Interdire l’utilisation du partage de connexions Internet sur votre réseau de domaine DNS
Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026
Pris en charge sur : Au minimum Windows Server 2003 ou Windows XP Professionnel
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Réseau\Connexions réseau Description
Détermine si les administrateurs peuvent activer et configurer la fonctionnalité Partage de connexion Internet d’une connexion Internet, et si le service Partage de connexion Internet peut s’exécuter sur l’ordinateur. Le Partage de connexion Internet permet aux administrateurs de configurer leur système comme s’il s’agissait d’une passerelle Internet pour un petit réseau et de fournir des services réseau tels que la résolution de noms et l’adressage via DHCP vers le réseau privé local. Si vous activez ce paramètre, le Partage de connexion Internet ne peut pas être activé ou configuré par les administrateurs, et le service du Partage de connexion Internet ne peut pas s’exécuter sur l’ordinateur. L’onglet Avancées de la boîte de dialogue Propriétés d’une connexion réseau local ou d’accès distant est supprimé. La page Partage de connexion Internet est supprimée de l’Assistant Nouvelle connexion. L’Assistant Configuration du réseau est désactivé. Si vous désactivez ce paramètre ou si vous ne le configurez pas, et que vous disposez de deux connexions ou plus, les administrateurs peuvent activer le Partage de connexion Internet. L’onglet Avancées de la boîte de dialogue Propriétés d’une connexion réseau local ou d’accès à distance est disponible. En outre, l’utilisateur a la possibilité d’activer le Partage de connexion Internet dans l’Assistant Configuration du réseau et l’Assistant Créer une nouvelle connexion. (L’Assistant Configuration du réseau n’est disponible que sur Windows XP Professionnel). Par défaut, le Partage de connexion Internet est désactivé lorsque vous créez une connexion d’accès à distance, mais les administrateurs peuvent utiliser l’onglet Avancé pour l’activer. Lors de l’exécution de l’Assistant Nouvelle connexion ou de l’Assistant Configuration du réseau, les administrateurs peuvent opter pour l’activation du Partage de connexion Internet. Remarque : le Partage de connexion Internet est disponible uniquement lorsqu’une ou plusieurs connexions réseau sont présentes. Remarque : lorsque le paramètre Interdire l’accès aux propriétés d’une connexion au réseau local, Possibilité de modifier les propriétés d’une connexion d’accès à distance utilisateur ou Interdire la modification des propriétés d’une connexion d’accès à distance privée est défini afin d’empêcher l’accès à la boîte de dialogue des propriétés de la connexion, l’onglet Avancé de la connexion est bloqué. Remarque : les utilisateurs qui ne sont pas administrateurs ne sont déjà pas autorisés à configurer le Partage de connexion Internet, quelle que soit la valeur de ce paramètre. Remarque : la désactivation de ce paramètre n'empêche pas les réseaux hébergés sans fil d'utiliser le Partage de connexion Internet pour les services DHCP. Pour empêcher l'exécution du Partage de connexion Internet, dans l'onglet Autorisations réseau des propriétés de stratégie du réseau, activez la case à cocher Ne pas utiliser les réseaux hébergés.
Registre
Software\Policies\Microsoft\Windows\Network Connections Nom de valeur : NC_ShowSharedAccessUI
Activé : NC_ShowSharedAccessUI = 0
Désactivé : NC_ShowSharedAccessUI = 1
MDM / Intune (CSP)
./Device/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_ShowSharedAccessUI Plusieurs correspondances CSP possibles ; la première a été retenue.
Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Interdire l’utilisation du partage de connexions Internet sur votre réseau de domaine DNS
; State: Enabled
; Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Network Connections]
"NC_ShowSharedAccessUI"=dword:00000000 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Interdire l’utilisation du partage de connexions Internet sur votre réseau de domaine DNS
# State: Enabled
# Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel
$path = 'HKLM:\Software\Policies\Microsoft\Windows\Network Connections'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'NC_ShowSharedAccessUI' -Value 0 -Type DWord Intune XML
OMA-URI: ./Device/Vendor/MSFT/Policy/Config/ADMX_NetworkConnections/NC_ShowSharedAccessUI
Data type: String
Value:
<enabled/> Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Interdire l’utilisation du partage de connexions Internet sur votre réseau de domaine DNS
# State: Enabled
# Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows\Network Connections' -Name 'NC_ShowSharedAccessUI' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Interdire l’utilisation du partage de connexions Internet sur votre réseau de domaine DNS
# State: Enabled
# Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel
$path = 'HKLM:\Software\Policies\Microsoft\Windows\Network Connections'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'NC_ShowSharedAccessUI' -Value 0 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Interdire l’utilisation du partage de connexions Internet sur votre réseau de domaine DNS
# State: Enabled
# Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Interdire l’utilisation du partage de connexions Internet sur votre réseau de domaine DNS
# State: Enabled
# Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows\Network Connections' -Name 'NC_ShowSharedAccessUI' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Interdire l’utilisation du partage de connexions Internet sur votre réseau de domaine DNS
# State: Enabled
# Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel
$path = 'HKLM:\Software\Policies\Microsoft\Windows\Network Connections'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'NC_ShowSharedAccessUI' -Value 0 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).