fr-FR windows user

Exécuter uniquement les applications Windows spécifiées

Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026

Windows 11 25H2

Pris en charge sur : Au minimum Windows 2000

Chemin dans la console GPO

Configuration utilisateur\Modèles d'administration\Système

Description

Limite les programmes Windows que les utilisateurs ont le droit d’exécuter sur l’ordinateur. Si vous activez ce paramètre de stratégie, les utilisateurs peuvent uniquement exécuter les programmes que vous ajoutez à la liste des applications autorisées. Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les utilisateurs peuvent exécuter toutes les applications. Ce paramètre de stratégie empêche uniquement les utilisateurs d’exécuter des programmes qui sont démarrés par le processus de l’Explorateur de fichiers. L’exécution de programmes lancés par le processus système ou par d’autres processus, tels que le Gestionnaire des tâches, demeure autorisée pour les utilisateurs. De plus, si les utilisateurs ont accès à l’invite de commandes (Cmd.exe), ce paramètre de stratégie ne les empêche pas de démarrer des programmes dans la fenêtre de commandes alors que cela ne serait pas possible dans l’Explorateur de fichiers. Remarque : les applications tierces disposant d’une certification Windows 2000 ou version ultérieure doivent impérativement se conformer à ce paramètre de stratégie. Remarque : pour créer une liste des applications autorisées, cliquez sur Afficher. Indiquez le nom du fichier exécutable de l’application (par exemple, Winword.exe, Poledit.exe, Powerpnt.exe) dans la colonne Valeur de la boîte de dialogue Afficher le contenu.

Registre

HKCU Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

Nom de valeur : RestrictRun

Activé : RestrictRun = 1

Désactivé : RestrictRun = 0

Plus d'options disponibles

Options

Liste des applications autorisées
Liste (valeurs de registre) list
- liste sous Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun

MDM / Intune (CSP)

./User/Vendor/MSFT/Policy/Config/ADMX_ShellCommandPromptRegEditTools/RestrictApps
Utilisateur Depuis Windows 10, version 2004 with KB5005101 [10.0.19041.1202] and later | Windows 10, version 20H2 with KB5005101 [10.0.19042.1202] and later | Windows 10, version 21H1 with KB5005101 [10.0.19043.1202] and later | Windows 11, version 21H2 [10.0.22000] and later Correspondance déduite (clé de registre) — à vérifier

Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Exécuter uniquement les applications Windows spécifiées
; State: Enabled
; Supported on: Au minimum Windows 2000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"RestrictRun"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun]
; List values: enter one value per line in the builder UI.
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Exécuter uniquement les applications Windows spécifiées
# State: Enabled
# Supported on: Au minimum Windows 2000
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.

$path = 'HKCU:\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'RestrictRun' -Value 1 -Type DWord

$path = 'HKCU:\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI.

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu