Pourquoi ne pas désactiver le contrôle de compte d'utilisateur sous Windows

Table des matières:

Pourquoi ne pas désactiver le contrôle de compte d'utilisateur sous Windows
Pourquoi ne pas désactiver le contrôle de compte d'utilisateur sous Windows

Vidéo: Pourquoi ne pas désactiver le contrôle de compte d'utilisateur sous Windows

Vidéo: Pourquoi ne pas désactiver le contrôle de compte d'utilisateur sous Windows
Vidéo: L'observateur d'évènements Windows - YouTube 2024, Avril
Anonim
Le contrôle de compte d'utilisateur est une fonctionnalité de sécurité importante dans les dernières versions de Windows. Bien que nous ayons déjà expliqué comment désactiver le contrôle de compte d'utilisateur, vous ne devez pas le désactiver, cela permet de protéger votre ordinateur.
Le contrôle de compte d'utilisateur est une fonctionnalité de sécurité importante dans les dernières versions de Windows. Bien que nous ayons déjà expliqué comment désactiver le contrôle de compte d'utilisateur, vous ne devez pas le désactiver, cela permet de protéger votre ordinateur.

Si vous désactivez par réflexe le contrôle de compte d'utilisateur lors de la configuration d'un ordinateur, vous devez faire un autre essai: le contrôle de compte d'utilisateur et l'écosystème logiciel Windows ont parcouru un long chemin depuis l'introduction de UAC avec Windows Vista.

Administrateur contre comptes d'utilisateur standard

Historiquement, les utilisateurs Windows utilisaient des comptes d’administrateur pour leurs activités informatiques quotidiennes. Bien sûr, sous Windows XP, vous pouviez créer un compte utilisateur standard, avec moins d'autorisations pour une utilisation quotidienne, mais presque personne ne l'a fait. Bien qu’il soit possible d’utiliser un compte utilisateur standard, de nombreuses applications ne fonctionneraient pas correctement dans un compte utilisateur. Les applications Windows supposaient généralement qu'elles avaient des privilèges d'administrateur.

C’était mauvais - ce n’est pas une bonne idée d’exécuter toutes les applications de votre ordinateur en tant qu’administrateur. Des applications malveillantes peuvent modifier des paramètres système importants derrière votre dos. Des failles de sécurité dans les applications (même les applications intégrées à Windows, telles qu'Internet Explorer) pourraient permettre aux logiciels malveillants de s'emparer de tout l'ordinateur.

L’utilisation d’un compte utilisateur standard était également plus complexe: au lieu d’avoir un seul compte utilisateur, vous disposiez de deux comptes utilisateur. Pour exécuter une application avec le maximum de privilèges (par exemple, pour installer un nouveau programme sur votre système), vous devez cliquer avec le bouton droit de la souris sur son fichier EXE et sélectionner Exécuter en tant qu’administrateur. Une fois que vous avez cliqué dessus, vous devez taper le mot de passe du compte administrateur. Il s’agit d’un mot de passe complètement distinct de votre compte utilisateur principal standard.

Image
Image

Que fait le contrôle de compte d'utilisateur?

Le contrôle de compte d'utilisateur aide à résoudre les problèmes d'architecture de sécurité des versions précédentes de Windows. Les utilisateurs peuvent utiliser des comptes d’administrateur pour l’informatique au quotidien, mais toutes les applications exécutées sous le compte d’administrateur ne s’exécutent pas avec un accès administrateur complet. Par exemple, lors de l’utilisation de UAC, Internet Explorer et les autres navigateurs Web ne s’exécutent pas avec des privilèges d’administrateur. Cela vous protège des vulnérabilités de votre navigateur et d’autres applications.

Le seul prix que vous payez pour utiliser le contrôle de compte d'utilisateur est de voir une boîte occasionnelle sur laquelle vous devez cliquer sur Oui (ou sur Non si vous ne vous attendiez pas à une invite.) C'est plus simple que d'utiliser un compte d'utilisateur standard. Lancez manuellement les applications en tant qu'administrateur. Elles présenteront simplement une invite UAC lorsqu'elles auront besoin d'un accès administrateur. Vous n’avez pas besoin de taper un mot de passe non plus - il suffit de cliquer sur un bouton. La boîte de dialogue UAC est présentée sur un bureau spécial et sécurisé auquel les programmes ne peuvent pas accéder. C’est pourquoi l’écran apparaît en gris lorsque l’invite UAC apparaît.

Image
Image

UAC facilite l'utilisation d'un compte moins privilégié

UAC a également quelques astuces dans sa manche que vous ignorez peut-être. Par exemple, certaines applications ne pourraient jamais s'exécuter sous des comptes d'utilisateur standard, car elles voulaient écrire des fichiers dans le dossier Program Files, qui est un emplacement protégé. UAC le détecte et fournit un dossier virtualisé. Lorsqu'une application souhaite écrire dans son dossier Program Files, elle écrit dans un dossier spécial VirtualStore. UAC persuade l’application de penser qu’elle écrit sur Program Files, ce qui lui permet de s’exécuter sans privilèges d’administrateur.

D'autres ajustements apportés lors de l'introduction du contrôle de compte d'utilisateur facilitent également l'utilisation d'un ordinateur sans privilèges d'administrateur. Par exemple, les comptes d'utilisateur standard sont autorisés à modifier les paramètres d'alimentation, le fuseau horaire et certaines autres tâches du système sans invite. Auparavant, seuls les comptes d'utilisateurs administrateurs pouvaient apporter ces modifications.

Image
Image

UAC n’est pas aussi ennuyant qu’il semble

En dépit de tout cela, de nombreuses personnes désactivent le contrôle de compte d'utilisateur comme réflexe, sans réfléchir aux implications. Cependant, si vous avez essayé le contrôle de compte d'utilisateur alors que Windows Vista était nouveau et que les applications n'étaient pas préparées à cette utilisation, vous constaterez qu'il est beaucoup moins gênant à utiliser aujourd'hui.

  • UAC est plus poli dans Windows 7 - Windows 7 a un système de contrôle de compte d'utilisateur plus perfectionné, avec moins d'invites de contrôle de compte d'utilisateur que Windows Vista.
  • Les applications sont devenues plus compatibles - Les développeurs d’applications n’assument plus que leurs applications disposent de tous les privilèges d’administrateur. Vous ne verrez pas autant d’invitations UAC au quotidien. (En fait, si vous utilisez un logiciel bien conçu, vous ne verrez peut-être aucune invite UAC dans l'utilisation quotidienne d'un ordinateur, uniquement lors de l'installation de nouvelles applications et de la modification des paramètres système.)
  • UAC est le plus ennuyeux lors de la configuration d'un ordinateur - Lorsque vous installez Windows ou obtenez un nouvel ordinateur, le contrôle de compte d'utilisateur semble pire qu'il ne l'est réellement. Lorsque vous installez toutes vos applications préférées et modifiez les paramètres Windows, vous êtes forcé de voir l'invite UAC après l'invite UAC. Vous pouvez être tenté de désactiver le contrôle de compte d'utilisateur à ce stade, mais ne vous inquiétez pas: il ne vous en avertira pas autant lorsque vous aurez terminé la configuration de votre ordinateur.

Si vous utilisez une application qui affiche une invite UAC chaque fois que vous la démarrez, il existe des moyens de contourner l’invite UAC - c’est mieux que de désactiver complètement le UAC:

  • Création de raccourcis en mode administrateur sans invite UAC sous Windows 7 ou Vista
  • Comment créer un raccourci permettant à un utilisateur standard d'exécuter une application en tant qu'administrateur

Conseillé: