Ne pas lancer l'expérience des paramètres de confidentialité lors de l'ouverture de session utilisateur
Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026
Pris en charge sur : Windows Server 2016, Windows 10 version 1809 ou versions supérieures
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Composants Windows\OOBE Configuration utilisateur\Modèles d'administration\Composants Windows\OOBE Description
Lors de la connexion à un nouveau compte d'utilisateur pour la première fois ou après une mise à jour dans certains scénarios, cet utilisateur se voir présenter un écran ou une série d'écrans qui l'invite à choisir les paramètres de confidentialité pour son compte. Autorisez cette stratégie pour empêcher le lancement de cette expérience. Si cette stratégie est activée, l'expérience de confidentialité n'est pas lancée pour les comptes d'utilisateurs qui viennent d'être créés ni pour les comptes qui auraient été invités à choisir leurs paramètres de confidentialité après une mise à jour. Si cette stratégie est désactivée ou n'est pas configurée, l'expérience de confidentialité peut se lancer pour les comptes d'utilisateurs qui viennent d'être créés ou pour les comptes qui doivent être invités à choisir leurs paramètres de confidentialité après une mise à jour.
Registre
Software\Policies\Microsoft\Windows\OOBE Software\Policies\Microsoft\Windows\OOBE Nom de valeur : DisablePrivacyExperience
Activé : DisablePrivacyExperience = 1
Désactivé : DisablePrivacyExperience = 0
MDM / Intune (CSP)
./Device/Vendor/MSFT/Policy/Config/Privacy/DisablePrivacyExperience ./User/Vendor/MSFT/Policy/Config/Privacy/DisablePrivacyExperience Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)
Valeurs CSP
-
0 (Default)- Allow the 'choose privacy settings for your device' screen for a new user during their first logon or when an existing user logs in for the first time after an upgrade. -
1- Don't allow the 'choose privacy settings for your device' screen when a new user logs in or an existing user logs in for the first time after an upgrade.
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Appliquer les deux portées crée une configuration ambiguë (la portée ordinateur prévaut sur la portée utilisateur). Ne le faites que volontairement.
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Ne pas lancer l'expérience des paramètres de confidentialité lors de l'ouverture de session utilisateur
; State: Enabled
; Scope: Computer (HKLM)
; Supported on: Windows Server 2016, Windows 10 version 1809 ou versions supérieures
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\OOBE]
"DisablePrivacyExperience"=dword:00000001 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Ne pas lancer l'expérience des paramètres de confidentialité lors de l'ouverture de session utilisateur
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Windows Server 2016, Windows 10 version 1809 ou versions supérieures
$path = 'HKLM:\Software\Policies\Microsoft\Windows\OOBE'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DisablePrivacyExperience' -Value 1 -Type DWord Intune XML
OMA-URI: ./Device/Vendor/MSFT/Policy/Config/Privacy/DisablePrivacyExperience
Data type: String
Value:
<enabled/> Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Ne pas lancer l'expérience des paramètres de confidentialité lors de l'ouverture de session utilisateur
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Windows Server 2016, Windows 10 version 1809 ou versions supérieures
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows\OOBE' -Name 'DisablePrivacyExperience' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Ne pas lancer l'expérience des paramètres de confidentialité lors de l'ouverture de session utilisateur
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Windows Server 2016, Windows 10 version 1809 ou versions supérieures
$path = 'HKLM:\Software\Policies\Microsoft\Windows\OOBE'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DisablePrivacyExperience' -Value 1 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Ne pas lancer l'expérience des paramètres de confidentialité lors de l'ouverture de session utilisateur
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Windows Server 2016, Windows 10 version 1809 ou versions supérieures
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Ne pas lancer l'expérience des paramètres de confidentialité lors de l'ouverture de session utilisateur
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Windows Server 2016, Windows 10 version 1809 ou versions supérieures
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows\OOBE' -Name 'DisablePrivacyExperience' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Ne pas lancer l'expérience des paramètres de confidentialité lors de l'ouverture de session utilisateur
# State: Enabled
# Scope: Computer (HKLM)
# Supported on: Windows Server 2016, Windows 10 version 1809 ou versions supérieures
$path = 'HKLM:\Software\Policies\Microsoft\Windows\OOBE'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DisablePrivacyExperience' -Value 1 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).