Microsoft a apporté un changement fondamental à Vista en redéfinissant ce qu’un compte limité peut ou ne peut pas faire. Ainsi, Vista permet à un utilisateur de compte limité de changer l’heure et le fuseau horaire du système, de changer les propriétés d’affichage, d’installer de nouvelles polices, et de changer
Redéfinir les comptes limités
les options de Power Users. Cette modification permet essentiellement de se passer du groupe Power Users, que Microsoft a d’ailleurs éliminé de Vista.
Les tâches Vista qui ont encore besoin d’un compte privilégié sont, entre autres, l’installation du logiciel et le repartitionnement des disques. De plus, dans Vista, chaque compte – même le compte administrateur intégré et les autres comptes privilégiés au niveau administrateur – n’avait initialement que des privilèges utilisateur limités. Pendant les sessions de logon, les utilisateurs peuvent élever leurs privilèges au niveau administrateur si nécessaire, comme je l’explique plus loin. A partir de Vista Bêta II, cette fonctionnalité est le comportement standard de Vista parce que UAC est validé par défaut.
Les comptes administrateur avec des privilèges utilisateur initialement limités sont possibles, grâce à un changement apporté par Microsoft à Vista : précisément, le processus permettant de créer des jetons d’accès pour les utilisateurs de comptes privilégiés. Un jeton d’accès contient les privilèges d’un utilisateur et est attaché à une session de logon utilisateur.
Quand un utilisateur de compte privilégié se connecte à Vista, l’OS crée un jeton filtré qui ne contient que les privilèges du compte limité de l’utilisateur et est le jeton par défaut de l’utilisateur pendant la session de logon. Vista peut temporairement étendre le jeton filtré à un jeton plein quand l’utilisateur doit effectuer une tâche administrative ou lancer une application qui requiert l’accès privilégié. Le jeton plein contient tous les privilèges du compte privilégié de l’utilisateur.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Travail hybride : pourquoi les salariés français restent les plus attachés au bureau en Europe
- Pourquoi la souveraineté des données relève du contrôle et non de la géographie
- L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
- Pourquoi les PME ne peuvent plus se permettre de négliger la sécurité de leur parc d’imprimantes
Articles les + lus
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
À la une de la chaîne Tech
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
