fr-FR office user

Désactiver tous les emplacements approuvés

Vérifié avec Microsoft 365/Office 5568.1000 — mis à jour le 4 septembre 2026

Microsoft 365/Office 5568.1000

Pris en charge sur : Au minimum Windows Server 2008 R2 ou Windows 7

Chemin dans la console GPO

Configuration utilisateur\Modèles d'administration\Microsoft Visio 2016\Options Visio\Sécurité\Centre de gestion de la confidentialité

Description

Ce paramètre de stratégie permet aux administrateurs de désactiver tous les emplacements approuvés dans les versions 2016 des applications spécifiées. Les emplacements approuvés spécifiés dans le Centre de gestion de la confidentialité sont utilisés pour définir les emplacements supposés fiables. Le chargement du contenu, du code et des compléments est autorisé à partir des emplacements approuvés avec une sécurité minimale, sans demander l’autorisation des utilisateurs. Si un fichier dangereux est ouvert à partir d’un emplacement approuvé, il n’est pas soumis aux mesures de sécurité standard, et peut endommager les ordinateurs et les données. Si vous activez ce paramètre de stratégie, les emplacements approuvés (spécifiés dans le Centre de gestion de la confidentialité) dans les versions 2016 des applications spécifiées sont ignorés, y compris les emplacements approuvés créés par Office pendant l’installation, déployés vers les utilisateurs à l’aide d’une stratégie de groupe, ou ajoutés par les utilisateurs. Une invite s’affiche à nouveau lors de l’ouverture de fichiers à partir d’emplacements approuvés. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, les emplacements approuvés (spécifiés dans le Centre de gestion de la confidentialité) dans les versions 2016 des applications spécifiées sont supposés fiables.

Registre

HKCU software\policies\microsoft\office\16.0\visio\security\trusted locations

Nom de valeur : alllocationsdisabled

Activé : alllocationsdisabled = 1

Désactivé : alllocationsdisabled = 0

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Désactiver tous les emplacements approuvés
; State: Enabled
; Supported on: Au minimum Windows Server 2008 R2 ou Windows 7

[HKEY_CURRENT_USER\software\policies\microsoft\office\16.0\visio\security\trusted locations]
"alllocationsdisabled"=dword:00000001
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Désactiver tous les emplacements approuvés
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.

$path = 'HKCU:\software\policies\microsoft\office\16.0\visio\security\trusted locations'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'alllocationsdisabled' -Value 1 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu