Agent Microsoft
Vérifié avec Windows 11 25H2 — mis à jour le 23 juillet 2026
Pris en charge sur : Au moins Internet Explorer 5.0
Chemin dans la console GPO
Configuration utilisateur\Modèles d'administration\Composants Windows\Internet Explorer\Contrôles approuvés par l’administrateur Description
Désigne le contrôle Microsoft Agent ActiveX comme approuvé par l’administrateur. Microsoft Agent est un ensemble de services logiciels qui prend en charge la présentation des agents logiciels en tant que personnalités interactives dans l’interface Microsoft Windows. Si vous activez ce paramètre de stratégie, ce contrôle peut être exécuté dans des zones de sécurité dans lesquelles vous spécifiez que des contrôles approuvés par l’administrateur peuvent être exécutés. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, ces contrôles ne sont pas désignés comme approuvés par l’administrateur. Pour spécifier la façon dont les contrôles approuvés par l’administrateur sont manipulés dans chaque zone de sécurité, exécutez les étapes suivantes : 1. Dans Stratégie de groupe, cliquez sur Configuration de l’utilisateur, puis sur Maintenance de Internet Explorer et sur Sécurité. 2. Double-cliquez sur Zones de sécurité et contrôle d’accès au contenu, cliquez sur Importer les paramètres actuels des zones de sécurité et ensuite sur Modifier les paramètres. 3. Sélectionnez la zone de contenu dans laquelle vous voulez gérer des contrôles ActiveX, puis cliquez sur Niveau personnalisé. 4. Dans la zone Exécuter les contrôles ActiveX et les plug-ins, cliquez sur Approuvé par l’administrateur.
Registre
Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedControls Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Agent Microsoft
; State: Enabled
; Supported on: Au moins Internet Explorer 5.0
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedControls]
"{D45FD31B-5C6E-11D1-9EC1-00C04FD7081F}"=dword:00000000 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Agent Microsoft
# State: Enabled
# Supported on: Au moins Internet Explorer 5.0
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedControls'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name '{D45FD31B-5C6E-11D1-9EC1-00C04FD7081F}' -Value 0 -Type DWord Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Agent Microsoft
# State: Enabled
# Supported on: Au moins Internet Explorer 5.0
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedControls' -Name '{D45FD31B-5C6E-11D1-9EC1-00C04FD7081F}' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Agent Microsoft
# State: Enabled
# Supported on: Au moins Internet Explorer 5.0
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedControls'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name '{D45FD31B-5C6E-11D1-9EC1-00C04FD7081F}' -Value 0 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Agent Microsoft
# State: Enabled
# Supported on: Au moins Internet Explorer 5.0
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Agent Microsoft
# State: Enabled
# Supported on: Au moins Internet Explorer 5.0
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedControls' -Name '{D45FD31B-5C6E-11D1-9EC1-00C04FD7081F}' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Agent Microsoft
# State: Enabled
# Supported on: Au moins Internet Explorer 5.0
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\AllowedControls'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name '{D45FD31B-5C6E-11D1-9EC1-00C04FD7081F}' -Value 0 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).