Windows : définir une période d’expiration pour un code PIN

Windows : définir une période d’expiration pour un code PIN

Un code PIN Windows Hello est plus sûr qu’un mot de passe, car le code PIN est lié à l’appareil, donc les pirates informatiques ne peuvent pas le voler et se connecter à votre compte à partir d’un appareil distant. Le code confidentiel Windows Hello peut être long et complexe en utilisant une combinaison de lettres, de chiffres et de caractères spéciaux.

Par défaut, les codes confidentiels sont définis pour ne jamais expirer, cependant si vous souhaitez renforcer la complexité du code PIN d’un appareil, vous pouvez spécifier une période d’expiration pour un code confidentiel afin d’obliger l’utilisateur à modifier son code PIN après une période d’expiration que vous aurez défini. Nous allons donc voir dans ce tutoriel, comment définir une période d’expiration pour un code PIN sous Microsoft Windows 10 ou Windows 11 via 2 méthodes différentes.

Comment définir une période d’expiration pour un code PIN sous Windows 10/11

Pour configurer la période d’expiration d’un code PIN sur votre ordinateur sous Windows 10/11, vous pouvez utiliser l’Éditeur de stratégie de groupe locale, si vous disposez d’une édition de Windows Professionnel ou ultérieure. Si vous disposez d’une édition de Windows 10/11 Famille ou ultérieure, vous pouvez utiliser l’Éditeur du Registre.

Avec l’Éditeur de stratégie de groupe locale

Pour définir une période d’expiration pour un code confidentiel sur votre ordinateur sous Windows 10/11 avec l’Éditeur de stratégie de groupe locale (gpedit.msc), effectuez le raccourci clavier « Windows + R » ou effectuez un clic droit sur le menu Démarrer, et sélectionnez « Exécuter » dans le menu contextuel.

Saisissez « gpedit.msc » dans la boîte de dialogue Exécuter, et appuyez sur la touche « Entrée » de votre clavier, ou cliquez sur « OK » pour ouvrir l’Éditeur de stratégie de groupe locale.

Dans le panneau de gauche de l’Éditeur de stratégie de groupe locale, accédez à l’emplacement de la stratégie suivante :

Configuration ordinateur → Modèles d’administration → Système → Complexité du code confidentiel

Dans le panneau de droite de l’Éditeur de stratégie de groupe locale, double-cliquez sur la stratégie « Expiration ».

Paramètre de stratégie Expiration du code PIN sous Windows

Sélectionnez « Activé », puis au paramètre « Expiration du code PIN », spécifiez la période (en jours) pendant laquelle un code confidentiel peut être utilisé avant que le système n’oblige l’utilisateur à le modifier. Le code PIN peut être défini pour expirer après n’importe quel nombre de jours compris entre 1 et 730, et cliquez sur « OK » pour valider la modification.

Définir une période d’expiration pour un code PIN sous Windows avec l’Éditeur de stratégie de groupe locale

Le délai d’expiration du code confidentiel Windows Hello a été défini, vous pouvez ensuite fermer l’Éditeur de stratégie de groupe locale et redémarrer votre ordinateur pour que la modification effectuée soit prise en compte.

Si par la suite, vous souhaitez que les codes confidentiels soient définis pour ne jamais expirer sur votre PC sous Windows 10/11, dans le panneau de droite de la clé « PINComplexity », sélectionnez « Non configuré », cliquez sur « OK » pour valider la modification, et redémarrez votre ordinateur pour que la modification effectuée soit prise en compte.

Avec l’Éditeur du Registre

Pour définir une période d’expiration pour un code PIN sur votre ordinateur sous Windows 10/11 avec la base de registre, effectuez le raccourci clavier « Windows + R », ou effectuez un clic droit sur le menu Démarrer, et sélectionnez « Exécuter » dans le menu contextuel. Saisissez « regedit » dans la boîte de dialogue Exécuter, et cliquez sur « OK », ou appuyez sur la touche « Entrée » de votre clavier.

Dans l’Éditeur du Registre, accédez à la clé suivante :

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\PassportForWork\PINComplexity

Si vous n’avez pas la clé « PassportForWork » sur votre appareil, effectuez un clic droit sur la clé « Microsoft » dans le panneau de gauche de l’Éditeur du Registre, sélectionnez « Nouveau », puis « Clé » dans le menu contextuel. Nommez ensuite la nouvelle clé « PassportForWork », et appuyez sur la touche « Entrée » de votre clavier.

Si vous n’avez pas la clé « PINComplexity » sur votre appareil, effectuez un clic droit sur la clé « PassportForWork » dans le panneau de gauche de l’Éditeur du Registre, sélectionnez « Nouveau », puis « Clé » dans le menu contextuel. Nommez ensuite la nouvelle clé « PINComplexity », et appuyez sur la touche « Entrée » de votre clavier.

Dans le panneau de droite de la clé « PINComplexity », double-cliquez sur la valeur « Expiration », sélectionnez « Décimale », entrez un nombre compris entre 1 et 730 jours pour l’expiration du code PIN, et cliquez sur « OK » pour valider la modification.

Définir une période d’expiration pour un code PIN sous Windows avec l’Éditeur du Registre

Si vous n’avez pas la valeur DWORD « Expiration » sur votre appareil, effectuez un clic droit sur la clé « PINComplexity » dans le panneau de gauche de l’Éditeur du Registre, sélectionnez « Nouveau », puis « Valeur DWORD 32 bits » dans le menu contextuel. Nommez ensuite la nouvelle valeur « Expiration », et appuyez sur la touche « Entrée » de votre clavier.

Le délai d’expiration du code PIN Windows Hello a été défini, vous pouvez ensuite fermer l’Éditeur du Registre et redémarrer votre ordinateur pour que la modification effectuée soit prise en compte.

Si par la suite, vous souhaitez que les codes confidentiels soient définis pour ne jamais expirer sur votre ordinateur sous Windows 10/11, dans le panneau de droite de la clé « PINComplexity », effectuez un clic droit sur la valeur DWORD « Expiration », sélectionnez « Supprimer » dans le menu contextuel, cliquez sur « Oui » pour confirmer la suppression de la valeur, et redémarrez votre ordinateur pour que la modification effectuée soit prise en compte.

Retour en haut