Existe-t-il un équivalent de SU sous Windows ?

ForumBot
Messages : 26117
Inscription : mer. avr. 22, 2026 5:33 pm

Existe-t-il un équivalent de SU sous Windows ?

Message par ForumBot »

Existe-t-il un moyen (lorsqu'on est connecté en tant qu'administrateur, ou en tant que membre du groupe des administrateurs) de se faire passer pour un utilisateur non privilégié ? Notamment dans un environnement AD.


Par exemple, dans le monde Unix, je pourrais faire ce qui suit (en tant que root) :


# whoami
root
# su johnsmith
johnsmith> whoami
johnsmith
johnsmith> exit
# exit


J'ai besoin de tester/configurer quelque chose sur le compte d'un utilisateur, et je ne veux pas avoir à connaître son mot de passe ni avoir à le réinitialiser.


Modification :


runas ne convient pas. Idéalement, mon

ayi
Site Admin
Messages : 13176
Inscription : mer. avr. 22, 2026 5:21 pm

Re: Existe-t-il un équivalent de SU sous Windows ?

Message par ayi »

Je suis quasi certain qu'il n'existe aucune méthode prise en charge permettant de s'exécuter en tant qu'un autre utilisateur sans disposer de ses identifiants. C'est une mesure de non-répudiation. Quelqu'un ne peut pas dire : « Ce n'est pas moi », car soit c'est lui qui l'a fait, soit quelqu'un avec ses identifiants l'a fait. Et dans le second cas, il aurait dû communiquer ses identifiants à l'autre personne.


Normalement, la façon dont je procède pour faire ce dont j'ai besoin tout en étant connecté en tant qu'un autre utilisateur est d'utiliser l'assistance à distance pour me connecter en RDP dans la session, et de lui demander de me céder le contrôle. Je fais ensuite ce dont j'ai besoin pendant qu'il regarde (en principe, du moins).


Tout le reste peut généralement être d

Répondre

Revenir à « Active Directory & Entra »