Identity Manager : empêcher les utilisateurs d’utiliser des identifications
Vérifié avec Windows 11 25H2 — mis à jour le 23 juillet 2026
Pris en charge sur : Internet Explorer 5.0 et Internet Explorer 6.0 uniquement
Chemin dans la console GPO
Configuration utilisateur\Modèles d'administration\Composants Windows\Internet Explorer Description
Empêche les utilisateurs de configurer des identifications uniques à l’aide de Identity Manager. Identity Manager permet aux utilisateurs de créer plusieurs comptes, tels que des comptes de messagerie, dans le même ordinateur. Chaque utilisateur a une identification unique avec un mot de passe et des préférences de programmes différents. Si vous activez ce paramètre de stratégie, les utilisateurs ne peuvent pas créer de nouvelles identifications, gérer les identifications existantes ou modifier leurs identifications. L’option Changer d’identité est supprimée du menu Fichier du carnet d’adresses. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, les utilisateurs peuvent configurer et modifier leurs identifications.
Registre
Software\Policies\Microsoft\Windows\CurrentVersion\Identities Nom de valeur : Locked Down
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Identity Manager : empêcher les utilisateurs d’utiliser des identifications
; State: Enabled
; Supported on: Internet Explorer 5.0 et Internet Explorer 6.0 uniquement
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Identities]
"Locked Down"=dword:00000001 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Identity Manager : empêcher les utilisateurs d’utiliser des identifications
# State: Enabled
# Supported on: Internet Explorer 5.0 et Internet Explorer 6.0 uniquement
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\Windows\CurrentVersion\Identities'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'Locked Down' -Value 1 -Type DWord Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Identity Manager : empêcher les utilisateurs d’utiliser des identifications
# State: Enabled
# Supported on: Internet Explorer 5.0 et Internet Explorer 6.0 uniquement
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Microsoft\Windows\CurrentVersion\Identities' -Name 'Locked Down' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Identity Manager : empêcher les utilisateurs d’utiliser des identifications
# State: Enabled
# Supported on: Internet Explorer 5.0 et Internet Explorer 6.0 uniquement
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\Windows\CurrentVersion\Identities'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'Locked Down' -Value 1 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Identity Manager : empêcher les utilisateurs d’utiliser des identifications
# State: Enabled
# Supported on: Internet Explorer 5.0 et Internet Explorer 6.0 uniquement
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Identity Manager : empêcher les utilisateurs d’utiliser des identifications
# State: Enabled
# Supported on: Internet Explorer 5.0 et Internet Explorer 6.0 uniquement
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Microsoft\Windows\CurrentVersion\Identities' -Name 'Locked Down' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Identity Manager : empêcher les utilisateurs d’utiliser des identifications
# State: Enabled
# Supported on: Internet Explorer 5.0 et Internet Explorer 6.0 uniquement
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\Windows\CurrentVersion\Identities'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'Locked Down' -Value 1 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).