fr-FR office user

Ajouter les extensions de fichiers à bloquer au niveau 1

Vérifié avec Microsoft 365/Office 5568.1000 — mis à jour le 4 septembre 2026

Microsoft 365/Office 5568.1000

Pris en charge sur : Au minimum Windows Server 2008 R2 ou Windows 7

Chemin dans la console GPO

Configuration utilisateur\Modèles d'administration\Microsoft Outlook 2016\Sécurité\Paramètres du formulaire de sécurité\Sécurité des pièces jointes

Description

Ce paramètre de stratégie contrôle les types de pièces jointes (en fonction de leur extension de fichier) dont Outlook empêche la remise. Outlook utilise deux niveaux de sécurité pour limiter l’accès de l’utilisateur aux fichiers joints à des e-mails ou d’autres éléments. Les fichiers portant des extensions spécifiques peuvent être classés comme étant de niveau 1 (les utilisateurs ne peuvent pas afficher le fichier) ou de niveau 2 (les utilisateurs peuvent ouvrir le fichier après l’avoir enregistré sur le disque). Les utilisateurs peuvent ouvrir librement les fichiers qui ne sont ni de niveau 1 ni de niveau 2. Si vous activez ce paramètre de stratégie, vous pouvez spécifier des extensions de type de fichier supplémentaires de niveau 1 (consistant à bloquer leur remise) en les entrant dans le champ de texte séparés par des points-virgules. Si vous désactivez ou ne configurez pas ce paramètre de stratégie ou si vous ne le configurez pas, Outlook classe un certain nombre de types de fichiers potentiellement dangereux (par exemple, ceux portant les extensions .exe, .reg, et .vbs) comme étant de niveau 1, et bloque la remise des fichiers portant ces extensions. Important : ce paramètre de stratégie s’applique uniquement si le paramètre de stratégie « Mode de sécurité Outlook » sous « Microsoft Outlook 2016\Sécurité\Paramètres du formulaire de sécurité » est configuré sur « Utiliser la stratégie de groupe de sécurité Outlook ».

Registre

HKCU software\policies\microsoft\office\16.0\outlook\security

Plus d'options disponibles

Options

Extensions supplémentaires :
fileextensionsaddlevel1 text

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Ajouter les extensions de fichiers à bloquer au niveau 1
; State: Enabled
; Supported on: Au minimum Windows Server 2008 R2 ou Windows 7

[HKEY_CURRENT_USER\software\policies\microsoft\office\16.0\outlook\security]
"fileextensionsaddlevel1"=""
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Ajouter les extensions de fichiers à bloquer au niveau 1
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.

$path = 'HKCU:\software\policies\microsoft\office\16.0\outlook\security'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'fileextensionsaddlevel1' -Value '' -Type String

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu