Ne pas afficher d’invite relative aux pièces jointes de niveau 1 lors de l’envoi d’un élément
Vérifié avec Microsoft 365/Office 5568.1000 — mis à jour le 4 septembre 2026
Pris en charge sur : Au minimum Windows Server 2008 R2 ou Windows 7
Chemin dans la console GPO
Configuration utilisateur\Modèles d'administration\Microsoft Outlook 2016\Sécurité\Paramètres du formulaire de sécurité\Sécurité des pièces jointes Description
Ce paramètre de stratégie contrôle l’affichage d’un avertissement par Outlook avant l’envoi d’un élément contenant une pièce jointe dangereuse qui est bloquée lors de l’ouverture de l’élément par le destinataire. Pour protéger les utilisateurs contre les virus et autres fichiers dangereux, Outlook utilise les niveaux de sécurité 1 et 2 afin de restreindre l’accès aux fichiers joints aux messages électroniques ou à d’autres éléments. Par défaut, Outlook bloque totalement l’accès aux fichiers de niveau 1 et demande aux utilisateurs d’enregistrer les fichiers de niveau 2 sur le disque avant leur ouverture. Les fichiers potentiellement dangereux sont classés selon ces deux niveaux, par extension de fichier. Tous les autres types de fichiers sont considérés comme fiables. Si vous activez ce paramètre de sécurité, Outlook n’affiche pas d’avertissement lors de l’envoi d’un élément incluant une pièce jointe de niveau 1 pouvant constituer un risque pour les données de l’utilisateur. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, quand l’utilisateur tente d’envoyer un élément incluant une pièce jointe de niveau 1, Outlook affiche un avertissement indiquant que le message contient une pièce jointe potentiellement dangereuse et que le destinataire risque de ne pas pouvoir y accéder. N’oubliez pas que ce paramètre de stratégie s’applique uniquement si le paramètre de stratégie « Mode de sécurité Outlook » (sous « Microsoft Outlook 2016\Sécurité\Paramètres du formulaire de sécurité ») a la valeur « Utiliser la stratégie du groupe de sécurité Outlook ».
Registre
software\policies\microsoft\office\16.0\outlook\security Nom de valeur : dontpromptlevel1attachsend
Activé : dontpromptlevel1attachsend = 1
Désactivé : dontpromptlevel1attachsend = 0
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Ne pas afficher d’invite relative aux pièces jointes de niveau 1 lors de l’envoi d’un élément
; State: Enabled
; Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
[HKEY_CURRENT_USER\software\policies\microsoft\office\16.0\outlook\security]
"dontpromptlevel1attachsend"=dword:00000001 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Ne pas afficher d’invite relative aux pièces jointes de niveau 1 lors de l’envoi d’un élément
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\software\policies\microsoft\office\16.0\outlook\security'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'dontpromptlevel1attachsend' -Value 1 -Type DWord Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Ne pas afficher d’invite relative aux pièces jointes de niveau 1 lors de l’envoi d’un élément
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\software\policies\microsoft\office\16.0\outlook\security' -Name 'dontpromptlevel1attachsend' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Ne pas afficher d’invite relative aux pièces jointes de niveau 1 lors de l’envoi d’un élément
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\software\policies\microsoft\office\16.0\outlook\security'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'dontpromptlevel1attachsend' -Value 1 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Ne pas afficher d’invite relative aux pièces jointes de niveau 1 lors de l’envoi d’un élément
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Ne pas afficher d’invite relative aux pièces jointes de niveau 1 lors de l’envoi d’un élément
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\software\policies\microsoft\office\16.0\outlook\security' -Name 'dontpromptlevel1attachsend' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Ne pas afficher d’invite relative aux pièces jointes de niveau 1 lors de l’envoi d’un élément
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\software\policies\microsoft\office\16.0\outlook\security'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'dontpromptlevel1attachsend' -Value 1 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).