fr-FR windows computer

Définir la période de rotation des clés de sauvegarde DPAPI

Vérifié avec Windows 11 25H2 — mis à jour le 10 juillet 2026

Windows 11 25H2

Pris en charge sur : Au minimum Windows Server 2016

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Système\DPAPI

Description

Ce paramètre de stratégie spécifie la période de rotation des clés de sauvegarde DPAPI. Vous pouvez utiliser ce paramètre pour remplacer la valeur par défaut de 90 jours. Définissez 0 pour désactiver la rotation des clés de sauvegarde DPAPI. Si vous activez ce paramètre de stratégie, définissez le nombre de jours pendant lesquels le système attend avant de générer une nouvelle clé de sauvegarde DPAPI. Si vous désactivez ou ne configurez pas ce paramètre de stratégie, la valeur par défaut de 90 jours est utilisée.

Registre

HKLM Software\Policies\Microsoft\Windows\DPAPI

Plus d'options disponibles

Options

Spécifiez la période de rotation en jours des clés de sauvegarde DPAPI. Définissez zéro pour désactiver la rotation des clés de sauvegarde DPAPI.
DomainBackupKeyRotationPeriod decimal - plage 0-18262 - défaut : 90

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Définir la période de rotation des clés de sauvegarde DPAPI
; State: Enabled
; Supported on: Au minimum Windows Server 2016

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\DPAPI]
"DomainBackupKeyRotationPeriod"=dword:0000005a
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Définir la période de rotation des clés de sauvegarde DPAPI
# State: Enabled
# Supported on: Au minimum Windows Server 2016

$path = 'HKLM:\Software\Policies\Microsoft\Windows\DPAPI'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DomainBackupKeyRotationPeriod' -Value 90 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu