fr-FR windows computer

Configurer l’utilisation des cartes à puce sur les lecteurs de données amovibles

Vérifié avec Windows 11 25H2 — mis à jour le 12 juillet 2026

Windows 11 25H2

Pris en charge sur : Au minimum Windows Server 2008 R2 ou Windows 7

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Composants Windows\Chiffrement de lecteur BitLocker\Lecteurs de données amovibles

Description

Ce paramètre de stratégie permet de spécifier si les cartes à puce peuvent être utilisées pour authentifier l’accès de l’utilisateur aux lecteurs de données amovibles protégés par BitLocker sur un ordinateur. Si vous activez ce paramètre de stratégie, les cartes à puce peuvent être utilisées pour authentifier l’accès de l’utilisateur aux lecteurs. Vous pouvez imposer l’authentification par carte à puce en activant la case à cocher « Exiger l’utilisation des cartes à puce sur les lecteurs de données amovibles ». Remarque : ces paramètres sont appliqués lorsque BitLocker est activé et non lorsqu’un lecteur est déverrouillé. BitLocker autorise le déverrouillage d’un lecteur avec l’un des protecteurs disponibles pour celui-ci. Si vous désactivez ce paramètre de stratégie, les utilisateurs ne sont pas autorisés à utiliser de cartes à puce pour authentifier leur accès aux lecteurs de données amovibles protégés par BitLocker. Si vous ne configurez pas ce paramètre de stratégie, les cartes à puce sont autorisées pour authentifier l’accès de l’utilisateur aux lecteurs amovibles protégés par BitLocker.

Registre

HKLM Software\Policies\Microsoft\FVE

Nom de valeur : RDVAllowUserCert

Activé : RDVAllowUserCert = 1

Désactivé : RDVAllowUserCert = 0

Plus d'options disponibles

Options

Exiger l’utilisation des cartes à puce sur les lecteurs de données amovibles
RDVEnforceUserCert boolean

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Configurer l’utilisation des cartes à puce sur les lecteurs de données amovibles
; State: Enabled
; Supported on: Au minimum Windows Server 2008 R2 ou Windows 7

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\FVE]
"RDVAllowUserCert"=dword:00000001
"RDVEnforceUserCert"=dword:00000000
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Configurer l’utilisation des cartes à puce sur les lecteurs de données amovibles
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7

$path = 'HKLM:\Software\Policies\Microsoft\FVE'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'RDVAllowUserCert' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'RDVEnforceUserCert' -Value 0 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu