Sécurité d'une salle de 9 postes

Fermé
Licorne rose Messages postés 997 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 18 janvier 2024 - 14 oct. 2016 à 17:59
Licorne rose Messages postés 997 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 18 janvier 2024 - 26 oct. 2016 à 23:31
Bonjour,

J'aide depuis peu une association de quartier et je dois m'occuper de sa salle informatique. Il s'agit d'une salle de 9 ordinateurs. Ils tournent tous sur Windows 10.
Gros problème :
Quand on allume l'un d'eux, on se retrouve dans un compte appelé "Élève" sans avoir à donner de mot de passe. Or quand on regarde ce que c'est que ce compte on se rend compte que c'est un compte administrateur !
Il n'y a pas d'autres comptes.
Donc n'importe qui peut utiliser un ordinateur et foutre en l'air Windows 10 ou les fichiers persos.

Je vois deux solutions :
1
Je souhaite supprimer ce compte "Élève"et le remplacer par d'une part un compte administrateur au mot de passe compliqué et un compte utilisateur sans possibilité de faire de bêtise et pourvu d'un mot de passe simple.
Pour ça, j'essaie, à l'aide de tutoriels de créer un deuxième compte utilisateur et un deuxième compte administrateur qui me permettrait de supprimer les deux comptes actuels.
2
Renommer le compte "Élève" pour lui donner un nom plus approprié en le laissant administrateur et créer un nouveau compte utilisateur simple.

Mais je n'arrive à rien. Les choses ne se passent pas comme indiqué.

Pouvez-vous m'aider, svp ?
Merci et bon week-end.



9 réponses

georges97 Messages postés 12777 Date d'inscription lundi 31 janvier 2011 Statut Contributeur Dernière intervention 28 décembre 2024 2 444
14 oct. 2016 à 22:08
Bonsoir,

Ce que je comprends, c' est que le compte unique "Elève" est en fait le compte unique administrateur. Il ne s'agirait donc pas de le supprimer, mais de le renommer, pour que les choses soient claires.

La configuration dont vous héritez est un réseau "poste à poste" sous W10. De ce fait, il n' y a pas d'administrateur-système, ni de contrôleur de domaine, qui permettrait entre autres choses de gérer les droits des clients d'un PC serveur.

Chaque PC est donc géré par son utilisateur principal. Vous pouvez en faire fonction en créant par ailleurs un compte invité (dont le nouveau nom m'échappe).

Pour ce qui est de la protection procurée par ces comptes secondaires, elle consiste en l'accès en lecture seule des fichiers système (et donc l'interdiction d'effacer) et l'interdiction d'installer ou de mettre à jour les logiciels. Le soin vous en incombera donc avec toute la charge que cela implique. Les dossiers personnels du compte principal n'apparaissent pas dans la session invité mais la protection n'est pas totale contre un prédateur déterminé.

Quoi qu'il en soit, vous pourrez utiliser les fonctions du réseau en activant le partage de fichiers et d'imprimante sur chaque PC (à vérifier dans le module de connexion).

Pour partager effectivement des fichiers ou dossiers entre les postes, il convient de créer un dossier partagé sur un des postes, ce dossier devant être paramétré de sorte que les autorisations permettent l'accès en lecture seule ou lecture/écriture à partir de l'ensemble des postes ou de seulement quelques uns.

Il peut être judicieux de connecter un disque réseau ou un NAS qui seront partagés par l'ensemble des utilisateurs, dans ce dernier cas avec des droits d'accès différenciés.

C'est le côté le plus obscur de la force car le paramétrage nest pas évident quand on sec ollecte pour la première fois à laz logique des réseaux, masi il en de même quelque soit l'environnement.

Les dysfonctionnements peuvent résulter de l' hétérogénéité des configurations matérielles (mémoire RAM, cartes-mères, firmware) et aussi des mises à jour parfois chaotiques de W10 qui désactivent configuration en cours ou pilotes, obligeant à des réinstallations individuelles des périphériques.

Par ailleurs, vous avez avantage à relever la configuration complète à l'aide d'un outil comme Belarc Advisor (gratuit), dont vous garderez les reportings html.

Les différents logiciels système ou applications doivent bien entendu être installés poste par poste car vous ne pouvez mettre à disposition des utilisateurs un logiciel installé sur un serveur.

Je m'occupe, comme vous d'un réseau d' une quinzaine de PCs fixes plus quelques portables nomades qui partagent box, imprimantes et autres scanners.


Cordialement
0
Licorne rose Messages postés 997 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 18 janvier 2024 227
15 oct. 2016 à 14:40
Bonjour Georges,


Merci beaucoup pour votre réponse détaillée.
Mais il y a des choses qui m'échappent.
Je me permets, si vous voulez bien, de vous poser les questions qui suivent.
Je précise qu'un abruti a casser mon ordi perso (celui de la maison)
qui fonctionnait avec W10. Je dialogue (difficilement) à l'aide d'un vieux portable WXP
qui est presque mort. Je ne peux donc pas essayer des trucs chez moi concernant W10.


1
"Ce que je comprends, c' est que le compte unique "Elève" est en fait
le compte unique administrateur."
Exact.
"Il ne s'agirait donc pas de le supprimer,
mais de le renommer, pour que les choses soient claires."

Oui mais comment fait-on pour renommer le compte administrateur ?
Je trouve sur le Net des explications pour renommer un compte utilisateur
mais rien pour renommer un compte administrateur.

2
"Chaque PC est donc géré par son utilisateur principal.
Vous pouvez en faire fonction en créant par ailleurs un compte invité."

Comment fait-on pour renommer ce compte invité ?

3
"Pour ce qui est de la protection procurée par ces comptes secondaires,
elle consiste en l'accès en lecture seule des fichiers système
(et donc l'interdiction d'effacer) et l'interdiction d'installer ou de mettre à jour
les logiciels."

Où choisit-on les privilèges de ces comptes-là ?

4
"vous pourrez utiliser les fonctions du réseau en activant le partage de fichiers
et d'imprimante sur chaque PC (à vérifier dans le module de connexion). "

Comment fait-on ça pour l'imprimante ?

5
"Il peut être judicieux de connecter un disque réseau ou un NAS
qui seront partagés par l'ensemble des utilisateurs, dans ce dernier cas
avec des droits d'accès différenciés."

Qu'est-ce qu'un NAS ?

6
"Je m'occupe, comme vous d'un réseau d' une quinzaine de PCs fixes plus quelques portables
nomades qui partagent box, imprimantes et autres scanners."

Comment fait-on pour les ordinateurs portables ?

De plus on m'incite à créer des comptes Microsoft, à quoi ça sert ? Pour chaque ordinateur ?
Je préfère créer des comptes locaux. Qu'en pensez-vous ?


En vous remerciant.
0
georges97 Messages postés 12777 Date d'inscription lundi 31 janvier 2011 Statut Contributeur Dernière intervention 28 décembre 2024 2 444
15 oct. 2016 à 15:36
Bonjour Licorne Rose,

C'est avec plaisir que je vous apporte des précisions et nous poursuivrons le dialogue aussi longtemps que vous le souhaiterez. Ceci dit, si vous acceptez de gérer un équipement de ce type, il faudrait au moins que vous puissiez faire des tests chez vous car d'une part , il suffit d'avoir deux PCs chez soi pour pouvoir tester les fonctions réseau, d'autre part, les utilisateurs ne vous feront pas de cadeau et viendront, croyez moi, vous solliciter, voire vous critiquer, mêle si les problèmes ne vous incombent pas.

1
"Ce que je comprends, c' est que le compte unique "Elève" est en fait
le compte unique administrateur."
Exact.
"Il ne s'agirait donc pas de le supprimer,
mais de le renommer, pour que les choses soient claires."

Au départ, on a un compte administrateur, il n'y a pas d'alternative. Pour renommer soit un compte administrateur soit un compte local (c'est le nom que je cherchais, qui est celui qui remplace sous W10 la fonction de compte invité, qui n'existe plus).

Il faut aller dans le panneau de configuration, choisir "compte d'utilisateurs et vous aurez toute latitude pour changer le type de compte, créer un compte local, changer le nom des comptes.

2
"Chaque PC est donc géré par son utilisateur principal.
Vous pouvez en faire fonction en créant par ailleurs un compte invité."

voir 1)

3
"Pour ce qui est de la protection procurée par ces comptes secondaires,
elle consiste en l'accès en lecture seule des fichiers système
(et donc l'interdiction d'effacer) et l'interdiction d'installer ou de mettre à jour
les logiciels."

Les autorisations sont gérées de façon automatique, à savoir, ces comptes locaux ont dès leur création des privilèges limités (impossibilité d'installer des logiciels et d'accéder aux autre comptes)

4
"vous pourrez utiliser les fonctions du réseau en activant le partage de fichiers
et d'imprimante sur chaque PC (à vérifier dans le module de connexion). "

Comment fait-on ça pour l'imprimante ? tout dépend de l'endroit où elle est branchée. Si elle est branchée sur un des PCs, il faudra la déclarée partagée sur celui-ci et la faire rechercher par les autres pour procéder à l'installation en ligne du pilote, une fois qu'elle aura été détectée. S'il s'agit d'une imprimante wifi ou réseau, elle est reconnue par les PCs en réseau comme un périphérique partagé.

En général, W10 comporte par défaut le partage de fichiers et d'imprimante, sinon il faut chercher la ligne qui le permet dans le cetre réseau et partage du panneau de configuration, option paramètres avancés de partage ou dans le menu paramètres du menu Windows, option paramètres de partage.

5
"Il peut être judicieux de connecter un disque réseau ou un NAS
qui seront partagés par l'ensemble des utilisateurs, dans ce dernier cas
avec des droits d'accès différenciés."

Un NAS (Network Attached Storage) est un disque réseau doté d'une interface de gestyion et de divers utilitaires qui permettent de'accéder ausx ressources à partir de n'importe quel PC du réseau. Ils acceptent aussi plusieurs jusqu'à 6 ou plus) disques internes et permettent par des protocoles appellés RAID de sécuriser les données stockées.

Il ne faut pas hésiter à consuletr wikipedia, entre autres pour toutes ces données de base.

6
"Je m'occupe, comme vous d'un réseau d' une quinzaine de PCs fixes plus quelques portables
nomades qui partagent box, imprimantes et autres scanners."

Les ordinateurs portables se connectent sans procédure particulière sur le ou les switches (voir wikipedia) par des cordons ethernet ou à la box pour laquelle vous communiquerez aux personnes concernés le code figurant sous ou au dos de la box.

De plus on m'incite à créer des comptes Microsoft, à quoi ça sert ? Pour chaque ordinateur ?
Je préfère créer des comptes locaux. Qu'en pensez-vous ?

Microsoft insiste pour créer leurs comptes (pour d'obscures raisons ?). Chez moi, je l'ai utilisé et n'ai pas corrigé car je me dépêtrais à l'époque avec la migration vers W10. Je l'ai laissé en place car je me sers maintenant du cloud Microsoft One Drive, qui implique un compte Microsoft, pour transférer des fichiers de chez moi à l'association. Cela me sert donc de réseau distant.

Mais à l' association, je n'ai activé que des comptes locaux, car l'inconvénient des comptes Microsoft, c'est qu' il occasionne le partage de ses contacts à l'insu de son plein gré.

Je vous incite à acheter un livre ou au moins un de ces numéros spéciiaux de revie sur W10 où tout cela est expliqué. De plus, si vous n'expérimentez pas chez vous notamment les autorisations de dossier partagé, qui est la partie la plus "compliquée" à appréhender, vous aurez du mal à vous en sortir, car il faut procéder par essais et erreurs.

A vous lire
0
Licorne rose Messages postés 997 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 18 janvier 2024 227
16 oct. 2016 à 22:22
Merci pour votre gentillesse.

Puisque vous pouvez m’aider tant que je veux, je crois bien que je vous contacterai demain lundi pour vous dire où j’en suis car ça m’étonnerait beaucoup que tout se passe comme sur des roulettes.

Quand tous mes ordinateurs fonctionneront chacun avec un administrateur et des invités je pense leur donner à chacun un nom (un prénom, le nom d’une ville) car j’ai vu ça ailleurs et je trouve que ça rend la salle plus accueillante. Que pensez-vous de cette idée que j’ai déjà vue ailleurs ? C’est juste pour embellir ou ça sert à quelque chose ?

Vous êtes sûr qu’on peut renommer les comptes administrateurs aussi simplement que vous le dites ?

Mille mercis à vous et sans doute à demain.

Le marchand de sable est passé, bonne nuit, les petits…

LR
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
georges97 Messages postés 12777 Date d'inscription lundi 31 janvier 2011 Statut Contributeur Dernière intervention 28 décembre 2024 2 444
17 oct. 2016 à 15:25
Bonjour,

Je vous conseille de ne pas essayer de tout faire en même temps, pour comprendre ce qui se passe.

Faites d'abord le changement de nom des administrateurs. Vous pouvez mettre le nom de votre choix.

Ensuite, vérifiez que dans le sous-menu "réseau" de l'explorateur, l'ensemble des postes apparraissent sous leur nom.

Cela ne suffira pas à établir le partage des ressources mais vous assurera que les noms d'administrateurs sont désormais validés.

Attention, quand vous faîtes des changements, il faut parfois un certain temps, sur certains des postes, pour qu'ils soient pris en compte.

Ne vous impatientez pas, essayez de comprendre, relancez le poste récalcitrant et attendez, ou revoyez la procédure sur ce PC.

En tous cas, si vous m'indiquez que vous avez envie de balancer les postes par la fenêtre, je ne pourrai que vous y encourager (après vous être assuré que personne ne passe dessous) car l'"informatique" et notamment certaines activités comme la gestion de réseau, ne sont pas faites pour les nerveux. L'esprit zen est indispensable.

Pour répondre à votre question, renommer un poste est ce qu'il y a de paus facile dans ce domaine.

A bientôt
0
georges97 Messages postés 12777 Date d'inscription lundi 31 janvier 2011 Statut Contributeur Dernière intervention 28 décembre 2024 2 444
18 oct. 2016 à 08:59
Bonjour,

Ce lien vous permettra de découvrir un certain nombre d'informations de base concernant les réseaux, sachant que Windows 10 en a automatisé certaines.

Reste qu'il faut connaître et maîtriser ces principes pour espérer commencer à paramétrer et gérer un réseau.

https://www.commentcamarche.net/maison/#top

Cordialement
0
Licorne rose Messages postés 997 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 18 janvier 2024 227
26 oct. 2016 à 10:50
Bonjour Georges,

Mille excuses pour ce retard.

En fait, la directrice m'a demandé de reporter la résolution de ce problème à plus tard et de m'occuper d'autres choses en attendant.
Donc, un jour, je reviendrai vers vous.

A quoi sert ce réseau ? Pour le moment, son seul intérêt et de donner accès à l'imprimante à tout le monde.

Cordialement,

LR
0
georges97 Messages postés 12777 Date d'inscription lundi 31 janvier 2011 Statut Contributeur Dernière intervention 28 décembre 2024 2 444
26 oct. 2016 à 19:18
Bonsoir LR,

Il se trouve que je viens de parachever le fonctionnement d'une imprimante réseau (prise ethernet) et d'une imprimante usb (par le biais d'un des PCs du réseau. J'ai pu donc m'en sortir après quelques ajustements sur deux des postes. Je pourrai donc sans doute vous guider.

Laissez ce fil ouvert et revenez y quand vous serez prêt.

A bientôt
0
Licorne rose Messages postés 997 Date d'inscription mardi 10 juillet 2007 Statut Membre Dernière intervention 18 janvier 2024 227
26 oct. 2016 à 23:31
Bonjour Georges,

Oui, je risque d'avoir besoin de vos lumières dans quelque temps;

Mille mercis et bonne nuit.
0