fr-FR windows-server computer

Personnaliser le message des erreurs d’accès refusé

Vérifié avec Windows Server 2025 — mis à jour le 30 juillet 2026

Windows Server 2025

Pris en charge sur : Au minimum Windows Server 2012, Windows 8 ou Windows RT

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Système\Assistance en cas d’accès refusé

Description

Ce paramètre de stratégie définit le message que les utilisateurs voient s’afficher lorsqu’ils ne sont pas autorisés à accéder à un fichier ou un dossier. Vous pouvez personnaliser le message d’accès refusé pour y ajouter du texte et des liens supplémentaires. Vous pouvez également permettre aux utilisateurs d’envoyer un courrier électronique pour demander l’autorisation d’accéder au fichier ou au dossier dont l’accès leur a été refusé. Si vous activez ce paramètre de stratégie, les utilisateurs reçoivent un message d’accès refusé provenant des serveurs de fichiers sur lesquels ce paramètre de stratégie est appliqué. Si vous désactivez ce paramètre de stratégie, les utilisateurs voient s’afficher un message d’accès refusé qui ne propose aucune des fonctionnalités contrôlées par ce paramètre de stratégie, quelle que soit la configuration du serveur de fichiers. Si vous ne configurez pas ce paramètre de stratégie, les utilisateurs voient s’afficher un message d’accès refusé standard, à moins que le serveur de fichiers ne soit configuré de sorte à afficher le message d’accès refusé personnalisé. Par défaut, les utilisateurs voient le message d’accès refusé standard.

Registre

HKLM SOFTWARE\Policies\Microsoft\Windows\ADR\AccessDenied

Nom de valeur : Enabled

Activé : Enabled = 1

Désactivé : Enabled = 0

Plus d'options disponibles

Options

ErrorMessage multiText
EmailMessage multiText
Autoriser les utilisateurs à demander de l’assistance
AllowEmailRequests boolean - défaut : 0
Propriétaire du dossier
PutDataOwnerOnTo boolean - défaut : 1
Administrateur du serveur de fichiers
PutAdminOnTo boolean - défaut : 1
Inclure les revendications de périphérique
IncludeDeviceClaims boolean - défaut : 1
Inclure les informations utilisateur
IncludeUserClaims boolean - défaut : 1
Consigner les courriers électroniques dans le journal des événements des applications et des services
GenerateLog boolean - défaut : 1
Destinataires supplémentaires :
AdditonalEmailTo text

MDM / Intune (CSP)

./Device/Vendor/MSFT/Policy/Config/ADMX_srmfci/AccessDeniedConfiguration
Appareil Depuis Windows 10, version 2004 with KB5005101 [10.0.19041.1202] and later | Windows 10, version 20H2 with KB5005101 [10.0.19042.1202] and later | Windows 10, version 21H1 with KB5005101 [10.0.19043.1202] and later | Windows 11, version 21H2 [10.0.22000] and later Correspondance déduite (clé de registre) — à vérifier

Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Personnaliser le message des erreurs d’accès refusé
; State: Enabled
; Supported on: Au minimum Windows Server 2012, Windows 8 ou Windows RT

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\ADR\AccessDenied]
"Enabled"=dword:00000001
"ErrorMessage"=hex(7):00,00
; REG_MULTI_SZ: one string per input line; edit in regedit if you need richer formatting.
"EmailMessage"=hex(7):00,00
; REG_MULTI_SZ: one string per input line; edit in regedit if you need richer formatting.
"AllowEmailRequests"=dword:00000000
"PutDataOwnerOnTo"=dword:00000001
"PutAdminOnTo"=dword:00000001
"IncludeDeviceClaims"=dword:00000001
"IncludeUserClaims"=dword:00000001
"GenerateLog"=dword:00000001
"AdditonalEmailTo"=""
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Personnaliser le message des erreurs d’accès refusé
# State: Enabled
# Supported on: Au minimum Windows Server 2012, Windows 8 ou Windows RT

$path = 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\ADR\AccessDenied'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'Enabled' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'ErrorMessage' -Value @() -Type MultiString
# REG_MULTI_SZ: one string per input line; edit in regedit if you need richer formatting.
Set-ItemProperty -Path $path -Name 'EmailMessage' -Value @() -Type MultiString
# REG_MULTI_SZ: one string per input line; edit in regedit if you need richer formatting.
Set-ItemProperty -Path $path -Name 'AllowEmailRequests' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name 'PutDataOwnerOnTo' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'PutAdminOnTo' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'IncludeDeviceClaims' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'IncludeUserClaims' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'GenerateLog' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'AdditonalEmailTo' -Value '' -Type String

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu