Pourquoi créer un utilisateur dédié
Plutôt que d'utiliser en permanence le compte Administrateur intégré, créer un compte dédié pour l'usage courant réduit les conséquences d'une erreur de manipulation, et permet de donner un accès limité à une autre personne sans partager les identifiants administrateur.
Créer le compte
Depuis Paramètres > Comptes > Autres utilisateurs, ajoute un nouveau compte local. Renseigne un nom d'utilisateur et un mot de passe fort.
Alternative en ligne de commande, via PowerShell en tant qu'administrateur :
New-LocalUser "monutilisateur" -Password (Read-Host -AsSecureString "Mot de passe") -FullName "Mon Utilisateur"
Autoriser la connexion RDP
Par défaut, seuls les membres du groupe Administrateurs peuvent se connecter en Bureau à distance. Pour autoriser un compte standard :
- Ouvre sysdm.cpl (Propriétés système), onglet Utilisation à distance.
- Clique sur Sélectionner des utilisateurs.
- Ajoute le compte créé à la liste des utilisateurs autorisés en Bureau à distance.
Un compte membre du groupe Utilisateurs du Bureau à distance (plutôt qu'Administrateurs) peut se connecter en RDP sans disposer des droits d'administration complets sur le système — la combinaison recommandée pour un accès limité.
Accorder des droits administrateur (si nécessaire)
Si le compte a réellement besoin de droits d'administration, ajoute-le au groupe Administrateurs :
Add-LocalGroupMember -Group "Administrateurs" -Member "monutilisateur"
N'accorde des droits administrateur qu'aux comptes qui en ont réellement besoin en permanence — pour un accès ponctuel, il reste préférable d'utiliser « Exécuter en tant qu'administrateur » au cas par cas depuis un compte standard.
Supprimer un accès
Retirer un compte du groupe Utilisateurs du Bureau à distance (ou le désactiver entièrement depuis Paramètres > Comptes) coupe immédiatement son accès RDP, sans affecter les autres comptes du système.