fr-FR windows-security computer

Accès réseau : ne pas autoriser l’énumération anonyme des comptes et partages SAM

Vérifié avec Windows Security Options 25H2 — mis à jour le 13 juillet 2026

Stratégie de sécurité

Ceci est un paramètre « Options de sécurité » (Paramètres Windows > Paramètres de sécurité), appliqué par le moteur de sécurité — ce n'est pas un modèle d'administration (ADMX). Dans GPMC/gpedit, il se configure sous Stratégies locales > Options de sécurité.

Chemin dans la console GPO

Configuration ordinateur\Paramètres Windows\Paramètres de sécurité\Stratégies locales\Options de sécurité\Accès réseau

Description

Ce paramètre empêche un utilisateur anonyme d’énumérer à la fois les comptes SAM locaux et les partages réseau. Il est activé par défaut sur les postes Windows actuels. Le désactiver peut aider d’anciens mécanismes de découverte, mais révèle les noms de comptes et de partages à un appelant non authentifié.

Registre

HKLM System\CurrentControlSet\Control\Lsa

Nom de valeur : RestrictAnonymous

Plus d'options disponibles

Options

Accès réseau : ne pas autoriser l’énumération anonyme des comptes et partages SAM
RestrictAnonymous boolean

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Paramètre de stratégie de sécurité : une GPO de domaine (Paramètres de sécurité) peut réécraser cette valeur de registre au prochain rafraîchissement. Préférez la configuration via GPMC > Options de sécurité.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Accès réseau : ne pas autoriser l’énumération anonyme des comptes et partages SAM
; State: Enabled

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa]
"RestrictAnonymous"=dword:00000001
"RestrictAnonymous"=dword:00000000
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Accès réseau : ne pas autoriser l’énumération anonyme des comptes et partages SAM
# State: Enabled

$path = 'HKLM:\System\CurrentControlSet\Control\Lsa'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'RestrictAnonymous' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'RestrictAnonymous' -Value 0 -Type DWord

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu