fr-FR windows computer

Définir la stratégie d’installation ActiveX pour les sites faisant partie des zones de confiance

Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026

Windows 11 25H2

Pris en charge sur : Au minimum Windows Vista

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Composants Windows\Service d’installation ActiveX

Description

Ce paramètre de stratégie permet de gérer l’installation des contrôles ActiveX pour les sites qui figurent dans une zone de confiance. Si vous activez ce paramètre de stratégie, les contrôles ActiveX sont installés selon le paramétrage défini par ce paramètre de stratégie. Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les contrôles ActiveX demandent confirmation à l’utilisateur avant l’installation. Si le site de confiance utilise le protocole HTTPS, ce paramètre de stratégie permet également de contrôler la façon dont le service d’installation ActiveX répond aux erreurs de certificat. Par défaut, toutes les connexions HTTPS doivent fournir un certificat de serveur répondant à tous les critères de validation. Si vous savez qu’un site de confiance présente une erreur de certificat mais que vous voulez tout de même l’approuver, vous pouvez sélectionner les erreurs de certificat que vous souhaitez ignorer. Remarque : ce paramètre de stratégie s’applique à tous les sites figurant dans des zones de confiance.

Registre

HKLM SOFTWARE\Policies\Microsoft\Windows\AxInstaller\AxISURLZonePolicies

Plus d'options disponibles

Options

Stratégie d’installation des contrôles ActiveX signés par un éditeur approuvé
InstallTrustedOCX enum
  • Ne pas installer -> 0
  • Demander à l’utilisateur -> 1
  • Installer de manière silencieuse -> 2 (défaut)
Stratégie d’installation des contrôles ActiveX signés
InstallSignedOCX enum
  • Ne pas installer -> 0
  • Demander à l’utilisateur -> 1 (défaut)
  • Installer de manière silencieuse -> 2
Stratégie d’installation des contrôles ActiveX non signés
InstallUnSignedOCX enum
  • Ne pas installer -> 0 (défaut)
  • Demander à l’utilisateur -> 1
Autorité de certification inconnue
IgnoreUnknownCA boolean - défaut : 0
Nom de certificat non valide
IgnoreInvalidCN boolean - défaut : 0
Date de validation du certificat expirée
IgnoreInvalidCertDate boolean - défaut : 0
Utilisation incorrecte du certificat
IgnoreWrongCertUsage boolean - défaut : 0

MDM / Intune (CSP)

./Device/Vendor/MSFT/Policy/Config/ADMX_ActiveXInstallService/AxISURLZonePolicies
Appareil Depuis Windows 10, version 2004 with KB5005101 [10.0.19041.1202] and later | Windows 10, version 20H2 with KB5005101 [10.0.19042.1202] and later | Windows 10, version 21H1 with KB5005101 [10.0.19043.1202] and later | Windows 11, version 21H2 [10.0.22000] and later Mapping officiel (Microsoft Learn)

Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Définir la stratégie d’installation ActiveX pour les sites faisant partie des zones de confiance
; State: Enabled
; Supported on: Au minimum Windows Vista

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AxInstaller\AxISURLZonePolicies]
"InstallTrustedOCX"=dword:00000002
"InstallSignedOCX"=dword:00000001
"InstallUnSignedOCX"=dword:00000000
"IgnoreUnknownCA"=dword:00000000
"IgnoreInvalidCN"=dword:00000000
"IgnoreInvalidCertDate"=dword:00000000
"IgnoreWrongCertUsage"=dword:00000000
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Définir la stratégie d’installation ActiveX pour les sites faisant partie des zones de confiance
# State: Enabled
# Supported on: Au minimum Windows Vista

$path = 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\AxInstaller\AxISURLZonePolicies'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'InstallTrustedOCX' -Value 2 -Type DWord
Set-ItemProperty -Path $path -Name 'InstallSignedOCX' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'InstallUnSignedOCX' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name 'IgnoreUnknownCA' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name 'IgnoreInvalidCN' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name 'IgnoreInvalidCertDate' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name 'IgnoreWrongCertUsage' -Value 0 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu