Interdire la configuration avancée de TCP/IP
Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026
Pris en charge sur : Systèmes d’exploitation Microsoft Windows Server 2003, Windows XP et Windows 2000 Service Pack 1 uniquement
Chemin dans la console GPO
Configuration utilisateur\Modèles d'administration\Réseau\Connexions réseau Description
Détermine si les utilisateurs peuvent configurer les paramètres TCP/IP avancés. Si vous activez ce paramètre (ainsi que le paramètre « Activer les paramètres Connexions réseau pour les administrateurs »), le bouton Avancé de la boîte de dialogue des propriétés du Protocole Internet (TCP/IP) est désactivé pour tous les utilisateurs, administrateurs compris. Par conséquent, les utilisateurs ne peuvent pas ouvrir la page des propriétés des paramètres TCP/IP avancés et modifier les paramètres IP, tels que les informations sur les serveurs DNS et WINS. Important : si le paramètre « Activer les paramètres Connexions réseau pour les administrateurs » est désactivé ou n’est pas configuré, ce paramètre ne s’appliquera pas aux administrateurs sur les ordinateurs sur lesquels une version postérieure à Windows 2000 est installée. Si vous désactivez ce paramètre, le bouton Avancé est activé et tous les utilisateurs peuvent ouvrir la boîte de dialogue des paramètres TCP/IP avancés. Remarque : ce paramètre est ignoré si des paramètres qui empêchent l’accès aux propriétés des connexions ou aux composants de la connexion sont configurés. Lorsque ces stratégies sont configurées pour refuser l’accès à la boîte de dialogue des propriétés de la connexion ou au bouton Propriétés des composants de la connexion, les utilisateurs ne peuvent pas obtenir l’accès au bouton Avancé de la configuration TCP/IP. Remarque : les non administrateurs (à l’exception des opérateurs de configuration réseau) n’ont pas l’autorisation d’accéder à la configuration TCP/IP avancée pour une connexion au réseau local, quel que soit ce paramètre. Conseil : pour ouvrir la boîte de dialogue des paramètres TCP/IP avancés, dans le dossier Connexions réseau, cliquez à l’aide du bouton droit sur une icône de connexion, et cliquez sur Propriétés. Pour les connexions d’accès à distance, cliquez sur l’onglet Mise en réseau. Dans la zone « Les composants sélectionnés sont utilisés par cette connexion », cliquez sur Protocole Internet (TCP/IP), cliquez sur le bouton Propriétés, puis cliquez sur le bouton Avancé. Remarque : la modification de ce paramètre de Activé en Non configuré n’active le bouton Avancé qu’après la fermeture de la session.
Registre
Software\Policies\Microsoft\Windows\Network Connections Nom de valeur : NC_AllowAdvancedTCPIPConfig
Activé : NC_AllowAdvancedTCPIPConfig = 0
Désactivé : NC_AllowAdvancedTCPIPConfig = 1
MDM / Intune (CSP)
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_AllowAdvancedTCPIPConfig Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Interdire la configuration avancée de TCP/IP
; State: Enabled
; Supported on: Systèmes d’exploitation Microsoft Windows Server 2003, Windows XP et Windows 2000 Service Pack 1 uniquement
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Network Connections]
"NC_AllowAdvancedTCPIPConfig"=dword:00000000 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Interdire la configuration avancée de TCP/IP
# State: Enabled
# Supported on: Systèmes d’exploitation Microsoft Windows Server 2003, Windows XP et Windows 2000 Service Pack 1 uniquement
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\Windows\Network Connections'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'NC_AllowAdvancedTCPIPConfig' -Value 0 -Type DWord Intune XML
OMA-URI: ./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_AllowAdvancedTCPIPConfig
Data type: String
Value:
<enabled/> Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Interdire la configuration avancée de TCP/IP
# State: Enabled
# Supported on: Systèmes d’exploitation Microsoft Windows Server 2003, Windows XP et Windows 2000 Service Pack 1 uniquement
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Microsoft\Windows\Network Connections' -Name 'NC_AllowAdvancedTCPIPConfig' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Interdire la configuration avancée de TCP/IP
# State: Enabled
# Supported on: Systèmes d’exploitation Microsoft Windows Server 2003, Windows XP et Windows 2000 Service Pack 1 uniquement
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\Windows\Network Connections'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'NC_AllowAdvancedTCPIPConfig' -Value 0 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Interdire la configuration avancée de TCP/IP
# State: Enabled
# Supported on: Systèmes d’exploitation Microsoft Windows Server 2003, Windows XP et Windows 2000 Service Pack 1 uniquement
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Interdire la configuration avancée de TCP/IP
# State: Enabled
# Supported on: Systèmes d’exploitation Microsoft Windows Server 2003, Windows XP et Windows 2000 Service Pack 1 uniquement
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Microsoft\Windows\Network Connections' -Name 'NC_AllowAdvancedTCPIPConfig' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Interdire la configuration avancée de TCP/IP
# State: Enabled
# Supported on: Systèmes d’exploitation Microsoft Windows Server 2003, Windows XP et Windows 2000 Service Pack 1 uniquement
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\Windows\Network Connections'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'NC_AllowAdvancedTCPIPConfig' -Value 0 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).