---
locale: "fr"
updated_at: "2025-10-31T09:41:35.078Z"
canonical: "https://www.isdecisions.com/fr/userlock/docs/support/faq/installation"
---

# Installation

Informations sur l’installation, la mise à jour et la maintenance de UserLock.

## Quels sont les systèmes d’exploitation pris en charge par UserLock ? 

UserLock prend en charge de nombreux systèmes d’exploitation.
Vous trouverez plus d’informations sur [cette page](/userlock/docs/guide-demarrage/prerequis).

## Quelle est la configuration matérielle requise ?

Le matériel requis dépend du nombre de sessions utilisateur qui seront protégées par UserLock.

Un serveur de capacité moyenne devrait être suffisant dans la majorité des cas : un serveur avec un processeur double cœur à 2 GHz, 2 Go de RAM disponibles et un disque dur récent est capable de gérer jusqu'à 10 000 sessions simultanées.

Avec un tel processeur, UserLock peut traiter jusqu'à 100 événements de connexion par seconde. Avec une telle fréquence de connexion il est possible d'authentifier 6 000 utilisateurs par minute. Pour information, même dans une organisation avec une grande quantité d'utilisateurs (par exemple plus de 10 000) cette fréquence n'est jamais atteinte.

Vous trouverez plus d’informations sur [cette page](/userlock/docs/guide-demarrage/prerequis).

## Quel est l’espace disque consommé par la base de données UserLock ? 

Pour calculer l’espace disque nécessaire pour la base de données de UserLock, vous devez prendre en compte l'espace disque consommé pour conserver l'historique des événements de session :

Un événement de connexion consomme 0,5 Ko d'espace disque. Typiquement un utilisateur génère au moins 4 événements de connexion par jour (une ouverture de session, un verrouillage, un déverrouillage et une fermeture de session) vous pouvez donc calculer l'espace disque utilisé par an.

Par exemple pour 100 utilisateurs :
100 X 4 X 0.5 Ko = 200 Ko/jour = 4 Mo/Mois (20 jours ouvrable) = 50 Mo/année

Vous pouvez adapter cette formule pour estimer l'évolution de la taille de votre base de données en fonction du nombre d'utilisateurs et de la durée de rétention d'information que votre historique doit assurer.

Vous trouverez plus d’informations sur [cette page](/userlock/docs/guide-demarrage/prerequis).

## Quelle est la bande passante consommée par UserLock ?

Un événement de session génère un échange de 3 Ko à travers le réseau. La bande passante utilisée va donc dépendre de la fréquence des connexions.

Par exemple une fréquence de connexions de 100 connexions par seconde va générer 300 Ko/s. Une carte réseau de 100 Mb/s (10 MB/s) sera donc suffisante dans la plupart des cas.
Cependant, si vous avez des liens réseaux lents vers des sites distants, il faudra tenir compte du nombre d'utilisateurs derrière ces connexions.﻿

Vous trouverez plus d’informations sur [cette page](/userlock/docs/guide-demarrage/prerequis).

## Dois-je installer UserLock sur un contrôleur de domaine ? 

Non. Ce n'est pas une exigence car UserLock peut être installé sur un serveur membre du domaine ainsi que sur un contrôleur de domaine.

Vous trouverez plus d’informations sur [cette page](/userlock/docs/guide-demarrage/prerequis).

## Puis-je installer la console UserLock sur une autre machine que le serveur ?

Vous pouvez installer l'application web UserLock et la rendre accessible sur votre réseau d'entreprise.

Vous trouverez des informations détaillées sur [cette page](/userlock/docs/guides/installation/console-web).

## Dois-je installer UserLock sur un serveur dédié ?

Pour moins de 10 000 sessions simultanées, un serveur récent n’a pas besoin d’être dédié : il peut être utilisé pour plusieurs autres applications. Nous conseillons d'avoir un serveur dédié pour les applications UserLock de plus de 10 000 sessions simultanées.

Vous trouverez plus d’informations sur [cette page](/userlock/docs/guide-demarrage/prerequis).

## Quels sont les protocoles utilisés pour la communication agent / serveur UserLock ?

Les protocoles requis sont :

- Le ping (ICMP)
- Le partage de fichiers et d'imprimantes Microsoft (SMB TCP 445).

Vous devez vous assurer que les pares-feux et les routeurs entre le serveur et l’agent, ne bloquent pas ces deux protocoles d’un côté ou de l’autre.

Vous trouverez plus d’informations sur [cette page](/userlock/docs/reference/modules/communication-protocoles-requis).

## Quels sont les éléments créés (informations d'identification, fichiers, dossiers, registre...) lors de l'installation de UserLock et de ses agents sur un domaine ?

## Information d’identification

Les informations d’identification exigées dans l’assistant de configuration de UserLock sont stockées uniquement sur le serveur UserLock. Ces informations ne sont pas stockées sur une autre machine.

Le compte de dépersonnalisation est utilisé par le service UserLock uniquement. L'agent « station » de UserLock s'exécute en tant que compte SYSTEM local sur l'ordinateur associé.

Le compte de dépersonnalisation est utilisé par le service UserLock pour exécuter des actions à distances sur les comptes protégés : Installation de l’agent « Station » de UserLock, déconnexion à distance d’une session depuis la console UserLock, éteindre un ordinateur à distance, etc. Lorsque ces actions sont effectuées à distance, rien n’est stocké sur l’ordinateur cible.

Seul le serveur UserLock a des informations d’identification stockées localement.

## Modifications apportées aux fichiers, aux dossiers et au registre

#### Service UserLock

1. **Dossier d’installation du package UserLock :**
Par défaut: "%ProgramFiles(x86)%\ISDecisions\UserLock".
2. **Chemin complet de la clé de registre : **"HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\ISDecisions\UserLock".

#### Agents UserLock

1. **Bureau :** Le fichier est stocké dans le dossier système
2. **NPS:**
  - 1. %windir%\System32\ULIasAgent.dll
  - 2. Chemin complet de la clé de registre : "HKEY_LOCAL_MACHINE\SOFTWARE\ISDecisions\UserLock\IAS"
3. **IIS:**
  - 1. HTTPModule: %windir%\System32\UlHttpModule.dll
  - 2. Chemin complet de la clé de registre : "HKEY_LOCAL_MACHINE\SOFTWARE\ISDecisions\UserLock\IIS"

#### Fichier exécutable 

Copié du serveur UserLock vers un poste de travail si une action administrative à distance est faite (déconnexion, verrouillage, …)

1. %windir%\SysWOW64\SessionAgent.exe
2. %windir%\SysWOW64\SessionAgentUI.exe

## Quelles sont les prérequis pour le serveur de sauvegarde UserLock ?

Ce sont les mêmes que pour le serveur principal de UserLock ([voir la page](/userlock/docs/guide-demarrage/prerequis)).

## Comment configurer les prérequis des clients via des stratégies de groupe ?

Vous trouverez des informations détaillées sur [cette page](/userlock/docs/guides/installation/enforce-firewall-requirements-on-userlock-server-and-protected-machines).

## Comment installer UserLock sur plusieurs sites ?

Il existe deux façons d’installer UserLock sur plusieurs sites.

*A noter : Pour calculer la bande passante du réseau qui sera utilisée, un événement de connexion échange 3 Ko de données à travers le réseau. Ainsi, par exemple, un taux de connexion de 100 connexions/s générera 300 Ko/s. Par conséquent, une carte réseau de 100 Mo (10 Mo/s) sera suffisante dans la plupart des cas.*

1. **Recommandée :** Installez le service sur un serveur, puis déployer l’agent aux clients finaux sur tous les sites. Cela vous permettra de gérer tous vos utilisateurs depuis une console centralisée.
  ![](https://a.storyblok.com/f/122374/747x601/08c45e49ef/multiple-site-environment-multiple-service-installations-small-fr.jpg)
2. Si vous avez une faible connexion réseau, ou que vos sites n’ont pas de connexion internet, vous pouvez également installer un service UserLock sur chaque site, comme démontré ci-dessous ; Dans cette configuration, pour les sites avec une connexion internet, vous pouvez toujours gérer chaque installation depuis une console, mais toutes les productions de rapports et restrictions seront séparées par site.
  ![](https://a.storyblok.com/f/122374/747x678/4db37a1900/multiple-site-environment-fr-small_fr.png)

## Comment faire fonctionner un serveur UserLock installé sur un Windows Server 2019 (ou supérieur) avec des agents « Poste de Travail » de UserLock installés sur des machines Windows XP ?

Microsoft a décidé de désactiver par défaut le protocole SMB1 sur les serveurs Windows 2019 afin d’encourager l’utilisation des nouvelles version SMB. Or, Windows XP ne prend pas en charge ces nouvelles versions et ne fonctionne qu'avec SMB1, ce qui rend la communication entre ces deux systèmes d'exploitation impossible via le partage de fichiers et d'imprimantes, qui est une condition préalable à UserLock pour la communication entre le service et les agents.

Par conséquent, si UserLock est installé sur un Windows Server 2019 et les agents Poste de travail de UserLock sont installés sur des machines Windows XP, UserLock ne sera plus en mesure de protéger ces machines.

Pour que UserLock fonctionne correctement dans ce scénario, vous pouvez activer le protocole SMB1 sur le Windows Server 2019 comme suit :

- Ouvrir le gestionnaire de Serveur
- Gérer -> ajouter des rôles et fonctionnalités
- Aller à la section « Fonctionnalités »
- Vérifier “SMB 1.0/CIFS File Sharing Support”
  ![](https://a.storyblok.com/f/122374/788x562/b6878a06f6/smb-1-0-cifs-file-sharing-support.png)

## La fonctionnalité SSO de UserLock peut-elle être installée sur un serveur dédié ?

Oui. Vous devez exécuter le type d'installation « installation personnalisé » de Userlock sur un serveur dédié au service SSO de UserLock ; et simplement décocher toutes les autres options à l'exception de « UserLockSSO ».

![](https://a.storyblok.com/f/122374/492x374/8ccc6cf4ef/installshield-custom-sso-only-fr.png)

L'assistant de configuration vous aidera à [installer et à configurer la fonction Single Sign-On](/userlock/docs/administration-serveur/sso-administration/install-configure) sur ce serveur dédié.

## Est-ce que UserLock est affecté par la vulnérabilité Log4Shell CVE-2021-44228 CVE-2022-22963 CVE-2022-22965 ?

Non. UserLock n’est pas basé sur Java et n’utilise pas le module de connexion log4j, il n’est donc pas affecté par la vulnérabilité Log4Shell CVE-2021-44228 CVE-2022-22963 CVE-2022-22965.

## Pourquoi devoir mettre à jour une version beta ?

L'objectif d'une version bêta est de mettre à niveau votre production vers la version finale (dès sa disponibilité).

De plus, si aucune clé de licence valide n'est enregistrée sur le serveur, les versions bêta expirent à une date prédéterminée.

Consultez [cette](/userlock/docs/guides/installation/beta-testing-procedure) page pour plus de détails sur les versions bêta.
