Définir le niveau des règles de mot de passe
Vérifié avec Microsoft 365/Office 5568.1000 — mis à jour le 4 septembre 2026
Pris en charge sur : Au minimum Windows Server 2008 R2 ou Windows 7
Chemin dans la console GPO
Configuration utilisateur\Modèles d'administration\Microsoft Office 2016\Paramètres de sécurité Description
Ce paramètre de stratégie vous permet de définir le niveau des règles de mot de passe. Si vous activez ce paramètre de stratégie, vous pouvez spécifier un des niveaux de règles de mot de passe suivants : - Aucune vérification de mot de passe : aucune vérification de complexité n’est effectuée. - Vérification de longueur locale : des vérifications de longueur minimale sont effectuées. - Vérifications de complexité et de longueur locales : des vérifications de longueur minimale et des vérifications de 3 groupes de caractères sur 4 sont effectuées. - Vérifications de stratégie de domaine, de complexité locale et de longueur locale : toutes les vérifications précédentes sont effectuées et les règles de mot de passe du domaine Windows sont appliquées. Si vous sélectionnez les niveaux de règles Vérifications de complexité et de longueur locales ou Vérifications de stratégie de domaine, de complexité locale et de longueur locale, le mot de passe doit contenir les caractères d’au moins trois jeux de caractères sur quatre : a à z en minuscules, A à Z en majuscules, chiffres de 0 à 9 ou caractères non alphabétique. Lorsque ce niveau de complexité est appliqué, la longueur minimale du mot de passe doit être de 6 caractères, mais peut être supérieure selon la valeur définie dans le paramètre de stratégie Définir la longueur minimale du mot de passe. Si vous sélectionnez le niveau des règles Vérifications de stratégie de domaine, de complexité locale et de longueur locale, Microsoft Office utilise la stratégie du domaine Windows et tous les paramètres Vérifications de complexité et de longueur locales. Cela permet l’utilisation d’un filtre de mot de passe personnalisé installé pour les mots de passe Windows. Si vous êtes en mode hors connexion ou si aucun contrôleur de domaine ne peut être contacté, les paramètres de mot de passe Windows ne sont pas utilisés, et seuls les paramètres Vérifications de complexité et de longueur locales sont employés. Si vous ne disposez pas de filtre de mot de passe personnalisé, le niveau des règles Vérifications de complexité et de longueur locales constitue la meilleure option, car il permet d’éviter un voyage aller sur le réseau. Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le comportement est identique à celui qui serait appliqué si le paramètre de stratégie était activé avec le niveau Aucune vérification de mot de passe sélectionné.
Registre
software\policies\microsoft\office\16.0\common\security\passwordcomplexity Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Définir le niveau des règles de mot de passe
; State: Enabled
; Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
[HKEY_CURRENT_USER\software\policies\microsoft\office\16.0\common\security\passwordcomplexity]
"policylevel"=dword:00000000 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Définir le niveau des règles de mot de passe
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\software\policies\microsoft\office\16.0\common\security\passwordcomplexity'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'policylevel' -Value 0 -Type DWord Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Définir le niveau des règles de mot de passe
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\software\policies\microsoft\office\16.0\common\security\passwordcomplexity' -Name 'policylevel' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Définir le niveau des règles de mot de passe
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\software\policies\microsoft\office\16.0\common\security\passwordcomplexity'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'policylevel' -Value 0 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Définir le niveau des règles de mot de passe
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Définir le niveau des règles de mot de passe
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\software\policies\microsoft\office\16.0\common\security\passwordcomplexity' -Name 'policylevel' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Définir le niveau des règles de mot de passe
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\software\policies\microsoft\office\16.0\common\security\passwordcomplexity'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'policylevel' -Value 0 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).