Configurer la sélection du contrôleur de domaine de la stratégie de groupe
Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026
Pris en charge sur : Au minimum Windows 2000
Chemin dans la console GPO
Configuration utilisateur\Modèles d'administration\Système\Stratégie de groupe Description
Ce paramètre de stratégie détermine le contrôleur de domaine utilisé par le composant logiciel enfichable Éditeur d’objets de stratégie de groupe. Si vous activez ce paramètre de stratégie, vous pouvez déterminer quel est le contrôleur de domaine utilisé en fonction des options suivantes : « Utiliser le contrôleur principal de domaine » indique que l’Éditeur d’objets de stratégie de groupe lit et écrit les modifications dans le contrôleur de domaine désigné en tant que maître d’opérations de contrôleur de domaine principal pour le domaine. « Hériter des composants Active Directory » indique que l’Éditeur d’objets de stratégie de groupe lit et écrit les modifications dans le contrôleur de domaine utilisé par les composants logiciels enfichables Utilisateurs et ordinateurs Active Directory ou Sites et services Active Directory. « Utiliser tout contrôleur de domaine disponible » indique que l’Éditeur d’objets de stratégie de groupe peut lire et écrire les modifications dans tout contrôleur de domaine disponible. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, l’Éditeur d’objets de stratégie de groupe utilise le contrôleur de domaine désigné comme maître d’opérations de contrôleur de domaine principal pour le domaine. Remarque : pour changer de maître d’opérations de contrôleur de domaine principal pour un domaine, cliquez sur un domaine avec le bouton droit dans Utilisateurs et ordinateurs Active Directory, puis cliquez sur « Maîtres d’opérations ».
Registre
Software\Policies\Microsoft\Windows\Group Policy Editor MDM / Intune (CSP)
./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPDCOptions Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Configurer la sélection du contrôleur de domaine de la stratégie de groupe
; State: Enabled
; Supported on: Au minimum Windows 2000
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Group Policy Editor]
"DCOption"=dword:00000001 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Configurer la sélection du contrôleur de domaine de la stratégie de groupe
# State: Enabled
# Supported on: Au minimum Windows 2000
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\Windows\Group Policy Editor'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DCOption' -Value 1 -Type DWord Intune XML
OMA-URI: ./User/Vendor/MSFT/Policy/Config/ADMX_GroupPolicy/GPDCOptions
Data type: String
Value:
<enabled/>
<data id="GPDCOptionsDesc" value="1"/> Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Configurer la sélection du contrôleur de domaine de la stratégie de groupe
# State: Enabled
# Supported on: Au minimum Windows 2000
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Microsoft\Windows\Group Policy Editor' -Name 'DCOption' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Configurer la sélection du contrôleur de domaine de la stratégie de groupe
# State: Enabled
# Supported on: Au minimum Windows 2000
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\Windows\Group Policy Editor'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DCOption' -Value 1 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Configurer la sélection du contrôleur de domaine de la stratégie de groupe
# State: Enabled
# Supported on: Au minimum Windows 2000
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Configurer la sélection du contrôleur de domaine de la stratégie de groupe
# State: Enabled
# Supported on: Au minimum Windows 2000
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Microsoft\Windows\Group Policy Editor' -Name 'DCOption' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Configurer la sélection du contrôleur de domaine de la stratégie de groupe
# State: Enabled
# Supported on: Au minimum Windows 2000
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\Windows\Group Policy Editor'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DCOption' -Value 1 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).