Comment activer la protection de ladministrateur sous Windows 11

  • Sous Windows 11, vous pouvez activer la protection de l'administrateur pour renforcer la sécurité des comptes d'administrateur.
  • Cette fonctionnalité empêche l'élévation silencieuse des privilèges et exige une confirmation via Windows Hello ou des invites de consentement.
  • Vous pouvez l'activer via la stratégie de groupe sous Options de sécurité > Mode d'approbation de l'administrateur ou dans le Registre en définissant la valeur TypeOfAdminApprovalMode sur 2 .
  • Il est également possible d'activer cette fonctionnalité via l'application Sécurité Windows.

Sous Windows 11 , vous pouvez désormais activer la « Protection de l’administrateur » pour renforcer la sécurité des applications nécessitant des privilèges d’administrateur. Ce guide explique comment configurer cette fonctionnalité via la stratégie de groupe, le Registre et la sécurité Windows.

Qu’est-ce que la protection de l’administrateur ?

La protection des administrateurs est une fonctionnalité de sécurité de Windows 11 qui renforce la sécurité des comptes disposant de privilèges d'administrateur. En règle générale, les utilisateurs du groupe « Administrateurs » peuvent modifier les paramètres système et installer des applications sans restriction. Bien que ces fonctionnalités soient utiles, elles présentent également un risque de sécurité important, car des personnes malveillantes peuvent les exploiter pour compromettre le système.

Cette fonctionnalité contribue à atténuer ces risques en réduisant la probabilité que les utilisateurs effectuent des modifications système par erreur et en empêchant les logiciels malveillants d'effectuer silencieusement des modifications non autorisées.

Comment fonctionne la protection de l'administrateur ?

Cette fonctionnalité applique le principe du moindre privilège , traitant par défaut les comptes d'administrateur comme des utilisateurs standard. Les privilèges élevés ne sont accordés qu'après approbation explicite, selon un processus d'élévation de privilèges « juste à temps » (JIT).

Par exemple, si vous tentez d'effectuer une tâche d'administration (comme la modification des paramètres système ou l'installation d'une application), vous devez d'abord autoriser l'élévation de privilèges. Cela peut se faire à l'aide de l'authentification Windows Hello (méthode par défaut) ou en acceptant l'invite dans un environnement sécurisé (sans authentification supplémentaire).

Une fois la tâche approuvée, Windows 11 crée temporairement un jeton d'administrateur isolé à l'aide d'un compte utilisateur distinct généré par le système. Ce jeton est utilisé uniquement pendant la durée de la tâche et est immédiatement supprimé. Selon Microsoft, cela garantit que les privilèges d'administrateur ne sont pas persistants. Chaque demande ultérieure de privilèges élevés répète l'intégralité du processus, préservant ainsi un environnement sécurisé.

De plus, le message utilise différents codes couleurs pour fournir un repère visuel des risques potentiels associés à l'action.

La protection de l'administrateur est-elle la même chose que le contrôle des comptes d'utilisateurs ?

Bien qu'elles puissent paraître similaires, la Protection de l'administrateur et le Contrôle de compte d'utilisateur (UAC) sont différents  .  Microsoft définit l'UAC comme une fonctionnalité de sécurité renforcée, tandis que la Protection de l'administrateur vise à empêcher toute tentative d'accès ou de modification du code ou des données d'une session à privilèges élevés sans confirmation préalable de l'utilisateur.

En résumé, le contrôle des comptes utilisateurs se concentre sur les notifications de modifications à l'échelle du système, tandis que la protection des administrateurs renforce le modèle de sécurité spécifiquement pour les comptes d'administrateur en minimisant l'utilisation abusive des privilèges.

Dans ce guide , je vais détailler les trois façons d'activer la nouvelle fonctionnalité de sécurité pour les administrateurs sous Windows 11.

Avertissement : Avant de procéder, il est essentiel de prendre connaissance des risques liés à la modification du Registre Windows. Des modifications incorrectes peuvent entraîner une instabilité du système ou des dysfonctionnements. Par conséquent, assurez-vous d’effectuer une sauvegarde complète de votre système avant toute modification. Procédez avec prudence et en toute connaissance de cause.

Activer la protection de l'administrateur sur Windows 11 depuis l'application Sécurité

Pour activer la protection de l'administrateur contre la mise à jour de sécurité Windows, procédez comme suit :

  1. Ouvrez l' application Sécurité Windows .

     

     

  2. Cliquez sur Protection du compte .

  3. Cliquez sur le paramètre de protection de l'administrateur dans la section « Protection de l'administrateur ».

    Comment activer la protection de l'administrateur sous Windows 11

  4. Activez le commutateur de protection de l'administrateur .

    Comment activer la protection de l'administrateur sous Windows 11

  5. Redémarrez l'ordinateur.

Une fois ces étapes terminées, la fonction de sécurité sera activée sur l'ordinateur.

Activer la protection de l'administrateur sur Windows 11 à partir de la stratégie de groupe

Pour activer la protection de l'administrateur à partir de l'Éditeur de stratégie de groupe sous Windows 11 Pro, procédez comme suit :

  1. Ouvrir Démarrer .

  2. Recherchez gpedit et cliquez sur le premier résultat pour ouvrir l' Éditeur de stratégie de groupe .

  3. Suivez le chemin suivant :

    Configuration ordinateur > Paramètres Windows > Paramètres de sécurité > Stratégies locales > Options de sécurité

  4. Cliquez avec le bouton droit sur la stratégie « Contrôle des comptes d'utilisateurs : Configurer le type de mode d'approbation de l'administrateur » et choisissez l' option Propriétés .

    Comment activer la protection de l'administrateur sous Windows 11

  5. Choisissez l’ option « Mode d’approbation de l’administrateur avec protection de l’administrateur » .

    Comment activer la protection de l'administrateur sous Windows 11

  6. Cliquez sur le bouton Appliquer .

  7. Cliquez sur le bouton OK .

  8. Redémarrez l' ordinateur.

Une fois ces étapes terminées, les paramètres s'appliqueront à Windows 11 Pro ou Entreprise, et la prochaine fois que vous exécuterez une application nécessitant une élévation de privilèges, vous recevrez une invite vous demandant de consentir à l'action ou de vous authentifier à l'aide de l'une des méthodes Windows Hello disponibles.

Activer la protection de l'administrateur sous Windows 11 à partir du Registre

Pour activer la protection de l'administrateur sous Windows 11 (Édition Familiale et Professionnelle) via le Registre, procédez comme suit :

  1. Ouvrir Démarrer .

  2. Recherchez « regedit » et cliquez sur le premier résultat pour ouvrir l’Éditeur du Registre.

  3. Ouvrez le chemin suivant :

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

  4. Cliquez avec le bouton droit sur la clé TypeOfAdminApprovalMode et choisissez l' option Modifier .

  5. Modifiez sa valeur à 2 pour activer la fonctionnalité.

    Comment activer la protection de l'administrateur sous Windows 11

  6. Cliquez sur le bouton OK .

  7. Redémarrez l'ordinateur.

Une fois ces étapes terminées, le système activera un accès juste-à-temps pour les actions nécessitant des privilèges d'administrateur, remplaçant ainsi la fonction de contrôle de compte d'utilisateur de votre compte.

Si vous souhaitez annuler les modifications, suivez les mêmes instructions, mais à l'étape 5 , définissez la valeur sur 1 , enregistrez les paramètres et redémarrez l'ordinateur.

FAQ sur la protection de l'administrateur sous Windows 11

Voici une liste de questions fréquemment posées (FAQ) et leurs réponses concernant la protection de l'administrateur sous Windows 11.

Qu’est-ce que la protection de l’administrateur sous Windows 11 ?

La protection des administrateurs est une fonctionnalité de sécurité conçue pour empêcher l'élévation non autorisée ou automatisée des privilèges sur les comptes d'administrateur. Lorsqu'elle est activée, elle exige une confirmation manuelle pour les actions sensibles et les modifications au niveau du système.

La protection de l'administrateur est-elle activée par défaut ?

Non. Sur la plupart des systèmes, cette fonctionnalité est désactivée par défaut. Vous devez l'activer manuellement via les Paramètres, la stratégie de groupe ou PowerShell.

En quoi la protection de l'administrateur diffère-t-elle du contrôle des comptes d'utilisateurs (UAC) ?

L'UAC demande une élévation de privilèges chaque fois qu'une application requiert des privilèges d'administrateur, tandis que la protection de l'administrateur ajoute une protection supplémentaire qui bloque l'élévation automatique et applique des contrôles d'authentification plus stricts.

Puis-je activer la protection de l'administrateur à l'aide de PowerShell ou de la stratégie de groupe ?

Oui. Sous Windows 11 Pro et Entreprise, vous pouvez l'activer via la stratégie de groupe ou une commande PowerShell qui modifie la stratégie de sécurité correspondante.

L'activation de la protection de l'administrateur a-t-elle une incidence sur Microsoft Defender ou sur le contrôle intelligent des applications ?

Non. Cette fonctionnalité fonctionne en complément des composants de sécurité Windows. Toutefois, elle peut renforcer la protection du système en empêchant les tentatives d'élévation de privilèges malveillantes que d'autres couches de sécurité pourraient ne pas détecter.

Puis-je désactiver la protection de l'administrateur ultérieurement ?

Oui, vous pouvez le désactiver à tout moment à partir du même emplacement dans le Registre ou la Stratégie de groupe si vous souhaitez annuler cette modification.

Mise à jour du 31 mars 2026 : Ce guide a été mis à jour afin d’en garantir l’exactitude et de refléter les changements apportés au processus.

Laisser un commentaire

Version 29550 pour Windows 11 27H2 avec de nouveaux paramètres dalimentation (Canary)

Version 29550 pour Windows 11 27H2 avec de nouveaux paramètres dalimentation (Canary)

La build 29550 pour Windows 11 arrive sur le canal Canary avec Emoji 16, des modifications de l'explorateur de fichiers, un partage de proximité amélioré et des paramètres d'alimentation mis à jour.

La build 26300.8068 (KB5079464) pour Windows 11 26H2 améliore la fonctionnalité de désinstallation des programmes inutiles et linstallation (Dev)

La build 26300.8068 (KB5079464) pour Windows 11 26H2 améliore la fonctionnalité de désinstallation des programmes inutiles et linstallation (Dev)

La mise à jour KB5079464 (build 26300.8068) pour Windows 11 arrive sur le canal Dev avec des mises à jour de la politique de réduction des applications inutiles, des améliorations de la configuration, des modifications de la sécurité des pilotes et plus encore.

Comment résoudre le problème daccès refusé au lecteur C: sur un PC Samsung sous Windows 11 ?

Comment résoudre le problème daccès refusé au lecteur C: sur un PC Samsung sous Windows 11 ?

Les mises à jour KB5077181 et KB5079473 de Windows 11 rendent l'accès au lecteur C impossible sur certains PC Samsung. Microsoft confirme la cause du problème et propose une solution de contournement.

La build 26120.4151 pour Windows 11 ajoute les paramètres avancés dans le canal bêta.

La build 26120.4151 pour Windows 11 ajoute les paramètres avancés dans le canal bêta.

La version 26120.4151 (KB5058486) pour Windows 11 est déployée sur le canal bêta avec de nouveaux paramètres avancés, une IA pour l'explorateur de fichiers et des modifications visuelles.

La build 26200.5651 (KB5060818) pour Windows 11 ajoute lhorloge aux notifications, lexportation des rappels et plus encore (Dev)

La build 26200.5651 (KB5060818) pour Windows 11 ajoute lhorloge aux notifications, lexportation des rappels et plus encore (Dev)

La mise à jour KB5058512 (build 26200.5622) pour Windows 11 est disponible avec des modifications de l'IA, l'exportation de rappel, les secondes de l'horloge et des améliorations de l'explorateur de fichiers dans le canal Dev.

Build 26200.5722 (KB5062669) pour Windows 11 25H2 avec de nouvelles fonctionnalités (Dev)

Build 26200.5722 (KB5062669) pour Windows 11 25H2 avec de nouvelles fonctionnalités (Dev)

La version 26200.5722 (KB5062669) pour Windows 11 25H2 (canal Dev) inclut de nouvelles fonctionnalités, des modifications et des correctifs. La version 24H2 reçoit la version 26120.5722.

Windows 11 25H2 vous permettra de transférer les données de votre ancien PC lors de la configuration initiale.

Windows 11 25H2 vous permettra de transférer les données de votre ancien PC lors de la configuration initiale.

La nouvelle fonctionnalité « Transférer vers un nouveau PC » de Windows 11 25H2 OOBE vous permet de migrer des fichiers et des paramètres lors de l'installation en utilisant le réseau local sans OneDrive.

La build 26200.5761 (KB5064093) pour Windows 11 25H2 apporte la reprise des applications Android et plus encore (Dev)

La build 26200.5761 (KB5064093) pour Windows 11 25H2 apporte la reprise des applications Android et plus encore (Dev)

La mise à jour KB5064093 (build 26200.5761) pour Windows 11 est déployée avec la reprise des applications Android, une nouvelle icône de batterie sur l'écran de verrouillage, des mises à jour de l'agent IA et des correctifs.

La build 27774 de Windows 11 ajoute la fonctionnalité de protection de ladministrateur au canal Canary.

La build 27774 de Windows 11 ajoute la fonctionnalité de protection de ladministrateur au canal Canary.

La build 27774 pour Windows 11 introduit la fonctionnalité de protection de l'administrateur et des modifications dans l'installation de Windows lors de la manipulation de partitions.

Comment télécharger le fichier ISO officiel de Windows 8.1 (2026)

Comment télécharger le fichier ISO officiel de Windows 8.1 (2026)

Pour télécharger le fichier ISO de Windows 8.1, ouvrez la page de téléchargement Microsoft, sélectionnez l'édition, la langue et cliquez sur le bouton de téléchargement.