Ce tutoriel explique comment autoriser ou empêcher les utilisateurs de modifier leur mot de passe dans Windows 10 et Windows 11, en fournissant des instructions étape par étape pour restreindre les autorisations de modification de mot de passe pour les utilisateurs locaux. Vous y trouverez des explications sur l’utilisation de l’outil Utilisateurs et groupes locaux et de l’invite de commande PowerShell pour gérer les paramètres des mots de passe, ce qui vous permet de déterminer si les utilisateurs peuvent ou non modifier leurs propres mots de passe.
La gestion des mots de passe des comptes utilisateurs est une tâche administrative courante pour les appareils Windows 10 et Windows 11. Empêcher certains utilisateurs de changer de mot de passe est souvent nécessaire pour les utilisateurs qui ont de mauvaises habitudes en matière de mots de passe ou qui ne se souviennent pas de leurs mots de passe, ce qui permet aux administrateurs de gérer manuellement les mots de passe des utilisateurs eux-mêmes pour une meilleure surveillance.
Conditions préalables à la gestion des autorisations et des paramètres des mots de passe
Vous devez être connecté en tant qu’utilisateur disposant de droits d’administration pour gérer les paramètres du système Windows. Vous devez également effectuer une sauvegarde complète de vos fichiers importants et de votre système avant d’apporter des modifications majeures à la configuration de votre appareil.
Instructions étape par étape : Autoriser ou empêcher les utilisateurs de modifier leur mot de passe dans Windows 10 et Windows 11
Plusieurs méthodes peuvent être utilisées pour gérer les autorisations des mots de passe des utilisateurs sur les appareils Windows 10 et Windows 11. Notez toutefois que toutes les méthodes ci-dessous concernent les comptes d’utilisateurs locaux de Windows. Si vous êtes administrateur d’un domaine Windows, vous devrez utiliser Azure AD ou Active Directory pour gérer vos utilisateurs.
Notez également qu’en tant qu’administrateur, il n’est pas possible d’empêcher votre propre compte utilisateur de modifier son mot de passe. Une erreur se produira si vous tentez cette opération afin d’éviter que vous ne puissiez vous connecter avec un compte d’administrateur.
Restreindre ou autoriser les changements de mot de passe à l’aide de la MMC Utilisateurs et groupes locaux (GUI)
Dans Windows 10 et Windows 11, le snap-in Utilisateurs et groupes locaux fournit une interface graphique pour la gestion des utilisateurs. Cet outil n’est disponible que dans les éditions Pro, Enterprise et Education du système d’exploitation Windows – les utilisateurs des versions Home devront utiliser la méthode de la ligne de commande.
Pour empêcher ou autoriser les utilisateurs à modifier leurs propres mots de passe à l’aide de la fonction Utilisateurs et groupes locaux, procédez comme suit :
- Cliquez avec le bouton droit de la souris sur le bouton Démarrer et cliquez sur Exécuter
- Saisissez lusrmgr.msc dans la boîte de dialogue Exécuter et appuyez sur OK
- Cliquez sur Users dans l’arborescence de navigation du panneau de gauche
- Cliquez avec le bouton droit de la souris sur l’utilisateur pour lequel vous souhaitez restreindre ou activer les changements de mot de passe et sélectionnez Properties
- Cochez la case User cannot change password pour empêcher l’utilisateur de modifier son propre mot de passe
- Décochez la case User cannot change password pour faire l’inverse et leur permettre de modifier leur propre mot de passe
- Cliquez sur OK pour fermer la fenêtre Propriétés de l’utilisateur et confirmer la modification
Empêcher ou autoriser les changements de mot de passe des utilisateurs à l’aide de l’Invite de commande
Vous pouvez également utiliser l’invite de commande pour autoriser ou refuser les utilisateurs à gérer leurs propres mots de passe dans Windows 10 et Windows 11 en suivant les étapes suivantes :
- Ouvrez une fenêtre élevée PowerShell ou Command Prompt
- Exécutez la commande net user USERNAME /passwordchg:no pour empêcher l’utilisateur avec l’utilisateur USERNAME de mettre à jour son propre mot de passe
- Exécutez la commande net user USERNAME /passwordchg:yes pour permettre à l’utilisateur avec l’utilisateur USERNAME de mettre à jour son propre mot de passe
Ces commandes utilisent la commande Windows net user pour mettre à jour les paramètres du mot de passe de l’utilisateur local. Vous devez remplacer USERNAME par le nom d’utilisateur de l’utilisateur dont vous souhaitez modifier les paramètres de changement de mot de passe.
Confirmation de l’interdiction faite à un utilisateur de modifier son propre mot de passe
La commande net user peut également être utilisée pour confirmer qu’un utilisateur a le droit de modifier son propre mot de passe en exécutant net user USERNAME (en remplaçant USERNAME par le compte d’utilisateur spécifié).
Dans les informations affichées par cette commande, vous pouvez confirmer que l’utilisateur actuel peut modifier son mot de passe en recherchant l’entrée User may change password .
Cas d’utilisation pour restreindre les changements de mot de passe des utilisateurs
Restreindre la possibilité pour les utilisateurs de modifier leur mot de passe est souvent le cas sur les machines partagées, afin d’éviter qu’un utilisateur ne modifie le mot de passe de manière à ce que les autres ne le connaissent pas (que ce soit intentionnellement ou non).
La prévention des changements de mot de passe est également utile pour les comptes utilisés par des enfants et dans les environnements où les utilisateurs sont irresponsables en matière de mots de passe. Dans ce dernier cas, certains administrateurs préfèrent créer eux-mêmes des mots de passe sécurisés et les fournir à leurs utilisateurs, ou vérifier manuellement les mots de passe pour s’assurer qu’ils sont appropriés avant de les mettre à jour.
Dans certains cas, il est nécessaire d’obliger les utilisateurs à modifier régulièrement leurs mots de passe pour des raisons de conformité. Lorsque les utilisateurs ne le font pas (et lorsque les tentatives pour les forcer à changer leur mot de passe lors de la prochaine connexion échouent), il peut être nécessaire de prendre le contrôle de la gestion de leur mot de passe afin de garantir que tous les comptes du réseau sont sécurisés.
Gestion des autorisations de mot de passe des utilisateurs pour plusieurs PC sous Windows 10 et Windows 11
La gestion de la sécurité de plusieurs appareils Windows 10 et Windows 11 devient rapidement fastidieuse à mesure que le nombre de PC que vous devez configurer, surveiller et maintenir à jour augmente.
La centralisation et l’automatisation des tâches administratives courantes, telles que la gestion des autorisations de mot de passe des utilisateurs pour leur permettre ou les empêcher de changer leur mot de passe, peuvent être réalisées à l’aide d’outils de gestion des appareils mobiles (MDM). NinjaOne fournit une solution MDM riche en fonctionnalités qui couvre tous vos appareils professionnels, ainsi que les appareils des employés qui sont utilisés pour le travail à distance.
Outre l’application des politiques de sécurité, NinjaOne vous permet d’automatiser d’autres tâches administratives courantes et d’appliquer les politiques de sécurité sur les appareils Windows 10, Windows 11, Apple, Android et Linux pour une couverture complète de votre infrastructure informatique.