Empêcher la restauration des versions précédentes à partir des sauvegardes
Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026
Pris en charge sur : Prise en charge de Windows Vista avec Windows 7
Chemin dans la console GPO
Configuration utilisateur\Modèles d'administration\Composants Windows\Explorateur de fichiers\Versions précédentes Description
Ce paramètre de stratégie vous permet de supprimer le bouton Restaurer de la page des propriétés des versions précédentes lorsque l’utilisateur a sélectionné une version précédente d’un fichier local stockée sur une sauvegarde. Si vous activez ce paramètre de stratégie, le bouton Restaurer est désactivé lorsque l’utilisateur sélectionne une version précédente correspondant à une sauvegarde. Si vous désactivez ce paramètre de stratégie, le bouton Restaurer reste actif pour une version précédente correspondant à une sauvegarde. Si l’utilisateur clique sur le bouton Restaurer, Windows tente de restaurer le fichier à partir du média de sauvegarde. Si vous ne configurez pas ce paramètre de stratégie, il est désactivé par défaut. Le bouton Restaurer est actif lorsque la version précédente est celle d’un fichier local stocké sur la sauvegarde.
Registre
Software\Policies\Microsoft\PreviousVersions Nom de valeur : DisableBackupRestore
Activé : DisableBackupRestore = 1
Désactivé : DisableBackupRestore = 0
MDM / Intune (CSP)
./User/Vendor/MSFT/Policy/Config/ADMX_PreviousVersions/DisableBackupRestore_1 Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Empêcher la restauration des versions précédentes à partir des sauvegardes
; State: Enabled
; Supported on: Prise en charge de Windows Vista avec Windows 7
[HKEY_CURRENT_USER\Software\Policies\Microsoft\PreviousVersions]
"DisableBackupRestore"=dword:00000001 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Empêcher la restauration des versions précédentes à partir des sauvegardes
# State: Enabled
# Supported on: Prise en charge de Windows Vista avec Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\PreviousVersions'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DisableBackupRestore' -Value 1 -Type DWord Intune XML
OMA-URI: ./User/Vendor/MSFT/Policy/Config/ADMX_PreviousVersions/DisableBackupRestore_1
Data type: String
Value:
<enabled/> Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Empêcher la restauration des versions précédentes à partir des sauvegardes
# State: Enabled
# Supported on: Prise en charge de Windows Vista avec Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Microsoft\PreviousVersions' -Name 'DisableBackupRestore' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Empêcher la restauration des versions précédentes à partir des sauvegardes
# State: Enabled
# Supported on: Prise en charge de Windows Vista avec Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\PreviousVersions'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DisableBackupRestore' -Value 1 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Empêcher la restauration des versions précédentes à partir des sauvegardes
# State: Enabled
# Supported on: Prise en charge de Windows Vista avec Windows 7
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Empêcher la restauration des versions précédentes à partir des sauvegardes
# State: Enabled
# Supported on: Prise en charge de Windows Vista avec Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKCU:\Software\Policies\Microsoft\PreviousVersions' -Name 'DisableBackupRestore' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Empêcher la restauration des versions précédentes à partir des sauvegardes
# State: Enabled
# Supported on: Prise en charge de Windows Vista avec Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.
$path = 'HKCU:\Software\Policies\Microsoft\PreviousVersions'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DisableBackupRestore' -Value 1 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).