Dans Vista, Microsoft a clarifié les actions qui ont besoin de privilèges au niveau administrateur et celles qui s’en passent : les premières sont désignées par une icône en forme de bouclier, comme le montrent les figures 2 et 3. La figure 2 montre la boîte de dialogue Date and
Redéfinir les actions administratives
Time Properties de Vista. À noter que seul le bouton Change Date and Time requiert des privilèges au niveau administrateur.
N’importe quel utilisateur peut changer les paramètres du fuseau horaire. La figure 3 montre la boîte de dialogue Vista System. Comme avec XP, le changement du nom de l’ordinateur et l’activation de Windows requièrent tous deux des privilèges administrateur. Pourtant, Vista marque les deux actions avec l’icône bouclier. Les boutons administratifs Windows marqués d’un bouclier sont aussi appelés boutons de déverrouillage. Dans des entreprises classiques, seul le personnel du Help desk utilisera les boutons de déverrouillage — par exemple, pour contrôler les postes de travail à distance.
Dans des environnements domestiques classiques, seuls les parents utiliseront les boutons de déverrouillage — par exemple, pour faire des changements de configuration pour les enfants. Avec Vista, un opérateur de Help desk ou un parent peut, par exemple, déverrouiller un applet Control Panel sans qu’un employé ou un enfant doive d’abord se déconnecter. Ce genre d’opération est aussi appelé tâche administrative par-dessus l’épaule. Les utilisateurs de comptes limités et les enfants ne peuvent pas utiliser un bouton de déverrouillage tout simplement parce qu’ils ne connaissent pas le mot de passe des comptes privilégiés.
Quand un utilisateur clique sur un bouton de déverrouillage, qu’il choisit une action qui requiert des privilèges administrateur, ou qu’il démarre un programme d’installation qui les requiert aussi, Vista se comportera différemment selon qu’il s’agit d’un utilisateur à compte limité ou à compte privilégié. Dans le premier cas, Vista demande les références de l’autre administrateur ; si l’utilisateur a des privilèges au niveau administrateur, Vista demande le consentement.
Les figures 4 et 5 montrent des boîtes de dialogue que Vista affiche quand un utilisateur à compte limité et un utilisateur à compte privilégié, respectivement, tentent de changer la date et l’heure du système.
• Dans la boîte de dialogue que montre la figure 4, un utilisateur à compte limité peut sélectionner l’un des comptes au niveau administrateur et entrer les références administrateur, ou bien il peut annuler l’action d’escalade des privilèges.
• Dans la boîte de dialogue que l’on voit figure 5, un utilisateur doté de privilèges au niveau administrateur peut exprimer son consentement simplement en autorisant ou en annulant l’action. Les GPO (Group Policy Objects) de Vista incluent des paramètres qui permettent aux administrateurs de changer le comportement de l’invite Vista par défaut pour les utilisateurs de comptes limités et de comptes privilégiés.
Vous trouverez les paramètres de configuration GPO liés à UAC (qui commencent par les mots « User Account Control » — dans le conteneur Security Settings\Local Policies\Security Options GPO. Microsoft désigne sous le nom de AAM ce comportement basé sur une invite d’élévation de privilèges. Grâce à AAM, les utilisateurs et administrateurs peuvent honorer le moindre privilège dans une session de logon unique. Il n’est plus nécessaire de faire la navette entre les sessions de logon des utilisateurs de comptes limités et les utilisateurs de comptes privilégiés. Des boîtes de dialogue de référence ou de consentement, comme celles des figures 4 et 5, peuvent apparaître plusieurs fois pendant la session de logon d’un utilisateur, en fait chaque fois qu’un utilisateur choisit une action marquée d’un bouclier.
Vista ne se souvient pas des élévations précédentes aux privilèges au niveau administrateur. Les privilèges élevés qui sont liés à une tâche particulière (par exemple une installation de nouveau logiciel) expirent à la fin de la tâche. C’est pourquoi AAM réduit sensiblement la surface d’attaque de Vista. AAM présente aussi un avantage important pour des utilisateurs administratifs, qui peuvent désormais – rassurezvous – effectuer leur travail quotidien en tant qu’utilisateurs normaux et ne passer aux privilèges administratifs que quand c’est nécessaire ou quand ils y sont invités.
Téléchargez cette ressource
Mac en entreprise : le levier d’un poste de travail moderne
Ce livre blanc répond aux 9 questions clés des entreprises sur l’intégration du Mac : sécurité, compatibilité, gestion, productivité, coûts, attractivité talents, RSE et IA, et l’accompagnement sur mesure proposé par inmac wstore.
Les articles les plus consultés
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Une baie de stockage c’est quoi ?
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Activer la mise en veille prolongée dans Windows 10
Les plus consultés sur iTPro.fr
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Ready For IT 2026 : quand l’accélération de l’innovation redessine les priorités des décideurs IT
- Microsoft Build 2026 : industrialiser l’IA agentique dans les environnements d’entreprise
- IA et souveraineté des données : les entreprises françaises redéfinissent les infrastructures IT
Articles les + lus
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
À la une de la chaîne Tech
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
