A: ping(ICMP)、Microsoftファイルとプリンターの共有(SMB TCP445)を使用します。
サーバーとエージェントの間のすべてのファイアウォールとルーターが、両側でこれら2つのプロトコルをブロックしないようにする必要があります。
Q: UserLockエージェントはWindowsサービスですか?
A: 「デスクトップ」エージェントは、「ローカルシステム」として実行するように定義されたWindowsサービスです。
Q: 監視対象マシンの台数が多いのですが、エージェントの配布を効率的に行う方法はありますか?
A: UserLockコンソールにはエージェントを自動インストールするモードが用意されています。また、Microsoftグループポリシーオブジェクトや、サードパーティーのソフトウェア展開ソリューションを使用して展開することもできます。
Q: 監視対象のマシンでUserLockエージェントが停止していた場合どうなりますか?
A: UserLockエージェントが停止しているマシンに、UserLockでルールや制限を設定しているアカウントでログオンした場合、そのルールや制限は正しく適用されません。
管理者権限を持っているユーザーが、監視対象マシンのUserLockエージェントを停止した場合、正しく保護されなくなります。
また、UserLock側の全体設定によっては、ADアカウントを使用したログオンが一切不可となる場合もあるのでご注意ください。
Q: UserLockサーバーから監視対象のマシンへはどのようなアクセスが発生しますか?
A: 一部の処理では、対象マシンの\\machinename\admin$フォルダへのアクセスが発生します。
UserLockサーバーの実行ユーザーが対象マシンの上記場所へのアクセスを制限されている場合、正しい監視・保護が出来ない可能性があります
。詳細については、こちらの記事をご確認ください。
Q: MFA(多要素認証)の認証手段としてどのようなものがサポートされていますか?