Aller au contenu
Vous pensez être piraté en ce moment ?Piraté en ce moment ? Diagnostic gratuit, réponse immédiate au téléphone — 07 51 13 37 69
Fiche pratique

Je n’ai plus les droits administrateur sur mon PC : les retrouver

Windows refuse d’installer quoi que ce soit, et la fenêtre de confirmation réclame un mot de passe d’administrateur que vous n’avez jamais choisi. Voici le test qui dit en dix secondes si votre compte a vraiment perdu ses droits, les quatre causes possibles, et ce qui reste faisable quand plus aucun administrateur n’existe.

Partager

↑ Ce conseil fait partie du guide : Ordinateur et appareils piratés

Comment récupérer les droits administrateur sur Windows 10 ?

Depuis un compte qui a encore les droits, ouvrez une invite de commandes en administrateur et tapez net localgroup Administrateurs VotreNom /add. S’il ne reste aucun compte administrateur sur la machine, aucune manipulation légitime ne les rend : il faut sauvegarder les fichiers, puis réinstaller Windows. Vérifiez d’abord qui est administrateur.

  1. Taper net localgroup Administrateurs dans une invite
  2. Repérer les comptes encore administrateurs
  3. Ouvrir une session avec l’un d’eux
  4. Paramètres, Comptes, Autres utilisateurs, Modifier le type
  5. Fermer la session Windows, puis la rouvrir

Êtes-vous encore administrateur ? Le test en dix secondes

Première chose : savoir si votre compte d’utilisateur a vraiment perdu ses droits d’administrateur. Dans l’atelier, une fois sur trois, la réponse est non : le compte est intact, et c’est autre chose qui bloque. Trois vérifications, de la plus simple à la plus fiable.

Illustration : un compte d'utilisateur Windows privé de ses droits d'administrateur
La liste des administrateurs se lit sans aucun droit particulier : c'est la retirer qui en demande.

Les Paramètres, d’abord. Paramètres → Comptes → Vos informations : sous votre nom, Windows écrit « Administrateur », ou rien — et rien veut dire utilisateur standard. Rapide, mais cet écran se trompe quand le profil de session est abîmé : il lit ce qu’il croit, pas la base de comptes.

La commande qui tranche. Tapez cmd dans le Menu Démarrer, ouvrez l’invite de commandes — inutile de l’élever ici — et entrez :

net localgroup Administrateurs

La réponse est littérale, et c’est elle qui fait foi : « Nom alias : Administrateurs », puis « Les membres du groupe Administrateurs disposent d’un accès complet et illimité à l’ordinateur et au domaine », puis la liste sous le mot « Membres », et « La commande s’est terminée correctement. » Votre nom de compte y figure, ou il n’y figure pas : il n’y a pas de troisième état.

Un ordinateur portable ouvert sur un bureau en bois, un carnet et un stylo posés à côté
La liste des administrateurs se lit sans aucun droit particulier : c’est la retirer qui en demande.

Le détail qui fait paniquer pour rien. Beaucoup de tutoriels conseillent whoami /groups. Dans une invite ordinaire, elle affiche BUILTIN\Administrateurs suivi de « Groupe utilisé pour les refus uniquement » : lue de travers, on croit les droits retirés. C’est faux — le contrôle de compte d’utilisateur filtre le jeton tant que la fenêtre n’est pas élevée, et la même commande en administrateur montre le groupe actif. Le numéro à droite, S-1-5-32-544, est l’identifiant du groupe ; il est le même sur toutes les machines, quelle que soit la langue.

Enfin, net user suivi du nom du compte affiche la ligne « Appartient aux groupes locaux », avec *Administrateurs si le compte en fait partie.

Si la commande répond « Le nom de groupe spécifié est introuvable »

Le groupe porte le nom de la langue de Windows : Administrateurs en français, Administrators en anglais. Pour ne pas dépendre du nom, PowerShell interroge l’identifiant : Get-LocalGroupMember -SID S-1-5-32-544. Même réponse, sans le piège de la traduction.

Les messages exacts de Windows, et ce qu’ils veulent dire

Le mot « administrateur » apparaît dans une dizaine de fenêtres, et toutes ne parlent pas de la même chose. Une seule signe vraiment une perte de droits : « Pour continuer, tapez un nom et un mot de passe d’administrateur », avec en dessous la liste des comptes qui, eux, en ont. Cette liste est précieuse : elle nomme les administrateurs de la machine.

Ce que Windows afficheCe que ça veut direOù regarder
« Pour continuer, tapez un nom et un mot de passe d’administrateur »Votre compte est utilisateur standardLa liste des comptes proposés
La fenêtre de confirmation n’offre plus que NonAucun administrateur utilisable sur ce postenet localgroup Administrateurs
« Accès refusé » sur un dossier précisProblème de propriétaire du dossier, autre sujetla fiche « accès refusé »
« Certains paramètres sont gérés par votre organisation »Machine gérée, ou stratégie posée dans le registre« géré par votre organisation »

Un cas mérite d’être isolé : « Le Gestionnaire des tâches a été désactivé par votre administrateur ». Là, votre compte garde tous ses droits — c’est une valeur de registre qui parle en son nom, et elle se retire en dix secondes.

Les quatre causes réelles d’une perte de droits

Sur un ordinateur personnel, un compte ne se rétrograde pas tout seul. Quatre explications, et les deux premières dominent largement ce que je vois passer.

  1. Quelqu’un, ou quelque chose, a modifié le type de votre compte. Il faut déjà être administrateur pour le faire : dépannage qui a mal tourné, faux technicien qui a pris la main à distance « pour vérifier la ligne », ou programme lancé après un clic sur Oui dans une fenêtre de contrôle de compte d’utilisateur. Un accès à distance resté ouvert suffit à refaire l’opération autant de fois qu’il le faut.
  2. Le PC est géré par une organisation. Entreprise, école, ou un compte professionnel ajouté un jour dans Paramètres → Comptes → Accès Professionnel ou Scolaire. Les droits sont retirés volontairement, la stratégie se réapplique à chaque ouverture de session, et il n’y a rien à forcer : la demande passe par le service informatique.
  3. Le seul administrateur a disparu. Compte supprimé lors d’un ménage, compte d’un ancien propriétaire, ou compte local dont personne n’a plus le mot de passe. Le compte Administrateur intégré à Windows est désactivé par défaut depuis Windows Vista : il ne sert pas de filet.
  4. Le profil de session est abîmé. Le compte est bien administrateur dans la base de comptes, mais la session s’ouvre mal et le jeton est incomplet. Symptôme : un bureau vide au démarrage. C’est le profil temporaire, et il se répare sans toucher aux droits.
Deux gestes à ne pas faire tout de suite

N’installez aucun utilitaire promettant de « débloquer les droits administrateur » : il faudrait justement ces droits pour l’installer, et ce qui s’installe quand même est un programme indésirable. Et si la machine appartient à votre employeur, ne contournez rien : la stratégie reviendra, et la tentative est journalisée.

Un compte administrateur que vous ne connaissez pas

Ici, ce n’est plus une question de réglage. Si net localgroup Administrateurs affiche un nom qui n’est ni le vôtre ni celui d’un proche — Assistance, Support, Admin, User1, ou une suite de lettres —, quelqu’un s’est donné les clés de l’ordinateur. Ne le supprimez pas tout de suite : lisez-le.

net user NomDuCompte donne trois dates qui racontent l’histoire : « Mot de passe : dernier changmt. », « Dernier accès », et l’état « Compte : actif ». Un compte dont le mot de passe a été posé le jour même où un « technicien » a appelé n’a plus rien d’un mystère.

Le journal de sécurité de Windows, lui, nomme l’auteur. Observateur d’événements → Journaux Windows → Sécurité, puis Filtrer le journal actuel. Trois numéros d’événement suffisent :

  • 4720 — « Un compte d’utilisateur a été créé ». Donne le nom créé et, dans la section Sujet, le compte qui l’a créé.
  • 4732 — « Un membre a été ajouté à un groupe de sécurité local ». C’est l’événement de la promotion : il nomme le groupe (Administrateurs), le membre ajouté et l’auteur de l’ajout.
  • 4733 — le symétrique : un membre retiré d’un groupe de sécurité local. C’est lui qui date votre rétrogradation.

Deux limites sérieuses. D’abord, lire le journal de sécurité demande les droits administrateur : vous ne pouvez pas consulter la preuve avant d’avoir récupéré ce qui vous a été retiré, ou depuis un autre compte administrateur. Ensuite, ce journal efface le plus ancien pour écrire le plus récent. wevtutil gl Security affiche sa taille maximale : maxSize: 20971520, soit 20 Mo par défaut — souvent plusieurs semaines sur un poste de maison, beaucoup moins sur une machine très sollicitée. La trace n’attend pas.

Dans l’ordre : photographier l’écran de net localgroup Administrateurs et de net user, noter les dates, puis changer les mots de passe depuis un autre appareil sain, en commençant par la boîte mail et en activant la double authentification — l’ordre complet est ici. Le compte intrus se supprime après. Et pour savoir qui a ouvert une session et quand, l’événement 4624 le dit.

Reprendre les droits quand il reste un administrateur

Le cas simple, réglé en deux minutes : ouvrir une session Windows avec un compte figurant dans la liste des administrateurs, puis remettre le vôtre dans le groupe. Trois chemins, le même résultat.

MéthodePour quiDurée
Paramètres → ComptesToutes les éditions2 minutes
Commande net localgroupToutes les éditions10 secondes
netplwiz ou lusrmgr.mscFamille / Professionnel1 minute

1. Par les Paramètres

  1. Ouvrir la session du compte administrateur.
  2. Paramètres → Comptes → Autres utilisateurs.
  3. Dérouler la ligne de votre compte, cliquer sur Modifier le type de compte.
  4. Choisir Administrateur dans la liste, valider.
  5. Fermer la session, rouvrir la vôtre. Le changement n’est lu qu’à l’ouverture de session.

2. Par la ligne de commande

Plus rapide. Clic du bouton droit sur cmd dans le Menu Démarrer, Exécuter en tant qu’administrateur, puis :

net localgroup Administrateurs "Nom du compte" /add

Deux réponses possibles. « La commande s’est terminée correctement. » : c’est fait. « Erreur système 5. Accès refusé. » : l’invite de commandes n’a pas été ouverte en administrateur — c’est l’erreur la plus courante sur cette commande.

Attention au nom à taper : celui que donne net user, pas le prénom affiché sur l’écran d’accueil. Sur un compte Microsoft, les deux diffèrent presque toujours : Windows fabrique le nom local à partir des premiers caractères de l’adresse e-mail. Le nom affiché peut être Marie Dupont quand le compte s’appelle marie.

3. Par netplwiz ou lusrmgr.msc

Windows + R, puis netplwiz : la fenêtre Comptes d’utilisateurs, un clic sur le compte, Propriétés, onglet Appartenance au groupe, et la case Administrateur. Sur une édition Professionnel, lusrmgr.msc fait la même chose ; cette console n’est pas fournie avec l’édition Famille, et son absence n’est pas une panne.

Le compte « Administrateur » intégré : la fausse bonne idée

Les forums conseillent net user Administrateur /active:yes. Elle fonctionne — mais exige une invite déjà élevée. Elle ne sert donc à rien à qui vient de perdre ses droits, et tout à qui veut un filet avant l’incident. Activé, ce compte n’a souvent aucun mot de passe : à ne pas laisser ainsi sur une machine partagée.

Dernier cas heureux : le compte administrateur est un compte Microsoft dont personne ne se souvient du mot de passe. Rien n’est perdu — la réinitialisation se fait en ligne depuis un téléphone, et la nouvelle valeur ouvre la session dès que le PC voit Internet.

Quand il ne reste aucun administrateur

Il faut le dire franchement, parce que personne ne l’écrit : si aucun compte administrateur n’est utilisable, il n’existe aucune manipulation honnête qui rende les droits. Ce n’est pas une faiblesse de Windows, c’est sa raison d’être : sans cette barrière, un ordinateur portable volé s’ouvrirait en trois minutes.

On trouve en ligne des marches à suivre qui démarrent sur un support d’installation pour remplacer un fichier du système et obtenir une invite de commandes avant l’écran de connexion. Je ne les détaille pas, et ce n’est pas de la pudeur : elles marchent pareil sur l’ordinateur de quelqu’un d’autre. C’est le premier outil de celui qui vient de ramasser un portable volé.

Ces méthodes butent de toute façon sur le chiffrement. Si le disque est protégé par BitLocker — activé par défaut sur beaucoup de machines livrées avec Windows 11 —, aucun démarrage sur support externe ne lit quoi que ce soit sans les 48 chiffres de la clé de récupération.

Le chemin réaliste est donc en deux temps, et il préserve vos fichiers :

  1. Sortir les données d’abord. Un utilisateur standard lit son propre dossier sans problème. Copiez Documents, Images, Bureau et Téléchargements sur un disque externe ou une clé USB, et vérifiez la copie en ouvrant deux ou trois fichiers — la méthode complète est dans la fiche sauvegarde.
  2. Réinstaller Windows ensuite. Une installation propre recrée un premier compte, administrateur. Comptez une demi-journée avec les pilotes et les logiciels. Et si l’origine est une intrusion, c’est de toute façon la bonne décision : quand une réinstallation a vraiment un sens.

Dernière précision : Réinitialiser ce PC en conservant les fichiers ne remplace pas une réinstallation, car l’opération garde les comptes et leur type. Si le seul compte restant est un utilisateur standard, il l’est encore après.

Ce qui ne sert à rien

  • Créer un nouveau compte. Sous Windows 11, l’écran d’ajout d’un compte demande justement une élévation.
  • Désactiver le contrôle de compte d’utilisateur. Baisser le curseur de l’UAC ne donne aucun droit : cela supprime seulement la fenêtre de confirmation. Sur une machine où un autre a la main, c’est retirer la dernière alerte.
  • Démarrer en mode sans échec. Ce mode charge moins de pilotes, mais il ouvre la même session avec les mêmes appartenances de groupe. Il ne rend pas des droits.
  • Télécharger un fichier .bat trouvé sur un forum. Un script qu’on ne lit pas, lancé sur une machine dont un inconnu a peut-être la main : un fichier dont on doute s’analyse avant de s’ouvrir.
  • Appeler le numéro affiché par une fenêtre d’alerte. Aucun message de Windows ne donne de numéro de téléphone. Celui qui s’affiche est celui d’un faux support technique, et il demandera précisément les droits qui vous manquent.
  • Supprimer le compte inconnu en premier geste. Avec lui partent la date de création et le nom qui servaient de preuve, pour un dépôt de plainte comme pour comprendre par où c’est entré.

Quand s’arrêter et appeler

Deux situations où je préfère un appel à dix manipulations : un compte administrateur inconnu dans la liste, et un compte qui redevient standard à chaque redémarrage. Dans les deux cas, quelque chose garde la main, et remettre le compte dans le groupe ne règle rien.

Le diagnostic est gratuit, 15 minutes au téléphone : vous me lisez la sortie de net localgroup Administrateurs et le message exact que Windows affiche, et je vous dis s’il y a du travail. Si oui, l’assistance à distance commence à 19 € la demi-heure, et le nettoyage d’une machine où un intrus avait les droits à 39 €. Déroulé et tarifs affichés d’avance, ou décrivez votre situation par écrit.

Questions fréquentes

Un compte administrateur inconnu, est-ce forcément un piratage ?

Non. Les constructeurs et les magasins laissent parfois un compte de maintenance, un ancien propriétaire aussi. Ce qui tranche, c’est la date : net user affiche le dernier changement de mot de passe et le dernier accès. Une date récente, sur une machine que vous êtes seul à utiliser, n’a plus d’explication innocente.

Mon compte redevient utilisateur standard à chaque redémarrage

Alors quelque chose refait l’opération. Soit une stratégie appliquée à l’ouverture de session parce que la machine est gérée, soit un programme lancé au démarrage, soit un accès à distance encore ouvert. Tant que la source n’est pas trouvée, remettre le compte dans le groupe ne sert à rien, et la machine est à considérer comme compromise.

Le PC est celui de mon employeur ou de l’école : que puis-je demander ?

L’installation d’un logiciel, le plus souvent, pas les droits. Le retrait des droits sur un poste professionnel est une mesure de sécurité normale, et le contourner est une faute même quand on y arrive. La demande passe par le service informatique, qui peut installer à votre place.

Faut-il changer mes mots de passe après ça ?

Oui dès qu’un compte inconnu apparaît dans la liste, ou qu’un tiers a pris la main à distance : qui a eu les droits a pu lire les mots de passe enregistrés dans le navigateur. On commence par la boîte mail, depuis un autre appareil, et on active la double authentification.

À lire aussi : savoir qui a utilisé l’ordinateur · fermer un accès à distance resté ouvert.

EA

Étienne AubryTechnicien informatique au Mans depuis dix ans. Cette fiche vient de ce que je vois passer au téléphone, pas d’un manuel. En savoir plus.

Un poste de supervision de sécurité : tableau de bord des menaces en temps réel, carnet d'analyse d'impact et schéma de segmentation réseau
Un doute ? Appelez

Un administrateur inconnu dans la liste ?

Diagnostic gratuit au téléphone (15 minutes) : vous me lisez la liste des administrateurs, et on décide.

07 51 13 37 69

  • Diagnostic gratuit
  • Sans engagement
  • Le Mans, Sarthe et à distance
Cybermalveillance.gouv.fr Voir la fiche Fix72