image

Le contrôle de compte d’utilisateur est une fonctionnalité de sécurité importante dans les dernières versions de Windows. Bien que nous ayons expliqué comment désactiver l’UAC dans le passé, vous ne devriez pas le désactiver – cela aide à garder votre ordinateur en sécurité.

Si vous désactivez par réflexe l’UAC lors de la configuration d’un ordinateur, vous devriez essayer à nouveau – UAC et l’écosystème logiciel Windows ont parcouru un long chemin depuis l’introduction de l’UAC avec Windows Vista.

Administrateur vs comptes d’utilisateurs standard

Historiquement, les utilisateurs de Windows utilisaient des comptes d’administrateur pour les activités informatiques quotidiennes. Bien sûr, dans Windows XP, vous pouvez créer un compte utilisateur standard, avec moins d’autorisations pour une utilisation quotidienne, mais presque personne ne l’a fait. Bien qu’il soit possible d’utiliser un compte d’utilisateur standard, de nombreuses applications ne fonctionneraient pas correctement dans un seul. Les applications Windows supposaient généralement qu’elles avaient des privilèges d’administrateur.

C’était mauvais – ce n’est pas une bonne idée d’exécuter chaque application sur votre ordinateur en tant qu’administrateur. Des applications malveillantes pourraient modifier des paramètres système importants derrière votre dos. Des failles de sécurité dans les applications (même les applications intégrées à Windows, telles qu’Internet Explorer) pourraient permettre aux logiciels malveillants de prendre le contrôle de tout l’ordinateur.

L’utilisation d’un compte utilisateur standard était également plus complexe. Au lieu d’avoir un seul compte utilisateur, vous auriez deux comptes utilisateur. Pour exécuter une application avec des privilèges maximum (par exemple, pour installer un nouveau programme sur votre système), vous devez cliquer avec le bouton droit sur son fichier EXE et sélectionner Exécuter en tant qu’administrateur. Une fois que vous avez cliqué dessus, vous devez saisir le mot de passe du compte Administrateur. Ce serait un mot de passe complètement distinct de votre compte utilisateur standard principal.

 image

Quel contrôle de compte d’utilisateur fait

Le contrôle de compte d’utilisateur permet de résoudre les problèmes d’architecture de sécurité des versions antérieures de Windows. Les utilisateurs peuvent utiliser des comptes d’administrateur pour l’informatique quotidienne, mais toutes les applications exécutées sous le compte d’administrateur ne s’exécutent pas avec un accès administrateur complet. Par exemple, lorsque vous utilisez UAC, Internet Explorer et d’autres navigateurs Web ne fonctionnent pas avec des privilèges d’administrateur – cela vous aide à vous protéger contre les vulnérabilités de votre navigateur et d’autres applications.

Le seul prix que vous payez pour utiliser l’UAC est de voir une boîte occasionnelle sur laquelle vous devez cliquer sur Oui (ou sur Non si vous ne vous attendiez pas à une invite.) C’est plus facile que d’utiliser un compte d’utilisateur standard – vous n’avez pas à lancez manuellement les applications en tant qu’administrateur, elles ne présenteront qu’une invite UAC lorsqu’elles nécessitent un accès administrateur. Vous n’avez pas non plus à saisir de mot de passe – cliquez simplement sur un bouton. La boîte de dialogue UAC est présentée sur un bureau spécial et sécurisé auquel les programmes ne peuvent pas accéder, c’est pourquoi l’écran apparaît grisé lorsqu’une invite UAC apparaît.

 image

L’UAC rend l’utilisation d’un compte moins privilégié plus pratique

UAC a également quelques trucs dans sa manche que vous ignorez peut-être. Par exemple, certaines applications ne pouvaient jamais s’exécuter sous des comptes d’utilisateur standard car elles voulaient écrire des fichiers dans le dossier Program Files, qui est un emplacement protégé. UAC le détecte et fournit un dossier virtualisé – lorsqu’une application veut écrire dans son dossier Program Files, elle écrit en fait dans un dossier VirtualStore spécial. UAC trompe l’application en pensant qu’elle écrit dans Program Files, ce qui lui permet de s’exécuter sans privilèges d’administrateur.

D’autres ajustements apportés lors de l’introduction de l’UAC facilitent également l’utilisation d’un ordinateur sans privilèges d’administrateur – par exemple, les comptes d’utilisateur standard sont autorisés à modifier les paramètres d’alimentation, à modifier le fuseau horaire et à effectuer d’autres tâches système sans invite. Auparavant, seuls les comptes d’utilisateur administrateur pouvaient apporter ces modifications.

 image

L’UAC n’est pas aussi ennuyeux qu’il n’y paraît

Malgré tout cela, il y a beaucoup de gens qui désactivent désormais l’UAC par réflexe, sans penser aux implications. Cependant, si vous avez essayé l’UAC lorsque Windows Vista était nouveau et que les applications n’y étaient pas préparées, vous constaterez qu’il est beaucoup moins gênant à utiliser aujourd’hui.

  • UAC est plus raffiné dans Windows 7 – Windows 7 possède un système UAC plus raffiné avec moins d’invites UAC que Windows Vista.
  • Les applications sont devenues plus compatibles – Les développeurs d’applications ne supposent plus que leurs applications disposent de privilèges d’administrateur complets. Vous ne verrez pas autant d’invites UAC dans l’utilisation quotidienne. (En fait, vous ne verrez peut-être aucune invite UAC dans l’utilisation quotidienne de l’ordinateur si vous utilisez un logiciel bien conçu – uniquement lors de l’installation de nouvelles applications et de la modification des paramètres système.)
  • UAC est le plus ennuyeux lors de la configuration d’un ordinateur – Lorsque vous installez Windows ou obtenez un nouvel ordinateur, l’UAC semble pire qu’il ne l’est réellement. Lorsque vous installez toutes vos applications préférées et ajustez les paramètres de Windows, vous êtes obligé de voir l’invite UAC après l’invite UAC. Vous pouvez être tenté de désactiver le contrôle de compte d’utilisateur à ce stade, mais ne vous inquiétez pas: le contrôle de compte d’utilisateur ne vous invitera pas autant lorsque vous aurez terminé de configurer votre ordinateur.

Si vous utilisez une application qui vous affiche une invite UAC à chaque démarrage, il existe des moyens de contourner l’invite UAC – il vaut mieux que de désactiver complètement UAC:

  • Créer des raccourcis en mode administrateur sans invites UAC dans Windows 7 ou Vista
  • Comment créer un raccourci qui permet à un utilisateur standard d’exécuter une application en tant qu’administrateur

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici