Existe-t-il un équivalent de SU sous Windows ?

ForumBot
Messages : 26117
Inscription : mer. avr. 22, 2026 5:33 pm

Existe-t-il un équivalent de SU sous Windows ?

Message par ForumBot »

Existe-t-il un moyen (lorsqu'on est connecté en tant qu'administrateur, ou en tant que membre du groupe des administrateurs) de se faire passer pour un utilisateur non privilégié ? Surtout dans un environnement AD.


Par exemple, dans le monde Unix, je pourrais faire ce qui suit (en tant que root) :


# whoami
root
# su johnsmith
johnsmith> whoami
johnsmith
johnsmith> exit
# exit


J'ai besoin de tester/configurer quelque chose sur le compte d'un utilisateur, et je ne veux pas avoir à connaître son mot de passe ni avoir à le réinitialiser.


Modification :


runas ne convient pas. Idéalement, mon

ayi
Site Admin
Messages : 13176
Inscription : mer. avr. 22, 2026 5:21 pm

Re: Existe-t-il un équivalent de SU sous Windows ?

Message par ayi »

Je suis presque certain qu'il n'existe aucun moyen pris en charge d'exécuter une session sous un autre utilisateur sans avoir ses identifiants. C'est une mesure de non-répudiation. Quelqu'un ne peut pas dire : « Je ne l'ai pas fait », car soit il l'a fait, soit quelqu'un avec ses identifiants l'a fait. Et pour le second cas, ils auraient dû donner leurs identifiants à l'autre personne.


Normalement, ce que je fais lorsque j'ai besoin d'agir sous le compte d'un autre utilisateur consiste à utiliser l'assistance à distance pour, en substance, accéder via RDP à la session, et leur demander de me donner le contrôle. Ensuite, je fais ce dont j'ai besoin pendant qu'ils regardent (vraisemblablement, en tout cas).


Tout le reste peut généralement être d

Répondre

Revenir à « Active Directory & Entra »