Rediriger les dossiers uniquement sur les ordinateurs principaux
Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026
Pris en charge sur : Au minimum Windows Server 2012, Windows 8 ou Windows RT
Chemin dans la console GPO
Configuration utilisateur\Modèles d'administration\Système\Redirection de dossiers Description
Ce paramètre de stratégie contrôle si les dossiers sont redirigés uniquement sur les ordinateurs principaux d’un utilisateur. Ce paramètre de stratégie permet d’améliorer les performances d’accès et la sécurité des données utilisateur sur les ordinateurs lorsque l’utilisateur ne souhaite pas télécharger des données privées, par exemple sur l’ordinateur d’une salle de réunion ou d’un bureau distant. Pour désigner les ordinateurs principaux d’un utilisateur, un administrateur doit utiliser un logiciel de gestion ou un script pour ajouter des attributs d’ordinateur principal au compte de l’utilisateur dans les services de domaine Active Directory (AD DS). Ce paramètre de stratégie nécessite également la version Windows Server 2012 du schéma Active Directory pour fonctionner. Si vous activez ce paramètre de stratégie et que l’utilisateur possède des dossiers redirigés, comme les dossiers Documents et Images, les dossiers sont uniquement redirigés sur l’ordinateur principal de l’utilisateur. Si vous désactivez ce paramètre de stratégie ou ne le configurez pas et que l’utilisateur possède des dossiers redirigés, ces dossiers sont redirigés sur chaque ordinateur auquel l’utilisateur se connecte. Remarque : si vous activez ce paramètre de stratégie dans Configuration de l’ordinateur et Configuration de l’utilisateur, le paramètre de stratégie Configuration de l’ordinateur est prioritaire.
Registre
Software\Policies\Microsoft\Windows\System\Fdeploy Nom de valeur : PrimaryComputerEnabledFR
Activé : PrimaryComputerEnabledFR = 1
Désactivé : PrimaryComputerEnabledFR = 0
MDM / Intune (CSP)
./User/Vendor/MSFT/Policy/Config/ADMX_FolderRedirection/PrimaryComputer_FR_1 Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Rediriger les dossiers uniquement sur les ordinateurs principaux
; State: Enabled
; Supported on: Au minimum Windows Server 2012, Windows 8 ou Windows RT
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System\Fdeploy]
"PrimaryComputerEnabledFR"=dword:00000001 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Rediriger les dossiers uniquement sur les ordinateurs principaux
# State: Enabled
# Supported on: Au minimum Windows Server 2012, Windows 8 ou Windows RT
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\Windows\System\Fdeploy'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'PrimaryComputerEnabledFR' -Value 1 -Type DWord Intune XML
OMA-URI: ./User/Vendor/MSFT/Policy/Config/ADMX_FolderRedirection/PrimaryComputer_FR_1
Data type: String
Value:
<enabled/> Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Rediriger les dossiers uniquement sur les ordinateurs principaux
# State: Enabled
# Supported on: Au minimum Windows Server 2012, Windows 8 ou Windows RT
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Microsoft\Windows\System\Fdeploy' -Name 'PrimaryComputerEnabledFR' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Rediriger les dossiers uniquement sur les ordinateurs principaux
# State: Enabled
# Supported on: Au minimum Windows Server 2012, Windows 8 ou Windows RT
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\Windows\System\Fdeploy'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'PrimaryComputerEnabledFR' -Value 1 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Rediriger les dossiers uniquement sur les ordinateurs principaux
# State: Enabled
# Supported on: Au minimum Windows Server 2012, Windows 8 ou Windows RT
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Rediriger les dossiers uniquement sur les ordinateurs principaux
# State: Enabled
# Supported on: Au minimum Windows Server 2012, Windows 8 ou Windows RT
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Microsoft\Windows\System\Fdeploy' -Name 'PrimaryComputerEnabledFR' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Rediriger les dossiers uniquement sur les ordinateurs principaux
# State: Enabled
# Supported on: Au minimum Windows Server 2012, Windows 8 ou Windows RT
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\Windows\System\Fdeploy'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'PrimaryComputerEnabledFR' -Value 1 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).