fr-FR office user

Autoriser les extensions de fichiers pour l’incorporation OLE

Vérifié avec Microsoft 365/Office 5568.1000 — mis à jour le 4 septembre 2026

Microsoft 365/Office 5568.1000

Pris en charge sur : Au minimum Windows Server 2008 R2 ou Windows 7

Chemin dans la console GPO

Configuration utilisateur\Modèles d'administration\Microsoft Office 2016\Paramètres de sécurité

Description

Ce paramètre de stratégie s’applique uniquement aux versions par abonnement d’Office, telles qu’Applications Microsoft 365 pour les entreprises, ainsi qu’aux versions par abonnement de Project et Visio. Ce paramètre de stratégie vous permet de spécifier les extensions de fichiers qui ne sont pas bloquées par Office lorsque ces derniers sont incorporés sous forme de packages OLE dans un fichier Office à l’aide du contrôle Gestionnaire de liaisons. Par défaut, Office bloque certaines extensions de fichiers. Pour obtenir la liste de ces extensions de fichiers, consultez la page https://go.microsoft.com/fwlink/?linkid=847759. Important : des scripts et des exécutables malveillants peuvent être incorporés sous forme de packages OLE et peuvent endommager votre ordinateur si l’utilisateur clique dessus. Si vous activez ce paramètre de stratégie, entrez les extensions de fichiers à autoriser, séparées par des points-virgules (par exemple, exe;vbs;js). Si vous désactivez ou omettez de configurer ce paramètre de stratégie, l’ensemble par défaut d’extensions de fichiers est bloqué. Si vous souhaitez bloquer d’autres extensions de fichiers, activez le paramètre de stratégie « Bloquer des extensions de fichiers supplémentaires pour l’incorporation OLE ».

Registre

HKCU software\policies\microsoft\office\common\security

Plus d'options disponibles

Options

Extensions de fichiers :
allowedextensions text

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Autoriser les extensions de fichiers pour l’incorporation OLE
; State: Enabled
; Supported on: Au minimum Windows Server 2008 R2 ou Windows 7

[HKEY_CURRENT_USER\software\policies\microsoft\office\common\security]
"allowedextensions"=""
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Autoriser les extensions de fichiers pour l’incorporation OLE
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.

$path = 'HKCU:\software\policies\microsoft\office\common\security'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'allowedextensions' -Value '' -Type String

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu