fr-FR windows computer

Limiter l’accès à distance au service journal des événements

Vérifié avec Windows 11 25H2 — mis à jour le 12 juillet 2026

Windows 11 25H2

Pris en charge sur : Au moins Windows 11 version 22H1

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Composants Windows\Service Journal des événements

Description

Ce paramètre de stratégie contrôle les utilisateurs distants qui seront autorisés à se connecter au service de journal des événements sur cette machine. Si vous activez cette stratégie, vous pouvez limiter le groupe auquel les utilisateurs distants doivent appartenir pour se connecter au service de journal des événements sur cette machine. Vous pouvez exiger que les utilisateurs distants soient membres de l’un des groupes intégrés suivants : • Utilisateurs authentifiés • Lecteurs de journaux des événements • Administrateurs Si vous désactivez ou ne configurez pas cette stratégie, la valeur par défaut sera Utilisateurs authentifiés. Pour les versions antérieures de Windows, seuls les utilisateurs authentifiés étaient pris en charge. Pour maintenir la compatibilité avec les versions antérieures, les connexions locales au service seront toujours autorisées à partir d’utilisateurs authentifiés. Ce paramètre ne contrôle pas l’accès aux journaux individuels. Une fois qu’une connexion à distance est autorisée, elle doit toujours avoir accès aux ressources spécifiques qu’elle tente d’utiliser.

Registre

HKLM Software\Policies\Microsoft\Windows\EventLog

Nom de valeur : EnableRemoteRpcAccessRestrictions

Activé : EnableRemoteRpcAccessRestrictions = 1

Désactivé : EnableRemoteRpcAccessRestrictions = 0

Plus d'options disponibles

Options

Choisissez l’un des paramètres suivants :
RpcAccess_Remote_Setting enum
  • Utilisateurs authentifiés -> 0 (défaut)
  • Lecteurs de journaux d'événements -> 1
  • Administrateurs -> 2

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Limiter l’accès à distance au service journal des événements
; State: Enabled
; Supported on: Au moins Windows 11 version 22H1

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\EventLog]
"EnableRemoteRpcAccessRestrictions"=dword:00000001
"RpcAccess_Remote_Setting"=dword:00000000
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Limiter l’accès à distance au service journal des événements
# State: Enabled
# Supported on: Au moins Windows 11 version 22H1

$path = 'HKLM:\Software\Policies\Microsoft\Windows\EventLog'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'EnableRemoteRpcAccessRestrictions' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'RpcAccess_Remote_Setting' -Value 0 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu