Annonce ToutSurTout

Bienvenue sur toutsurtout.biz

Déjà 15 ans !

Radio TST

Si vous souhaitez participer vous aussi aux discussions sur le forum, il faut vous inscrire ou vous identifier.

Le Thème TST Noël est maintenant en place.

Les inscriptions sont actuellement OUVERTES.
  • Accueil forums
  •  » Tutoriels
  •  » Lancer les applications sur les tuiles avec le compte Administrateur intégré sur Windows 8.1

Message 1 Discussion postée le 21-07-2014 à 02:09:06

Loic
Avatar de Loic


Titre: Administrateur d'élite
Avancement: Niveau 5
Lieu: Avec Solenne
Date d'inscription: 26-09-2009
Messages: 108 253
Site web

Lancer les applications sur les tuiles avec le compte Administrateur intégré sur Windows 8.1

Par défaut l'Administrateur intégré sur Windows 8.1 ne peux lancer les applications sur les tuiles par sécurité. La raison est que (par défaut) ce compte N'EST PAS SOUMIS à UAC (User Account Control).

cf. http://www.bellamyjc.fr/technique/uac

C'est-à-dire que par défaut quand il ouvre une session, il détient en permanence son SEUL jeton de sécurité d'administrateur avec TOUS les privilèges associés, à la différence d'un compte administrateur classique qui se voit doté de DEUX jetons, l'un administrateur, l'autre compte lambda, et c'est ce dernier jeton qui est actif par défaut.

L'administrateur intégré n'a donc JAMAIS à demander une élévation de privilèges.
Or sous Windows 8 et même 8.1 les "paranos" de Redmond ont estimé qu'une telle situation était intenable et incompatible avec la sécurité.

Donc si par hasard UAC n'est pas présent :

soit parce que c'est le compte "Administrateur" qui a ouvert la session,
soit parce qu'on a volontairement désactivé totalement UAC dans la BDR, en mettant dans la clef :
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\
"EnableLUA" à 0 (au lieu de 1 par défaut)

et bien l'accès à toutes les tuiles "réseau" (= qui accèdent à Internet : IE, Météo, Messagerie, CA, Windows Store, ..) est interdit!

Il n'y a que l'explorateur de fichiers qui fonctionne, NORMAL : ce n'est pas une appli "réseau".
Sinon vous avez par exemple le message "Impossible d'ouvrir Internet explorer à l'aide du compte Administrateur intégré. Veuillez utiliser un autre compte".

Pour utiliser LE compte "administrateur" pour ouvrir des tuiles "réseau", il suffit de le SOUMETTRE à UAC.
C'est prévu depuis que UAC existe (apparu en 2006, avec VISTA).

Pour cela il y a 2 méthodes :

Méthode par le Registre :

Ouvrir le registre
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\
définir l'entrée "FilterAdministratorToken" à 1 (au lieu de 0)

Méthode par la Console :

Ouvrir la MMC (Microsoft Management Console) "SECPOL.MSC"
Paramètres de sécurité
Stratégies locales
Options de sécurité
Contrôle de compte d'utilisateur
activer la stratégie : "utiliser le mode Approbation administrateur pour le compte Administrateur intégré"

Pour valider le changement, il faut fermer puis ré-ouvrir la session.

Et à partir de ce moment-là, LE compte "Administrateur" pourra ouvrir toutes les tuiles qu'il veut.
Toute action nécessitant une élévation de privilèges se soldera par une demande de confirmation, comme pour un compte administrateur habituel.


http://www.toutsurtout.biz/img/UserBarTST.gif
http://www.toutsurtout.biz/img/Sign-Loic.gif
Loic DL un jour, Loic DL toujours ...
 

  • Accueil forums
  •  » Tutoriels
  •  » Lancer les applications sur les tuiles avec le compte Administrateur intégré sur Windows 8.1