fr-FR windows-security computer

Emprunter l’identité d’un client après l’authentification

Vérifié avec Windows Security Options 25H2 — mis à jour le 25 juillet 2026

Stratégie de sécurité

Ceci est un paramètre « Options de sécurité » (Paramètres Windows > Paramètres de sécurité), appliqué par le moteur de sécurité — ce n'est pas un modèle d'administration (ADMX). Dans GPMC/gpedit, il se configure sous Stratégies locales > Options de sécurité.

Chemin dans la console GPO

Configuration ordinateur\Paramètres Windows\Paramètres de sécurité\Stratégies locales\Attribution des droits utilisateur

Description

L'affectation de ce privilège à un utilisateur permet aux programmes exécutés au nom de cet utilisateur d’emprunter l’identité d’un client. Imposer ce droit d’utilisateur pour ce type d’emprunt d’identité empêche un utilisateur non autorisé de convaincre un client de se connecter (par exemple, par un appel de procédure distante (RPC) ou par canaux nommés) à un service qu’il a créé, puis d’emprunter l’identité de ce client, ce qui peut élever les autorisations de l’utilisateur non autorisé à des niveaux administratifs ou système. Attention L'affectation de ce droit d’utilisateur peut constituer un risque pour la sécurité. N'affectez ce droit d’utilisateur qu’aux utilisateurs approuvés. Valeur par défaut : Administrateurs Service local Service réseau Service Remarque : par défaut, le groupe Service intégré est ajouté aux jetons d’accès des services qui sont démarrés par le Gestionnaire de contrôle des services. Le groupe Service est é

Stratégie de sécurité locale

SeImpersonatePrivilege

Ce paramètre n'a pas de clé de registre. Il est stocké dans la base de sécurité locale (LSA) et se configure via la console de stratégie de groupe ou secpol.msc.

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu