Configurer l’assistance à distance sollicitée
Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026
Pris en charge sur : Au minimum Windows Server 2003 ou Windows XP Professionnel
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Système\Assistance à distance Description
Ce paramètre de stratégie vous permet d’activer ou de désactiver l’assistance à distance sollicitée sur cet ordinateur. Si vous activez ce paramètre de stratégie, les utilisateurs de cet ordinateur peuvent envoyer un courrier électronique ou utiliser le transfert de fichiers pour demander de l’assistance. Les utilisateurs peuvent également utiliser la messagerie instantanée pour autoriser les connexions à cet ordinateur et vous pouvez configurer des paramètres d’assistance à distance supplémentaires. Si vous désactivez ce paramètre de stratégie, les utilisateurs de cet ordinateur ne peuvent pas envoyer de courrier électronique ou utiliser le transfert de fichiers pour demander de l’assistance. Les utilisateurs ne peuvent pas non plus utiliser des programmes de messagerie instantanée pour autoriser les connexions à cet ordinateur. Si vous ne configurez pas ce paramètre de stratégie, les utilisateurs peuvent activer ou désactiver l’assistance à distance sollicitée via l’option Propriétés système du Panneau de configuration. Ils peuvent également configurer les paramètres d’assistance à distance. Si vous activez ce paramètre de stratégie, deux options s’offrent à vous pour autoriser une connexion à distance de l’assistance : « Ne permettre aux conseillers que de voir l’ordinateur » ou « Permettre aux conseillers de contrôler l’ordinateur à distance ». Le paramètre de stratégie « Durée maximale du ticket » permet de limiter la durée pendant laquelle l’invitation d’assistance à distance créée par courrier électronique ou transfert de fichier reste ouverte. Le paramètre « Sélectionner la méthode d’envoi des invitations électroniques » permet de spécifier le standard de messagerie électronique à utiliser pour les invitations d’assistance à distance. Selon votre programme de messagerie électronique, vous pouvez utiliser le standard Mailto (le destinataire de l’invitation se connecte via un lien Internet) ou le standard SMAPI (Simple MAPI), selon lequel l’invitation est jointe à votre courrier électronique. Ce paramètre de stratégie n’est pas disponible dans Windows Vista car SMAPI est la seule méthode prise en charge. Si vous activez ce paramètre de stratégie, vous devez également activer les exceptions de pare-feu appropriées pour autoriser les communications d’assistance à distance.
Registre
Software\policies\Microsoft\Windows NT\Terminal Services Nom de valeur : fAllowToGetHelp
Activé : fAllowToGetHelp = 1
Désactivé : fAllowToGetHelp = 0
MDM / Intune (CSP)
./Device/Vendor/MSFT/Policy/Config/RemoteAssistance/SolicitedRemoteAssistance Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Configurer l’assistance à distance sollicitée
; State: Enabled
; Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel
[HKEY_LOCAL_MACHINE\Software\policies\Microsoft\Windows NT\Terminal Services]
"fAllowToGetHelp"=dword:00000001
"fAllowFullControl"=dword:00000001
"MaxTicketExpiry"=dword:00000001
"MaxTicketExpiryUnits"=dword:00000001
"fUseMailto"=dword:00000001 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Configurer l’assistance à distance sollicitée
# State: Enabled
# Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel
$path = 'HKLM:\Software\policies\Microsoft\Windows NT\Terminal Services'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'fAllowToGetHelp' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'fAllowFullControl' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'MaxTicketExpiry' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'MaxTicketExpiryUnits' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'fUseMailto' -Value 1 -Type DWord Intune XML
OMA-URI: ./Device/Vendor/MSFT/Policy/Config/RemoteAssistance/SolicitedRemoteAssistance
Data type: String
Value:
<enabled/>
<data id="RA_Solicit_Control_List" value="1"/>
<data id="RA_Solicit_ExpireValue_Edt" value="1"/>
<data id="RA_Solicit_ExpireUnits_List" value="1"/>
<data id="RA_Solicit_Mailto_List" value="1"/> Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Configurer l’assistance à distance sollicitée
# State: Enabled
# Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\policies\Microsoft\Windows NT\Terminal Services' -Name 'fAllowToGetHelp' -Expected 1 -Kind DWord)
(Test-RegistryValue -Path 'HKLM:\Software\policies\Microsoft\Windows NT\Terminal Services' -Name 'fAllowFullControl' -Expected 1 -Kind DWord)
(Test-RegistryValue -Path 'HKLM:\Software\policies\Microsoft\Windows NT\Terminal Services' -Name 'MaxTicketExpiry' -Expected 1 -Kind DWord)
(Test-RegistryValue -Path 'HKLM:\Software\policies\Microsoft\Windows NT\Terminal Services' -Name 'MaxTicketExpiryUnits' -Expected 1 -Kind DWord)
(Test-RegistryValue -Path 'HKLM:\Software\policies\Microsoft\Windows NT\Terminal Services' -Name 'fUseMailto' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Configurer l’assistance à distance sollicitée
# State: Enabled
# Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel
$path = 'HKLM:\Software\policies\Microsoft\Windows NT\Terminal Services'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'fAllowToGetHelp' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'fAllowFullControl' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'MaxTicketExpiry' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'MaxTicketExpiryUnits' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'fUseMailto' -Value 1 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Configurer l’assistance à distance sollicitée
# State: Enabled
# Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Configurer l’assistance à distance sollicitée
# State: Enabled
# Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\policies\Microsoft\Windows NT\Terminal Services' -Name 'fAllowToGetHelp' -Expected 1 -Kind DWord)
(Test-RegistryValue -Path 'HKLM:\Software\policies\Microsoft\Windows NT\Terminal Services' -Name 'fAllowFullControl' -Expected 1 -Kind DWord)
(Test-RegistryValue -Path 'HKLM:\Software\policies\Microsoft\Windows NT\Terminal Services' -Name 'MaxTicketExpiry' -Expected 1 -Kind DWord)
(Test-RegistryValue -Path 'HKLM:\Software\policies\Microsoft\Windows NT\Terminal Services' -Name 'MaxTicketExpiryUnits' -Expected 1 -Kind DWord)
(Test-RegistryValue -Path 'HKLM:\Software\policies\Microsoft\Windows NT\Terminal Services' -Name 'fUseMailto' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Configurer l’assistance à distance sollicitée
# State: Enabled
# Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel
$path = 'HKLM:\Software\policies\Microsoft\Windows NT\Terminal Services'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'fAllowToGetHelp' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'fAllowFullControl' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'MaxTicketExpiry' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'MaxTicketExpiryUnits' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'fUseMailto' -Value 1 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).