UserLock Documentation
UserLock Documentation

Foire aux questions de UserLock

Comment corriger l'erreur _Aucun fournisseur de chiffrement disponible_ pour l'administration à partir d'un poste de travail distant ?

Lorsque vous essayez d'administrer UserLock à distance depuis un poste de travail, l'erreur suivante peut se produire :

Aucun fournisseur de chiffrement disponible !
Le fournisseur 1 génère l’erreur 80090024
Le fournisseur 12 génère l’erreur 80090024
Le fournisseur 24 génère l’erreur 80090024

Il peut se produire dans le contexte suivant :

  • La console UserLock est installée sur un poste de travail,
  • Un profil temporaire est chargé après la connexion à la station de travail.
  • Vous essayez de vous connecter au serveur UserLock à partir de la UserLock Console.

Cause:

Le code 80090024 dans le message d'erreur signifie : "Le profil de l'utilisateur est un profil temporaire". Le profil n'est donc pas un profil standard spécifique à l'utilisateur. Afin d'initier le chiffrement, l'API cryptographique de Microsoft doit stocker les clés de chiffrement dans le profil de l'utilisateur (la limitation vient de l'API cryptographique de Microsoft, pas de UserLock). Il semble que le type de profils que vous utilisez ne soit pas compatible avec cela. Donc, si vous voulez utiliser la console à distance à partir d'un poste de travail, vous devez vous assurer que les comptes utilisateurs qui administreront UserLock ont un profil standard qui n'est pas partagé entre les utilisateurs.

Résolution :

  • Connectez-vous au système en utilisant un compte d'utilisateur administratif autre que le compte d'utilisateur qui rencontre le problème.
  • Sauvegardez toutes les données du dossier de profil de l'utilisateur actuel si le dossier de profil existe toujours, puis supprimez le dossier de profil. Par défaut, le profil se trouve à l'emplacement suivant : %SystemDrive%\Users\UserName
  • Cliquez sur Démarrer, tapez regedit dans la zone de recherche Démarrer, puis appuyez sur ENTRÉE.
  • Si vous êtes invité à saisir un mot de passe administrateur ou à confirmer, tapez votre mot de passe ou cliquez sur Continuer.
  • Sous la sous-clé ProfileList, supprimez la sous-clé nommée SID.bak.
  • Localisez la sous-clé de registre suivante :
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
    NT\CurrentVersion\ProfileList
  • Remarque SID est un caractère générique pour l'identifiant de sécurité (SID) du compte utilisateur qui rencontre le problème. La sous-clé SID.bak doit contenir une entrée de registre ProfileImagePath qui pointe vers le dossier de profil d'origine du compte utilisateur qui rencontre le problème.
  • Quittez l'éditeur de registre.
  • Déconnectez-vous du système.
  • Connectez-vous à nouveau au système.
  • Une fois que vous vous êtes connecté au système, le dossier de profil est recréé.

Autres questions associées