Activer les ouvertures de session invité non sécurisées
Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026
Pris en charge sur : Au moins Windows Server 2016, Windows 10
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Réseau\Station de travail LANMAN Description
Ce paramètre de stratégie détermine si le client SMB autorise les connexions d'invités non sécurisées à un serveur SMB. Si vous activez ce paramètre de stratégie ou si vous ne le configurez pas, le client SMB autorisera les connexions d'invités non sécurisées. Si vous désactivez ce paramètre de stratégie, le client SMB rejettera les connexions d'invités non sécurisées. Si vous activez la signature, le client SMB rejettera les connexions d'invités non sécurisées. Les serveurs de fichiers utilisent des logons invités non sécurisés pour permettre un accès non authentifié aux dossiers partagés. Bien qu'elles soient peu courantes dans un environnement d'entreprise, les connexions d'invités non sécurisées sont fréquemment utilisées par les appareils de stockage en réseau (NAS) grand public qui font office de serveurs de fichiers. Les serveurs de fichiers Windows requièrent une authentification et n'utilisent pas par défaut les connexions d'invités non sécurisées. Étant donné que les connexions d'invités non sécurisées ne sont pas authentifiées, d'importantes fonctions de sécurité telles que la signature SMB et le cryptage SMB sont désactivées. Par conséquent, les clients qui autorisent les connexions d'invités non sécurisées sont vulnérables à diverses attaques de type "man-in-the-middle« qui peuvent entraîner la perte ou l'altération de données et l'exposition à des logiciels malveillants. En outre, toutes les données écrites sur un serveur de fichiers à l'aide d'une connexion d'invité non sécurisée sont potentiellement accessibles à n'importe qui sur le réseau. Microsoft recommande de désactiver les connexions d'invités non sécurisées et de configurer les serveurs de fichiers de manière à ce qu'ils exigent un accès authentifié».
Registre
Software\Policies\Microsoft\Windows\LanmanWorkstation Nom de valeur : AllowInsecureGuestAuth
Activé : AllowInsecureGuestAuth = 1
Désactivé : AllowInsecureGuestAuth = 0
MDM / Intune (CSP)
./Device/Vendor/MSFT/Policy/Config/LanmanWorkstation/EnableInsecureGuestLogons Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)
Valeurs CSP
-
0 (Default)- Disabled. -
1- Enabled.
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Activer les ouvertures de session invité non sécurisées
; State: Enabled
; Supported on: Au moins Windows Server 2016, Windows 10
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\LanmanWorkstation]
"AllowInsecureGuestAuth"=dword:00000001 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Activer les ouvertures de session invité non sécurisées
# State: Enabled
# Supported on: Au moins Windows Server 2016, Windows 10
$path = 'HKLM:\Software\Policies\Microsoft\Windows\LanmanWorkstation'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'AllowInsecureGuestAuth' -Value 1 -Type DWord Intune XML
OMA-URI: ./Device/Vendor/MSFT/Policy/Config/LanmanWorkstation/EnableInsecureGuestLogons
Data type: String
Value:
<enabled/> Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Activer les ouvertures de session invité non sécurisées
# State: Enabled
# Supported on: Au moins Windows Server 2016, Windows 10
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows\LanmanWorkstation' -Name 'AllowInsecureGuestAuth' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Activer les ouvertures de session invité non sécurisées
# State: Enabled
# Supported on: Au moins Windows Server 2016, Windows 10
$path = 'HKLM:\Software\Policies\Microsoft\Windows\LanmanWorkstation'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'AllowInsecureGuestAuth' -Value 1 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Activer les ouvertures de session invité non sécurisées
# State: Enabled
# Supported on: Au moins Windows Server 2016, Windows 10
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Activer les ouvertures de session invité non sécurisées
# State: Enabled
# Supported on: Au moins Windows Server 2016, Windows 10
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows\LanmanWorkstation' -Name 'AllowInsecureGuestAuth' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Activer les ouvertures de session invité non sécurisées
# State: Enabled
# Supported on: Au moins Windows Server 2016, Windows 10
$path = 'HKLM:\Software\Policies\Microsoft\Windows\LanmanWorkstation'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'AllowInsecureGuestAuth' -Value 1 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).