---
locale: "fr"
updated_at: "2025-12-18T08:16:22.841Z"
canonical: "https://www.isdecisions.com/fr/userlock/docs/support/depannage/erreurs-deploiment"
---

# Erreurs de déploiement

Dépanner les échecs de déploiement d'agent.

## Vue d’ensemble

Lors du déploiement des agents UserLock depuis la console, certaines erreurs peuvent apparaître si la communication ou la configuration des machines n’est pas correcte.
Cette page répertorie les erreurs les plus fréquentes, explique leur origine et détaille les étapes pour les corriger.

Avant de traiter une erreur spécifique, vérifiez toujours les points suivants :

- ✅ Le système d’exploitation de la machine cible est **pris en charge**.
- ✅ Le protocole **ICMP (ping)** est **autorisé dans les deux sens** entre le serveur UserLock et la machine protégée.
- ✅ Le protocole **Partage de fichiers et d’imprimantes (SMB TCP 445)** est **autorisé dans les deux sens**.
- ✅ Le service **Registre à distance (Remote Registry)** est **activé et démarré** sur les machines protégées.

Pour une administration plus simple, il est recommandé d’appliquer ces prérequis via des **stratégies de groupe (GPO)** plutôt que par configuration locale.

## HTF001 - Résolution de nom de machine

#### Message d’erreur

`Impossible de résoudre le nom de l’ordinateur [Nom de la machine]`

#### Cause

UserLock ne parvient pas à résoudre le nom de la machine associée au compte Active Directory, souvent en raison d’un problème DNS ou d’une machine éteinte.

#### Comment corriger

1. Vérifiez que le compte ordinateur existe toujours et que la machine est en ligne.
2. Si la machine a été éteinte pendant un certain temps, rallumez-la et réessayez après quelques minutes.
3. Contrôlez la configuration du serveur DNS et consultez le journal des événements Windows pour d’éventuelles erreurs.
4. Relancez le déploiement de l’agent.

## HTF002 - ICMP (ping)

#### Message d’erreur

`Pas de réponse au ping de la part de l'ordinateur [Nom de la machine]`

#### Cause

Le serveur ne peut pas joindre la machine cible via le protocole ICMP.

#### Comment corriger

1. Vérifiez que la machine est en ligne et toujours présente dans Active Directory.
2. Assurez-vous qu’aucun pare-feu ne bloque le protocole **ICMP (ping)**.
3. Dans **Pare-feu Windows**, cliquez sur **Autoriser une application ou une fonctionnalité via le Pare-feu Windows**, puis cochez **Partage de fichiers et d’imprimantes** pour le profil **Domaine**.
  - Cela autorise automatiquement les protocoles ICMP et SMB requis.
4. Pour une meilleure sécurité, configurez ces autorisations via une **stratégie de groupe** et limitez la portée aux adresses IP de vos serveurs UserLock.

Voir aussi : [Configurer les règles de pare-feu via les stratégies de groupe](/userlock/docs/guides/installation/avance/appliquer-prerequis-pare-feu).

## HTF003 - Partage des fichiers et imprimantes

#### Message d’erreur

`La connexion à l'ordinateur [Nom de Machine] a échoué avec le protocole de Partage des Fichiers et Imprimantes (SMB TCP 445)`

#### Cause

Le protocole de partage de fichiers et d’imprimantes ou les services Windows associés ne sont pas disponibles sur la machine cible.

#### Comment corriger

1. **Vérifier le composant de partage de fichiers et d’imprimantes**
  - Ouvrez le **Centre Réseau et partage → Modifier les paramètres de la carte**.
  - Double-cliquez sur la carte réseau active → **Propriétés**.
  - Assurez-vous que **Partage de fichiers et d’imprimantes pour les réseaux Microsoft** est présent et coché.
  - S’il est absent, cliquez sur **Installer → Service → Ajouter → Partage de fichiers et d’imprimantes pour les réseaux Microsoft**, puis activez-le.
2. **Vérifier le service "Serveur"**
  - Ouvrez **services.msc**.
  - Recherchez le service **Serveur** → Définissez le **Type de démarrage** sur *Automatique* et démarrez-le.
3. **Vérifier le pare-feu**

- Assurez-vous que le port **SMB (TCP 445)** est autorisé.
- Dans **Pare-feu Windows**, activez **Partage de fichiers et d’imprimantes** pour le profil **Domaine**.

Pour une meilleure sécurité, appliquez cette règle via une [GPO ](/userlock/docs/guides/installation/avance/appliquer-prerequis-pare-feu)en limitant la communication aux adresses IP du serveur UserLock.

1. Essayez ensuite de **redéployer l’agent**.

## HTF004 - Service de registre à distance

#### Message d’erreur

`Échec lors de la connexion au registre de [Nom de Machine]`

#### Cause

Le service **Registre à distance** est désactivé sur la machine cible. Ce service doit être activé et démarré pour permettre le déploiement de l’agent depuis la console UserLock.

#### Option A – Correction automatique

UserLock peut automatiquement activer et démarrer le service Registre à distance lors du déploiement d’un agent.

1. Ouvrez le panneau **Action administrateur** situé à droite.
2. Repérez l’action qui signale une erreur d’installation de l’agent et cliquez sur **Voir les résultats**.
3. Dans la boîte de dialogue des résultats, cliquez sur **Réparer pour moi**.

Vous pouvez désactiver cette réparation automatique dans **Paramètres du serveur → Distribution d’agents** si vous préférez la gérer manuellement.

#### Option B – Correction manuelle

1. Ouvrez **services.msc** sur la machine cible.
2. Recherchez le service **Registre à distance**.
3. Définissez le **Type de démarrage** sur *Automatique* et cliquez sur **Appliquer**.
4. Cliquez sur **Démarrer**, puis **OK** une fois le service lancé.
5. Relancez le déploiement de l’agent.

> **Note**
>
> Si vous ne souhaitez pas déployer l’agent Desktop via la console UserLock, des [packages MSI](/userlock/docs/guide-demarrage/agent/desktop-agent#package-windows-installer) sont disponibles pour un déploiement via une solution tierce ou au moyen de **stratégies de groupe Microsoft (GPO)**.

Ce paramètre peut également être appliqué via une [stratégie de groupe](/userlock/docs/guides/installation/avance/appliquer-prerequis-pare-feu).

## HTF005 - Compte de dépersonnalisation

#### Message d’erreur

`The impersonation account registered is invalid or doesn't have the administrative rights on [Nom de la machine]`

#### Cause

Le compte utilisé pour le déploiement possède un mot de passe incorrect ou ne dispose pas des droits administratifs nécessaires sur la machine cible.

#### Comment corriger

1. **Vérifier le mot de passe du compte d’usurpation**
  - Allez dans **Paramètres du serveur → Service → Dépersonnalisation du service**.
  - Si le mot de passe n’est plus valide, un message d’avertissement rouge apparaît.
  - Saisissez le mot de passe actuel et laissez UserLock valider les informations automatiquement.
  - Si la validation est réussie, sauvegardez les paramètres et relancez le déploiement.
2. **Vérifier les privilèges du compte**
  - Le compte configuré doit être **administrateur local** sur toutes les machines cibles.
  - Mettez à jour les informations d’identification si nécessaire et relancez la validation.

En cas d’échec, corrigez les informations et recommencez l’opération.

## Échec de la copie du fichier agent

#### Message d’erreur

`Failed to copy the agent file on %WorkstationName% from %source% to %destination% (Error=0x0035)`

#### Cause

Le partage administratif **ADMIN$** est désactivé sur la machine cible.

#### Comment corriger

1. Ouvrez la clé de registre :
`HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters`
2. Définissez les valeurs suivantes (type **REG_DWORD**) sur `1` :
  - `AutoShareWks`
  - `AutoShareServer`
3. Redémarrez la machine et relancez le déploiement.

Vous pouvez également appliquer ce paramètre via une [stratégie de groupe](/userlock/docs/guides/installation/avance/appliquer-prerequis-pare-feu)** (GPO)**.

## Avertissement 3034: MRxSmb ou 4: Security-Kerberos

#### Symptômes

Vous voyez apparaître dans le journal **Système** de votre serveur UserLock des avertissements tels que :
`3034 : MRxSmb` ou `4 : Security-Kerberos`.

#### Cause

Ce problème n’est **pas directement lié à UserLock**.
Il se produit lorsque le déployeur UserLock tente de contacter un poste obsolète enregistré dans Active Directory, dont l’adresse IP est parfois utilisée par une autre machine.
Ainsi, lorsque le serveur contacte la station A, une réponse est renvoyée par la station B, ce qui déclenche l’avertissement.

#### Comment corriger

1. Supprimez de **l’Active Directory** tous les ordinateurs fantômes ou obsolètes.
2. En solution temporaire :
  - Ouvrez la **console UserLock**,
  - Allez dans **Paramètres du serveur** →  **Paramètres avancés **→ **Général**.
  - Passez l’option **Vérifier le conflit d'IP** à `Oui`.
  - Cela empêchera UserLock d’afficher le message, sans toutefois corriger la cause réelle.
