---
locale: "fr"
updated_at: "2025-10-28T16:11:04.843Z"
canonical: "https://www.isdecisions.com/fr/userlock/docs/support/faq/configuration"
---

# Configuration

Réponses sur la configuration du système, du serveur et des paramètres.

## UserLock peut-il prendre en charge les OU et les groupes hiérarchisés dans Active Directory ?

Oui, UserLock prend en charge les groupes de sécurité hiérarchisés.

## UserLock peut-il modifier Active Directory ?

Non. UserLock lit seulement les informations de Active Directory mais ne modifie rien concernant les comptes ou le schéma.

## Je souhaite déléguer l’administration de UserLock. Les gestionnaires de UserLock ont-ils besoin de privilèges d'administrateur de domaine ?

Non. Si vous souhaitez déléguer l'administration de UserLock à plusieurs personnes, vous pouvez définir dans les paramètres du serveur UserLock (menu [Permissions](/userlock/docs/administration-serveur/server-properties/permissions)) les différents comptes d'utilisateurs ou groupes autorisés à gérer UserLock et ce qu'ils peuvent faire. Les accès peuvent être configurés en mode lecture et/ou écriture.

**Autoriser **permet d'accorder l'accès en lecture ou en écriture.

**Refuser **l'interdira et sera appliqué avec une priorité plus élevée si Allow est également défini (similaire aux droits d'accès sur un serveur de fichiers).

## Est-ce que les utilisateurs peuvent arrêter l'Agent UserLock sur les postes de travail ?

Non. Un utilisateur sans droit administrateur sur la machine ne peut pas arrêter ou supprimer l'Agent UserLock. Pour cela, vous devez au moins avoir les privilèges administrateur local sur la machine.

## Puis-je installer plusieurs serveurs de sauvegarde UserLock ?

Non. Un serveur primaire est toujours associé à un serveur de sauvegarde.

Vous ne pouvez avoir qu'un unique serveur primaire UserLock et son unique serveur de sauvegarde UserLock sur une même zone protégée par UserLock.

## Le serveur de sauvegarde UserLock peut-il servir pour la répartition de charge ?

Non. Le rôle du serveur de secours est uniquement de maintenir les politiques UserLock lorsque le serveur primaire est indisponible (serveur en maintenance, arrêté ou ko ; service UserLock arrêté ou ko), jusqu'à ce qu'il soit rétabli dans un état opérationnel.

## Comment puis-je migrer le serveur UserLock sur une autre machine ?

Pour migrer votre serveur Userlock vers une autre machine, veuillez vous référer à [cette page](/userlock/docs/guides/migrate-userlock-server). Cette procédure décrit la migration de Userlock d'un serveur vers un autre.

Suivez-la pas à pas et attentivement.

## Comment activer HTTPS sur la console Web UserLock ?

Aujourd’hui le trafic web non sensible n’existe plus. HTTPS peut fournir une connexion rapide et sécurisée qui offre le niveau de confidentialité et de fiabilité que les utilisateurs sont en droit d'attendre d'une application web.

Lorsqu’elle est correctement configurée, la connexion HTTPS garantie 3 choses :

- **Confidentialité : **La connexion du visiteur est chiffrée, ce qui masque les URL, les cookies et autres métadonnées sensibles.
- **Authenticité : **Le visiteur s'adresse au "vrai" site web, et non à un imitateur ou à un "homme du milieu".
- **Intégrité : **les données envoyées entre le visiteur et le site internet ne sont pas altérées ou modifiées.

Une simple connexion HTTP peut être facilement surveillée, modifiée et usurpée.

Même si un site Web interne n'est pas aussi risqué qu'un site Web public, nous vous recommandons fortement de configurer HTTPS sur la console Web de UserLock. Il s'agit d'une procédure standard pour une application Web. [Veuillez suivre les instructions ici](https://learn.microsoft.com/fr-fr/iis/manage/configuring-security/how-to-set-up-ssl-on-iis).

## Comment voir et modifier les paramètres avancés de UserLock

Dans la console sur le serveur UserLock, appuyez sur **ALT+F7** pour afficher les paramètres avancés ou allez dans les paramètres du serveur, menu [Paramètres avancés](/userlock/docs/administration-serveur/server-properties/advanced-settings).

## Comment supprimer une machine de la vue "Machines" de l'agent » dans UserLock ?

UserLock affiche dans la vue Machines toutes les machines appartenant à la zone protégée définie lors de l'installation de UserLock. La Zone protégée est le périmètre réseau (Domaine, OUs) défini lors de l'exécution de l’outil [Assistant de configuration](/userlock/docs/guide-demarrage/installation).

La liste des machines détectées dans la « zone protégée » est mise à jour toutes les 5 minutes, vous avez donc deux possibilités pour supprimer la machine de la vue Machines :

- Vous pouvez supprimer la machine depuis votre Active Directory car elle est obsolète.
- Vous pouvez exclure la machine de la zone protégée, par exemple en la déplaçant vers une autre OU (unité organisationnelle) non incluse dans la zone protégée.

Dans les deux cas, la machine sera supprimée de la vue de « Machines » après 7 jours sans activité de l’agent « Station » UserLock. Ce point est important, car dans le cas où une machine est déplacée en dehors de la zone protégée de UserLock sans avoir au préalable désinstallé l’agent et que celui-ci contacte le service UserLock (démarrage, événements de session) au cours des 7 derniers jours, cet ordinateur restera dans la vue de Machines.

Nous recommandons généralement de désinstaller les agents des machines concernées puis de redéfinir la zone protégée à l'aide de notre outil Assistant de configuration que vous trouverez dans le menu Demarrer ou dans le répertoire suivant : C:\Program Files(x86) \ISDecisions\UserLock par défaut.

## Comment désinstaller UserLock et supprimer toutes les données correspondantes ?

Consulter la procédure dédiée : cliquez [ici](/userlock/docs/guides/installation/comment-desinstaller-userlock-et-supprimer-toutes-les-donnees-correspondantes-)
