UserLock Documentation
UserLock Documentation
Vous êtes ici: Référence > Console > Administration du serveur > Déploiement automatique

Déploiement automatique

La vue 'Distribution de l'agent' intègre un moteur d'installation des agents UserLock. Le processus de déploiement de 'l'Agent Station' et de l'Agent Mac, conçus pour auditer, contrôler et protéger les sessions interactives peut être automatisé.

Si vous souhaitez déployer automatiquement les agents Station et Mac sur toutes les stations de travail de votre 'Zone protégée', il vous suffit de démarrer ce mode automatique depuis le menu 'Accès rapide' ou le menu contextuel disponible sur le titre du menu 'Distribution de l'agent' (click droit). Si une nouvelle machine est ajoutée à la 'Zone protégée', elle sera automatiquement ajoutée à la liste des machines affichées dans la vue 'Distribution de l'agent' et sera soumise à l'installation de l'agent 'Station' si le 'Mode automatique' est activé.

Pour en savoir plus sur le mode automatique, nous vous suggérons de vous rendre à la section 'Déployer les agents automatiquement' du guide de démarrage.

Le 'Mode automatique' de déploiement est intégré au processus de vérification du 'statut de l'agent' affiché dans la vue 'Distribution de l'agent'.

Ce processus étant effectué séquentiellement afin de limiter la consommation de ressources et de bande passante, le temps nécessaire pour déployer l'agent 'Station' sur l'ensemble des machines dépend du nombre de machines listées et de leur état (disponible ou hors ligne).

Les options permettant de personnaliser le comportement de ce mode automatique sont disponibles dans les 'Propriétés' accessibles depuis le panneau 'Accès rapide' ou le menu contextuel de 'Distribution de l'agent'.

Remarques :

  • L'action de déploiement de l'agent nécessite une élévation de privilèges du compte de service UserLock. Pour effectuer ces actions le service UserLock se dépersonnalise en utilisant l'identifiant défini dans la section 'Dépersonnalisation du service' des 'Propriétés' du serveur.
  • Les protocoles ICMP (ping) et 'Partage de fichiers et d'imprimantes Microsoft' (SMB TCP 445) doivent être autorisés au sein du pare-feu du serveur comme des machines cibles. Le service 'Accès à distance au Registre' ne doit pas être désactivé sur les machines cibles.
  • Par défaut l'agent ne sera pas déployé sur les serveurs et aucun redémarrage ne sera initié sur les systèmes d'exploitation nécessitant cette action pour valider l'activation de l'agent (Windows XP, Windows Server 2003 et 2003 R2).
  • Le Déploiement automatique n'installe pas l'agent NPS ou IIS. Ces agents spécifiques doivent être installés manuellement depuis la console.