Bonjour, (Avec Windows XP)
Depuis toujours, j’utilise un compte Administrateur, que je n’ai pas créé, et qui ce nomme justement “Administrateur”. L’ordinateur s’ouvre automatiquement sur ce compte. Je viens d’en créer un autre à mon nom (Max) en tant qu’administrateur, un autre (José) Limité et un autre Invité. Pour passer d’un compte à un autre, je ferme la session et je tape dans une fenêtre qui s’ouvre, le nom du compte à ouvrir (tous sont sans passe pour le moment).
Je tente de modifier la façon de changer de compte en passant par les vignettes de compte affichées, en cliquant dessus. En mode simple (sans l’affichage vignette des comptes) je vois bien 2 comptes administrateurs (Administrateur et Max), 1 limité et 1 invité. Je ne peux pas supprimer un des 2 comptes administrateur. En mode affichage des vignettes des comptes, je ne vois plus celui nommé “Administrateur”, j’ai trois vignettes, Max (administrateur), José (limité) et Invité.
Questions : On dit qu’il ne faut pas utiliser un compte administrateur par sécurité; quelle est la différence entre celui dit “Administrateur” d’origine et celui que j’ai crée (Max) en tant qu’Administrateur ? Puis-je l’utiliser de façon sécuritaire, comme un compte limité ? Sinon comment puis-je le supprimer s’il n’a pas d’utilité ?
Le compte “Administrateur” doit rester le plus vierge possible, car il est peut être nécessaire de l’utiliser pour résoudre un problème, en mode sans échec notamment.
D’ailleurs, sous XP, lorsque l’on utilise l’ouverture de session avec les vignettes des comptes le compte “Administrateur” devient visible en mode sans échec.
Il est donc fortement recommandé de ne pas l’utiliser au quotidien, mais de créer un compte utilisateur avec les droits d’admin pour installer des logiciels, etc …
En outre, il est également déconseillé de vouloir le désactiver ou modifier le type du compte.
Je ne vois d’ailleurs pas l’intérêt de le faire.
Le compte “Administrateur” possède plus d’autorisations qu’un compte créé avec les pouvoirs administrateurs, notamment au niveau des fichiers systèmes.
En gros tu as le compte “Administrateur” qui possède certaines autorisations, et le groupe “Administrateurs”. Le compte que tu créé fait partie du groupe “Administrateur” et en possède donc les droits, mais reste un compte Utilisateur vis à vis du système avec certains “blocages” (un blocage de droit étant toujours prioritaire sur une autorisation).
Le compte “Administrateur” bien que faisant partie du groupe “Administrateurs” aussi possède plus de droits que ton compte Utilisateur.
Utiliser au jour le jour le compte administrateur est risqué dans la mesure où ce compte a quasiment tous les droits, ainsi le moindre malware qui s’executerai via ce compte, ou le moindre bout de code malicieux profiterai de tous les droits de l’utilisateur en cours, donc l’Administrateur. Il aurait alors tout à loisir de modifier les fichiers système et infecter à ton insu la machine.
Ce compte en peut pas se supprimer, il est essentiel à Windows, et évidemment on ne l’utilise qu’à des fins de maintenance, jamais en usage courant. Le désactiver c’est prendre un risque, car en cas de besoin tu ne pourrais plus l’utiliser pour tenter de nettoyer/réparer ton Windows.