{"id":890814,"date":"2026-10-01T17:20:18","date_gmt":"2026-10-01T17:20:18","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/comment-activer-ou-desactiver-linvite-de-commande-dans-windows-10\/"},"modified":"2026-10-01T17:20:19","modified_gmt":"2026-10-01T17:20:19","slug":"comment-activer-ou-desactiver-linvite-de-commande-dans-windows-10","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/comment-activer-ou-desactiver-linvite-de-commande-dans-windows-10\/","title":{"rendered":"Comment activer ou d\u00e9sactiver l&rsquo;invite de commande dans Windows 10"},"content":{"rendered":"<p>Emp\u00eacher les utilisateurs non administrateurs d&rsquo;ex\u00e9cuter la console est un moyen efficace de mettre en place ou de renforcer un environnement contr\u00f4l\u00e9. Si vous disposez d&rsquo;un acc\u00e8s administrateur et souhaitez <strong>d\u00e9sactiver l&rsquo;invite de commande<\/strong>, ce guide vous accompagne pas \u00e0 pas et vous donne quelques \u00e9clairages suppl\u00e9mentaires sur l&rsquo;application des politiques de s\u00e9curit\u00e9.<\/p>\n<p><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-utiliser-linvite-de-commande-windows\/\">L&rsquo;invite de commande<\/a> est un outil puissant qui permet d&rsquo;effectuer diverses t\u00e2ches d&rsquo;administration et de d\u00e9pannage \u00e0 l&rsquo;aide de commandes textuelles.<\/p>\n<h2>Les m\u00e9thodes pour d\u00e9sactiver l&rsquo;invite de commande<\/h2>\n<p>Il existe deux fa\u00e7ons d&#8217;emp\u00eacher les utilisateurs finaux d&rsquo;ouvrir la console de l&rsquo;invite de commande. Ces programmes sont les suivants\u00a0:<\/p>\n<p>\u2714\ufe0f l&rsquo;\u00e9diteur d&rsquo;objets de strat\u00e9gie de groupe<\/p>\n<p>\u2714\ufe0f l&rsquo;\u00c9diteur du registre<\/p>\n<p>Le <strong>registre Windows<\/strong> est pr\u00e9sent sur tous les appareils Windows, mais modifier ses valeurs peut endommager le syst\u00e8me si l&rsquo;op\u00e9ration est mal men\u00e9e. Nous vous conseillons de <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/sauvegarde-restauration-registre-windows\/\">cr\u00e9er une sauvegarde et un point de restauration du registre Windows<\/a> avant de poursuivre.<\/p>\n<p>\u00c0 l&rsquo;inverse, la <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/console-de-gestion-des-strategies-de-groupe\/\">strat\u00e9gie de groupe locale<\/a> (GPO) pr\u00e9sente moins de risques, mais elle n&rsquo;est disponible que sur les \u00e9ditions Windows Pro, Enterprise et Education. Cela dit, d\u00e9couvrez les \u00e9tapes ci-dessous pour vous lancer.<\/p>\n<h3>Option 1\u00a0: l&rsquo;\u00e9diteur d&rsquo;objets de strat\u00e9gie de groupe (recommand\u00e9)<\/h3>\n<ol>\n<li>Appuyez sur <strong>Win + R<\/strong>, saisissez <strong>\u00ab\u00a0gpedit.msc\u00a0\u00bb<\/strong> dans la bo\u00eete de dialogue, puis cliquez sur <strong>OK<\/strong>.<\/li>\n<li>Dans l&rsquo;<strong>\u00e9diteur d&rsquo;objets de strat\u00e9gie de groupe<\/strong>, acc\u00e9dez \u00e0 <strong>Configuration utilisateur<\/strong> \u2192 <strong>Mod\u00e8les d&rsquo;administration<\/strong> \u2192 <strong>Syst\u00e8me<\/strong>.<\/li>\n<li>Rep\u00e9rez la politique <strong>Emp\u00eacher l&rsquo;acc\u00e8s \u00e0 l&rsquo;invite de commande<\/strong>, <strong>double-cliquez dessus<\/strong> et r\u00e9glez-la sur <strong>Activ\u00e9<\/strong>.<\/li>\n<\/ol>\n<p><strong>\ud83e\udd77 Conseil<\/strong>\u00a0: (facultatif) apr\u00e8s avoir activ\u00e9 cette politique, vous trouverez \u00e9galement la politique <strong>D\u00e9sactiver le traitement des scripts de l&rsquo;invite de commande<\/strong>. En l&rsquo;appliquant, vous emp\u00eacherez les utilisateurs d&rsquo;ex\u00e9cuter des <a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/it-service-management\/fichier-bat\/\">fichiers batch<\/a> pour contourner la restriction de l&rsquo;<strong>invite de commande<\/strong>.<\/p>\n<h3>Option 2\u00a0: l&rsquo;\u00c9diteur du registre (pour les utilisateurs avanc\u00e9s)<\/h3>\n<ol>\n<li>Appuyez sur <strong>Win + R<\/strong>, saisissez<strong> \u00ab\u00a0regedit\u00a0\u00bb<\/strong> dans la bo\u00eete de dialogue, puis cliquez sur <strong>OK<\/strong> pour ouvrir l&rsquo;<strong>\u00c9diteur du registre<\/strong>.<\/li>\n<li>Acc\u00e9dez \u00e0 ce r\u00e9pertoire ou collez-le dans la barre d&rsquo;adresse du registre\u00a0:\n<ul style=\"list-style-type: disc\">\n<li><strong>HKEY_CURRENT_USER\\Software\\Policies\\Microsoft\\Windows<\/strong><\/li>\n<\/ul>\n<\/li>\n<li>Si la cl\u00e9 <strong>System<\/strong> n&rsquo;existe pas sous <strong>Windows<\/strong>, faites un clic droit sur <strong>Windows<\/strong>, s\u00e9lectionnez <strong>Nouveau<\/strong> \u2192 <strong>Cl\u00e9<\/strong> et nommez-la <strong>System<\/strong>. Sinon, cliquez sur <strong>System<\/strong> pour continuer.<\/li>\n<li>Dans <strong>System<\/strong>, s\u00e9lectionnez <strong>Nouveau<\/strong> \u2192 <strong>Valeur<\/strong> <strong>DWORD (32 bits)<\/strong> et nommez-la <strong>DisableCMD<\/strong>.<\/li>\n<li>Double-cliquez sur <strong>DisableCMD<\/strong> et attribuez la valeur\u00a0:\n<ul style=\"list-style-type: disc\">\n<li>1 \u2192 d\u00e9sactive l&rsquo;invite de commande ainsi que les scripts .bat et .cmd<\/li>\n<li>2 \u2192 d\u00e9sactive l&rsquo;invite de commande<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p><img fetchpriority=\"high\" decoding=\"async\" alt=\"Fen\u00eatre de l&apos;\u00c9diteur du registre\" class=\"aligncenter size-full wp-image-459258\" height=\"508\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/05\/Enable-or-Disable-Command-Prompt-Windows-Registry-2.png\" width=\"732\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/05\/Enable-or-Disable-Command-Prompt-Windows-Registry-2.png 732w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/05\/Enable-or-Disable-Command-Prompt-Windows-Registry-2-300x208.png 300w\" sizes=\"(max-width: 732px) 100vw, 732px\" \/><\/p>\n<h2>Mesures de s\u00e9curit\u00e9 alternatives ou compl\u00e9mentaires \u00e0 envisager<\/h2>\n<p>D\u00e9sactiver l&rsquo;invite de commande constitue une bonne base pour mieux contr\u00f4ler les acc\u00e8s des utilisateurs non administrateurs, mais cela ne suffit pas toujours \u00e0 emp\u00eacher l&rsquo;ex\u00e9cution de scripts non autoris\u00e9s dans d&rsquo;autres consoles (PowerShell, par exemple).<\/p>\n<p>Voici quelques couches de s\u00e9curit\u00e9 suppl\u00e9mentaires \u00e0 envisager.<\/p>\n<h3>Limiter l&rsquo;acc\u00e8s \u00e0 PowerShell via la strat\u00e9gie de groupe locale<\/h3>\n<p>Il est judicieux de bloquer les acc\u00e8s non autoris\u00e9s \u00e0 <strong>PowerShell<\/strong>, car cette console permet d&rsquo;ex\u00e9cuter de nombreux utilitaires en ligne de commande, souvent plus puissants que ceux de l&rsquo;invite de commande. De plus, certains utilisateurs peuvent s&rsquo;en servir pour contourner les restrictions appliqu\u00e9es \u00e0 l&rsquo;invite de commande.<\/p>\n<p>Voici donc les \u00e9tapes \u00e0 suivre pour d\u00e9sactiver PowerShell depuis la strat\u00e9gie de groupe locale\u00a0:<\/p>\n<ol>\n<li>Appuyez sur <strong>Win + R<\/strong>, saisissez <strong>\u00ab\u00a0gpedit.msc\u00a0\u00bb<\/strong> dans la bo\u00eete de dialogue, puis cliquez sur <strong>OK<\/strong>.<\/li>\n<li>Acc\u00e9dez \u00e0 <strong>Configuration utilisateur <\/strong>\u2192<strong> Mod\u00e8les d&rsquo;administration <\/strong>\u2192<strong> Syst\u00e8me<\/strong>.<\/li>\n<li>Rep\u00e9rez la politique <strong>Ne pas ex\u00e9cuter les applications Windows sp\u00e9cifi\u00e9es <\/strong>et double-cliquez dessus.<\/li>\n<li>Rendez-vous ensuite dans <strong>Options<\/strong>, cliquez sur <strong>Afficher<\/strong> et saisissez <strong>powershell.exe<\/strong> dans la colonne <strong>Valeur<\/strong>.<\/li>\n<li>Cliquez sur <strong>OK<\/strong>, puis sur <strong>Appliquer<\/strong> pour valider les modifications.<\/li>\n<\/ol>\n<p>Vous pouvez \u00e9galement ajouter <strong>powershell_ise.exe<\/strong> (interface PowerShell ISE) et pwsh.exe (PowerShell 7) dans la colonne Valeur afin d&#8217;emp\u00eacher les utilisateurs de contourner les restrictions.<\/p>\n<h3>Bloquer l&rsquo;ex\u00e9cution de scripts non autoris\u00e9s avec AppLocker<\/h3>\n<p><a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/security\/application-security\/application-control\/app-control-for-business\/applocker\/script-rules-in-applocker\" target=\"_blank\" rel=\"noopener\">AppLocker<\/a>, int\u00e9gr\u00e9 \u00e0 Windows, dispose lui aussi de param\u00e8tres efficaces pour emp\u00eacher l&rsquo;ex\u00e9cution de scripts et de fichiers batch non autoris\u00e9s. Gardez toutefois en t\u00eate qu&rsquo;AppLocker seul n&#8217;emp\u00eachera pas certains scripts de s&rsquo;ex\u00e9cuter en <strong>mode PowerShell Constrained Language<\/strong>.<\/p>\n<p>Il est donc pr\u00e9f\u00e9rable de bloquer \u00e0 la fois PowerShell et l&rsquo;invite de commande si la machine de l&rsquo;utilisateur n&rsquo;a pas besoin de ces fonctionnalit\u00e9s.<\/p>\n<h3>Activer le contr\u00f4le de compte d&rsquo;utilisateur (UAC) pour limiter les autorisations d&rsquo;ex\u00e9cution de commandes<\/h3>\n<p>Configurer <a href=\"https:\/\/www.ninjaone.com\/it-hub\/endpoint-security\/what-is-user-account-control-uac\/\">UAC<\/a> pour restreindre un compte d&rsquo;utilisateur standard est une autre excellente fa\u00e7on de favoriser un environnement s\u00e9curis\u00e9.<\/p>\n<p>Pour faire simple, les utilisateurs qui ne disposent pas de privil\u00e8ges \u00e9lev\u00e9s verront s&rsquo;afficher une invite d\u00e8s qu&rsquo;ils tenteront d&rsquo;acc\u00e9der \u00e0 un programme restreint. Les administrateurs en seront avertis, ou l&rsquo;utilisateur devra demander une autorisation avant de pouvoir continuer.<\/p>\n<h2>R\u00e9soudre les probl\u00e8mes courants li\u00e9s \u00e0 l&rsquo;activation ou \u00e0 la d\u00e9sactivation de l&rsquo;invite de commande<\/h2>\n<p>D\u00e9sactiver la console n&rsquo;a rien de compliqu\u00e9 en soi, mais quelques difficult\u00e9s et points de vigilance passent facilement inaper\u00e7us. Voici quelques pistes de d\u00e9pannage de base sur lesquelles vous appuyer en cas d&rsquo;erreur.<\/p>\n<h3>Erreur\u00a0: impossible d&rsquo;ouvrir l&rsquo;\u00e9diteur de strat\u00e9gie de groupe (gpedit.msc introuvable)<\/h3>\n<p>L&rsquo;\u00e9diteur d&rsquo;objets de strat\u00e9gie de groupe n&rsquo;est disponible que sur les \u00e9ditions de Windows suivantes\u00a0:<\/p>\n<ul>\n<li>Pro<\/li>\n<li>Education<\/li>\n<li>Enterprise<\/li>\n<\/ul>\n<p>Si votre appareil fonctionne sous Windows Home, vous pouvez utiliser l&rsquo;\u00c9diteur du registre \u00e0 la place.<\/p>\n<h3>Erreur\u00a0: l&rsquo;invite de commande reste accessible via PowerShell<\/h3>\n<p>Certains utilisateurs peuvent contourner la restriction de l&rsquo;invite de commande en pr\u00e9fixant leurs commandes dans PowerShell. De plus, de nombreuses commandes et utilitaires de l&rsquo;invite de commande peuvent \u00eatre ex\u00e9cut\u00e9s dans PowerShell, ou y poss\u00e8dent un \u00e9quivalent. C&rsquo;est pourquoi les administrateurs informatiques ont tendance \u00e0 restreindre \u00e0 la fois PowerShell et l&rsquo;invite de commande lorsqu&rsquo;ils limitent les acc\u00e8s des utilisateurs.<\/p>\n<h3>Erreur\u00a0: il faut r\u00e9activer l&rsquo;invite de commande<\/h3>\n<p>Vous pouvez r\u00e9activer l&rsquo;invite de commande en r\u00e9glant la politique <strong>Emp\u00eacher l&rsquo;acc\u00e8s \u00e0 l&rsquo;invite de commande<\/strong> sur <strong>Non configur\u00e9<\/strong> ou <strong>D\u00e9sactiv\u00e9<\/strong>. Si vous avez utilis\u00e9 le registre Windows pour appliquer les restrictions, vous pouvez supprimer la cl\u00e9 <strong>System<\/strong> si elle ne contient aucune autre valeur.<\/p>\n<p>Vous pouvez aussi ramener la valeur DWORD <strong>DisableCMD<\/strong> \u00e0 <strong>0 <\/strong>pour r\u00e9activer compl\u00e8tement l&rsquo;invite de commande.<\/p>\n<h2>FAQ sur l&rsquo;activation et la d\u00e9sactivation de l&rsquo;invite de commande<\/h2>\n<h3>La d\u00e9sactivation de cmd.exe affecte-t-elle les performances du syst\u00e8me\u00a0?<\/h3>\n<p>D\u00e9sactiver l&rsquo;invite de commande n&rsquo;a aucune incidence sur les performances du syst\u00e8me. Cela limite uniquement la possibilit\u00e9, pour les utilisateurs non administrateurs, d&rsquo;ex\u00e9cuter des commandes dans la console.<\/p>\n<h3>Les administrateurs peuvent-ils toujours acc\u00e9der \u00e0 l&rsquo;invite de commande\u00a0?<\/h3>\n<p>Non. Les administrateurs n&rsquo;auront plus acc\u00e8s \u00e0 l&rsquo;invite de commande sur cet appareil non plus. Seul le syst\u00e8me pourra ex\u00e9cuter les scripts n\u00e9cessaires via cette console.<\/p>\n<h3>La d\u00e9sactivation de cmd.exe affecte-t-elle les fichiers batch et les scripts\u00a0?<\/h3>\n<p>Beaucoup de questions proches de ce sujet reviennent souvent, comme \u00ab\u00a0<em> Comment d\u00e9sactiver CMD .bat\u00a0? <\/em>\u00a0\u00bb ou \u00ab\u00a0<em> Comment d\u00e9sactiver le traitement des scripts de l&rsquo;invite de commande\u00a0? <\/em>\u00a0\u00bb. Pour clarifier les choses\u00a0: d\u00e9sactiver l&rsquo;invite de commande ne bloquera pas les fichiers batch, sauf si vous appliquez cette politique en parall\u00e8le.<\/p>\n<p>Recherchez la politique <strong>D\u00e9sactiver le traitement des scripts de l&rsquo;invite de commande<\/strong> pour g\u00e9rer cette option.<\/p>\n<h3>D\u00e9sactiver l&rsquo;invite de commande bloque-t-il aussi PowerShell\u00a0?<\/h3>\n<p>Non, PowerShell doit \u00eatre d\u00e9sactiv\u00e9 s\u00e9par\u00e9ment. Consultez les conseils suppl\u00e9mentaires de la section <strong>Mesures de s\u00e9curit\u00e9 alternatives ou compl\u00e9mentaires<\/strong> pour savoir comment emp\u00eacher les utilisateurs d&rsquo;acc\u00e9der \u00e0 PowerShell.<\/p>\n<h2>En r\u00e9sum\u00e9\u00a0: d\u00e9sactiver l&rsquo;invite de commande dans Windows 10<\/h2>\n<p>Choisir de d\u00e9sactiver le traitement des scripts de l&rsquo;invite de commande constitue une bonne r\u00e9f\u00e9rence de configuration pour b\u00e2tir un environnement informatique s\u00e9curis\u00e9. Cette politique seule ne suffit toutefois pas toujours \u00e0 dissuader les utilisateurs malintentionn\u00e9s de contourner les restrictions. Vous pouvez donc envisager de d\u00e9sactiver PowerShell pour combler les lacunes.<\/p>\n<p>Une fois votre d\u00e9cision prise de d\u00e9sactiver la console de l&rsquo;invite de commande, vous pouvez utiliser l&rsquo;\u00c9diteur du registre ou la GPO pour appliquer la nouvelle politique. Dans la plupart des cas, nous recommandons la seconde option si votre appareil fonctionne sous Windows Pro, Enterprise ou Education. Sinon, les utilisateurs de l&rsquo;\u00e9dition Home peuvent modifier le <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/quest-ce-que-le-registre-windows-votre-guide-complet\/\">registre Windows<\/a> en prenant toutes les pr\u00e9cautions n\u00e9cessaires.<\/p>\n<p>\ud83d\udca1 Si vous pr\u00e9f\u00e9rez une explication en images, consultez <a href=\"https:\/\/www.ninjaone.com\/videos\/windows\/how-to-enable-disable-command-prompt\/\">Comment d\u00e9sactiver l&rsquo;invite de commande<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Emp\u00eacher les utilisateurs non administrateurs d&rsquo;ex\u00e9cuter la console est un moyen efficace de mettre en place ou de renforcer un environnement contr\u00f4l\u00e9. Si vous disposez d&rsquo;un acc\u00e8s administrateur et souhaitez d\u00e9sactiver l&rsquo;invite de commande, ce guide vous accompagne pas \u00e0 pas et vous donne quelques \u00e9clairages suppl\u00e9mentaires sur l&rsquo;application des politiques de s\u00e9curit\u00e9. L&rsquo;invite de [&hellip;]<\/p>\n","protected":false},"author":35,"featured_media":460464,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[4355],"tags":[],"class_list":["post-890814","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-ops"],"acf":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/890814","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=890814"}],"version-history":[{"count":1,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/890814\/revisions"}],"predecessor-version":[{"id":890815,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/890814\/revisions\/890815"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/460464"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=890814"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=890814"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=890814"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}