<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Général Archives - CertiNET</title>
	<atom:link href="https://www.certinet.tech/category/general/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.certinet.tech/category/general/</link>
	<description>Solutions informatiques</description>
	<lastBuildDate>Tue, 07 Apr 2026 20:39:37 +0000</lastBuildDate>
	<language>fr-CA</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.certinet.tech/wp-content/uploads/2020/03/cropped-LOGO_Certinet_A-32x32.jpg</url>
	<title>Général Archives - CertiNET</title>
	<link>https://www.certinet.tech/category/general/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Administrateur local</title>
		<link>https://www.certinet.tech/administrateur-local/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=administrateur-local</link>
		
		<dc:creator><![CDATA[CertiNET]]></dc:creator>
		<pubDate>Tue, 07 Apr 2026 20:39:37 +0000</pubDate>
				<category><![CDATA[Général]]></category>
		<guid isPermaLink="false">https://www.certinet.tech/?p=1407</guid>

					<description><![CDATA[<p>Pourquoi vos employés ne devraient pas être administrateurs locaux sur leur poste Dans de nombreuses entreprises, donner les droits administrateur local aux employés semble pratique : installer un logiciel rapidement, éviter des appels au TI, gagner du temps. 👉 En réalité,&#8230; <a class="di-continue-reading" href="https://www.certinet.tech/administrateur-local/"> Continue Reading&#8230;</a></p>
<p>The post <a href="https://www.certinet.tech/administrateur-local/">Administrateur local</a> appeared first on <a href="https://www.certinet.tech">CertiNET</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-size: 24px; font-weight: bold; letter-spacing: 1px;">Pourquoi vos employés ne devraient </span><strong style="font-size: 24px; letter-spacing: 1px;">pas</strong><span style="font-size: 24px; font-weight: bold; letter-spacing: 1px;"> être administrateurs locaux sur leur poste</span></p>
<div>
<p>Dans de nombreuses entreprises, donner les droits <strong>administrateur local</strong> aux employés semble pratique : installer un logiciel rapidement, éviter des appels au TI, gagner du temps.<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f449.png" alt="👉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> En réalité, c’est <strong>l’une des principales failles de sécurité</strong> que nous voyons lors des incidents de cybersécurité.</p>
<p>Chez <strong>CertiNET</strong>, nous recommandons fortement de <strong>retirer les droits administrateurs locaux</strong> sur les postes utilisateurs. Voici pourquoi.</p>
<hr />
<h2>Qu’est-ce qu’un administrateur local ?</h2>
<p>Un administrateur local a <strong>un contrôle total sur son ordinateur</strong> :</p>
<ul>
<li>installation ou suppression de logiciels,</li>
<li>modification des paramètres de sécurité,</li>
<li>désactivation de l’antivirus ou de l’EDR,</li>
<li>accès à tous les fichiers de l’ordinateur.</li>
</ul>
<p>En cas de compromission du compte utilisateur, <strong>l’attaquant obtient exactement les mêmes pouvoirs</strong>, ce qui représente un risque majeur pour l’entreprise.</p>
<hr />
<h2>1&#x20e3; Un risque majeur en cas de cyberattaque</h2>
<p>La majorité des attaques modernes commencent par :</p>
<ul>
<li>un courriel d’hameçonnage,</li>
<li>un lien malveillant,</li>
<li>une pièce jointe piégée.</li>
</ul>
<p>Si l’utilisateur est <strong>administrateur local</strong>, le logiciel malveillant peut :</p>
<ul>
<li>s’installer sans restriction,</li>
<li>se rendre persistant,</li>
<li>désactiver les protections,</li>
<li>chiffrer les fichiers (rançongiciel).</li>
</ul>
<p>Un simple clic peut alors mener à un <strong>incident majeur</strong> pour toute l’organisation.</p>
<hr />
<h2>2&#x20e3; Facilite la propagation de l’attaque dans le réseau</h2>
<p>Un poste compromis avec des droits élevés permet souvent à l’attaquant de :</p>
<ul>
<li>récupérer des mots de passe,</li>
<li>se déplacer latéralement vers d’autres postes,</li>
<li>atteindre les serveurs ou le contrôleur de domaine.</li>
</ul>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f449.png" alt="👉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> C’est exactement pourquoi les attaquants recherchent en priorité des postes avec droits administrateurs locaux.</p>
<hr />
<h2>3&#x20e3; Va à l’encontre du <strong>principe du moindre privilège</strong></h2>
<p>Le <strong>principe du moindre privilège</strong> est une base incontournable en cybersécurité :</p>
<blockquote><p>donner aux utilisateurs uniquement les accès nécessaires à leur travail, rien de plus.</p></blockquote>
<p>Ce principe :</p>
<ul>
<li>réduit la surface d’attaque,</li>
<li>limite les dommages en cas de compromission,</li>
<li>améliore la conformité et la gouvernance TI.</li>
</ul>
<p>Un employé a rarement besoin de droits administrateurs pour :</p>
<ul>
<li>utiliser Microsoft 365,</li>
<li>travailler dans un logiciel métier,</li>
<li>naviguer sur Internet ou envoyer des courriels.</li>
</ul>
<hr />
<h2>4&#x20e3; Plus de stabilité, moins de problèmes TI</h2>
<p>Quand chaque utilisateur peut modifier son poste :</p>
<ul>
<li>configurations incohérentes,</li>
<li>logiciels non autorisés,</li>
<li>conflits applicatifs,</li>
<li>temps de dépannage plus long.</li>
</ul>
<p>À l’inverse, retirer les droits admin permet : <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> des postes plus stables<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> moins d’incidents<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> une gestion TI prévisible et efficace</p>
<hr />
<h2>5&#x20e3; « Mais comment installer des logiciels alors ? »</h2>
<p>Bonne nouvelle : retirer les droits admin <strong>n’empêche pas la productivité</strong>.</p>
<p>Les bonnes pratiques actuelles recommandent :</p>
<ul>
<li>un compte administrateur distinct pour le TI,</li>
<li>des élévations temporaires contrôlées,</li>
<li>des solutions de gestion centralisée (MDM, RMM),</li>
<li>des approbations ponctuelles lorsque nécessaire.</li>
</ul>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f449.png" alt="👉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Les employés travaillent normalement, <strong>sans exposer l’entreprise inutilement</strong>.</p>
<hr />
<h2>En résumé</h2>
<p>Donner les droits administrateurs locaux aux employés : <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> augmente fortement les risques de cyberattaque<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> facilite la propagation des ransomwares<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> complique la gestion TI</p>
<p>Les retirer : <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> améliore la sécurité globale<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> réduit l’impact des incidents<br />
<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> aligne l’entreprise sur les meilleures pratiques</p>
<hr />
<h2>Besoin d’accompagnement ?</h2>
<p>Chez <strong>CertiNET</strong>, nous aidons les entreprises à :</p>
<ul>
<li>sécuriser leurs postes de travail,</li>
<li>appliquer le principe du moindre privilège,</li>
<li>protéger leurs données contre les ransomwares.</li>
</ul>
<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f449.png" alt="👉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Contactez-nous</strong> pour une évaluation de votre environnement TI.</p>
</div>
<p>The post <a href="https://www.certinet.tech/administrateur-local/">Administrateur local</a> appeared first on <a href="https://www.certinet.tech">CertiNET</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
