"Michel Claveau - MVP" <enleverLesX_XXmcX@XmclavXeauX.com.invalid> a écrit
dans le message de groupe de discussion :
OKVvTonPKHA.4004@TK2MSFTNGP04.phx.gbl...
> Je comprends que certains puissent apprécier l'UAC.
> Il reste que certains logiciels ne fonctionnent pas, ou mal, si l'UAC est
> activé. Il faut alors faire un choix : abandonner ces logiciels, ou
> désactiver l'UAC.
>
> Perso, je n'ai jamais trouvé quelle protection amenait l'UAC. Le seul
> avantage que je lui attribue, c'est la plus grande facilité, pour un
> utilisateur non administrateur, de pouvoir lancer un logiciel "en tant
> qu'Administrateur", sans recourir Ã* un runlike ou un runas.
Figure toi que j'ai trouvé UN avantage Ã* UAC, si, si ....:-)
J'ai constaté cela depuis ma babasse sous W7, où j'ai laissé UAC activé (je
suis maso!) "pour voir" ...
Quand on essaie de se connecter Ã* une babasse distante, elle aussi sous UAC
(en l'occurrence une autre machine sous W7), si la connexion a lieu depuis
la 1ère machine après une élévation de privilèges, il N'EST PAS NÉCESSAIRE
d'avoir mis Ã* 1 (sur la machine distante) l'entrée
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Pol icies\System\LocalAccountTokenFilterPolicy
pour que la requête aboutisse.
(par requête, j'entends aussi bien un montage réseau, l'accès distant Ã* la
BDR ou au SCM - Service Control Manager)
Par contre, si la même requête a lieu depuis une machine où UAC a été
désactivé (ou n'existe pas, p.ex. sous XP), il faut absolument que
LocalAccountTokenFilterPolicy soit égal Ã* 1 sur la machine distante pour
qu'elle aboutisse.
C'est en faisant des tests avec SuperExec que je me suis rendu compte de
cette bizarrerie.
> Finalement, je classe l'UAC dans le même genre de "protection" que le fait
> de cacher les extensions des fichiers.
;-)
--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou
http://jc.bellamy.free.fr