Emprunter l’identité d’un client après l’authentification
Vérifié avec Windows Security Options 25H2 — mis à jour le 25 juillet 2026
Stratégie de sécurité
Ceci est un paramètre « Options de sécurité » (Paramètres Windows > Paramètres de sécurité), appliqué par le moteur de sécurité — ce n'est pas un modèle d'administration (ADMX). Dans GPMC/gpedit, il se configure sous Stratégies locales > Options de sécurité.
Chemin dans la console GPO
Configuration ordinateur\Paramètres Windows\Paramètres de sécurité\Stratégies locales\Attribution des droits utilisateur Description
L'affectation de ce privilège à un utilisateur permet aux programmes exécutés au nom de cet utilisateur d’emprunter l’identité d’un client. Imposer ce droit d’utilisateur pour ce type d’emprunt d’identité empêche un utilisateur non autorisé de convaincre un client de se connecter (par exemple, par un appel de procédure distante (RPC) ou par canaux nommés) à un service qu’il a créé, puis d’emprunter l’identité de ce client, ce qui peut élever les autorisations de l’utilisateur non autorisé à des niveaux administratifs ou système. Attention L'affectation de ce droit d’utilisateur peut constituer un risque pour la sécurité. N'affectez ce droit d’utilisateur qu’aux utilisateurs approuvés. Valeur par défaut : Administrateurs Service local Service réseau Service Remarque : par défaut, le groupe Service intégré est ajouté aux jetons d’accès des services qui sont démarrés par le Gestionnaire de contrôle des services. Le groupe Service est é
Stratégie de sécurité locale
SeImpersonatePrivilege Ce paramètre n'a pas de clé de registre. Il est stocké dans la base de sécurité locale (LSA) et se configure via la console de stratégie de groupe ou secpol.msc.