Définir le chemin d’accès au profil utilisateur itinérant des services Bureau à distance
Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026
Pris en charge sur : Au minimum Windows Server 2003
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Composants Windows\Services Bureau à distance\Hôte de la session Bureau à distance\Profils Description
Ce paramètre de stratégie permet de spécifier le chemin d’accès réseau utilisé par les services Bureau à distance pour les profils utilisateur itinérant. Par défaut, les services Bureau à distance stockent tous les profils utilisateur localement sur le serveur Hôte de la session Bureau à distance. Vous pouvez utiliser ce paramètre de stratégie pour spécifier un partage réseau qui stocke centralement les profils utilisateur, permettant ainsi à un utilisateur d’accéder aux mêmes profils pour ses sessions sur tous les serveurs Hôte de la session Bureau à distance configurés pour utiliser le partage réseau contenant les profils utilisateur. Si vous activez ce paramètre de stratégie, les services Bureau à distance utilisent le chemin d’accès spécifié en tant que répertoire racine pour tous les profils utilisateur. Les profils sont contenus dans des sous-dossiers nommés d’après le nom de compte de chaque utilisateur. Pour configurer ce paramètre de stratégie, tapez le chemin d’accès au partage réseau sous la forme \\NomOrdinateur\NomPartage. Ne spécifiez pas d’espace réservé pour le nom du compte d’utilisateur, car les services Bureau à distance l’ajoutent automatiquement lorsque l’utilisateur ouvre une session et que le profil est créé. Si le partage réseau spécifié n’existe pas, les services Bureau à distance affichent un message d’erreur sur le serveur Hôte de la session Bureau à distance et stockent les profils utilisateur localement sur le serveur Hôte de la session Bureau à distance. Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, les profils utilisateur sont stockés localement sur le serveur Hôte de la session Bureau à distance. Vous pouvez configurer le chemin d’accès au profil d’un utilisateur sur l’onglet Profil des services Bureau à distance de la boîte de dialogue Propriétés du compte de l’utilisateur. Remarques : 1. Les profils utilisateur itinérant activés par ce paramètre de stratégie s’appliquent uniquement aux connexions des services Bureau à distance. Un utilisateur peut également posséder un profil utilisateur itinérant Windows configuré. Le profil utilisateur itinérant des services Bureau à distance a toujours priorité dans une session des services Bureau à distance. 2. Pour configurer un profil utilisateur itinérant obligatoire des services Bureau à distance pour tous les utilisateurs qui se connectent à distance au serveur Hôte de la session Bureau à distance, utilisez ce paramètre de stratégie en même temps que le paramètre de stratégie « Utiliser les profils obligatoires sur le serveur Hôte de la session Bureau à distance » situé dans Configuration ordinateur\Modèles d’administration\Composants Windows\Services Bureau à distance\Hôte de la session Bureau à distance\Profils. Le chemin d’accès défini dans le paramètre de stratégie « Définir le chemin d’accès au profil utilisateur itinérant des services Bureau à distance » doit contenir le profil obligatoire.
Registre
SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services MDM / Intune (CSP)
./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_USER_PROFILES Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Définir le chemin d’accès au profil utilisateur itinérant des services Bureau à distance
; State: Enabled
; Supported on: Au minimum Windows Server 2003
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services]
"WFProfilePath"="" Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Définir le chemin d’accès au profil utilisateur itinérant des services Bureau à distance
# State: Enabled
# Supported on: Au minimum Windows Server 2003
$path = 'HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'WFProfilePath' -Value '' -Type String Intune XML
OMA-URI: ./Device/Vendor/MSFT/Policy/Config/ADMX_TerminalServer/TS_USER_PROFILES
Data type: String
Value:
<enabled/>
<data id="TS_PROFILE_PATH" value=""/> Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Définir le chemin d’accès au profil utilisateur itinérant des services Bureau à distance
# State: Enabled
# Supported on: Au minimum Windows Server 2003
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services' -Name 'WFProfilePath' -Expected '' -Kind String)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Définir le chemin d’accès au profil utilisateur itinérant des services Bureau à distance
# State: Enabled
# Supported on: Au minimum Windows Server 2003
$path = 'HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'WFProfilePath' -Value '' -Type String Scripts SCCM
# Exported from gporais.com
# Policy: Définir le chemin d’accès au profil utilisateur itinérant des services Bureau à distance
# State: Enabled
# Supported on: Au minimum Windows Server 2003
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Définir le chemin d’accès au profil utilisateur itinérant des services Bureau à distance
# State: Enabled
# Supported on: Au minimum Windows Server 2003
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services' -Name 'WFProfilePath' -Expected '' -Kind String)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Définir le chemin d’accès au profil utilisateur itinérant des services Bureau à distance
# State: Enabled
# Supported on: Au minimum Windows Server 2003
$path = 'HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'WFProfilePath' -Value '' -Type String Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).