Configuration du compte d'utilisateur pour renforcer la sécurité de votre ordinateur

Paru le 20 septembre 2006
Fermez la session de votre compte Administrateur pour renforcer la sécurité de votre ordinateur

Savez-vous si vous utilisez un compte d'utilisateur Limité ou Administrateur actuellement ?

Dans le premier cas (compte d'utilisateur Limité), vous pouvez peut-être atténuer l'impact d'un virus ou autre programme malveillant.

En revanche, si vous utilisez un compte Administrateur, une personne malintentionnée peut disposer d'un accès complet à votre ordinateur. Au mieux, cela peut s'avérer simplement ennuyeux. Au pire, les conséquences peuvent être catastrophiques.

Le fait d'utiliser le type de compte adéquat au moment opportun est un excellent moyen de protéger votre ordinateur, d'autant que la configuration d'un compte est une opération simple.

Remarque : Par défaut, Windows Vista exécute vos programmes en mode sécurisé. Dans la plupart des cas, lorsque des applications tentent d'effectuer une opération potentiellement dangereuse qui nécessite des privilèges d'administration, Windows Vista vous demande si vous voulez permettre l'exécution de ce programme. Cela limite les dommages causés par les virus, logiciels espions et autres menaces. Pour plus d'informations, consultez le Contrôle de compte d'utilisateur dans Windows Vista.

Identification du type de compte utilisé

Si vous utilisez Microsoft Windows XP, placez le pointeur de la souris sur l'horloge, en bas à droite de l'écran. Cliquez avec le bouton droit sur l'horloge, puis cliquez sur Ajuster la date/l'heure.

Si vous utilisez un compte Utilisateur limité, le message suivant s'affiche : « Vous n'avez pas les droits appropriés pour modifier l'heure du système ».

Si vous utilisez un compte Administrateur, une petite fenêtre s'ouvre et propose des commandes permettant de modifier l'heure et la date du système.

Utilisation des comptes Administrateur et Utilisateur limité

Compte Administrateur : type de compte par défaut de Microsoft Windows XP. Ce compte permet d'effectuer les opérations suivantes :

Configurer l'ordinateur et installer les logiciels et le matériel de base.

Définir les préférences et effectuer des réparations.

Ajouter de nouveaux programmes et matériels, tels qu'un logiciel de partage de musique ou une imprimante.

Compte Utilisateur limité : permet d'accéder aux fonctions logicielles de votre ordinateur et d'effectuer ainsi des tâches courantes au quotidien. Vous pouvez notamment utiliser les applications suivantes :

Les programmes Internet et les applications de messagerie

Les programmes de productivité, tels que Microsoft Word, Microsoft Excel et Microsoft PowerPoint

Les programmes de divertissement : lecture de fichiers audio et vidéo, retouche photo, etc.

Remarque : Un compte Invité est également disponible. Les fonctions associées à ce compte sont quasiment identiques à celles du compte Utilisateur limité, mais aucune protection par mot de passe n'est offerte. Un utilisateur invité peut donc ouvrir, puis fermer rapidement une session afin d'effectuer des tâches simples, par exemple relever son courrier électronique ou naviguer sur Internet.

Configuration d'un compte Utilisateur limité

Les comptes Administrateur ne sont pas conçus pour une utilisation courante. Chaque personne qui utilise votre ordinateur doit disposer d'un compte Utilisateur limité lui permettant d'effectuer des tâches ordinaires, telles que le traitement de texte ou la navigation sur le Web.

Si un logiciel malveillant est introduit dans votre système, le pirate peut accéder à votre ordinateur via le compte que vous utilisez. Les comptes limités n'offrent qu'un accès restreint, tandis que les comptes administrateur confèrent au pirate les droits d'accès d'un administrateur.

Vous pouvez configurer autant de comptes Utilisateur limité que vous le souhaitez, aussi bien pour vous-même que pour votre famille ou vos amis.

1.

Pour configurer un compte Utilisateur limité : vérifiez que vous êtes connecté en tant qu'administrateur.

2.

Cliquez sur Démarrer, puis sur Panneau de configuration.

3.

Cliquez sur Comptes d'utilisateurs, puis sous Choisissez une tâche, cliquez sur Créer un nouveau compte.

4.

Dans le menu Action, cliquez sur Nouvel utilisateur.

5.

Entrez le nom de l'utilisateur, puis cliquez sur Suivant.

6.

Sous Choisir un type de compte, cliquez sur Limité, puis sur Créer un compte.

Changement rapide d'utilisateur

Windows XP est doté d'une fonction nommée Changement rapide d'utilisateur. Cette fonction permet de changer d'utilisateur sans fermer les programmes ou éteindre l'ordinateur.

L'option Changement rapide d'utilisateur permet d'activer temporairement le compte Administrateur si vous souhaitez apporter des modifications au système ou installer un nouveau logiciel. Il est ensuite possible de revenir au compte Utilisateur limité sans interrompre ces processus.

Configuration de l'option Changement rapide d'utilisateur

Conditions préalables : Windows XP doit être le système d'exploitation utilisé, au moins un compte Utilisateur limité doit déjà être configuré et l'ordinateur ne doit pas faire partie d'un domaine réseau. Procédez alors comme suit :

1.

Cliquez sur Démarrer, Panneau de configuration, puis sur Comptes d'utilisateurs.

2.

Cliquez sur Modifier la manière dont les utilisateurs ouvrent et ferment une session.

3.

Activez la case à cocher Utiliser le Changement rapide d'utilisateur.
(Remarque : Vous devrez peut-être activer la case à cocher Utiliser l'écran d'accueil pour que la case Utiliser le Changement rapide d'utilisateur soit disponible.)

4.

Cliquez sur Appliquer les options.

Option Utiliser le Changement rapide d'utilisateur

Utilisation de la fonction Changement rapide d'utilisateur

À présent que cette fonction est configurée, vous pouvez changer d'utilisateur autant de fois que vous le souhaitez en procédant comme suit :

1.

Cliquez sur Démarrer, puis sur Fermer la session (ou appuyez sur la touche du logo Windows + L).

2.

Cliquez sur Changer d'utilisateur.

3.

Cliquez sur le compte d'utilisateur à activer.

Remarque : Certains jeux vidéo ne démarrent pas correctement lorsque vous utilisez la fonction Changement rapide d'utilisateur. En effet, ces jeux vous invitent à insérer le disque d'origine dans le lecteur, même s'il s'y trouve déjà.

Pour résoudre ce problème, téléchargez le correctif Windows XP SafeDisc pour les jeux Microsoft.

Questions/réponses sur les comptes d'utilisateurs

Q. Est-ce que mon ordinateur risque d'être infecté par un virus, logiciel espion ou autre programme malveillant si je navigue sur Internet sous un compte Administrateur, mais que je ne télécharge rien ?

R. Les programmes malveillants peuvent s'introduire de nombreuses façons dans votre ordinateur, sans aucune action de votre part. Pour surfer sur Internet, la méthode la plus sûre consiste à utiliser un compte Utilisateur limité.

Q. Mes enfants ont l'habitude de jouer en ligne, ce qui les oblige parfois à être connectés en mode Administrateur. Comment puis-je les laisser jouer en toute sécurité ?

R. Si vos enfants ou vous-même décidez de vous connecter à des sites de jeux en ligne nécessitant l'activation du mode Administrateur, vous devez prendre en compte les points suivants :

Le jeu doit provenir d'une source fiable (par exemple, MSN Games). Les logiciels « gratuits » téléchargés sur les sites de jeux en ligne peuvent également contenir des programmes malveillants introduits à votre insu (cela inclut les « plug-ins » conçus par des développeurs tiers et utilisant la technologie Microsoft ActiveX).

Pour plus d'informations, lisez l'article relatif aux choix des magasins en ligne pour télécharger de la musique et des vidéos, ainsi que la page consacrée aux logiciels P2P (peer-to-peer, poste à poste).

Ne naviguez pas sur d'autres sites. Si vous vous connectez à un site de jeux en ligne avec votre compte Administrateur, contentez-vous de jouer et n'allez pas visiter d'autres sites Web. Si vous souhaitez surfer sur Internet, il est alors plus judicieux de fermer votre session Administrateur et d'ouvrir une session Utilisateur limité.

Soyez l'administrateur de vos enfants. Vous n'êtes pas obligé de dévoiler votre mot de passe Administrateur à vos enfants. Dans ce cas, l'accès aux sites de jeux en ligne n'est autorisé que sous la supervision d'un adulte et à la condition que le compte Administrateur soit restreint uniquement à ce type de site.

Q. Existe-t-il un moyen de configurer un compte dont les privilèges d'administrateur me permettent de jouer en ligne tout en limitant les risques encourus ?

R. Oui, c'est possible, mais cela nécessite des manipulations relativement complexes et des compléments logiciels pour assurer le bon fonctionnement du programme, la certification Microsoft n'étant alors plus assurée.

Pour jouer en ligne sous un compte Administrateur, la meilleure méthode consiste à vérifier systématiquement que le jeu provient d'une source fiable et à restreindre l'utilisation de ce compte aux jeux en ligne, sans naviguer sur d'autres sites Web.



**
**