fr-FR windows computer

Autoriser les mises à jour signées provenant d’un emplacement intranet du service de Mise à jour Microsoft

Vérifié avec Windows 11 25H2 — mis à jour le 10 juillet 2026

Windows 11 25H2

Pris en charge sur : Au minimum des systèmes d’exploitation Windows Server 2003 ou Windows XP Professionnel avec SP1, à l’exclusion de Windows RT

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Composants Windows\Windows Update\Gérer les mises à jour proposées de Windows Server Update Service

Description

Ce paramètre de stratégie permet de définir si le service Mises à jour automatiques accepte les mises à jour signées par des entités autres que Microsoft lorsqu’elles proviennent d’un emplacement intranet du service de Mise à jour Microsoft. Si vous activez ce paramètre de stratégie, le service Mises à jour automatiques accepte les mises à jour reçues d’un emplacement intranet du service de Mise à jour Microsoft dès lors qu’elles sont signées par un certificat figurant dans le magasin de certificats « Éditeurs approuvés » de l’ordinateur local. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, les mises à jour provenant d’un emplacement intranet du service de Mise à jour Microsoft doivent être signées par Microsoft. Remarque : les mises à jour provenant d’un service autre qu’un service intranet de Mise à jour Microsoft doivent toujours être signées par Microsoft et ne sont pas concernées par ce paramètre de stratégie. Remarque : cette stratégie n’est pas prise en charge sur Windows RT. La définition de cette stratégie n’aura aucun effet sur les ordinateurs Windows RT.

Registre

HKLM Software\Policies\Microsoft\Windows\WindowsUpdate

Nom de valeur : AcceptTrustedPublisherCerts

Activé : AcceptTrustedPublisherCerts = 1

Désactivé : AcceptTrustedPublisherCerts = 0

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Autoriser les mises à jour signées provenant d’un emplacement intranet du service de Mise à jour Microsoft
; State: Enabled
; Supported on: Au minimum des systèmes d’exploitation Windows Server 2003 ou Windows XP Professionnel avec SP1, à l’exclusion de Windows RT

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate]
"AcceptTrustedPublisherCerts"=dword:00000001
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Autoriser les mises à jour signées provenant d’un emplacement intranet du service de Mise à jour Microsoft
# State: Enabled
# Supported on: Au minimum des systèmes d’exploitation Windows Server 2003 ou Windows XP Professionnel avec SP1, à l’exclusion de Windows RT

$path = 'HKLM:\Software\Policies\Microsoft\Windows\WindowsUpdate'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'AcceptTrustedPublisherCerts' -Value 1 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu