fr-FR windows computer

Ne pas autoriser la redirection WebAuthn

Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026

Windows 11 25H2

Pris en charge sur : Au minimum Windows Server 2019, Windows 10 version 2004

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Composants Windows\Services Bureau à distance\Hôte de la session Bureau à distance\Redirection de périphérique et de ressource

Description

Ce paramètre de stratégie vous permet de contrôler la redirection des demandes d'authentification Web (WebAuthn) d'une session Bureau à distance vers le périphérique local . Cette redirection permet aux utilisateurs de s'authentifier auprès des ressources dans la session Remote Desktop à l'aide de leur authentificateur local (par exemple, Windows Hello for Business, clé de sécurité ou autre). Par défaut, Bureau à distance autorise la redirection des demandes WebAuthn. Si vous activez ce paramètre de stratégie, les utilisateurs ne peuvent pas utiliser leur authentificateur local dans la session Bureau à distance. Si vous désactivez ou ne configurez pas ce paramètre de stratégie, les utilisateurs peuvent utiliser des authentificateurs locaux au sein de la session Bureau à distance.

Registre

HKLM SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services

Nom de valeur : fDisableWebAuthn

Activé : fDisableWebAuthn = 1

Désactivé : fDisableWebAuthn = 0

MDM / Intune (CSP)

./Device/Vendor/MSFT/Policy/Config/RemoteDesktopServices/DoNotAllowWebAuthnRedirection
Appareil Depuis Windows 11, version 22H2 [10.0.22621] and later Mapping officiel (Microsoft Learn)

Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Ne pas autoriser la redirection WebAuthn
; State: Enabled
; Supported on: Au minimum Windows Server 2019, Windows 10 version 2004

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services]
"fDisableWebAuthn"=dword:00000001
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Ne pas autoriser la redirection WebAuthn
# State: Enabled
# Supported on: Au minimum Windows Server 2019, Windows 10 version 2004

$path = 'HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'fDisableWebAuthn' -Value 1 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu