---
locale: "fr"
updated_at: "2025-10-27T11:16:11.158Z"
canonical: "https://www.isdecisions.com/fr/userlock/docs/guides/installation/avance/verifier-les-prerequis-des-services-windows-et-protocoles-reseau"
---

# Vérifier les prérequis des services et protocoles réseau

Vérifier les services réseau et protocoles nécessaires à UserLock.

> **📘 Ressources utiles**
>
> - Pour la liste complète des protocoles, ports et flux réseau utilisés par UserLock, consultez [Communication et protocoles requis](/userlock/docs/reference/modules/communication-protocoles).
> - Pour apprendre à configurer les règles de pare-feu nécessaires, consultez [Configurer les règles de pare-feu](/userlock/docs/guides/installation/avance/appliquer-prerequis-pare-feu).

## Vue d’ensemble et prérequis

UserLock repose sur des services et protocoles Windows standards pour communiquer entre le serveur, les postes protégés et les autres composants (SQL, IIS, Active Directory).
Avant d’effectuer les tests détaillés ci-dessous, vérifiez les conditions suivantes afin d’assurer le bon fonctionnement de toutes les communications.

**Éléments à vérifier avant de commencer :**

- ✅ Le [compte de dépersonnalisation](/userlock/docs/reference/parametres-serveur/service#dpersonnalisation-du-service)** du service UserLock** doit disposer des **droits administrateur** sur tous les ordinateurs à protéger.
Voir [HTF005 – Compte de dépersonnalisation](/userlock/docs/support/depannage/deployment-errors#htp005-compte-de-dpersonnalisation).
- ✅ Consultez la page d’aide [Prérequis](/userlock/docs/demarrage/prerequis) pour la liste complète des ports et services Windows utilisés par UserLock.
- ✅ Les communications suivantes doivent être autorisées **dans les deux sens** entre le serveur et les postes :
  - **ICMP (Ping)** — pour tester la connectivité réseau de base.
  - **SMB / Partage de fichiers et d’imprimantes (TCP 445, 139)** — pour l’accès admin$ et le déploiement des agents.
  - **RPC** — pour l’accès au Registre distant.
  - **DNS / résolution FQDN** — UserLock utilise le FQDN par défaut pour plus de fiabilité.
- ✅ Exécutez tous les tests depuis le **serveur UserLock en utilisant le compte d’emprunt d’identité**, afin de reproduire les mêmes conditions que le service.

> **Note**
>
> Pour la liste complète des ports et protocoles requis, consultez la page [Communication et protocoles entre composants](/userlock/docs/reference/concepts-fondamentaux/communication-protocoles-composants)

## 1. Obtenir le FQDN de l’ordinateur cible

1. Ouvrez la console UserLock.
2. Ouvrez [UserLockPowerShell](/userlock/docs/integrations/powershell/userlock-powershell)
3. Exécutez la commande suivante (remplacez `NOMORDINATEUR` par le nom NetBIOS du poste cible):
  ```powershell
  (Get-UserLockAgentDistribution -Name NOMORDINATEUR).Fqdn
  ```
4. Notez le FQDN retourné, par exemple : `WKS1.corp.local`.

![](https://a.storyblok.com/f/122374/910x171/6d5d0e3e6f/userlock-powershell-server.png)

## 2. Tester la connectivité et le partage de fichiers/imprimantes (serveur → poste)

1. Connectez-vous au serveur UserLock avec le compte de dépersonnalisation.
2. Ouvrez **CMD** et exécutez (en remplaçant `ORDINATEURFQDN`) :
  ```
  ping ORDINATEURFQDN
  explorer \\ORDINATEURFQDN
  ```
3. Vous devez constater:
  - Le poste répond au ping (aucune perte de paquets).
    ![](https://a.storyblok.com/f/122374/456x276/62bf329706/1-windows-powershell.png)
  - L’Explorateur s’ouvre et affiche les partages du poste.
    ![](https://a.storyblok.com/f/122374/529x239/47c38c677e/2-wks1-computer.png)

> **Note FQDN**
>
> UserLock utilise le FQDN par défaut.
> Pour utiliser le nom NetBIOS (non recommandé), définissez **Utilisez le FQDN **à** Non **dans les **Paramètres serveur **→[ Paramètres avancés](/userlock/docs/reference/parametres-serveur/advanced-settings) → **Agents**

## 3. Tester la connectivité (poste → serveur)

1. Sur un poste de travail, connectez-vous avec un utilisateur standard.
2. Ouvrez **CMD** et exécutez :
  ```
  ping FQDN_SERVEURUSERLOCK
  explorer \\FQDN_SERVEURUSERLOCK
  ```
3. Vous devez constater
  - Le serveur UserLock répond au ping.
    ![](https://a.storyblok.com/f/122374/453x306/e96534f76b/3-windows-powershell.png)
  - L’Explorateur s’ouvre et affiche les partages du serveur.
  ![](https://a.storyblok.com/f/122374/549x241/578152179f/4-dc1-computer.png)

> **Note NetBIOS**
>
> Les ordinateurs protégés utilisent le FQDN du serveur par défaut.
> Pour utiliser le nom NetBIOS (non recommandé), définissez **Deployer le FQDN **à** Non **dans les **Paramètres serveur **→[ Paramètres avancés](/userlock/docs/reference/parametres-serveur/advanced-settings) → **Agents**

## 4. Vérifier l’accès admin$

1. Depuis le serveur UserLock, connectez-vous avec le compte d’emprunt d’identité.
2. Ouvrez **CMD** ou **PowerShell** et exécutez:
  ```powershell
  explorer \\ORDINATEURFQDN\ADMIN$
  ```
3. Vous devez voir le contenu du partage **Admin$** du poste.
  - Si un message *Accès refusé* s’affiche, le compte ne dispose pas des droits administrateur ou le protocole SMB est bloqué.

![](https://a.storyblok.com/f/122374/438x115/d8fe58d598/windows-powershell.png)

![](https://a.storyblok.com/f/122374/661x244/573c5c8d54/admin-computer-explorer.png)

## 5. Vérifier l’accès au Registre distant

1. Sur le serveur UserLock, lancez **regedit**.
2. Dans le menu **Fichier**, sélectionnez **Se connecter au Registre réseau…**
3. Saisissez le FQDN de l’ordinateur cible puis validez.
  ![](https://a.storyblok.com/f/122374/472x259/4b368c149c/select-computer.png)
4. Vous devez voir apparaître les clés du Registre distant.
  - En cas d’échec, vérifiez les autorisations RPC ou les règles du pare-feu.

![](https://a.storyblok.com/f/122374/576x220/4a89017451/registry-editor.png)

## 6. Tester la communication complète (test fonctionnel)

Pour confirmer la communication complète entre le serveur et les postes.

1. Créez un utilisateur de test `USR1` et deux postes `WRK1`, `WRK2`.
2. [Installez l’Agent Desktop](/userlock/docs/guides/deploiement-agents/desktop-agent) sur les deux postes (réinstallez-le si nécessaire).
3. Créez une stratégie de [Limites de session](/userlock/docs/reference/strategies-acces/limites-de-sessions) pour `USR1` :
  - Limitez les sessions **Interactives** à **1**.
  - Activez l’option **Fermer la session précédente**.
4. Créez une stratégie de [Notifications ](/userlock/docs/reference/strategies-acces/alertes-et-notifications)pour `USR1` :
  - Activez l'option **Afficher le message de bienvenue**
5. Effectuez le test:
  - Connectez-vous à `WRK1` avec `USR1` → le message de bienvenue doit apparaître.
  - Connectez-vous à `WRK2` avec `USR1` → une fenêtre invite à fermer la session sur `WRK1`.
  - Si la session se poursuit normalement et que le message apparaît, la communication entre les composants fonctionne correctement.

## 7. Vérifier les droits d’accès détaillés

1. Depuis la console UserLock, appuyez sur **ALT + F6** pour ouvrir **UlTerm**
2. Exécutez:
  ```bash
  REMOTEACCESSTEST <FQDN-ORDINATEUR-CIBLE>
  ```
3. La commande renvoie un diagnostic détaillé des droits d’accès à distance.
  - Conservez le résultat pour le support si nécessaire.

![](https://a.storyblok.com/f/122374/571x571/b86fa44062/6-remote-access-test.png)

## 8. Vérifier la communication depuis l’agent

1. Sur un poste où l’[Agent Desktop](/userlock/docs/demarrage/deployer-agent) est installé, exécutez:
  ```bash
  C:\Windows\SysWOW64\UlAgentExe.exe /REMOTEACCESSTEST
  ```
2. Ce test vérifie la communication **depuis le point de vue de l’agent** et aide à identifier les problèmes côté poste.

![](https://a.storyblok.com/f/122374/1165x615/36d2335800/7-remoteaccesstest.png)
