

• Ce tutoriel explique comment sécuriser les comptes Windows connectés à des services tiers en appliquant des mots de passe uniques et des permissions limitées.

• Un PC sous Windows 10/11
• Accès administrateur pour la gestion des comptes et des permissions
• Un gestionnaire de mots de passe recommandé (ex. Bitwarden, KeePass)

• Méthode 1 : Configurer des comptes restreints sous Windows
• Méthode 2 : Gérer les accès et permissions via PowerShell

• Comptes restreints : Facilité de gestion et sécurité accrue
• PowerShell : Configuration avancée et automatisation

• Comptes restreints : Peut limiter certaines fonctionnalités
• PowerShell : Demande une bonne maîtrise des commandes


Ouvrir les Paramètres et aller dans Comptes
Sélectionner Famille et autres utilisateurs
Cliquer sur Ajouter un autre utilisateur
Choisir Je ne possède pas les informations de connexion
Sélectionner Ajouter un utilisateur sans compte Microsoft
Définir un mot de passe unique et robuste
Modifier le type de compte en Utilisateur standard

Ouvrir PowerShell en mode administrateur
Créer un compte restreint :
Code:
New-LocalUser "ServiceUser" -Password (ConvertTo-SecureString "MotDePasseSûr!" -AsPlainText -Force) -AccountNeverExpires
Ajouter l’utilisateur au groupe restreint :
Code:
Add-LocalGroupMember -Group "Utilisateurs" -Member "ServiceUser"
Vérifier les permissions attribuées :
Code:
Get-LocalUser -Name "ServiceUser"

• Activez l’authentification à deux facteurs (2FA) sur les services tiers liés.

• Évitez d’utiliser le même mot de passe pour plusieurs services.

• Utilisez un gestionnaire de mots de passe pour stocker vos accès en toute sécurité.

• Créez des comptes temporaires avec expiration automatique des accès.

• Support Microsoft
• Microsoft Learn - Sécurité Windows

• Sécuriser les comptes liés aux services tiers permet de limiter les risques d’intrusion et de protéger vos données sensibles sous Windows.