サービス偽装アカウントとは?
UserLockのサービスは、ネットワーク上のデフォルト特権を必要最小限に制限するために、「NETWORK SERVICE」アカウントとしてログインするように設計されています。
ただし、エージェントの展開やすべてのリモートシステムアクションなど、UserLockサービスが実行しなければならない特定のタスクの中には、ターゲットマシンの管理者権限が必要なものがあります。
そのため、このUserLockサーバーが監視するゾーンのすべてのマシンに管理者権限を持つアカウントを「サービス偽装アカウント」として定義し、これらのタスクを実行する際にサービスが偽装して実行できるようにします。
このアカウントは、インストール中のステップで指定します。
「Failed to copy the agent file on %WorkstationName% from %source% to %destination% (Error=0x0035).(%WorkstationName%のエージェントファイルを%source%から%destination%にコピーできませんでした(エラー= 0x0035))」というエラーが発生している場合、管理共有ADMIN $がマシンに存在しないことを意味します。もう一度有効にする必要があります。
レジストリキーHKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ LanmanServer \ Parametersの次の2つの値(REG_DWORD)を1に設定する必要があります:
AutoShareWks、AutoShareServer
上記設定後、コンピューターを再起動します。