Comment autoriser ou empêcher les utilisateurs de modifier leur mot de passe sur Windows 10 et 11

Comment autoriser ou empêcher les utilisateurs de modifier leur mot de passe dans l'image de la bannière du blog Windows

Ce tutoriel explique comment autoriser ou empêcher les utilisateurs de modifier leur mot de passe dans Windows 10 et Windows 11, en fournissant des instructions étape par étape pour restreindre les autorisations de modification de mot de passe pour les utilisateurs locaux. Vous y trouverez des explications sur l’utilisation de l’outil Utilisateurs et groupes locaux et de l’invite de commande PowerShell pour gérer les paramètres des mots de passe, ce qui vous permet de déterminer si les utilisateurs peuvent ou non modifier leurs propres mots de passe.

La gestion des mots de passe des comptes utilisateurs est une tâche administrative courante pour les appareils Windows 10 et Windows 11. Empêcher certains utilisateurs de changer de mot de passe est souvent nécessaire pour les utilisateurs qui ont de mauvaises habitudes en matière de mots de passe ou qui ne se souviennent pas de leurs mots de passe, ce qui permet aux administrateurs de gérer manuellement les mots de passe des utilisateurs eux-mêmes pour une meilleure surveillance.

Conditions préalables à la gestion des autorisations et des paramètres des mots de passe

Vous devez être connecté en tant qu’utilisateur disposant de droits d’administration pour gérer les paramètres du système Windows. Vous devez également effectuer une sauvegarde complète de vos fichiers importants et de votre système  avant d’apporter des modifications majeures à la configuration de votre appareil.

Instructions étape par étape : Autoriser ou empêcher les utilisateurs de modifier leur mot de passe dans Windows 10 et Windows 11

Plusieurs méthodes peuvent être utilisées pour gérer les autorisations des mots de passe des utilisateurs sur les appareils Windows 10 et Windows 11. Notez toutefois que toutes les méthodes ci-dessous concernent les comptes d’utilisateurs locaux de Windows. Si vous êtes administrateur d’un domaine Windows, vous devrez utiliser Azure AD ou Active Directory pour gérer vos utilisateurs.

Notez également qu’en tant qu’administrateur, il n’est pas possible d’empêcher votre propre compte utilisateur de modifier son mot de passe. Une erreur se produira si vous tentez cette opération afin d’éviter que vous ne puissiez vous connecter avec un compte d’administrateur.

Restreindre ou autoriser les changements de mot de passe à l’aide de la MMC Utilisateurs et groupes locaux (GUI)

Dans Windows 10 et Windows 11, le snap-in Utilisateurs et groupes locaux fournit une interface graphique pour la gestion des utilisateurs. Cet outil n’est disponible que dans les éditions Pro, Enterprise et Education du système d’exploitation Windows – les utilisateurs des versions Home devront utiliser la méthode de la ligne de commande.

Pour empêcher ou autoriser les utilisateurs à modifier leurs propres mots de passe à l’aide de la fonction Utilisateurs et groupes locaux, procédez comme suit :

  • Cliquez avec le bouton droit de la souris sur le bouton Démarrer et cliquez sur Exécuter
  • Saisissez lusrmgr.msc dans la boîte de dialogue Exécuter et appuyez sur OK
  • Cliquez sur Users dans l’arborescence de navigation du panneau de gauche
  • Cliquez avec le bouton droit de la souris sur l’utilisateur pour lequel vous souhaitez restreindre ou activer les changements de mot de passe et sélectionnez Properties

Utilisateurs et groupes locaux

  • Cochez la case User cannot change password pour empêcher l’utilisateur de modifier son propre mot de passe
  • Décochez la case User cannot change password pour faire l’inverse et leur permettre de modifier leur propre mot de passe
  • Cliquez sur OK pour fermer la fenêtre Propriétés de l’utilisateur et confirmer la modification

Boîte de dialogue Propriétés

Empêcher ou autoriser les changements de mot de passe des utilisateurs à l’aide de l’Invite de commande

Vous pouvez également utiliser l’invite de commande pour autoriser ou refuser les utilisateurs à gérer leurs propres mots de passe dans Windows 10 et Windows 11 en suivant les étapes suivantes :

  • Ouvrez une fenêtre élevée PowerShell ou Command Prompt
  • Exécutez la commande net user USERNAME /passwordchg:no pour empêcher l’utilisateur avec l’utilisateur USERNAME de mettre à jour son propre mot de passe
  • Exécutez la commande net user USERNAME /passwordchg:yes pour permettre à l’utilisateur avec l’utilisateur USERNAME de mettre à jour son propre mot de passe

Ces commandes utilisent la commande Windows net user pour mettre à jour les paramètres du mot de passe de l’utilisateur local. Vous devez remplacer USERNAME par le nom d’utilisateur de l’utilisateur dont vous souhaitez modifier les paramètres de changement de mot de passe.

Confirmation de l’interdiction faite à un utilisateur de modifier son propre mot de passe

La commande net user peut également être utilisée pour confirmer qu’un utilisateur a le droit de modifier son propre mot de passe en exécutant net user USERNAME (en remplaçant USERNAME par le compte d’utilisateur spécifié).

Dans les informations affichées par cette commande, vous pouvez confirmer que l’utilisateur actuel peut modifier son mot de passe en recherchant l’entrée User may change password .

Cas d’utilisation pour restreindre les changements de mot de passe des utilisateurs

Restreindre la possibilité pour les utilisateurs de modifier leur mot de passe est souvent le cas sur les machines partagées, afin d’éviter qu’un utilisateur ne modifie le mot de passe de manière à ce que les autres ne le connaissent pas (que ce soit intentionnellement ou non).

La prévention des changements de mot de passe est également utile pour les comptes utilisés par des enfants et dans les environnements où les utilisateurs sont irresponsables en matière de mots de passe. Dans ce dernier cas, certains administrateurs préfèrent créer eux-mêmes des mots de passe sécurisés et les fournir à leurs utilisateurs, ou vérifier manuellement les mots de passe pour s’assurer qu’ils sont appropriés avant de les mettre à jour.

Dans certains cas, il est nécessaire d’obliger les utilisateurs à modifier régulièrement leurs mots de passe pour des raisons de conformité. Lorsque les utilisateurs ne le font pas (et lorsque les tentatives pour les forcer à changer leur mot de passe lors de la prochaine connexion échouent), il peut être nécessaire de prendre le contrôle de la gestion de leur mot de passe afin de garantir que tous les comptes du réseau sont sécurisés.

Gestion des autorisations de mot de passe des utilisateurs pour plusieurs PC sous Windows 10 et Windows 11

La gestion de la sécurité de plusieurs appareils Windows 10 et Windows 11 devient rapidement fastidieuse à mesure que le nombre de PC que vous devez configurer, surveiller et maintenir à jour augmente.

La centralisation et l’automatisation des tâches administratives courantes, telles que la gestion des autorisations de mot de passe des utilisateurs pour leur permettre ou les empêcher de changer leur mot de passe, peuvent être réalisées à l’aide d’outils de gestion des appareils mobiles (MDM). NinjaOne fournit une solution MDM riche en fonctionnalités qui couvre tous vos appareils professionnels, ainsi que les appareils des employés qui sont utilisés pour le travail à distance.

Outre l’application des politiques de sécurité, NinjaOne vous permet d’automatiser d’autres tâches administratives courantes et d’appliquer les politiques de sécurité sur les appareils Windows 10, Windows 11, Apple, Android et Linux pour une couverture complète de votre infrastructure informatique.

Pour aller plus loin

Pour créer une équipe informatique efficace et performante, il est essentiel d’avoir une solution centralisée qui joue le rôle de nœud principal pour vos services. NinjaOne permet aux équipes informatiques de surveiller, gérer, sécuriser et prendre en charge tous les appareils, où qu’ils soient, sans avoir besoin d’une infrastructure complexe sur site.

Pour en savoir plus sur NinjaOne Endpoint Management, participez à une visite guidée, ou profitez d’un essai gratuit de la plateforme NinjaOne.

You might also like

Prêt à simplifier les aspects les plus complexes de l'informatique et de la sécurité ?
×

Voir NinjaOne en action !

En soumettant ce formulaire, j'accepte la politique de confidentialité de NinjaOne.

Termes et conditions NinjaOne

En cliquant sur le bouton “J’accepte” ci-dessous, vous indiquez que vous acceptez les termes juridiques suivants ainsi que nos conditions d’utilisation:

  • Droits de propriété: NinjaOne possède et continuera de posséder tous les droits, titres et intérêts relatifs au script (y compris les droits d’auteur). NinjaOne vous accorde une licence limitée pour l’utilisation du script conformément à ces conditions légales.
  • Limitation de l’utilisation: Les scripts ne peuvent être utilisés qu’à des fins personnelles ou professionnelles internes légitimes et ne peuvent être partagés avec d’autres entités.
  • Interdiction de publication: Vous n’êtes en aucun cas autorisé à publier le script dans une bibliothèque de scripts appartenant à, ou sous le contrôle d’un autre fournisseur de logiciels.
  • Clause de non-responsabilité: Le texte est fourni “tel quel” et “tel que disponible”, sans garantie d’aucune sorte. NinjaOne ne promet ni ne garantit que le script sera exempt de défauts ou qu’il répondra à vos besoins ou attentes particulières.
  • Acceptation des risques: L’utilisation du script est sous votre propre responsabilité. Vous reconnaissez qu’il existe certains risques inhérents à l’utilisation du script, et vous comprenez et assumez chacun de ces risques.
  • Renonciation et exonération de responsabilité: Vous ne tiendrez pas NinjaOne pour responsable des conséquences négatives ou involontaires résultant de votre utilisation du script, et vous renoncez à tout droit ou recours légal ou équitable que vous pourriez avoir contre NinjaOne en rapport avec votre utilisation du script.
  • EULA: Si vous êtes un client de NinjaOne, votre utilisation du script est soumise au contrat de licence d’utilisateur final qui vous est applicable (End User License Agreement (EULA)).