/
/

Comment autoriser ou empêcher la connexion des utilisateurs avec un profil temporaire sous Windows

par Team Ninja
How to Log On Users With Temporary Profiles blog banner image

Ce tutoriel explique comment empêcher ou autoriser Windows à connecter les utilisateurs avec des profils temporaires. Il précise ce que sont les profils temporaires et pourquoi vous pourriez avoir besoin de les activer ou de les désactiver sous Windows 10 et Windows 11. Vous y trouverez également les étapes de configuration des profils temporaires via la stratégie de groupe locale et l’Éditeur du registre de Windows.

Activer ou désactiver la connexion avec un profil temporaire depuis l’Éditeur du registre de Windows

L’Éditeur du registre de Windows est disponible dans toutes les éditions de Windows 10 et Windows 11 (y compris Home, Pro, Enterprise et Education) et permet d’activer ou de désactiver l’utilisation des profils temporaires. Avant toute modification, pensez à créer une sauvegarde de votre registre.

Vous devez être connecté en tant qu’administrateur pour accéder à l’Éditeur du registre.

  • Faites un clic droit sur le bouton Démarrer et sélectionnez Exécuter
  • Saisissez la commande regedit.exe dans la boîte de dialogue Exécuter, puis appuyez sur la touche Entrée
  • Dans l’Éditeur du registre de Windows, accédez à la clé Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System (vous pouvez copier-coller ce chemin dans la barre de navigation)
  • La clé System étant sélectionnée, créez une nouvelle valeur via Edition > Nouveau > Valeur DWORD (32 bits) et nommez-la ProfileErrorAction (uniquement si cette valeur n’existe pas déjà)
  • Définissez la valeur ProfileErrorAction sur 1 pour empêcher la connexion des utilisateurs avec un profil temporaire
  • Supprimez la valeur ProfileErrorAction en faisant un clic droit dessus puis en sélectionnant Supprimer pour autoriser la connexion des utilisateurs avec un profil temporaire

Boîte de dialogue de l'Éditeur du registre

Activer ou désactiver la connexion avec un profil temporaire depuis l’éditeur d’objets de stratégie de groupe

L’éditeur d’objets de stratégie de groupe est disponible dans les versions Pro, Enterprise et Education de Windows 10 et Windows 11 (il n’est pas accessible dans les éditions Home). Avant de modifier la stratégie de groupe, vous pouvez sauvegarder vos paramètres de stratégie de groupe. Vous devez être connecté en tant qu’administrateur pour utiliser l’éditeur d’objets de stratégie de groupe.

  • Faites un clic droit sur le bouton Démarrer et cliquez sur Exécuter
  • Saisissez la commande gpedit.msc et cliquez sur OK
  • Accédez à Configuration ordinateur\Modèles d’administration\Système\Profils des utilisateurs
  • Double-cliquez sur le paramètre Ne pas connecter les utilisateurs avec des profils temporaires pour le modifier

Boîte de dialogue de l'éditeur d'objets de stratégie de groupe

  • Passez le paramètre Ne pas connecter les utilisateurs avec des profils temporaires sur Activé pour interdire la connexion avec un profil temporaire
  • Passez le paramètre Ne pas connecter les utilisateurs avec des profils temporaires sur Non configuré (valeur par défaut) pour autoriser la connexion avec un profil temporaire
  • Cliquez sur OK pour enregistrer et appliquer la modification

Boîte de dialogue Ne pas connecter les utilisateurs avec des profils temporaires

  • Fermez l’éditeur d’objets de stratégie de groupe

Si vous gérez plusieurs appareils Windows, vous pouvez aussi déployer ce paramètre à l’aide de la stratégie de groupe pour Active Directory.

Profils temporaires Windows : de quoi s’agit-il et pourquoi en bloquer l’usage

Un profil utilisateur Windows regroupe tous les paramètres propres à un utilisateur (comptes e-mail configurés, fond d’écran, préférences du navigateur, favoris, etc.), ainsi que ses documents et ses fichiers, avec des dossiers distincts pour ses documents, ses photos, les fichiers de son bureau, et ainsi de suite. Les profils utilisateur Windows sont stockés dans le dossier C:\Users. Grâce aux profils utilisateur, chacun conserve ses propres fichiers et paramètres, séparés de ceux des autres utilisateurs (et inaccessibles à ces derniers, sauf s’ils sont administrateurs).

Si, pour une raison quelconque, l’accès au profil d’un utilisateur pose problème (profil endommagé, problème d’autorisations, etc.), Windows crée par défaut un profil temporaire vide afin que l’utilisateur puisse malgré tout se connecter. Ce profil temporaire ne contient aucun fichier ni aucune configuration de l’utilisateur et, surtout, il est détruit dès que celui-ci se déconnecte.

Cela pose un problème aux particuliers comme aux entreprises qui ignorent ce comportement : l’utilisateur est bien averti qu’il utilise un profil temporaire, mais les conséquences sont rarement évidentes et la notification est vite écartée. L’utilisateur se retrouve donc avec un profil temporaire, y enregistre des fichiers importants ou des travaux en cours, puis se déconnecte, ce qui supprime ces fichiers (le plus souvent de façon irrécupérable).

Dans bien des cas, il est donc préférable de désactiver complètement la possibilité de se connecter avec un profil temporaire.

L’observateur d’événements de Windows permet de vérifier si des profils temporaires ont été utilisés, mais là encore, il est généralement trop tard pour éviter la perte de données si l’utilisateur s’est déjà déconnecté.

En empêchant Windows de créer des profils temporaires, l’utilisateur ne peut tout simplement pas se connecter. Cela permet d’analyser et de corriger le problème de fond, au lieu de laisser les profils temporaires créer encore plus de dégâts à réparer.

Protéger les profils et les données de vos utilisateurs en entreprise et dans l’éducation

Les profils temporaires sont une source fréquente de problèmes en entreprise : les utilisateurs perdent souvent des données lorsque le profil temporaire est détruit. Résultat : une perte de productivité, des utilisateurs mécontents et une charge accrue pour votre helpdesk (service d’assistance), en particulier lors des périodes d’instabilité réseau, où plusieurs PC Windows peuvent être touchés simultanément.

Veiller à ce que les utilisateurs enregistrent leurs fichiers sur des partages réseau et à ce que les profils itinérants soient correctement configurés aide à éviter la perte de fichiers liée aux profils temporaires, ainsi que le recours à ces profils en cas de problème de connectivité. Dans les scénarios critiques pour l’activité, les terminaux peuvent également être sauvegardés individuellement, pour une couche de protection supplémentaire.

NinjaOne Backup offre une plateforme pour sauvegarder à distance tous les appareils de vos collaborateurs. Vous pouvez choisir de sauvegarder des fichiers et dossiers précis (comme les profils utilisateur) ou des images système complètes, vers le cloud ou vers votre propre infrastructure, avec une solution unique qui couvre vos machines Windows 10, Windows 11, Mac et vos serveurs.

You might also like

Prêt à simplifier les aspects les plus complexes de l'informatique et de la sécurité ?

Termes et conditions NinjaOne

En cliquant sur le bouton « J’accepte » ci-dessous, vous indiquez que vous acceptez les termes juridiques suivants ainsi que nos conditions d’utilisation:

  • Droits de propriété: NinjaOne possède et continuera de posséder tous les droits, titres et intérêts relatifs au script (y compris les droits d’auteur). NinjaOne vous accorde une licence limitée pour l’utilisation du script conformément à ces conditions légales.
  • Limitation de l’utilisation: Les scripts ne peuvent être utilisés qu’à des fins personnelles ou professionnelles internes légitimes et ne peuvent être partagés avec d’autres entités.
  • Interdiction de publication: Vous n’êtes en aucun cas autorisé à publier le script dans une bibliothèque de scripts appartenant à, ou sous le contrôle d’un autre fournisseur de logiciels.
  • Clause de non-responsabilité: Le texte est fourni « tel quel » et « tel que disponible », sans garantie d’aucune sorte. NinjaOne ne promet ni ne garantit que le script sera exempt de défauts ou qu’il répondra à vos besoins ou attentes particulières.
  • Acceptation des risques: L’utilisation du script est sous votre propre responsabilité. Vous reconnaissez qu’il existe certains risques inhérents à l’utilisation du script, et vous comprenez et assumez chacun de ces risques.
  • Renonciation et exonération de responsabilité: Vous ne tiendrez pas NinjaOne pour responsable des conséquences négatives ou involontaires résultant de votre utilisation du script, et vous renoncez à tout droit ou recours légal ou équitable que vous pourriez avoir contre NinjaOne en rapport avec votre utilisation du script.
  • EULA: Si vous êtes un client de NinjaOne, votre utilisation du script est soumise au contrat de licence d’utilisateur final qui vous est applicable (End User License Agreement (EULA)).