{"id":3028,"date":"2026-01-08T15:36:08","date_gmt":"2026-01-08T15:36:08","guid":{"rendered":"https:\/\/help.peacedoorball.blog\/ca\/?p=3028"},"modified":"2026-01-08T15:36:08","modified_gmt":"2026-01-08T15:36:08","slug":"comment-resoudre-le-probleme-de-reinitialisation-de-la-valeur-lmcompatibilitylevel-a-2-sur-un-controleur-de-domaine","status":"publish","type":"post","link":"https:\/\/help.peacedoorball.blog\/ca\/comment-resoudre-le-probleme-de-reinitialisation-de-la-valeur-lmcompatibilitylevel-a-2-sur-un-controleur-de-domaine\/","title":{"rendered":"Comment r\u00e9soudre le probl\u00e8me de r\u00e9initialisation de la valeur LmCompatibilityLevel \u00e0 \u00ab\u00a02\u00a0\u00bb sur un contr\u00f4leur de domaine"},"content":{"rendered":"<p>Il arrive que Windows refuse de conserver le param\u00e8tre \u00ab LmCompatibilityLevel \u00bb que vous avez d\u00e9fini, surtout si vous modifiez les strat\u00e9gies pour am\u00e9liorer la s\u00e9curit\u00e9 ou la compatibilit\u00e9. On ignore pourquoi il fonctionne un jour, puis revient \u00e0 \u00ab Envoyer les r\u00e9ponses LM et NTLM \u00bb le lendemain ; peut-\u00eatre \u00e0 cause des strat\u00e9gies de groupe ou d&rsquo;un param\u00e8tre de domaine par d\u00e9faut. Quoi qu&rsquo;il en soit, cela peut \u00eatre tr\u00e8s aga\u00e7ant si vous essayez de renforcer la s\u00e9curit\u00e9, mais que le syst\u00e8me annule syst\u00e9matiquement vos modifications. Voici donc la marche \u00e0 suivre si vous constatez que la modification de \u00ab LmCompatibilityLevel \u00bb dans le Registre ou via la strat\u00e9gie de groupe ne reste pas en vigueur et est r\u00e9initialis\u00e9e apr\u00e8s un red\u00e9marrage ou une actualisation des strat\u00e9gies.<\/p>\n<h2>Solution : Le \u00ab niveau d\u2019authentification du gestionnaire LAN \u00bb se r\u00e9tablit automatiquement sur les contr\u00f4leurs de domaine.<\/h2>\n<h3>M\u00e9thode 1 : Modifier la strat\u00e9gie du contr\u00f4leur de domaine par d\u00e9faut<\/h3>\n<p>C&rsquo;est g\u00e9n\u00e9ralement l\u00e0 que le b\u00e2t blesse : si vous \u00eates sur un domaine, modifier le param\u00e8tre dans la \u00ab Strat\u00e9gie de domaine par d\u00e9faut \u00bb ne suffit pas, car les contr\u00f4leurs de domaine ont leur propre strat\u00e9gie qui pr\u00e9vaut. Il faut donc acc\u00e9der \u00e0 la console de gestion des strat\u00e9gies de groupe et modifier le param\u00e8tre appropri\u00e9.<\/p>\n<ul>\n<li>\n<div>Ouvrez <strong>la Gestion des strat\u00e9gies de groupe<\/strong> en tapant <code>gpmc.msc<\/code>dans la bo\u00eete de dialogue Ex\u00e9cuter ( <kbd>Win + R<\/kbd>), puis appuyez sur Entr\u00e9e.<\/li>\n<li>\n<div>Acc\u00e9dez \u00e0 <strong>Domaines<\/strong> &gt; VotreDomaine &gt; <strong>Contr\u00f4leurs de domaine<\/strong>. Cliquez avec le bouton droit sur <strong>Strat\u00e9gie des contr\u00f4leurs de domaine par d\u00e9faut<\/strong> et choisissez <strong>Modifier<\/strong>.<\/li>\n<\/ul>\n<h3>M\u00e9thode 2 : D\u00e9finir la strat\u00e9gie pour \u00ab S\u00e9curit\u00e9 r\u00e9seau : Niveau d\u2019authentification du gestionnaire LAN \u00bb<\/h3>\n<p>Une fois que vous modifiez la strat\u00e9gie du contr\u00f4leur de domaine, acc\u00e9dez \u00e0 :<\/p>\n<ul>\n<li>\n<div><strong>Configuration ordinateur<\/strong> &gt; <strong>Strat\u00e9gies<\/strong> &gt; <strong>Param\u00e8tres Windows<\/strong> &gt; <strong>Param\u00e8tres de s\u00e9curit\u00e9<\/strong> &gt; <strong>Strat\u00e9gies locales<\/strong> &gt; <strong>Options de s\u00e9curit\u00e9<\/strong> <\/li>\n<\/ul>\n<p>Recherchez le param\u00e8tre <strong>\u00ab S\u00e9curit\u00e9 r\u00e9seau : Niveau d&rsquo;authentification LAN Manager \u00bb<\/strong>. Double-cliquez dessus et cochez la case <strong>\u00ab D\u00e9finir ce param\u00e8tre de strat\u00e9gie \u00bb<\/strong>. Choisissez ensuite le niveau souhait\u00e9 ; pour une s\u00e9curit\u00e9 renforc\u00e9e, optez pour <strong>\u00ab Envoyer uniquement la r\u00e9ponse NTLMv2. Refuser LM et NTLM \u00bb<\/strong> (niveau 4) ou m\u00eame <strong>\u00ab Envoyer uniquement la r\u00e9ponse NTLMv2. Refuser LM \u00bb<\/strong>.<\/p>\n<p>Pourquoi c&rsquo;est utile : ce param\u00e8tre de la strat\u00e9gie des contr\u00f4leurs de domaine est appliqu\u00e9 \u00e0 un niveau fondamental. S&rsquo;il est r\u00e9initialis\u00e9 \u00e0 plusieurs reprises, c&rsquo;est que la strat\u00e9gie de groupe le modifie. En modifiant directement ce param\u00e8tre dans la \u00ab Strat\u00e9gie par d\u00e9faut des contr\u00f4leurs de domaine \u00bb, vous garantissez sa conservation m\u00eame apr\u00e8s un red\u00e9marrage ou une actualisation de la strat\u00e9gie de groupe.<\/p>\n<p>Une fois cette op\u00e9ration termin\u00e9e, cliquez sur <strong>Appliquer<\/strong> puis sur <strong>OK<\/strong>, et ex\u00e9cutez la commande <code>gpupdate \/force<\/code>dans une invite de commandes avec privil\u00e8ges d&rsquo;administrateur. Si tout se passe bien, la nouvelle strat\u00e9gie sera conserv\u00e9e apr\u00e8s un red\u00e9marrage. Dans certains cas, il peut \u00eatre n\u00e9cessaire d&rsquo;attendre l&rsquo;actualisation de la strat\u00e9gie ou de red\u00e9marrer les contr\u00f4leurs de domaine.<\/p>\n<h3>Notes compl\u00e9mentaires et informations annexes :<\/h3>\n<p>Sachez que la modification de ces politiques peut entra\u00eener une modification du niveau de s\u00e9curit\u00e9 de votre domaine. Assurez-vous donc d&rsquo;\u00eatre \u00e0 l&rsquo;aise avec les risques ; certaines politiques peuvent bloquer les anciens syst\u00e8mes ou causer des probl\u00e8mes d&rsquo;authentification si elles sont configur\u00e9es de mani\u00e8re trop stricte sans pr\u00e9paration ad\u00e9quate.<\/p>\n<p>Sur certaines machines, cette op\u00e9ration \u00e9choue la premi\u00e8re fois, puis fonctionne apr\u00e8s un red\u00e9marrage ou une actualisation de la strat\u00e9gie. Car, bien s\u00fbr, Windows se doit de compliquer les choses inutilement. En cas de doute, consultez la <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows-server\/remote\/remote-server-administration-tools\" rel=\"noopener noreferrer\" target=\"_blank\">documentation Microsoft relative aux modifications de strat\u00e9gie.<\/a><\/p>\n<h2>R\u00e9sum\u00e9<\/h2>\n<ul>\n<li>Modifier la \u00ab strat\u00e9gie de contr\u00f4leur de domaine par d\u00e9faut \u00bb dans la console de gestion des strat\u00e9gies de groupe (GPMC).<\/li>\n<li>Acc\u00e9dez aux options de s\u00e9curit\u00e9 et d\u00e9finissez \u00ab S\u00e9curit\u00e9 r\u00e9seau : niveau d\u2019authentification LAN Manager \u00bb.<\/li>\n<li>Utiliser <code>gpupdate \/force<\/code>et red\u00e9marrer si n\u00e9cessaire.<\/li>\n<\/ul>\n<h2>Conclure<\/h2>\n<p>Modifier les strat\u00e9gies sur les contr\u00f4leurs de domaine peut s&rsquo;av\u00e9rer complexe, surtout avec les restaurations. Cette m\u00e9thode garantit la conservation de vos param\u00e8tres de s\u00e9curit\u00e9, mais n&rsquo;oubliez pas : si quelque chose ne fonctionne pas imm\u00e9diatement, un red\u00e9marrage ou l&rsquo;attente de la prise en compte de la strat\u00e9gie de groupe peut \u00eatre n\u00e9cessaire. C&rsquo;est clair ? J&rsquo;esp\u00e8re que cela permettra \u00e0 certains de gagner du temps. Croisons les doigts pour que cela sauve la mise ou, au moins, mette fin \u00e0 la fr\u00e9n\u00e9sie des restaurations.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il arrive que Windows refuse de conserver le param\u00e8tre \u00ab LmCompatibilityLevel \u00bb que vous avez d\u00e9fini, surtout si vous modifiez les strat\u00e9gies pour am\u00e9liorer la<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3028","post","type-post","status-publish","format-standard","hentry","category-aide"],"_links":{"self":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/3028","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/comments?post=3028"}],"version-history":[{"count":0,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/3028\/revisions"}],"wp:attachment":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/media?parent=3028"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/categories?post=3028"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/tags?post=3028"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}