Privilèges

Un compte ayant les privilèges « administrateur » permet de tout faire, sans aucun contrôle, sur le poste de travail et parfois même sur tous les postes de travail en réseau, voire certains serveurs de l’unité.

Les logiciels espions propagés par des sites alléchants, ou des pièces jointes de mails accrocheurs, « chassent » les comptes administrateurs . Ces logiciels s'exécutant à partir d'une application lancée par un utilisateur n'ayant pas les droits d'administrateur feront, très souvent, beaucoup moins de dégâts et, la plupart du temps, seront totalement inefficaces.

Il convient d’utiliser au quotidien et en particulier pour naviguer sur internet un compte ne possédant pas les privilèges « administrateur »

Certains utilisateurs (essentiellement ceux qui travaillent sur des portables) peuvent avoir un compte avec des privilèges « administrateur » et le mot de passe associé. Dans ce cas, pour les opérations, comme des mises à jour, qui demandent les droits « administrateur » on utilisera préférentiellement les mécanismes du système d’exploitation qui permettent temporairement d’élever ses privilèges (sudo sous Unix et dérivés (LinuX, Mac, FreeBSD...), UAC ou « Exécuter en tant qu’administrateur » sous Windows).