Outil de diagnostic du Support Microsoft : restreindre le téléchargement d’outils
Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026
Pris en charge sur : Au minimum Windows Vista
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Système\Dépannage et diagnostics\Outil de diagnostic du Support Microsoft Description
Ce paramètre de stratégie restreint la stratégie de téléchargement d’outils pour l’Outil de diagnostic du Support Microsoft. L’Outil de diagnostic du Support Microsoft (MSDT) recueille les données de diagnostic pour analyse par des professionnels du support. Pour certains problèmes, l’outil MSDT peut inviter l’utilisateur à télécharger des outils supplémentaires à des fins de dépannage. Ces outils sont nécessaires pour résoudre complètement le problème. Si le téléchargement d’outils est restreint, il ne sera peut-être pas possible de déterminer l’origine du problème. Si vous activez ce paramètre de stratégie pour le dépannage à distance, l’outil MSDT invite l’utilisateur à télécharger des outils supplémentaires pour diagnostiquer les problèmes sur les ordinateurs distants uniquement. Si vous activez ce paramètre de stratégie pour le dépannage local et à distance, l’outil MSDT invite toujours à télécharger des outils supplémentaires. Si vous désactivez ce paramètre de stratégie, l’outil MSDT ne télécharge jamais d’outils de diagnostic et ne peut pas diagnostiquer les problèmes sur les ordinateurs distants. Si vous ne configurez pas ce paramètre de stratégie, l’outil MSDT demande confirmation à l’utilisateur avant de télécharger des outils supplémentaires. Aucun redémarrage du système ou du service n’est requis pour que ce paramètre de stratégie prenne effet. Les modifications sont appliquées immédiatement. Ce paramètre de stratégie prend effet uniquement lorsque l’outil MSDT est activé. Ce paramètre de stratégie prend effet uniquement lorsque le service de stratégie de diagnostic est en cours d’exécution. Lorsque le service est arrêté ou désactivé, les scénarios de diagnostic ne sont pas exécutés. Le service de stratégie de diagnostic peut être configuré avec le composant logiciel enfichable Services dans la console MMC (Microsoft Management Console).
Registre
SOFTWARE\Policies\Microsoft\Windows\WDI\{C295FBBA-FD47-46ac-8BEE-B1715EC634E5} Nom de valeur : DownloadToolsEnabled
Activé : DownloadToolsEnabled = 1
Désactivé : DownloadToolsEnabled = 0
MDM / Intune (CSP)
./Device/Vendor/MSFT/Policy/Config/ADMX_MSDT/MsdtToolDownloadPolicy Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Outil de diagnostic du Support Microsoft : restreindre le téléchargement d’outils
; State: Enabled
; Supported on: Au minimum Windows Vista
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WDI\{C295FBBA-FD47-46ac-8BEE-B1715EC634E5}]
"DownloadToolsEnabled"=dword:00000001
"DownloadToolsLevel"=dword:00000002 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Outil de diagnostic du Support Microsoft : restreindre le téléchargement d’outils
# State: Enabled
# Supported on: Au minimum Windows Vista
$path = 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\WDI\{C295FBBA-FD47-46ac-8BEE-B1715EC634E5}'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DownloadToolsEnabled' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'DownloadToolsLevel' -Value 2 -Type DWord Intune XML
OMA-URI: ./Device/Vendor/MSFT/Policy/Config/ADMX_MSDT/MsdtToolDownloadPolicy
Data type: String
Value:
<enabled/>
<data id="MsdtToolDownloadPolicyLevel" value="2"/> Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Outil de diagnostic du Support Microsoft : restreindre le téléchargement d’outils
# State: Enabled
# Supported on: Au minimum Windows Vista
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\WDI\{C295FBBA-FD47-46ac-8BEE-B1715EC634E5}' -Name 'DownloadToolsEnabled' -Expected 1 -Kind DWord)
(Test-RegistryValue -Path 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\WDI\{C295FBBA-FD47-46ac-8BEE-B1715EC634E5}' -Name 'DownloadToolsLevel' -Expected 2 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Outil de diagnostic du Support Microsoft : restreindre le téléchargement d’outils
# State: Enabled
# Supported on: Au minimum Windows Vista
$path = 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\WDI\{C295FBBA-FD47-46ac-8BEE-B1715EC634E5}'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DownloadToolsEnabled' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'DownloadToolsLevel' -Value 2 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Outil de diagnostic du Support Microsoft : restreindre le téléchargement d’outils
# State: Enabled
# Supported on: Au minimum Windows Vista
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Outil de diagnostic du Support Microsoft : restreindre le téléchargement d’outils
# State: Enabled
# Supported on: Au minimum Windows Vista
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\WDI\{C295FBBA-FD47-46ac-8BEE-B1715EC634E5}' -Name 'DownloadToolsEnabled' -Expected 1 -Kind DWord)
(Test-RegistryValue -Path 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\WDI\{C295FBBA-FD47-46ac-8BEE-B1715EC634E5}' -Name 'DownloadToolsLevel' -Expected 2 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Outil de diagnostic du Support Microsoft : restreindre le téléchargement d’outils
# State: Enabled
# Supported on: Au minimum Windows Vista
$path = 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\WDI\{C295FBBA-FD47-46ac-8BEE-B1715EC634E5}'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DownloadToolsEnabled' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'DownloadToolsLevel' -Value 2 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).