Qu'est-ce que la virtualisation UAC et comment l'activer sous Windows ?
What Is Uac Virtualization
La virtualisation UAC protège votre PC contre les logiciels malveillants. Cela réduit également les modifications non autorisées du système d'exploitation. Dans l’ensemble, cela ajoute une couche de sécurité supplémentaire à votre appareil. Cet article fournit plus de détails sur la virtualisation UAC.Sur cette page :- Qu’est-ce que la virtualisation UAC ?
- Limites de la virtualisation UAC
- Comment activer la virtualisation UAC dans Windows 10
Qu’est-ce que la virtualisation UAC ?
Qu’est-ce que la virtualisation UAC ? En 2007, Microsoft Windows Vista a introduit une nouvelle fonctionnalité de sécurité appelée Contrôle de compte d'utilisateur (UAC). La virtualisation UAC est un domaine de gestion logicielle qui isole les composants essentiels d'un système d'exploitation des changements potentiellement perturbateurs. Il fait référence au niveau d'accès appelé root sur les systèmes de type Unix et aux privilèges d'administrateur sur les systèmes Windows.
Les règles UAC Windows sont conçues pour protéger les fichiers de programmes installés et les paramètres de registre contre toute modification ou corruption par des utilisateurs ou des programmes auxquels il est interdit d'accéder ; Séparez les fichiers et les paramètres de chaque utilisateur des autres utilisateurs.
Par défaut, seuls les utilisateurs disposant de privilèges d'administrateur peuvent accéder aux paramètres principaux de la machine. Microsoft applique ces règles en limitant soigneusement les autorisations par défaut pour les dossiers sous l'arborescence des dossiers Program Files, l'arborescence des dossiers Program Data, l'arborescence des dossiers Windows et l'arborescence des dossiers Utilisateurs. De plus, les autorisations sur les clés de registre sont soigneusement restreintes afin que les utilisateurs standard ne soient pas autorisés à modifier les paramètres susceptibles d'affecter d'autres utilisateurs.
Limites de la virtualisation UAC
Pour garantir le bon fonctionnement de la virtualisation UAC, la virtualisation UAC présente certaines limites :
- Pour les applications 32 bits uniquement. Les applications compatibles AMD64 sont toutes créées après ces décisions de conception fondamentales et, de par leur nature même, ne peuvent pas être écrites pour traiter les fichiers système de la manière ancienne pour laquelle la virtualisation UAC a été créée. (Les applications IA64 ont leur propre ensemble de problèmes.)
- L'utilisateur doit avoir un accès en écriture au fichier dans le chemin d'accès au fichier d'origine. Tenter d'écrire dans n'importe quel fichier avec des autorisations en lecture seule fera planter toute la bibliothèque de cartes (c'est-à-dire provoquera le crash de l'application avec un code d'erreur).
- La virtualisation UAC ne peut pas être appliquée aux applications exécutées en tant qu'administrateurs ou élevées de quelque manière que ce soit : elle doit s'exécuter dans le contexte d'un utilisateur standard.
- La virtualisation UAC est désactivée par défaut – elle doit être explicitement activée.
Vous pouvez désactiver la virtualisation UAC dans le Gestionnaire des tâches, mais ce n'est pas recommandé. Si vous désactivez la virtualisation UAC, certaines applications risquent de ne pas fonctionner pour les utilisateurs standard. Lorsque l'application tente d'écrire dans le répertoire, mais que l'utilisateur n'est pas autorisé à écrire dans le répertoire, elle modifie le chemin.
Comment activer la virtualisation UAC dans Windows 10
Tout d’abord, vous devez vérifier si vous avez activé la virtualisation UAC sur Windows 10. Sinon, vous pouvez choisir de l’activer.
- appuie sur le Windows + R clés ensemble pour ouvrir le Courir boîte de dialogue et tapez secpol.msc . Ensuite, il ouvrira la fenêtre Politique de sécurité locale.
- Développer Politiques locales dans le volet de gauche et cliquez sur Options de sécurité .
- Aller vers Contrôle de compte d'utilisateur : virtualisez les échecs d'écriture de fichiers et de registre vers des emplacements par utilisateur sur le volet central.
Si cette option est activée, la virtualisation UAC est configurée sur votre appareil. Si ce n'est pas le cas, vous pouvez suivre ces 3 étapes pour activer la virtualisation UAC :
- Double-cliquez Contrôle de compte d'utilisateur : virtualisez les échecs d'écriture de fichiers et de registre vers des emplacements par utilisateur . Cela ouvre une fenêtre pop-up
- Sélectionnez le Activé bouton radio
- Cliquez sur OK pour fermer la fenêtre contextuelle. Cela permet la virtualisation UAC sur votre appareil
Après avoir configuré la virtualisation UAC, vous pouvez également gérer son comportement et la personnaliser en fonction de vos préférences.
1. Toujours avertir
Il s'agit du paramètre le plus strict. Vous devez fournir une autorisation explicite lorsque vous ou le logiciel tentez d'installer, de mettre à jour ou de modifier les paramètres Windows. Toutes les autres tâches du système seront gelées jusqu'à ce que vous répondiez avec une fenêtre contextuelle de notification. Cette configuration est idéale pour les appareils qui installent fréquemment des logiciels à des fins de test.
2. M'avertir uniquement lorsque des programmes tentent d'apporter des modifications à mon ordinateur
Il s’agit de la deuxième option la plus restrictive. Il s'agit également du paramètre UAC par défaut. Ici, l'ordinateur vous avertira lorsque des programmes tenteront d'installer ou de modifier les paramètres Windows. Comme l'option précédente, elle gèle toutes les tâches jusqu'à ce que vous répondiez. Cependant, cette option ne génère pas de notification lorsque vous modifiez manuellement des paramètres.
3. M'avertir uniquement lorsque des programmes tentent d'apporter des modifications à mon ordinateur (n'assombrissez pas mon bureau)
Comme son nom l’indique, cette option est non intrusive et ne gèle pas les autres tâches. Il vous avertira également lorsque vous apporterez manuellement des modifications à votre système Windows. Inutile de dire qu’il s’agit d’une option de sécurité inférieure à celle des deux premières. Idéalement, sélectionnez cette option uniquement si vous êtes le seul utilisateur et que le processus de notification est suffisamment lent pour affecter votre productivité.
4. Ne jamais avertir
Cette option désactive la virtualisation UAC, ce qui présente un risque sérieux pour la sécurité de votre appareil. Nous vous déconseillons d’utiliser cette option, même si elle semble pratique. Toutes ces options sont liées à l'installation et à la modification de logiciels pour les systèmes Windows, en particulier les répertoires restreints.
Comment désactiver/activer le contrôle de compte d'utilisateur (UAC) dans Windows 11 ?
Vous pouvez trouver quelques méthodes pour désactiver le contrôle de compte d'utilisateur dans Windows 11/10 et comment désactiver l'UAC pour des applications spécifiques dans Windows 11/10.
En savoir plus