N’importe quel admin sensé vous dirra qu’il est déconseillé de ne pas utiliser son PC sous un compte administrateur en permanence (que cela soit sous win, ou sous *nix).
Or, fort est de constater que la plupart d’entre nous sous windows ignorent délibérément ce principe simple. Oh là là, quelle accusation me direz vous ! Mais le moment est venu de nous demander pourquoi.
D’abord, le geek de base est feignant (non ?), et il ne veux pas changer de login a chaque fois que les droits d’admins sont nécéssaires. Et là, on mets le doigt sur le problème : quantité de jeux, et d’utilitaires du geek ne fonctionnent que sous un compte admin.
Dès lors, que faire ? Qui blamer ? L’utilisateur ? Les développeurs des jeux ?
Retournage du problème. Avec xp, j’ai fait un admin, puis un user. J’ai
loggué mon user. J’ai fait un joli bureau, posé mes icones du poste de
travail, mon papier peint. ET je n’ai pas pu faire grand chose d’autre.
Sur un de mes ordis c’est jouable, il tourne 24/7 pour ramener des
grand prix moto et des courses de formula xtreme (c’est mieux que les
films de vacance). Mais sur l’autre où je bidouille un peu, le compte
user, c’est un boulet avec une lourde chaine : tu ne peux pas faire
plein de choses. Installer, utiliser deux ou trois softs, certains
jeux, enfin, toutes les conneries de la terre.
Finalement, je ne vois que l’avantage du compte invité pour quand la copine est sur l’ordi…
AVantage de taille tout de même…
(En revanche, sous linux et sous l’autre ordi que je biDouille (quoi que c’est fait avec tendresse)
moins, le compte admin + utilisation en compte user c’est très bien. su
ça marche sous XP ?) Ce message a été édité par good_boy le 18/09/2003
En fait, le problème sous windows est plus simple qu’auparavant. Aujourd’hui sous Windows XP pro, ton compte est un compte admin. L’autre compte (limité ne dispose effectivement pas des droits d’administration de la machine (tu peux personnaliser les droits sous XP pro mais pas sous XP home, d’ailleurs). Sous les versions server de Windows, le problème est également différent. L’administration du réseau et de la machine passe par un compte admin. L’utilisation d’un tel compte à des fins bureautiques par exemple est à proscrire bien enttendu. En fait, sous Windows comme sous Unix, l’utilisation d’un profil admin pour travailler de manière journalière est à proscrire, pour des utilisateurs qui n’ont pas suffisamment de connaissances et qui risquent de faire des bêtises… C’est la même chose si tu as plusieurs utilisateurs et un grand nombre de machines. Si tout le monde a la possibilité de tripoter, on est pas sorti. Si tu sais ce que tu fais, que tu connais le fonctionnement de ta machine, bref que tu as les connaissances nécessaires, il n’y a pas de raison de ne pas utiliser un compte avec des droits admin. C’est quand même plus facile à gérer. Microsoft dans ses versions de XP a tendance à faire disparaitre cette notion de compte administrateur des versions poste de travail XP home. Ce message a été édité par bobsainclar le 18/09/2003
[quote]N’importe quel
admin sensé vous dira qu’il est déconseillé de ne pas utiliser
son PC sous un compte administrateur en permanence (que cela soit
sous win, ou sous *nix).[/quote]
Y a un bug dans ta phrase, là Ce message a été édité par morvinet le 18/09/2003
Par exemple en entreprise, une foule de programme lié à des bases de données ont besoin d'un compte avec pouvoir. Du coup, t'es obligé de les mettres en utilisateur avec pouvoir du poste pour qu'ils aient accès à leurs soft et les bloquer en même temps via des GPO ou des scripts. C'est frustrant pour l'admin de donnait des droits aux users, puis de les retiré pour pas qu'ils foutent le bordel <img src="style_emoticons/<#EMO_DIR#>/bored.gif">
[quote]l’autre ordi que je bisouille moins[/quote]Juste rapidement : Good_Boy, c’est une coquille ou pas ?!? Te connaissant j’ai un sérieux doute !
Sinon, donnez moi la raison claire du fait que c’est mal de toujours travailler en compte admin, car j’ai toujours été admin de mes machines (au bureau comme à la maison).
Faut savoir aussi qu’une personne sur 7 (si si y a de etudes a l’appuis) sait pas eteindre SON ordinateur. Je veux pas dire qu’elle l’eteint pas! Je veux dire qu’elle est pas foutue de savoir ou cliquer ou quoi faire pour l’eteindre proprement. Heuresement que d’appuyer sur le bouton eteint proprement maintenant…
Alors bon… la notion de compte admin et autre… y a des choix de cible a faire… Par contre je suis d’accord que sur XP Pro ca devrait etre moins chiant. Tout autant par les developpeurs d’applis qui 9 fois sur 10 reflechissent pas a ce qui pourrait etre fait par un user normal mais qu’ils font faire avec des droits d’admin obligatoire (genre ecrire dans la registry HKLM au lieu de HKCurrentUser par exemple…) qu’au nivaeu de l’OS pour que ca soit plus facile de faire de faire une action donnee en admin… Cela dit on peut lancer “en tant que…” un shell ou autre et faire plein de choses deja c’est aussi qu’on est super mal habitue. Donc c’est un peu la faute a tout le monde… Ce message a été édité par GloP le 18/09/2003
Via les GPO (Group Policy Object) ca permet de se soulager de pas mal de boulo.
Mais moi je parlais dans le monde familliale.
Dons le monde du travail c’est niet et archi niet.
Aucun compte d’admin donnée, seulement des power user ( si vraiment pas le choix)
Mais bon c’est un peu la faute des devs internes qui font un peu n’importe quoi , ou plutot ne pense pas que les autres personnes n’ont aps de droit.
Mais pour les 7 personnes/10 qui n’eteignent aps les pc c’est vite vu ici :
Verrouillage au bout de 15 minutes. Ok ca laisse du temps mais au moins il se verrouille le ptio.
Nous au taf on est tous admin sur nos machines dans notre bureau. Ca veut pas dire qu’on peut faire n’importe quoi, et si on patche pas par exemple on est automatiquement vire du reseau… On rejoins pas le domaine sans anti virus et on peut pas modifier les GPO evidemment. Enfin meme en tant qu’admin, si t’es dans un domaine tu peux controler ton parc de machines.
Pour en revenir au sujet initial, les geeks doivent être assez geeks pour pas faire de conneries en admin comme foutre le feu au registre. Mon avis est que être loggué en permanence en admin windows sur une machine perso n’est absolument pas génant. J’aurai des réserves à émettre si le geek se met à “bidouiller” mais bon, en utilisation courante jeux+web/mails+multimedia je vois pas trop de problèmes.
Sans vouloir en remettre une couche, pour moi le problème est clairement en entreprise où tu dois t’assurer de la sécurité du réseau quand des softs doivent obligatoirement utiliser un compte avec des droits…
Je ne sais pas si je peux citer la compagnie? oui? Bon, bah c'est Captaris. Ils ont un soft, righfax, qui pilotent une carte réseau d'envoi de fax sur bus SCSI serveur. Bah pour que leur soft fonctionne, et qu'un user puisse envoyer un fax, il doit disposer d'un compte avec pouvoir et le soft en question a, quant à lui, besoin d'un compte administrateur (suid).
Il me semble que la faute incombe aux développeurs.
Et pour les 7/10 c’est shutdown pour tout le monde tout les soirs