fr-FR office user

Permettre à l’utilisateur d’abaisser les pièces jointes au niveau 2

Vérifié avec Microsoft 365/Office 5568.1000 — mis à jour le 4 septembre 2026

Microsoft 365/Office 5568.1000

Pris en charge sur : Au minimum Windows Server 2008 R2 ou Windows 7

Chemin dans la console GPO

Configuration utilisateur\Modèles d'administration\Microsoft Outlook 2016\Sécurité\Paramètres du formulaire de sécurité\Sécurité des pièces jointes

Description

Ce paramètre de stratégie contrôle l’abaissement au niveau 2 des pièces jointes par les utilisateurs d’Outlook à l’aide d’une clé de Registre, afin d’enregistrer les fichiers sur le disque et de les ouvrir à partir de cet emplacement. Outlook utilise deux niveaux de sécurité pour limiter l’accès aux fichiers joints aux messages électroniques ou à d’autres éléments. Les fichiers avec des extensions spécifiques peuvent être associés au niveau 1 (le fichier n’est pas visible) ou au niveau 2 (le fichier peut être ouvert après son enregistrement sur le disque). Les utilisateurs peuvent ouvrir librement les types de fichiers n’appartenant pas aux niveaux 1 et 2. Si vous activez ce paramètre de stratégie, les utilisateurs peuvent créer une liste des types de fichiers de niveau 1 afin de les abaisser au niveau 2 en les ajoutant à la clé de Registre suivante : HKEY_CURRENT_USER\Software\Microsoft\Office\Outlook\12.0\Security\Level1Remove. Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les utilisateurs ne peuvent pas abaisser les pièces jointes de niveau 1 au niveau 2. En outre, la clé de Registre HKEY_CURRENT_USER\Software\Microsoft\Office\Outlook\12.0\Security\Level1Remove est sans effet.

Registre

HKCU software\policies\microsoft\office\16.0\outlook\security

Nom de valeur : allowuserstolowerattachments

Activé : allowuserstolowerattachments = 1

Désactivé : allowuserstolowerattachments = 0

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Permettre à l’utilisateur d’abaisser les pièces jointes au niveau 2
; State: Enabled
; Supported on: Au minimum Windows Server 2008 R2 ou Windows 7

[HKEY_CURRENT_USER\software\policies\microsoft\office\16.0\outlook\security]
"allowuserstolowerattachments"=dword:00000001
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Permettre à l’utilisateur d’abaisser les pièces jointes au niveau 2
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.

$path = 'HKCU:\software\policies\microsoft\office\16.0\outlook\security'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'allowuserstolowerattachments' -Value 1 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu