Lecteur audio/vidéo
Vérifié avec Windows 11 25H2 — mis à jour le 23 juillet 2026
Pris en charge sur : Au moins Internet Explorer 5.0
Chemin dans la console GPO
Configuration utilisateur\Modèles d'administration\Composants Windows\Internet Explorer\Contrôles approuvés par l’administrateur Description
Désigne le contrôle ActiveX de lecteur audio/vidéo comme approuvé par l’administrateur. Ce contrôle est utilisé pour lire des sons, vidéos et autres médias. Si vous activez ce paramètre de stratégie, ce contrôle peut être exécuté dans des zones de sécurité dans lesquelles vous spécifiez que des contrôles approuvés par l’administrateur peuvent être exécutés. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, ce contrôle n’est pas désigné comme approuvé par l’administrateur. Pour spécifier la façon dont les contrôles approuvés par l’administrateur sont manipulés dans chaque zone de sécurité, exécutez les étapes suivantes : 1. Dans Stratégie de groupe, cliquez sur Configuration de l’utilisateur, puis sur Maintenance de Internet Explorer et sur Sécurité. 2. Double-cliquez sur Zones de sécurité et contrôle d’accès au contenu, cliquez sur Importer les paramètres actuels des zones de sécurité et ensuite sur Modifier les paramètres. 3. Sélectionnez la zone de contenu dans laquelle vous voulez gérer des contrôles ActiveX, puis cliquez sur Niveau personnalisé. 4. Dans la zone Exécuter les contrôles ActiveX et les plug-ins, cliquez sur Approuvé par l’administrateur.
Registre
Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedControls Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Lecteur audio/vidéo
; State: Enabled
; Supported on: Au moins Internet Explorer 5.0
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedControls]
"{05589FA1-C356-11CE-BF01-00AA0055595A}"=dword:00000000
"{22D6F312-B0F6-11D0-94AB-0080C74C7E95}"=dword:00000000 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Lecteur audio/vidéo
# State: Enabled
# Supported on: Au moins Internet Explorer 5.0
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedControls'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name '{05589FA1-C356-11CE-BF01-00AA0055595A}' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name '{22D6F312-B0F6-11D0-94AB-0080C74C7E95}' -Value 0 -Type DWord Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Lecteur audio/vidéo
# State: Enabled
# Supported on: Au moins Internet Explorer 5.0
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedControls' -Name '{05589FA1-C356-11CE-BF01-00AA0055595A}' -Expected 0 -Kind DWord)
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedControls' -Name '{22D6F312-B0F6-11D0-94AB-0080C74C7E95}' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Lecteur audio/vidéo
# State: Enabled
# Supported on: Au moins Internet Explorer 5.0
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedControls'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name '{05589FA1-C356-11CE-BF01-00AA0055595A}' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name '{22D6F312-B0F6-11D0-94AB-0080C74C7E95}' -Value 0 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Lecteur audio/vidéo
# State: Enabled
# Supported on: Au moins Internet Explorer 5.0
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Lecteur audio/vidéo
# State: Enabled
# Supported on: Au moins Internet Explorer 5.0
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedControls' -Name '{05589FA1-C356-11CE-BF01-00AA0055595A}' -Expected 0 -Kind DWord)
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedControls' -Name '{22D6F312-B0F6-11D0-94AB-0080C74C7E95}' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Lecteur audio/vidéo
# State: Enabled
# Supported on: Au moins Internet Explorer 5.0
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedControls'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name '{05589FA1-C356-11CE-BF01-00AA0055595A}' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name '{22D6F312-B0F6-11D0-94AB-0080C74C7E95}' -Value 0 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).