Exporter (0) Imprimer
Développer tout
Développer Réduire

Comptes : Limiter l'utilisation de comptes locaux sans mots de passe uniquement pour l'ouverture de session sur des consoles

Mis à jour: janvier 2005

S'applique à: Windows Server 2003, Windows Server 2003 R2, Windows Server 2003 with SP1, Windows Server 2003 with SP2

Comptes : Restreindre l'utilisation de mots de passe vierges par le compte local à l'ouverture de session console

Description

Ce paramètre de sécurité détermine si les comptes locaux qui ne sont pas protégés par mots de passe peuvent être utilisés pour ouvrir une session à partir d'emplacements autres que la console de l'ordinateur physique. Si ce paramètre est activé, les comptes locaux qui ne sont pas protégés par mots de passe ne peuvent ouvrir une session qu'à partir du clavier de l'ordinateur. Ce paramètre de sécurité ne s'applique pas aux comptes Invité.

Valeur par défaut : Activé.

Configuration de ce paramètre de sécurité

Vous pouvez configurer ce paramètre de sécurité en ouvrant la stratégie appropriée et en développant l'arborescence de la console comme suit : Configuration de l'ordinateur\Paramètres Windows\Paramètres de sécurité\Stratégies locales\Options de sécurité\

Pour des instructions spécifiques sur la configuration des paramètres de stratégie de sécurité, voir Modifier les paramètres de sécurité d'un objet de stratégie de groupe.

Attention

  • Les ordinateurs qui ne se trouvent pas dans des emplacements physiquement sécurisés doivent toujours appliquer les stratégies de mots de passe forts pour les comptes d'utilisateurs locaux. Sinon, toute personne disposant d'un accès physique à l'ordinateur peut ouvrir une session en utilisant un compte d'utilisateur sans mot de passe. Ce paramètre essentiel concerne plus particulièrement les ordinateurs portables.

  • Si vous appliquez cette stratégie de sécurité au groupe Tout le monde, personne ne pourra ouvrir de session via les services Terminal Server.

Remarques

  • Ce paramètre n'affecte pas les ouvertures de session qui utilisent des comptes de domaine.

  • Il est possible pour des applications qui utilisent des ouvertures de session interactives à distance d'outrepasser ce paramètre.

Pour plus d'informations, voir :

Cela vous a-t-il été utile ?
(1500 caractères restants)
Merci pour vos suggestions.

Ajouts de la communauté

AJOUTER
Afficher:
© 2014 Microsoft