fr-FR windows user

Désactiver le mode protégé du protocole noyau

Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026

Windows 11 25H2

Pris en charge sur : Au minimum Windows XP Professionnel avec SP2

Chemin dans la console GPO

Configuration utilisateur\Modèles d'administration\Composants Windows\Explorateur de fichiers

Description

Ce paramètre de stratégie permet de configurer les fonctionnalités dont peut disposer le protocole noyau. Lorsqu’elles utilisent l’intégralité des fonctionnalités de ce protocole, les applications peuvent ouvrir des dossiers et exécuter des applications. Le mode protégé réduit les fonctionnalités de ce protocole et n’autorise les applications qu’à ouvrir un nombre limité de dossiers. Les applications ne peuvent pas ouvrir de fichiers en utilisant ce protocole s’il est en mode protégé. Nous vous recommandons de laisser ce protocole en mode protégé pour accroître la sécurité de Windows. Si vous activez ce paramètre de stratégie, le protocole sera complètement activé et autorisera l’ouverture des dossiers et des fichiers. Si vous le désactivez, le protocole sera en mode protégé et autorisera les applications à ouvrir uniquement un nombre limité de dossiers. Si vous ne le configurez pas, le protocole sera en mode protégé et autorisera les applications à ouvrir uniquement un nombre limité de dossiers.

Registre

HKCU Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

Nom de valeur : PreXPSP2ShellProtocolBehavior

Activé : PreXPSP2ShellProtocolBehavior = 1

Désactivé : PreXPSP2ShellProtocolBehavior = 0

MDM / Intune (CSP)

./User/Vendor/MSFT/Policy/Config/ADMX_WindowsExplorer/ShellProtocolProtectedModeTitle_1
Utilisateur Depuis Windows 10, version 2004 with KB5005101 [10.0.19041.1202] and later | Windows 10, version 20H2 with KB5005101 [10.0.19042.1202] and later | Windows 10, version 21H1 with KB5005101 [10.0.19043.1202] and later | Windows 11, version 21H2 [10.0.22000] and later Mapping officiel (Microsoft Learn)

Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Désactiver le mode protégé du protocole noyau
; State: Enabled
; Supported on: Au minimum Windows XP Professionnel avec SP2

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"PreXPSP2ShellProtocolBehavior"=dword:00000001
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Désactiver le mode protégé du protocole noyau
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2
# Warning: In SYSTEM context (the Intune default), HKCU targets the SYSTEM profile. Run this script using the logged-on credentials.

$path = 'HKCU:\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'PreXPSP2ShellProtocolBehavior' -Value 1 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu