Remarque
- Date de publication d’origine : 9 septembre 2025
- ID de la Base de connaissances : 5067315
Important
- Une amélioration a été incluse dans les mises à jour Windows publiées à partir du 28 octobre 2025, qui ont affiné les exigences de l’invite de contrôle de compte d’utilisateur (UAC) tout en continuant à traiter la vulnérabilité de sécurité, CVE-2025-50173. Cette amélioration a résolu un problème qui créait des invites de contrôle de compte d’utilisateur inattendues pour certaines applications, notamment Autodesk AutoCAD.
- Avant d’essayer la procédure de résolution décrite dans cet article, vérifiez que vous avez installé les dernières mises à jour Windows et vérifié si la dernière mise à jour résout votre problème.
Journal des modifications
| Modifier la date | Description |
|---|---|
| 3/26/2026 | Mise à jour des étapes de résolution concernant la clé de Registre SecureRepairAllowlist. |
| 11/24/2025 | Ajout d’informations sur les mises à jour Windows publiées à partir du 28 octobre 2025, qui résolvent ce problème pour certaines applications, telles qu’Autodesk AutoCAD. |
Symptômes
À partir de la mise à jour de sécurité Windows de septembre 2024, Windows Installer (MSI) a commencé à exiger une invite de contrôle de compte d’utilisateur (UAC) pour vos informations d’identification lors de la réparation d’une application. Cette exigence a été renforcée dans la mise à jour de sécurité Windows d’août 2025 pour corriger la vulnérabilité de sécurité, CVE-2025-50173.
En raison du renforcement de la sécurité inclus dans la mise à jour d’août 2025, les utilisateurs non administrateurs peuvent rencontrer des problèmes lors de l’exécution de certaines applications :
Les applications qui lancent une réparation MSI de manière silencieuse (sans afficher l’interface utilisateur) échouent avec un message d’erreur. Par exemple, l’installation et l’exécution d’Office Professionnel Plus 2010 en tant que non-administrateur échoueraient avec l’erreur 1730 au cours du processus de configuration.
Les utilisateurs non administrateurs peuvent recevoir des invites inattendues de contrôle de compte d’utilisateur (UAC) lorsque les programmes d’installation MSI effectuent certaines actions personnalisées. Ces actions peuvent inclure des opérations de configuration ou de réparation au premier plan ou en arrière-plan, y compris lors de l’installation initiale d’une application. Ces actions comprennent :
- Exécution de commandes de réparation MSI (telles que msiexec /fu).
- Installation d’un fichier MSI après qu’un utilisateur se connecte à une application pour la première fois.
- Exécution de Windows Installer pendant l’installation active.
- Déploiement de packages via Microsoft Configuration Manager (ConfigMgr) qui s’appuient sur des configurations « publicitaires » spécifiques à l’utilisateur.
- Activation de Secure Desktop.
Résolution
Pour résoudre ces problèmes, la mise à jour de sécurité Windows de septembre 2025 (et les mises à jour ultérieures) réduit la possibilité d’exiger des invites UAC pour les réparations MSI et permet aux administrateurs informatiques de désactiver les invites UAC pour des applications spécifiques en les ajoutant à une liste verte.
Après l’installation de la mise à jour de septembre 2025, les invites de contrôle de compte d’utilisateur ne seront nécessaires pendant les opérations de réparation MSI que si le fichier MSI cible contient une action personnalisée élevée. Cette exigence est affinée après l’installation des mises à jour Windows publiées à partir du 28 octobre 2025, de sorte que les invites UAC ne soient nécessaires que si les actions personnalisées élevées sont exécutées pendant le flux de réparation. Par conséquent, l’installation des dernières mises à jour de Windows résoudra ce problème pour les applications qui n’exécutent pas ces actions personnalisées élevées.
Étant donné que les invites UAC seront toujours nécessaires pour les applications qui effectuent des actions personnalisées élevées pendant un flux de réparation MSI, après l’installation de la mise à jour de septembre 2025, les administrateurs informatiques auront accès à une solution de contournement qui peut désactiver les invites UAC pour des applications spécifiques en ajoutant des fichiers MSI à une liste verte.
Comment ajouter des applications à une liste d’autorisation pour désactiver les invites de contrôle de compte d’utilisateur
Avertissement
Sachez que cette méthode de désactivation supprime de manière effective cette fonctionnalité de sécurité de défense en profondeur pour ces programmes.
Important
Cet article contient des informations sur la modification du Registre. Veillez à sauvegarder le Registre avant de le modifier. Assurez-vous que vous savez comment restaurer le Registre en cas de problème. Pour plus d’informations sur la procédure à suivre pour sauvegarder, restaurer et modifier le Registre, consultez l’article Comment sauvegarder et restaurer le Registre dans Windows.
Avant de commencer, vous devez obtenir le code produit du fichier MSI que vous souhaitez ajouter à la liste d’autorisation. Pour ce faire, vous pouvez utiliser l’outil ORCA disponible dans le SDK Windows :
- Téléchargez et installez les composants du SDK Windows pour les développeurs Windows Installer.
- Accédez à C :\Program Files (x86)\Windows Kits\10\bin\10.0.26100.0\x86 et exécutez Orca-x86_en-us.msi. Cette opération permet d’installer l’outil ORCA (Orca.exe).
- Exécuter Orca.exe.
- Dans l’outil ORCA, utilisez > File Open pour accéder au fichier MSI que vous souhaitez ajouter à la liste verte.
- Une fois les tables MSI ouvertes, cliquez sur Propriété dans la liste de gauche et notez la valeur CodeProduit .
- Copiez le ProductCode. Vous en aurez besoin ultérieurement.
Une fois que vous disposez du code du produit, procédez comme suit pour désactiver les invites de contrôle de compte d’utilisateur pour ce produit :
Dans la zone de recherche , tapez regedit, puis sélectionnez Éditeur du Registre dans les résultats de la recherche.
Recherchez et sélectionnez la sous-clé de Registre suivante :
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\InstallerDans le menu Edition, pointez sur Nouveau, puis sélectionnez Valeur DWORD.
Tapez SecureRepairPolicy le nom de la DWORD, puis appuyez sur Entrée.
Cliquez avec le bouton droit sur SecureRepairPolicy, puis sélectionnez Modifier.
Dans la zone Données de la valeur , tapez 2, puis sélectionnez OK.
Recherchez et sélectionnez la sous-clé de Registre suivante :
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\InstallerDans le menu Edition, pointez sur Nouveau, puis cliquez sur Clé.
Tapez l’une des commandes suivantes pour le nom de la clé, puis appuyez sur Entrée :
- Pour Windows 11, version 25H2 ou Windows 11, version 24H2 : Si vous avez installé les mises à jour Windows publiées à partir du 26 mars 2026 (builds du système d’exploitation 26200.8116 et 26100.8116 ou ultérieures), tapezSecureRepairAllowlist.
- Pour toutes les autres versions de Windows : Type de fichier SecureRepairWhitelist.
Avertissement
Si vous utilisez Windows 11, les versions 24H2 ou 25H2 (builds du système d’exploitation 26200.8116 et 26100.8116 ou ultérieures) et queHKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer\SecureRepairWhitelist existe déjà, n’utilisez pas simultanément les clés de Registre SecureRepairAllowlistet SecureRepairWhitelist. Si la clé de Registre SecureRepairWhitelistexiste déjà, nous vous recommandons de procéder comme suit :
- Créez la clé de Registre SecureRepairAllowlist, comme décrit ci-dessus.
- Copiez les valeurs de chaîne contenues dans SecureRepairWhitelistet ajoutez-les à la clé de Registre SecureRepairAllowlist, comme décrit ci-dessous.
- Supprimez ensuite la clé de registre SecureRepairWhitelist.
Double-cliquez sur la clé SecureRepairAllowlist (ou SecureRepairWhitelist) pour l’ouvrir.
Dans le menu Édition, pointez sur Nouveau, puis cliquez sur Valeur chaîne. Créez des valeurs de chaîne qui contiennent le ProductCode dont vous avez pris note précédemment (y compris les accolades {}) des fichiers MSI que vous souhaitez ajouter à la liste verte. Le NOM de la valeur de chaîne est le ProductCode et la VALEUR peut être laissée vide.