Mode de sécurité Outlook
Vérifié avec Microsoft 365/Office 5568.1000 — mis à jour le 4 septembre 2026
Pris en charge sur : Au minimum Windows Server 2008 R2 ou Windows 7
Chemin dans la console GPO
Configuration utilisateur\Modèles d'administration\Microsoft Outlook 2016\Sécurité\Paramètres du formulaire de sécurité Description
Ce paramètre de stratégie contrôle le jeu de paramètres de sécurité appliqué dans Outlook. Si vous activez ce paramètre de stratégie, vous disposez de quatre options d’application des paramètres de sécurité Outlook : * Sécurité Outlook par défaut - Cette option correspond à la configuration par défaut dans Outlook. Les utilisateurs peuvent configurer la sécurité eux-mêmes, et Outlook ignore les paramètres de sécurité configurés dans la stratégie de groupe. * Utiliser le formulaire de sécurité du dossier public Paramètres de sécurité Outlook - Outlook utilise les paramètres du formulaire de sécurité publiés dans le dossier public désigné. * Utiliser le formulaire de sécurité du dossier public Paramètres de sécurité Outlook - Outlook utilise les paramètres du formulaire de sécurité publié dans le dossier public désigné. * Utiliser la stratégie du groupe de sécurité Outlook - Outlook utilise les paramètres de sécurité de la stratégie de groupe. Important : vous devez activer ce paramètre de stratégie si vous voulez appliquer d’autres paramètres de stratégie de sécurité Outlook mentionnés dans ce guide. Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les utilisateurs d’Outlook peuvent configurer la sécurité eux-mêmes, et Outlook ignore les paramètres de sécurité configurés dans la stratégie de groupe. Remarque : dans les versions précédentes d’Outlook, lorsque des paramètres de sécurité étaient publiés dans un formulaire dans les dossiers publics Exchange Server, les utilisateurs qui requéraient ces paramètres devaient demander la définition de la clé de Registre HKEY_CURRENT_USER\Software\Policies\Microsoft\Security\CheckAdminSettings sur leur ordinateur pour que les paramètres soient appliqués. Dans Outlook, la clé de Registre CheckAdminSettings n’est plus utilisée pour déterminer les paramètres de sécurité des utilisateurs. Le paramètre Mode de sécurité Outlook permet de déterminer si la sécurité Outlook doit être contrôlée directement par la stratégie de groupe, par le formulaire de sécurité du dossier public Paramètres de sécurité Outlook, ou par les paramètres de l’ordinateur de l’utilisateur.
Registre
software\policies\microsoft\office\16.0\outlook\security Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Mode de sécurité Outlook
; State: Enabled
; Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
[HKEY_CURRENT_USER\software\policies\microsoft\office\16.0\outlook\security]
"adminsecuritymode"=dword:00000000 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Mode de sécurité Outlook
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\software\policies\microsoft\office\16.0\outlook\security'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'adminsecuritymode' -Value 0 -Type DWord Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Mode de sécurité Outlook
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\software\policies\microsoft\office\16.0\outlook\security' -Name 'adminsecuritymode' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Mode de sécurité Outlook
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\software\policies\microsoft\office\16.0\outlook\security'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'adminsecuritymode' -Value 0 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Mode de sécurité Outlook
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Mode de sécurité Outlook
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\software\policies\microsoft\office\16.0\outlook\security' -Name 'adminsecuritymode' -Expected 0 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Mode de sécurité Outlook
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\software\policies\microsoft\office\16.0\outlook\security'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'adminsecuritymode' -Value 0 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).