Windows網絡守門人UserLock教程:配置向導
UserLock是您的Windows網絡守門人,它可以輕松實現有效的Windows和Active Directory網絡用戶訪問控制策略,并嚴格執行。
安裝過程完成后,UserLock服務尚未準備好啟動。首先,您需要運行UserLock配置向導以輸入所有必需的設置。成功安裝后,該向導將自動啟動。在此向導中,您將能夠:
- 選擇要安裝的服務器類型(主服務器,備份服務器,獨立終端服務器)。
- 指定主服務器(僅用于備份服務器)。
- 選擇要保護的網絡區域(僅適用于主服務器)。
- 選擇用于模擬用戶鎖定的服務模擬帳戶(僅適用于主服務器或備份服務器)。
第一步,您可以選擇UserLock服務器的角色:
- 管理應用程序的主服務器。
- 如果主服務器有問題,則備份服務器旨在維護會話活動審核和用戶訪問控制策略。
- 獨立終端服務器,以工作組模式保護終端服務器。
網絡專區
在此處,指定UserLock主服務器將負責的網絡區域。
- 該區域中的所有計算機將在UserLock控制臺的代理部署引擎視圖(Agent distribution view-代理分發視圖)中列出。
- 該向導允許您通過瀏覽所有具有信任關系的可見Active Directory域樹及其組織單位來選擇此受保護區域。 請注意,僅顯示包含計算機帳戶的組織單位。
- 選擇All(全部),所需的域或組織單位,然后單擊Next(下一步)。
- 稍后可以通過從Windows菜單(Start/UserLock/Tools-開始/用戶鎖定/工具)重新啟動Configuration wizard(配置向導)來修改此網絡區域。

UserLock服務被設計為以NETWORK SERVICE(網絡服務)帳戶登錄,以便將其在網絡上的默認特權限制為最低要求。但是,UserLock服務將必須執行的某些特定任務(例如代理部署或所有遠程系統操作)將需要目標計算機上的某些管理特權。
此步驟允許您在此UserLock服務器監視的區域的所有計算機上定義一個具有管理特權的帳戶,從而使服務可以在執行這些任務時模擬。
請注意:在定義和配置UserLock Backup服務器角色時,此處指定的帳戶還需要UserLock主服務器上的管理特權才能進行同步過程。

完成這些不同的步驟后,將正確配置UserLock服務并將其啟動。
如果以后需要更改這些設置之一,則只需從Windows菜單“開始/用戶鎖/工具”啟動此向導,或運行%ProgramFiles(x86)%\ ISDecisions \ UserLock \ ConfigWizard.exe

=========================================
想要了解或購買UserLock正版版權,請
更多精彩內容,歡迎關注下方的微信公眾號,獲取更多產品咨詢