Chargement...
 
Skip to main content

Assurez-vous de bien comprendre la différence entre les comptes, les profils et les sessions.

Comptes

Un compte utilisateur est l’identité informatique d’une personne. Il contient des informations spécifiques à l'utilisateur, notamment le nom d'utilisateur et le mot de passe, ainsi que l'emplacement du profil. Il est utilisé pour l'authentification et l'autorisation. Les comptes sont stockés soit dans la base de données locale Security Account Manager (SAM) si vous êtes dans un groupe de travail (Workgroup), soit dans la base de données Active Directory si vous faites partie d’un domaine AD.

Il existe plusieurs façons de créer, modifier et supprimer des comptes locaux - par exemple :

  • Ouvrez le Panneau de configuration et lancez « Comptes d'utilisateurs ».
    Cela vous donne quelques options de base pour gérer et créer des comptes.
  • Exécutez la commande lusrmgr dans l'invite de commande (ou exécuter lusrmgr.msc) pour ouvrir la console MMC Utilisateurs et groupes locaux.
    Cela ne fonctionne que sous Windows Pro, mais cela vous offre plus d'options.

Chaque compte est associé à un identifiant de sécurité (SID). Si vous supprimez un compte et que vous le recréez avec le même nom d'utilisateur, le SID sera différent.

Lorsque vous désactivez un compte local, il ne figure plus dans la liste des comptes que vous pouvez sélectionner pour vous connecter à l'ordinateur.

Si vous supprimez un compte, cela ne supprime pas le profil de l'utilisateur.

!!! Si un administrateur change le mot de passe d'un utilisateur local et que la personne a crypté ses données via EFS, elle perdra l'accès à ses données !!!

Le compte invité offre un accès aux ressources sans se connecter. Pour des raisons de sécurité, il est préférable de désactiver le compte invité.

Groupes

Les groupes sont utilisés pour accorder des autorisations aux utilisateurs.

Chaque utilisateur appartient à un ou plusieurs groupes.

Vous pouvez vérifier à quels groupes appartient un utilisateur en exécutant lusrmgr et en regardant les propriétés de l'utilisateur – allez dans l'onglet "Membre de…" pour lister les groupes.

Il existe trois types de groupes :

  • Prédéfinis : groupes qui sont automatiquement installés et dont les membres peuvent être modifiés (ex : « opérateurs de sauvegarde », « administrateurs »)
  • Standard : groupes que vous créez
  • Système : groupes installés par défaut et dont les membres ne peuvent pas être modifiés (ex :Interactive; Console login; this organization; local Authentication NTLM; owner; "everyone")

Il est recommandé de vérifier que le compte utilisateur n'est pas membre du groupe d'administrateurs local. Permettre à l'utilisateur de travailler uniquement dans un contexte utilisateur réduira considérablement les risques de sécurité. 

Si les utilisateurs disposent d’un ordinateur portable, vous pouvez toujours créer un autre compte avec des droits d'administrateur s'ils ont besoin de droits élevés lorsqu'ils sont en déplacement. 

Profils

Un profil utilisateur est un ensemble de données et de paramètres propres à l'utilisateur qui personnalisent son environnement Windows. Le profil comprend des informations telles que les paramètres du bureau, les préférences et les données de l'utilisateur.

Il peut s'agir d'un profil local (stocké sur l'ordinateur local) ou d'un profil itinérant (stocké sur un serveur réseau et synchronisé entre plusieurs ordinateurs).

Les profils sont stockés dans C:\Utilisateurs.

Le profil contient un fichier caché appelé NTUSER.DAT, qui stocke tous les paramètres de registre de cet utilisateur.

  • Dans Utilisateurs\ le dossier "Public" est équivalent à "tous les utilisateurs".
  • Utilisateurs\Public\Bureau public est un dossier caché contenant des éléments du bureau disponibles pour tous les utilisateurs..
  • Pour accéder au menu Démarrer pour tous les utilisateurs, accédez à : C:\ProgramData\Microsoft\Windows\Start Menu\.
  • Le dossier caché Utilisateurs\Default contient le profil modèle qui sera copié à chaque création de nouveau profil. Si vous souhaitez qu'un raccourci soit disponible pour tous les nouveaux profils créés, vous devez l'enregistrer dans Default. 
  • Il existe un "dossier" caché nommé "Document and settings" mais ce n'est qu'un lien vers "C:\Utilisateurs" (c'est uniquement pour des raisons de compatibilité ascendante).
  • Il existe un "dossier" caché nommé "tous les utilisateurs" mais il s'agit d'un lien vers le dossier "Public".
  • Il existe un « dossier » caché nommé « utilisateur par défaut » mais il s’agit d’un lien vers le dossier « Default ».

Si vous essayez de supprimer un profil en supprimant simplement son dossier - par exemple c:\utilisateurs\nomutilisateur, cela laissera des entrées dans le registre, ce qui peut poser des problèmes par la suite.

La meilleure façon de supprimer un profil est de passer par les Paramètres avancés du système, Profils d'utilisateur et Paramètres.

Pour trouver les programmes lancés automatiquement au démarrage, accédez à ce dossier dans le prfil utulisateur : \AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

Vous vous trouvez peut-être dans une situation où vous devez parcourir le profil d’un autre utilisateur pour accéder à ses données, mais vous ne souhaitez pas remplacer son mot de passe Windows. Vous pouvez le faire à partir du profil d'administrateur local. Vous devrez modifier la propriété et les autorisations des dossiers. Cet article explique comment procéder. 

Sessions

Dans Windows, une session désigne la période interactive pendant laquelle un utilisateur est connecté au système et l'utilise activement. Elle contient tous les processus et autres objets système qui représentent la session de connexion d’un seul utilisateur. Ces objets incluent les fenêtres ouvertes par l'utilisateur, le bureau, etc.

Afficher les messages d'erreur PHP