OVH Cloud OVH Cloud

Clés HKEY_USERS

13 réponses
Avatar
Gérard
Bonjour,
Dans mon portable (XPpro sp2), j'ai pleins de clés dans HKEY_USERS :

.DEFAULT
S-1-5-18
S-1-5-19
S-1-5-19_Classes
S-1-5-20
S-1-5-20_Classes
S-1-5-21-xxxxxxxx.......xxxx
S-1-5-21-xxxxxxxx.......xxxx_Classes

Pourtant, je n'ai qu'un utilisateur déclaré (oui, je sais ce n'est pas
bien.)
Normalement, je ne devrais avoir que le premier et les deux derniers comme
sur mon fixe en W2000.

Merci

--
Gérard
gerard@cretin.fr

10 réponses

1 2
Avatar
William Marie
"Gérard" a écrit dans le message de news:
4501353b$0$25927$
Bonjour,
Dans mon portable (XPpro sp2), j'ai pleins de clés dans HKEY_USERS :

.DEFAULT
S-1-5-18
S-1-5-19
S-1-5-19_Classes
S-1-5-20
S-1-5-20_Classes
S-1-5-21-xxxxxxxx.......xxxx
S-1-5-21-xxxxxxxx.......xxxx_Classes

Pourtant, je n'ai qu'un utilisateur déclaré (oui, je sais ce n'est pas
bien.)
Normalement, je ne devrais avoir que le premier et les deux derniers comme
sur mon fixe en W2000.



Les numéros 18, 19 et 20 sont des "utilisateurs" internes normaux. Rien
que du normal. Ce ne sont pas des squatters "sans papiers".

On peut d'ailleurs manipuler les emplacements des profils des "vrais"
utilisateurs dans la clé
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList

Ceci dit ce n'est effectivement pas prudent de n'avoir qu'un seul compte
administrateur. Qu'il y ait une altération d'un fichier dans le profil et
que Windows ne veuille plus se loguer sur ce compte, que feras-tu ?

"Redondance est mère de sureté (pas seulement en informatique, d'ailleurs)"
(Extrait d'Evidences de Mailliw Eiram, philosophe perçant)
--
=================================== William Marie
Attention antiSpam remplacer trapellun.invalid
par free.fr
Web : http://wmarie.free.fr
====================================
Avatar
Nina Popravka
On Fri, 8 Sep 2006 12:06:52 +0200, "William Marie"
wrote:

Ceci dit ce n'est effectivement pas prudent de n'avoir qu'un seul compte
administrateur. Qu'il y ait une altération d'un fichier dans le profil et
que Windows ne veuille plus se loguer sur ce compte, que feras-tu ?


Il découvrira le compte administrateur par défaut ? :-)
--
Nina
Avatar
Jean-Claude BELLAMY
Dans le message :4501353b$0$25927$,
Gérard a pris la peine d'écrire ce qui suit :
Bonjour,
Dans mon portable (XPpro sp2), j'ai pleins de clés dans HKEY_USERS :

.DEFAULT
S-1-5-18
S-1-5-19
S-1-5-19_Classes
S-1-5-20
S-1-5-20_Classes
S-1-5-21-xxxxxxxx.......xxxx
S-1-5-21-xxxxxxxx.......xxxx_Classes



Remarque importante : la clef HKU ne contient pas tous les comptes, mais
seulement ceux actifs au cours de la session !


Pourtant, je n'ai qu'un utilisateur déclaré (oui, je sais ce n'est pas
bien.)
Normalement, je ne devrais avoir que le premier et les deux derniers
comme sur mon fixe en W2000.



Afin d'éviter que certains services soient ouverts avec le compte "SYSTEM"
(purement local, mais très puissant, donc pouvant mettre la sécurité en
danger), MS a ajouté dans XP d'autres comptes "fonctionnels" ayant des
privilèges plus restreints, juste ce qu'il faut pour faire tourner tel ou
tel service.
A savoir :

"SERVICE LOCAL" (LocalService)
de SID : S-1-5-19

"SERVICE RÉSEAU" (NetworkService)
de SID : S-1-5-20

Évidemment, on n'y touche pas !!!! ;-)


Pour info, je (re)donne les tables des SID génériques (y compris ceux des
groupes pincipaux):

S-1-1-0 = Tout le monde
S-1-2-0 = LOCAL
S-1-3-0 = CREATEUR PROPRIETAIRE
S-1-3-1 = GROUPE CREATEUR
S-1-3-2 = CREATOR OWNER SERVER
S-1-3-3 = CREATOR GROUP SERVER
S-1-5-1 = LIGNE
S-1-5-2 = RESEAU
S-1-5-3 = TACHE
S-1-5-4 = INTERACTIF
S-1-5-6 = SERVICE
S-1-5-7 = ANONYMOUS LOGON
S-1-5-8 = PROXY
S-1-5-18 = SYSTEM
S-1-5-9 = ENTERPRISE DOMAIN CONTROLLERS
S-1-5-10 = SELF
S-1-5-11 = Utilisateurs authentifiés
S-1-5-12 = RESTRICTED
S-1-5-13 = UTILISATEUR TERMINAL SERVER
S-1-5-14 = REMOTE INTERACTIVE LOGON
S-1-5-18 = SYSTEM
S-1-5-19 = SERVICE LOCAL
S-1-5-20 = SERVICE RÉSEAU
S-1-5-32 = BUILTIN

S-1-5-32-544 = Administrateurs
S-1-5-32-545 = Utilisateurs
S-1-5-32-546 = Invités
S-1-5-32-547 = Utilisateurs avec pouvoir
S-1-5-32-551 = Opérateurs de sauvegarde
S-1-5-32-552 = Duplicateurs
S-1-5-32-555 = Utilisateurs du Bureau à distance
S-1-5-32-556 = Opérateurs de configuration réseau


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou http://jc.bellamy.free.fr
Avatar
William Marie
"Nina Popravka" a écrit dans le message de news:

On Fri, 8 Sep 2006 12:06:52 +0200, "William Marie"
wrote:

Ceci dit ce n'est effectivement pas prudent de n'avoir qu'un seul compte
administrateur. Qu'il y ait une altération d'un fichier dans le profil et
que Windows ne veuille plus se loguer sur ce compte, que feras-tu ?


Il découvrira le compte administrateur par défaut ? :-)



Bon sang, mais c'est bien sûr ! Je résonnais façon Windows 2000 Pro (et
serveur 2003 où là il y a intérêt à dupliquer le compte Administrateur du
domaine). Il y a donc, emergency only, le compte 'Administrateur' avec le
password qui a été demondé à l'installation.
--
=================================== William Marie
Attention antiSpam remplacer trapellun.invalid
par free.fr
Web : http://wmarie.free.fr
====================================
Avatar
William Marie
"Jean-Claude BELLAMY" a écrit dans le
message de news: 45014146$0$25952$

Manque l'intitulé de la clé générique S-1-5-21, c'est là où j'ai tous les
comptes utilisateurs (locaux ou du domaine).

Par contre je n'ai rien qui commence par S-1-5-32...

Dans quel Windows as-tu trouvé cela ? Un [Hasta la] Vista en version beta ?
--
=================================== William Marie
Attention antiSpam remplacer trapellun.invalid
par free.fr
Web : http://wmarie.free.fr
====================================
Avatar
Jean-Claude BELLAMY
Dans le message :4501466c$1$14389$,
William Marie a pris la peine d'écrire ce qui
suit :
"Jean-Claude BELLAMY" a écrit dans le
message de news: 45014146$0$25952$

Manque l'intitulé de la clé générique S-1-5-21, c'est là où j'ai tous
les comptes utilisateurs (locaux ou du domaine).

Par contre je n'ai rien qui commence par S-1-5-32...

Dans quel Windows as-tu trouvé cela ? Un [Hasta la] Vista en version
beta ?



Non, sur mon XP Pro SP2 tout ce qu'il y a de traditionnel
(aux réserves près d'un OS passé entre mes mains !!! ;-) )

Je t'invite d'ailleurs vivement à télécharger puis exécuter mon script
"NAME2SID.WSF" qui affiche TOUS les SID d'une machine et leur "nom
convivial"

http://www.bellamyjc.org/fr/vbsdownload.html#name2sid

NB: il fonctionne aussi A DISTANCE !

Ce script permet de récupérer le SID d'un compte utilisateur
d'un ordinateur local ou distant.
JCB © 2004
--------------------------------------------------------
Utilisation : name2sid.wsf [/comp:valeur] [/user:valeur] [/?:valeur]
Options :
comp : Nom de l'ordinateur (si vide, ordinateur local)
user : Nom de l'utilisateur (si vide, affichage de la liste des comptes)
? : Affiche la présente aide

Exemples:
name2sid.wsf /comp:SPRINGFIELD
affiche la liste des comptes et SID de l'ordinateur "SPRINGFIELD"
name2sid.wsf /user:Homer
affiche le SID du compte "Homer" sur l'ordinateur local
name2sid.wsf /comp:BINGERVILLE /user:Bart
affiche le SID du compte "Bart" sur l'ordinateur "BINGERVILLE"

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou http://jc.bellamy.free.fr
Avatar
Kookie-83
Récemment, William Marie a écrit :

"Jean-Claude BELLAMY" a écrit dans le
message de news: 45014146$0$25952$

Manque l'intitulé de la clé générique S-1-5-21, c'est là où j'ai tous
les comptes utilisateurs (locaux ou du domaine).

Par contre je n'ai rien qui commence par S-1-5-32...

Dans quel Windows as-tu trouvé cela ? Un [Hasta la] Vista en version
beta ?



Un p'tit coup de "name2sid.wsf" s'impose ! Se trouve dans la meilleure
des librairies !
:-)

--
Kookie
Avatar
Kookie-83
Récemment, Kookie-83 a écrit :


Un p'tit coup de "name2sid.wsf" s'impose ! Se trouve dans la meilleure
des librairies !
:-)



Trop tard ! *Il* avait déjà répondu !
:-)

--
Kookie
Avatar
apocalypse.now
[ Bonjour ]°[ Bonsoir ], le Fri, 8 Sep 2006 12:08:52 +0200,
"Jean-Claude BELLAMY" a wroté:

.../...
"SERVICE LOCAL" (LocalService)
de SID : S-1-5-19

"SERVICE RÉSEAU" (NetworkService)
de SID : S-1-5-20

Évidemment, on n'y touche pas !!!! ;-)



Facile à dire, tu devrais poster plus souvent au lieu de faire des
calins avec ta dulciné ou persévérer dans ta culture de tulipes (ton
escapade en Hollande pour une soit disant conférence d'il y a quelques
années déjà) pour concurrencer les canabys.
Trop tard mon Kasparov, depuis que j'ai hérité XP en fév dernier (suis
le seul utilisateur officiel/officieux de ma bécane à moi) j'ai pris
l'habitude de ne garder que le plus récent en date dans 'recycler'. Il
m'arrive même de virer (plusieurs fois déjà) un de tes S-machin alors
qu'il était seul dans une partition. Et au reboot il me créer un neuf.
Je suis avec un S-1-5-21 depuis une 15zaine de jours.
Mais p'e^tre que l'on ne parlait pas du même, à l'instant je viens de
pointer ma souris dessus et la bulle dit : 'contents files and folders
that you have deleted' (contient fichiers et dossiers que fous zafé
supprimés).

ps: il est interdit d'interdire ! JC, bong sang tes fondamentaux...;D

--
VaN.
Avatar
Gérard
Merci à tous pour ces renseignements.

--
Gérard

1 2