Options d’ouverture de session
Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026
Pris en charge sur : Au minimum Internet Explorer 6.0 dans Windows XP avec Service Pack 2 ou Windows Server 2003 avec Service Pack 1
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Composants Windows\Internet Explorer\Panneau de configuration Internet\Onglet Sécurité\Zone Sites approuvés Configuration utilisateur\Modèles d'administration\Composants Windows\Internet Explorer\Panneau de configuration Internet\Onglet Sécurité\Zone Sites approuvés Description
Ce paramètre de stratégie permet de gérer les paramètres des options d’ouverture de session. Si vous activez ce paramètre de stratégie, vous pouvez choisir parmi les options d’ouverture de session suivantes. Ouverture de session anonyme, pour désactiver l’authentification HTTP et n’utiliser le compte Invité que pour le protocole CIFS (Common Internet File System). Demander aux utilisateurs leur nom d’utilisateur et leur mot de passe. Après qu’un utilisateur a été interrogé, ces valeurs peuvent être utilisées pour le reste de la session. Ouverture de session automatique uniquement dans la zone intranet, pour demander aux utilisateurs leur nom et leur mot de passe pour accéder aux autres zones. Après qu’un utilisateur a été interrogé, ces valeurs peuvent être utilisées pour le reste de la session. Ouverture de session automatique avec le nom d’utilisateur et le mot de passe actuels, pour tenter l’ouverture de session avec l’authentification Stimulation/réponse de Windows NT (également connue sous le nom Authentification NTLM). Si le protocole Stimulation/réponse de Windows NT est pris en charge par le serveur, l’ouverture de session utilise le nom réseau de l’utilisateur et son mot de passe. Si le protocole Stimulation/réponse de Windows NT n’est pas pris en charge par le serveur, l’utilisateur doit entrer son nom et son mot de passe. Si vous désactivez ce paramètre de stratégie, l’ouverture de session est automatique uniquement dans la zone intranet. Si vous ne configurez pas ce paramètre de stratégie, l’ouverture de session est automatique et utilise le nom d’utilisateur et le mot de passe actuels.
Registre
Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2 Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2 MDM / Intune (CSP)
./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneLogonOptions ./User/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneLogonOptions Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Appliquer les deux portées crée une configuration ambiguë (la portée ordinateur prévaut sur la portée utilisateur). Ne le faites que volontairement.
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Options d’ouverture de session
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Au minimum Internet Explorer 6.0 dans Windows XP avec Service Pack 2 ou Windows Server 2003 avec Service Pack 1
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2]
"1A00"=dword:00000000 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Options d’ouverture de session
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Au minimum Internet Explorer 6.0 dans Windows XP avec Service Pack 2 ou Windows Server 2003 avec Service Pack 1
$path = 'HKLM:\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name '1A00' -Value 0 -Type DWord Intune XML
OMA-URI: ./Device/Vendor/MSFT/Policy/Config/InternetExplorer/TrustedSitesZoneLogonOptions
Data type: String
Value:
<enabled/>
<data id="IZ_Partname1A00" value="0"/> Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Options d’ouverture de session
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Au minimum Internet Explorer 6.0 dans Windows XP avec Service Pack 2 ou Windows Server 2003 avec Service Pack 1
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2' -Name '1A00' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Options d’ouverture de session
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Au minimum Internet Explorer 6.0 dans Windows XP avec Service Pack 2 ou Windows Server 2003 avec Service Pack 1
$path = 'HKLM:\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name '1A00' -Value 0 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Options d’ouverture de session
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Au minimum Internet Explorer 6.0 dans Windows XP avec Service Pack 2 ou Windows Server 2003 avec Service Pack 1
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Options d’ouverture de session
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Au minimum Internet Explorer 6.0 dans Windows XP avec Service Pack 2 ou Windows Server 2003 avec Service Pack 1
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2' -Name '1A00' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Options d’ouverture de session
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Au minimum Internet Explorer 6.0 dans Windows XP avec Service Pack 2 ou Windows Server 2003 avec Service Pack 1
$path = 'HKLM:\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name '1A00' -Value 0 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).