Interdire à l’utilisateur de basculer en mode auteur
Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026
Pris en charge sur : Au minimum Windows 2000
Chemin dans la console GPO
Configuration utilisateur\Modèles d'administration\Composants Windows\Console de gestion Microsoft Description
Empêche les utilisateurs de basculer en mode auteur. Ce paramètre empêche les utilisateurs d’ouvrir Microsoft Management Console (MMC) en mode auteur, d’ouvrir explicitement les fichiers de console en mode auteur et d’ouvrir tous les fichiers de console ouverts en mode auteur par défaut. Les utilisateurs ne peuvent donc pas créer de fichiers de console, ni même ajouter ou supprimer de composants logiciels enfichables. De plus, comme ils ne peuvent pas ouvrir de fichiers de console en mode auteur, ils ne peuvent pas utiliser les outils contenus dans ces fichiers. Ce paramètre permet aux utilisateurs d’ouvrir les fichiers de console MMC en mode utilisateur, tels que ceux du menu Outils d’administration dans la famille Windows 2000 Server ou la famille Windows Server 2003. Cependant, les utilisateurs ne peuvent pas ouvrir une fenêtre de console MMC vide à partir de la ligne de commande. (Pour ouvrir MMC, cliquez successivement sur Démarrer et sur Exécuter, puis tapez mmc). Les utilisateurs ne peuvent pas non plus ouvrir une fenêtre de console MMC vide à partir de l’invite de commandes. Si vous désactivez ce paramètre ou si vous ne le configurez pas, les utilisateurs peuvent passer en mode auteur et ouvrir les fichiers de console en mode auteur.
Registre
Software\Policies\Microsoft\MMC Nom de valeur : RestrictAuthorMode
Activé : RestrictAuthorMode = 1
Désactivé : RestrictAuthorMode = 0
MDM / Intune (CSP)
./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_Author Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Interdire à l’utilisateur de basculer en mode auteur
; State: Enabled
; Supported on: Au minimum Windows 2000
[HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC]
"RestrictAuthorMode"=dword:00000001 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Interdire à l’utilisateur de basculer en mode auteur
# State: Enabled
# Supported on: Au minimum Windows 2000
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\MMC'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'RestrictAuthorMode' -Value 1 -Type DWord Intune XML
OMA-URI: ./User/Vendor/MSFT/Policy/Config/ADMX_MMC/MMC_Restrict_Author
Data type: String
Value:
<enabled/> Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Interdire à l’utilisateur de basculer en mode auteur
# State: Enabled
# Supported on: Au minimum Windows 2000
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Microsoft\MMC' -Name 'RestrictAuthorMode' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Interdire à l’utilisateur de basculer en mode auteur
# State: Enabled
# Supported on: Au minimum Windows 2000
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\MMC'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'RestrictAuthorMode' -Value 1 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Interdire à l’utilisateur de basculer en mode auteur
# State: Enabled
# Supported on: Au minimum Windows 2000
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Interdire à l’utilisateur de basculer en mode auteur
# State: Enabled
# Supported on: Au minimum Windows 2000
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Microsoft\MMC' -Name 'RestrictAuthorMode' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Interdire à l’utilisateur de basculer en mode auteur
# State: Enabled
# Supported on: Au minimum Windows 2000
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\MMC'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'RestrictAuthorMode' -Value 1 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).