Ajouter des stations de travail au domaine
Vérifié avec Windows Security Options 25H2 — mis à jour le 25 juillet 2026
Stratégie de sécurité
Ceci est un paramètre « Options de sécurité » (Paramètres Windows > Paramètres de sécurité), appliqué par le moteur de sécurité — ce n'est pas un modèle d'administration (ADMX). Dans GPMC/gpedit, il se configure sous Stratégies locales > Options de sécurité.
Chemin dans la console GPO
Configuration ordinateur\Paramètres Windows\Paramètres de sécurité\Stratégies locales\Attribution des droits utilisateur Description
Ce paramètre de sécurité détermine quels groupes ou utilisateurs peuvent ajouter des stations de travail à un domaine. Ce paramètre de sécurité est valide uniquement sur les contrôleurs de domaine. Par défaut, tout utilisateur authentifié dispose de ce droit et peut créer jusqu’à 10 comptes d’ordinateur dans le domaine. L’ajout d’un compte d’ordinateur au domaine permet à l’ordinateur de participer à un réseau basé sur Active Directory. Par exemple, l’ajout d’une station de travail à un domaine permet à cette station de travail de reconnaître les comptes et les groupes qui existent dans Active Directory. Valeur par défaut : Utilisateurs authentifiés sur les contrôleurs de domaine. Remarque : les utilisateurs disposant de l’autorisation Créer des objets d’ordinateur sur le conteneur ordinateur Active Directory peuvent également créer des comptes d’ordinateur dans le domaine. La différence réside dans le fait que les utilisateurs bénéficiant d’autorisat
Stratégie de sécurité locale
SeMachineAccountPrivilege Ce paramètre n'a pas de clé de registre. Il est stocké dans la base de sécurité locale (LSA) et se configure via la console de stratégie de groupe ou secpol.msc.