Activer les paramètres de connexions réseau Windows 2000 pour les administrateurs
Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026
Pris en charge sur : Windows Server 2003 et Windows XP uniquement
Chemin dans la console GPO
Configuration utilisateur\Modèles d'administration\Réseau\Connexions réseau Description
Détermine si les paramètres qui existaient dans la famille Windows 2000 Server s’appliqueront aux administrateurs. Le jeu des paramètres de groupe des connexions réseau qui existait dans Windows 2000 Professionnel existe également dans Windows XP Professionnel. Dans Windows 2000 Professionnel, tous ces paramètres pouvaient empêcher les administrateurs d’utiliser certaines fonctionnalités. Par défaut, les paramètres de groupe des connexions réseau dans Windows XP Professionnel ne peuvent pas empêcher les administrateurs d’utiliser les fonctionnalités. Si vous activez ce paramètre, les paramètres Windows XP Professionnel qui existaient dans Windows 2000 Professionnel pourront empêcher les administrateurs d’utiliser certaines fonctionnalités. Ces paramètres sont les suivants : « Possibilité de renommer les connexions par réseau local ou les connexions réseau à distance disponibles à tous les utilisateurs », « Interdire l’accès aux propriétés des composants d’une connexion réseau local », « Interdire l’accès aux propriétés des composants d’une connexion d’accès à distance », « Possibilité d’accéder à la configuration avancée de TCP/IP », « Interdire l’accès à l’élément Paramètres avancés dans le menu Avancé », « Interdire l’ajout et la suppression des composants pour une connexion d’accès à distance ou réseau », « Interdire l’accès aux propriétés d’une connexion au réseau local », « Interdire l’activation/désactivation des composants d’une connexion au réseau local », « Possibilité de modifier les propriétés de la connexion d’accès à distance de tous les utilisateurs », « Interdire la modification des propriétés d’une connexion d’accès à distance privée », « Interdire la suppression des connexions d’accès à distance », « Possibilité de supprimer toutes les connexions d’accès à distance utilisateur », « Interdire la connexion et la déconnexion d’une connexion d’accès à distance », « Possibilité d’activer/désactiver une connexion réseau », « Interdire l’accès à l’Assistant Nouvelle connexion », « Interdire de renommer les connexions d’accès à distance privées », « Interdire l’accès à l’élément Préférences d’accès à distance dans le menu Avancé », « Interdire l’affichage du statut pour une connexion active ». Lorsque ce paramètre est activé, les paramètres qui existent à la fois dans Windows 2000 Professionnel et Windows XP Professionnel se comportent de la même manière pour les administrateurs. Si vous désactivez ce paramètre ou si vous ne le configurez pas, les paramètres Windows XP qui existaient dans Windows 2000 ne s’appliqueront pas aux administrateurs. Remarque : ce paramètre est conçu pour être utilisé dans une situation où l’objet de stratégie de groupe auquel ces paramètres sont appliqués contiennent à la fois des ordinateurs Windows 2000 Professionnel et des ordinateurs Windows XP Professionnel, et lorsqu’un comportement de stratégie identique pour les connexions réseau est nécessaire entre tous les ordinateurs Windows 2000 Professionnel et Windows XP Professionnel.
Registre
Software\Policies\Microsoft\Windows\Network Connections Nom de valeur : NC_EnableAdminProhibits
Activé : NC_EnableAdminProhibits = 1
Désactivé : NC_EnableAdminProhibits = 0
MDM / Intune (CSP)
./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_EnableAdminProhibits Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Activer les paramètres de connexions réseau Windows 2000 pour les administrateurs
; State: Enabled
; Supported on: Windows Server 2003 et Windows XP uniquement
[HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Network Connections]
"NC_EnableAdminProhibits"=dword:00000001 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Activer les paramètres de connexions réseau Windows 2000 pour les administrateurs
# State: Enabled
# Supported on: Windows Server 2003 et Windows XP uniquement
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\Windows\Network Connections'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'NC_EnableAdminProhibits' -Value 1 -Type DWord Intune XML
OMA-URI: ./User/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_EnableAdminProhibits
Data type: String
Value:
<enabled/> Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Activer les paramètres de connexions réseau Windows 2000 pour les administrateurs
# State: Enabled
# Supported on: Windows Server 2003 et Windows XP uniquement
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Microsoft\Windows\Network Connections' -Name 'NC_EnableAdminProhibits' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Activer les paramètres de connexions réseau Windows 2000 pour les administrateurs
# State: Enabled
# Supported on: Windows Server 2003 et Windows XP uniquement
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\Windows\Network Connections'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'NC_EnableAdminProhibits' -Value 1 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Activer les paramètres de connexions réseau Windows 2000 pour les administrateurs
# State: Enabled
# Supported on: Windows Server 2003 et Windows XP uniquement
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Activer les paramètres de connexions réseau Windows 2000 pour les administrateurs
# State: Enabled
# Supported on: Windows Server 2003 et Windows XP uniquement
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Microsoft\Windows\Network Connections' -Name 'NC_EnableAdminProhibits' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Activer les paramètres de connexions réseau Windows 2000 pour les administrateurs
# State: Enabled
# Supported on: Windows Server 2003 et Windows XP uniquement
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\Windows\Network Connections'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'NC_EnableAdminProhibits' -Value 1 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).