/
/

Comment modifier le comportement de l’UAC pour les administrateurs sous Windows 11

par Team Ninja
How to Change UAC Behavior for Administrators in Windows 11 blog banner image

Le contrôle de compte d’utilisateur (UAC) demande votre accord avant d’exécuter une tâche ou un programme avec des privilèges élevés. Cela contribue à protéger votre infrastructure contre les malwares, mais savoir comment définir le comportement de l’UAC pour les administrateurs permet d’améliorer le confort d’utilisation (ou de renforcer la sécurité) de votre environnement informatique.

Vous pouvez configurer l’UAC pour qu’il demande des identifiants de connexion, ou le désactiver complètement. Découvrez dans notre article comment modifier le comportement des prompts UAC, les points essentiels à retenir et les questions fréquentes.

Comment définir le comportement de l’UAC pour les administrateurs

Savoir modifier le comportement des prompts UAC ouvre de nouvelles possibilités pour sécuriser votre environnement informatique. Avant de choisir une méthode, évaluez toutefois les besoins de votre infrastructure et vos contraintes techniques afin d’assurer un déploiement sans accroc.

📌 Prérequis :

  • Windows 11 (toutes les éditions)
  • Privilèges d’administrateur

📌 Stratégies de déploiement recommandées :

Cliquez pour choisir une méthode

💻

Idéal pour les particuliers

💻💻💻

Idéal pour les grandes entreprises

Méthode 1 : la stratégie de sécurité locale✓
Méthode 2 : l’Éditeur du registre✓

🎥 La vidéo Comment modifier le comportement de l’UAC pour les administrateurs sous Windows 11 présente les deux méthodes, avec une démonstration complète à l’écran, du début à la fin.

Méthode 1 : configuration via la stratégie de sécurité locale

Configurez facilement le comportement de l’UAC à l’aide de vos outils d’administration de la sécurité locale.

📌 Cas d’usage : modifier le comportement des prompts UAC dans toute l’entreprise

📌 Prérequis : Windows 11 Pro, Enterprise ou Education

  1. Appuyez sur Win + R, saisissez secpol.msc et appuyez sur Entrée.
  2. Rendez-vous dans : Stratégies locales > Options de sécurité
  3. Double-cliquez sur Contrôle de compte d’utilisateur : comportement de l’invite d’élévation pour les administrateurs en mode d’approbation Administrateur.
  4. Sélectionnez le comportement souhaité dans le menu déroulant.
  5. Cliquez sur OK.
  6. Redémarrez le poste de travail pour appliquer vos modifications.

Méthode 2 : configuration via l’Éditeur du registre

⚠️ Avertissement : la modification du registre peut provoquer des dysfonctionnements du système. Créez une sauvegarde avant de continuer.

📌 Cas d’usage : pour des modifications à l’échelle du système, qui affectent tous les utilisateurs d’un poste de travail

  1. Appuyez sur Win + R, saisissez regedit et appuyez sur Entrée.
  2. Rendez-vous dans : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
  3. Double-cliquez sur ConsentPromptBehaviorAdmin.
    • Si cette valeur n’apparaît pas, procédez comme suit :
      1. Faites un clic droit sur un espace vide dans le volet de droite.
      2. Sélectionnez Nouveau > Valeur DWORD (32 bits).
      3. Nommez la nouvelle valeur « ConsentPromptBehaviorAdmin ».
  4. Modifiez sa valeur pour changer le comportement de l’UAC.
    • Pour élever les privilèges sans demander de confirmation, saisissez 0.
    • Pour demander des identifiants sur un bureau sécurisé, saisissez 1.
    • Pour demander un consentement sur un bureau sécurisé, saisissez 2.
    • Pour demander des identifiants, saisissez 3.
    • Pour demander un consentement, saisissez 4.
    • Pour demander un consentement uniquement pour les programmes non Windows, saisissez 5.
  5. Appuyez sur OK.
  6. Fermez l’Éditeur du registre.
  7. Redémarrez le poste de travail pour appliquer vos modifications.

⚠️ Points de vigilance

Risques

Conséquences possibles

Comment revenir en arrière

L’UAC est totalement désactivéLes applications modernes et les fonctions de sécurité cessent de fonctionner
  • Définissez la valeur EnableLUA sur 1 dans l’Éditeur du registre.
  • Réactivez l’UAC via la stratégie de sécurité locale
Valeur de registre mal configuréeL’UAC se comporte de façon erratiqueOuvrez l’Éditeur du registre et corrigez ou supprimez ConsentPromptBehavior
Réglage accidentel sur « Élever les privilèges sans demander de confirmation »Les programmes obtiennent des privilèges élevés en silence, ce qui met en péril votre posture de sécuritéOuvrez l’Éditeur du registre et définissez la valeur de ConsentPromptBehaviorAdmin sur 2 dans

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

💡CONSEIL : voici les options de configuration disponibles pour le contrôle de compte d’utilisateur, et leur signification :

  • Élever les privilèges sans demander de confirmation : élève automatiquement les privilèges du programme ou de la tâche lancée
  • Demander des identifiants sur le bureau sécurisé : affiche un écran protégé sur lequel seule la demande d’identifiants reçoit les saisies
  • Demander un consentement sur le bureau sécurisé : demande une simple confirmation Oui/Non sur un écran protégé
  • Demander des identifiants : demande des identifiants via un prompt ordinaire
  • Demander un consentement : demande une confirmation via un prompt ordinaire
  • Demander un consentement pour les exécutables non Windows (option par défaut) : le prompt demande un consentement uniquement pour les programmes tiers

Autres points à considérer avant de modifier le comportement de l’UAC

Appliquez les modifications du comportement de l’UAC dans les règles de l’art afin de protéger votre environnement informatique contre toute perte de données indésirable. Voici les points essentiels à retenir pour modifier l’UAC à grande échelle.

Redémarrez le système pour appliquer les modifications

Tout d’abord, vos modifications ne prendront effet qu’après un redémarrage ou une nouvelle connexion au poste de travail. Gardez-le à l’esprit lors du déploiement des changements d’UAC, en particulier dans les environnements qui exigent une disponibilité continue.

Les applications peuvent se comporter différemment

Sous Windows 11, vous pouvez configurer le comportement de l’UAC pour élever les privilèges des tâches et des programmes selon les besoins des administrateurs. Certaines applications peuvent alors réagir de façon inattendue : effectuez toujours des tests avant de déployer le moindre changement.

Uniformisez le comportement des prompts

Des comportements d’UAC différents au sein de votre infrastructure peuvent entraîner des performances inégales. Définissez donc le prompt de contrôle de compte d’utilisateur souhaité dans votre image de référence, ou déployez les modifications à grande échelle avec l’Éditeur de stratégie de groupe.

N’utilisez « Élever les privilèges sans demander de confirmation » qu’en cas de nécessité

L’UAC fait office de point de contrôle de sécurité pour les programmes potentiellement dangereux. Avec ce réglage, toute vérification est purement et simplement contournée, ce qui affaiblit votre posture de sécurité. Réservez l’élévation sans confirmation à de rares exceptions.

Modifiez le comportement de l’UAC de façon responsable pour renforcer la sécurité

Savoir définir le comportement de l’UAC pour l’équipe d’administration est une compétence précieuse à ajouter à votre panoplie : elle vous permet de faire respecter vos politiques de cybersécurité, de fluidifier les flux de travail, ou de trouver le juste équilibre entre les deux. Notez que cette opération peut fortement influer sur la stabilité du système : prévoyez toujours des sauvegardes.

Guide de démarrage rapide

NinjaOne propose plusieurs moyens de gérer le comportement de l’UAC :

  1. Par script : NinjaOne dispose d’une bibliothèque de modèles de scripts contenant notamment « Disable Local Admin Tools », qui permet de modifier des paramètres liés aux administrateurs.
  2. Gestion des politiques : vous pouvez créer des politiques pour contrôler différents comportements du système, y compris les paramètres liés à l’UAC.

L’approche la plus simple consiste probablement à utiliser un script personnalisé pour modifier le comportement de l’UAC. Voici une recommandation générale :

powershell
*Script to modify UAC behavior for administrators*
Set-ItemProperty -Path "HKLM:SOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem" -Name "ConsentPromptBehaviorAdmin" -Value 0

Ce script définit le comportement du prompt UAC pour les administrateurs sur un mode peu intrusif. Je recommande toutefois de consulter votre équipe de sécurité informatique avant d’apporter ce type de modification, car toucher à l’UAC peut avoir des conséquences en matière de sécurité. Le déploiement de scripts de NinjaOne vous aide à gérer cette opération de façon cohérente et sûre sur un grand nombre d’appareils.

Sujets connexes :

FAQs

Le moyen le plus simple de configurer l’UAC : appuyez sur Win + S, saisissez « UAC » et appuyez sur Entrée.

Il s’agit d’une fonction qui demande aux administrateurs une confirmation ou des identifiants lors de l’élévation des privilèges d’un programme.

Ouvrez votre stratégie de sécurité locale (secpol.msc), rendez-vous dans Stratégies locales > Options de sécurité, puis modifiez « Contrôle de compte d’utilisateur : comportement de l’invite d’élévation pour les administrateurs ».

You might also like

Prêt à simplifier les aspects les plus complexes de l'informatique et de la sécurité ?