Micron Document
<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 vector-feature-night-mode-enabled skin-theme-clientpref-os vector-sticky-header-enabled" lang="fr" dir="ltr"><head>
<meta charset="UTF-8">
<title>User Account Control</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://fr.wikipedia.org/wiki/User_Account_Control"> <link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-User_Account_Control rootpage-User_Account_Control skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span lang="en">User Account Control</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="fr" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="fr" dir="ltr"><p class="mw-empty-elt">
</p>
<div class="infobox_v3 infobox infobox--frwiki noarchive" style="width:260px">
<div class="entete icon informatique" style="color: #000000;"><style data-mw-deduplicate="TemplateStyles:r228712691">
/* start https://fr.wikipedia.org/ */


.mw-parser-output .entete.informatique{background-image:url("./_mw_/Picto.nfo.png")}


/* end https://fr.wikipedia.org/ */
</style>
<div>User Account Control</div>
</div>
<p class="mw-empty-elt">

</p>
<div class="images">
</div>
<table><caption style="color:#000000;">Informations</caption>

<tbody><tr>
<th scope="row">Créateur</th>
<td>
<span class="wd_p170"><a href="Microsoft" title="Microsoft">Microsoft</a></span></td>
</tr>

<tr>
<th scope="row"><a href="D%C3%A9veloppeur" title="Développeur">Développé par</a></th>
<td>
<a href="Microsoft" title="Microsoft">Microsoft</a></td>
</tr>

<tr>
<th scope="row"> <a href="Fichier_ex%C3%A9cutable" title="Fichier exécutable">Fichier exécutable</a>
</th>
<td>
<code>UserAccountControlSettings.exe</code> et <code>consent.exe</code></td>
</tr>




















<tr>
<th scope="row"><a href="Syst%C3%A8me_d'exploitation" title="Système d'exploitation">Système d'exploitation</a></th>
<td>
<span class="wd_p306"><a href="Microsoft_Windows" title="Microsoft Windows">Microsoft Windows</a></span></td>
</tr>

<tr>
<th scope="row"><a href="Plateforme_informatique" title="Plateforme informatique">Environnement</a></th>
<td>
<a href="Windows_Vista" title="Windows Vista">Windows Vista</a>, <a href="Windows_7" title="Windows 7">7</a>, <a href="Windows_8" title="Windows 8">8</a> et <a href="Windows_10" title="Windows 10">10</a></td>
</tr>









<tr>
<th scope="row"> Type
</th>
<td>
<a href="Authentification" title="Authentification">Authentification</a></td>
</tr>

<tr>
<th scope="row"> <a href="Politique_de_distribution" title="Politique de distribution">Politique de distribution</a>
</th>
<td>
<a href="Offre_group%C3%A9e" title="Offre groupée">Incorporé</a> dans <a href="Windows" class="mw-redirect" title="Windows">Windows</a></td>
</tr>

<tr>
<th scope="row"><a href="Licence_de_logiciel" title="Licence de logiciel">Licence</a></th>
<td>
<a href="Logiciel_propri%C3%A9taire" title="Logiciel propriétaire">Propriétaire</a></td>
</tr>





</tbody></table>
<p class="mw-empty-elt">

</p>
</div>
<p><b><span class="lang-en" lang="en">User Account Control</span></b> (<b>UAC</b>, «&nbsp;contrôle du compte de l'utilisateur&nbsp;») est un mécanisme de protection des données introduit dans les <a href="Syst%C3%A8mes_d'exploitation" class="mw-redirect" title="Systèmes d'exploitation">systèmes d'exploitation</a> <a href="Microsoft_Windows_Vista" class="mw-redirect" title="Microsoft Windows Vista">Windows Vista</a> et <a href="Windows_7" title="Windows 7">7</a>.
</p><p>UAC est aussi connu sous ses dénominations précédentes durant le développement de Windows Vista, à savoir UAP (User Account Protection) et LUP (Least User Privilege).
</p>

<div class="mw-heading mw-heading2"><h2 id="Présentation"><span id="Pr.C3.A9sentation"></span>Présentation</h2></div>
<p>Ce mécanisme permet d'exécuter <a href="Valeur_par_d%C3%A9faut" title="Valeur par défaut">par défaut</a> les programmes avec des droits restreints, évitant ainsi que des applications puissent tourner avec des droits administratifs, qui permettraient de modifier la sécurité du <a href="Syst%C3%A8me_d'exploitation" title="Système d'exploitation">système d'exploitation</a>.
</p>
<div class="mw-heading mw-heading2"><h2 id="Genèse"><span id="Gen.C3.A8se"></span>Genèse</h2></div>
<p>Par rapport à d'autres systèmes d'exploitation modernes comme <a href="Linux" title="Linux">Linux</a> ou <a href="Mac_OS_X" class="mw-redirect" title="Mac OS X">Mac OS X</a>, on a souvent reproché à Windows son manque de sécurité et sa capacité à être infecté par des <a href="Virus" title="Virus">virus</a>, des <a href="Logiciel_malveillant" title="Logiciel malveillant">malwares</a> ou des <a href="Logiciel_espion" title="Logiciel espion">spywares</a>. Le problème originel réside surtout dans le fait que l'utilisateur principal d'un système Windows se connecte par défaut en tant qu'administrateur, ce qui l'autorise à modifier pleinement le système et délègue aux programmes tous les droits d'accès et de contrôle sur les objets systèmes. Historiquement, ce comportement hérite des premières versions grand public de Windows, où l'utilisateur devait pouvoir facilement modifier les paramètres de son système et installer des programmes sans avoir à changer d'utilisateur. Cette démarche est en opposition complète avec celle introduite par <a href="Unix" title="Unix">Unix</a> -- dix ans avant la création de MSDOS, l'ancêtre de Windows --, où l'utilisation du <a href="Utilisateur_root" title="Utilisateur root">compte d'administration</a> est dissuadée en dehors de toute action temporaire d'administration.
</p><p>Sous Windows, ce mode de fonctionnement a persisté pour de multiples raisons&nbsp;:
</p>
<ul><li>Dans le passé peu de recommandations ont été faites par Microsoft sur le danger de l'utilisation au quotidien d'un compte administrateur&nbsp;;</li>
<li>Lors de l'installation de Windows, Microsoft n'a jamais fourni d'outil intégré pour que la création d'une paire de compte administrateur/limité soit réalisée de manière automatique ou conviviale&nbsp;;</li>
<li>Un nombre non négligeable d'applications Windows ne s'exécutent pas correctement si elles n'obtiennent pas de droits administrateurs.</li></ul>
<div class="mw-heading mw-heading2"><h2 id="Rôle_et_fonctionnement_d'UAC"><span id="R.C3.B4le_et_fonctionnement_d.27UAC"></span>Rôle et fonctionnement d'UAC</h2></div>
<p>UAC a été conçu dans le cadre d'un processus global visant à introduire plus de sécurité dans Windows. UAC permet de définir pour chaque programme qui est lancé un niveau de privilèges indépendant des droits possédés par l'utilisateur actif. Lorsque UAC est activé, tous les utilisateurs (même ceux qui possèdent des privilèges d'administration) possèdent par défaut des droits identiques à ceux des utilisateurs limités.
</p><p>Un administrateur local se voit ainsi attribuer au niveau du système deux jetons d'accès (access tokens). Le premier est celui qui englobe tous ses droits et ses privilèges administrateur, le second est un dérivé du premier, dit «&nbsp;filtré&nbsp;», qui contient des privilèges d'utilisateur standard. Par défaut, si UAC est activé, c'est le jeton filtré qui est utilisé, à moins qu'un programme signale qu'il doit être <i>élevé</i> pour fonctionner, c’est-à-dire exécuté dans un contexte administratif.
</p><p>Lorsque Windows détecte qu'un programme nécessite des droits administrateur, il demande explicitement à l'utilisateur de valider un dialogue d'avertissement indiquant que l'application va être démarrée avec des droits étendus. Si l'utilisateur n'est pas administrateur, il doit en outre saisir le mot de passe d'un administrateur actif pour exécuter le programme. Il n'y a pas de moyen permettant d'accorder de manière permanente des droits administrateur à un programme. Il n'est donc plus possible qu'un programme nécessitant des droits administrateurs soit lancé de manière invisible, sauf si le programme appelant possède lui-même les droits administrateurs et a été lui-même approuvé manuellement par l'utilisateur.
</p><p>Les exécutables non compatibles UAC (c’est-à-dire qui n'incorporent pas des ressources particulières spécifiant dans quel contexte ils doivent être démarrés) sont toujours lancés avec des droits restreints et des privilèges minimum. Cela peut provoquer les problèmes qui existaient précédemment lorsque des programmes non conçus pour s'exécuter dans des contextes limités tentaient de manipuler des ressources système. Windows détecte néanmoins automatiquement les installateurs qui sont lancés avec des droits administrateurs.
</p>
<div class="mw-heading mw-heading2"><h2 id="Compatibilité"><span id="Compatibilit.C3.A9"></span>Compatibilité</h2></div>
<p>L'activation par défaut d'UAC dans Windows pose certains problèmes de compatibilité puisque d'une part cela force les programmes à fonctionner dans un environnement restreint (obligeant dans certains cas un redécoupage fonctionnel en fonction des droits d'exécution), d'autre part car le lancement par programmation d'un programme nécessitant des privilèges administrateur échouera par défaut. Néanmoins, des programmes qui évitent de demander plus de droits que nécessaire ne doivent pas être en théorie affectés par UAC.
</p><p>Les applications non compatibles UAC sont associées avec un service de <a href="Virtualisation" title="Virtualisation">virtualisation</a>, activé lors de l'accès aux branches de <a href="Base_de_registre" title="Base de registre">registre</a> à visibilité globale (telle HKEY_LOCAL_MACHINE\Software) et à certaines parties du <a href="Syst%C3%A8me_de_fichiers" title="Système de fichiers">système de fichiers</a> (comme C:\Program Files). Les modifications apportées aux objets virtualisés sont enregistrées dans le <a href="Profil_utilisateur" title="Profil utilisateur">profil</a> de l'utilisateur courant et non pour tous les utilisateurs de l'ordinateur.
</p>
<div class="mw-heading mw-heading2"><h2 id="Aspect_graphique">Aspect graphique</h2></div>
<p>Microsoft a introduit une nouvelle icône, celle d'un bouclier aux couleurs de Windows, pour signifier que l'utilisation d'un élément d'une interface demandera la validation du dialogue UAC d'exécution.
</p>
<div class="mw-heading mw-heading2"><h2 id="Notes_et_références"><span id="Notes_et_r.C3.A9f.C3.A9rences"></span>Notes et références</h2></div>
<div class="references-small decimal" style="">
</div>

<div class="mw-heading mw-heading2"><h2 id="Liens_externes">Liens externes</h2></div>
<ul><li><abbr class="abbr indicateur-langue" title="Langue : anglais">(en)</abbr> <a rel="nofollow" class="external text" href="http://www.microsoft.com/technet/technetmag/issues/2007/06/UAC/default.aspx?loc=fr/">Au cœur du contrôle de compte d’utilisateur de Windows Vista</a> (sur le site technet de Microsoft)</li></ul>

<ul id="bandeau-portail" class="bandeau-portail"><li><span class="bandeau-portail-element"><span class="bandeau-portail-icone"><span class="noviewer" typeof="mw:File"></span></span> <span class="bandeau-portail-texte">Portail de Microsoft</span> </span></li> <li><span class="bandeau-portail-element"><span class="bandeau-portail-icone"><span class="noviewer" typeof="mw:File"></span></span> <span class="bandeau-portail-texte">Portail de la sécurité des systèmes d'information</span> </span></li> </ul></div><!--htdig_noindex--><div><div class="zim-footer">
Cet article est issu de <a class="external text" title="Dernière modification le 2025-01-11" href="https://fr.wikipedia.org/wiki/?title=User_Account_Control&amp;oldid=222001103">Wikipédia</a>. Sauf mention contraire, le texte est disponible sous <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.fr">Creative Commons Attribution-Share Alike 4.0</a>. Des conditions supplémentaires peuvent s’appliquer aux fichiers multimédias.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>

</body></html>