Désactiver le démarrage multidiffusion
Vérifié avec Windows 11 25H2 — mis à jour le 10 juillet 2026
Pris en charge sur : Au minimum Windows XP Professionnel avec SP2
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Réseau\Activer les services réseau pair à pair Microsoft\Protocole PNRP\Nuages sites-local (site-local) Description
Ce paramètre empêche le protocole PNRP de publier l’ordinateur ou de rechercher d’autres ordinateurs sur le sous-réseau local dans le nuage local du site. Le protocole PNRP (Peer Name Resolution Protocol) permet la résolution distribuée d’un nom vers une adresse IPv6 et un numéro de port. L’une des façons dont PNRP démarre consiste à utiliser la multidiffusion sur le même sous-réseau. Cela signifie que le protocole PNRP se publie lui-même sur le sous-réseau local pour que les autres ordinateurs puissent le trouver en cas de besoin. Si vous activez ce paramètre, le protocole PNRP n’utilise pas la multidiffusion pour démarrer. La spécification de cette clé de Registre bloque les scénarios dans lesquels il n’existe aucun serveur d’amorçage pour le démarrage (tels que les scénarios avec réseau ad hoc). Si vous désactivez ce paramètre, PNRP utilise la multidiffusion pour démarrer sur le même sous-réseau. Si vous ne configurez pas ce paramètre, le protocole se sert d’une clé de Registre publique pour déterminer s’il doit publier l’ordinateur ou utiliser la multidiffusion pour rechercher d’autres ordinateurs sur le sous-réseau local. Le protocole de multidiffusion utilisé pour le démarrage est SSDP (Simple Service Discovery Protocol). Le service SSDP doit être activé (il l’est par défaut) pour que cette stratégie soit effective.
Registre
Software\policies\Microsoft\Peernet\Pnrp\IPv6-SiteLocal Nom de valeur : DisableMulticastBootstrap
Activé : DisableMulticastBootstrap = 1
Désactivé : DisableMulticastBootstrap = 0
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Désactiver le démarrage multidiffusion
; State: Enabled
; Supported on: Au minimum Windows XP Professionnel avec SP2
[HKEY_LOCAL_MACHINE\Software\policies\Microsoft\Peernet\Pnrp\IPv6-SiteLocal]
"DisableMulticastBootstrap"=dword:00000001 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Désactiver le démarrage multidiffusion
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2
$path = 'HKLM:\Software\policies\Microsoft\Peernet\Pnrp\IPv6-SiteLocal'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DisableMulticastBootstrap' -Value 1 -Type DWord Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Désactiver le démarrage multidiffusion
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\policies\Microsoft\Peernet\Pnrp\IPv6-SiteLocal' -Name 'DisableMulticastBootstrap' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Désactiver le démarrage multidiffusion
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2
$path = 'HKLM:\Software\policies\Microsoft\Peernet\Pnrp\IPv6-SiteLocal'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DisableMulticastBootstrap' -Value 1 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Désactiver le démarrage multidiffusion
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Désactiver le démarrage multidiffusion
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\policies\Microsoft\Peernet\Pnrp\IPv6-SiteLocal' -Name 'DisableMulticastBootstrap' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Désactiver le démarrage multidiffusion
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2
$path = 'HKLM:\Software\policies\Microsoft\Peernet\Pnrp\IPv6-SiteLocal'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DisableMulticastBootstrap' -Value 1 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).