Petit problème d'éthique, grand souci ..

Résolu
Nyctaclope Messages postés 5315 Date d'inscription dimanche 6 avril 2008 Statut Membre Dernière intervention 11 décembre 2022 - 9 déc. 2008 à 19:35
-Shadow- Messages postés 2149 Date d'inscription jeudi 1 mai 2008 Statut Membre Dernière intervention 17 juin 2023 - 26 déc. 2008 à 16:03
Bonsoir à toutes, bonsoir à tous ...

Ce n'est sans doute pas le bon emplacement pour exposer mon problème, mais je souhaite le faire en relative discrétion, et à l'attention de la noble "confrérie" ... :))
J'espère avoir un conseil avisé de votre part ...

J'interviens de temps à autre sur ce site. A ce titre j'ai voulu aider un invité, pour un problème mineur au départ et bien mal formulé.
En fait il s'agissait d'un tout autre problème, à savoir "craquer" un mot de passe d'accès à la session Windows.

Mon "client" prétend avoir changé son mot de passe, puis l'avoir oublié. Il n'accède donc plus à sa machine.
J'ai eu d'abord la naïveté de le croire peut être un peu trop vite, MAIS cela peut arriver à tout un chacun d'oublier un mot de passe, mais peut être pas aussi vite !.
Ce qui me paraît étrange : aussi bien à l'accès "normal" qu'en mode sans échec, il n'accède qu'à un seul compte "administrateur" avec mot de passe. Le compte utilisateur ne semble pas exister. Je croyais que la création de ce dernier compte était quasi incontournable à l'installation et qu'il était difficile de rester sur un compte unique "administrateur", qui normalement reste caché. Sans doute le compte utilisateur a-t-il été supprimé, ce qui a fait ressurgir l'autre.

Bref je me demande à la réflexion s'il ne s'agit pas de la tentative de récupération d'une machine "perdue" par son propriétaire.
Poser la question serait naïf.

Je connais bien sûr la manip et l'ai vérifiée, mais j'hésite vraiment à la poster, car ce serait aider des personnes mal intentionnées, en plus de mon "client" s'il n'est pas net ..
D'un autre côté, j'ai grand scrupule à ne pas aider quelqu'un qui est peut être vraiment innocent et dans la mouise, et que je suis le seul jusqu'ici à avoir pris en charge.

Bref , répondre positivement va-t-il à l'encontre de la charte, bien que ce sujet ait déjà été plus ou moins traité sur ce site. Ne pas aider me laisserait mauvaise conscience.
Il est vrai que ne pas aider n'empêchera pas une "récupération" de la machine par un "formatage".

Que faire, sans avoir à le regretter amèrement de toute façon ??
J'ai l'impression que c'est moi qui suis dans la mouise ..

A l'avance, Merci de me conseiller ....

A+

Nyctaclope

3 réponses

Utilisateur anonyme
9 déc. 2008 à 20:03
Salut,
d'ordinaire, la réponse faite ici à ce genre de requête est :
Désolé, sans mettre en doute ta bonne foi, nous ne pouvons t'aider, car l'aide que tu recevrais pourrait être utiliser par une autre personne à des fins moins honnêtes
..
Ou plus court :
Entretiens ta mémoire .
:)

Ne pas aider me laisserait mauvaise conscience.
Faut pas prendre toute la misère du monde sur tes épaules .. ;)
0
irongege Messages postés 40847 Date d'inscription jeudi 1 novembre 2007 Statut Modérateur Dernière intervention 29 juin 2023 5 072
9 déc. 2008 à 20:37
Bonsoir

Vil coyote a très bien résumé la situation.

Aucune aide ne peut être apportée pour retrouver un mot de passe. Le demandeur peut être de bonne foi (et sa bonne foi est improuvable) mais les solutions apportées peuvent ensuite être détournées pour du piratage !

Donc :
- cultiver sa mémoire,
- demander à l'administrateur,
- éviter à l'avenir certaines manipulations
- être vigilant avec le clavier (vérifier les majuscules et minuscules)
- la seule astuce que nous pouvons vous donner est ici.


Merci teutates.
0
Nyctaclope Messages postés 5315 Date d'inscription dimanche 6 avril 2008 Statut Membre Dernière intervention 11 décembre 2022 1 253
10 déc. 2008 à 17:35
Bonsoir !

Merci à tous deux de vos conseils éclairés, que je vais appliquer ...
Je suis très flatté d'avoir attiré l'attention de deux "grands maîtres", et je me sens moins seul ...
Finalement, j'avais sans doute pris la chose un peu trop à coeur.

Encore merci !

Bonne suite

A+
Nyctaclope
0
1) "Je croyais que la création de ce dernier compte était quasi incontournable à l'installation et qu'il était difficile de rester sur un compte unique "administrateur", qui normalement reste caché."

Lors de l'installation de Windows XP tu peux faire un compte "Propriétaire" ou "Administrateur" (sic) !

Évitez absolument de faire un compte "Administrateur" !

Réservez ce compte "Administrateur" pour la maintenance en mode sans échec !

/!\ Certains programmes (même Windows XP lui-même ?) ne gèrent pas les accents correctement (sic) !
=> Vous vous retrouvez alors avec un dossier doublon que l'on peut à priori effacer après vérificationS !
( Dans C:\Documents and Settings\ par défaut sous Windows XP )
C'EST LE MÊME COMPTE MAIS AVEC DES BOUTS DE SOUS-DOSSIERS EN DOUBLE (mais sans accents).

2) Pour l'aide sur l'accès a un compte verrouillé ; tant que l'ordinateur n'est pas crypté (et que le demandeur est l'utilisateur régulier et normal de l'ordinateur ; en passant JE n'aime pas du tout lire "Demandes à l'administrateur" = c'est gerbant de bêtise ; sauf en entreprise mais alors pourquoi venir sur ccm livrer des, heu *trucs secrets* ?, par contre hors contexte entreprise l'on peut peut-être formuler la chose de façon moins "Toi qui viens demander de l'aide sur ccm tu es forcement un simple utilisateur (voir un crétin, ou pire un voleur de pc ou un escroc) et pas l'administrateur du pc avec lequel tu as un problème ou sur lequel tu as une question") si l'on peut évité de refaire une installation (en parallèle ou à la place) qui prend beaucoup de temps c'est bien plus intelligent. L'on peut embarquer le disque dur aussi ..rarement crypté et tant mieux quand ça plante pour faire une récupération la plus complète possible.

Bonjour (de 00h00mn00 à 23h59mn59) et merci
0
lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 3 569
26 déc. 2008 à 12:17
Salut,

Lors de l'installation de Windows XP tu peux faire un compte "Propriétaire" ou "Administrateur" (sic) !
Il me semble qu'il suffit d'attribuer un mot de passe, sinon le compte adminstrateur qui existe sera sans mots de passe.
Il faut savoir seulement accéder à ce compte

Évitez absolument de faire un compte "Administrateur" !
Au contraire, un compte administrateur doit exister sur n'importe quel système, sinon qui va s'occuper de l'administration système, mais pas besoin de tenter de faire ce qui est déjà fait.
0
Aide > lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019
26 déc. 2008 à 14:05
Windows XP :

Reformulation : Évitez absolument de faire VOUS-MÊME un compte portant le nom "Administrateur" !

Comprendre : Laissez le système Windows XP faire ce compte ;)

Dans tous les cas effectivement, il faut accéder au compte portant le nom "Administrateur" afin de lui attribuer un mot de passe. Un mot de passe pour chaque compte ...

J'indique que sur le pc que j'ai, la présence d'un mot de passe sur le compte portant le nom "Administrateur" m'empêche d'utiliser la console de récupération Windows XP au boot du pc car le mot de passe bloque l'accès SAUF si l'on débloque le problème en ne mettant pas de mot de passe OU un peu mieux en passant par la base de registre mais ça pose un problème de sécurité.

(ne pas confondre le nom du compte et le fait que ce soit un compte d'administration)

Personnellement j'utilise comme compte principale un compte portant le nom "Propriétaire" ; en pratique ça m'évite d'avoir un dossier (compte utilisateur) pour rien car l'installateur OEM en usine à utiliser un compte portant ce nom qui est spécial. Maintenant j'utilise toujours ce nom spécial quand j'installe Windows XP du moins pour moi-même. Et je fais des copies de sauvegardes des profils par sécurité (SAUF pour l'instant pour le compte portant le nom "Administrateur") en passant d'une session que je ferme à l'autre (et pas/plus en mode sans échec car le mode sans échec supprime le fichier de cache mémoire pagefile.sys (768 Mo chez-moi) ce qui m'embête car j'utilise PageDefrag v2.32 (01NOV2006) par Mark Russinovich à CHAQUE LANCEMENT DE XP et il faut 30 minutes pour défragmenter si besoin est et si j'ai de la place = justement je n'ai pas trop de place sur la partition c:\ et j'ai réussi à avoir un bloc non fragmenté) :-) VOIR IMAGE ICI ComptesDutilisateursXPModel.bmp et LIENS IMAGE ICI ComptesDutilisateursXPModel.bmp

Bonjour (de 00h00mn00 à 23h59mn59) et merci
0
-Shadow- Messages postés 2149 Date d'inscription jeudi 1 mai 2008 Statut Membre Dernière intervention 17 juin 2023 269 > Aide
26 déc. 2008 à 16:03
C'est captivant mais;

Quoi que tu dises, ça revient au même:

Tout topique sur la perte de mot de passe doit être au pire ignoré ou au mieux signalé aux modérateurs.

A+
0