{"id":1308,"date":"2025-10-15T17:19:16","date_gmt":"2025-10-15T15:19:16","guid":{"rendered":"https:\/\/dyb.fr\/?p=1308"},"modified":"2025-10-15T17:19:16","modified_gmt":"2025-10-15T15:19:16","slug":"%f0%9f%a7%a9-comment-le-passage-dun-compte-microsoft-a-un-compte-local-provoque-le-verrouillage-du-compte","status":"publish","type":"post","link":"https:\/\/dyb.eu\/blog\/%f0%9f%a7%a9-comment-le-passage-dun-compte-microsoft-a-un-compte-local-provoque-le-verrouillage-du-compte\/","title":{"rendered":"\ud83e\udde9 Comment le passage d\u2019un compte Microsoft \u00e0 un compte local provoque le verrouillage du compte"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Lors d\u2019une mission de test, j'ai rencontr\u00e9 un comportement pour le moins surprenant sous <strong>Windows 11<\/strong> : le simple fait de convertir un compte Microsoft en compte local a conduit \u00e0 un <strong>verrouillage complet de la session<\/strong>, rendant impossible toute connexion.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Et se sentir enferm\u00e9 en dehors de chez soit, c'est jamais agr\u00e9able et pas stressant comme situation.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\ud83c\udfaf Contexte de l\u2019intervention<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Mon PC concern\u00e9 \u00e9tait utilis\u00e9 pour des tests d\u2019int\u00e9gration dans un environnement hybride (Windows\/Proxmox).<br>L\u2019objectif \u00e9tait de <strong>remplacer mon compte Microsoft personnel (<code>@live.com<\/code>) par un compte local \u201caperrot\u201d<\/strong>, pour des raisons de cyber.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019op\u00e9ration s\u2019est d\u00e9roul\u00e9e sans erreur apparente.<br>Mais apr\u00e8s red\u00e9marrage, impossible d\u2019ouvrir ma session locale :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><em>\u00ab Le compte r\u00e9f\u00e9renc\u00e9 est verrouill\u00e9. \u00bb<\/em><\/p>\n<\/blockquote>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\ud83d\udd0d Analyse du probl\u00e8me<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Court reboot pour d\u00e9clencher l'administrateur cach\u00e9, viens le moment de d\u00e9bug tout \u00e7a<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En consultant les journaux de s\u00e9curit\u00e9 Windows (Event ID 4625), plusieurs <strong>tentatives d\u2019authentification r\u00e9seau \u00e9chou\u00e9es<\/strong> ont \u00e9t\u00e9 d\u00e9tect\u00e9es, provenant d\u2019une adresse interne de type <code>10.x.x.x<\/code>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les \u00e9v\u00e9nements montraient clairement :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Raison de l\u2019\u00e9chec : Nom d\u2019utilisateur inconnu ou mot de passe incorrect\nNom du compte : aperrot\nDomaine du compte : live.fr\nType d\u2019ouverture : 3 (r\u00e9seau)\nProcessus d\u2019ouverture : NtLmSsp\n<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Ce type de connexion correspond \u00e0 une <strong>authentification NTLM sur un partage SMB distant<\/strong>.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\u2699\ufe0f La cause identifi\u00e9e<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Apr\u00e8s investigation, l\u2019origine a \u00e9t\u00e9 trouv\u00e9e :<br>un <strong>serveur Proxmox<\/strong> pr\u00e9sent sur mon r\u00e9seau de test, reli\u00e9 via un <strong>tunnel WireGuard<\/strong>, utilisait ce poste comme cible pour des <strong>sauvegardes SMB planifi\u00e9es<\/strong>.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">\ud83d\udd38 \u00c0 noter : aucune sauvegarde n\u2019\u00e9tait en cours au moment du probl\u00e8me.<br>Les processus Proxmox essayaient simplement de v\u00e9rifier la disponibilit\u00e9 du partage SMB avec les anciens identifiants.<\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Ces tentatives d\u2019acc\u00e8s \u00e9chou\u00e9es ont d\u00e9clench\u00e9, c\u00f4t\u00e9 Windows, la <strong>s\u00e9curit\u00e9 de verrouillage automatique du compte \u201caperrot\u201d<\/strong>, consid\u00e9rant les requ\u00eates r\u00e9p\u00e9t\u00e9es comme suspectes.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\ud83e\udded R\u00e9solution<\/h3>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Coupure temporaire du tunnel WireGuard<\/strong>, isolant le poste de tout trafic SMB externe.<\/li>\n\n\n\n<li><strong>R\u00e9activation du compte local<\/strong> via PowerShell : <code>Enable-LocalUser -Name \"aperrot\"<\/code><\/li>\n\n\n\n<li><strong>Red\u00e9marrage<\/strong> du poste.<br>\u2192 Le compte a imm\u00e9diatement retrouv\u00e9 un comportement normal, sans nouveau verrouillage.<\/li>\n<\/ol>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\ud83d\udca1 Enseignements tir\u00e9s<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ce cas met en \u00e9vidence plusieurs points cl\u00e9s :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Un <strong>simple changement de type de compte<\/strong> (Microsoft \u2192 local) peut laisser des traces d\u2019authentification sur le r\u00e9seau.<\/li>\n\n\n\n<li>Les <strong>tunnels VPN\/WireGuard<\/strong> peuvent maintenir des sessions NTLM m\u00eame lorsque les sauvegardes ou t\u00e2ches ne sont pas actives.<\/li>\n\n\n\n<li>Les <strong>services SMB ou scripts automatis\u00e9s<\/strong> configur\u00e9s sous un ancien compte doivent \u00eatre r\u00e9vis\u00e9s avant conversion d\u2019un profil Windows.<\/li>\n<\/ul>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">\ud83e\uddf0 Bonnes pratiques DYB pour \u00e9viter ce cas<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Dans un environnement de prod, veillez \u00e0 bien respecter quelques principes de base :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Utiliser un <strong>compte d\u00e9di\u00e9<\/strong> pour les sauvegardes r\u00e9seau, distinct des comptes utilisateurs interactifs.<\/li>\n\n\n\n<li>Couper les connexions VPN ou WireGuard pendant la conversion d\u2019un compte Microsoft vers un compte local.<\/li>\n\n\n\n<li>V\u00e9rifier les <strong>t\u00e2ches planifi\u00e9es<\/strong> et <strong>services<\/strong> ex\u00e9cut\u00e9s sous l\u2019ancien identifiant avant la modification.<\/li>\n\n\n\n<li>Apr\u00e8s conversion, <strong>purger les identifiants stock\u00e9s<\/strong> avec : <code>cmdkey \/list cmdkey \/delete:...<\/code><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Lors d\u2019une mission de test, j&rsquo;ai rencontr\u00e9 un comportement pour le moins surprenant sous Windows 11 : le simple fait de convertir un compte Microsoft en compte local a conduit \u00e0 un verrouillage complet de la session, rendant impossible toute connexion. Et se sentir enferm\u00e9 en dehors de chez soit, c&rsquo;est jamais agr\u00e9able et pas [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1310,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[28],"class_list":["post-1308","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-classe","tag-windows"],"_links":{"self":[{"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/posts\/1308","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/comments?post=1308"}],"version-history":[{"count":0,"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/posts\/1308\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/media\/1310"}],"wp:attachment":[{"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/media?parent=1308"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/categories?post=1308"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dyb.eu\/blog\/wp-json\/wp\/v2\/tags?post=1308"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}