fr-FR windows computer

Déploiement automatique de certificats par le biais des mises à jour

Vérifié avec Windows 11 25H2 — mis à jour le 10 juillet 2026

Windows 11 25H2

Pris en charge sur : Au minimum Windows Server 2012, Windows 8 ou Windows RT

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Composants Windows\Démarrage sécurisé

Description

Pour les appareils dont les résultats de test indiquent qu’ils peuvent traiter avec succès les mises à jour des certificats, celles-ci seront lancées automatiquement dans le cadre des mises à jour de maintenance. Cette stratégie est activée par défaut. Pour les entreprises qui souhaitent gérer la mise à jour automatique, utilisez cette stratégie pour activer ou désactiver explicitement la fonctionnalité. Pour plus d’informations, consultez : https://aka.ms/GetSecureBoot

Registre

HKLM SYSTEM\CurrentControlSet\Control\SecureBoot

Nom de valeur : HighConfidenceOptOut

Activé : HighConfidenceOptOut = 1

Désactivé : HighConfidenceOptOut = 0

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Déploiement automatique de certificats par le biais des mises à jour
; State: Enabled
; Supported on: Au minimum Windows Server 2012, Windows 8 ou Windows RT

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot]
"HighConfidenceOptOut"=dword:00000001
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Déploiement automatique de certificats par le biais des mises à jour
# State: Enabled
# Supported on: Au minimum Windows Server 2012, Windows 8 ou Windows RT

$path = 'HKLM:\SYSTEM\CurrentControlSet\Control\SecureBoot'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'HighConfidenceOptOut' -Value 1 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu