Niveau de risque par défaut pour les pièces jointes
Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026
Pris en charge sur : Au minimum Windows XP Professionnel avec SP2
Chemin dans la console GPO
Configuration utilisateur\Modèles d'administration\Composants Windows\Gestionnaire de pièces jointes Description
Ce paramètre de stratégie vous permet de gérer le niveau de risque par défaut des types de fichiers. Pour personnaliser totalement le niveau de risque des pièces jointes, vous devrez peut-être également configurer la logique de confiance des pièces jointes. Risque élevé : si la pièce jointe figure dans la liste des types de fichiers à risque élevé et provient de la zone restreinte, Windows empêche l’utilisateur d’accéder au fichier. Si le fichier provient de la zone Internet, Windows demande à l’utilisateur s’il souhaite accéder au fichier. Risque modéré : si la pièce jointe figure dans la liste des types de fichiers à risque modéré et provient de la zone restreinte ou d’Internet, Windows demande à l’utilisateur s’il souhaite accéder au fichier. Risque faible : si la pièce jointe figure dans la liste des types de fichiers à risque faible, Windows laisse l’utilisateur accéder au fichier, quelles que soient les informations de zone du fichier. Si vous activez ce paramètre de stratégie, vous pouvez spécifier le niveau de risque par défaut en fonction des types de fichiers. Si vous désactivez ce paramètre de stratégie, Windows active par défaut le niveau de risque modéré. Si vous ne configurez pas ce paramètre de stratégie, Windows active par défaut le niveau de risque modéré.
Registre
Software\Microsoft\Windows\CurrentVersion\Policies\Associations MDM / Intune (CSP)
./User/Vendor/MSFT/Policy/Config/ADMX_AttachmentManager/AM_SetFileRiskLevel Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Niveau de risque par défaut pour les pièces jointes
; State: Enabled
; Supported on: Au minimum Windows XP Professionnel avec SP2
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations]
"DefaultFileTypeRisk"=dword:00001807 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Niveau de risque par défaut pour les pièces jointes
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Microsoft\Windows\CurrentVersion\Policies\Associations'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DefaultFileTypeRisk' -Value 6151 -Type DWord Intune XML
OMA-URI: ./User/Vendor/MSFT/Policy/Config/ADMX_AttachmentManager/AM_SetFileRiskLevel
Data type: String
Value:
<enabled/>
<data id="AM_RiskLevel" value="6151"/> Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Niveau de risque par défaut pour les pièces jointes
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\Software\Microsoft\Windows\CurrentVersion\Policies\Associations' -Name 'DefaultFileTypeRisk' -Expected 6151 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Niveau de risque par défaut pour les pièces jointes
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Microsoft\Windows\CurrentVersion\Policies\Associations'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DefaultFileTypeRisk' -Value 6151 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Niveau de risque par défaut pour les pièces jointes
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Niveau de risque par défaut pour les pièces jointes
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\Software\Microsoft\Windows\CurrentVersion\Policies\Associations' -Name 'DefaultFileTypeRisk' -Expected 6151 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Niveau de risque par défaut pour les pièces jointes
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Microsoft\Windows\CurrentVersion\Policies\Associations'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DefaultFileTypeRisk' -Value 6151 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).