Gestion par l'utilisateur du partage des informations de nom d'utilisateur, d'image de compte et de domaine avec les applications (et non pas les applications bureautiques)

Ce paramètre de stratégie empêche les utilisateurs de gérer la capacité d'autoriser les applications à accéder aux informations de nom d'utilisateur, d'image de compte et de domaine.

Si vous activez ce paramètre de stratégie, le partage des informations de nom d'utilisateur, d'image de compte et de domaine peut être contrôlé en définissant une des options suivantes :

« Toujours activé » : les utilisateurs ne pourront pas modifier ce paramètre et le nom d'utilisateur et l'image de compte seront partagés avec les applications (et non pas avec les applications bureautiques). En outre, les applications (et non pas les applications bureautiques) qui disposent d'une fonctionnalité d'authentification d'entreprise pourront également récupérer l'UPN de l'utilisateur, le SIP/l'URI et le DNS.

« Toujours désactivé » : les utilisateurs ne pourront pas modifier ce paramètre et le nom d'utilisateur et l'image de compte ne seront pas partagés avec les applications (et non pas les applications bureautiques). En outre, les applications (et non pas les applications bureautiques) qui disposent d'une fonctionnalité d'authentification d'entreprise ne pourront pas récupérer l'UPN de l'utilisateur, le SIP/l'URI et le DNS. Cette option peut avoir un impact négatif sur certains logiciels professionnels et/ou applications métier qui dépendent des informations de domaine protégées par ce paramètre pour se connecter à des ressources réseau.

Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, l'utilisateur peut entièrement contrôler ce paramètre et l'activer ou le désactiver. Cette option peut avoir un impact négatif sur certains logiciels professionnels et/ou applications métier qui dépendent des informations de domaine protégées par ce paramètre pour se connecter à des ressources réseau si l'utilisateur choisit de désactiver ce paramètre.

Pris en charge sur : Au minimum Windows Server 2012, Windows 8 ou Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\System
Value NameAllowUserInfoAccess
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Autoriser les applications (et non pas les applications bureautiques) à accéder aux informations de nom d'utilisateur, d'image de compte et de domaine.

Action :


  1. Toujours activée
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\System
    Value NameAllowUserInfoAccess
    Value TypeREG_DWORD
    Value1
  2. Toujours désactivée
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\System
    Value NameAllowUserInfoAccess
    Value TypeREG_DWORD
    Value2

Toujours activé = verrouille l'activation du paramètre

Toujours désactivé = verrouille la désactivation du paramètre


userprofiles.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)