fr-FR windows computer

Valider la conformité à la règle d’utilisation des certificats de cartes à puce

Vérifié avec Windows 11 25H2 — mis à jour le 12 juillet 2026

Windows 11 25H2

Pris en charge sur : Au minimum Windows Server 2008 R2 ou Windows 7

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Composants Windows\Chiffrement de lecteur BitLocker

Description

Ce paramètre de stratégie permet d’associer un identificateur d’objet issu d’un certificat de carte à puce à un lecteur protégé par BitLocker. Ce paramètre est appliqué lorsque vous activez BitLocker. L’identificateur d’objet est spécifié dans l’utilisation améliorée de la clé du certificat. BitLocker peut identifier les certificats permettant d’authentifier un certificat utilisateur en relation avec un lecteur protégé par BitLocker en comparant l’identificateur d’objet du certificat avec l’identificateur d’objet défini par ce paramètre de stratégie. L’identificateur d’objet par défaut est 1.3.6.1.4.1.311.67.1.1 Remarque : BitLocker ne requiert pas qu’un certificat comporte un attribut d’utilisation améliorée de la clé, mais s’il en possède un, l’identificateur d’objet doit correspondre à celui configuré pour BitLocker. Si vous activez ce paramètre de stratégie, l’identificateur d’objet spécifié dans la zone du même nom doit correspondre à l’identificateur d’objet du certificat de carte à puce. Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, un identificateur d’objet par défaut est utilisé.

Registre

HKLM Software\Policies\Microsoft\FVE

Plus d'options disponibles

Options

Identificateur d’objet :
CertificateOID text

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Valider la conformité à la règle d’utilisation des certificats de cartes à puce
; State: Enabled
; Supported on: Au minimum Windows Server 2008 R2 ou Windows 7

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\FVE]
"CertificateOID"=""
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Valider la conformité à la règle d’utilisation des certificats de cartes à puce
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7

$path = 'HKLM:\Software\Policies\Microsoft\FVE'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'CertificateOID' -Value '' -Type String

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu