Table des matières:
Vidéo: ►[Tuto WINDOWS 10] Régler le problème des DROITS D'ADMINISTRATEURS◄ 2024
La plupart des systèmes d'exploitation réseau sont préconfigurés avec deux comptes intégrés, nommés Administrateur et Invité . En outre, certains services de serveur, tels que les serveurs Web ou de base de données, créent leurs propres comptes utilisateur sous lesquels s'exécuter. Les sections suivantes décrivent les caractéristiques de ces comptes.
Compte administrateur
Le compte administrateur est le roi du réseau. Ce compte d'utilisateur n'est soumis à aucune des restrictions de compte auxquelles d'autres, simples comptes mortels doivent succomber. Si vous vous connectez en tant qu'administrateur, vous pouvez faire n'importe quoi.
Comme le compte Administrateur a un accès illimité à votre réseau, il est impératif de le sécuriser immédiatement après l'installation du serveur. Lorsque le programme NOS Setup demande un mot de passe pour le compte administrateur, commencez par un mélange aléatoire de lettres majuscules et minuscules, de chiffres et de symboles.
Ne choisissez pas un mot de passe facile à mémoriser pour commencer, pensant que vous allez le changer pour quelque chose de plus énigmatique plus tard. Tu vas oublier.
Voici quelques informations supplémentaires sur le compte Administrateur:
-
Vous ne pouvez pas le supprimer. Le système doit toujours avoir un administrateur.
-
Vous pouvez accorder le statut d'administrateur à d'autres comptes d'utilisateur lorsque cela est vraiment nécessaire.
-
Vous ne devez l'utiliser que lorsque vous avez vraiment besoin de faire des tâches nécessitant une autorité administrative. De nombreux administrateurs réseau accordent des droits d'administration à leurs propres comptes d'utilisateurs. Ce n'est pas une très bonne idée. Si vous lisez votre courrier électronique alors que vous êtes connecté en tant qu'administrateur, vous invitez simplement des virus ou des scripts malveillants pour profiter de votre accès administrateur.
Au lieu de cela, vous devriez vous configurer avec deux comptes: un compte normal que vous utilisez pour le travail au jour le jour, et un compte administrateur.
-
Le nom par défaut du compte Administrateur est généralement Administrateur. Vous voudrez peut-être envisager de changer ce nom. Mieux encore, changez le nom du compte Administrateur en quelque chose d'obscur, puis créez un compte d'utilisateur ordinaire nommé Administrateur qui a peu de droits.
-
Surtout, n'oubliez pas le mot de passe du compte administrateur. Écrivez-le à l'encre permanente et rangez-le à Fort Knox, dans un coffre-fort ou dans un autre endroit sûr.
Le compte Invité
Un autre compte par défaut fréquemment créé est appelé Compte Invité . Ce compte est configuré avec un mot de passe vide et peu de droits d'accès.Le compte Invité est conçu pour permettre aux utilisateurs d'accéder à un ordinateur et de se connecter, mais après cela, cela les empêche de faire quoi que ce soit. Cela semble être une perte de temps, il suffit de désactiver le compte Invité.
Comptes de service
Certains utilisateurs du réseau ne sont pas des personnes réelles, pas que certains de vos utilisateurs sont sous-humains. Au contraire, certains utilisateurs sont en réalité des processeurs logiciels qui ont besoin d'accéder à des ressources sécurisées et nécessitent donc des comptes d'utilisateurs. Ces comptes d'utilisateurs sont généralement créés automatiquement pour vous lorsque vous installez ou configurez un logiciel serveur.
Par exemple, lorsque vous installez le serveur Web (IIS) de Microsoft, un compte d'utilisateur Internet appelé IUSR est créé. Le nom complet de ce compte est IUSR_. Donc, si le serveur s'appelle WEB1, le compte s'appelle IUSR_WEB1. IIS utilise ce compte pour permettre aux utilisateurs Internet anonymes d'accéder aux fichiers de votre site Web.
En règle générale, vous ne devriez pas jouer avec ces comptes. à moins que vous sachiez ce que vous faites. Par exemple, si vous supprimez ou renommez le compte IUSR, vous devez reconfigurer IIS pour utiliser le compte modifié. Si vous ne le faites pas, IIS refusera l'accès à toute personne essayant d'accéder à votre site.
En supposant que vous sachiez que vous savez ce que vous faites, renommer ces comptes peut augmenter la sécurité de votre réseau. Cependant, ne commencez pas à jouer avec ces comptes tant que vous n'avez pas étudié les ramifications.