Windows 10 est livré avec un compte administrateur caché appelé “Administrateur”. Lorsque vous installez Windows, ce compte est désactivé par défaut. Bien qu’il soit possible de le désactiver ou de le supprimer si vous êtes vraiment inquiet, vous pouvez l’activer et l’utiliser comme un compte interactif normal.

Windows a toujours été doté d’un compte appelé “administrateur” qui a tous les privilèges pour faire n’importe quoi sur l’ordinateur. Les pirates informatiques ont généralement ciblé ce nom de compte pour pirater les systèmes des utilisateurs.

À partir de Windows Vista, Microsoft a modifié la convention de dénomination pour protéger les utilisateurs contre de telles attaques. Bien que Windows Vista, Windows 7, Windows 8 et Windows 10 soient livrés avec le compte “administrateur”, celui-ci est désactivé par défaut. Windows crée un nouveau compte lors de l’installation. Le nom du nouveau compte doit être saisi par l’utilisateur.

Dans cet article, nous verrons comment activer ou désactiver le compte administrateur dans Windows 10 ou même supprimer le compte pour des raisons de sécurité.

Commençons

Activer ou désactiver le compte “Administrateur” sous Windows 10

Pour activer le compte administrateur intégré, suivez les étapes ci-dessous :

  1. Aller à Exécuter -> lusrmgr.msc. Cela ouvrira la console de gestion des utilisateurs et des groupes locaux.
  2. Sous Utilisateurs vous trouverez “Administrateur” dans la liste des utilisateurs. Vous verrez une flèche vers le bas sur l’icône de l’administrateur. Cela signifie que ce compte est désactivé.
  3. Cliquez sur le bouton droit de la souris “Administrateur“dans le volet de droite et sélectionnez Propriétés. Vous pouvez également double-cliquer sur l’entrée Administrateur pour ouvrir ses propriétés.
  4. Décocher “Le compte est désactivé” et appuyez sur OK.
    Propriétés d'utilisateur intégrées à l'administrateur

Vous pouvez maintenant voir que la flèche vers le bas sur l’icône de l’administrateur a disparu, ce qui signifie qu’elle est activée. Si vous vous déconnectez de votre ordinateur, vous verrez l’option de connexion comme Administrateur utilisateur.

Pour désactiver l’utilisateur Administrateur intégré, suivez les étapes ci-dessous :

  1. Aller à Exécuter-> lusrmgr.msc.
  2. Dossier Utilisateurs, clic droit Administrateur et sélectionnez Propriétés.
  3. Cochez “Le compte est désactivé“Cochez la case et appuyez sur OK.

Activer ou désactiver le compte “Administrateur” à l’aide de l’invite de commande

Vous pouvez également activer ou désactiver l’administrateur intégré à l’aide de l’invite de commande. Cela peut être utile dans des situations telles que l’activation du compte administrateur à partir d’un ordinateur distant ou l’automatisation.

  1. Ouvrez l’invite de commande en mode administratif.
  2. Exécutez la commande suivante :
    net user administrator /active:yes
  3. Appuyez sur la touche Entrée. La commande devrait s’exécuter avec succès et le compte administrateur devrait être activé.
    net user administrator enable command

Pour désactiver l’utilisateur administrateur, exécutez la commande suivante :

net user administrator /active:no

Activer ou désactiver le compte “Administrateur” à l’aide de stratégie de groupe locale

Vous pouvez également utiliser les paramètres de la politique de groupe pour activer ou désactiver le compte administrateur. Voici les étapes à suivre :

  1. Aller à Exécuter -> gpedit.msc. Cela ouvrira le rédacteur de la politique des groupes locaux.
  2. Naviguez jusqu’au dossier suivant :
    Configuration ordinateur --> Paramètres Windows --> Paramètres de sécurité --> Stratégies locales --> Options de sécurité.
  3. Dans le volet de droite, ouvrez “Comptes” : Statut du compte Administrateur”.
    Statut du compte de l'administrateur dans la politique de groupe
  4. Sélectionnez le bouton radio “Activer” pour activer le compte administrateur et “Désactiver” pour désactiver le compte administrateur.
    Activation ou désactivation du statut de compte de l'administrateur des comptes

Activer ou désactiver le compte administrateur intégré dans Windows 10 Home (Famille)

La limitation de l’édition Windows 10 Home est qu’elle n’est pas fournie avec un éditeur stratégie de groupe locale. Les méthodes décrites ci-dessus ne fonctionneront donc pas de manière simple dans Windows 10 Famille.

Si vous essayez d’ouvrir la console locale de gestion des utilisateurs (lusrmgr.msc), vous obtiendrez l’erreur suivante :

Ce composant enfichable ne peut pas être utilisé avec cette édition de Windows 10. Pour gérer les comptes d’utilisateurs de cet ordinateur, utilisez l’outil Comptes d’utilisateurs dans le Panneau de configuration.

Mais le problème est que vous ne pouvez pas activer le compte administrateur intégré à partir de l’outil de comptes d’utilisateurs.

Que faisons-nous maintenant ?

Le moyen le plus simple est de ajouter l’éditeur stratégie de groupe locale dans Windows 10 Famille.

Après avoir installé l’éditeur de politiques de groupe et redémarré votre système, allez sur Exécuter-> gpedit.msc et suivez les étapes mises en évidence dans la section Activer ou désactiver le compte “Administrateur” en utilisant l’éditeur de politiques de groupe.

Redémarrez votre ordinateur après avoir configuré la stratégie de groupe et vous verrez le compte administrateur ainsi que d’autres comptes sur l’écran de connexion de Windows 10.

De nombreux autres sites ont mentionné que l’utilisation de l’option en ligne de commande fonctionnera dans Windows 10 Famille, mais je n’ai pas été en mesure de la faire fonctionner. Je ne recommanderai donc pas l’utilisation de l’option de ligne de commande pour activer le compte administrateur dans Windows 10 Famille.

Supprimer le compte administrateur intégré dans Windows 10

Bien que désactivé par défaut, le compte administrateur intégré peut constituer un risque pour la sécurité. Il est plus facile de pirater le compte administrateur intégré que vous ne le pensez.

L’astuce est que le compte administrateur étant désactivé par défaut, il n’a pas de mot de passe. Un pirate informatique peut facilement activer le compte en accédant physiquement à votre ordinateur et en démarrant l’ordinateur à l’aide de la fonction disque d’installation Windows amorçable ou tout autre disque de secours amorçable.

La meilleure façon de sécuriser le compte de l’administrateur est de définir un mot de passe très fort puis désactiver le compte. Vous pouvez également changer le groupe du compte administrateur en utilisateurs standard.

Si vous souhaitez faire preuve d’une extrême prudence, vous pouvez également supprimer complètement le compte afin de garder votre système propre et sécurisé.

La suppression du compte nommé “Administrateur” n’est pas aussi simple qu’il y paraît car Windows ne vous permet pas de supprimer le compte même en utilisant les outils de la ligne de commande.

Nous devrons donc modifier le registre pour supprimer le compte de l’administrateur. Suivez les étapes ci-dessous pour supprimer le compte administrateur de Windows 10.

  1. Allez dans Exécuter-> regedit. Cela ouvrira l’éditeur de registre Windows.
  2. Ouvrez le dossier suivant :
    Ordinateur\HKEY_LOCAL_MACHINE\SAM
  3. Sous le dossier SAM, il y aura un autre dossier SAM. Cliquez avec le bouton droit de la souris sur le sous-dossier SAM et sélectionnez Autorisations.
  4. Sélectionnez le Groupe des administrateurs dans le cadre de la Sécurité onglet et contrôle Contrôle total case à cocher sous Autorisations pour les administrateurs.
  5. Appuyez maintenant sur F5 pour rafraîchir la fenêtre de l’éditeur du registre.
  6. Développez le sous-dossier SAM comme suit :
    Ordinateur\HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names\
  7. Cliquez sur le bouton droit de la souris Administrateur dossier sous Noms et sélectionnez Supprimer.

Dans le monde de l’entreprise où la sécurité est de la plus haute importance, nous recommandons de supprimer complètement le compte administrateur, en particulier dans l’environnement avec un domaine. Je le pratique chez tous mes clients en contrat d’infogérance et je n’ai encore vu aucun effet secondaire de la suppression du compte intégré.