Utiliser UserLock dans un environnement VDI
Apprenez à installer et configurer l’agent UserLock Desktop dans un environnement de Virtual Desktop Infrastructure (VDI). Ce guide explique comment préparer le modèle VDI, vérifier la communication avec le serveur UserLock et garantir le suivi correct des sessions.
La Virtual Desktop Infrastructure (VDI) permet aux administrateurs de fournir aux utilisateurs des postes de travail virtuels générés à partir d’une image maître (modèle).
Lorsqu’un utilisateur se connecte, une nouvelle instance de ce modèle est créée et utilisée comme session.
Pour protéger et surveiller ces sessions avec UserLock, l’agent UserLock Desktop doit être installé et configuré sur le modèle VDI avant son déploiement.
Note
Exemples de fournisseurs VDI : Microsoft, Citrix et VMware.
Voir la page Virtualisation de poste de travail sur Wikipedia pour plus d’informations.
Démarrez votre modèle VDI et vérifiez qu’il respecte les prérequis suivants :
✅️ Le service Registre distant (Remote Registry) est activé et démarré.
✅️ Le protocole ICMP (Ping) est autorisé dans les deux sens entre le serveur UserLock et la machine VDI.
✅️ Le protocole Partage de fichiers et d’imprimantes Microsoft (SMB TCP 445) est autorisé dans les deux sens entre le serveur UserLock et la machine VDI.
Connectez-vous au serveur UserLock.
Ouvrez la console UserLock.
Déployez l’agent Station sur le modèle VDI.
Cela installera l’agent et le configurera pour se connecter aux serveurs UserLock principal et (optionnellement) secondaire.
Si le modèle VDI n’apparaît pas dans la page Environnement ▸ Machines, il se peut qu’il ne soit pas dans la zone réseau protégée. Dans ce cas, installez l’agent Station manuellement.
S’il est dans la zone protégée, attendez jusqu’à 5 minutes pour que la liste des ordinateurs protégés soit mise à jour.
Dans la console, créez une stratégie d’accès Alertes et notifications temporaire pour un utilisateur de test (par exemple :
UserLockTestUser).Activez le Message de bienvenue.
Connectez-vous au modèle VDI avec cet utilisateur de test.
Vérifiez que le message de bienvenue s’affiche.
Si ce n’est pas le cas, reprenez toute la procédure depuis le début.
Note
Si vous ne recommencez pas depuis le début, l’agent continuera d’essayer d’envoyer l’événement d’ouverture de session au service UserLock, et cette donnée sera conservée dans les futurs clones du modèle.
Dans la console, vérifiez que la session apparaît dans Activité ▸ Sessions actives.
Déconnectez-vous du modèle et confirmez que la session disparaît de la console.
Si ce n’est pas le cas, recommencez la procédure pour éviter les problèmes de persistance des données.
Une fois les tests réussis, finalisez le modèle.
Cette image est maintenant compatible UserLock et peut être déployée comme modèle VDI standard.
Par défaut, UserLock considère les sessions VDI comme des sessions de poste de travail.
Si vous souhaitez qu’elles soient reconnues comme des sessions terminal, modifiez le paramètre suivant :
Ouvrez la console UserLock.
Allez dans ⚙️ Paramètres du serveur ▸ Paramètres avancés ▸ section Général.
Passez la propriété Mode VDI sur true.
Cliquez sur Enregistrer.
Note
Cette fonctionnalité n’est pas prise en charge par certaines versions limitées de VMware, dans lesquelles le nom du client n’est pas disponible.
Sans ce nom de client, UserLock ne peut pas appliquer les restrictions basées sur le client ni compter les sessions VDI comme des sessions terminal.