Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Droit d'admin


m2003

Messages recommandés

Bonjour à tous et toutes,

voilà, j'ai perdu mes droits d'administrateur système et je souhaiterai les récupérer. Le panneau de configuration ainsi que la gestion de l'écran me sont refusés. Je suis sous Windows 2000 pro SP4.

 

Merci :P

Lien vers le commentaire
Partager sur d’autres sites

:P bonsoir tu fais ceci et tu auras des droit admin

 

Avoir les droits Administrateur sur Windows XP en étant un simple utilisateur

Windows XP ne s'est pas fait remarqué pour sa sécurité... Cet article va le montrer une fois de plus. Il est possible sous n'importe quelle session (même utilisateur) d'avoir les droits System, soit des droits supérieurs à ceux de l'administrateur. Vous voulez installer un programme sur votre PC au travail mais vous n'avez pas les droits? Cet article est pour vous :P

 

Ouvrer d'abord une invite de commandes en allant sur Démarrer > Exécuter, puis taper cmd dans la fenêtre qui s'est ouverte. Appuyez sur OK ou sur la touche Entrée.

 

Vous avez une fenêtre qui s'est ouverte. Dans cette console, tapez "at hh:mm /interactive cmd.exe" sans les guillemets et en remplaçant hh:mm par l'heure de votre PC +1 minutes. Appuyez sur Entrée

 

Vous allez avoir ceci sur la fenêtre:

 

 

 

Patientez jusqu'à ce que l'heure que vous avez tapé soit l'heure actuelle du PC et vous allez voir une seconde console qui va s'ouvrir.

 

 

 

Vous avez les droits administrateurs dans cette console et même plus car vous pouvez modifier les fichiers systèmes, qui ne peuvent même pas être modifié par l'administrateur!

Vous allez me dire, la console c'est pas très pratique! Certes...

Ce n'est qu'un détail, continuons encore 1 ou 2 minutes...

 

Appuyez sur les touches Ctrl Alt et Suppr en même temps. Une petite application va s'ouvrir, elle permet de voir les tâches en cours.

Trouvez explorer.exe, sélectionnez le et cliquez sur Terminer le processus. Confirmez en cliquant sur Oui.

 

 

 

br>

La barre Windows et le bureau disparaît.

Dans la console qui s'est ouverte toute à l'heure (il est indiqué svchost.exe dans la barre du haut), tapez "explorer" sans les guillemets.

 

La barre des tâches Windows apparaît et vous avez désormais les droits System, donc toujours les droits administrateurs et même plus.

 

 

 

 

 

et de la lecture qui te sera interressante

 

Administrateur et Utilisateurs – Droits et Heritage. Sobis

 

Il existe sous Windows XP plusieurs types de comptes:

 

- le compte Administrateur – Chef, créé par Windows lors de son installation, et qui détient tous les pouvoirs sur les tous les autres comptes,

- le ou les compte(s) Utilisateurs créés par vous-même et qui peuvent avoir ou non des droits d'Administrateur, plus ou moins complets, en fonction de ce que vous décidez vous-même,

- le ou les comptes Invité(s) avec des droits généralement plus ou moins limités définis par vous-même. Noter que pour un Réseau familial, le compte Invité doit toujours être activé.

 

Ainsi sur un ordinateur (ou un réseau) familial, il est classique d'avoir: un compte Utilisateur avec pouvoir d'Administrateur affecté à celui ou celle qui gère la machine (ou le réseau), plusieurs comptes Utilisateurs avec des pouvoirs limités (notamment en présence de jeunes enfants bénéficiant du "contrôle parental" ou d'ados un peu trop "bricoleurs"), un ou des comptes Invités pour les amis de passage.

 

Afficher les comptes.

 

Panneau de configuration puis Comptes utilisateurs.

S'affichent toujours:

- le ou les compte(s) utilisateur(s) avec leurs prérogatives,

- éventuellement le ou les comptes Invités.

 

Le compte Administrateur-Chef ne s'affiche pas normalement (même en démarrant l'ordinateur en mode sans échec).

Il faut, pour le faire s'afficher, faire une modification dans la Base de Registre (avec toutes les précautions habituelles: point de restauration). Manip:

 

Démarrer, Exécuter, taper Regedit,

Descendre le listing de la fenêtre de gauche en ouvrant successivement (clic sur les petites croix):

HKLocalMachine\ Software\ Microsoft\\ WindowsNT\ CurrentVersion\ WinLogon\ SpecialAccounts\ UserList

 

Créer une nouvelle valeur DWord:

Clic droit dans fenêtre de droite puis "nouveau" et "valeur DWord"

Effacer "nouvelle valeur" et entrer à la place Administrateur

Clic droit pour "modifier" et entrer comme "données de la valeur" en Hexadecimal, le chiffre 1. Terminer par OK et quitter Regedit.

 

Redémarrer l'ordinateur et aller sur Panneau de configuration puis Comptes Utilisateurs. Le compte Administrateur – chef devrait maintenant y figurer.

 

Il arrive, parfois, que cette modification de la Base de Registre fasse s'afficher, à chaque démarrage de Windows, une fenêtre de choix de session, ce qui peut rapidement devenir agaçant. Vous trouverez la manière d'éviter ça: ICI

 

Créer un compte Utilisateur

 

Aller dans Panneau de Configuration, Comptes Utilisateurs.

Dans "Choisissez une tache", clic sur "Créer un nouveau Compte".

Entrez le nom du nouveau compte puis suivant,

Choisir un type de compte: Administrateur (Utilisateur avec pouvoirs d'administrateur) ou Limité. Pour en savoir plus sur les prérogatives de chaque type de compte, cliquer, en haut et à gauche, sur "Aide sur" puis sur "Types de comptes d'utilisateurs".

 

Terminer en cliquant sur "créer un compte" ce qui fait apparaître le nouveau compte dans la fenêtre d'accueil. Vous pouvez modifier l'image associé à ce compte avec l'option "Modifier un compte".

 

Modifier ou supprimer un compte

 

Même départ, mais cliquer sur "Modifier un compte" puis sur le compte à modifier ou à supprimer.

 

 

La sécurité liée au format NTFS

 

Ce format particulier est apparu avec Windows XP et il offre une grande palette de possibilités dans le degré de sécurité et d'autorisation ou d'interdiction applicable aux fichiers, aux dossiers, aux partitions, suivant les différents utilisateurs de la machine, en direct ou sur réseau partagé.

 

L'onglet Sécurité.

 

Vous pouvez définir avec précision les droits de chaque utilisateur grâce à l'onglet 'Sécurité" qui doit apparaître – pour chaque dossier, groupe de dossiers ou partitions, voire disque dur - dans la fenêtre affichée par un clic droit sur son nom (dans l'explorateur de Windows) puis un clic gauche sur "Propriétés".

 

Dans XP Pro, si cet onglet n'apparaît pas, c'est que "le partage de fichiers simple" est encore activé et il faut le désactiver (Explorer, menu Outils, options des dossiers, onglet Affichage. Décocher l'option).

 

Dans XP Home, cette option n'existe pas car le "partage de fichier simple" est l'option standard. L'onglet "Sécurité" n'est disponible qu'après un redémarrage en mode sans échec par appui sur F8.

Il est néanmoins possible d'ajouter cet onglet "Sécurité" d'une manière permanente en installant le fichier scesp4i.exe téléchargeable en cliquant sur ce lien: ICI.

Installez le dans un dossier provisoire et décompressez le, puis clic droit sur setup.inf et clic sur "installer" (en refusant tous les écrasements éventuellement proposés pendant l'installation)..

L'onglet "Sécurité" apparaîtra dorénavant sans être obligé de passer en mode sans échec.

 

 

Paramétrage des droits et interdictions.

 

Pour illustrer les possibilités offertes par NTFS, nous allons prendre comme exemple le dossier "Mon travail" que vous voulez interdire à certains utilisateurs et autoriser partiellement à d'autres.

 

N.B. Il faut se souvenir que lorsqu'on crée un compte avec des droits limités, plus ou moins, la premiére chose à faire, et obligatoirement, c'est de supprimer, dans tous les cas, la totalité des possibilités d'acces à la Partition System C: , de maniére à couper l'herbe sous le pied des jeunes bricoleurs ou d'apprentis pirates qui pourraient trouver là un moyen de contourner vos restrictions !!!

 

Clic droit sur le dossier "Mon travail", clic sur Propriétés puis sur l'onglet "sécurité".

Dans la fenêtre du haut s'affichent les noms de tous les utilisateurs de votre machine et, éventuellement, de votre réseau.

 

Clic sur le nom de votre benjamin, âgé de huit ans, que vous ne souhaitez pas voir exercer ses talents sur vos précieux dossiers professionnels.

Il vous suffit de cocher toutes les cases de la colonne "Refuser" et il ne pourra rien voir et rien faire.

 

Clic, ensuite, sur le nom de votre épouse, qui vous aide à faire vos comptes professionnels, mais qui n'y connaît rien en informatique.

Il suffit, dans la colonne "Refuser" de cocher les cases "Contrôle total, Modifications et écriture" pour mettre vos dossiers à l'abri d'une erreur de manipulation, et de cocher, dans la colonne "Autoriser" les cases "Lecture et exécution, affichage, et lecture" pour que votre femme puisse lire les devis et factures, et puisse même lancer une calculette ou sa feuille Excel de comptabilité.

 

Et ainsi de suite pour tous vos dossiers sensibles et pour chaque utilisateur, en vous accordant à vous-même, en tant qu'Administrateur de l'ordinateur, tous les droits, et en sachant que la "sensibilité" des fichiers et/ou des dossiers peut évidemment varier en fonction de l'utilisateur considéré.

 

Héritage et successions.

 

Il existe une pyramide de hiérarchie entre, ceux d'en haut, le disque dur, puis les partitions, et, ceux d'en bas, les dossiers, sous-dossiers et humbles fichiers.

 

Si vous autorisez, ou au contraire interdisez, un accès à certaines fonctions au niveau d'une partition, toute la "pyramide hiérarchique" située au-dessous d'elle (dossiers, sous-dossiers et donc fichiers) "héritera" des mêmes autorisations et interdictions car ils sont en succession directe descendante de la Partition sur laquelle vous avez agi.

 

De la même manière, si vous n'intervenez pour vos autorisations qu'au niveau d'un dossier précis, seuls les sous-dossiers situés au-dessous de lui (et donc les fichiers qu'ils contiennent) hériteront de vos décisions car ils sont seuls en succession directe descendante du dossier sur lequel vous avez agi.

Par contre, tout ce qui est situé au-dessus ou au même niveau (autres dossiers, partitions, disque dur) n'héritera de rien du tout car il n'y a pas de succession et d'héritage pour les collatéraux ou pour les ascendants..

 

Il est néanmoins possible de paramétrer encore plus finement ces lois d'héritage avec le bouton "paramètres avancés" mais c'est très compliqué et à laisser aux Administrateurs réseaux et grands Comptes professionnels.

 

bon courage

Lien vers le commentaire
Partager sur d’autres sites

  • 4 semaines après...

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...