Windows® 7 : Le Contrôle de Compte Utilisateur (UAC)


Bonjour à tous,

Lorsqu’une session Windows® est démarrée en tant qu’administrateur local d’une machine, l’utilisateur peut entreprendre tous types de travaux : installer des logiciels, paramétrer en modifiant le système et sa sécurité.

De la même manière, les applications utilisées s’exécutent dans un environnement d’Administrateur et peuvent donc écrire, au niveau du système de fichiers et du registre du système, des données pouvant altérer une partie du système et le rendre défaillant.

180x150_Win7_Update_Offre_Etudiant De ce fait, la navigation sur le web et la consultation de message électroniques principalement, peuvent vite s’avérer dangereux.
Cette situation est typique de ce que l’on rencontre d’une utilisation des systèmes précédents comme Windows® XP. Par défaut, tous les utilisateurs créés étaient Administrateur de la machine. Les programmes malveillants s’exécutaient avec les mêmes droits.

Avec tous les problèmes de sécurité rencontrés aujourd’hui, une organisation de ce type n’est plus envisageable. C’est la raison pour laquelle, dès Windows Vista™, Microsoft® a revu en profondeur la manière dont chaque utilisateur d’une machine évolue au sein du système.

Ainsi, le Contrôle de Compte Utilisateur (UAC) a vu le jour avec Windows Vista™. A l’heure actuelle, il est devenu une composante fondamentale dans la sécurité de Windows® 7.

De cette manière, l’impact d’un programme malveillant est bien moindre qu’auparavant car, pour chaque session Windows® démarrée, l’utilisateur évolue dans un environnement d’utilisateur standard; c’est-à-dire qu’il ne possède que des droits restreints.

Pour entreprendre des tâches administratives (reconnaissables à l’écusson sécurité sur l’icône de lancement), l’utilisateur doit fournir des informations d’identification :
Application aware elevation prompts

- Boîte de dialogue avec blason de sécurité pour un programme de tâche Windows®. "Voulez-vous autoriser le programme suivant à effectuer des modifications à cet ordinateur?" : Valider par ‘Oui’ pour continuer dans cette tâche s’il est administrateur,
- Boîte de dialogue avec blason de sécurité pour un programme de tâche Windows® : Saisir le mot de passe administrateur s’il n’est pas Administrateur,
- Boîte de dialogue de type Information pour un programme étranger au système et portant une signature correcte. “Voulez-vous autoriser le programme suivant provenant d’un éditeur inconnu à apporter des modifications à cet ordinateur?". Valider par ‘Oui’ pour continuer s’il est administrateur ou, saisir le mot de passe administrateur s’il ne l’est pas,
- L’utilisateur ne peut continuer si l’administrateur local a spécifié un blocage, dans l’installation d’un programme (voir image ci-dessus).

Voici les tâches administratives pour lesquelles le système vous demandera de vous authentifier en tant qu’Administrateur :

  • Installer ou désinstaller un programme.
  • Installer un pilote pour un périphérique. (Par exemple, si vous installez le pilote pour un appareil photo numérique.)
  • Utiliser la console Windows® Update pour installer des mises à jour.
  • Configurer le contrôle parental.
  • Installation d’un contrôle ActiveX®. (Les contrôles ActiveX® sont utilisés pour afficher certaines pages Web.)
  • Ouvrir ou modifier les paramètres de contrôle du pare-feu Windows®.
  • Modifier un type de compte utilisateur.
  • Modifier les paramètres de sécurité avec le composant logiciel enfichable Éditeur de stratégie de sécurité (secpol.msc).
  • Parcourir le répertoire d’un autre utilisateur.
  • Configurer les mises à jour automatiques.
  • Restaurer les fichiers système qui ont été sauvegardés.
  • Planification automatique des tâches.
  • Copier ou déplacer des fichiers dans le répertoire Program Files ou le répertoire Windows.
  • Ajouter ou supprimer un compte d’utilisateur.
  • Configurer l’accès au bureau à distance.

Astuce: Comment faire pour démarrer un logiciel (autre qu’une tâche administrative) en tant qu’Administrateur de la machine…  http://vista.mvps.org/windows/vista/tipandtricks/execadmin.aspx

300x250_MS-Techdays Par rapport à Windows Vista™, le nombre d’invites destinées aux utilisateurs a été réduit : cela contribue à une meilleure compréhension des invites affichées.

Dans Windows® 7, le contrôle de compte d’utilisateur demande une confirmation aux utilisateurs lorsque c’est réellement nécessaire, et pas pour changer simplement la taille d’affichage d’un texte.

Avec Windows® 7, il est possible de modifier le comportement du Contrôle de Compte Utilisateur. Si cette solution peut s’avérer pratique pour l’Administrateur en entreprise du fait de l’exécution quasi permanente de tâches administratives, pour des raisons de sécurité, il n’est pas conseillé de modifier le comportement d’UAC pour l’utilisateur final, ceci pour les raisons énoncées au début de cet article.

Le Contrôle de Compte Utilisateur est devenu paramétrable afin de l’ajuster à sa propre utilisation du système. Pour accéder à ces paramétrages Démarrer / Panneau de configuration / Système et sécurité / Centre de maintenance. Dans la colonne de gauche, cliquez sur Modifier les paramètres du Contrôle de Compte Utilisateur.
Les paramètres sont au nombre de 4 et s’opèrent de la manière suivante, du plus au moins restrictif :
image

  1. Toujours m’avertir quand : ce paramètre est identique au comportement par défaut de Windows Vista™. Windows® 7 vous avertit lorsque des programmes essaient d’installer des logiciels ou de modifier l’ordinateur. Il vous prévient également lorsque vous apportez des modifications aux paramètres Windows®.
  2. M’avertir uniquement quand des programmes tentent d’apporter des modifications à mon ordinateur : ce paramètre correspond à la nouvelle valeur par défaut dans Windows® 7 et représente un choix approprié pour la plupart des utilisateurs. Windows® 7 vous avertit uniquement lorsque des programmes tentent d’installer des logiciels ou d’apporter des modifications à l’ordinateur.
  3. M’avertir uniquement quand des programmes tentent d’apporter des modifications à mon ordinateur (ne pas estomper mon Bureau) : ce paramètre est similaire au précédent sauf qu’il désactive le Bureau sécurisé (en d’autres termes, le Bureau Windows® n’est pas estompé pour empêcher toute interaction avec ce dernier). Ce paramètre est recommandé uniquement si le fait d’estomper le Bureau Windows® prend trop de temps.
  4. Ne jamais m’avertir quand : ce paramètre désactive le contrôle de compte d’utilisateur. Ce paramètre n’est pas recommandé. Utilisez ce paramètre uniquement si vous devez vous servir d’applications incompatibles avec le contrôle de compte d’utilisateur.

Conclusion :
Windows® 7 concède à l’utilisateur la supervision de la sécurité de son ordinateur. Les utilisateurs de la machine peuvent paramétrer les différentes invites affichées par le Contrôle de Compte Utilisateurs. De plus, les nouvelles fonctionnalités de sécurité de Windows® 7 permettent aux membres de votre entourage (enfants, famille, amis, voisins…) d’être plus autonomes et de préserver l’intégrité de leurs ordinateurs. Au risque de les voir moins souvent ;-) pour des questions liées à ces sujets, vous devrez lancer quelques invitations à l’aide de votre messagerie préférée.

En parlant de messagerie préférée, avez-vous testé le nouvel Microsoft Outlook 2010 (version beta, RTM en français très prochainement) ?

Plus d’infos sur UAC :
http://technet.microsoft.com/en-us/library/cc731416(WS.10).aspx

Sans lien avec l’article actuel…
Note importante d’usurpation d’identité : Actuellement, des usurpateurs d’identité tentent de soudoyer de l’argent en se faisant passer pour le service contentieux de Free (Proxad).
La page de connexion est à cette adresse :
http://staloysiusexstudents.com/language/compte-free/srcspoDKJHS54S5S45.FREE.FRE.SKHJKHHKJHS54646554.skjshsrts.
roissy.free.frimagefree468x60_1.gifTDABLE.php

L’email expéditeur est "bidon" : Centre-services-contentieux@free.fr …
Le serveur d’expédition est "bidon" : www6.keohosting.net ([91.121.35.138]) …
Email expédié en france avec 2 heures de décalage horaire… Il paraît que l’avenir appartient à ceux qui se lèvent tôt ;-))
Il s’agit bien entendu d’un phishing (Hameçonnage) auquel je vous conseille vivement de ne pas répondre !!

Des questions, sûrement… N’hésitez pas !
Sur ce, bonne journée tout le monde.
Patrice.

  1. #1 by Claire on 02/09/2010 - 13:14

    Bonjour, J’utilise Windows Vista et je veux désactiver le contrôle de compte utilisateur mais je ne trouve pas à partir de quelle fenêtre ça se fait.
    Pouvez-vous m’aider même si je ne suis pas administratrice de l’ordinateur. Je demanderai plus tard.
    Merci.

  2. #2 by Patrice BONNEFOY on 02/09/2010 - 13:21

    Bonsoir Claire,
    La réponse ne peut pas être plus rapide ;-)

    Vous aider, certainement… mais comme vous le faites remarquer il faut être administrateur pour procéder à cette modification.
    Toutefois, l’administrateur ne voudra peut-être pas accéder à cette demande. Pourquoi ?

    Auparavant, avec Windows XP, tous les utilisateurs possédant un profil administrateur exécutaient toutes les tâches : courrier, calculs, navigation internet avec ce profil permanent.
    Ce qui veut dire que, par exemple, les courriels entrant, malveillants de surcroît, exécutaient leur code avec les mêmes droits. On pouvait dire à “cette époque” : plus on est de fou plus on rit ;-)
    La sécurité ne possédait pas un niveau bien élevé. C’est la raison pou laquelle est né le Contrôle de compte utilisateur (également appelé UAC) avec Windows Vista.

    Dans cette configuration, tous les utilisateurs administrateur ou pas utilisent leur compte avec un profil d’utilisateur standard. Ce qui veut dire, dans ce cas, que les tâches administratives ou quelques exécutables qu’ils soient, malveillants ou pas, sont exécutés avec les droits du compte “Utilisateur standard”.
    Pour exécuter la tâche en question, Windows propose à l’utilisateur une élévation de privilège afin de pouvoir accomplir cette tâche. Il est Administrateur et valide la demande en poursuivant la procédure. Il n’est pas administrateur, il va devoir entrer le mot de passe d’un administrateur.
    Et s’il n’est pas administrateur, la tâche ne peut pas s’accomplir.

    De ce fait, avec Windows Vista et Windows 7, le système est nettement moins vulnérable aux attaques extérieures et de ce fait mieux protégé.

    Tout cela, finalement pour en venir à votre demande et vous déconseiller vivement de demander cette désactivation d’UAC. Pourquoi ?

    Si vous désactivez UAC, vous ne faites ni plus ni moins que revenir 10 ans en arrière en ouvrant votre porte à tous les tracas que peuvent occasionner virus et autres codes malveillants.
    On peut être amené à comprendre aisément l’administrateur de réseaux qui procède de la sorte mais pour une utilisation domestique est-ce bien raisonnable ?

    Ceci dit, voici tout de même la marche à suivre :
    1. Cliquer sur Démarrer puis, Panneau de configuration,
    2. Cliquer sur Système et Maintenance puis, Outils d’administration et enfin Configuration Système,
    3. C’est là que l’administrateur valide l’élévation de privilège en cliquant sur Continuer ou bien vous saisir un mot de passe administrateur
    4. Cliquer sur l’onglet Outils
    5. Vous pouvez ici activer ou désactiver UAC (Contrôle de compte utilisateurs)

    Mais ce n’est pas vraiment un bon choix ! Tout est dit ;-)

    Merci de votre visite.
    Patrice.

  3. #3 by Michael on 21/11/2010 - 14:30

    Bonjour,

    Je suis un récent utilisateur de windows seven et j’ai essayé de suivre vos conseils pour modifier les paramètres de contrôle de comptes utilisateurs (UAC). Sauf que quand je clique sur l’onglet “modifier…” correspondant, une fenêtre “Voulez vous autoriser le programme suivant à apporter des modifications à cet ordinateur” avec une petite phrase en bas de la fenêtre disant : “Pour continuer, tapez un mot de passe administrateur, puis cliquez sur oui”… sauf qu’il n’y a aucun endroit pour taper le mot de passe utilisateur et que la case “oui” est bloquée/incochable.

    Je ne peux donc pas modifier le niveau de sécurité des paramètres UAC, et donc je suis bloqué pour chaque modification/installation que je souhaite apporter/réaliser sur mon pc.

    Merci pour votre aide.

    Cordialement,

    Michael

  4. #4 by Patrice BONNEFOY on 23/11/2010 - 06:31

    Bonjour Michael,

    Dans votre cas, vous possédez un profil d’utilisateur standard. Lorsque vous cliquez sur Modifier, vous devez saisir le mdp de l’administrateur de la machine. Si ce n’est pas le cas, une stratégie de groupe locale empêche la saisie de ce mdp et donc de procéder à la modification du système.

    Même l’administrateur local ne peut modifier ce paramétrage puisque cette stratégie a été appliquée / poussée depuis un serveur.

    Si ce n’est pas du tout le cas, avez-vous essayé d’ouvrir une session Windows avec le profil administrateur ?
    Si le compte Admin est désactivé, activez-le ainsi :
    Net user administrateur /active:yes puis /no pour le désactiver à la fin (ceci en ligne de commande).
    Vous devrez néanmoins donner le mot de passe admin pour continuer.

    Essayez cela puis, dites-moi si vous avez pu procéder à ces modifications.

    Merci de votre visite.
    Patrice.

  5. #5 by sanaa on 30/12/2010 - 19:19

    j’ai un probleme que je installe modem 3g un message dit voulez vous autoriser le programme suivant ,provenant d’un éditeur inconnu, à apporter des modifications à cet ordinateur

  6. #6 by Patrice BONNEFOY on 31/12/2010 - 01:55

    Bonjour,

    Dans ce cas, vous n’aurez aucun problème de sécurité puisqu’il s’agit d’un programme connu que vous êtes en train d’installer qui est, de plus, pourvu d’une signature correcte mais non validé par le système.

    Il s’agit d’un des cas mentionné plus haut dans l’article.

    Vous pouvez cliquer sur Oui et continuer l’installation de votre modem.

    Merci de votre visite.

  7. #7 by Emma on 09/03/2011 - 13:01

    Bonsoir,

    Je suis officiellement Administrateur de mon ordinateur : mon compte est le seul sur mon PC (un Windows 7 portable avec un processeur 64-bits), et après plusieurs vérifications (et activation de tous les paramètres me permettant d’accéder aux droits d’utilisateur), je ne peux toujours pas installer mon logiciel, qui est 3Ds Max 2011. À chaque fois, il se bloque à la fin de l’installation, me signalant que je n’ai pas accès aux droits d’administrateurs.

    Il ne s’agit pas d’un bogue du logiciel car cela n’est pas la première fois que ça m’arrive : je ne peux rien installer sur Programs Files par exemple.

    Comment puis-je régler le problème ?

    Merci de m’aider. Je suis infographiste, et pouvoir utiliser 3Ds Max m’est capital.

  8. #8 by Aurélien on 11/07/2011 - 06:56

    Bien le bonjour!

    Alors voila j’ai installé ce contrôle parental sur la session de mon fils, lui interdisant de télécharger/installer des logiciels/jeux, et il lui faut un mot de passe à “valider” une seul fois par jeux pour qu’il puisse y jouer pour toujours, enfin ce ce que je croyais, car je lu ai permis d’installer un jeux, téléchargé depuis internet, du nom de dofus, qui est un MMORPG si je ne me trompe pas, avec des mises à jour régulières, ce qui fait que l’ordinateur ne l’enregistre pas à chaque fois comme le même jeux pour lequel j’ai donné mon accord en tapant le mot de passe (administrateur), le soucis c’est qu’il faut retaper le mot de passe à chaque lancement de ce jeux, contrairement à tout les autres jeux non téléchargés, comme par exemple borderlands, EA2, fallout, etc, eux, un seul tapage de mot de passe et il y joue quand bon lui semble, et ça l’agace de me demander tout les jours de faire le mot de passe pour dofus…

    Ayant cherché dans les outils d’admin, je n’ai rien trouvé qui cible le cas par cas et autorise le lancement sans mot de passe de ce jeux…

    Ma question est simple, comment peut il le lancer tout les jours, sans avoir besoin du mot de passe, mais en maintenant le mot de passe sur les futurs jeux/téléchargements?

    Merci d’avance et bonne journée!!

  9. #9 by Patrice BONNEFOY on 14/07/2011 - 02:08

    Bonjour @Aurélien,
    Le rôle d’UAC au sein de Windows 7 est de’intercepter toute demande de modification du système d’exploitation et d’autoriser tel ou tel utilisateur en fonction de son profil avec l’intervention adaptée de celui-ci.
    Dans le cas de l’installation d’un jeu, UAC entre en fonction; c’est son rôle.
    Une fois installé, l’utilisateur utilise le logiciel.
    Mais come vous le faites remarquer, ce MMORPG subit des MAJ régulières et donc, le joueur est forcément obligé d’installer ces mises à jour avec le consentement de l’administrateur au travers d’UAC.
    Par acquit de conscience, regardez tout de même si ce jeux ne serait pas lancé en tant qu’administrateur :
    Dans le raccourci du jeux :
    – Afficher les propriétés,
    – Onglet Compatibilité,
    – Décocher s’il y a lieu la case “Exécuter ce programme en tant qu’administrateur”
    – Exécuter ensuite cette modification de paramètres pour tous les utilisateurs (bouton en dessous).
    Cordialement.

  10. #10 by MATHIEU on 11/10/2011 - 07:07

    windows7 est mon système d’exploitation. Mais voici un message qui s’affiche à mon écran.
    Browser setting change.
    An unknown change was detected on your browser’s search setting:
    °Keep my current setting.
    °Im aware of this change and approve it.
    MON PROBLEME C’EST QUE JE N’ARRIVE PAS A EFFACER CE MESSAGE DE L’ECRAN.CA ME GENE.
    QUE FAIRE?

  11. #11 by Patrice BONNEFOY on 11/10/2011 - 13:10

    Bonsoir @Mathieu,
    Vous avez lancé – vous ou un programme externe – une opération visant à changer l’état du système.
    Cela peut-être l’installation d’un programme que Windows ne reconnait pas. Donc, 2 solutions :
    Soit vous conservez les paramètres actuels soit, en toute connaissance de cause, vous approuvez les changements et les acceptez.

    Bonne soirée.
    Patrice.

  12. #12 by michel on 15/10/2011 - 00:35

    J’ai le même problème que Mathieu et je n’arrive pas à arrêter l’apparition de ce message . j’ai pointé “Yes” pour keep my current settings.

  13. #13 by Grégory FOVIAUX on 18/10/2011 - 09:55

    Bonjour Patrice,

    Je possède un ordinateur portable sous windows 7, je suis l’unique propriétaire et donc l’administrateur. J’ai installé dernièrement un logiciel qui fonctionne très bien mais qui me dit à chaque démarage de celui-ci: “voulez-vous autoriser le programme suivant provenant d’un éditeur inconnu à apporter des modifications à cet ordinateur ?” Cependant je souhaiterai ne plus voir apparaitre ce message lorsque que je démarre mon logiciel en question sans pour autant modifier les paramètres de mon compte d’utilisateur… Comment faire… Est-ce possible?

    Cordialement.

  14. #14 by Patrice BONNEFOY on 26/10/2011 - 07:02

    Bonjour Grégory,

    Désolé pour cette réponse tardive… En fait, je n’ai pas vu votre message !
    Je ne suis pas favorable à la désactivation du Contrôle de compte utilisateur.
    Si ce programme système a été introduit dans Windows Vista et amélioré dans Windows 7 c’est bien pour palier au manque de sécurité évident dont Windows XP faisait l’objet…
    Bon, cela, nous le savions !

    Pour répondre à votre question, il existe bien une solution pour lancer un programme en tant qu’administrateur sans être administrateur. Il faut passer par le planificateur de tâches ou encore par les Powertoys que vous trouverez sur le site Microsoft Technet (je n’ai pas le lien).
    Donc, avec le planificateur de tâche :
    – Créer une nouvelle tâche,
    – Donner lui un nom; ce nom sera utilisé dans le raccourci décrit plus loin (NomTâche),
    – Sélectionnez les options de sécurité “A n’exécuter que si l’utilisateur est connecté” ainsi que “Exécuter avec les autorisations maximales”.
    – Cliquez sur OK pour valider la création.

    Créer ensuite un raccourci vers cette tâche avec pour ligne de commande :
    SCHTASKS /run /tn “NomTâche”
    Plus d’infos ici sur SchTasks : http://support.microsoft.com/kb/814596/fr

    Bon courage.
    Merci de votre visite.
    Patrice.

  15. #15 by Billy on 03/11/2011 - 20:00

    Bonsoir Patrice,
    J’ai un ordinateur portable avec windows 7, je suis le seul utilisateur. J’ai 2 cessions en tant qu’utilisateur et puis quand je rentre dans panneau de configuration je ne sais plus comment j’ai fais mais je n’arrive plus à ajouter ou à supprimer des comptes d’utilisateurs. Il y a une petite fenêtre de contrôle de compte d’utilisateur qui apparait et qui me demande si je veux apporter une modification à mon ordinateur et plus bas c est écrit ” pour continuer, taper un mot de passe d’administrateur, puis cliquer sur OUI”. Le problème c est que je n’arrive pas à cliquer sur OUI parce que il y a que la case NON qui est enclenché, il n ‘y a pas la place non plus pour taper le mot de passe. Je ne sais pas comment faire et si je suis vraiment l’administrateur.
    Merci d’avance et bonne nuit

  16. #16 by Sylvain on 05/12/2011 - 10:00

    Bonjour, je developpe en windev, je fais de fréquente mise à jour, et depuis windows 7 je ne peux plus les faire automatiquement à cause de cette SalXXXXXie d’UAC, je dois passer par une copie en GPO de l’installation de référence, ce qui est d’une lourdeur pénible, vu qu’il faut redemarrer le pc pour appliquer la mise à jour. Ce que j’aimerais savoir, c’est comment gérer des exceptions dans l’UAC pour qu’il accepte l’installation à partir d’un répertoire précis sans demander sans arret le mot de passe administrateur.
    Car j’ai installer mes applis dans programDAta au lieu de programfile, j’ai mis les droits en lecture écriture sur le répertoire en question+sur le répertoire réseaux ou se trouve la mise à jour, et toujours pas moyen de faire ces foutus mise à jour en automatiques. La sécurité c’est bien, mais y’a des limites. Ca fait plus d’un an que je cherche une solution.

  17. #17 by Patrice BONNEFOY on 05/12/2011 - 12:47

    Bonsoir @Sylvain,
    Vous programmez en Windev mais j’ai l’impression que vous ne programmez plus depuis Windows Vista ;-)
    C’est cela ?
    Si vous programmez pour Windows 7, votre logiciel gère très bien la conception de la sécurité pour cette version.
    De plus, moment de la création du package d’installation, l’installation du logiciel sera prévue nativement pour s’installer au bon endroit : Program Files (x86) pour les 32 bits, Programmes pour les 64 bits.

    LEs droits utilisateurs sont liés au choix qui sont faits au moment de l’installation : Le logiciel est installé pour vous-même ou tous les utilisateurs…
    Il peut y avoir des cas où vous avez besoin d’accès en écriture pour les utilisateurs mais certainement pas dans un de ces 2 dossiers ;-) ce qui serait contraire aux règles de sécurité.

    Concernant les mises à jour, à partir du moment où l’administrateur a décidé qu’elles doivent être faites à l’heure prévue, le système n’a que faire de savoir qui est connecté à la machine au moment où la-dite mise à jour va se faire; même si l’utilisateur ayant ouvert une session possède des droits très limités.
    Concernant cette SalXXXXXie d’UAC… ;-) si papas Jim Alchim et Steven Sinofsky vous lisaient ils en seraient verts ;-). Bon, plaisanterie mise à part, UAC est la meillure des protections actuelles; contrairement aux idées répandues, la sécurité de Windows XP avait atteint ses limites et figurait au rayon des paniers percés !
    Vous écrivez ensuite : “je dois passer par une copie en GPO de l’installation de référence, ce qui est d’une lourdeur pénible, vu qu’il faut redemarrer le pc pour appliquer la mise à jour.”
    Une question : êtes-vous l’Administrateur de la machine ? Mais bon, cette question en appelle d’autres car vous semblez vous compliquer la vie au sujet de ces mises à jour qui sont primordiales.

    “… toujours pas moyen de faire ces foutus mise à jour en automatiques.”
    Paramétrez ces mises à jour de telle manière qu’elles se fassent automatiquement depuis : Panneau de configuration\Système et sécurité\Windows Update\Modifier les paramètres.

    Je crois que vous devriez commencer par les mises à jour.
    Essayez de comprendre ensuite comment fonctionne UAC (Site de MSDN).
    Comment lancer une appli avec les autorisations maximales. Au-dessus de votre post, j’ai répondu à Gregory sur comment faire dans ce cas (26/10/2011)
    Bonne soirée.
    Patrice.

  18. #18 by Sylvain on 06/12/2011 - 03:18

    Bonjour Patrice, merci de la réponse, mais elle ne m’éclaire pas plus.

    J’ai une réseau de 400 postes en sytéme hétérogene de XP a seven, la marche normale de mon déploiement est l’installation d’une version de référence à un emplacement serveur. A chaque démarrage du logiciel, celui vas verifier la version sur le serveur et se met à jour.
    Avec vista, on avait désactiver l’UAC. Avec Seven c’est carrément plus possible ou alors il faut donner les droits administrateur aux utilisateurx et ça évidemment on ne veut pas.

    dans les install windev, j’ai choisi tous les manifestes possibles, installer dans programData au lieu de programfiles, mis les droits totaux sur le répertoire d’installation tant local que serveur. Et l’UAC empêche toujours le fonctionnment.

    D’ou l’usage d’une GPO pour palier à cette calamité.
    Je ne critique pas le bien fondé de sécurisé le système, mais il faudrait au moins que l’administrateur soit administrateur et qu’il la gère comme bon lui semble en mettant des exceptions dans la gestion de l’UAC. L’UAC nous a fortement freiner dans l’installation de Seven.

  19. #19 by Laurent Gébeau on 07/12/2011 - 13:20

    Bonjour

    Il est toujours possible de désactiver UAC. Si votre application WinDev ne fonctionne pas en désactivant c’est qu’il y a une incompatibilité : appel à une fonction qui n’existe plus, écriture dans une zone protégée (et Windows se protege de toutes modifications même avec UAC désactivé).

    Examinez bien le fonctionnement de votre application :
    cherche t elle à écrire dans C:\Program Files (ou C:\Programmes), c:\Windows ou un sous répertoire, HKLM). Si c’est le cas, il est temps de rendre votre application conforme (avec des regles et best practices qui existent depuis NT 4) plutôt que de chercher à faire descendre toutes les sécurités, ce qui de toutes façons ne ferait que retarder vos problèmes (WIndows 8, virtualisation d’application…)

    Cordialement

    Laurent Gébeau – http://www.toutwindows/com

    NB : UAC est à mon gout une des plus grandes avancées de Windows car cela empèche les applications (et les developpeurs) de faire n’importe quoi et de poser des problèmes de sécurité aux administrateurs, même si je trouve que les messages d’erreurs ne sont pas assez pédagogiques).

  20. #20 by Patrice BONNEFOY on 08/12/2011 - 06:31

    Merci Laurent pour ce point de vue !
    Je pense qu’effectivement, il y a un souci avec l’actualisation des procédures de programmation “non conformes” pour Vista / 7 actuellement.
    Comme je l’écrivais, beaucoup de questions à ce sujet notamment la version de WinDev : est-il prévu pour développer avec la sécurité engendrée depuis Vista ? Ce problème ainsi que celui des mises à jour devrait être les premiers à être résolus.

    Cordialement.
    Patrice.

  21. #21 by Rocio Cortizo on 09/12/2011 - 00:38

    Mon système c’est bien win 7 mais je ne sais pas s’il doit y aller sur spywares et virus aussi car je ne sais pas ce qui c’est passe vraiment.

    Donc voila le souci:

    Hier je fessais un scan avec malwarebytes car je sais que j’avais des trojans et a savoir plus et il m’a trouve 32 objets et j’ai donne l’ordre de les éliminer et soudain en réinitialisant l’ordi mon compte administrateur a disparu ne restant plus que celui de l’invite qui n’a aucun droit!! C’est mon ordinateur de travail et je ne peux pas accéder a aucun de mes fichiers depuis le compte invite ni aux programmes ni a mes passwords ………

    J’ai essaye de suivre quelques indications pour récupérer le compte mais impossible; soit j’ai pas les droits, soit une fenêtre externe
    s’ouvre en me demandant de rentrer le pass mais il n’y a pas d’option a mettre le pass; soit depuis la console de cmd m’affiche code erreur
    5 accès dénié….

    J’ai pu accéder a travers la console aux comptes administrations d’user mais sans les droits je ne peux pas créer de nouveau user ni
    changer quoi que ce soit.

    J’ai aussi essaye de restaurer le système a une date intérieur mais sans les droits il ne me laisse pas non plus.

    J’ai aussi essaye de démarrer en mode sans échec mais ça ne marche pas non plus, compte visiteur et je continue dans la même.

    J’ai vu que par contre les users sans la ; mon compte administrateur et l’autre sont la mais je ne peux pas y accéder. J’ai pu voir ça en accédant avec le cmd sur Administration Tools.

    Impossible de faire click droit et gérer comme admin sur cmd ou système ou rien d’autre, même réponse: ouverture de fenêtre en demandant les droits d’administrateur et mettre le pass mais pas d’option a mettre le pass et button OUI grise.

    Et je pense aussi que mon registre de Windows a été affecte.

    Svp je ne peux pas formater mon ordi j’ai toute l’info de mon entreprise et effets perso dedans comment puis-je faire?? je suis désespérée.

  22. #22 by Patrice BONNEFOY on 09/12/2011 - 11:43

    Bonsoir @Rocio Cortizo,

    Lorsque l’on a autant de souci avec son système, il ne faut plus chercher à réparer : Sauvegardez toutes vos données à l’aide de “Transfert de fichiers et paramètres” sur une clé USb ou DVD ou Disque dur externe ou encore lecteur réseau.
    Ensuite réinstallez Windows proprement en ayant bien pris soin de passer par une installation complète en formatant le disque (et non installation par-dessus l’existant).
    Vous aurez un système tout neuf qui fonctionnera nettement mieux.
    Et n’oubliez pas votre anti-virus !

    Bon courage.
    MErci de votre visite.
    Patrice.

  23. #23 by Patrice on 08/01/2012 - 10:48

    Bonjour,
    J’utilise Windows 7 édition familiale avec un compte administrateur et un compte utilisateur standard.

    * Quand je souhaite exécuter une application nécessitant les droits d’administration depuis mon compte administrateur, l’UAC me demande de confirmer que je suis à l’origine de l’action.
    => Pas de problème : c’est le comportement par défaut de l’UAC.

    * Quand je souhaite exécuter une application nécessitant les droits d’administration depuis mon compte utilisateur standard, Windows me prévient que je ne peux pas car ce programme est bloqué par une stratégie de groupe.
    Sur technet (http://technet.microsoft.com/fr-fr/library/cc772207%28WS.10%29.aspx), on peut lire que la stratégie de groupe pour le contrôle de compte utilisateur pour un compte utilisateur standard admet 2 valeurs : soit les actions sont toujours bloquées (ce semble être mon cas) soit l’UAC demande de s’identifier avec un compte admin local.

    J’aimerais pouvoir régler la stratégie sur cette deuxième valeur. Le problème est que, utilisant une édition familiale de seven, je ne sais pas comment modifier la stratégie de groupe.

    Quelqu’un saurait-il me guider pour modifier ce paramètre ?

    Merci d’avance,
    Patrice

  24. #24 by Patoche on 08/01/2012 - 11:05

    Bonjour,
    j’utilise Win 7 édition familiale avec un compte admin et un compte utilisateur standard.

    Je veux lancer une application nécessitant les droits d’administration :
    – Quand je suis connecté avec mon compte admin, l’UAC me demande de confirmer que je suis à l’origine de l’action, je valide et l’appli se lance => OK (fonctionnnement normal de l’UAC)
    – Quand je suis connecté avec mon compte utilisateur standard, windows me signale que ce programme est bloquée par une stratégie de groupe et rien ne se lance :-(

    Sur technet (http://technet.microsoft.com/fr-fr/library/cc772207%28WS.10%29.aspx), on peut lire que le comportement de l’invite d’élévation pour les utilisateurs standard peut prendre 2 valeurs
    – Aucune invite : les demandes d’élévation de privilèges sont automatiquement refusées (ca semble être mon cas)
    – Demande d’informations d’identification : L’utilisateur doit fournir des informations d’identification d’un compte admin local avant que l’application ne se lance.

    J’aimerais configurer la stratégie de groupe pour mettre la deuxième valeur.
    Problème : je ne sais pas comment faire sous Win 7 édition familiale. Les outils d’administration pour gérer les stratégies ne semblent pas disponible sous l’édition familiale.

    Quelqu’un pourrait-il m’aider à configurer cette stratégie de groupe ?

    Merci d’avance,
    Patoche

  25. #25 by patrice on 08/01/2012 - 12:43

    @Patrice, @Patoche…
    Je comprends bien que vous souhaitiez le fonctionnement du deuxième cas : vous identifier avec le compte Admin.

    Seul problème, la version familiale ne propose pas d’accéder à l’éditeur des stratégies de groupe (SecPol.msc) au niveau local (comme c’est le cas pour les versions Pro/Entreprise et Intégrale).

    Apparemment, votre machine est gérée depuis un serveur dont l’Administrateur a poussé une stratégie vers votre machine pour en limiter l’exécution de logiciels non désirés.

    Dans le cas où vous n’avez pas d’invite – vous dites être votre cas – c’est ce que l’on rencontre souvent en entreprise, il faudra passer par la commande “Exécuter en tant que…” que vous obtenez au clic droit sur l’exécutable en question.

    Autre solution, connaître les identifiants Admin et ouvrir une session en tant qu’Administrateur.

    Vous devrez certainement passer par cette dernière solution si l’Administrateur de l’entreprise a également inhibé ( avec une GPO) la commande au clic droit “Exécuter en tant que…”

    Est-ce que cela répond à votre question ?
    Bonne continuation.
    Patrice.

  26. #26 by Patrice on 08/01/2012 - 18:09

    Je précise mon besoin :
    Mon PC est un PC perso et non pas un PC d’entreprise. Il n’appartient pas à un réseau, ne dépend d’un active directory et n’est donc pas géré par un serveur.

    Je connais effectivement la commande “Exécuter en tant qu’administrateur”
    -> Problème : Seulement, cette commande est bloquée par une stratégie de groupe.

    On peut aussi accéder à la commande “Exécuter en tant qu’autre utilisateur” (Maj+clic droit sur l’application à lancer) et indiquer les identifiants d’un compte admin.
    -> Problème : Cette solution me sert dans certains cas mais demande un traitement plus “lourd” du lancement de chaque application et est tout simplement impossible (tout au moins à ma connaissance) dans certains cas :
    Par exemple, un utilisateur standard peut visualiser les paramètres de la date et de l’heure mais, seul un administrateur peut régler l’heure. Or un clic droit sur l’horloge ne propose pas les commandes “Exécuter en tant que …”.

    La solution d’utiliser une session administrateur peut dépanner dans certains cas mais elle ne permet pas d’accéder au même environnement utilisateur.
    De plus, elle ne répond pas à mon besoin (changer la stratégie de groupe du contrôle de compte utilisateur pour un utilisateur standard).

    Pour toute action nécessitant les droits d’administration, l’UAC peut soit refuser d’exécuter l’action soit demander une élévation des privilèges.
    Actuellement, je suis dans le premier cas et je souhaiterais passer dans le second cas en continuant à utiliser ma session utilisateur standard et à lancer mes applications simplement.
    Sur Win 7 Pro, j’aurais modifié la stratégie de groupe grâce à secpol.msc mais, avec Win 7 familiale, je ne sais pas comment faire.
    C’est sur ce point précis que j’ai besoin de votre aide.

    PS : Désolé pour le message en double ci-dessus, je pensais avoir fait une mauvaise manipulation lors l’envoi du premier.

  27. #27 by patrice on 09/01/2012 - 06:06

    Bonjour,

    Dans ce cas, vous avez la solution que j’ai proposé à @Gregory le ” October 26, 2011 2:02 PM ” dans les commentaires de ce post.
    Vous passez par le planificateur de tâches pour paramétrer le lancement de votre programme.

    Cdt.

  28. #28 by Patrice on 09/01/2012 - 06:44

    Je suis désolé mais cela ne répond toujours pas à mon besoin : Je souhaite modifier la stratégie de groupe du contrôle de compte utilisateur pour un utilisateur standard.

    Votre proposition permet sans doute de dépanner ponctuellement mais elle n’apporte pas de solution pour l’exemple que je donnais plus haut(le changement de l’heure : Ceci n’est qu’un exemple, je sais le faire autrement qu’en passant par le bouton des paramètres de la date et de l’heure).

    Je ne souhaite pas non plus créer un raccourci lançant des tâches avec les privilèges administrateur pour chacune des actions à effectuer avec ce niveau de droits.

    En continuant mes recherches sur technet, j’ai trouvé que la stratégie de groupe était mémorisée sur des clés de la base de registre dans l’arborescence HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System (http://technet.microsoft.com/en-us/library/dd835564%28WS.10%29.aspx).
    La clé ConsentPromptBehaviorUser était à 0 sur mon PC alors qu’elle est censée être à 3 par défaut.
    En conséquence, toute action nécessitant les droits administrateur était automatiquement rejetée.

    En mettant cette clé directement dans le registre à 1 ou 3, j’ai modifié la stratégie de groupe et obtenu le comportement souhaité (demande d’identification d’un admin).

    Cela peut intéresser d’autres lecteurs du blog, les autres clés permettent de définir les autres paramètres de la stratégie de groupe du contrôle de compte utilisateur.

    Mon problème est résolu. Je te remercie pour le temps et l’attention que tu m’as accordé.

    Cordialement,
    Patrice

  29. #29 by patrice on 09/01/2012 - 11:28

    Ce qui me parait plus que bizarre :
    – La machine n’est pas en entreprise : pas modifiée par un serveur ni à distance.
    – Cette version de Windows ne permet pas l’édition des stratégies de groupe locales.

    Quelle est l’opération qui a modifié cette valeur censé ne pas l’être ?
    Il y a certainement eu à un moment ou à un autre une action manuelle délibérée pour modifier cette valeur ConsentPromptBehaviorUser.
    Bon, c’est une astuce ;-)

    Maintenant passons à ConsentPromptBehaviorAdmin…

  30. #30 by Amel on 27/03/2012 - 05:29

    bonjour
    je voudré effectuer des modifiaction sur le ruban d’office 2010 sur mon compte admin et retrouvé les meme modification sur un compte USER simple avec une interdiction des changer ces modification pour l’utilisateur simple
    est il possible de le faire??
    et se que se soit sur windows XP ou 7

  31. #31 by Amel on 27/03/2012 - 05:29

    bonjour
    je voudré effectuer des modifiaction sur le ruban d’office 2010 sur mon compte admin et retrouvé les meme modification sur un compte USER simple avec une interdiction des changer ces modification pour l’utilisateur simple
    est il possible de le faire??
    et se que se soit sur windows XP ou 7

  32. #32 by patrice on 27/03/2012 - 06:15

    Bonjour @Amel,
    Concernant les questions pour Office, il vaut mieux vous orienter v ers un de mes collègues MVP :
    http://blogs.developpeur.org/pierre/
    http://rmatayron.blogspot.fr/
    http://blogs.codes-sources.com/patricg/

    Ils seront beaucoup plus à même que moi pour ce type de question.
    A mon avis, vous pouvez créer un onglet perso dans le ruban en y ajoutant vos commandes personnelles. Cet onglet ne devrait être visible que par vous et non les autres utilisateurs.
    Maintenant comment distribuer cet onglet vers certains utilisateur et pas vers d’autres, je ne sais pas…
    A voir donc avec mes collègues.
    Merci de votre visite.
    Patrice.

  33. #33 by Thierry on 31/10/2012 - 06:15

    Bonjour,

    A chaque fois que j’ouvre Firefox, un message “Browser settings change” s’ouvre. Quel que soit le bouton sur lequel je clique, rien ne se passe et le message reste, impossible de l’enlever de l’écran.
    Que faire

  34. #34 by Patrice BONNEFOY on 31/10/2012 - 06:33

    Bonjour @Thierry,
    Il en a été beaucoup écrit pour vanter les mérites de Firefox. Personnellement, je ne l’utilise pas donc, je ne pourrais pas vous aider à résoudre votre problème.
    Si Internet Explorer est toujours installé sur votre machine, essayez de l’utiliser afin de voir si vous rencontrez le même problème.
    Si vous désirez régler votre problème avec Firefox, vous pouvez consulter cette page : https://support.mozilla.org/fr/questions/924551
    Merci de votre visite.
    Patrice.

  35. #35 by Alain D on 04/11/2012 - 13:01

    Bonjour

    Sur Windows7 édition familiale pour lequel j’ai un un compte administrateur.
    Je peux ouvrir toutes les applications sauf pour AVAST Pro derniere mise à jour qui à chaque démarrage m’affiche la fenètre de controle de compte d’administrateur.
    Je suis obligé de cliquer sur l’acceptation pour que AVAST démarre.
    Que faut il faire pour supprimer cette fenetre et avoir cette application primordiale qui démarre directement, comme pour toutes les autres applications installées sur mon ordi. (ex: Office; Solidworks; Adobbe; etc)

    Merci de votre réponse
    Alain D

  36. #36 by Patrice BONNEFOY on 04/11/2012 - 13:36

    Bonsoir @Alain D,
    La réponse à votre souci est publiée dans les commentaires le 26 Oct 2011 14:02.

    Merci de votre visite.
    Patrice.

  37. #37 by Yves on 07/12/2012 - 04:42

    Bonjour,
    Au sein de mon entreprise ou l’on migre de XP vers W7, les utilisateurs supportent mal l’apparition de la fenêtre “Voulez-vous autoriser le programme suivant provenant d’un éditeur inconnu à apporter des modifications à cet ordinateur?” lorsqu’ils ouvrent leurs applications.
    Peut-on supprimer l’apparition de cette fenêtre sans remettre en cause la sécurité ?
    Merci d’avance pour votre réponse.

    Yves.

  38. #38 by Patrice BONNEFOY on 07/12/2012 - 06:36

    Bonjour @Yves,
    Vous avez été plusieurs à poser le même problème ;-) Vous avez une réponse faite le 26 Oct 2011 14:02 dans cette page.
    Si vous ne voulez pas d’une part, donner le mot de passe Admin aux utilisateurs (ce qui est tout à fait logique) et d’autre part, augmenter la surface d’attaque des machines en réduisant l’action d’UAC, il faut passer par la création de tâches comme expliqué dans ce post du 26/10/2011.
    Essayez cette solution puis, revenez si vous avez des interrogations.
    Merci de votre visite.
    Patrice.

  39. #39 by Ben on 22/12/2012 - 21:15

    Bonjour
    J’ai W7 sur un Pc bureau dont je suis l’administrateur. J’ai créé une cession “accès libre” pour ma fille de 8 ans pour ne pas qu’elle m’embête dans mes affaires.
    Je cherche à lui interdire l’accès à certains sites que je considère comme peu ou pas du tout éducatifs et sur lesquels elle passe trop de temps. J’ai imaginé que la configuration du compte “accès libre” pourrait m’aider à cela. Sauf qu’il est “impossible de modifier les paramètres du contrôle parental”. c’est le message donné en voulant activer le “blocage de programme” ou encore “autoriser et bloquer des programmes spécifiques”.
    Existe-t-il un autre biais pour arriver à ma fin?
    Je vous remercie par avance.
    Bien cordialement, Ben

  40. #40 by Patrice BONNEFOY on 23/12/2012 - 11:29

    Bonsoir @Ben,
    Je vous ai trouvé 2 liens qui devraient vous permettre de configurer le Contrôle Parental. En premier lieu, vous devez modifier ou créer un compte utilisateur pour votre fille dans une session ouverte en tant qu’Administrateur. C’est peut-être la raison pour laquelle, vous ne pouvez pas le modifier.
    Voici ces 2 liens :
    Configurer le Contrôle Parental par Microsoft : http://windows.microsoft.com/fr-FR/windows-vista/Set-up-Parental-Controls
    Ensuite sur mon site web où j’ai écrit un article sur le sujet ici : http://vista.mvps.org/windows/vista/bckgrnd/Admin/UserAccount/CtrlParent/default.aspx
    Essayez cela puis, n’hésitez pas à revenir vers moi si vous n’avez pas réglé ce souci.
    Bonne fêtes de fin d’année et merci de votre visite.
    Patrice.

  41. #41 by Pascal on 31/12/2012 - 06:16

    Bonjour, J’utilise Windows 7 avec les droits administrateur. Je veux désactiver le contrôle de compte utilisateur UAC en mettant le curseur (fenetre parametres de controle de compte) sur “ne jamais m’avertir”.
    Mais impossible de valider mon choix en pointant sur OK. Le parametre ainsi selectionné n’est pas pris en compte meme une fois mon PC redemarré.
    Pouvez vous m’aider. Merci

  42. #42 by Patrice BONNEFOY on 01/01/2013 - 02:39

    Bonjour @Pascal,
    Pour désactiver UAC, vous l’avez compris, il s’agit de cette procédure :
    1. Démarrer / Panneau de configuration
    2. Comptes et protection utilisateurs
    3. Comptes d’utilisateurs
    4. Modifier les paramètres de contrôle du compte d’utilisateur
    5. Placer le curseur selon votre souhait final quant à la réaction d’UAC.
    Si vous n’arrivez pas à terminer ceci, c’est que malgré tout, avec ces droits Admin, une stratégie de sécurité vous empêche de réaliser ce changement.
    Si vous avec accès au compte identifié “Administrateur” généralement désactivé vous pouvez essayer cette manœuvre. Pour l’activer : net user Administrateur /Active:yes dans une invite de commande et “No” ensuite pour le désactiver.
    Mais bon, si vous n’arrivez pas avec votre compte qui est déjà celui d’un Admin, il se peut que vous n’y arriviez pas non plus avec ce compte-là.
    Dites-m’en plus après avoir essayé tout ceci mais surtout quel message système recevez-vous pendant l’opération.
    Merci de votre visite et Bonne année 2013.
    Patrice.

  43. #43 by Erik on 15/01/2013 - 01:54

    Bonjour,
    je cherche sur windows 7 a mettre en place l’assistance a distance des utilisateurs sans que ce soit eux qui en face la demande par mail ou autre.
    seulement en acceptant la connexion d’un admin.

    comment es ce possible sur windows 7 AD 2008 R2

    merci d’avance,
    Erik.

  44. #44 by Patrice BONNEFOY on 15/01/2013 - 13:38

    Bonsoir @Erik,
    Sans intervention des utilisateurs l’Assistance à distance n’est pas réalisable.
    Nous sommes bien d’accord :
    Assistance à distance permet à utilisateur d’aider ou d’en dépanner un autre en lui expliquant et montrant la marche à suivre.

    Bureau à distance permet à un administrateur d’ouvrir une session sur une machine sans demander l’avis de l’utilisateur de la machine, sans même que cet utilisateur ne se rende compte de la prise de main à distance.

    Ceci dit, pour l’Assistance à distance et l’utilisation que vous désirez en faire, je pense au logiciel VNC. Dans ce cas, l’utilisateur accepte la demande connexion entrante et vous démarrez votre assistance.
    Quel que soit la plateforme vous accédez sans problème à la machine distante (http://www.01net.com/telecharger/windows/Utilitaire/reseau/fiches/9910.html)

    Je ne sais pas si j’ai réellement répondu à votre question…

    Merci de votre visite.
    Patrice.

    Pour infos, sur les Services Bureau à distance 2008 R2 :
    http://technet.microsoft.com/fr-fr/library/dd647502(v=ws.10).aspx

  45. #45 by Erik on 16/01/2013 - 02:43

    Bonjour Patrice,

    en effet cela repond en parti a ma question.
    nous ne souhaitons pas utilisé VNC.

    je vais donc investigué sur l’assistance a distance.
    Cordialement,
    Erik

  46. #46 by sandrine on 05/09/2013 - 00:45

    Bonjour,
    J’espère que le site est toujours actif….
    Je suis sous windows 7 etj’ai fait2 compte 1 pour moi ( administrateur) etun pour mon fils (utilisateur). Seulement mon fils peut pas jouer à certains jeux en reseaux quand il est sur son compte alors qu’il le peut sur le mien. Je précise que je n’ai pas mis de contrôle parental pour l’instant.
    Comment faire????
    D’avance merci Sandrine

  47. #47 by Patrice BONNEFOY on 05/09/2013 - 12:44

    Bonsoir @Sandrine,
    Vous devriez vérifier si ce jeu est autorisé dans la liste des applications autorisées, ici : Panneau de configuration\Système et sécurité\Pare-feu Windows\Applications autorisées depuis le compte utilisateur de votre fils.
    Si ce n’est pas le cas, vous devrez ajouter cette application de jeux en cliquant sur “Modifier les paramètres” ( Le système vous demandera de vous identifier en tant qu’administrateur ) puis le bouton “Autoriser une autre application”, rechercher le jeu dans son dossier d’installation et suivre les indications.
    Ensuite, votre fils devrait pouvoir jouer ;-)
    Merci de votre visite.
    Cordialement.
    Patrice.

  48. #48 by Patrice BONNEFOY on 06/09/2013 - 07:41

    @Sandrine,
    Si ma réponse n’est pas concluante, vous avez celle-ci qui fonctionnera forcément qui se trouve dans blog…
    Il existe bien une solution pour lancer un programme en tant qu’administrateur sans être administrateur. Il faut passer par le planificateur de tâches ou encore par les Powertoys que vous trouverez sur le site Microsoft Technet (je n’ai pas le lien).

    Donc, avec le planificateur de tâche :
    – Créer une nouvelle tâche,
    – Donner lui un nom; ce nom sera utilisé dans le raccourci décrit plus loin (NomTâche),
    – Sélectionnez les options de sécurité “A n’exécuter que si l’utilisateur est connecté” ainsi que “Exécuter avec les autorisations maximales”.
    – Cliquez sur OK pour valider la création.
    Créer ensuite un raccourci vers cette tâche avec pour ligne de commande :

    SCHTASKS /run /tn “NomTâche”
    Plus d’infos ici sur SchTasks : support.microsoft.com/…/fr
    Bon courage.
    Merci de votre visite.

    Patrice.

  49. #49 by sandrine on 16/09/2013 - 05:33

    merci beaucoup je vais essayer !!!!

  50. #50 by Berchan13 on 02/03/2014 - 04:19

    Bonjour,
    voici le problème : je ne peux plus valider la modification des paramètres du contrôle des comptes utilisateurs ; le curseur se déplace mais rien à faire : un clic sur OK est sans effet.

    Si, dans le registre, je modifie la clé
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\EnableLUA
    en lui donnant la valeur 1 pour activer UAC ; après redémarrage, un double clic sur les raccourcis du bureau renvoie une mention “Accès interdit …etc ” et je suis obligé de remettre à Zéro la clé indiquée.

    Valeur des autres clés :
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
    “ConsentPromptBehaviorAdmin”=dword:00000005
    “ConsentPromptBehaviorUser”=dword:00000003
    “EnableInstallerDetection”=dword:00000001
    “EnableLUA”=dword:00000001
    “EnableSecureUIAPaths”=dword:00000001
    “EnableUIADesktopToggle”=dword:00000000
    “EnableVirtualization”=dword:00000001
    “PromptOnSecureDesktop”=dword:00000000
    “ValidateAdminCodeSignatures”=dword:00000000
    “FilterAdministratorToken”=dword:00000001
    “LocalAccountTokenFilterPolicy”=dword:00000001
    J’ai lu que l’instalation d’office 97 pouvait produire cet effet ???
    Merci

  51. #51 by Patrice BONNEFOY on 02/03/2014 - 13:24

    Bonsoir @Berchan13
    Office 97 n’est pas compatible avec Windows 7. Pas étonnant qu’il pose autant de problèmes ;-)
    Pas d’autre solution que le désinstaller. L’exécution en mode compatibilité ne changera rien…
    Désolé !
    Les modifications se font bien en session Admin ?
    Merci de votre visite.

  52. #52 by Michel on 07/07/2014 - 17:51

    Bonjour,
    Comme l’autre personne avant, je ne peux plus valider la modification des paramètres du contrôle des comptes utilisateurs ; le curseur se déplace mais rien à faire : un clic sur OK est sans effet, car il y a un bouclier jaune et bleu dessus.
    Suite à ma demande de le mettre au plus bas, ce fut facile, mais maintenant que je sais avoir fait erreur, plus moyen de le remettre actif et j’ai essayé plusieurs méthodes.
    Je suis adm. sur windows 7 familiale premium et un seul compte est actif.
    Merci de vos réponses.
    Michel

  53. #53 by Patrice BONNEFOY on 08/07/2014 - 13:27

    Bonjour @Michel,
    Plusieurs solutions :
    1. Essayez de procéder au même paramétrage en vous connectant avec le compte “Administrateur” + Mot de passe
    2. En ligne de commande en tant qu’Admin, lancez : SFC.EXE /SCANNOW. Il ne passera peut-être rien mais ensuite vous devriez pouvoir…
    3. N’avez-vous pas essayé d’installer un vieux logiciel comme par exemple Office 97 ?
    Essayez donc ces 3 solutions et dites m’en plus ensuite.
    Merci de votre visite.
    Cdlt.
    Patrice.

Comments are closed.

(c) 2014 - Patrice A. BONNEFOY - Microsoft MVP Windows Expert IT-Pro since 2005.