Source: Presence PC – Mots-clés : windows, vista, securite
Catégories: Internet et réseau
- 1 – Introduction
- 2 – Nouvelle pile réseau : IPv6
- 3 – Nouvelle pile réseau : plus simple
- 4 – Réseau : une amélioration des performances
- 5 – Réseau : performances et sécurité
- 6 – Windows Filtering Plateform
- 7 – Windows Firewall, bilan
- 8 – UAC : gestion des utilisateurs
- 9 – L’UAC en détail
- 10 – Fonctionnement de l’UAC
- 11 – Quelques autres protections
- 12 – Encore d'autres protections
- 13 – BitLocker Drive Encryption
- 14 – Contrôle parental et bilan
- 15 – Conclusion
Fonctionnement de l’UAC
Comment ça marche ?
Après avoir lu cette partie, vous vous serez sans doute demandé comment WindowsNom que portent les systèmes d’exploitation avec interface graphique de Microsoft. Windows est apparu dans les années 80. Il s’agissait alors d’une in... sait quand il doit demander des droits plus élevés au lancement d’une application, comme un installateur. Les applications classiques sont livrées avec un manifeste XML qui renseigne le système sur les droits requis. En ce qui concerne les installeurs, Windows utilise une analyse heuristique (basée sur des critères empiriques) pour les détecter. Elle s’applique aux programmes 32 bits et ne requérant pas de droits particuliers. Avant que le processusLe terme Process est un mot anglais habituellement traduit en français, et en langage informatique, par « processus ». Un processus, dans son sens éty... 32 bits ne soit créé, Windows analyse le nom du programme pour voir s’il ne contient pas « install », « setup », « update », etc., analyse les propriétés du fichier pour repérer des fournisseurs connus et analyse d’autres détails qui « trahissent » ces programmes.
Suivant le type de l’application (éditeur, signature numérique), l’UACNom de la fonction de gestion des droits utilisateurs introduite avec Windows Vista.... affiche une confirmation différente (voir l’image).
L’UAC dans la pratique
A la sortie de la bêta 2, beaucoup de personnes, dont notre équipe, avaient critiqué la trop grande présence de cette fonction et de ses avertissements. Microsoft semble en avoir tenu compte puisque les avertissements sont désormais moins nombreux et seules les autorisations importantes bloquent le système, les autres se contentant de bloquer l’application concernée. Bien sûr on peut se demander la raison pour laquelle il faut être administrateur pour changer l’heure, mais c’est aussi la solution retenue sur les systèmes LinuxSystème d’exploitation compatible avec Unix et reposant sur le principe du logiciel libre. Linux est un système d’exploitation dérivé d’Unix. Il a été... et Unix. Si elle désorientera sans doute bon nombre d’utilisateurs des versions précédentes de Windows, cette fonctionnalité améliorera certainement la sécurité du système et préviendra quelques actions maladroites. Et pour ceux qui ne pourront plus supporter les demandes plutôt fréquentes (dans certains cas) du système, il est possible de la désactiver, mais ce sera à leurs risques et périls.
- Page précédente L’UAC en détail
- Page suivante Quelques autres protections

Par contre juste une petite remarque sur le changement d'heure. Je considère normal que les droits admin soit nécéssaires surtout dans un environnement pro, il faut pas qu'un simple utilisateur change l'heure car ça peut poser divers problemes ... certains logiciels se refere a l'heure systeme (logiciels de backup par exemple), en cas de piratage de la machine, il est plus facile de faire une corelation entre les differents logs des differentes machines si celles ci sont toutes synchronisées et etc ...
Edit: tiens le lien "page suivante" est mystérieusement aparu !
Merci pour cet article
Je considère normal que les droits admin soit nécéssaires surtout dans un environnement pro, il faut pas qu'un simple utilisateur change l'heure car ça peut poser divers problemes ...
fausse bonne idée : dans mon entreprise c'est effectivement le cas, on ne peut pas changer l'heure de son poste de travail ... et vu que les admins n'en ont rien à péter l'heure dérive à un point tel que certains PC ont un décalage de plus de 45 minutes avec l'heure vraie; c'est pas la fin du monde mais c'est pénible
@Watchwolf : aucune idée, sous Linux je pense pas et sous Windows, je sais pas ^^
Dans la première phrase, il est dit que la partition système n'est pas chiffrée, et dans la deuxième que seule la partition système est chiffrée
Que faut-il comprendre ?
Or dans ta réponse, tu parles d'une partition système (donc pour moi OS Windows) et d'une partition de démarrage de l'OS.
J'avoue m'y perdre un peu..
partition de démarrage (impropre) : partition qui héberge windows
partition système : partition qui héberge bitlocker
j'ai reformulé le passage
Merci pour cet article

Par contre juste une petite remarque sur le changement d'heure. Je considère normal que les droits admin soit nécéssaires surtout dans un environnement pro, il faut pas qu'un simple utilisateur change l'heure car ça peut poser divers problemes ... certains logiciels se refere a l'heure systeme (logiciels de backup par exemple), en cas de piratage de la machine, il est plus facile de faire une corelation entre les differents logs des differentes machines si celles ci sont toutes synchronisées et etc ...
changer l'heure permet aussi de perturber les logiciels (mal faits) qui sont prévu pour chercher des mises à jour tout les XX minutes. priver un logiciel de mise à jour de sécurité c'est pas forcement ce que l'on veut.
sur un réseau local ethernet, il est connu que windows n'est pas foutu d'utiliser totalement la bande passante.
=====
Mathieu > Hmmm tu parles du contrôle parental sans préciser que c'est une fonction qui est (logiquement) absente des versions business et enterprise. Tu prends pourtant la peine d'indiquer que le BitLocker Drive Encryption n'est inclu que dans la version Enterprise en Intégrale.
Il est plutôt connu que Windows réserve une partie de la bande passante pour d'autres utilisations (mais je ne sais absolument pas quoi), et qu'il suffit de modifier une entrée dans la base de registre pour se passer de cette "révervation".
c'est quoi la clef sous windows 98 ?