Jump to content

[XP] compte administarteur et invité


legains

Recommended Posts

Salut à tous.

Voilà ma question est surement banale pour les INpactiens que vous êtes :mdr: .

Mais comment procède-t-on pour appliquer les changements fait à un compte admin vers un compte invité?

Si je fais l'installation d'un logiciel sur ce compte, il ne s'applique pas au compte invité :keskidit: .

Si je modifie le bureau, les paramètres du navigateur....idem :

alors faut-il le faire manuellement?

J'ai bien cherché mais...je suis là; alors si quelqu'un avait la gentillesse de m'éclairer ou de me donner le lien que je n'ai pas trouvé...

Merci.

En fait les logiciels s'installent bien, mais pas les paramètres : par example SpeedFan; FireFox...

De plus quand je passe du compte admin au compte invité mon ordi s'éteind...et quand je le ralume j'ai un rapport debug...

Il le fait à chaque fois.

Je posterai le prochain rapport si quelqu'un est partant pour l'examiner.

Salut.

:byebye:

Link to comment
Share on other sites

Bon un petit :up: je ne trouve pas la solution.

-le rapport debug concerne SpeedFan, même qu'à l'ouverture de la session, XP m'ouvre 2xSpeedFan ( sans la paramétrage bien sur, comme si je venais de l'installer )

-A chaque changement de d'utilisateur mon écran s'éteind MAIS pas l'uc --> un reset.

Je ne sais pas d'ou celà peu venir :

-Compte ( admin/limité ) mal configuré?

-Un service que j'aurais désactivé?

Salut.

Link to comment
Share on other sites

Bonjour,

Si tu veux lancer certains programmes à partir du compte invité, avec des privilèges d'administrateur, ne cherche pas le bug.....c'est normal.C'est même fait pour cela, le compte Admin!!

Tu as XP Pro?

Bonjour,

Oui xp pro sp2, et j'ai mis SpeedFan dans le menu démarer depuis le compte admin.

Link to comment
Share on other sites

Bonjour,

Bouton droit souris, clic sur le bureau, Nouveau-RaccourciDans la zone de saisie, tu tapes:

C:\WINDOWS\system32\runas.exe /savecred /user:Administrateur "C:\Program Files\emplacement de l'exe"

j'ai supposé que C: contient le système.....Et pour "emplacement de l'exe" il faut indiquer le chemin complet:type Program Files\Speedfan\speedfan.exe

Link to comment
Share on other sites

Bonjour,

Petite explication sur le principe des comptes utilisateurs.

Effectivement, lorsque tu installes un programme depuis un usager quelconque, tu le configures ensuite... tu ouvres une session depuis tous les autres utilisateurs existants, le programme sera là, mais non configuré !

C'est tout à fais normal. C'est comme pour le bureau de Windows, le fond d'écran, ... c'est de la personnalisation et une question de sécurité/droits entre les usagers. C'est le principe qui existe depuis Windows NT 3.x. Et c'est à peut prêt similaire avec les autres OS de réseau (comme Linux, Novell et Unix).

Est-il possible de configurer tous les utilisateurs en même temps de la même manière ? La réponse est: OUI. Mais ce n'est pas chose simple. Si tu es en réseau avec un serveur de domaine, tu peux configurer le registre avec des stratégies de groupes, dans ces stratégies tu peux créer tes propres stratégies pour tes programmes avec des fichiers .ADM. Ensuite ces stratégies sont appliquées à l'ouverture de session.

Mais si c'est pour quelques usagers, la méthode est de configurer usager par usager.

-------------------------------------

NOTE: Il se peut que certains logiciels fonctionnent depuis le compte nommé administrateur, mais ne fonctionnent pas depuis tes comptes utilisateurs et/ou l'invîté.

La raison, certains programmes nécessitent l'accès aux fichiers et ressources réservés à un compte faisant parti du groupe "administrateur" et/ou "Utilisateur avec pouvoir" au minimum. C'est une question de sécurité. Ce serait bête de donner accès au registre HKEY_LOCAL_MACHINE à un invîté...

Également, il faut faire attention à paramétrer certaines choses depuis un compte administratif avant de l'utiliser avec des comptes restreints. Je donne exemple: 7-Zip (compresseur de fichiers). Tu l'installes en administrateur et tout va fonctionner, tu ouvres en Invîté il fonctionnera, mais certains paramètres ne seront pas en fonction. Comme l'association des fichiers .zip à 7-Zip. L'utilisateur restreint n'a pas accès à la modification des associations de fichiers, tu dois ouvrir une fois 7-Zip en administrateur, configurer le tout. Ensuite, ouvrir en Invîté et configurer le reste associé à la "personnalisation" qui s'enregistre dans le registre "HKEY_CURRENT_USER" correspondant à Invîté, comme le langage, le disposition de la fenêtre, ....

Et si tu veux contrôler le tout pour que tes usagers n'aient pas à configurer/personnaliser chacun des programmes, c'est avec les stratégies de groupes.

-------------------------

L'idée suggérée par Braveheart peut fonctionner... mais n'est pas très bonne. Tu peux effectivement exécuter une programme "en tant que...", mais faut taper le mot de pas de cet usager à chaque fois. C'est comme donner l'accès administrateur à Invîté s'il connait son mot de passe.

Link to comment
Share on other sites

Bien, je n'ai pas du faire ce qu'il faut :

-création du raccourci depuis le compte admin, déposé dans le menu démarer : ça ne marche pas, il me demande le code admin et quand je veux le taper il ne se passe rien. Le logiciel ne démare pas.

et

-création du raccourci depuis le compte limité : même manipe = résultat identique.

Ce que je ne comprend pas c'est que mes autres logiciels se lancent correctement ( sauf que je n'ai pas encore trouvé le moyen d'y appliquer les diférents paramètres = fond d'écran, paramètres FF...)

Bref je nage en eux troubles, et j'apprécie le coup de main :up:

Je continue mes recherches, merci.

Link to comment
Share on other sites

Placer un raccourci pour exécuter un programme, que tu le fasses depuis l'admin ou l'invîté ça ne change absolument rien. Tout ce qui se produira peut-être c'est que l'invîté ne pourra pas supprimer ce raccourci car il n'a que les droits lecture seule sur le fichier.

Ce que tu peux faire par contre, si ce programme n'est pas "dangereux" pour la sécurité de ton ordinateur. Il arrive que cette solution fonctionne, c'est de donner les droits NTFS "contrôle total" sur le dossier du programme (Ex.: C:\Program Files\SpeedFan).

Puisque certains programmes enregistrent des données temporaires ou de configuration dans leur dossier pour fonctionner... mais les concepteurs n'ont pas penser à donner les bons droits sur les fichiers pour l'installateur afin que tous les utilisateurs puissent s'en servir.

Link to comment
Share on other sites

Bonjour,

Petite explication sur le principe des comptes utilisateurs.

Effectivement, lorsque tu installes un programme depuis un usager quelconque, tu le configures ensuite... tu ouvres une session depuis tous les autres utilisateurs existants, le programme sera là, mais non configuré !

C'est tout à fais normal. C'est comme pour le bureau de Windows, le fond d'écran, ... c'est de la personnalisation et une question de sécurité/droits entre les usagers. C'est le principe qui existe depuis Windows NT 3.x. Et c'est à peut prêt similaire avec les autres OS de réseau (comme Linux, Novell et Unix).

Est-il possible de configurer tous les utilisateurs en même temps de la même manière ? La réponse est: OUI. Mais ce n'est pas chose simple. Si tu es en réseau avec un serveur de domaine, tu peux configurer le registre avec des stratégies de groupes, dans ces stratégies tu peux créer tes propres stratégies pour tes programmes avec des fichiers .ADM. Ensuite ces stratégies sont appliquées à l'ouverture de session.

Mais si c'est pour quelques usagers, la méthode est de configurer usager par usager.

-------------------------------------

NOTE: Il se peut que certains logiciels fonctionnent depuis le compte nommé administrateur, mais ne fonctionnent pas depuis tes comptes utilisateurs et/ou l'invîté.

La raison, certains programmes nécessitent l'accès aux fichiers et ressources réservés à un compte faisant parti du groupe "administrateur" et/ou "Utilisateur avec pouvoir" au minimum. C'est une question de sécurité. Ce serait bête de donner accès au registre HKEY_LOCAL_MACHINE à un invîté...

Également, il faut faire attention à paramétrer certaines choses depuis un compte administratif avant de l'utiliser avec des comptes restreints. Je donne exemple: 7-Zip (compresseur de fichiers). Tu l'installes en administrateur et tout va fonctionner, tu ouvres en Invîté il fonctionnera, mais certains paramètres ne seront pas en fonction. Comme l'association des fichiers .zip à 7-Zip. L'utilisateur restreint n'a pas accès à la modification des associations de fichiers, tu dois ouvrir une fois 7-Zip en administrateur, configurer le tout. Ensuite, ouvrir en Invîté et configurer le reste associé à la "personnalisation" qui s'enregistre dans le registre "HKEY_CURRENT_USER" correspondant à Invîté, comme le langage, le disposition de la fenêtre, ....

Et si tu veux contrôler le tout pour que tes usagers n'aient pas à configurer/personnaliser chacun des programmes, c'est avec les stratégies de groupes.

-------------------------

L'idée suggérée par Braveheart peut fonctionner... mais n'est pas très bonne. Tu peux effectivement exécuter une programme "en tant que...", mais faut taper le mot de pas de cet usager à chaque fois. C'est comme donner l'accès administrateur à Invîté s'il connait son mot de passe.

Bien, voilà des éléments pour le moin précis.

Je m'apperçoie que ce n'est pas chose simple, mais ton poste donne matière à travailler.

Je vais donc m'y coller, et ne manquerai pas de vous tenir au courrant.

Merci à vous deux, et n'hésitez pas à revenir si d'autres détails vous viennent à l'esprit.

(J'ai bien compris que dans mon cas ( 1 compte Admin + 1 compte limité ), le plus "simple" était d'effectuer les changements depuis le compte User.)

Salut.

:mdr:

Link to comment
Share on other sites

Placer un raccourci pour exécuter un programme, que tu le fasses depuis l'admin ou l'invîté ça ne change absolument rien. Tout ce qui se produira peut-être c'est que l'invîté ne pourra pas supprimer ce raccourci car il n'a que les droits lecture seule sur le fichier.

Ce que tu peux faire par contre, si ce programme n'est pas "dangereux" pour la sécurité de ton ordinateur. Il arrive que cette solution fonctionne, c'est de donner les droits NTFS "contrôle total" sur le dossier du programme (Ex.: C:\Program Files\SpeedFan).

Puisque certains programmes enregistrent des données temporaires ou de configuration dans leur dossier pour fonctionner... mais les concepteurs n'ont pas penser à donner les bons droits sur les fichiers pour l'installateur afin que tous les utilisateurs puissent s'en servir.

Je vais essayer la manipe. Merci bien.

En fait pour prendre le problème au début, un compte Admin et bien fait pour donner des droits à faire des installations, des modifs de la BDR, bref ce genre de chose qui peu être dangereux pour la sécurité de l'ordi?

Je ne suis pas seul chez moi, et je ne veux plus que les autres utilisateurs installe n'importe quoi sur le pc ( après c'est BiBi qui dépanne ou nettoye le bordel )

Par la suite, je dispose d'un autre pc ( portable ) que je vais "essayer" de mettre en réseau ( mais correctement configuré au niveau sécurité, mais ça c'est un autre problème ) comme ça je serai "tranquil"....si c'est possible :mdr:

Bref, encore merci à vous.

J'y retourne...

A+

Link to comment
Share on other sites

L'accès Administrateur à tous les droits possible sur le Windows.

NOTE: il ne faut pas mélanger le compte administrateur et le groupe Administrateurs. C'est le groupe Administrateurs qui à les pouvoir administratifs, bien sur le compte Administrateur fait parti du groupe Administrateurs par défaut, et ne peut être enlever de ce groupe.

Ce que je veux dire, c'est que tu peux avoir un compte nommé "toto" qui fait également parti du groupe Administrateurs, et ce "toto" aura les même droits (installer, modifier, supprimer tout) que le compte "Administrateur" sauf qu'il n'aura pas la même "personnalisation" (Il aura son propre dossier C:\documents and settings\toto).

-----------------------------

L'accès Utilisateur avec pouvoir à pratiquement les même droits que l'administrateur, il peut installer des programmes, modifier, supprimer presque tout, mais n'a pas accès aux dossiers C:\Documents and Settings\ des autres comptes.

Ce n'est pas un niveau de sécurité très bon à donner à un utilisateur, à moins que la personne est une aussi bonne expérience en informatique que l'administrateur du système et que cet administrateur permet qu'il puisse installer des choses.

----------------------------

L'accès Utilisateurs (Utilisateur restreint) peut utiliser tout ce qu'il y a sur l'ordinateur, mais ne peut pas installer, ni modifier des programmes, il est limité dans les actions de modification du registre n'a accès qu'à son HKEY_CURRENT_USER. C'est le niveau de sécurité par défaut à donner à tous les utilisateurs communs de l'ordinateur. Chaque utilisateur (Ex.: toto, tata et titi) aura son propre C:\Documents and Settings\ et sa propre personnalisation.

----------------------------

L'accès Invîté, compte qui par défaut est normallement désactivé. Il existe le groupe Invîtés également. Il a les même droits que le groupe Utilisateurs, mais le compte nommé Invîté à des droits encore plus restrictif que ceux-ci.

Je ne peux pas t'expliquer la différence, mais normallement ce n'est pas un niveau que l'on utilise en domaine AD(réseau). Ce compte est toujours désactivé et les utilisateurs sont dans le groupe Utilisateurs.

C'est quelques fois utilisé par des entreprises/écoles pour donner à un accès simple à des personnes sans avoir besoin d'un compte avec mot de passe et tout.

---------------------------

Donc, oui par défaut le compte "Administrateur" est conçu pour des tâches administratives. Mais si tu es le seul utilisateur de ton ordi tu peux toujours rouler en Administrateur. Par contre, si tu ne connais pas bien les risques, que tu n'es pas bien protégé par un antivirus, firewall, ... et que tu attrapes un virus pendant que tu roules en administrateur, tu donnes également le droit au virus d'aller partout dans l'ordinateur, je crois que tu vois l'avantage de fonctionner en mode non-administrateur (ni en utilisateur avec pouvoir) même si c'est pour toi !!!

3 personnes dans ta famille, 1 administrateur et 3 comptes utilisateur pour chacun d'eux, y compris toi.

Link to comment
Share on other sites

Décidement ça va pas... :transpi: je n'ai plus l'option "ouvrir en tant que" et je n'ai plus l'onglet "sécurité" quand je fais un clic droit "propriété" sur un dossier.

J'ai mé*dé quelque part?? Pffff...

Je ne peux donc plus modifier les attribus NTFS.

Link to comment
Share on other sites

L'accès Administrateur à tous les droits possible sur le Windows.

NOTE: il ne faut pas mélanger le compte administrateur et le groupe Administrateurs. C'est le groupe Administrateurs qui à les pouvoir administratifs, bien sur le compte Administrateur fait parti du groupe Administrateurs par défaut, et ne peut être enlever de ce groupe.

Ce que je veux dire, c'est que tu peux avoir un compte nommé "toto" qui fait également parti du groupe Administrateurs, et ce "toto" aura les même droits (installer, modifier, supprimer tout) que le compte "Administrateur" sauf qu'il n'aura pas la même "personnalisation" (Il aura son propre dossier C:\documents and settings\toto).

-----------------------------

L'accès Utilisateur avec pouvoir à pratiquement les même droits que l'administrateur, il peut installer des programmes, modifier, supprimer presque tout, mais n'a pas accès aux dossiers C:\Documents and Settings\ des autres comptes.

Ce n'est pas un niveau de sécurité très bon à donner à un utilisateur, à moins que la personne est une aussi bonne expérience en informatique que l'administrateur du système et que cet administrateur permet qu'il puisse installer des choses.

----------------------------

L'accès Utilisateurs (Utilisateur restreint) peut utiliser tout ce qu'il y a sur l'ordinateur, mais ne peut pas installer, ni modifier des programmes, il est limité dans les actions de modification du registre n'a accès qu'à son HKEY_CURRENT_USER. C'est le niveau de sécurité par défaut à donner à tous les utilisateurs communs de l'ordinateur. Chaque utilisateur (Ex.: toto, tata et titi) aura son propre C:\Documents and Settings\ et sa propre personnalisation.

----------------------------

L'accès Invîté, compte qui par défaut est normallement désactivé. Il existe le groupe Invîtés également. Il a les même droits que le groupe Utilisateurs, mais le compte nommé Invîté à des droits encore plus restrictif que ceux-ci.

Je ne peux pas t'expliquer la différence, mais normallement ce n'est pas un niveau que l'on utilise en domaine AD(réseau). Ce compte est toujours désactivé et les utilisateurs sont dans le groupe Utilisateurs.

C'est quelques fois utilisé par des entreprises/écoles pour donner à un accès simple à des personnes sans avoir besoin d'un compte avec mot de passe et tout.

---------------------------

Donc, oui par défaut le compte "Administrateur" est conçu pour des tâches administratives. Mais si tu es le seul utilisateur de ton ordi tu peux toujours rouler en Administrateur. Par contre, si tu ne connais pas bien les risques, que tu n'es pas bien protégé par un antivirus, firewall, ... et que tu attrapes un virus pendant que tu roules en administrateur, tu donnes également le droit au virus d'aller partout dans l'ordinateur, je crois que tu vois l'avantage de fonctionner en mode non-administrateur (ni en utilisateur avec pouvoir) même si c'est pour toi !!!

3 personnes dans ta famille, 1 administrateur et 3 comptes utilisateur pour chacun d'eux, y compris toi.

Je te remercie pour tes explications qui sont vraiment très bien faites pour quelqu'un comme moi. :D

Je vien de m'apperçevoir que mon compte Admin était membre du groupe Admin ET du groupe Utilisateur.

--> dois-je supprimer le profile Utilisateur, pour ne faire partis que du groupe Admin?

(c'est peut-être pour ça que je n'ai plus les options "ouvrir en tant que" et "sécurité" dans les dossiers)

Tes informations me sont trés précieuses merci. :transpi:

Link to comment
Share on other sites

L'idée suggérée par Braveheart peut fonctionner... mais n'est pas très bonne. Tu peux effectivement exécuter une programme "en tant que...", mais faut taper le mot de pas de cet usager à chaque fois. C'est comme donner l'accès administrateur à Invîté s'il connait son mot de passe.

Bonsoir,

Ah non, sûrement pas.....le runas/savecred sert justement à cela:on n'indique qu'une seule fois le mot de passe du compte Admin, les informations vont être sauvegardées et cryptées.....cette option est d'ailleurs caractéristique de XP Pro, XP Home ne permet pas ce genre de manipulation.....et ici on confirme ma version:

admin runas

Link to comment
Share on other sites

L'idée suggérée par Braveheart peut fonctionner... mais n'est pas très bonne. Tu peux effectivement exécuter une programme "en tant que...", mais faut taper le mot de pas de cet usager à chaque fois. C'est comme donner l'accès administrateur à Invîté s'il connait son mot de passe.

Bonsoir,

Ah non, sûrement pas.....le runas/savecred sert justement à cela:on n'indique qu'une seule fois le mot de passe du compte Admin, les informations vont être sauvegardées et cryptées.....cette option est d'ailleurs caractéristique de XP Pro, XP Home ne permet pas ce genre de manipulation.....et ici on confirme ma version:

admin runas

Je comprend maintenant pourquoi je ne pouvais pas rentrer de mot de pass ( dans la fenêtre DOS, qui je suppose,ne s'ouvrira plus une fois la manipe bien configurée ); il faut, au préalable faire "Exécuter en tant que" ( sur le raccourci Runas ) /L'utilisateur suivant/ et rentrer le MDP Admin.

-Je vais tester de suite.

Pour la manipe que tu m'as décrite plus haut ( NTFS ) peux-tu me dire comment faire. Si c'est : clic droit/propriété/sécurité; peux-tu me dire pourquoi je n'ai pas l'onglet "sécurité"?

Merci et bonne soirée.

Link to comment
Share on other sites

Ben non c'est pas ça? je n'arrive pas à rentrer de MDP, que ce soit dans la fenêtre DOS ou quand je fais "exécuter en tant que" ( sur le raccourci RUNAS ) puis "l'utilisateur suivant" puis "Nom d'utilisateur" (là j'ai 2 choix = Admin ou le Nom de mon compte ) = quand je fais Admin Windows me dit : impossible d'ouvrir une session: Nom d'utilisateur inconnu ou MDP incorrect. Et quand je fais par le Nom de mon compte, une fois le MDP rentré Windows me renvoie à la fenêtre DOS ou je dois re-rentrer mon MDP mais quand je veux le taper rien ne ce passe.

J'ai encore raté quelque chose...

A+

Link to comment
Share on other sites

Ben non c'est pas ça? je n'arrive pas à rentrer de MDP, que ce soit dans la fenêtre DOS ou quand je fais "exécuter en tant que" ( sur le raccourci RUNAS ) puis "l'utilisateur suivant" puis "Nom d'utilisateur" (là j'ai 2 choix = Admin ou le Nom de mon compte ) = quand je fais Admin Windows me dit : impossible d'ouvrir une session: Nom d'utilisateur inconnu ou MDP incorrect. Et quand je fais par le Nom de mon compte, une fois le MDP rentré Windows me renvoie à la fenêtre DOS ou je dois re-rentrer mon MDP mais quand je veux le taper rien ne ce passe.

J'ai encore raté quelque chose...

A+

Bonsoir,

Et là, malheureusement, on ne peut pas taper à ta place.....donc impossible de t'aider...vérifie la syntaxe, au cas où....

Link to comment
Share on other sites

Ben non c'est pas ça? je n'arrive pas à rentrer de MDP, que ce soit dans la fenêtre DOS ou quand je fais "exécuter en tant que" ( sur le raccourci RUNAS ) puis "l'utilisateur suivant" puis "Nom d'utilisateur" (là j'ai 2 choix = Admin ou le Nom de mon compte ) = quand je fais Admin Windows me dit : impossible d'ouvrir une session: Nom d'utilisateur inconnu ou MDP incorrect. Et quand je fais par le Nom de mon compte, une fois le MDP rentré Windows me renvoie à la fenêtre DOS ou je dois re-rentrer mon MDP mais quand je veux le taper rien ne ce passe.

J'ai encore raté quelque chose...

A+

Bonsoir,

Et là, malheureusement, on ne peut pas taper à ta place.....donc impossible de t'aider...vérifie la syntaxe, au cas où....

Tu as tristement raison :keskidit:

Je ne désespère pas pour autant. :oops:

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.

×
×
  • Create New...