Bienvenue -> Fermeture de session

Le
geo cherchetout
Bonjour,

Je viens de réinstaller Vista. Le premier utilisateur créé, Toto, a les
droits d'administrateur. Quelques redémarrages plus tard, Toto se connecte
et, usant de ses privilèges, il crée l'utilisateur Titi. Un peu plus tard,
changement d'utilisateur pour vérifier que le compte de Titi fonctionne,
puis tentative de revenir sous le compte Toto. Toto saisit son mot de passe
et valide. Le mot « Bienvenue » s'affiche une fraction de seconde au milieu
de l'écran, suivi aussitôt de « Fermeture de session ». :-( En revanche,
Titi n'a aucun problème pour se connecter, sans mot de passe.
Que faire pour que Toto puisse se connecter ? Titi n'ayant aucun privilège
il ne peut pas faire grand chose au niveau configuration
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses Page 1 / 2
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Gloops
Le #24104341
geo cherchetout a écrit, le 25/12/2011 11:36 :
Bonjour,

Je viens de réinstaller Vista. Le premier utilisateur créé, Toto, a les
droits d'administrateur. Quelques redémarrages plus tard, Toto se con necte
et, usant de ses privilèges, il crée l'utilisateur Titi. Un peu plu s tard,
changement d'utilisateur pour vérifier que le compte de Titi fonction ne,
puis tentative de revenir sous le compte Toto. Toto saisit son mot de p asse
et valide. Le mot « Bienvenue » s'affiche une fraction de seconde a u milieu
de l'écran, suivi aussitôt de « Fermeture de session ». :-( En revanche,
Titi n'a aucun problème pour se connecter, sans mot de passe.
Que faire pour que Toto puisse se connecter ? Titi n'ayant aucun privil ège
il ne peut pas faire grand chose au niveau configuration...




Bonjour,

Il n'y a pas un mode sans échec, sous Vista ?
geo cherchetout
Le #24104761
Le 25/12/2011 13:18, *Gloops* a écrit fort à propos :

Il n'y a pas un mode sans échec, sous Vista ?



Peut-être mais je n'ai pas encore trouvé comment y accéder. La touche F8 au
démarrage est sans action. Bon, de toute façon je n'en ai pas forcément
besoin puisque j'ai découvert par hasard que Titi peut faire toute action
d'administration en saisissant le mot de passe de Toto.
Mon prochain essai quand j'aurai un moment : Dans une session Titi,
supprimer le compte de Toto et le recréer. J'espère qu'on peut supprimer un
compte sans supprimer les données de son titulaire ?
LeLapin
Le #24104871
geo cherchetout a tapoté du bout de ses petites papattes :
Le 25/12/2011 13:18, *Gloops* a écrit fort à propos :

Il n'y a pas un mode sans échec, sous Vista ?



Peut-être mais je n'ai pas encore trouvé comment y accéder. La touche F8 au
démarrage est sans action. Bon, de toute façon je n'en ai pas forcément
besoin puisque j'ai découvert par hasard que Titi peut faire toute action
d'administration en saisissant le mot de passe de Toto.
Mon prochain essai quand j'aurai un moment : Dans une session Titi,
supprimer le compte de Toto et le recréer. J'espère qu'on peut supprimer un
compte sans supprimer les données de son titulaire ?



Pour éviter ce risque, pourquoi ne pas créer le compte Tata, qui sera
le nouvel admin ? Comme ça les données du compte Toto resteront. Et
Titi comme simple user.

--
LeLapin
JP
Le #24104971
j'ai découvert par hasard que Titi peut faire toute action


d'administration en saisissant le mot de passe de Toto

Hum, tu n'aurai pas fait un mélange lors de la créations des comptes, les
couples mot de passe / login sont indivisibles, le divorce n'est pas permis,
c'est le pape qui va être content ;>)

J'espère qu'on peut supprimer un


compte sans supprimer les données de son titulaire ?

Lors de la suppression d'un compte on te pose la question si tu veux effacer
les fichiers du profil ..... la solution étant de récupérer avant ce qui est
utile pour éviter de garder un tas de trucs superflus dont les caches,
fichiers temporaires et autres joyeusetés
geo cherchetout
Le #24105571
Le 26/12/2011 00:19, *JP* a écrit fort à propos :

Hum, tu n'aurai pas fait un mélange lors de la créations des comptes, les
couples mot de passe / login sont indivisibles, le divorce n'est pas permis,
c'est le pape qui va être content ;>)



Mélange, je ne pense pas. Il semble que n'importe quel utilisateur standard
connecté en son nom propre puisse effectuer des tâches d'administration pour
peu qu'il le demande et qu'il saisisse à la demande le mot de passe de
n'importe quel utilisateur ayant les droits d'administrateur. Je ne me
souviens pas de la démarche précise (à base de clic droit) mais ce fut très
facile pour Titi.

J'espère qu'on peut supprimer un


compte sans supprimer les données de son titulaire ?

Lors de la suppression d'un compte on te pose la question si tu veux effacer
les fichiers du profil .....



Oui, merci, il suffisait d'essayer pour s'en rendre compte. Coiffé de sa
casquette d'administrateur par intérim, Titi a donc pu ainsi supprimer le
compte de Toto. Au lieu de rester à sa place, le répertoire
C:windowsUsersToto s'est curieusement retrouvé sur le bureau de Titi.
Ensuite, Titi a recréé un utilisateur Toto ayant les pouvoirs
d'administrateur, même mot de passe qu'avant. Toto s'étant à son tour
connecté, il s'est aperçu que son nouveau répertoire personnel n'est plus
nommé Toto mais Toto.SAMSUNG-PC. Il l'a regarni en y rapatriant le contenu
du répertoire sauvegardé chez Titi et maintenant tout fonctionne. :-)

Je me demande si le problème initial ne proviendrait pas de la méthode
utilisée pour sauvegarder et restaurer les données de Toto. Avant la
réinstallation de Vista, j'avais sauvegardé sur un disque externe le
répertoire Toto et son contenu depuis une distribution Linux en utilisant la
commande rsync, option -a (comme archive). Après réinstallation de Vista,
restauration par la même méthode. Toto ne pouvait pas se connecter. Après un
petit séjour en quarantaine et des transferts avec les outils de Windows
tout est rentré dans l'ordre. Problème d'attributs non conservés ? Trop bien
conservés ? Problème de chronologie ?

la solution étant de récupérer avant ce qui est
utile pour éviter de garder un tas de trucs superflus dont les caches,
fichiers temporaires et autres joyeusetés



Excellente suggestion sûrement. Dans l'urgence, je n'y avais pas pensé mais
Toto a su faire son marché dans les données sauvegardées.
geo cherchetout
Le #24105601
Le 25/12/2011 23:00, *LeLapin* a écrit fort à propos :

Pour éviter ce risque, pourquoi ne pas créer le compte Tata, qui sera
le nouvel admin ? Comme ça les données du compte Toto resteront. Et
Titi comme simple user.



Titi y avait pensé (enfin, j'y avais pensé pour lui) en créant un compte
admin mais finalement ce compte n'a pas été utile. D'ailleurs je ne vois pas
en quoi admin ou Tata aurait pu faire mieux que Titi...
LeLapin
Le #24105651
geo cherchetout a tapoté du bout de ses petites papattes :
Mélange, je ne pense pas. Il semble que n'importe quel utilisateur standard
connecté en son nom propre puisse effectuer des tâches d'administration pour
peu qu'il le demande et qu'il saisisse à la demande le mot de passe de
n'importe quel utilisateur ayant les droits d'administrateur. Je ne me
souviens pas de la démarche précise (à base de clic droit) mais ce fut très
facile pour Titi.



Clic-droit sur le raccourci ou l'exécutable, Exécuter en tant que...
Et il propose l'annuaire des comptes. C'est effectivement très facile,
c'est pour ça qu'il est recommandé pour des questions de sécurité de
travailler habituellement avec un compte limité et de lancer au coup
par coup les programmes qui nécessitent d'être admin de cette façon.

--
LeLapin
JP
Le #24105901
Je ne me


souviens pas de la démarche précise (à base de clic droit) mais ce fut très
facile pour Titi.

Comme dit le lapin avec une exec sous ....... donc avec un couple
login/pws valide ayant les droits de faire la chose demandée, pas seulement
le mot
de passe comme tu le laisse entendre
JP
Le #24105911
Je viens de réinstaller Vista



Suite a d'autres de tes propos, de quelles sources le cd d'installation ?
Pierre Maurette
Le #24106061
geo cherchetout :

[...]

Mélange, je ne pense pas. Il semble que n'importe quel utilisateur standard
connecté en son nom propre puisse effectuer des tâches d'administration pour
peu qu'il le demande et qu'il saisisse à la demande le mot de passe de
n'importe quel utilisateur ayant les droits d'administrateur. Je ne me
souviens pas de la démarche précise (à base de clic droit) mais ce fut très
facile pour Titi.



Sous XP, juste clic-droit et /Exécuter en tant que.../. Sous 7, donc
sans doute, peut-être, sous Vista, *c'est Shift + clic-droit* qui
propose /Exécuter en tant qu'autre utilisateur/. On entre alors login +
pw. /Exécuter en tant qu'administrateur/ est proposé directement, et ne
demande aucun mot de passe, mais à partir d'un compte "avec droits
admin". Logique. Pour les autres je n'en sais rien, logiquement rien,
sinon on se demande à quoi servirait la protection /Administrateur/.
Le Shif + clic-droit est à découvrir, et à essayer également dans
l'explorateur. Par exemple pour ouvrir une /Invite de commande/ au bon
endroit, sans la bidouille habituelle de la BdR.

Pour un truc plus moustachu, voir /runas/ dans Google ou le centre
d'aide de Windows.

Noter que rien ne fonctionne parfaitement pour avoir vraiment un switch
de profils dans l'explorateur (/tout tout afficher/ et /cacher ce qui
doit l'être/) en particulier lancer l'explorateur de fichiers en tant
qu'administrateur. Et que xplorer² (par exemple) prend également ses
paramètres dans le profil, via le registre. Seule solution, se loguer
complètement comme un autre utilisateur. Bref, je suis preneur d'un
truc plus efficace qui m'aura échappé...

--
Pierre Maurette
Publicité
Poster une réponse
Anonyme