Pourquoi créer un utilisateur dédié
Plutôt que d'utiliser en permanence le compte Administrateur intégré, créer un compte dédié pour l'usage courant réduit les conséquences d'une erreur de manipulation, et permet de donner un accès limité à une autre personne sans partager les identifiants administrateur.
Créer le compte
Depuis Paramètres > Comptes > Autres utilisateurs, ajoute un nouveau compte local. Renseigne un nom d'utilisateur et un mot de passe fort.
Alternative en ligne de commande, via PowerShell en tant qu'administrateur :
New-LocalUser "monutilisateur" -Password (Read-Host -AsSecureString "Mot de passe") -FullName "Mon Utilisateur"
Autoriser la connexion RDP
Par défaut, seuls les membres du groupe Administrateurs peuvent se connecter en Bureau à distance. Pour autoriser un compte standard :
- Ouvre sysdm.cpl (Propriétés système), onglet Utilisation à distance.
- Clique sur Sélectionner des utilisateurs.
- Ajoute le compte créé à la liste des utilisateurs autorisés en Bureau à distance.
Accorder des droits administrateur (si nécessaire)
Si le compte a réellement besoin de droits d'administration, ajoute-le au groupe Administrateurs :
Add-LocalGroupMember -Group "Administrateurs" -Member "monutilisateur"
Supprimer un accès
Retirer un compte du groupe Utilisateurs du Bureau à distance (ou le désactiver entièrement depuis Paramètres > Comptes) coupe immédiatement son accès RDP, sans affecter les autres comptes du système.