Installer UserLock dans un serveur Windows Core
Ce guide explique comment effectuer une installation silencieuse, appliquer la configuration via PowerShell et vérifier le déploiement, entièrement en ligne de commande.
UserLock prend entièrement en charge l’installation sur Windows Server Core (depuis v12.2).
Le serveur peut être déployé et configuré sans interface graphique, offrant une installation légère et automatisée adaptée aux environnements sécurisés.
Téléchargez le programme d’installation UserLock dans un dossier local (par exemple
C:\Temp\).Ouvrez une invite de commandes 64 bits en tant qu’administrateur.
Exécutez la commande suivante (il ne doit y avoir aucun espace entre
/vet/qn):bashUserLock_Setup.exe /s /v/qn /vADDLOCAL=Service,PrivilegeElevation,Console,PowerShell
Configuration minimale recommandée pour Windows Server Core :
Service,PrivilegeElevation,PowerShellConfiguration standard (comme si vous effectuez l'installation via l'interface graphique sur Windows Server) :
Service,PrivilegeElevation,Modules,MFAIIS,Proxy,WebConsole,ClientTools,Console,PowerShell,HelpSi vous n'utilisez pas la propriété ADDLOCAL, seuls
ConsoleetPowerShellseront installés.
Si vous souhaitez inclure des modules supplémentaires tels que UserLockSSO ou Documentation pour les développeurs, contactez le support IS Decisions.
Ajoutez ce qui suit à la fin :
/v"INSTALLDIR=\"C:\temp\""
Note
Le fournisseur d’informations d’identification Windows (Credential Provider) n’est pas pris en charge sur Windows Server Core.
Certaines fonctionnalités, comme les invites MFA locales, ne seront donc pas disponibles.
Téléchargez le script de configuration :
SetUserLockConfiguration.zipExtrayez le contenu dans un dossier, par exemple :
C:\Temp\SetUserLockConfiguration\Ouvrez PowerShell (32 bits) en tant qu’administrateur:
bash%SystemRoot%\syswow64\WindowsPowerShell\v1.0\powershell.exeImportez le module et exécutez le script de configuration:
powershellImport-Module "${env:ProgramFiles(x86)}\ISDecisions\UserLock\Modules\UserLockPowerShell\UserLockPowerShell.psd1" cd C:\Temp\SetUserLockConfiguration\ .\SetUserLockConfiguration.ps1 -AdminAccount 'UserLockSvc' -AdminDomain 'VCORP' -AdminPassword 'VotreMotDePasse'
Zone protégée personnalisée
.\SetUserLockConfiguration.ps1 -AdminAccount 'UserLockSvc' -AdminDomain 'VCORP' -AdminPassword 'VotreMotDePasse' -Zone 'OU=MonOU,DC=MonDomaine,DC=intra'Serveur de sauvegarde
.\SetUserLockConfiguration.ps1 -IsBackupServer -PrimaryServerName 'DC1' -AdminDomain 'VCORP' -AdminAccount 'UserLockSvc' -AdminPassword 'VotreMotDePasse'
Note
La commande « Import-Module... » permet de charger les cmdlets UserLock (comme « Get-UserLockServerConfiguration » utilisée dans le script) même si vous venez d'installer UserLock.
Une fois le service UserLock démarré :
Ouvrez la console d’administration UserLock.
Connectez-vous au serveur.
Vérifiez la configuration et le statut de la licence.
Pour désinstaller UserLock:
Ouvrez une invite de commandes 64 bits en tant qu’administrateur
Exécutez :
"%ProgramFiles(x86)%\ISDecisions\UserLock\CheckBeforeUninstall.exe" "{C05318E5-6161-4E5B-A385-3CAD49C835CF}"