Permissions par défaut risquées de Windows Server pour les utilisateurs sur C:\

Chez mon fournisseur d’hébergement, je viens de configurer une nouvelle VM avec une image de Windows Server 2025. Sur cette nouvelle installation, un icacls C:\ inclut
BUILTIN\Users:(CI)(AD) et BUILTIN\Users:(CI)(IO)(WD). Cela donne aux utilisateurs réguliers des permissions d’écriture sur tous les répertoires créés manuellement / non-système.

Est-ce normal ? Cela ne semble-t-il pas risqué ?

Ce sont les permissions par défaut qui existent depuis 25 ans. Si vous n’en voulez pas, modifiez-les.