant qu’administrateur:
powershell%SystemRoot%\syswow64\WindowsPowerShell\v1.0\powershell.exeImportez le module et exécutez le script de configuration:
powershellImport-Module "${env:ProgramFiles(x86)}\ISDecisions\UserLock\Modules\UserLockPowerShell\UserLockPowerShell.psd1" cd C:\Temp\SetUserLockConfiguration\ .\SetUserLockConfiguration.ps1 -AdminAccount 'UserLockSvc' -AdminDomain 'VCORP' -AdminPassword 'VotreMotDePasse'
Zone protégée personnalisée
.\SetUserLockConfiguration.ps1 -AdminAccount 'UserLockSvc' -AdminDomain 'VCORP' -AdminPassword 'VotreMotDePasse' -Zone 'OU=MonOU,DC=MonDomaine,DC=intra'Serveur de sauvegarde
.\SetUserLockConfiguration.ps1 -IsBackupServer -PrimaryServerName 'DC1' -AdminDomain 'VCORP' -AdminAccount 'UserLockSvc' -AdminPassword 'VotreMotDePasse'
Note
La première commande d’import doit être exécutée immédiatement après l’installation (avant un redémarrage).
Si le serveur a déjà redémarré, cette étape peut être ignorée.
Une fois le service UserLock démarré :
Ouvrez la console d’administration UserLock.
Connectez-vous au serveur.
Vérifiez la configuration et le statut de la licence.
Pour désinstaller UserLock:
Ouvrez une invite de commandes 64 bits en tant qu’administrateur
Exécutez :
"%ProgramFiles(x86)%\ISDecisions\UserLock\CheckBeforeUninstall.exe" "{E5C521D5-516C-45FA-85B6-B906D80E61DE}"