Ne pas vérifier les utilisateurs propriétaires des dossiers Profils itinérants
Vérifié avec Windows 11 25H2 — mis à jour le 10 juillet 2026
Pris en charge sur : Au minimum Windows Server 2003, Windows XP Professionnel Service Pack 1 ou Windows 2000 Service Pack 4
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Système\Profils utilisateur Description
Ce paramètre de stratégie désactive le paramètre par défaut plus sécurisé pour le dossier de profil itinérant de l’utilisateur. Après qu’un administrateur a configuré un profil itinérant pour un utilisateur, ce profil est créé lors de l’ouverture de session suivante de l’utilisateur. Le profil est créé à l’emplacement spécifié par l’administrateur. Pour les systèmes d’exploitation Windows 2000 Professionnel antérieurs à SP4 et Windows XP Professionnel antérieurs à SP1, les autorisations de fichiers par défaut pour les profils nouvellement générés sont l’accès en contrôle total pour l’utilisateur, et pas d’accès aux fichiers pour le groupe Administrateurs. Aucune vérification des autorisations n’est effectuée si le dossier de profil existe déjà. Pour la famille Windows Server 2003, Windows 2000 Professionnel SP4 et Windows XP SP1, le comportement par défaut est de vérifier que les autorisations du dossier sont correctes si le dossier de profil existe déjà, et de ne pas copier de fichiers vers et à partir du dossier des profils itinérants si les autorisations ne sont pas correctes. En configurant ce paramètre de stratégie, vous pouvez modifier ce comportement. Si vous activez ce paramètre de stratégie, Windows ne vérifie pas les autorisations du dossier dans le cas où le dossier existe déjà. Si vous désactivez ce paramètre de stratégie ou ne le configurez pas ET si le dossier de profil itinérant existe ET si l’utilisateur ou le groupe d’administrateurs n’est pas propriétaire du dossier, Windows ne copie pas les fichiers depuis ou vers le dossier de profil itinérant. Un message d’erreur s’affiche à l’intention de l’utilisateur et une entrée est écrite dans le journal des événements. Le profil mis en cache de l’utilisateur est utilisé ou, à défaut, un profil temporaire est créé. Remarque : pour être pris en compte, le paramètre de stratégie doit être configuré sur l’ordinateur client et non sur le serveur, car c’est le client qui définit les autorisations de partage de fichiers pour le profil itinérant au moment de sa création. Remarque : lorsque ce paramètre de stratégie est activé, le comportement est exactement identique au comportement dans Windows 2000 Professionnel antérieur à SP4 et dans Windows XP Professionnel.
Registre
Software\Policies\Microsoft\Windows\System Nom de valeur : CompatibleRUPSecurity
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Ne pas vérifier les utilisateurs propriétaires des dossiers Profils itinérants
; State: Enabled
; Supported on: Au minimum Windows Server 2003, Windows XP Professionnel Service Pack 1 ou Windows 2000 Service Pack 4
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\System]
"CompatibleRUPSecurity"=dword:00000001 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Ne pas vérifier les utilisateurs propriétaires des dossiers Profils itinérants
# State: Enabled
# Supported on: Au minimum Windows Server 2003, Windows XP Professionnel Service Pack 1 ou Windows 2000 Service Pack 4
$path = 'HKLM:\Software\Policies\Microsoft\Windows\System'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'CompatibleRUPSecurity' -Value 1 -Type DWord Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Ne pas vérifier les utilisateurs propriétaires des dossiers Profils itinérants
# State: Enabled
# Supported on: Au minimum Windows Server 2003, Windows XP Professionnel Service Pack 1 ou Windows 2000 Service Pack 4
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows\System' -Name 'CompatibleRUPSecurity' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Ne pas vérifier les utilisateurs propriétaires des dossiers Profils itinérants
# State: Enabled
# Supported on: Au minimum Windows Server 2003, Windows XP Professionnel Service Pack 1 ou Windows 2000 Service Pack 4
$path = 'HKLM:\Software\Policies\Microsoft\Windows\System'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'CompatibleRUPSecurity' -Value 1 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Ne pas vérifier les utilisateurs propriétaires des dossiers Profils itinérants
# State: Enabled
# Supported on: Au minimum Windows Server 2003, Windows XP Professionnel Service Pack 1 ou Windows 2000 Service Pack 4
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Ne pas vérifier les utilisateurs propriétaires des dossiers Profils itinérants
# State: Enabled
# Supported on: Au minimum Windows Server 2003, Windows XP Professionnel Service Pack 1 ou Windows 2000 Service Pack 4
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows\System' -Name 'CompatibleRUPSecurity' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Ne pas vérifier les utilisateurs propriétaires des dossiers Profils itinérants
# State: Enabled
# Supported on: Au minimum Windows Server 2003, Windows XP Professionnel Service Pack 1 ou Windows 2000 Service Pack 4
$path = 'HKLM:\Software\Policies\Microsoft\Windows\System'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'CompatibleRUPSecurity' -Value 1 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).