Appliquer Afficher uniquement les stratégies
Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026
Pris en charge sur : Au minimum Windows 2000
Chemin dans la console GPO
Configuration utilisateur\Modèles d'administration\Système\Stratégie de groupe Description
Ce paramètre de stratégie empêche les administrateurs de visualiser ou d’utiliser les préférences de la stratégie de groupe. Un fichier d’administration de stratégie de groupe (.adm) peut contenir de vrais paramètres et des préférences. Les vrais paramètres, qui sont totalement pris en charge par la stratégie de groupe, doivent utiliser les entrées de Registre dans Software\Policies ou les sous-clés de Registre Software\Microsoft\Windows\CurrentVersion\Policies. Les préférences, qui ne sont pas totalement prises en charge, utilisent des entrées de Registre dans d’autres sous-clés. Si vous activez ce paramètre de stratégie, la commande « Ne montrer que les stratégies » est activée. En outre, les administrateurs ne peuvent pas la désactiver. Par conséquent, l’Éditeur d’objets de stratégie de groupe n’affiche que les vrais paramètres ; les préférences n’apparaissent pas. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, la commande « Ne montrer que les stratégies » est activée par défaut, mais les administrateurs peuvent visualiser les préférences en désactivant la commande « Ne montrer que les stratégies ». Remarque : pour trouver la commande « Ne montrer que les stratégies », dans l’Éditeur d’objets de stratégie de groupe, cliquez sur n’importe quel dossier de modèles d’administration, cliquez avec le bouton droit sur ce même dossier, puis pointez sur « Affichage ». Dans l’Éditeur d’objets de stratégie de groupe, les préférences ont une icône rouge pour les différencier des vrais paramètres, qui ont une icône bleue.
Registre
Software\Policies\Microsoft\Windows\Group Policy Editor Nom de valeur : ShowPoliciesOnly
MDM / Intune (CSP)
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnforcePoliciesOnly Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Appliquer Afficher uniquement les stratégies
; State: Enabled
; Supported on: Au minimum Windows 2000
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Group Policy Editor]
"ShowPoliciesOnly"=dword:00000001 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Appliquer Afficher uniquement les stratégies
# State: Enabled
# Supported on: Au minimum Windows 2000
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\Windows\Group Policy Editor'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'ShowPoliciesOnly' -Value 1 -Type DWord Intune XML
OMA-URI: ./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/EnforcePoliciesOnly
Data type: String
Value:
<enabled/> Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Appliquer Afficher uniquement les stratégies
# State: Enabled
# Supported on: Au minimum Windows 2000
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Microsoft\Windows\Group Policy Editor' -Name 'ShowPoliciesOnly' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Appliquer Afficher uniquement les stratégies
# State: Enabled
# Supported on: Au minimum Windows 2000
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\Windows\Group Policy Editor'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'ShowPoliciesOnly' -Value 1 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Appliquer Afficher uniquement les stratégies
# State: Enabled
# Supported on: Au minimum Windows 2000
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Appliquer Afficher uniquement les stratégies
# State: Enabled
# Supported on: Au minimum Windows 2000
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Microsoft\Windows\Group Policy Editor' -Name 'ShowPoliciesOnly' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Appliquer Afficher uniquement les stratégies
# State: Enabled
# Supported on: Au minimum Windows 2000
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\Windows\Group Policy Editor'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'ShowPoliciesOnly' -Value 1 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).