Interdire l’utilisation de pare-feu de connexion Internet sur le réseau de votre domaine DNS
Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026
Pris en charge sur : Windows Server 2003 et Windows XP uniquement
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Réseau\Connexions réseau Description
Interdit l’utilisation du pare-feu de connexion Internet sur le réseau de votre domaine DNS. Détermine si les utilisateurs peuvent activer ce pare-feu sur une connexion et si le service de pare-feu de connexion Internet peut s’exécuter sur un ordinateur. Important : ce paramètre dépend de l’emplacement. Il ne s’applique que si l’ordinateur est connecté au réseau du même domaine DNS auquel il était connecté lorsque le paramètre a été actualisé sur cet ordinateur. Si un ordinateur est connecté à un réseau de domaine DNS différent que celui auquel il était connecté lorsque le paramètre a été modifié, ce paramètre ne s’applique pas. Le pare-feu de connexion Internet est un filtre de paquets avec état destiné à aider les utilisateurs à domicile et les petites entreprises à se protéger des menaces contre la sécurité du réseau Internet. Si vous activez ce paramètre, le pare-feu de connexion Internet ne peut pas être activé ou configuré par les utilisateurs (administrateurs compris), et le service Pare-feu de connexion Internet ne peut pas s’exécuter sur l’ordinateur. L’option d’activation du pare-feu de connexion Internet via l’onglet Avancé est supprimée. De même, le pare-feu de connexion Internet n’est pas activé pour les connexions d’accès à distance créées via l’Assistant Créer une nouvelle connexion. L’Assistant Configuration du réseau est désactivé. Remarque : si vous activez le paramètre de stratégie Pare-feu Windows : protéger toutes les connexions réseau, le paramètre de stratégie Interdire l’utilisation de pare-feu de connexion Internet sur le réseau de votre domaine DNS est sans effet sur les ordinateurs qui exécutent le pare-feu Windows, qui remplace le pare-feu de connexion Internet lorsque vous installez Windows XP Service Pack 2. Si vous désactivez ce paramètre ou si vous ne le configurez pas, le pare-feu de connexion Internet est désactivé lorsqu’une connexion au réseau local ou une connexion VPN est créée, mais les utilisateurs peuvent toujours utiliser l’onglet Avancé dans les propriétés de la connexion pour l’activer. Le pare-feu de connexion Internet est activé par défaut sur la connexion pour laquelle le partage de connexion Internet est activé. De même, le pare-feu de connexion Internet est activé pour les connexions d’accès à distance créées via l’Assistant Créer une nouvelle connexion.
Registre
Software\Policies\Microsoft\Windows\Network Connections Nom de valeur : NC_PersonalFirewallConfig
Activé : NC_PersonalFirewallConfig = 0
Désactivé : NC_PersonalFirewallConfig = 1
MDM / Intune (CSP)
./Device/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_PersonalFirewallConfig Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Interdire l’utilisation de pare-feu de connexion Internet sur le réseau de votre domaine DNS
; State: Enabled
; Supported on: Windows Server 2003 et Windows XP uniquement
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Network Connections]
"NC_PersonalFirewallConfig"=dword:00000000 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Interdire l’utilisation de pare-feu de connexion Internet sur le réseau de votre domaine DNS
# State: Enabled
# Supported on: Windows Server 2003 et Windows XP uniquement
$path = 'HKLM:\Software\Policies\Microsoft\Windows\Network Connections'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'NC_PersonalFirewallConfig' -Value 0 -Type DWord Intune XML
OMA-URI: ./Device/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_PersonalFirewallConfig
Data type: String
Value:
<enabled/> Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Interdire l’utilisation de pare-feu de connexion Internet sur le réseau de votre domaine DNS
# State: Enabled
# Supported on: Windows Server 2003 et Windows XP uniquement
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows\Network Connections' -Name 'NC_PersonalFirewallConfig' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Interdire l’utilisation de pare-feu de connexion Internet sur le réseau de votre domaine DNS
# State: Enabled
# Supported on: Windows Server 2003 et Windows XP uniquement
$path = 'HKLM:\Software\Policies\Microsoft\Windows\Network Connections'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'NC_PersonalFirewallConfig' -Value 0 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Interdire l’utilisation de pare-feu de connexion Internet sur le réseau de votre domaine DNS
# State: Enabled
# Supported on: Windows Server 2003 et Windows XP uniquement
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Interdire l’utilisation de pare-feu de connexion Internet sur le réseau de votre domaine DNS
# State: Enabled
# Supported on: Windows Server 2003 et Windows XP uniquement
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows\Network Connections' -Name 'NC_PersonalFirewallConfig' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Interdire l’utilisation de pare-feu de connexion Internet sur le réseau de votre domaine DNS
# State: Enabled
# Supported on: Windows Server 2003 et Windows XP uniquement
$path = 'HKLM:\Software\Policies\Microsoft\Windows\Network Connections'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'NC_PersonalFirewallConfig' -Value 0 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).