Blocage de police non approuvée

Cette fonctionnalité de sécurité fournit un paramètre global pour empêcher les programmes de charger des polices non approuvées. Les polices non approuvées sont les polices installées en dehors du répertoire %windir%\Polices. Cette fonctionnalité présente 3 modes : Activée, Désactivée et Audit. Par défaut, elle est désactivé et aucune police n'est bloquée. Si vous n'êtes pas tout à fait prêt pour le déploiement de cette fonctionnalité dans votre organisation, vous pouvez l'exécuter en mode d'Audit pour voir si le blocage des polices non approuvés entraîne des problèmes d'utilisation ou de compatibilité.

Pris en charge sur : Au minimum Windows 10 Server, Windows 10 ou Windows 10 RT

Options d'atténuation


  1. Bloquer les polices non approuvés et enregistrer les événements
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions
    Value NameMitigationOptions_FontBocking
    Value TypeREG_SZ
    Value1000000000000
  2. Ne pas bloquer les polices non approuvées
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions
    Value NameMitigationOptions_FontBocking
    Value TypeREG_SZ
    Value2000000000000
  3. Enregistrer les événements sans bloquer les polices non approuvées
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSOFTWARE\Policies\Microsoft\Windows NT\MitigationOptions
    Value NameMitigationOptions_FontBocking
    Value TypeREG_SZ
    Value3000000000000


grouppolicy.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)