Administrateur(s) ? pas vraiment ...

Le
RS
Bonjour,

Sous XP, il n'y avait aucun probleme, le compte "toto" qui faisait parti du
groupe "Administrateurs", avait tous les droits. (jamais de message comme
quoi impossible d'installer ça ou de lancer ça, car pas de droits ).

Sous VISTA : NON !
J'ai un compte "toto" déclaré en "Administrateurs", ben des que je veux
installer quelque chose (par exemple Office 2007), il me dit veuillez entrer
un nom d'utilisateur ayant le droit de faire cette opération !

Pas bien

Cordialement.
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
O.B. [MVP]
Le #142103
bonjour RS,

Dans le news RS tapote :
Bonjour,

Sous XP, il n'y avait aucun probleme, le compte "toto" qui faisait
parti du groupe "Administrateurs", avait tous les droits. (jamais de
message comme quoi impossible d'installer ça ou de lancer ça, car pas
de droits ...).

Sous VISTA : NON !
J'ai un compte "toto" déclaré en "Administrateurs", ben des que je
veux installer quelque chose (par exemple Office 2007), il me dit
veuillez entrer un nom d'utilisateur ayant le droit de faire cette
opération !

Pas bien ...

Cordialement.


j'ai eu aussi ce problème, résolut il me semble en désactivant l'option de
contrôle de compte de vista dans le panneau de configuration

--
Olivier B.
MVP Windows Shell/User
"le savoir est fait pour être partagé"
http://www.benquet.com

merci de ne répondre que dans le newsgroup
sinon retirer le "pas_de_spam_" devant mon adresse
(adresse rarement relevée)

David Sebban [MS]
Le #138711
En quoi est ce un problème ?
cette fonctionnalité est "by design", je ne vois pas quelle est l'utilité
d'etre administrateur du poste pour lancer une application de la suite
office 2007

--
David [MS]
http://blogs.msdn.com/dsebban

"O.B. [MVP]" a écrit dans le message de
news:%
bonjour RS,

Dans le news RS tapote :
Bonjour,

Sous XP, il n'y avait aucun probleme, le compte "toto" qui faisait
parti du groupe "Administrateurs", avait tous les droits. (jamais de
message comme quoi impossible d'installer ça ou de lancer ça, car pas
de droits ...).

Sous VISTA : NON !
J'ai un compte "toto" déclaré en "Administrateurs", ben des que je
veux installer quelque chose (par exemple Office 2007), il me dit
veuillez entrer un nom d'utilisateur ayant le droit de faire cette
opération !

Pas bien ...

Cordialement.


j'ai eu aussi ce problème, résolut il me semble en désactivant l'option de
contrôle de compte de vista dans le panneau de configuration

--
Olivier B.
MVP Windows Shell/User
"le savoir est fait pour être partagé"
http://www.benquet.com

merci de ne répondre que dans le newsgroup
sinon retirer le "pas_de_spam_" devant mon adresse
(adresse rarement relevée)





Laurent Gébeau [MToo]
Le #137564
Bonsoir

A priori en étant admin UAC ne demande pas de nom d'utilisateur, juste une
confirmation de l'élévation de privilèges.

Je suggère de désactiver les demandes d'élévations sans supprimer UAC qui
offre de très bonnes protections , cf
http://www.toutwindows.com/vista_uac.shtml#16
--
Laurent Gébeau (MToo)
[MVP Windows]

** http://www.toutwindows.com **
Tout sur Windows Server, Windows XP, Windows Vista, (FAQ XPSP2, FAQ AD et
FAQ UAC). Consultez mon blog : http://mtoo.spaces.live.com/

** http://www.mtoo.net **
Photos, météo, climato. Nouvelles photos toutes les semaines sur
http://photomtoo.spaces.live.com

"David Sebban [MS]" de news:
En quoi est ce un problème ?
cette fonctionnalité est "by design", je ne vois pas quelle est l'utilité
d'etre administrateur du poste pour lancer une application de la suite
office 2007

--
David [MS]
http://blogs.msdn.com/dsebban

"O.B. [MVP]" a écrit dans le message de
news:%
bonjour RS,

Dans le news RS tapote :
Bonjour,

Sous XP, il n'y avait aucun probleme, le compte "toto" qui faisait
parti du groupe "Administrateurs", avait tous les droits. (jamais de
message comme quoi impossible d'installer ça ou de lancer ça, car pas
de droits ...).

Sous VISTA : NON !
J'ai un compte "toto" déclaré en "Administrateurs", ben des que je
veux installer quelque chose (par exemple Office 2007), il me dit
veuillez entrer un nom d'utilisateur ayant le droit de faire cette
opération !

Pas bien ...

Cordialement.


j'ai eu aussi ce problème, résolut il me semble en désactivant l'option
de contrôle de compte de vista dans le panneau de configuration

--
Olivier B.
MVP Windows Shell/User
"le savoir est fait pour être partagé"
http://www.benquet.com

merci de ne répondre que dans le newsgroup
sinon retirer le "pas_de_spam_" devant mon adresse
(adresse rarement relevée)








O.B. [MVP]
Le #136972
bonjour David Sebban [MS],

Dans le news David Sebban [MS] tapote :
En quoi est ce un problème ?
cette fonctionnalité est "by design", je ne vois pas quelle est
l'utilité d'etre administrateur du poste pour lancer une application
de la suite office 2007
s'il ne s'agissait que d'installer un office se ne serait pas un problème,

mais quand doit installer des applications sur une dizaine de machine c'est
plutôt débile d'avoir a taper 15 fois son mot de passe quand ont est c'est
logué avec un compte admin du domaine... merci au "by design" pour qui ont
du déploiement manuel d'applications non distribuables ....


--
Olivier B.
MVP Windows Shell/User
"le savoir est fait pour être partagé"
http://www.benquet.com

merci de ne répondre que dans le newsgroup
sinon retirer le "pas_de_spam_" devant mon adresse
(adresse rarement relevée)

O.B. [MVP]
Le #136971
bonjour Laurent Gébeau [MToo],

Dans le news Laurent Gébeau [MToo] tapote :
Bonsoir

A priori en étant admin UAC ne demande pas de nom d'utilisateur,
juste une confirmation de l'élévation de privilèges.
ben quand ont fait de la hotline et qu'on a 100 fois par jours des demandes

de confirmations sur sa machine et autant en prépa de machines neuves, à la
longue je t'assure que c'est franchement gonflant ;-)

--
Olivier B.
MVP Windows Shell/User
"le savoir est fait pour être partagé"
http://www.benquet.com

merci de ne répondre que dans le newsgroup
sinon retirer le "pas_de_spam_" devant mon adresse
(adresse rarement relevée)

Nina Popravka
Le #135895
On Fri, 1 Jun 2007 00:01:48 +0200, "O.B. [MVP]"
wrote:

ben quand ont fait de la hotline et qu'on a 100 fois par jours des demandes
de confirmations sur sa machine et autant en prépa de machines neuves, à la
longue je t'assure que c'est franchement gonflant ;-)


D'autant plus que la validation devient tellement répétitive et
anodine que je crois bien que le jour où ça correspondra à une action
vraiment litigieuse, je dirai "ok" machinalement.
A moins que je n'aie désactivé UAC avant ; j'avais décidé de le
conserver par vertu et conscience professionnelle, mais l'agacement va
pas tarder à prendre le dessus ;->>>>>
--
Nina

O.B. [MVP]
Le #135466
bonjour Nina Popravka,

Dans le news Nina Popravka tapote :

D'autant plus que la validation devient tellement répétitive et
anodine que je crois bien que le jour où ça correspondra à une action
vraiment litigieuse, je dirai "ok" machinalement.


+1 trop de sécurité peut tuer la sécurité

A moins que je n'aie désactivé UAC avant ; j'avais décidé de le
conserver par vertu et conscience professionnelle, mais l'agacement va
pas tarder à prendre le dessus ;->>>>>


Arf moi je l'ai désactivé des la 1ère Beta FR non publique. mais bon je suis
aussi sur un réseau sécurisé par un proxy/pare-feu matériel élaboré qui
limites pas mal les risques d'intrusions (à 2500 ? le bout normalement il
peut) . Il filtre tellement que je me demande s'il ne pourrait pas servir
pour filtrer le café lol
Dans le cadre d'un usage "familial" ou PME derrière une Box UAC ne doit pas
trop gêner et je ne vois pas trop la nécessité de désactiver., mais sur une
machine très utilisée comme la mienne c'est gênant .
Maintenant XP n'a pas ce genre de sécurité et c'est ce que j'ai au domicile
qui est moins bien protégé qu'au boulot... UAC n'est donc qu'un plus de
Vista et pas inutile comme tout ce qui peut améliorer la sécurité mais pas
indispensable


--
Olivier B.
MVP Windows Shell/User
"le savoir est fait pour être partagé"
http://www.benquet.com

merci de ne répondre que dans le newsgroup
sinon retirer le "pas_de_spam_" devant mon adresse
(adresse rarement relevée)

David Sebban [MSFT]
Le #134055
s'il ne s'agissait que d'installer un office se ne serait pas un problème,
mais quand doit installer des applications sur une dizaine de machine
c'est plutôt débile d'avoir a taper 15 fois son mot de passe quand ont est
c'est logué avec un compte admin du domaine...



C'est bizarre, il me semblait que les compte admins du domaine n'etaient pas
soumis au prompt uac. il faudra que je vérifie mais c'est ce que je constate
sur le parc d'un de mes clients.

Je ne connais pas votre contexte de travail mais il existe des solution de
télédistribution qui permettent de ne pas avoir a "subir" les prompts UAC

merci au "by design" pour qui ont du déploiement manuel d'applications non
distribuables ....



UAC ce n'est pas que de la sécurité, la plupart de mes clients font le choix
lucide, de le conserver activé car UAC permet d'augmenter considérablement
le taux de compatibilité d'un parc d'application parfoix vieillissant.

Si l'on n'associe UAC qu'au prompt de sécurité je pense qu'on passe vraiment
a coté de la fonctionnalité. (cf virtual store etc)


--
David [MS]
http://blogs.msdn.com/dsebban

Samir Rennou
Le #133947
Bonjour,

"O.B. [MVP]" a écrit dans le message de
news:%
bonjour David Sebban [MS],

Dans le news David Sebban [MS] tapote :
En quoi est ce un problème ?
cette fonctionnalité est "by design", je ne vois pas quelle est
l'utilité d'etre administrateur du poste pour lancer une application
de la suite office 2007
s'il ne s'agissait que d'installer un office se ne serait pas un problème,

mais quand doit installer des applications sur une dizaine de machine
c'est plutôt débile d'avoir a taper 15 fois son mot de passe quand ont est
c'est logué avec un compte admin du domaine... merci au "by design" pour
qui ont du déploiement manuel d'applications non distribuables ....



Nan, il ne demande pas d'élévation de privilège avec un compte
administrateur du domaine, et identiquement pareil avec un compte local
administrateur SAUF si cela a été mit en oeuvre volontairement. Par contre
et par défaut, il demande la confirmation ou le consentement.
=> Si c'est cela qui est gênant et au lieu de désactiver UAC, il suffit de
modifier son comportement via SECPOL.MSC.

Ca représente 5 cliques de souris !
http://cjoint.com/?gdo0krk76E
=> Euh, cela reste une simple suggestion, hein ! ;-)

Et aussi la bible MS:
http://technet2.microsoft.com/WindowsVista/f/?en/library/00d04415-2b2f-422c-b70e-b18ff918c2811033.mspx

Je trouve par contre TRES dommage que dés l'installation de Vista on ne
puisse pas modifier de manière très SIMPLE le comportement qu'aura UAC après
l'install de Vista.
=> Bref...!

--
@+Sam


Publicité
Poster une réponse
Anonyme