Kaspersky Endpoint Security 11 for Windows

Protection par mot de passe

14 février 2024

ID 41045

L'ordinateur peut être utilisé par plusieurs personnes dont les connaissances informatiques varient. L'accès illimité des utilisateurs à Kaspersky Endpoint Security et à ses paramètres peut entraîner une réduction du niveau de sécurité de l'ordinateur dans son ensemble. La Protection par mot de passe permet de limiter l'accès des utilisateurs à Kaspersky Endpoint Security en fonction d'autorisations octroyées (par exemple, autorisation pour quitter l'application).

Si l'utilisateur qui a ouvert la session Windows (l'utilisateur de la session) est autorisé à réaliser l'action, Kaspersky Endpoint Security ne demande pas le nom d'utilisateur et le mot de passe ou le mot de passe temporaire. L'utilisateur a accès à Kaspersky Endpoint Security conformément aux autorisations octroyées.

Si l'utilisateur de session n'est pas autorisé à réaliser des actions, il peut accéder à l'application d'une des manières suivantes :

  • Saisie du nom d'utilisateur et du mot de passe.

    Ce mode est pratique pour l'utilisation quotidienne. Pour exécuter une action protégée par un mot de passe, il faut saisir les données du compte utilisateur du domaine de l'utilisateur qui possède l'autorisation requise. Dans ce cas, l'ordinateur doit se trouver dans le domaine. Si l'ordinateur n'est pas dans le domaine, vous pouvez utiliser le compte utilisateur KLAdmin.

  • Saisie d'un mot de passe temporaire.

    Cette méthode est pratique quand l'utilisateur se trouve en-dehors du réseau de l'entreprise et doit absolument obtenir un accès temporaire pour pouvoir réaliser une action interdite (par exemple, quitter l'application). А̀ l'issue de la validité du mot de passe temporaire ou à la fin de la session, l'application rétablit les valeurs antérieures des paramètres de Kaspersky Endpoint Security.

Si l'utilisateur tente d'exécuter une action protégée par un mot de passe, Kaspersky Endpoint Security propose à l'utilisateur de saisir le nom d'utilisateur et le mot de passe ou le mot de passe temporaire (cf. ill. ci-après).

Dans la fenêtre de saisie du mot de passe, vous pouvez changer de langue uniquement en appuyant sur les touches ALT+SHIFT. L'utilisation d'autres raccourcis, même s'ils sont configurés dans le système d'exploitation, ne fonctionne pas pour le changement de langue.

Sollicitation du mot de passe d'accès à Kaspersky Endpoint Security

Nom d'utilisateur et mot de passe

Pour pouvoir accéder à Kaspersky Endpoint Security, il faut absolument saisir les données du compte utilisateur du domaine. La Protection par mot de passe fonctionne avec les comptes utilisateur suivants :

  • KLAdmin. Compte d'administrateur sans aucune restriction d'accès à Kaspersky Endpoint Security. Le compte utilisateur KLAdmin peut réaliser n'importe quelle action protégée par un mot de passe. Il est impossible de retirer l'autorisation pour le compte utilisateur KLAdmin. Kaspersky Endpoint Security exige la définition du mot de passe du compte utilisateur KLAdmin lors de l'activation de la Protection par mot de passe.
  • Groupe "Tous". Groupe standard de Windows qui reprend tous les utilisateurs du réseau de l'entreprise. Les utilisateurs du groupe "Tous" peuvent accéder à l'application avec certaines restrictions.
  • Utilisateurs ou groupes distincts. Comptes utilisateurs pour lesquels vous pouvez configurer des autorisations particulières. Par exemple, si une action est interdite pour le groupe "Tous", vous pouvez l'autoriser pour un utilisateur ou un groupe en particulier.
  • Utilisateur de session. Compte de l'utilisateur qui a ouvert une session Windows. Vous pouvez changer d'utilisateur de session lors de la saisie du mot de passe (case Mémoriser le mot de passe pour la session actuelle). Dans ce cas, Kaspersky Endpoint Security désigne comme utilisateur de session. L'utilisateur dont vous avez saisi les identifiants au lieu de l'utilisateur qui a ouvert la session Windows.

Mot de passe temporaire

Le mot de passe temporaire permet d'octroyer un accès temporaire à Kaspersky Endpoint Security pour un ordinateur particulier hors du réseau de l'entreprise. L'administrateur crée un mot de passe temporaire pour un ordinateur distinct dans Kaspersky Security Center dans les propriétés de l'ordinateur de l'utilisateur. L'administrateur sélectionne les actions couvertes par le mot de passe temporaire, ainsi que la durée de validité de ce dernier.

Algorithme de fonctionnement de la Protection par mot de passe

Kaspersky Endpoint Security autorise ou non l'exécution d'une action protégée par mot de passe selon l'algorithme suivante (cf. ill. ci-dessous).

Algorithme de fonctionnement de la Protection par mot de passe

Dans cette section

Activation de la Protection par mot de passe

Octroi d'autorisations à des utilisateurs ou des groupes distincts

Utilisation du mot de passe temporaire pour octroyer un accès

Particularités des autorisations de la Protection par mot de passe

Réinitialisation du mot de passe KLAdmin

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.