Configurer la taille de l’historique des mots de passe chiffrés
Vérifié avec Windows 11 25H2 — mis à jour le 10 juillet 2026
Pris en charge sur : Au moins Microsoft Windows 10 ou version ultérieure
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Système\LAPS Description
Utilisez ce paramètre pour configurer le nombre de mots de passe chiffrés précédents stockés dans Active Directory. La configuration de ce paramètre n’a aucun effet sauf si 1) le mot de passe a été configuré pour être sauvegardé sur Active Directory et 2) le chiffrement de mot de passe a été activé. Si ce paramètre est activé, le nombre spécifié de mots de passe plus anciens sera stocké dans Active Directory. Si ce paramètre est désactivé ou n’est pas configuré, aucun mot de passe plus ancien ne sera stocké dans Active Directory. Ce paramètre a une valeur minimale autorisée de zéro mot de passe. Ce paramètre a une valeur maximale autorisée de 12 mots de passe. Consultez https://go.microsoft.com/fwlink/?linkid=2188435 pour plus d’informations..
Registre
SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\LAPS Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Configurer la taille de l’historique des mots de passe chiffrés
; State: Enabled
; Supported on: Au moins Microsoft Windows 10 ou version ultérieure
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\LAPS]
"ADEncryptedPasswordHistorySize"=dword:00000000 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Configurer la taille de l’historique des mots de passe chiffrés
# State: Enabled
# Supported on: Au moins Microsoft Windows 10 ou version ultérieure
$path = 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\LAPS'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'ADEncryptedPasswordHistorySize' -Value 0 -Type DWord Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Configurer la taille de l’historique des mots de passe chiffrés
# State: Enabled
# Supported on: Au moins Microsoft Windows 10 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\LAPS' -Name 'ADEncryptedPasswordHistorySize' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Configurer la taille de l’historique des mots de passe chiffrés
# State: Enabled
# Supported on: Au moins Microsoft Windows 10 ou version ultérieure
$path = 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\LAPS'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'ADEncryptedPasswordHistorySize' -Value 0 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Configurer la taille de l’historique des mots de passe chiffrés
# State: Enabled
# Supported on: Au moins Microsoft Windows 10 ou version ultérieure
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Configurer la taille de l’historique des mots de passe chiffrés
# State: Enabled
# Supported on: Au moins Microsoft Windows 10 ou version ultérieure
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\LAPS' -Name 'ADEncryptedPasswordHistorySize' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Configurer la taille de l’historique des mots de passe chiffrés
# State: Enabled
# Supported on: Au moins Microsoft Windows 10 ou version ultérieure
$path = 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\LAPS'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'ADEncryptedPasswordHistorySize' -Value 0 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).