Pourquoi vous ne devriez pas désactiver le contrôle de compte d'utilisateur sous Windows
Le contrôle de compte d'utilisateur est une fonctionnalité de sécurité importante dans les dernières versions de Windows. Bien que nous ayons déjà expliqué comment désactiver le contrôle de compte d'utilisateur, vous ne devriez pas le désactiver. Cela permet de protéger votre ordinateur..
Si vous désactivez le contrôle de compte d'utilisateur par réflexe lors de la configuration d'un ordinateur, vous devez essayer à nouveau - le contrôle de compte d'utilisateur et l'écosystème logiciel Windows ont bien évolué depuis l'introduction de ce dernier avec Windows Vista..
Administrateur contre comptes d'utilisateur standard
Historiquement, les utilisateurs Windows utilisaient des comptes d’administrateur pour leurs activités informatiques quotidiennes. Bien sûr, sous Windows XP, vous pouviez créer un compte utilisateur standard, avec moins d'autorisations pour une utilisation quotidienne, mais presque personne ne l'a fait. L'utilisation d'un compte utilisateur standard était possible, mais de nombreuses applications ne fonctionneraient pas correctement dans un compte utilisateur. Les applications Windows supposaient généralement qu'elles avaient des privilèges d'administrateur.
C'était mauvais - ce n'est pas une bonne idée d'exécuter chaque application sur votre ordinateur en tant qu'administrateur. Des applications malveillantes peuvent modifier des paramètres système importants derrière votre dos. Des failles de sécurité dans les applications (même les applications intégrées à Windows, telles qu'Internet Explorer) pourraient permettre aux logiciels malveillants de s'emparer de tout l'ordinateur.
L'utilisation d'un compte d'utilisateur standard était également plus complexe: au lieu d'avoir un seul compte d'utilisateur, vous auriez deux comptes d'utilisateur. Pour exécuter une application avec un maximum de privilèges (par exemple, pour installer un nouveau programme sur votre système), vous devez cliquer avec le bouton droit sur son fichier EXE et sélectionner Exécuter en tant qu'administrateur. Une fois que vous avez cliqué dessus, vous devez taper le mot de passe du compte administrateur - ce serait un mot de passe complètement distinct de votre compte d'utilisateur principal standard..
Que fait le contrôle de compte d'utilisateur?
Le contrôle de compte d'utilisateur aide à résoudre les problèmes d'architecture de sécurité des versions précédentes de Windows. Les utilisateurs peuvent utiliser des comptes d'administrateur pour l'informatique quotidienne, mais toutes les applications exécutées sous le compte d'administrateur ne s'exécutent pas avec un accès administrateur complet. Par exemple, lorsque vous utilisez UAC, Internet Explorer et d'autres navigateurs Web ne s'exécutent pas avec des privilèges d'administrateur. Cela vous protège des vulnérabilités de votre navigateur et d'autres applications..
Le seul prix que vous payez pour utiliser le contrôle de compte d'utilisateur est de voir une boîte occasionnelle sur laquelle vous devez cliquer sur Oui (ou sur Non si vous ne vous attendiez pas à une invite.) C'est plus simple que d'utiliser un compte d'utilisateur standard - vous n'avez pas à Lancez manuellement les applications en tant qu'administrateur. Elles présenteront simplement une invite UAC lorsqu'elles auront besoin d'un accès administrateur. Vous n'avez pas besoin de taper un mot de passe non plus - il suffit de cliquer sur un bouton. La boîte de dialogue UAC est présentée sur un bureau spécial et sécurisé auquel les programmes ne peuvent pas accéder. C'est pourquoi l'écran est grisé lorsqu'une invite UAC apparaît..
UAC facilite l'utilisation d'un compte moins privilégié
UAC a également quelques astuces dans sa manche que vous ignorez peut-être. Par exemple, certaines applications ne pourraient jamais s'exécuter sous des comptes d'utilisateur standard car elles voulaient écrire des fichiers dans le dossier Program Files, qui est un emplacement protégé. UAC le détecte et fournit un dossier virtualisé. Lorsqu'une application souhaite écrire dans son dossier Program Files, elle écrit en fait dans un dossier spécial VirtualStore. UAC trompe l'application en pensant qu'elle écrit dans Program Files, ce qui lui permet de s'exécuter sans privilèges d'administrateur.
D'autres ajustements apportés lors de l'introduction du contrôle de compte d'utilisateur facilitent également l'utilisation d'un ordinateur sans privilèges d'administrateur. Par exemple, les comptes d'utilisateur standard sont autorisés à modifier les paramètres d'alimentation, le fuseau horaire et certaines autres tâches du système sans invites. Auparavant, seuls les comptes d'utilisateurs administrateurs pouvaient apporter ces modifications..
UAC n'est pas aussi ennuyeux qu'il y paraît
En dépit de tout cela, de nombreuses personnes désactivent le contrôle de compte auto comme un réflexe, sans réfléchir aux implications. Cependant, si vous avez essayé le contrôle de compte d'utilisateur alors que Windows Vista était nouveau et que les applications n'étaient pas préparées à cette utilisation, vous constaterez que son utilisation est beaucoup moins gênante aujourd'hui..
- UAC est plus poli dans Windows 7 - Windows 7 a un système de contrôle de compte d'utilisateur plus perfectionné, avec moins d'invites de contrôle de compte d'utilisateur que Windows Vista..
- Les applications sont devenues plus compatibles - Les développeurs d'applications n'assument plus que leurs applications disposent de privilèges d'administrateur complets. Vous ne verrez pas autant d’invitations UAC au quotidien. (En fait, si vous utilisez un logiciel bien conçu, vous ne verrez peut-être aucune invite UAC dans l'utilisation quotidienne d'un ordinateur, mais uniquement lors de l'installation de nouvelles applications et de la modification des paramètres système.)
- UAC est le plus ennuyeux lors de la configuration d'un ordinateur - Lorsque vous installez Windows ou obtenez un nouvel ordinateur, le contrôle de compte d'utilisateur semble pire qu'il ne l'est réellement. Lorsque vous installez toutes vos applications préférées et modifiez les paramètres Windows, vous êtes invité à voir l'invite UAC après l'invite UAC. Vous pouvez être tenté de désactiver le contrôle de compte d'utilisateur à ce stade, mais ne vous inquiétez pas: le contrôle de compte d'utilisateur ne vous en avertira pas autant lorsque vous aurez fini de configurer votre ordinateur..
Si vous utilisez une application qui affiche une invite UAC chaque fois que vous la démarrez, il existe des moyens de contourner l'invite UAC. Il est préférable de désactiver entièrement le contrôle UAC:
- Création de raccourcis en mode administrateur sans invite UAC sous Windows 7 ou Vista
- Comment créer un raccourci permettant à un utilisateur standard d'exécuter une application en tant qu'administrateur