fr-FR windows computer

Empêcher les non-administrateurs d’appliquer des mises à jour signées d’éditeurs

Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026

Windows 11 25H2

Pris en charge sur : Windows Installer version 3.0

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Composants Windows\Windows Installer

Description

Ce paramètre de stratégie contrôle la capacité des non-administrateurs à installer des mises à jour qui ont été signées numériquement par le revendeur d’une application. Les mises à jour appliquées par des non-administrateurs offrent à l’auteur d’une application le moyen de créer des mises à jour signées numériquement applicables par des utilisateurs sans privilège. Si vous activez ce paramètre de stratégie, seuls les administrateurs ou les utilisateurs disposant de privilèges d’administration peuvent appliquer les mises à jour d’applications compatibles Windows Installer. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, les utilisateurs sans privilège d’administration peuvent installer les mises à jour non-administrateur.

Registre

HKLM Software\Policies\Microsoft\Windows\Installer

Nom de valeur : DisableLUAPatching

Activé : DisableLUAPatching = 1

Désactivé : DisableLUAPatching = 0

MDM / Intune (CSP)

./Device/Vendor/MSFT/Policy/Config/ADMX_MSI/MSI_DisableLUAPatching
Appareil Depuis Windows 10, version 2004 with KB5005101 [10.0.19041.1202] and later | Windows 10, version 20H2 with KB5005101 [10.0.19042.1202] and later | Windows 10, version 21H1 with KB5005101 [10.0.19043.1202] and later | Windows 11, version 21H2 [10.0.22000] and later Mapping officiel (Microsoft Learn)

Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Empêcher les non-administrateurs d’appliquer des mises à jour signées d’éditeurs
; State: Enabled
; Supported on: Windows Installer version 3.0

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Installer]
"DisableLUAPatching"=dword:00000001
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Empêcher les non-administrateurs d’appliquer des mises à jour signées d’éditeurs
# State: Enabled
# Supported on: Windows Installer version 3.0

$path = 'HKLM:\Software\Policies\Microsoft\Windows\Installer'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DisableLUAPatching' -Value 1 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu