Le compte invité de Windows

Souvent dans les sujets de désinfection, certaines personnes ont prêté leurs ordinateurs à leur frère ou ami et se retrouvent infecté souvent à la suite du téléchargement d’un crack.
Le problème ici vient du fait que la personne prête son ordinateur avec un compte administrateur Windows, de ce fait la personne peut tout faire.
Pourtant, Windows prévoit une session spéciale qui est justement prévu pour une utilisation occasionnelle.
C’est la session invité.
Les avantages sont nombreuses :

  • aucun droit, l’utilisateur ne peut rien modifier à part sa session :
    • Impossible d’installer de nouveaux programmes ou modifier ceux existants
    • si l’utilisateur infecte la session, seule a session invitée sera touchée.
  • c’est une session jetable, vous pouvez à tout moment la « réinitialiser ».
  • L’utilisateur de la session invité n’aura pas accès à vos documents, les malwares/virus non plus.
  • L’utilisateur et les malwares/virus n’auront pas non plus accès à vos mots de passe stockés dans le navigateur qui sont facilement récupérable, si vous n’avez pas un mot de passe principale, voir : Firerox : Stockage des mots de passe et vols

Windows 10

Sur Windows 10, le compte invité n’existe plus.
Mais il est possible de créer un compte local (voir Ajouter un compte local Windows)
Nommez le par exemple visiteur que l’on va ajouter dans le groupe invité.

Pour cela, faites un clic droit sur le menu Démarrer et exécuter, tapez netplwiz

Dans la liste, sélectionnez le compte visiteur puis Propriétés :


compte_invite_windows10

Onglet Appartenance au groupe et en bas, choisissez autres, sélectionnez invité et ok.

compte_invite_windows10_2

Windows 7 et Windows 8

Pour activer le compte invité, rendez-vous dans le Panneau de configuration > Compte et protection des utilisateurs > Comptes utilisateurs > Gérer les comptes.
Cliquez sur le compte Invité.
Compte_Invite_creation

Activez ce dernier :

Compte_Invite_creation_2

Au démarrage de Windows, vous pouvez choisir de lancer la session Invité :

Compte_Invite_creation_3

On arrive alors sur un bureau Windows vierge :

Compte_Invite

Lorsque vous tentez d’accéder aux documents d’une autre session, ou créer un dossier dans Program Files, Windows ou autre dossier système, on obtient le message : Vous ne disposez pas des autorisations requises pour accéder à ce dossier – Cliquez sur Continuer pour accéder en permanence à ce dossier.

Compte_Invite_autorisations

et les informations de connexion d’une session administrateurs sont alors demandés :Compte_Invite_autorisations_2

J’ai ensuite lancé un Trojan de type RAT (Remote Access Tool) – ce dernier fonctionne sans souci et se relance au démarrage de la session invité.
Si vous désirez réinitialiser la session invitée pour la nettoyer, il vous suffit de désactiver celle-ci dans la gestion des comptes utilisateur et de la réactiver, Windows va alors créer un nouveau profil comme si c’était une première connexion.

Plus globalement pour sécuriser son ordinateur et Windows, suivez la page : Comment sécuriser son ordinateur ?

(Visité 3 611 fois, 1 visites ce jour)

Vous pouvez aussi lire...

Les Tags : #Windows10 - #Windows - #Tutoriel - #Virus - #Antivirus - #navigateurs WEB - #Securité - #Réseau - #Internet