Stocker les mots de passe en utilisant un chiffrement réversible
Vérifié avec Windows Security Options 25H2 — mis à jour le 25 juillet 2026
Stratégie de sécurité
Ceci est un paramètre « Options de sécurité » (Paramètres Windows > Paramètres de sécurité), appliqué par le moteur de sécurité — ce n'est pas un modèle d'administration (ADMX). Dans GPMC/gpedit, il se configure sous Stratégies locales > Options de sécurité.
Chemin dans la console GPO
Configuration ordinateur\Paramètres Windows\Paramètres de sécurité\Stratégies de compte\Stratégie de mot de passe Description
Ce paramètre de sécurité détermine si le système d’exploitation stocke les mots de passe en utilisant un chiffrement réversible. Cette stratégie est destinée aux applications qui utilisent des protocoles nécessitant la connaissance du mot de passe de l’utilisateur à des fins d’authentification. Le stockage des mots de passe avec un chiffrement réversible est fondamentalement identique au stockage des versions des mots de passe en texte clair. Pour cette raison, cette stratégie ne doit être activée que si les impératifs de l’application prévalent sur la nécessité de protéger les informations des mots de passe. Cette stratégie est requise lors de l’utilisation de l’authentification CHAP (Challenge-Handshake Authentication Protocol) par accès distant ou IAS (Internet Authentication Services). Elle est aussi requise lors de l’utilisation de l’authentification Digest dans IIS (Internet Information Services). Valeur par défaut : Désactivé
Stratégie de sécurité locale
ClearTextPassword Ce paramètre n'a pas de clé de registre. Il est stocké dans la base de sécurité locale (LSA) et se configure via la console de stratégie de groupe ou secpol.msc.