Configurer le suivi et la journalisation de l’extension de préférence Utilisateurs et groupes locaux
Vérifié avec Windows 11 25H2 — mis à jour le 16 juillet 2026
Pris en charge sur : Au minimum Windows Server 2003 ou Windows XP Professionnel avec SP2
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Système\Stratégie de groupe\Journalisation et suivi Description
Ce paramètre de stratégie vous permet de configurer le niveau de détail des informations consignées dans le journal des événements pour l’extension de préférence Utilisateurs et groupes locaux et d’activer le suivi de l’extension Utilisateurs et groupes locaux. La journalisation et le suivi servent à établir un diagnostic lors de la résolution des problèmes. Si vous activez ce paramètre de stratégie, vous pouvez configurer la journalisation et activer le suivi de l’extension Utilisateurs et groupes locaux pour les ordinateurs clients. Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, par défaut, le journal des événements pour cette extension contient uniquement des avertissements et des erreurs et la fonction de suivi est désactivée. Remarques : 1. Suivi Configuration utilisateur : pour assurer le suivi des éléments de cette extension de préférence indiqués sous Configuration utilisateur, vous devez spécifier, dans la zone « Suivi utilisateur », le chemin d’accès au fichier de suivi utilisateur à créer sur l’ordinateur client, puis activer l’option « Suivi ». Si aucun élément de préférence n’est répertorié sous Configuration utilisateur pour cette extension, aucun fichier de suivi utilisateur n’est créé. 2. Suivi Configuration ordinateur : cette extension de préférence est disponible uniquement sous Configuration utilisateur (le suivi de la configuration ordinateur n’est donc pas possible). 3. Suivi de la requête Modélisation de stratégie de groupe : pour assurer le suivi des éléments de cette extension de préférence lors de l’exécution d’une requête de modélisation de stratégie de groupe, vous devez spécifier, dans la zone « Planification du suivi », le chemin d’accès au fichier de suivi de planification à créer sur l’ordinateur sur lequel la modélisation est prévue, puis activer l’option « Suivi ». Si vous n’effectuez aucune modélisation de stratégie de groupe ou si aucun élément de préférence n’est défini pour cette extension, aucun fichier de suivi de planification n’est créé.
Registre
Software\Policies\Microsoft\Windows\Group Policy\{17D89FEC-5C44-4972-B12D-241CAEF74509} Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Configurer le suivi et la journalisation de l’extension de préférence Utilisateurs et groupes locaux
; State: Enabled
; Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel avec SP2
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Group Policy\{17D89FEC-5C44-4972-B12D-241CAEF74509}]
"LogLevel"=dword:00000002
"TraceLevel"=dword:00000000
"TraceFilePathUser"=""
"TraceFilePathMachine"=""
"TraceFilePathPlanning"=""
"TraceFileMaxSize"=dword:00000400 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Configurer le suivi et la journalisation de l’extension de préférence Utilisateurs et groupes locaux
# State: Enabled
# Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel avec SP2
$path = 'HKLM:\Software\Policies\Microsoft\Windows\Group Policy\{17D89FEC-5C44-4972-B12D-241CAEF74509}'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'LogLevel' -Value 2 -Type DWord
Set-ItemProperty -Path $path -Name 'TraceLevel' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name 'TraceFilePathUser' -Value '' -Type String
Set-ItemProperty -Path $path -Name 'TraceFilePathMachine' -Value '' -Type String
Set-ItemProperty -Path $path -Name 'TraceFilePathPlanning' -Value '' -Type String
Set-ItemProperty -Path $path -Name 'TraceFileMaxSize' -Value 1024 -Type DWord Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Configurer le suivi et la journalisation de l’extension de préférence Utilisateurs et groupes locaux
# State: Enabled
# Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel avec SP2
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows\Group Policy\{17D89FEC-5C44-4972-B12D-241CAEF74509}' -Name 'LogLevel' -Expected 2 -Kind DWord)
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows\Group Policy\{17D89FEC-5C44-4972-B12D-241CAEF74509}' -Name 'TraceLevel' -Expected 0 -Kind DWord)
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows\Group Policy\{17D89FEC-5C44-4972-B12D-241CAEF74509}' -Name 'TraceFilePathUser' -Expected '' -Kind String)
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows\Group Policy\{17D89FEC-5C44-4972-B12D-241CAEF74509}' -Name 'TraceFilePathMachine' -Expected '' -Kind String)
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows\Group Policy\{17D89FEC-5C44-4972-B12D-241CAEF74509}' -Name 'TraceFilePathPlanning' -Expected '' -Kind String)
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows\Group Policy\{17D89FEC-5C44-4972-B12D-241CAEF74509}' -Name 'TraceFileMaxSize' -Expected 1024 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Configurer le suivi et la journalisation de l’extension de préférence Utilisateurs et groupes locaux
# State: Enabled
# Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel avec SP2
$path = 'HKLM:\Software\Policies\Microsoft\Windows\Group Policy\{17D89FEC-5C44-4972-B12D-241CAEF74509}'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'LogLevel' -Value 2 -Type DWord
Set-ItemProperty -Path $path -Name 'TraceLevel' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name 'TraceFilePathUser' -Value '' -Type String
Set-ItemProperty -Path $path -Name 'TraceFilePathMachine' -Value '' -Type String
Set-ItemProperty -Path $path -Name 'TraceFilePathPlanning' -Value '' -Type String
Set-ItemProperty -Path $path -Name 'TraceFileMaxSize' -Value 1024 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Configurer le suivi et la journalisation de l’extension de préférence Utilisateurs et groupes locaux
# State: Enabled
# Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel avec SP2
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Configurer le suivi et la journalisation de l’extension de préférence Utilisateurs et groupes locaux
# State: Enabled
# Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel avec SP2
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows\Group Policy\{17D89FEC-5C44-4972-B12D-241CAEF74509}' -Name 'LogLevel' -Expected 2 -Kind DWord)
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows\Group Policy\{17D89FEC-5C44-4972-B12D-241CAEF74509}' -Name 'TraceLevel' -Expected 0 -Kind DWord)
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows\Group Policy\{17D89FEC-5C44-4972-B12D-241CAEF74509}' -Name 'TraceFilePathUser' -Expected '' -Kind String)
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows\Group Policy\{17D89FEC-5C44-4972-B12D-241CAEF74509}' -Name 'TraceFilePathMachine' -Expected '' -Kind String)
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows\Group Policy\{17D89FEC-5C44-4972-B12D-241CAEF74509}' -Name 'TraceFilePathPlanning' -Expected '' -Kind String)
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows\Group Policy\{17D89FEC-5C44-4972-B12D-241CAEF74509}' -Name 'TraceFileMaxSize' -Expected 1024 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Configurer le suivi et la journalisation de l’extension de préférence Utilisateurs et groupes locaux
# State: Enabled
# Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel avec SP2
$path = 'HKLM:\Software\Policies\Microsoft\Windows\Group Policy\{17D89FEC-5C44-4972-B12D-241CAEF74509}'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'LogLevel' -Value 2 -Type DWord
Set-ItemProperty -Path $path -Name 'TraceLevel' -Value 0 -Type DWord
Set-ItemProperty -Path $path -Name 'TraceFilePathUser' -Value '' -Type String
Set-ItemProperty -Path $path -Name 'TraceFilePathMachine' -Value '' -Type String
Set-ItemProperty -Path $path -Name 'TraceFilePathPlanning' -Value '' -Type String
Set-ItemProperty -Path $path -Name 'TraceFileMaxSize' -Value 1024 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).