Compte administrateur : une main range le trousseau passe-partout et ne garde qu’une seule clé, image du moindre privilège

Compte administrateur : pourquoi personne ne devrait travailler en admin

L’essentiel en 20 secondes : un logiciel malveillant obtient exactement les droits du compte qui l’exécute. Sur un compte administrateur, un simple clic malheureux peut désactiver l’antivirus, chiffrer les sauvegardes et se propager. Mais la parade tient en une règle : un compte standard pour travailler, un compte administrateur séparé pour administrer — et rien d’autre.

Sur beaucoup de postes de PME, tout le monde est administrateur. Pas par choix, mais parce que le poste a été livré comme ça et que personne n’y a retouché depuis. Pourtant, ce réglage par défaut est probablement le levier de sécurité le plus rentable que vous n’avez pas encore actionné : il ne coûte rien et, surtout, il change la portée de chaque incident.

Un malware a les droits de celui qui clique

En fait, c’est le point dont tout découle : un programme qui s’exécute hérite des droits de la session. Par exemple, une pièce jointe piégée ouverte depuis un compte standard peut abîmer les fichiers de l’utilisateur — c’est grave, mais une sauvegarde saine le rattrape. En revanche, la même pièce jointe ouverte en administrateur peut désactiver les protections, installer un accès persistant et atteindre les autres machines. Bref, même clic, conséquences sans comparaison.

Schéma : un même clic sur une pièce jointe piégée, incident maîtrisé en compte standard, critique en compte administrateur

La règle des deux comptes : un compte standard et un compte administrateur

Le principe du moindre privilège — chacun dispose des droits nécessaires à sa tâche, pas plus — figure d’ailleurs parmi les mesures du guide d’hygiène informatique de l’ANSSI. Autrement dit, appliqué au poste de travail, il tient en un tableau :

Compte standardCompte administrateur
QuiTout le monde, dirigeant comprisLa ou les personnes qui administrent, sous un compte nommé
Pour quoiMessagerie, web, bureautique, logiciels métierInstallations, configuration, maintenance
QuandToute la journéeLe temps de l’opération, puis on referme
Protégé parMot de passe robusteMot de passe unique + authentification multifacteur

Et non, ce n’est pas pénible au quotidien. En effet, Windows demande simplement les identifiants administrateur au moment d’une installation (l’invite UAC). Cinq secondes, quelques fois par mois. C’est donc toute la différence entre avoir des droits et travailler avec.

Invite UAC de Windows demandant l’autorisation avant d’exécuter le Bloc-notes en administrateur

Compte administrateur : les trois erreurs qui annulent tout

Le compte admin partagé. Un compte « admin » commun dont tout le monde connaît le mot de passe : dès lors, impossible de savoir qui a fait quoi, impossible à révoquer proprement au départ d’un collaborateur. La règle est donc simple : un compte nommé par personne, et un gestionnaire de mots de passe pour les secrets qui doivent vraiment se partager.

Le dirigeant « exception ». C’est pourtant l’inverse qu’il faut faire, car son poste concentre les accès les plus sensibles, il est la cible prioritaire du phishing. La règle vaut d’abord pour lui.

L’admin du lundi. Repasser tout le monde en compte standard, puis re-céder les droits au premier « ça bloque ». Prévenez les équipes du changement et de sa raison d’être : une équipe qui comprend le pourquoi ne contourne pas la mesure.

Et au-delà du poste de travail ?

La même logique s’applique également aux comptes d’administration Microsoft 365, du serveur ou du pare-feu — avec des enjeux démultipliés. Les structures qui grandissent l’outillent notamment avec le PAM (Privileged Access Management, voir notre glossaire cybersécurité) : élévation à la demande, sessions tracées, droits qui expirent. Mais inutile d’attendre un outil : la règle des deux comptes se met en place dès aujourd’hui, poste par poste, et c’est l’une des premières choses que révèle un état des lieux de votre installation.


Questions fréquentes

Non, et c’est même le poste à passer en compte standard en premier : c’est le plus exposé (accès bancaires, données sensibles) et le plus ciblé par le phishing.

L’admin local contrôle un poste ; l’admin Microsoft 365 (ou du domaine) contrôle la messagerie et les données de toute l’entreprise. Les deux se séparent donc du compte de travail, le second avec encore plus de soin : MFA obligatoire et compte dédié.

Le PAM (Privileged Access Management) regroupe les outils qui encadrent les comptes à privilèges : coffre-fort de mots de passe, élévation temporaire, traçabilité des sessions. Utile dès qu’il y a plusieurs administrateurs ou des prestataires externes ; avant cela, la règle des deux comptes couvre l’essentiel.

Besoin d’un accompagnement sur ce sujet ?

Nos experts vous accompagnent pas à pas. Basés à Poissy, nous accompagnons les TPE, PME et associations depuis 1998, partout en France et en Europe.

Ne manquez pas le prochain article

Recevez nos conseils cybersécurité et informatique directement dans votre boîte mail. Pas de spam, désinscription en un clic.

Publications similaires