fr-FR windows user

Signature de code pour les packages de pilotes

Vérifié avec Windows 11 25H2 — mis à jour le 10 juillet 2026

Windows 11 25H2

Pris en charge sur : Windows Server 2003, Windows XP et Windows 2000 uniquement

Chemin dans la console GPO

Configuration utilisateur\Modèles d'administration\Système\Installation de pilotes

Description

Détermine la façon dont le système répond lorsqu’un utilisateur essaie d’installer des fichiers de package de pilotes qui n’ont pas été signés numériquement. Ce paramètre établit la réponse la moins sécurisée permise sur les systèmes des utilisateurs du groupe. Les utilisateurs peuvent utiliser l’application Système dans le Panneau de configuration pour sélectionner un paramètre plus sécurisé, mais lorsque ce paramètre est activé, le système n’implémente aucun paramétrage moins sécurisé que celui établi par le paramètre. Lorsque vous activez ce paramètre, utilisez la liste déroulante pour spécifier la réponse voulue. -- « Ignorer » permet de procéder à l’installation même si elle inclut des fichiers non signés. -- « Avertir » notifie l’utilisateur que les fichiers ne sont pas signés numériquement, et le laisse décider s’il convient d’arrêter ou de poursuivre l’installation, et de permettre ou non l’installation des fichiers non signés. « Avertir » est le paramètre par défaut. -- « Bloquer » empêche l’installation des fichiers non signés. En conséquence, l’installation s’arrête et aucun des fichiers du package de pilote n’est installé. Pour modifier la sécurité des fichiers de pilote sans activer un paramètre, utilisez l’application Système dans le Panneau de configuration. Cliquez avec le bouton droit sur Poste de travail, cliquez sur Propriétés, cliquez sur l’onglet Matériel, puis cliquez sur le bouton Signature du pilote.

Registre

HKCU Software\Policies\Microsoft\Windows NT\Driver Signing

Plus d'options disponibles

Options

Lorsque Windows détecte un fichier pilote sans signature numérique :
BehaviorOnFailedVerify enum
  • Ignorer -> 0
  • Avertir -> 1 (défaut)
  • Bloquer -> 2

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Signature de code pour les packages de pilotes
; State: Enabled
; Supported on: Windows Server 2003, Windows XP et Windows 2000 uniquement

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows NT\Driver Signing]
"BehaviorOnFailedVerify"=dword:00000001
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Signature de code pour les packages de pilotes
# State: Enabled
# Supported on: Windows Server 2003, Windows XP et Windows 2000 uniquement
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.

$path = 'HKCU:\Software\Policies\Microsoft\Windows NT\Driver Signing'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'BehaviorOnFailedVerify' -Value 1 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu