Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Question aux pro-UAC

25 réponses
Avatar
MCI \(ex do ré Mi chel la si do\) [MVP]
Bonjour !

Perso, je désactive l'UAC. Mais, certains utilisateurs ou
administrateurs veulent le garder. AMHA, selon les situations, les deux
positions sont justifiées.

Donc, j'ai besoin de mettre en place, chez certains utilisateurs, des
raccourci (icones sur le bureau) qui doivent lancer des programmes avec
élévation de privilège. J'avais pensé au clic-droit...

Et, je tombe sur des problèmes.

D'abord, une fois le raccourci créé, le clic-droit n'affiche pas le
choix "Exécuter en tant qu'administrateur".
Ensuite, clic-droit + propriétés + Avancé me montre la case "Exécuter en
tant qu'administrateur" grisée.

Déjà, si quelqu'un avait une idée de solution...

Je continue en réalisant un batch pour lancer l'application. Je fais
ensuite un raccourci sur ce batch, puis je modifie les propriétés, pour
activer "Exécuter en tant qu'administrateur" (là, j'ai la case
non-grisée). Malheureusement, la case d'élévation de privilège
(Compatibilité + Niveau de privilège) demeure grisée.
Du coup, à chaque lancement l'utilisateur est obligé de confirmer.

Comment contourner ce problème ?


Autre soucis : l'application lance, par moment, des batchs de
copie/transfert de fichiers. Or, même si l'application est "exécutée en
tant qu'administrateur", les batchs sont lancé sans élévation de
privilège, et ne font pas leur travail, sans qu'aucun message ne le
signale, sans qu'aucune boîte de dialogue ne s'affiche.
Or, je croyais que les processus-enfants héritaient du niveau de
privilège de leur processus-parent. Où est le couac ?


Dans les deux cas, je précise que tout fonctionne, si l'UAC est
désactivé.


Merci d'avance pour les réponses.


Michel Claveau

10 réponses

1 2 3
Avatar
Le Claude
Salut Michel,

Tu nous dis :
Dans les deux cas, je précise que tout fonctionne, si l'UAC est désactivé.
Tu donnes la réponse-:))))


Mais qu'est tu veux faire avec cette saloperie débile ? Chez moi elle n'est
restée active pas plus de 5 minutes.

As tu essayé de te donner les droits ? ça marche pour les fichiers et
répertoires et même les raccourcis.

Pour se donner le maximum de droits : clic droit sur le dossier ou le
fichier ==> [Propriétés] ==> onglet [Sécurité], si c'est coriace ==> bouton
[Avancé] tu as plusieurs possibilités :
1-) Soit tu as une ligne [Interdire pour tout le monde] ==> bouton
[Modifier] tu la vires et en revenant sur la première page, tu peux te
donner les droits.
2-) Soit, si tu n'es pas dans le 1° cas, tu vas à l'onglet [Propriétaires]
==> bouton [Modifier] ==> tu cliques sur les nom qui ne sont pas
propriétaires (ne lis pas les messages, ce n'est que du bla-bla)
3-) Dans les 2 cas précédents tu reviens à la première fenêtre et là par le
bouton [Modifier] ==> clic sur [l'intéressé] ==> bouton [Appliquer] quand tu
as fini ==> [OK]

Voir ici :
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/fr/library/ServerHelp/2278512b-fe04-419c-8331-99c91b78d7dd.mspx?mfr=true

--
Amicalement, Claude.

Claude CHARNEAU MVP-Shell/User.

La fé sens òbras, mòrta es.


"MCI (ex do ré Mi chel la si do) [MVP]" a
écrit dans le message de groupe de discussion :

Bonjour !

Perso, je désactive l'UAC. Mais, certains utilisateurs ou administrateurs
veulent le garder. AMHA, selon les situations, les deux positions sont
justifiées.

Donc, j'ai besoin de mettre en place, chez certains utilisateurs, des
raccourci (icones sur le bureau) qui doivent lancer des programmes avec
élévation de privilège. J'avais pensé au clic-droit...

Et, je tombe sur des problèmes.

D'abord, une fois le raccourci créé, le clic-droit n'affiche pas le choix
"Exécuter en tant qu'administrateur".
Ensuite, clic-droit + propriétés + Avancé me montre la case "Exécuter en
tant qu'administrateur" grisée.

Déjà, si quelqu'un avait une idée de solution...

Je continue en réalisant un batch pour lancer l'application. Je fais
ensuite un raccourci sur ce batch, puis je modifie les propriétés, pour
activer "Exécuter en tant qu'administrateur" (là, j'ai la case
non-grisée). Malheureusement, la case d'élévation de privilège
(Compatibilité + Niveau de privilège) demeure grisée.
Du coup, à chaque lancement l'utilisateur est obligé de confirmer.

Comment contourner ce problème ?


Autre soucis : l'application lance, par moment, des batchs de
copie/transfert de fichiers. Or, même si l'application est "exécutée en
tant qu'administrateur", les batchs sont lancé sans élévation de
privilège, et ne font pas leur travail, sans qu'aucun message ne le
signale, sans qu'aucune boîte de dialogue ne s'affiche.
Or, je croyais que les processus-enfants héritaient du niveau de privilège
de leur processus-parent. Où est le couac ?


Dans les deux cas, je précise que tout fonctionne, si l'UAC est désactivé.


Merci d'avance pour les réponses.


Michel Claveau









Avatar
P

Perso avec UAC activé (solution que je préconise pour les utilisateurs,
partant du principe "faites qu'est ce que je dis et pas qu'est ce que
je fais") et application de l'astuce d'élévation des droits, tout
fonctionne. Il est vrai que pour certains softs j'ai du mettre mode
administrateur dans les propriétés des raccourcis.

Peut-être faut-il attendre le SP1 pour vérifier que rien ne change !!!!

--
Bien cordialement, Georges
Aide toi le ciel t'aidera : http://papynet.mvps.org/Forums.htm
Pour prendre contact : http://minilien.com/?1xjHkMIEp0
Pages XP : http://papynet.mvps.org/XP/XP.htm Vista :
http://papynet.mvps.org/Vista/Vista.htm
Avatar
MCI \(ex do ré Mi chel la si do\) [MVP]
Salut, Le Claude !

D'abord, merci de ta sollicitude.


si l'UAC est désactivé.
Tu donnes la réponse-:)))) Mais qu'est tu veux faire avec cette


saloperie débile ?


Le problème, c'est qu'il s'agit d'utilisateurs, chez des clients qui ne
veulent pas désactiver l'UAC. Il s'agit d'une société française
(d'Avignon), rachetée récemment par des anglais. Or, les anglais, comme
les américains, ont peur des français. Ils leur donc interdisent
(presque) tout. Rien que pour installer un logiciel, ils sont obligés de
faire une demande, par écrit, un mois à l'avance. Cela pose beaucoup de
problème, quand il faut les dépanner...


As tu essayé de te donner les droits ?


Oui. En l'occurrence, l'utilisateur est propriétaire, il n'y a aucune
interdiction, et tous les utilisateurs et groupes ont le "contrôle
total". Mais, l'UAC ne tient pas compte des droits. Il a sa propre
gestion du truc.



Cela me confirme dans mon idée que l'UAC pose plus de problèmes qu'il
n'en résout. Mais, pour le cas présent, il faut que je trouve une
solution, car j'ai plusieurs dizaines de demandes pour ce logiciel, un
peu partout dans le monde, et je n'ai pas envie d'aller en Australie,
aux Philippines, ou en Belgique (surtout qu'il faut tirer les rois,
demain...)


@+

Michel Claveau



Avatar
David Legrand
Que l'UAC soit activée ou pas, il y a une chose à faire (que Microsoft
devrait faire par défaut et qui existe sur les OS de type UNIX), c'est
demander un mot de passe admin dès que l'utilisateur touche à des données
sensibles/installations ou alors différencier le compte admin de tous les
autres comptes (root sur Linux par exemple).

Avec ce système, un grand nombre de virus ne peuvent pas s'exécuter. Après
ça ne reste que mon avis.

Cela donne en gros:
* Compte admin (mot de passe long avec majuscules/minuscules/chiffres/autre
symboles), ce compte n'est quasiment pas utilisé pour aller sur internet
* Comptes limités (mot de passe de la personne)
Avatar
Phil
Salut Georges
J'ai suivi tes recommandations et j'ai réactivé l'UAC. Je n'ai qu'un seul
soft rébarbatif : AsusProbe.
Comment puis-je éviter la demande de confirmation au boot de la machine ?
J'ai probe2.exe dont je dois systématiquement confirmer le démarrage. C'est
pas bien grave, mais ça serait plus propre si ça démarrait en silence.
D'avance Merci
Phil

" [MS-MVP]" a écrit dans le message de
news:

Perso avec UAC activé (solution que je préconise pour les utilisateurs,
partant du principe "faites qu'est ce que je dis et pas qu'est ce que je
fais") et application de l'astuce d'élévation des droits, tout
fonctionne. Il est vrai que pour certains softs j'ai du mettre mode
administrateur dans les propriétés des raccourcis.

Peut-être faut-il attendre le SP1 pour vérifier que rien ne change !!!!

--
Bien cordialement, Georges
Aide toi le ciel t'aidera : http://papynet.mvps.org/Forums.htm
Pour prendre contact : http://minilien.com/?1xjHkMIEp0
Pages XP : http://papynet.mvps.org/XP/XP.htm Vista :
http://papynet.mvps.org/Vista/Vista.htm




Avatar
Olivier
Bonjour Michel,

Peut-être un fichier .manifest associé à l'exécutable ?

par exemple, monprogramme.exe.manifest contenant:

<?xml version="1.0" encoding="UTF-8" standalone="yes"?>

<assembly xmlns="urn:schemas-microsoft-com:asm.v1" manifestVersion="1.0">
<description>Mon Programme</description>

<trustInfo xmlns="urn:schemas-microsoft-com:asm.v3">
<security>
<requestedPrivileges>
<requestedExecutionLevel level="requireAdministrator" uiAccess="false"/>
</requestedPrivileges>
</security>
</trustInfo>

<dependency>
<dependentAssembly>
<assemblyIdentity
type="win32"
name="Microsoft.Windows.Common-Controls"
version="6.0.0.0"
processorArchitecture="X86"
publicKeyToken="6595b64144ccf1df"
language="*"
/>
</dependentAssembly>
</dependency>
</assembly>

@Bientôt

--
Olivier
Avatar
P

J'ai suivi tes recommandations et j'ai réactivé l'UAC. Je n'ai qu'un seul
soft rébarbatif : AsusProbe.
Comment puis-je éviter la demande de confirmation au boot de la machine ?
J'ai probe2.exe dont je dois systématiquement confirmer le démarrage. C'est
pas bien grave, mais ça serait plus propre si ça démarrait en silence.
D'avance Merci



Peut-être en indiquant dans les propriétés du soft en question, onglet
compatibilité, de le lancer en mode administrateur

ou alors comme le dit Olivier un peu plus bas en faisant un fichier
manifest

--
Bien cordialement, Georges
Aide toi le ciel t'aidera : http://papynet.mvps.org/Forums.htm
Pour prendre contact : http://minilien.com/?1xjHkMIEp0
Pages XP : http://papynet.mvps.org/XP/XP.htm Vista :
http://papynet.mvps.org/Vista/Vista.htm

Avatar
MCI (ex do ré Mi chel la si do) [MVP]
Bonjour !

Ce que tu demandes, c'est ce qu'à fait MS avec l'UAC. Mais MS a fait
mieux que les linux comme Ubuntu, pour lequel l'instruction "sudo"
permet de contourner le truc.

En plus MS a eu la bonne idée d'offrir la possibilité de désactiver le
machin, chose impossible dans les nunux...

@-salutations

Michel Claveau
Avatar
Phil
" [MS-MVP]" a écrit dans le message de
news:

J'ai suivi tes recommandations et j'ai réactivé l'UAC. Je n'ai qu'un seul
soft rébarbatif : AsusProbe.
Comment puis-je éviter la demande de confirmation au boot de la machine ?



Peut-être en indiquant dans les propriétés du soft en question, onglet
compatibilité, de le lancer en mode administrateur


Ca n'a rien changé

ou alors comme le dit Olivier un peu plus bas en faisant un fichier
manifest


Solution que ma morale de puriste réprouve, je continuerai à le valider
manuellement jusqu'à ce que je trouve , ou pas.

Bien cordialement, Georges
Aide toi le ciel t'aidera : http://papynet.mvps.org/Forums.htm
Pour prendre contact : http://minilien.com/?1xjHkMIEp0
Pages XP : http://papynet.mvps.org/XP/XP.htm Vista :
http://papynet.mvps.org/Vista/Vista.htm


Merci Georges


Avatar
Michel Doucet
Le Sun, 06 Jan 2008 10:18:20 +0100, MCI (ex do ré Mi chel la si do) [MVP]
a caressé son clavier pour nous dire:

Bonjour !

Ce que tu demandes, c'est ce qu'à fait MS avec l'UAC. Mais MS a fait
mieux que les linux comme Ubuntu, pour lequel l'instruction "sudo"
permet de contourner le truc.

Oui mais quand l'utilisateur fait sudo, on lui demande un mot de

passe ... et donc il se sent resposabilisé et il sait qu'il doit faire
gaffe à ce qu'il fait

En plus MS a eu la bonne idée d'offrir la possibilité de désactiver le
machin, chose impossible dans les nunux...

désactiver l'UAC ouvre la porte de la même façon que les versions

antérieures de Windows ... donc pas très sécurisé.

--
Utiliser le butineur, le courrielleur, le lecteur de nouvelles
et l'OS avec lesquels vous vous sentez le plus sécurisé ... ;)
Posted via a free Usenet account from http://news.motzarella.org/
http://mdoucet.wordpress.com/

1 2 3