Qu’est-ce que le Contrôle de compte d’utilisateur (UAC) dans Windows ?
Le Contrôle de compte d’utilisateur (UAC) est une fonction de sécurité de Windows qui demande une confirmation lorsqu’un programme tente d’effectuer des modifications au niveau du système. Ces modifications peuvent inclure l’installation de logiciels, la modification de dossiers système protégés, le changement de paramètres de sécurité, la modification du Registre, l’installation de pilotes ou l’exécution d’outils avec des privilèges administrateur.
L’UAC est conçu pour empêcher l’élévation silencieuse des privilèges. Même si votre compte est un compte administrateur, Windows exécute généralement les programmes ordinaires avec des autorisations d’utilisateur standard jusqu’à ce qu’une action élevée soit approuvée. Lorsqu’une élévation est nécessaire, Windows affiche une invite UAC telle que Voulez-vous autoriser cette application à apporter des modifications à votre appareil ?.
Quand l’UAC apparaît généralement
- Lorsque vous installez ou désinstallez des programmes de bureau.
- Lorsqu’un programme écrit dans des dossiers protégés comme
C:\WindowsouC:\Program Files. - Lorsque vous ouvrez des outils d’administration comme
regedit.exe,services.mscou une Invite de commandes élevée. - Lorsqu’un fichier d’installation, un installateur de pilote, un utilitaire système ou un script demande des privilèges administrateur.
- Lorsqu’un compte utilisateur standard a besoin d’un mot de passe administrateur pour continuer.
Protège les zones système
L’UAC aide à bloquer les modifications non approuvées des dossiers Windows protégés, des paramètres système, des pilotes et des composants de sécurité.
Sépare le travail normal et le travail élevé
Les comptes administrateur peuvent continuer à exécuter les applications quotidiennes sans droits administrateur complets tant qu’une élévation n’est pas nécessaire.
Avertit avant les changements à risque
L’invite vous donne la possibilité d’arrêter un installateur, un script ou un outil inconnu avant qu’il ne modifie le système.
Explication des niveaux de notification UAC dans Windows 10 et Windows 11
Windows propose un curseur dans la fenêtre Paramètres du Contrôle de compte d’utilisateur. Ce curseur n’est pas seulement un simple interrupteur activé/désactivé. Il contrôle la fréquence des notifications Windows et indique si l’invite apparaît sur le bureau sécurisé.
| Niveau UAC | Ce qu’il fait | Meilleure utilisation | Impact sur la sécurité |
|---|---|---|---|
| Toujours m’avertir | Affiche une invite lorsque des applications tentent d’apporter des modifications et lorsque vous modifiez des paramètres Windows. | PC à haute sécurité, ordinateurs partagés, systèmes de test et scénarios de nettoyage de logiciels malveillants. | Maximum |
| M’avertir uniquement lorsque des applications tentent d’apporter des modifications | Affiche des invites pour l’élévation des applications, mais généralement pas pour vos propres modifications de paramètres Windows. | Paramètre par défaut recommandé pour la plupart des utilisateurs à domicile et au bureau. | Recommandé |
| M’avertir uniquement lorsque des applications tentent d’apporter des modifications, sans assombrir le bureau | Affiche des invites, mais ne bascule pas vers le bureau sécurisé. | Systèmes où les invites sur le bureau sécurisé provoquent des problèmes d’affichage, d’accès à distance ou d’accessibilité. | Réduit |
| Ne jamais m’avertir | Supprime la plupart des notifications UAC pour les comptes administrateur. | Dépannage temporaire uniquement, pas pour une utilisation quotidienne. | Le plus faible |
EnableLUA ou la stratégie de sécurité équivalente, et nécessite un redémarrage.
Paramètres UAC recommandés pour la sécurité de Windows
Pour la plupart des utilisateurs, la meilleure option est le niveau par défaut : M’avertir uniquement lorsque des applications tentent d’apporter des modifications à mon ordinateur. Il permet une utilisation quotidienne pratique de Windows tout en affichant des avertissements avant que des applications n’obtiennent un niveau administrateur.
✓ Gardez l’UAC activé lorsque
- Vous utilisez le PC pour la banque, le travail ou des données personnelles.
- D’autres personnes utilisent aussi le même compte Windows ou le même ordinateur.
- Vous téléchargez souvent des logiciels, pilotes, archives ou scripts.
- Vous ne faites pas entièrement confiance à chaque programme installé sur le système.
- L’appareil est connecté à une entreprise, une école ou un réseau géré.
✗ Désactivez l’UAC uniquement lorsque
- Vous testez une application héritée de confiance qui échoue avec l’UAC activé.
- Vous diagnostiquez des problèmes d’installation ou d’autorisations sur un PC contrôlé.
- Vous comprenez le risque et prévoyez de restaurer l’UAC ensuite.
- L’ordinateur est hors ligne, isolé ou utilisé seulement pour une tâche de test précise.
- Vous disposez d’une sauvegarde complète ou d’un point de restauration avant de modifier la stratégie de sécurité.
Comment modifier les paramètres UAC depuis le Panneau de configuration
La façon la plus simple de configurer l’UAC consiste à ouvrir la fenêtre intégrée Paramètres du Contrôle de compte d’utilisateur. Cette méthode fonctionne dans Windows 10 et Windows 11.
Méthode 1 : ouvrir les paramètres UAC depuis la recherche
- Ouvrez le menu Démarrer.
- Tapez Contrôle de compte d’utilisateur.
- Cliquez sur Modifier les paramètres de contrôle de compte d’utilisateur.
- Déplacez le curseur vers le niveau de notification souhaité.
- Cliquez sur OK.
- Confirmez l’invite UAC si Windows demande une autorisation.
Méthode 2 : ouvrir les paramètres UAC avec la boîte de dialogue Exécuter
C’est la méthode la plus rapide si vous connaissez le nom de la commande.
- Appuyez sur Win + R.
- Tapez la commande suivante et appuyez sur Entrée :
Commande ExécuterUserAccountControlSettings.exe
- Déplacez le curseur vers le niveau préféré.
- Cliquez sur OK et approuvez la modification.
Méthode 3 : ouvrir les paramètres UAC depuis le Panneau de configuration
- Ouvrez le Panneau de configuration.
- Accédez à Comptes d’utilisateurs.
- Cliquez de nouveau sur Comptes d’utilisateurs si nécessaire.
- Sélectionnez Modifier les paramètres de contrôle de compte d’utilisateur.
- Choisissez le niveau de notification et cliquez sur OK.
Comment désactiver les invites UAC dans Windows avec le curseur
Pour désactiver la plupart des notifications UAC depuis l’interface graphique, placez le curseur sur Ne jamais m’avertir. C’est la méthode la plus courante lorsque les utilisateurs veulent désactiver les invites UAC.
- Appuyez sur Win + R.
- Tapez
UserAccountControlSettings.exeet appuyez sur Entrée. - Faites glisser le curseur vers le bas jusqu’à Ne jamais m’avertir.
- Cliquez sur OK.
- Approuvez l’invite finale.
- Redémarrez l’ordinateur si une application ou une stratégie précise se comporte encore comme si l’ancien paramètre était actif.
Comment réactiver l’UAC
- Ouvrez de nouveau
UserAccountControlSettings.exe. - Replacez le curseur au niveau par défaut : M’avertir uniquement lorsque des applications tentent d’apporter des modifications à mon ordinateur.
- Cliquez sur OK.
- Redémarrez Windows si vous aviez précédemment modifié le Registre ou les paramètres de stratégie.
Comment désactiver ou restaurer l’UAC avec l’Éditeur du Registre
Les utilisateurs avancés peuvent configurer l’UAC via le Registre. C’est utile lorsque le curseur graphique ne suffit pas, lorsque vous devez vérifier des valeurs exactes ou lorsque vous réparez un système dont les paramètres UAC ont été modifiés par un outil de réglage.
Chemin du Registre pour les paramètres UAC
Chemin du RegistreHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
| Valeur du Registre | Rôle | Valeur courante |
|---|---|---|
EnableLUA |
Contrôle si l’UAC et le mode Approbation administrateur sont activés. | 1 activé, 0 désactivé |
ConsentPromptBehaviorAdmin |
Contrôle la manière dont les comptes administrateur sont invités à confirmer l’élévation. | 5 est une valeur par défaut courante ; 0 élève sans invite |
PromptOnSecureDesktop |
Contrôle si les invites UAC apparaissent sur le bureau sécurisé. | 1 bureau sécurisé activé, 0 désactivé |
Désactiver complètement l’UAC avec l’Éditeur du Registre
- Appuyez sur Win + R, tapez
regedit, puis appuyez sur Entrée. - Accédez à
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System. - Double-cliquez sur
EnableLUA. - Définissez les données de la valeur sur
0. - Cliquez sur OK.
- Redémarrez Windows.
EnableLUA sur 0 est plus fort que simplement choisir Ne jamais m’avertir. Utilisez cette option uniquement pour le dépannage, les tests contrôlés ou la compatibilité avec des logiciels hérités.
Restaurer les valeurs UAC recommandées du Registre
Pour restaurer le comportement UAC habituel, remettez EnableLUA sur 1. Vous pouvez également restaurer le comportement des invites administrateur et le paramètre du bureau sécurisé.
Valeurs recommandéesEnableLUA = 1
ConsentPromptBehaviorAdmin = 5
PromptOnSecureDesktop = 1
Comment configurer l’UAC avec l’Invite de commandes ou PowerShell
Les méthodes en ligne de commande sont utiles pour les administrateurs, les scripts, les réparations et l’assistance à distance. Exécutez ces commandes depuis un terminal élevé.
Vérifier les valeurs UAC actuelles du Registre
Invite de commandesreg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v EnableLUA
reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v ConsentPromptBehaviorAdmin
reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v PromptOnSecureDesktop
PowerShellGet-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" |
Select-Object EnableLUA, ConsentPromptBehaviorAdmin, PromptOnSecureDesktop
Désactiver complètement l’UAC depuis l’Invite de commandes
Cette commande définit EnableLUA sur 0. Redémarrez Windows après l’avoir exécutée.
Invite de commandes élevéereg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v EnableLUA /t REG_DWORD /d 0 /f
Restaurer les paramètres UAC recommandés depuis l’Invite de commandes
Invite de commandes élevéereg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v EnableLUA /t REG_DWORD /d 1 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v ConsentPromptBehaviorAdmin /t REG_DWORD /d 5 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v PromptOnSecureDesktop /t REG_DWORD /d 1 /f
Redémarrer Windows après une modification complète de l’UAC
Commande de redémarrageshutdown /r /t 0
ConsentPromptBehaviorAdmin ou PromptOnSecureDesktop, un redémarrage est souvent moins critique que lors de la modification de EnableLUA. Pour un test propre, redémarrez tout de même.
Comment configurer l’UAC avec la stratégie de sécurité locale ou la stratégie de groupe
Les éditions Windows Pro, Enterprise et Education incluent des outils de stratégie qui exposent les paramètres UAC de manière plus descriptive. Windows Home n’inclut généralement pas l’éditeur complet de stratégie de sécurité locale ou de stratégie de groupe.
Ouvrir la stratégie de sécurité locale
- Appuyez sur Win + R.
- Tapez
secpol.mscet appuyez sur Entrée. - Accédez à Stratégies locales → Options de sécurité.
- Faites défiler jusqu’aux stratégies qui commencent par Contrôle de compte d’utilisateur.
Paramètres de stratégie UAC importants
| Stratégie | Ce qu’elle contrôle | État recommandé |
|---|---|---|
| Contrôle de compte d’utilisateur : exécuter les comptes d’administrateurs en mode d’approbation administrateur | Active ou désactive le comportement UAC principal pour les comptes administrateur. | Activé |
| Contrôle de compte d’utilisateur : comportement de l’invite d’élévation pour les administrateurs en mode d’approbation administrateur | Contrôle si les administrateurs voient des invites de consentement, des invites d’identification ou aucune invite. | Demander le consentement pour les fichiers binaires non-Windows |
| Contrôle de compte d’utilisateur : basculer vers le Bureau sécurisé lors d’une demande d’élévation | Contrôle si le bureau est assombri et isolé pendant les invites. | Activé |
| Contrôle de compte d’utilisateur : détecter les installations d’applications et demander l’élévation | Contrôle la détection des installateurs et les invites d’élévation. | Activé |
Utiliser l’Éditeur de stratégie de groupe
Sur les éditions Windows gérées ou professionnelles, vous pouvez aussi ouvrir gpedit.msc et utiliser le même chemin d’options de sécurité.
Corriger les paramètres UAC grisés, verrouillés ou qui ne fonctionnent pas
Si les paramètres UAC sont indisponibles, se réinitialisent après un redémarrage ou ne correspondent pas à la position du curseur, vérifiez les autorisations du compte, les stratégies, les valeurs du Registre et l’état de gestion de l’appareil.
Utiliser un compte administrateur
Les utilisateurs standard peuvent déclencher des invites UAC, mais ne peuvent généralement pas modifier la stratégie UAC globale sans identifiants administrateur.
Type de compteRechercher une stratégie locale
Ouvrez secpol.msc ou gpedit.msc et vérifiez si des stratégies UAC sont explicitement configurées.
Inspecter les valeurs du Registre
Confirmez EnableLUA, ConsentPromptBehaviorAdmin et PromptOnSecureDesktop dans la clé de stratégie UAC.
Problèmes courants et solutions
| Problème | Cause probable | Que faire |
|---|---|---|
| Le curseur UAC est grisé | Vous n’utilisez pas un compte administrateur, ou une stratégie contrôle le paramètre. | Connectez-vous comme administrateur et vérifiez secpol.msc, gpedit.msc ou la clé de stratégie du Registre. |
| L’UAC se réactive après redémarrage | Une stratégie de domaine, une stratégie MDM, un logiciel de sécurité ou un outil de durcissement système restaure le paramètre. | Vérifiez la gestion du compte professionnel ou scolaire, la stratégie de domaine et les logiciels de gestion de sécurité installés. |
| Les applications demandent encore une autorisation administrateur | L’application nécessite une élévation, le compte est standard ou l’UAC a seulement été réduit plutôt que complètement désactivé. | Exécutez l’application comme administrateur uniquement si elle est fiable, ou vérifiez la valeur exacte de EnableLUA. |
| Les applications modernes ou les fonctionnalités Windows se comportent étrangement | L’UAC a été complètement désactivé avec EnableLUA = 0. |
Restaurez EnableLUA = 1 et redémarrez Windows. |
Restaurer une base sûre
Si vous ne savez pas ce qui a été modifié, restaurez les valeurs recommandées du Registre, redémarrez Windows, puis ajustez le curseur depuis la fenêtre graphique des paramètres UAC.
Base sûrereg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v EnableLUA /t REG_DWORD /d 1 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v ConsentPromptBehaviorAdmin /t REG_DWORD /d 5 /f
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v PromptOnSecureDesktop /t REG_DWORD /d 1 /f
shutdown /r /t 0
FAQ : configuration et désactivation de l’UAC dans Windows 10 et Windows 11
Q Dois-je désactiver l’UAC dans Windows ? ▼
Q Ne jamais m’avertir est-il identique à une désactivation complète de l’UAC ? ▼
EnableLUA sur 0 ou désactiver Exécuter les comptes d’administrateurs en mode d’approbation administrateur, puis redémarrer Windows.
Q La désactivation de l’UAC me donne-t-elle des droits administrateur complets en permanence ? ▼
Q Pourquoi Windows affiche-t-il encore des invites après la modification du curseur UAC ? ▼
EnableLUA et les stratégies UAC dans secpol.msc.
Q Puis-je désactiver l’UAC pour un seul programme ? ▼
Q Dois-je redémarrer après avoir modifié l’UAC ? ▼
EnableLUA ou la stratégie de sécurité équivalente, redémarrez Windows afin que le système charge correctement le nouveau comportement de sécurité.
🧩 Résumé et points clés
Vous pouvez configurer le Contrôle de compte d’utilisateur dans Windows 10 et Windows 11 depuis les paramètres du Contrôle de compte d’utilisateur, le Panneau de configuration, l’Éditeur du Registre, l’Invite de commandes, PowerShell, la stratégie de sécurité locale ou la stratégie de groupe. Le paramètre quotidien le plus sûr est généralement le niveau par défaut qui vous avertit lorsque des applications tentent d’apporter des modifications.
Si vous désactivez l’UAC, considérez-le comme une étape temporaire de dépannage. Après avoir testé ou installé un logiciel hérité fiable, restaurez EnableLUA = 1, utilisez le comportement d’invite recommandé et gardez le bureau sécurisé activé pour une protection plus forte.