fr-FR office user

Filtrage EKU

Vérifié avec Microsoft 365/Office 5568.1000 — mis à jour le 4 septembre 2026

Microsoft 365/Office 5568.1000

Pris en charge sur : Au minimum Windows Server 2008 R2 ou Windows 7

Chemin dans la console GPO

Configuration utilisateur\Modèles d'administration\Microsoft Office 2016\Signature

Description

Ce paramètre de stratégie permet de spécifier les valeurs de l’utilisation améliorée de la clé (EKU) permettant de filtrer une liste de certificats numériques pour la signature des documents Excel, PowerPoint et Word. L’extension d’utilisation améliorée de la clé d’un certificat numérique est un ensemble de valeurs précisant les modalités d’utilisation d’un certificat, par exemple Ouverture de session par carte à puce et Authentification du client. Le filtrage EKU permet de filtrer la liste des certificats installés pouvant être utilisés pour la signature numérique des documents. La liste filtrée apparaît lorsque les utilisateurs tentent de sélectionner un certificat pour la signature numérique d’un document. Si vous activez ce paramètre de stratégie, vous pouvez spécifier la liste des identificateurs d’objets (OID) représentant des utilisations améliorées de la clé acceptables pour les certificats utilisés avec les documents signés. Par exemple, pour un certificat associé à l’identificateur Système de fichiers EFS (1.3.6.1.4.1.311.10.3.4), l’OID est 1.3.6.1.4.1.311.10.3.4. La liste des OID appropriés varie en fonction des certificats spécifiques utilisés par l’organisation. Pour obtenir la liste des identificateurs d’objets associés au chiffrement Microsoft, voir l’article 287547 de la Base de connaissances Microsoft sur les identificateurs d’objets associés au chiffrement Microsoft à l’adresse suivante : http://officeredir.microsoft.com/r/rlidGPOIDAndCrypt2O14?clid=1036. Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le filtrage EKU n’est pas disponible.

Registre

HKCU software\policies\microsoft\office\16.0\common\signatures

Plus d'options disponibles

Options

filterdigitalsignaturecerteku text

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Filtrage EKU
; State: Enabled
; Supported on: Au minimum Windows Server 2008 R2 ou Windows 7

[HKEY_CURRENT_USER\software\policies\microsoft\office\16.0\common\signatures]
"filterdigitalsignaturecerteku"=""
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Filtrage EKU
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.

$path = 'HKCU:\software\policies\microsoft\office\16.0\common\signatures'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'filterdigitalsignaturecerteku' -Value '' -Type String

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu