Comment supprimer le message « Utiliser Windows Hello avec votre compte » (erreur 0x801c044f)

📅
🕑 6 minutes de lecture

La configuration de Windows Hello peut parfois se compliquer, surtout si votre appareil est connecté à Azure AD ou si votre organisation impose l’utilisation d’un compte Microsoft. Les principaux problèmes surviennent lorsque le système vous harcèle avec des messages tels que « Utilisez Windows Hello avec votre compte » ou affiche des erreurs comme « Désolé, ce code PIN ne fonctionne pas pour les ressources de votre organisation », puis vous empêche de configurer quoi que ce soit, en renvoyant des codes d’erreur comme 0x801c044f. C’est assez frustrant, car vous souhaitez simplement une connexion rapide par code PIN ou biométrique, mais Windows insiste pour appliquer les politiques de l’organisation. Ce guide vous aidera dans ces situations en vous montrant comment désactiver temporairement ou définitivement ces messages, notamment si vous n’avez jamais prévu d’utiliser un compte Microsoft ou si vous souhaitez simplement un contrôle passif sur les connexions à l’appareil.

Si vous tentez de configurer Windows Hello sur un PC autonome ou des machines non connectées à un domaine, ou si vous souhaitez contourner le message « Votre organisation requiert Windows Hello » lors de la première configuration, les étapes suivantes vous permettront de résoudre ce problème. Désactiver le provisionnement offre une plus grande flexibilité, notamment si vous gérez un nombre restreint d’appareils ou s’ils se trouvent dans un environnement réduit où ces stratégies sont plus contraignantes qu’utiles. Attention : cette manipulation peut désactiver certaines fonctionnalités ou rendre votre appareil moins conforme aux stratégies, mais elle peut s’avérer utile si vous avez besoin d’une solution rapide.

Comment résoudre les messages et erreurs de Windows Hello en désactivant le provisionnement

Méthode 1 : Désactiver Windows Hello dans la stratégie de groupe locale (pour Windows 10/11 Pro)

C’est plus simple si vous utilisez un PC autonome ou non connecté à un domaine. En désactivant la stratégie « Utiliser Windows Hello Entreprise », le système devrait cesser de vous importuner avec des invites et des messages d’erreur.Étrangement, activer cette option avec l’option « Ne pas démarrer le provisionnement Windows Hello après la connexion » cochée désactive complètement le processus de provisionnement. Vous trouverez cette option dans Configuration ordinateur > Modèles d’administration > Composants Windows > Windows Hello Entreprise.

  • 1. Appuyez sur Win + R, tapez gpedit.mscet appuyez sur Entrée. Cela ouvre l’Éditeur de stratégie de groupe locale.
  • 2. Accédez à Configuration ordinateur > Modèles d’administration > Composants Windows > Windows Hello Entreprise.
  • 3. Double-cliquez sur Utiliser Windows Hello Entreprise et activez- le.
  • 4. Cochez la case « Ne pas démarrer le provisionnement Windows Hello après la connexion ».
  • 5. Cliquez sur Appliquer, puis sur OK, et redémarrez l’ordinateur. Après le redémarrage, aucun message d’erreur, tel que « Cette option est actuellement indisponible », ne devrait s’afficher.

Sur certaines configurations, cela peut ne pas fonctionner immédiatement ou nécessiter un redémarrage, mais généralement, ça marche. Il m’est arrivé une ou deux fois de devoir redémarrer l’ordinateur avant que les messages disparaissent définitivement.

Méthode 2 : Désactiver Windows Hello dans Active Directory (pour les machines d’entreprise ou jointes à un domaine)

Si vous gérez plusieurs machines dans un domaine Active Directory, éviter l’affichage d’invites utilisateur implique de déployer une stratégie de groupe (GPO) qui désactive complètement le provisionnement Windows Hello. C’est un peu plus complexe, mais cela garantit que, quelles que soient les stratégies appliquées, vos utilisateurs ne verront ni invites ni messages d’erreur.

  • 1. Sur votre contrôleur de domaine, ouvrez Gestionnaire de serveur puis accédez à Outils > Gestion des stratégies de groupe.
  • 2. Cliquez avec le bouton droit sur votre domaine ou unité d’organisation, sélectionnez Créer un objet de stratégie de groupe dans ce domaine et le lier ici. Nommez-le par exemple « Disable_WinHello ».
  • 3. Cliquez avec le bouton droit sur cette nouvelle GPO, puis choisissez Modifier.
  • 4. Accédez à Configuration ordinateur > Stratégies > Modèles d’administration > Composants Windows > Windows Hello Entreprise.
  • 5. Définissez Utiliser Windows Hello Entreprise sur Désactivé.
  • 6. Ensuite, toujours dans la GPO, accédez à Configuration ordinateur > Préférences > Paramètres Windows > Registre.
  • 7. Cliquez avec le bouton droit sur Registre, puis choisissez Nouveau > Élément de registre.
  • 8. Renseignez les champs suivants : – Action : Créer – Ruche : HKEY_LOCAL_MACHINE – Chemin de la clé : SOFTWARE\Policies\Microsoft\PassportForWork – Nom de la valeur : DisablePostLogonProvisioning – Type de valeur : REG_DWORD – Données de la valeur : 1
  • 9. Enregistrez et liez l’objet de stratégie de groupe (GPO), puis redémarrez les machines cibles ou exécutez la commande gpupdate /force pour que le paramètre soit pris en compte. Une fois cette opération effectuée, le message « Votre organisation requiert Windows Hello » devrait disparaître et les utilisateurs ne seront plus constamment invités à configurer un code PIN ou une authentification biométrique.

Cette méthode était un peu stressante au départ, surtout à cause de la modification du registre, mais elle est plutôt fiable une fois appliquée. La modification du registre désactive spécifiquement les invites de configuration au niveau du système, ce qui permet à Windows de ne plus afficher les exigences de Windows Hello.

Méthode 3 : Utilisation de Microsoft Endpoint Manager (Intune) pour déployer des modifications du registre

Si votre organisation utilise Intune pour gérer les appareils, quelques clics suffisent pour déployer une stratégie ou un script désactivant les invites de provisionnement. Accédez au Centre d’administration Microsoft Endpoint Manager, puis à Appareils > Windows > Inscription Windows > Windows Hello Entreprise, activez-le, et enfin, affectez un script PowerShell qui modifie la valeur de registre correspondante. Voici un exemple de script :

Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\PassportForWork" -Name DisablePostLogonProvisioning -Value "1" -Type DWORD

Lors du déploiement, veillez à sélectionner « Exécuter ce script à l’aide de l’hôte PowerShell 64 bits ».Cette méthode garantit que tous les appareils compatibles cesseront de demander aux utilisateurs de configurer Windows Hello, simplifiant ainsi la gestion. Sur une configuration, l’application du script a pris quelques minutes ; sur une autre, un redémarrage a permis de valider le paramètre. En raison de la complexité des stratégies Windows, certains appareils peuvent nécessiter un redémarrage forcé pour un fonctionnement optimal.

Globalement, ces méthodes s’avèrent utiles si vous vous trouvez dans un environnement où Windows impose constamment des stratégies que vous ne souhaitez pas ou que vous ne pouvez pas désactiver facilement, en particulier si votre objectif est de simplifier les choses sur des appareils peu soumis aux stratégies de l’entreprise.

J’espère que cela permettra à certains de gagner du temps. Je ne sais pas pourquoi, mais parfois ces notifications sont vraiment incessantes ; savoir comment les désactiver en quelques clics simplifie grandement la vie.

Résumé

  • Désactiver le provisionnement Windows Hello via la stratégie de groupe locale pour les PC autonomes.
  • Déployez les modifications du registre via une stratégie de groupe (GPO) si vous gérez plusieurs appareils dans un environnement Active Directory.
  • Utilisez les scripts Intune pour contrôler de manière centralisée les invites Windows Hello pour les appareils gérés.
  • Attention : la modification des politiques peut désactiver certaines fonctionnalités ou politiques de sécurité, soyez donc prudent.

Conclure

Désactiver les invites Windows Hello peut s’avérer salvateur si les politiques de l’entreprise rendent la configuration impossible ou excessivement complexe. Attention : désactiver le provisionnement peut également désactiver les options biométriques ou la récupération du code PIN. Cette solution est donc surtout destinée aux personnes qui souhaitent une configuration simple ou qui gèrent un nombre limité d’appareils. Dans la plupart des cas, un redémarrage est nécessaire après la modification pour que les paramètres soient pris en compte. Espérons que cela permette à certains de contourner ces invites et messages d’erreur agaçants sans s’arracher les cheveux.