Enregistrer l’événement lorsque le niveau d’avertissement de quota est dépassé
Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026
Pris en charge sur : Au minimum Windows 2000
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Système\Quotas de disque Description
Ce paramètre de stratégie détermine si le système enregistre un événement dans le journal d’application quand les utilisateurs atteignent leurs niveaux d’avertissement de quota de disque sur un volume. Si vous activez ce paramètre de stratégie, le système enregistre un événement. Si vous désactivez ce paramètre, aucun événement n’est enregistré. Lorsque vous activez ou désactivez ce paramètre de stratégie, le système désactive l’option « Enregistrer l’événement lorsqu’un utilisateur excède son niveau d’avertissement » correspondante sous l’onglet Quota pour que les administrateurs ne puissent pas modifier la journalisation pendant qu’un paramètre est en vigueur. Si vous ne configurez pas ce paramètre de stratégie, aucun événement n’est enregistré, mais les administrateurs peuvent utiliser l’option de l’onglet Quota pour modifier le paramètre de journalisation. Ce paramètre de stratégie n’affecte pas la fenêtre Entrées de quota sous l’onglet Quota. Même sans événement enregistré, les utilisateurs peuvent détecter qu’ils ont atteint leur niveau d’avertissement car leur statut change dans la fenêtre Entrées de quota. Remarque : pour trouver l’option de journalisation, dans Poste de travail, cliquez avec le bouton droit sur le nom d’un volume NTFS, cliquez sur Propriétés, puis cliquez sur l’onglet Quota.
Registre
Software\Policies\Microsoft\Windows NT\DiskQuota Nom de valeur : LogEventOverThreshold
Activé : LogEventOverThreshold = 1
Désactivé : LogEventOverThreshold = 0
MDM / Intune (CSP)
./Device/Vendor/MSFT/Policy/Config/ADMX_DiskQuota/DQ_LogEventOverThreshold Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Enregistrer l’événement lorsque le niveau d’avertissement de quota est dépassé
; State: Enabled
; Supported on: Au minimum Windows 2000
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\DiskQuota]
"LogEventOverThreshold"=dword:00000001 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Enregistrer l’événement lorsque le niveau d’avertissement de quota est dépassé
# State: Enabled
# Supported on: Au minimum Windows 2000
$path = 'HKLM:\Software\Policies\Microsoft\Windows NT\DiskQuota'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'LogEventOverThreshold' -Value 1 -Type DWord Intune XML
OMA-URI: ./Device/Vendor/MSFT/Policy/Config/ADMX_DiskQuota/DQ_LogEventOverThreshold
Data type: String
Value:
<enabled/> Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Enregistrer l’événement lorsque le niveau d’avertissement de quota est dépassé
# State: Enabled
# Supported on: Au minimum Windows 2000
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows NT\DiskQuota' -Name 'LogEventOverThreshold' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Enregistrer l’événement lorsque le niveau d’avertissement de quota est dépassé
# State: Enabled
# Supported on: Au minimum Windows 2000
$path = 'HKLM:\Software\Policies\Microsoft\Windows NT\DiskQuota'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'LogEventOverThreshold' -Value 1 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Enregistrer l’événement lorsque le niveau d’avertissement de quota est dépassé
# State: Enabled
# Supported on: Au minimum Windows 2000
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Enregistrer l’événement lorsque le niveau d’avertissement de quota est dépassé
# State: Enabled
# Supported on: Au minimum Windows 2000
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows NT\DiskQuota' -Name 'LogEventOverThreshold' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Enregistrer l’événement lorsque le niveau d’avertissement de quota est dépassé
# State: Enabled
# Supported on: Au minimum Windows 2000
$path = 'HKLM:\Software\Policies\Microsoft\Windows NT\DiskQuota'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'LogEventOverThreshold' -Value 1 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).