fr-FR windows-security computer

Permettre à l’ordinateur et aux comptes d’utilisateurs d’être approuvés pour la délégation

Vérifié avec Windows Security Options 25H2 — mis à jour le 25 juillet 2026

Stratégie de sécurité

Ceci est un paramètre « Options de sécurité » (Paramètres Windows > Paramètres de sécurité), appliqué par le moteur de sécurité — ce n'est pas un modèle d'administration (ADMX). Dans GPMC/gpedit, il se configure sous Stratégies locales > Options de sécurité.

Chemin dans la console GPO

Configuration ordinateur\Paramètres Windows\Paramètres de sécurité\Stratégies locales\Attribution des droits utilisateur

Description

Ce paramètre de sécurité détermine quels utilisateurs peuvent définir le paramètre Approuvé pour la délégation sur un utilisateur ou un objet ordinateur. L’utilisateur ou l’objet qui se voit octroyer ce privilège doit avoir un accès en écriture aux indicateurs de contrôle de compte sur l’utilisateur ou l’objet ordinateur. Un processus serveur s’exécutant sur un ordinateur (ou sous un contexte d’utilisateur) qui est approuvé pour la délégation peut accéder à des ressources sur un autre ordinateur en utilisant les informations d’identification déléguées d’un client, à condition que l’indicateur de contrôle de compte « Compte ne peut pas être délégué » ne soit pas activé sur le compte du client. Ce droit d’utilisateur est défini dans l’objet de stratégie de groupe (GPO) Contrôleur de domaine par défaut et dans la stratégie de sécurité locale des stations de travail et des serveurs. Attention Une utilisation

Stratégie de sécurité locale

SeEnableDelegationPrivilege

Ce paramètre n'a pas de clé de registre. Il est stocké dans la base de sécurité locale (LSA) et se configure via la console de stratégie de groupe ou secpol.msc.

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu