Comment accorder ou obtenir des privilèges élevés dans Windows 11

Vous avez dû remarquer que de nombreux programmes installés sur votre machine nécessitent souvent des droits d'administrateur pour démarrer. Avoir des droits d'administrateur dans Windows 11/10/8/7 vous permet d'apporter des modifications au système qui peuvent affecter tous les autres utilisateurs. En d’autres termes, tout programme que vous décidez d’exécuter en tant qu’administrateur le rend plus accessible à l’ordinateur lors de son exécution.

Levous avertit avant que des modifications soient apportées – pas toutes les modifications, mais uniquement celles qui nécessitent des autorisations de niveau administrateur ou élevées. Chaque fois que vous exécutez certains programmes, vous verrez peut-être d'abord l'invite UAC. Ce n'est qu'après avoir donné votre consentement que le programme fonctionnera. Il s'agit d'une fonctionnalité de sécurité dans Windows. La clé réside dans la compréhension de ce qui peut être fait et de la manière dont les modifications des droits d'administrateur ou des privilèges élevés peuvent être réalisées sans compromettre la sécurité.

Voyons les différentes options et scénarios.

  1. Ouvrir la fenêtre d'invite de commande élevée
  2. Faire en sorte que le programme soit toujours exécuté en tant qu'administrateur
  3. Désactivez le mode d'approbation de l'administrateur à l'aide de Secpol
  4. Accordez des privilèges élevés.

Voyons-les en détail.

1] Ouvrez la fenêtre d'invite de commande élevée

Bien que vous puissiez effectuer de nombreuses tâches à l'aide du CMD, certaines tâches nécessitaient des privilèges élevés pour être exécutées. Windows 8.1 vous permet d'ouvrir facilementInvite de commandes (administrateur)en utilisant le menu WinX. Cet article montre comment vous pouvez.

Lire:.

2] Faire en sorte que le programme soit toujours exécuté en tant qu'administrateur

Si vous souhaitez qu'un programme s'exécute toujours avec les privilèges d'administrateur, cliquez avec le bouton droit sur le fichier exécutable du programme, sélectionnez Propriétés. Ici, cochez la case Exécuter ce programme en tant qu'administrateur. Cliquez sur Appliquer > OK. Cet article vous montrera en détail comment.

3] Désactivez le mode d'approbation de l'administrateur à l'aide de Secpol

Courirpour ouvrir la politique de sécurité locale et accédez à Politiques locales > Paramètres de sécurité. Dans le volet de droite, vous verrez un paramètreContrôle de compte d'utilisateur : activez le mode d'approbation de l'administrateur. Double-cliquez dessus et sélectionnezDésactivé.

Ce paramètre de stratégie contrôle le comportement de tous les paramètres de stratégie de contrôle de compte d’utilisateur (UAC) pour l’ordinateur. Si vous modifiez ce paramètre de stratégie, vous devez redémarrer votre ordinateur. Les options sont : (1)Activé. (Par défaut) Le mode d'approbation de l'administrateur est activé. Cette stratégie doit être activée et les paramètres de stratégie UAC associés doivent également être définis de manière appropriée pour permettre au compte administrateur intégré et à tous les autres utilisateurs membres du groupe Administrateurs de s'exécuter en mode d'approbation administrateur. (2)Désactivé. Le mode d’approbation de l’administrateur et tous les paramètres de stratégie UAC associés sont désactivés. Si ce paramètre de stratégie est désactivé, le Centre de sécurité vous informe que la sécurité globale du système d'exploitation a été réduite.

Attention, cela dégradera la sécurité globale de votre ordinateur !

4] Accorder des privilèges élevés dans Windows 11/10

Un utilisateur standard ne dispose d'aucune autorisation spéciale pour apporter des modifications à l'administration du serveur. Il ne peut pas disposer des privilèges suivants : ajouter, supprimer, modifier un utilisateur, arrêter le serveur, créer et administrer un objet de stratégie de groupe, modifier les autorisations de fichiers, etc.

Mais un utilisateur disposant de droits d’administrateur peut faire bien plus que l’utilisateur standard. Les droits, cependant, sont accordés après qu'il ait reçu des privilèges élevés pour chaque niveau de l'un des groupes, à savoir le serveur local, le domaine et la forêt.

Lorsqu'un utilisateur est ajouté à l'un des groupes, il obtient un pouvoir supplémentaire lui permettant de faire plus que l'utilisateur standard. Ils obtiennent des droits d'utilisateur supplémentaires. Il s'agit des droits ou des configurations qui contrôlent « qui » peut faire « quoi » à l'ordinateur. Une fois configuré, chaque ordinateur peut prendre en charge un ensemble unique d'administrateurs contrôlant différentes zones de cet ordinateur.

Il existe plus de 35 droits d'utilisateur par ordinateur. Certains des droits d'utilisateur les plus courants qui contrôlent les privilèges élevés sur un ordinateur sont répertoriés ci-dessous :

  • Arrêtez le système
  • Forcer l'arrêt du système distant
  • Connectez-vous en tant que travail par lots
  • Connectez-vous en tant que service
  • Sauvegarder et restaurer des fichiers et des répertoires
  • Activer la confiance pour la délégation
  • Générer des audits de sécurité
  • Charger et décharger les pilotes de périphériques
  • Gérer le journal d'audit et de sécurité
  • S'approprier les fichiers et autres objets

Les droits d'utilisateur sont déployés à l'aide d'une stratégie de groupe (Local/Active Directory), qui permet un contrôle cohérent de l'accès au serveur.

De plus, chaque fichier, dossier et clé de registre possède un(LCA). La liste fournit des autorisations standard, comme

  1. Contrôle total
  2. Modifier
  3. Lire

Ces autorisations standard permettent une configuration plus facile sur les objets. En bref, l'ACL est une sorte de liste d'utilisateurs, de groupes et/ou d'ordinateurs bénéficiant d'autorisations sur l'objet associé à l'ACL.

Ces tutoriels pourraient également vous intéresser :

  1. .

Related Posts