Fonctionnement utilisateurs et sessions Windows

Cet article vous présente la gestion des utilisateurs sous Windows, c’est à dire comment ajouter/supprimer des utilisateurs. Vous apprendrez aussi comment supprimer les droits administrateurs à un utilisateur dans le but de ne pas surfer avec un utilisateur administrateur sur internet afin d’augmenter la sécurité de votre ordinateur.

Sécurité : Pourquoi ne faut-il pas surfer avec un utilisateur administrateur ?

Avant de rentrer dans le vif du sujet, il faut savoir ce qu’un utilisateur administrateur a les possibilités de faire.
Ce dernier peut en être autre :

  • Installer/supprimer des applications
  • Installer/supprimer des périphériques
  • Effectuer des mises à jour du système
  • Effectuer des restaurations du système
  • Modifier la configuration globale de Windows de façon importante (ajout/suppression utilisateurs, modifications de la configuration d’internet explorer dont la sécurité, arrêter des programmes en cours comme un antivirus ou un firewall etc.. ).
  • Modifier/Supprimer des fichiers systèmes, en autre, il a la possibilité d’écrire dans le dossier Program files (pour installer des applications), ou dans le dossier Windows mais surtout Windows/System32

Ces points sont très importants en terme de sécurité. En effet,

  • Lorsque vous surfez sur internet en étant administrateur, les malwares/virus tirent partie de ce fait, pour s’installer sur votre ordinateur à votre insu. Si vous surfez sur internet sans être administrateur de l’ordinateur, vous allez augmenter de façon TRES significative votre protection, les Les Exploits sur les sites WEB piégés ne fonctionneront pas, puisque le fichier à l’origine de l’infection n’aura pas les droits adéquates pour installer l’infection sur le système (écrire dans le dossier Windows, créer les services, modifier les clefs du registre pour se charger au démarrage etc..).
  • Dans le cas où vous êtes plusieurs utilisateurs de l’ordinateur, vous devez vous poser la question, si tous les utilisateurs ont besoin ou non d’être administrateur de la machine et donc de modifier la configuration de Windows ou l’ajout d’applications notamment dans le cas où l’ordinateur est utilisé par des enfants. Donnez les droits administrateurs à une personne qui n’en a pas besoin ou qui n’a pas les connaissances est dangereux car la personne pourra installer des programmes, modifier la configuration de Windows; infecter Windows ou l’endommager

Tout ceci est résumé encore plus en détails dans la partie : Pourquoi et comment je me fais infecter?

L’UAC : le contrôle des comptes

Pour palier à cela, Microsoft a créé l’UAC  (User Access Control – en français Contrôle de comptes utilisateur).
En clair, lorsque vous utilisez une session administrateur, vous n’êtes pas réellement utilisateur lorsque vous effectuez des opérations.
Si une application nécessite d’effectuer des opérations avec les permissions administrateurs, une popup du Contrôle de compte des utilisateurs s’ouvre pour demander la permission :

Si l’utilisateur accepte et clic sur Continuer, un jeton administrateur est alors créé et une élévation de privilège a lieu.
A partir de là, l’application a tous les droits sur le système.
En clair, donc, l’UAC permet de cloisonner un peu l’accès administrateur, dans le cas d’un malware, si ce dernier a besoin de droit administrateur pour s’installer, la popup va alors s’ouvrir.
Une astuce utilisée par les auteurs de malwares/virus pour obtenir ces droits et de boucler sur la demande, jusqu’à ce que l’utilisateur clic sur Continuer.

Ces aspects sont détaillés sur la page :  UAC : Pourquoi ne pas le désactiver

Les utilisateurs standards

Les utilisateurs standards n’ont pas d’accès administrateur et ne peuvent lancer de jetons UAC : Vous surfez et utilisez Windows avec cet utilisateur restreint. Lorsque vous désirez installer une nouvelle application, vous lancez le programme d’installation avec une session administrateur.
Cela nécessite de donner le nom d’utilisateur et mot de passe de cette session.

Si vous êtes plusieurs à utiliser l’ordinateur, vous pouvez créer pour chaque utilisateur un utilisateur restreint, seules les personnes qui connaîtront le mot de passe administrateur pourront installer des applications ou modifier la configuration Windows.
Dès lors, si vous avez des enfants ou si vous prêtez votre ordinateur à un ami, vous êtes certains que la personne ne pourra infecter votre PC ou installer des applications à votre insu tant qu’elle utilisera cet utilisateur restreint et n’aura pas le mot de passe administrateur. De plus, elle ne pourra avoir accès à vos documents qui se trouvent dans mes documents.

Voici un message que l’utilisateur qui n’a pas les droits pour installer une application va obtenir lorsqu’il va tenter d’installer une application.. Vous ne disposez pas des autorisations d’accès nécessaires
gestion des utilisateurs sous windows

Le compte invité

Le compte invité est idéal lorsque vous devez prêter votre ordinateur à une personne de passage.
Aucun information n’est stocké sur le compte, tout est détruit lorsque vous fermez la session.
Bien entendu, le compte invité n’est pas administrateur et ne peut installer d’application.
Pour plus d’informations se rendre sur la page : Le compte invité de Windows

La création d’utilisateurs sur Windows

Windows 8 et Windows 7

La création des utilisateurs sur Windows 7 et Windows 8 est identiques.
Rendez-vous dans le Panneau de configuration > Comptes d’utilisateurs

Windows 7 / Windows 8 : comptes utilisateurs

Sur le menu Comptes d’utilisateurs, vous pouvez gérer votre compte, comme créer un mot de passe, modifier le nom du compte etc.
Pour créer un nouvel utilisateur, cliquez sur « Gérer un autre compte ».

Windows 7 / Windows 8 : comptes utilisateurs

Dans la nouvelle fenêtre, cliquez sur « Créer un nouveau compte ».

Windows 7 / Windows 8 : comptes utilisateurs

Vous avez alors la possibilité de créer un utilisateur standard ou administrateur, comme cela est expliqué en introduction de cette page.

Windows 7 / Windows 8 : comptes utilisateurs

Ici nous avons créé un utilisateur demoutilisateur, en cliquant dessus, vous avez la possibilité de lui créer un mot de passe.

Windows 7 / Windows 8 : comptes utilisateurs

à partir du bouton Créer un mot de passe.

Windows8_creation_utilisateur_creer_mot_passe

Windows 10

Allez dans le menu Paramètres puis Comptes
Windows10_session_parametres_comptes

Dans Comptes, à gauche, cliquez sur Famille et autres utilisateurs.
Windows10_famille_autres_utilisateurs
La fenêtre se compose alors de deux parties :

  • Votre famille : vous créez des comptes et utilisateurs appartenant à votre famille, cela permet de dissocier les comptes adultes et enfants. Les comptes adultes peuvent modifier certains paramètres de contrôle parentaux.
  • Autres utilisateurs : plutôt à destination des utilisateurs ne faisant pas parti de votre familles.

Il faut ensuite distinguer sur Windows 10, deux types de comptes :

  • Les comptes Microsoft : basés sur une adresse email Microsoft, ils permettent l’utilisation de services Microsoft dans Windows 10 (Outlook.com, Windows Store, OneDrive, etc). Les informations de ces comptes sont stockées, en ligne, dans le Cloud Microsoft.
  • Les comptes locaux : ce sont les mêmes types de comptes que dans les versions précédentes de Windows, c’est à dire des comptes locaux dont les informations et mots de passe sont stockés sur Windows.

Dans le cas de compte Microsoft, ce dernier enregistrent les connexions depuis votre compte (y compris sur Windows 10) et est aussi donc de capables la composition des familles.

Microsoft peut prévenir lors de connexion inhabituel depuis votre compte Microsoft.
Par exemple, ci-dessous Microsoft Equipe des comptes prévient d’une activité de connexion inhabituelle.

Windows10_compte_microsoft_activite_inhabituelle

dans la gestion des comptes, il est alors possible de visualiser la localisation géographiques des connexions :Windows10_compte_microsoft_activite_inhabituelle_2

Ajouter un compte Microsoft

L’ajout d’un compte Microsoft sur Windows 10 n’est pas très difficile, le principe est d’ajouter le compte, vous recevez un compte sur le mail du compte, à confirmer lors de l’ajout du compte sur Windows.
Dans le cas d’un ajout d’un compte famille, la personne qui ajoute un nouveau membre, reçoit un mail pour confirmer cette demande.

Ci-dessous, dans Comptes > Famille et autres utilisateurs, cliquez sur « Ajouter un membre à la famille ».
Saisissez s’il s’agit d’un compte adulte ou enfant.
Saisissez ensuite l’adresse email du compte Microsoft.
(NOTE : si vous cliquez sur « La personne que je souhaite ajouter dispose pas d’une adresse e-mail », vous aurez la possibilité d’ajouter un compte local non Microsoft)
Windows10_compte_microsoft_ajout

Confirmez votre demande.

Windows10_compte_microsoft_ajout_2

Une invitation est envoyée.Windows10_compte_microsoft_ajout_3

Le nouveau membre reçoit une demande d’ajout sur l’adresse email de son compte Microsoft

Windows10_compte_microsoft_ajout_4

Lorsque le membre accepte, vous recevez la notification « Famille Microsoft »
Windows10_compte_microsoft_ajout_5

et le membre apparaît dans la liste.

Windows10_compte_microsoft_ajout_7

Ajouter un compte local

Lorsque vous tentez de créer un utilisateur sur Windows 10, ce dernier vous proposera automatiquement un utilisateur par un compte Microsoft avec une adresse email, vous avez toujours une option du type « La personne ne disponible pas d’une adresse email ».

Windows10_compte_microsoft

qui vous permet de créer un compte local :

Windows10_compte_non_microsoft

Création d’utilisateurs restreints

Le but de ce Tutoriel de cette page est de créer un utilisateur administrateurs et de passer le reste des utilisateurs en accès restreint.
Tous les utilisateurs auront un mot de passe connu, les utilisateurs qui ne doivent pas installer d’applications ou modifier le système ne connaîtront pas le mot de passe administrateurs.

Nom de l’utilisateurDroit sur Windows
adminAdministrateurs
Utilisateur1Groupe utilisateurs (Accès restreint)
Utilisateur2Groupe utilisateurs (Accès restreint)
Utilisateur3Groupe utilisateurs (Accès restreint)

Dans le tutoriel d’exemple ci-dessous nous aurons :

Nom de l’utilisateurDroit sur Windows
adminAdministrateurs
Malekal_morteGroupe utilisateurs (Accès restreint)
enfantsGroupe utilisateurs (Accès restreint)

Pour ouvrir la fenêtre de gestion des utilisateurs, faites les manipulations suivantes :

  • Sur votre clavier, pressez la touche Windows + R
  • Dans la fenêtre exécuter : Saisissez control userpasswords2 et cliquez sur OK

Ajouter Supprimer un utilisateur sous windows Ajouter Supprimer un utilisateur sous windows
Vous obtenez alors liste des utilisateurs présents sur la machine.
Dans cet exemple, nous avons deux utilisateurs Malekal_morte & enfants qui sont tous les deux administrateurs (la colonne Groupe nous l’indique, les deux utilisateurs appartiennent aux groupes administrateurs).
gestion des utilisateurs sous windows

Sur Windows Vista et XP, la création des utilisateurs se fait via un assistant étape par étape
Dans la première étape, vous devez saisir le nom d’utilisateur, le nom complet et la description de l’utilisateur que vous souhaitez créer.

Ajouter Supprimer un utilisateur sous windows
Cliquez sur le bouton suivant puis saisissez le mot de passe de l’utilisateur.
Ajouter Supprimer un utilisateur sous windows
Vous devez enfin choisir le groupe et donc les permissions auquel l’utilisateur aura droit.
Notre utilisateur admin doit avoir les droits administrateurs, nous allons donc choisir administrateur.

Ajouter Supprimer un utilisateur sous windows
Réduisons maintenant les droits des utilisateurs courant pour n’avoir plus qu’admin comme utilisateur administrateur.
Sélectionnez les utilisateurs autre qu’admin et cliquez le bouton propriétés.
Dans l’onglet Appartenance au groupe, sélectionnez autres puis utilisateurs

gestion des utilisateurs sous windows

Nous avons maintenant trois utilisateurs administrateurs Malekal_morte, admin & enfants.
gestion des utilisateurs sous windows

Il ne reste plus qu’à assigner des mots de passe aux utilisateurs restreints, l’utilisateur admin ayant déjà eu un mot de passe lors de la création.
Pour cela, sélectionnez chaque utilisateur puis dans la partie basse de la fenêtre, cliquez sur Réinitialiser le mot de passe/Définir mot de passe et saisissez les mots de passe.Tous les utilisateurs ont maintenant un mot de passe, cliquez sur OK, Windows Vista vous demande si vous désirez déconnecter, cliquez sur oui.

gestion des utilisateurs sous windows
Nous avons maintenant nos trois utilisateurs au démarrage de Windows.
Cliquez sur celui avec lequel vous désirez travailler et saisissez le mot de passe.

Sur Windows XP :

gestion des utilisateurs sous windows

Sur Windows Vista, Windows 7 et 8 :

gestion des utilisateurs sous windows

Installer une nouvelle application

Pour installer une nouvelle application vous avez deux possibilités.

Première solution

Tout simplement ouvrir une session avec l’utilisateur administrateur (utilisateur admin dans notre exemple).
Vous pouvez alors télécharger & installer n’importe quelle application, modifier la configuration de Windows etc…

Mais bien entendu, évitez de surfer avec cette session!

Seconde solution

Depuis la session de votre utilisateur restreint, vous pouvez effectuer un clic droit sur le programme d’installation puis cliquez sur Exécuter en tant que…

gestion des utilisateurs sous windows
Dans la nouvelle fenêtre, choisissez dans la seconde option de fenêtre, l’utilisateur admin (l’utilisateur qui est donc administrateur de l’ordinateur).
Saisissez son mot de passe.

gestion des utilisateurs sous windows
Ceci permet donc de lancer une application depuis votre session restreinte avec l’utilisateur administrateur.
Il est alors possible de démarrer Internet Explorer avec les droits administrateurs pour effectuer certaines opérations.
Ce qui vous évite de devoir démarrer la session administrateur. Néanmoins, cette solution ne fonctionne pas sur toutes les installations, notamment celles qui modifient Internet Explorer (ajouts de barres d’outils etc..) ou installer des mises à jour depuis le site Windows Update.
Vous êtes alors obligé d’installer l’application depuis votre session administrateur.

Perte mot de passe utilisateurs

Compte local

S’il vous reste un compte administrateur, vous pouvez bien entendu modifier les mots de passe de n’importe quel autre utilisateur.
S’il ne vous en reste pas, tentez de démarrer en mode sans échec, en effet, un utilisateur administrateur masqué en mode normal peut être disponible.

Sinon rendez-vous sur la page : Perte de mot de passe Windows

Compte Microsoft

Ces opérations peuvent être effectuées depuis un autre compte de votre ordinateur ou depuis un autre ordinateur.
Connectez-vous sur https://account.microsoft.com/about
Cliquez sur le bouton « Se Connecter » puis « J’ai perdu mon mot de passe ».
Laissez-vous guider.

Windows10_compte_microsoft_account

Notez que lors de l’ajout d’un compte depuis le menu Paramètres > Comptes et Familles et autres Comptes.
Vous avez une option « J’ai oublié mon mot de passe ».
Windows10_compte_microsoft_mot_de_passe_oublie

Confirmez l’identité en confirmant votre adresse email.

Windows10_compte_microsoft_mot_de_passe_oublie_2

Vous allez recevoir un email avec un « Code de réinitilisation de mot de passe » de la part de Microsoft « Equipe des comptes Microsoft »

Windows10_compte_microsoft_mot_de_passe_oublie_3

Saisissez ce code :Windows10_compte_microsoft_mot_de_passe_oublie_4

Vous aurez ensuite la possibilité de redéfinir votre mot de passe.Windows10_compte_microsoft_mot_de_passe_oublie_5
C’est terminé.

Windows10_compte_microsoft_mot_de_passe_oublie_6

Liens connexes

Comment lire d'autres tutoriels de malekal.com ?

Si le site vous a aidé, svp, débloquez les bloqueurs de publicités, n'hésitez pas non plus à partager l'article ou le site sur les réseaux sociaux.

Pour pouvoir lire plus d'articles et tutoriels, utilisez le menu en haut du site. Plein d'articles et tutos utiles vous attendent !

Besoin d'aide ?

Posez votre question ou soumettez votre problème sur le forum malekal.com pour obtenir une aide efficace : Aller sur le forum malekal.com
(Visited 744 times, 1 visits today)

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *