entrer le nom complet ici entrer la description ici Antivirus Microsoft Defender Endpoint Protection Exclusions Microsoft Defender Exploit Guard Réduction de la vulnérabilité aux attaques Dispositif d’accès contrôlé aux dossiers Protection du réseau Système NIS (Network Inspection System) Exclusions Quarantaine Protection en temps réel Mise à jour Création d’un rapport Analyse Mises à jour de la veille de sécurité MAPS Menaces Interface client MpEngine Autoriser le service anti-programme malveillant à démarrer avec une priorité normale Ce paramètre de stratégie contrôle la priorité de la charge pour le service anti-programme malveillant. L’augmentation de la priorité de la charge permet un démarrage plus rapide du service, mais peut avoir un impact sur les performances. Si vous activez ou ne configurez pas ce paramètre, le service anti-programme malveillant est chargé comme une tâche de priorité normale. Si vous désactivez ce paramètre, le service anti-programme malveillant est chargé comme une tâche de priorité basse. Permet à l’antivirus Microsoft Defender de mettre à jour et de communiquer via une connexion limitée. Désactivé (par défaut) : Les mises à jour et les communications ne sont pas autorisées sur les connexions limitées. Actives Autoriser la mise à jour des appareils gérés via des connexions limitées. Des frais de données peuvent s’appliquer. Contrôlez si les exclusions sont visibles ou non par les administrateurs locaux. Ce paramètre de stratégie contrôle si les exclusions sont visibles ou non par les administrateurs locaux. Pour les utilisateurs finaux (qui ne sont pas des administrateurs locaux), les exclusions ne sont pas visibles, que ce paramètre soit activé ou non. Désactivé (par défaut) : Si vous désactivez ou ne configurez pas ce paramètre, les administrateurs locaux peuvent voir les exclusions dans l’application Sécurité Windows ou via PowerShell. Activé: Si vous activez ce paramètre, les administrateurs locaux ne peuvent plus voir la liste d’exclusion dans Sécurité Windows Application ou via PowerShell. Remarque : l’application de ce paramètre ne supprime pas les exclusions, elle empêche uniquement leur affichage par les administrateurs locaux. Cela est reflété dans  Get-MpPreference. Ces paramètres contrôlent si la protection du réseau est autorisée à être configurée en mode de blocage ou d’audit sur Windows Server. Désactivé (par défaut) : Si elle n’est pas configurée ou est désactivée, la protection du réseau n’est pas autorisée à être configurée en mode de blocage ou d’audit sur Windows Server. Actives Si cette option est activée, les administrateurs peuvent contrôler si la protection du réseau est autorisée à être configurée en mode de blocage ou d’audit sur Windows Server. Notez que cette configuration dépend de la configuration de EnableNetworkProtection. Si cette configuration est fausse, EnableNetworkProtection sera ignoré, sinon la protection du réseau démarrera sur Windows Server en fonction de la valeur de EnableNetworkProtection. Ce paramètre contrôle le traitement du datagramme pour la protection du réseau. Activé (par défaut) : Si elle n’est pas configurée ou est désactivée, le traitement des datagrammes est activé pour la protection du réseau. Actives Si cette option est activée, le traitement des datagrammes est désactivé pour la protection du réseau. Désactiver les exclusions automatiques Autorise un administrateur à spécifier si la fonctionnalité Exclusions automatiques pour les serveurs SKU doit être désactivée. Désactivé (par défaut) : Microsoft Defender exclut de l'analyse la liste prédéfinie des chemins d'accès pour améliorer les performances. Activé : Microsoft Defender n'exclut pas de l'analyse la liste prédéfinie des chemins d'accès. Cela peut avoir un impact sur les performances de l'ordinateur dans certains cas. Non configuré : Identique à Désactivé. Désactiver Endpoint Protection Ce paramètre de stratégie désactive Endpoint Protection. Si vous activez ce paramètre de stratégie, Endpoint Protection ne s'exécute pas et la recherche de programmes malveillants et autres programmes potentiellement indésirables sur les ordinateurs n'est pas effectuée. Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, Endpoint Protection s'exécute par défaut et la recherche de programmes malveillants et autres programmes potentiellement indésirables sur les ordinateurs est effectuée. Désactiver l’antivirus Microsoft Defender Ce paramètre de stratégie désactive l’antivirus Microsoft Defender. Si vous activez ce paramètre de stratégie, l’antivirus Microsoft Defender ne s’exécute pas et ne recherche pas de programmes malveillants ou autres logiciels potentiellement indésirables. Si vous désactivez ce paramètre de stratégie, l’antivirus Microsoft Defender s’exécute, indépendamment d’éventuels autres antivirus installés. Si vous ne configurez pas ce paramètre de stratégie, Windows gère en interne l’antivirus Microsoft Defender. Si vous installez un autre antivirus, Windows désactive automatiquement l’antivirus Microsoft Defender. Dans le cas contraire, l’antivirus Microsoft Defender analyse vos ordinateurs pour y rechercher des programmes malveillants ou d'autres logiciels potentiellement indésirables. L’activation ou la désactivation de cette stratégie peut entraîner un comportement inattendu ou non pris en charge. Nous vous recommandons de ne pas configurer ce paramètre de stratégie. Configurer le comportement de fusion de l’administrateur local pour les listes Ce paramètre de stratégie détermine si les paramètres de listes complexes configurés par un administrateur local sont fusionnés ou non avec les paramètres de stratégie de groupe. Ce paramètre s’applique aux listes telles que les menaces et les exclusions. Si vous activez ou ne configurez pas ce paramètre, les éléments uniques définis dans les paramètres de stratégie de groupe et des préférences configurés par l’administrateur local sont fusionnés dans la stratégie en cours produite. En cas de conflits, les paramètres de stratégie de groupe remplacent les paramètres des préférences. Si vous désactivez ce paramètre, seuls les éléments définis par la stratégie de groupe sont utilisés dans la stratégie en cours produite. Les paramètres de stratégie de groupe remplacent les paramètres des préférences configurés par l’administrateur local. Désactiver la mise à jour de routine Ce paramètre de stratégie vous permet de déterminer si l’antivirus Microsoft Defender intervient automatiquement sur toutes les menaces détectées. L’action à entreprendre sur une menace particulière est déterminée par la combinaison de l’action définie par la stratégie, de l’action définie par l’utilisateur et de l’action définie par la signature. Si vous activez ce paramètre de stratégie, l’antivirus Microsoft Defender n’intervient pas automatiquement sur les menaces détectées, mais invite les utilisateurs à choisir parmi les actions disponibles pour chaque menace. Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, l’antivirus Microsoft Defender intervient automatiquement sur toutes les menaces détectées après un délai non configurable d’environ cinq secondes. Ce paramètre de stratégie permet de définir si Endpoint Protection effectue automatiquement une action pour chaque menace détectée. L'action à entreprendre pour une menace détectée est déterminée par la combinaison de l'action définie par la stratégie, de l'action définie par l'utilisateur et de l'action définie par la signature. Si vous activez ce paramètre de stratégie, Endpoint Protection n'entreprend pas automatiquement une action pour les menaces détectées, mais invite les utilisateurs à choisir l'action à entreprendre parmi les actions possibles pour chaque menace. Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, Endpoint Protection entreprend automatiquement une action pour chaque menace détectée au terme d'un délai non configurable de cinq secondes environ. Définir des adresses pour lesquelles ignorer le serveur proxy Cette stratégie, si elle est définie, empêche les logiciels anti-programme malveillant d’utiliser le serveur proxy configuré lors de communications avec les adresses IP spécifiées. La valeur d’adresse doit être entrée sous la forme d’une URL valide. Si vous activez ce paramètre, le serveur proxy est ignoré pour les adresses spécifiées. Si vous désactivez ou ne configurez pas ce paramètre, le serveur proxy n’est pas ignoré pour les adresses spécifiées. Définir la configuration automatique de proxy (.pac) pour la connexion au réseau Ce paramètre de stratégie définit l’URL d’un fichier .pac de proxy qui doit être utilisé lorsque le client tente de se connecter au réseau pour les mises à jour de la veille de sécurité et les rapports MAPS. Si la configuration automatique de proxy échoue ou si aucune configuration automatique de proxy n’est spécifiée, le client utilise les options de remplacement (dans l’ordre) : 1. Serveur proxy (si spécifié) 2. URL du fichier .pac de proxy (si spécifiée) 3. Aucune 4. Paramètres du proxy d’Internet Explorer 5. Détection automatique Si vous activez ce paramètre, le paramètre du proxy est défini pour utiliser le fichier .pac de proxy en respectant l’ordre spécifié ci-dessus. Si vous désactivez ce paramètre ou que vous ne le configurez pas, le proxy ignore cette étape de remplacement en respectant l’ordre spécifié ci-dessus. Définir un serveur proxy pour la connexion au réseau Ce paramètre de stratégie vous permet de configurer le proxy nommé qui doit être utilisé lorsque le client tente de se connecter au réseau pour les mises à jour de la veille de sécurité et les rapports MAPS. Si le proxy nommé échoue ou si aucun proxy n’est spécifié, le client utilise les options de remplacement (dans l’ordre) : 1. Serveur proxy (si spécifié) 2. URL du fichier .pac de proxy (si spécifiée) 3. Aucune 4. Paramètres du proxy d’Internet Explorer 5. Détection automatique Si vous activez ce paramètre, le proxy est défini sur l’URL spécifiée en respectant l’ordre spécifié ci-dessus. L’URL doit utiliser http:// ou https://. Si vous désactivez ce paramètre ou que vous ne le configurez pas, le proxy ignore cette étape de remplacement en respectant l’ordre spécifié ci-dessus. Rendre aléatoires les heures des tâches planifiées Ce paramètre de stratégie vous permet d’activer ou de désactiver la randomisation de l’heure de début de l’analyse planifiée et de l’heure de début de la mise à jour de veille de sécurité planifiée. Ce paramètre permet de répartir l’impact de l’analyse sur les ressources. Par exemple, il peut être utilisé sur les ordinateurs virtuels invités qui partagent un hôte, pour empêcher plusieurs d’entre eux d’entreprendre une opération sollicitant le disque de manière intensive en même temps. Si vous activez ou ne configurez pas ce paramètre, les tâches planifiées débutent à une heure aléatoire située dans un intervalle de 4 heures après l’heure de début indiquée. Si vous désactivez ce paramètre, les tâches planifiées débutent à l’heure de début indiquée. Autoriser le service anti-programme malveillant à rester constamment actif Ce paramètre de stratégie vous permet de configurer si le service anti-programme malveillant reste ou non actif lorsque la veille de sécurité anti-espions et la veille de sécurité antivirus sont désactivées. Il est recommandé que ce paramètre reste désactivé. Si vous activez ce paramètre, le service anti-programme malveillant reste constamment actif même si la veille de sécurité anti-espions et la veille de sécurité antivirus sont toutes deux désactivées. Si vous désactivez ce paramètre ou que vous ne le configurez pas, le service anti-programme malveillant est arrêté lorsque la veille de sécurité anti-espions et antivirus est désactivée. Si l’ordinateur est redémarré, le service est démarré si son démarrage automatique est défini. Une fois le service démarré, une vérification est effectuée pour déterminer si la veille de sécurité anti-espions et la veille de sécurité antivirus sont activées. Si au moins l’une d’elles est activée, le service reste actif. Si les deux sont désactivées, le service est arrêté. Configurer la détection pour les applications potentiellement indésirables Activer ou désactiver la détection pour les applications potentiellement indésirables. Vous pouvez choisir de bloquer, d'auditer ou d'autoriser lorsque des logiciels potentiellement indésirables sont téléchargés ou tentent de s'installer sur votre ordinateur. Activé : Spécifiez le mode dans la section Options : -Bloquer : les logiciels potentiellement indésirables seront bloqués. -Mode d'audit : les logiciels potentiellement indésirables ne seront pas bloqués, mais si cette fonctionnalité avait bloqué l'accès si elle était définie sur Bloquer, un enregistrement de l'événement figurerait dans les journaux des événements. Désactivé : Les logiciels potentiellement indésirables ne seront pas bloqués. Non configuré : Identique à Désactivé. Définir le chemin d’accès au répertoire de copie des fichiers journaux de support Ce paramètre de stratégie vous permet de configurer le chemin d’accès au répertoire dans lequel les fichiers journaux du support seront copiés. La valeur de ce paramètre doit être un chemin d’accès de répertoire valide. Si vous activez ce paramètre, les fichiers journaux du support sont copiés dans le chemin d’accès au Journal de support spécifié. Si vous désactivez ce paramètre ou ne le configurez pas, les fichiers journaux de support ne sont copiés à aucun emplacement. Exclusions d’extensions Ce paramètre de stratégie vous permet de spécifier une liste de types de fichiers à exclure des analyses planifiées, personnalisées et en temps réel. Les types de fichiers doivent être ajoutés sous Options pour ce paramètre. Chaque entrée doit être répertoriée en tant que paire nom/valeur, où le nom doit être une représentation sous forme de chaîne de l’extension de type de fichier (par exemple, « obj » ou « lib »). La valeur n’est pas utilisée et il est recommandé qu’elle soit égale à 0. Exclusions de chemins d’accès Ce paramètre de stratégie vous permet de désactiver les analyses planifiées et en temps réel pour les fichiers sous les chemins d’accès spécifiés ou pour les noms de ressources complets spécifiés. Les chemins d’accès doivent être ajoutés sous Options pour ce paramètre. Chaque entrée doit être répertoriée en tant que paire nom/valeur, où le nom doit être une représentation sous forme de chaîne d’un chemin d’accès ou d’un nom de ressource complet. Par exemple, un chemin d’accès peut être défini en tant que « c:\Windows » pour exclure tous les fichiers de ce répertoire. Un nom de ressource complet peut être défini en tant que « C:\Windows\App.exe ». La valeur n’est pas utilisée et il est recommandé qu’elle soit égale à 0. Exclusions de processus Ce paramètre de stratégie vous permet de désactiver les analyses en temps réel pour tout fichier ouvert par l’un des processus spécifiés. Cette stratégie ne s’applique pas aux analyses planifiées. Le processus lui-même n’est pas exclu. Pour exclure le processus, utilisez l’exclusion de chemin d’accès. Les processus doivent être ajoutés sous Options pour ce paramètre. Chaque entrée doit être répertoriée en tant que paire nom/valeur, où le nom doit être une représentation sous forme de chaîne du chemin d’accès à l’image du processus. Notez que seuls les exécutables peuvent être exclus. Par exemple, un processus peut être défini en tant que « c:\windows\app.exe ». La valeur n’est pas utilisée et il est recommandé qu’elle soit égale à 0. Exclusions de l’Adresse Ip Permet à un administrateur de désactiver explicitement l’inspection du paquet réseau effectuée par wdnisdrv sur un ensemble d’adresses IP particulier. Activer la reconnaissance de protocole Ce paramètre de stratégie vous permet de configurer la reconnaissance de protocole pour la protection réseau contre les attaques des vulnérabilités connues. Si vous activez ou ne configurez pas ce paramètre, la reconnaissance de protocole est activée. Si vous désactivez ce paramètre, la reconnaissance de protocole est désactivée. Activer le retrait de définition Ce paramètre de stratégie vous permet de configurer le retrait de définition pour la protection réseau contre les attaques des vulnérabilités connues. Le retrait de définition vérifie si un ordinateur dispose des mises à jour de sécurité requises pour le protéger contre une vulnérabilité particulière. Si le système n’est pas vulnérable à l’attaque détectée par une définition, celle-ci est « retirée ». Si toute la veille de sécurité pour un protocole donné sont retirées, ce protocole n’est plus analysé. L’activation de cette fonctionnalité permet d’améliorer les performances. Sur un ordinateur à jour avec toutes les dernières mises à jour de sécurité, la protection réseau n’a aucun impact sur les performances réseau. Si vous activez ce paramètre ou que vous ne le configurez pas, le retrait de définition est activé. Si vous désactivez ce paramètre, le retrait de définition est désactivé. Spécifier d’autres jeux de définitions pour l’inspection du trafic réseau Ce paramètre de stratégie définit d’autres jeux de définitions à activer pour l’inspection du trafic réseau. Les GUID des jeux de définitions doivent être ajoutés sous Options pour ce paramètre. Chaque entrée doit être répertoriée en tant que paire nom/valeur, où le nom doit être une représentation sous forme de chaîne d’un GUID de jeu de définitions. Par exemple, le GUID de jeu de définitions pour activer la veille de sécurité de tests est défini en tant que « {b54b6ac9-a737-498e-9120-6616ad3bf590} ». La valeur n’est pas utilisée et il est recommandé qu’elle soit égale à 0. Configurer une valeur de remplacement de paramètre locale pour la suppression des éléments dans le dossier Quarantaine Ce paramètre de stratégie configure une valeur de remplacement locale pour la configuration du nombre de jours pendant lesquels les éléments doivent être conservés dans le dossier Quarantaine avant d’être supprimés. Ce paramètre peut uniquement être défini par une stratégie de groupe. Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe. Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale. Configurer la suppression des éléments dans le dossier Quarantaine Ce paramètre de stratégie définit le nombre de jours pendant lesquels les éléments doivent être conservés dans le dossier Quarantaine avant d’être supprimés. Si vous activez ce paramètre, les éléments sont supprimés du dossier Quarantaine après le nombre de jours spécifié. Si vous désactivez ou ne configurez pas ce paramètre, les éléments sont conservés indéfiniment dans le dossier Quarantaine et ne sont pas automatiquement supprimés. Activer l’analyse de script Ce paramètre de stratégie vous permet de configurer l’analyse des scripts. Si vous activez ou ne configurez pas ce paramètre, l’analyse des scripts est activée. Si vous désactivez ce paramètre, l’analyse des scripts est désactivée. Activer l’analyse du comportement Ce paramètre de stratégie vous permet de configurer l’analyse du comportement. Si vous activez ou ne configurez pas ce paramètre, l’analyse du comportement est activée. Si vous désactivez ce paramètre, l’analyse du comportement est désactivée. Analyser tous les fichiers et pièces jointes téléchargés Ce paramètre de stratégie vous permet de configurer l’analyse de tous les fichiers et pièces jointes téléchargés. Si vous activez ou ne configurez pas ce paramètre, l’analyse de tous les fichiers et pièces jointes téléchargés est activée. Si vous désactivez ce paramètre, l’analyse de tous les fichiers et pièces jointes téléchargés est désactivée. Analyser l’activité des fichiers et programmes sur votre ordinateur Ce paramètre de stratégie vous permet de configurer l’analyse de l’activité des fichiers et programmes. Si vous activez ou ne configurez pas ce paramètre, l’analyse de l’activité des fichiers et programmes est activée. Si vous désactivez ce paramètre, l’analyse de l’activité des fichiers et programmes est désactivée. Activer les notifications d’écriture sur un volume brut Ce paramètre de stratégie indique si les notifications d’écriture sur un volume brut sont envoyées à l’analyse du comportement. Si vous activez ou ne configurez pas ce paramètre, les notifications d’écriture sur un volume brut sont activées. Si vous désactivez ce paramètre, les notifications d’écriture sur un volume brut sont désactivées. Désactiver la protection en temps réel Ce paramètre de stratégie désactive les invites de protection en temps réel pour la détection de programmes malveillants connus. L’antivirus Microsoft Defender vous avertit lorsque des programmes malveillants ou des logiciels potentiellement indésirables tentent de s’installer ou de s’exécuter sur votre ordinateur. Si vous activez ce paramètre de stratégie, l’antivirus Microsoft Defender n’invite pas les utilisateurs à entreprendre des actions lors des détections de programmes malveillants. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, l’antivirus Microsoft Defender invite les utilisateurs à entreprendre des actions lors des détections de programmes malveillants. Ce paramètre de stratégie désactive les invites de protection en temps réel contre les programmes malveillants détectés. Endpoint Protection vous avertit lorsque des programmes malveillants ou d'autres programmes potentiellement indésirables tentent de s'installer ou de s'exécuter sur votre ordinateur. Si vous activez ce paramètre de stratégie, les utilisateurs ne sont pas avertis, afin de pouvoir entreprendre des actions, lorsque Endpoint Protection détecte des programmes malveillants. Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, les utilisateurs sont avertis, afin de pouvoir entreprendre des actions, lorsque Endpoint Protection détecte des programmes malveillants. Activer l’analyse des processus chaque fois que la protection en temps réel est activée Ce paramètre de stratégie vous permet de configurer l’analyse des processus lorsque la protection en temps réel est activée. Cela vous permet d’intercepter un programme malveillant qui pourrait démarrer lorsque la protection en temps réel est désactivée. Si vous activez ou ne configurez pas ce paramètre, une analyse des processus est lancée lorsque la protection en temps réel est activée. Si vous désactivez ce paramètre, aucune analyse des processus n’est lancée lorsque la protection en temps réel est activée. Définir la taille maximale des fichiers et pièces jointes téléchargés à analyser Ce paramètre de stratégie définit la taille maximale (en kilo-octets) des fichiers et pièces jointes téléchargés à analyser. Si vous activez ce paramètre, les fichiers et pièces jointes téléchargés dont la taille est inférieure à la taille spécifiée sont analysés. Si vous désactivez ou ne configurez pas ce paramètre, une taille par défaut est appliquée. Configurer une valeur de remplacement de paramètre locale pour activer l’analyse du comportement Ce paramètre de stratégie configure une valeur de remplacement locale pour la configuration de l’analyse du comportement. Ce paramètre peut uniquement être défini par une stratégie de groupe. Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe. Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale. Configurer une valeur de remplacement de paramètre locale pour analyser l’activité des fichiers et programmes sur votre ordinateur Ce paramètre de stratégie configure une valeur de remplacement locale pour la configuration de l’analyse de l’activité des fichiers et programmes sur votre ordinateur. Ce paramètre peut uniquement être défini par une stratégie de groupe. Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe. Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale. Configurer une valeur de remplacement de paramètre locale pour l’analyse de tous les fichiers et pièces jointes téléchargés Ce paramètre de stratégie configure une valeur de remplacement locale pour la configuration de l’analyse de tous les fichiers et pièces jointes téléchargés. Ce paramètre peut uniquement être défini par une stratégie de groupe. Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe. Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale. Configurer une valeur de remplacement de paramètre locale pour activer la protection en temps réel Ce paramètre de stratégie configure une valeur de remplacement locale pour la configuration de l’activation de la protection en temps réel. Ce paramètre peut uniquement être défini par une stratégie de groupe. Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe. Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale. Configurer une valeur de remplacement de paramètre locale pour analyser l’activité des fichiers entrants et sortants Ce paramètre de stratégie configure une valeur de remplacement locale pour la configuration de l’analyse de l’activité des fichiers entrants et sortants. Ce paramètre peut uniquement être défini par une stratégie de groupe. Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe. Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale. Configurer l’analyse de l’activité des fichiers et programmes entrants et sortants Ce paramètre de stratégie vous permet de configurer l’analyse des fichiers entrants et sortants, sans avoir à désactiver entièrement l’analyse. Son utilisation est recommandée sur les serveurs sur lesquels l’activité des fichiers entrants et sortants est importante mais pour lesquels, pour des raisons de performances, l’analyse doit être désactivée dans une direction d’analyse spécifique. La configuration appropriée doit être évaluée en fonction du rôle de serveur. Notez que cette configuration n’est respectée que pour les volumes NTFS. Pour tout autre type de système de fichiers, une analyse complète de l’activité des fichiers et programmes est présente sur ces volumes. Les options pour ce paramètre s’excluent mutuellement : 0 = Analyser les fichiers entrants et sortants (valeur par défaut) 1 = Analyser uniquement les fichiers entrants 2 = Analyser uniquement les fichiers sortants Toute autre valeur, ou l’absence de valeur, correspond à la valeur par défaut (0). Si vous activez ce paramètre, le type d’analyse spécifié est activé. Si vous désactivez ou ne configurez pas ce paramètre, l’analyse des fichiers entrants et sortants est activée. analyser les fichiers entrants et sortants (entièrement lors de l’accès) analyser uniquement les fichiers entrants (désactiver à l’ouverture) analyser uniquement les fichiers sortants (désactiver à la fermeture) Configurer une valeur de remplacement de paramètre locale pour l’heure de la journée à laquelle exécuter une analyse complète planifiée afin de terminer la mise à jour Ce paramètre de stratégie configure une valeur de remplacement locale pour la configuration de l’heure à laquelle exécuter une analyse complète planifiée afin de terminer la mise à jour. Ce paramètre peut uniquement être défini par une stratégie de groupe. Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe. Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale. Spécifier le jour de la semaine pour exécuter une analyse complète planifiée afin de terminer la mise à jour Ce paramètre de stratégie vous permet de spécifier le jour de la semaine pour exécuter une analyse complète planifiée afin de terminer la mise à jour. L’analyse peut également être configurée pour être exécutée tous les jours ou jamais. Ce paramètre peut être configuré avec les valeurs de nombre ordinal suivantes : (0x0) Tous les jours (0x1) Dimanche (0x2) Lundi (0x3) Mardi (0x4) Mercredi (0x5) Jeudi (0x6) Vendredi (0x7) Samedi (0x8) Jamais (valeur par défaut) Si vous activez ce paramètre, une analyse complète planifiée pour terminer la mise à jour est exécutée à la fréquence spécifiée. Si vous désactivez ou ne configurez pas ce paramètre, une analyse complète planifiée pour terminer la mise à jour est exécutée à une fréquence par défaut. Jamais Tous les jours Dimanche Lundi Mardi Mercredi Jeudi Vendredi Samedi Spécifier l’heure de la journée à laquelle exécuter une analyse complète planifiée afin de terminer la mise à jour Ce paramètre de stratégie vous permet de spécifier l’heure de la journée à laquelle exécuter une analyse complète planifiée afin de terminer la mise à jour. La valeur de l’heure est représentée sous la forme du nombre de minutes après minuit (00:00). Par exemple, 120 (0x78) est équivalent à 02:00. La planification est basée sur l’heure locale de l’ordinateur où l’analyse est exécutée. Si vous activez ce paramètre, une analyse complète planifiée pour terminer la mise à jour est exécutée à l’heure de la journée spécifiée. Si vous désactivez ou ne configurez pas ce paramètre, une analyse complète planifiée pour terminer la mise à jour est exécutée à une heure par défaut. Configurer le délai pour les détections nécessitant une action supplémentaire Ce paramètre de stratégie configure le délai en minutes avant qu’une détection dans l’état « action supplémentaire » ne passe à l’état « nettoyée ». Configurer le délai pour les détections dans un état d’échec critique Ce paramètre de stratégie configure le délai en minutes avant qu’une détection dans l’état d’« échec critique » ne passe à l’état « action supplémentaire » ou « nettoyée ». Configurer les événements Watson Ce paramètre de stratégie vous permet de définir si les événements Watson sont envoyés ou non. Si vous activez ou ne configurez pas ce paramètre, les événements Watson sont envoyés. Si vous désactivez ce paramètre, les événements Watson ne sont pas envoyés. Configurer le délai pour les détections dans un état d’échec non critique Ce paramètre de stratégie configure le délai en minutes avant qu’une détection dans l’état d’« échec non critique » ne passe à l’état « nettoyée ». Configurer le délai pour les détections récemment mises à jour Ce paramètre de stratégie configure le délai en minutes avant qu’une détection dans l’état « terminée » ne passe à l’état « nettoyée ». Configurer les composants du préprocesseur de trace du logiciel Windows Cette stratégie configure les composants du préprocesseur de trace du logiciel Windows (WPP). Configurer le niveau de suivi WPP Cette stratégie vous permet de configurer des niveaux de suivi pour le préprocesseur de trace du logiciel Windows (WPP). Les niveaux de suivi sont définis comme suit : 1 - Erreur 2 - Avertissement 3 - Informations 4 - Débogage Désactiver les notifications améliorées Utilisez ce paramètre de stratégie pour indiquer si vous souhaitez que les notifications améliorées de l’antivirus Microsoft Defender s’affichent sur les clients. Si vous désactivez ce paramètre ou si vous ne le configurez pas, les notifications améliorées de l’antivirus Microsoft Defender s’affichent sur les clients. Si vous activez ce paramètre, les notifications améliorées de l’antivirus Microsoft Defender ne s’affichent pas sur les clients. Autoriser les utilisateurs à suspendre l’analyse Ce paramètre de stratégie vous permet de définir si les utilisateurs finaux peuvent ou non suspendre une analyse en cours. Si vous activez ou ne configurez pas ce paramètre, un nouveau menu contextuel est ajouté à l’icône de la barre d’état des tâches pour autoriser l’utilisateur à suspendre une analyse. Si vous désactivez ce paramètre, les utilisateurs ne sont pas en mesure de suspendre des analyses. Spécifier la profondeur maximale pour analyser les fichiers archivés Ce paramètre de stratégie vous permet de configurer le niveau de profondeur de répertoire maximal où les fichiers archivés, tels que les fichiers .ZIP ou .CAB, sont décompressés lors de l’analyse. Le niveau de profondeur de répertoire par défaut est 0. Si vous activez ce paramètre, les fichiers archivés sont analysés au niveau de profondeur de répertoire spécifié. Si vous désactivez ou ne configurez pas ce paramètre, les fichiers archivés sont analysés au niveau de profondeur de répertoire par défaut. Spécifier la taille maximale des fichiers archivés à analyser Ce paramètre de stratégie vous permet de configurer la taille maximale des fichiers archivés, tels que les fichiers .ZIP ou .CAB, à analyser. La valeur représente la taille de fichier en kilo-octets (Ko). La valeur par défaut est 0 et signifie qu’il n’y a pas de limite à la taille des archives pour l’analyse. Si vous activez ce paramètre, les fichiers archivés dont la taille est inférieure ou égale à la taille spécifiée sont analysés. Si vous désactivez ou ne configurez pas ce paramètre, les fichiers archivés sont analysés selon la valeur par défaut. Spécifier le pourcentage maximal d’utilisation processeur au cours d’une analyse Ce paramètre de stratégie vous permet de configurer le pourcentage maximal d’utilisation processeur autorisé au cours d’une analyse. Les valeurs valides pour ce paramètre sont un pourcentage représenté par les entiers 5 à 100. La valeur 0 indique qu’il ne devrait pas y avoir de limitation d’utilisation processeur. La valeur par défaut est 50. Si vous activez ce paramètre, l’utilisation processeur ne dépasse pas le pourcentage spécifié. Si vous désactivez ou ne configurez pas ce paramètre, l’utilisation processeur ne dépasse pas la valeur par défaut. Rechercher la veille de sécurité de virus et de logiciels espions avant l’exécution d’une analyse planifiée Ce paramètre de stratégie vous permet de gérer si une recherche d’veille de sécurité de virus et de logiciels espions est effectuée avant l’exécution d’une analyse. Ce paramètre s’applique aux analyses planifiées ainsi qu’à la ligne de commande mpcmdrun -SigUpdate, mais n’a aucun effet sur les analyses lancées manuellement à partir de l’interface utilisateur. Si vous activez ce paramètre, une recherche de nouvelle veille de sécurité est effectuée avant l’exécution d’une analyse. Si vous désactivez ce paramètre ou que vous ne le configurez pas, l’analyse démarre avec la veille de sécurité existante. Analyser les fichiers archivés Ce paramètre de stratégie vous permet de configurer des recherches de logiciels malveillants et programmes indésirables dans des fichiers archivés, tels que les fichiers .ZIP ou .CAB. Si vous activez ou ne configurez pas ce paramètre, les fichiers archivés sont analysés. Si vous désactivez ce paramètre, les fichiers archivés ne sont pas analysés. Activer l’analyse complète de rattrapage Ce paramètre de stratégie vous permet de configurer des analyses de rattrapage pour les analyses complètes planifiées. Une analyse de rattrapage est une analyse qui est lancée car une analyse normalement planifiée était manquante. Habituellement, ces analyses planifiées sont manquantes, car l'ordinateur a été mis hors tension à l'heure planifiée. Si vous activez ce paramètre, les analyses de rattrapage pour les analyses complètes planifiées sont activées. Si un ordinateur est hors connexion lors de deux analyses planifiées consécutives, une analyse de rattrapage est démarrée la prochaine fois que quelqu'un se connecte à l'ordinateur. Si aucune analyse planifiée n'est configurée, aucune analyse de rattrapage n'est exécutée. Si vous désactivez ou ne configurez pas ce paramètre, les analyses de rattrapage pour les analyses complètes planifiées sont désactivées. Activer l’analyse rapide de rattrapage Ce paramètre de stratégie vous permet de configurer des analyses de rattrapage pour les analyses rapides planifiées. Une analyse de rattrapage est une analyse qui est lancée car une analyse normalement planifiée était manquante. Habituellement, ces analyses planifiées sont manquantes, car l’ordinateur a été mis hors tension à l’heure planifiée. Si vous activez ce paramètre, les analyses de rattrapage pour les analyses rapides planifiées sont activées. Si un ordinateur est hors connexion lors de deux analyses planifiées consécutives, une analyse de rattrapage est démarrée la prochaine fois que quelqu’un se connecte à l’ordinateur. Si aucune analyse planifiée n’est configurée, aucune analyse de rattrapage n’est exécutée. Si vous désactivez ou ne configurez pas ce paramètre, les analyses de rattrapage pour les analyses rapides planifiées sont désactivées. Activer l’analyse du courrier électronique Ce paramètre de stratégie vous permet de configurer l’analyse du courrier électronique. Lorsque l’analyse du courrier électronique est activée, le moteur analyse la boîte aux lettres et les fichiers de courrier électronique, selon leur format spécifique, afin d’analyser les corps et pièces jointes des messages. Plusieurs formats de fichiers de courrier électronique sont actuellement pris en charge, par exemple : pst (Outlook), dbx, mbx, mime (Outlook Express), binhex (Mac). Si vous activez ce paramètre, l’analyse du courrier électronique est activée. Si vous désactivez ou ne configurez pas ce paramètre, l’analyse du courrier électronique est désactivée. Activer la détection heuristique Ce paramètre de stratégie vous permet de configurer la détection heuristique. Les détections suspectes sont supprimées juste avant d’envoyer un rapport au client du moteur. La désactivation de la détection heuristique réduit la possibilité de signaler de nouvelles menaces. Il est recommandé de ne pas désactiver la détection heuristique. Si vous activez ou ne configurez pas ce paramètre, la détection heuristique est activée. Si vous désactivez ce paramètre, la détection heuristique est désactivée. Analyser les fichiers exécutables compressés Ce paramètre de stratégie vous permet de configurer l’analyse des fichiers exécutables compressés. Il est recommandé que ce type d’analyse reste activé. Si vous activez ou ne configurez pas ce paramètre, les fichiers exécutables compressés sont analysés. Si vous désactivez ce paramètre, les fichiers exécutables compressés ne sont pas analysés. Analyser les lecteurs amovibles Ce paramètre de stratégie vous permet de définir s’il convient ou non de rechercher des logiciels malveillants et programmes indésirables dans le contenu des lecteurs amovibles (lecteurs flash USB, par exemple) lors d’une analyse complète. Si vous activez ce paramètre, les lecteurs amovibles sont analysés au cours de tout type d’analyse. Si vous désactivez ou ne configurez pas ce paramètre, les lecteurs amovibles ne sont pas analysés au cours d’une analyse complète. Les lecteurs amovibles peuvent toujours être analysés au cours d’une analyse rapide ou personnalisée. Activer l’analyse des points d’analyse Ce paramètre de stratégie vous permet de configurer l’analyse des points d’analyse. Si vous autorisez l’analyse des points d’analyse, il existe un risque possible de récursivité. Toutefois, le moteur prenant en charge les points d’analyse suivants jusqu’à une profondeur maximale, l’analyse peut au pire être ralentie. L’analyse des points d’analyse est désactivée par défaut et il s’agit de l’état recommandé pour cette fonctionnalité. Si vous activez ce paramètre, l’analyse des points d’analyse est activée. Si vous désactivez ou ne configurez pas ce paramètre, l’analyse des points d’analyse est désactivée. Créer un point de restauration système Ce paramètre de stratégie vous permet de créer un point de restauration système sur l’ordinateur quotidiennement avant le nettoyage. Si vous activez ce paramètre, un point de restauration système est créé. Si vous désactivez ou ne configurez pas ce paramètre, aucun point de restauration système n’est créé. Exécuter une analyse complète sur les lecteurs réseau mappés Ce paramètre de stratégie vous permet de configurer l’analyse des lecteurs réseau mappés. Si vous activez ce paramètre, les lecteurs réseau mappés sont analysés. Si vous désactivez ou ne configurez pas ce paramètre, les lecteurs réseau mappés ne sont pas analysés. Analyser les fichiers réseau Ce paramètre de stratégie vous permet de configurer l’analyse des fichiers réseau. Il est recommandé de ne pas activer ce paramètre. Si vous activez ce paramètre, les fichiers réseau sont analysés. Si vous désactivez ou ne configurez pas ce paramètre, les fichiers réseau ne sont pas analysés. Configurer une valeur de remplacement de paramètre locale pour le pourcentage maximal d’utilisation processeur Ce paramètre de stratégie configure une valeur de remplacement locale pour la configuration du pourcentage maximal d’utilisation processeur au cours d’une analyse. Ce paramètre peut uniquement être défini par une stratégie de groupe. Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe. Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale. Configurer une valeur de remplacement de paramètre locale pour le type d’analyse à utiliser pour une analyse planifiée Ce paramètre de stratégie configure une valeur de remplacement locale pour la configuration du type d’analyse à utiliser au cours d’une analyse planifiée. Ce paramètre peut uniquement être défini par une stratégie de groupe. Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe. Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale. Configurer une valeur de remplacement de paramètre locale pour le jour de l’analyse planifiée Ce paramètre de stratégie configure une valeur de remplacement locale pour la configuration du jour de l'analyse planifiée. Ce paramètre peut uniquement être défini par une stratégie de groupe. Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe. Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale. Configurer une valeur de remplacement de paramètre locale pour l’heure de l’analyse rapide planifiée Ce paramètre de stratégie configure une valeur de remplacement locale pour la configuration de l'heure de l'analyse rapide planifiée. Ce paramètre peut uniquement être défini par une stratégie de groupe. Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe. Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale. Configurer une valeur de remplacement de paramètre locale pour l’heure de l’analyse planifiée Ce paramètre de stratégie configure une valeur de remplacement locale pour la configuration de l'heure de l'analyse planifiée. Ce paramètre peut uniquement être défini par une stratégie de groupe. Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe. Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale. Activer la suppression des éléments du dossier de l’historique de l’analyse Ce paramètre de stratégie définit le nombre de jours pendant lesquels les éléments doivent être conservés dans le dossier de l’historique de l’analyse avant d’être supprimés définitivement. La valeur représente le nombre de jours pendant lesquels les éléments doivent être conservés dans le dossier. Si la valeur est zéro, les éléments sont conservés pour toujours et ne sont pas automatiquement supprimés. Par défaut, la valeur est égale à 30 jours. Si vous activez ce paramètre, les éléments sont supprimés du dossier de l’historique de l’analyse après le nombre de jours spécifié. Si vous désactivez ou ne configurez pas ce paramètre, les éléments sont conservés dans le dossier de l’historique de l’analyse pendant le nombre de jours par défaut. Spécifier l’intervalle d’exécution des analyses rapides par jour Ce paramètre de stratégie vous permet de spécifier un intervalle en fonction duquel exécuter une analyse rapide. La valeur de l’heure est représentée sous la forme du nombre d’heures entre les analyses rapides. Les valeurs valides sont comprises entre 1 (toutes les heures) et 24 (une fois par jour). Si la valeur est zéro, les analyses rapides avec intervalle n’ont pas lieu. Par défaut, ce paramètre a la valeur 0. Si vous activez ce paramètre, une analyse rapide est exécutée selon l’intervalle spécifié. Si vous désactivez ou ne configurez pas ce paramètre, une analyse rapide est exécutée à une heure par défaut. Lancer l’analyse planifiée uniquement lorsque l’ordinateur n’est pas en cours d’utilisation Ce paramètre de stratégie vous permet de configurer le lancement d’analyses planifiées uniquement lorsque votre ordinateur n’est pas en cours d’utilisation. Si vous activez ou ne configurez pas ce paramètre, les analyses planifiées sont exécutées uniquement lorsque l’ordinateur n’est pas en cours d’utilisation. Si vous désactivez ce paramètre, les analyses planifiées sont exécutées à l’heure planifiée. Spécifier le type d’analyse à utiliser pour une analyse planifiée Ce paramètre de stratégie vous permet de spécifier le type d’analyse à utiliser au cours d’une analyse planifiée. Les options de type d’analyse sont les suivantes : 1 = Analyse rapide (valeur par défaut) 2 = Analyse complète Si vous activez ce paramètre, le type d’analyse est défini selon la valeur spécifiée. Si vous désactivez ou ne configurez pas ce paramètre, le type d’analyse par défaut est utilisé. Analyse rapide Analyse complète du système Spécifier le jour de la semaine pour exécuter une analyse planifiée Ce paramètre de stratégie vous permet de spécifier le jour de la semaine pour exécuter une analyse planifiée. L’analyse peut également être configurée pour être exécutée tous les jours ou jamais. Ce paramètre peut être configuré avec les valeurs de nombre ordinal suivantes : (0x0) Tous les jours (0x1) Dimanche (0x2) Lundi (0x3) Mardi (0x4) Mercredi (0x5) Jeudi (0x6) Vendredi (0x7) Samedi (0x8) Jamais (valeur par défaut) Si vous activez ce paramètre, une analyse planifiée est exécutée à la fréquence spécifiée. Si vous désactivez ou ne configurez pas ce paramètre, une analyse planifiée est exécutée à une fréquence par défaut. Jamais Tous les jours Dimanche Lundi Mardi Mercredi Jeudi Vendredi Samedi Spécifier l’heure d’une analyse rapide quotidienne Ce paramètre de stratégie vous permet de spécifier l’heure de la journée à laquelle exécuter une analyse rapide quotidienne. La valeur de l’heure est représentée sous la forme du nombre de minutes après minuit (00:00). Par exemple, 120 (0x78) est équivalent à 02:00. Par défaut, ce paramètre a la valeur d’heure 02:00. La planification est basée sur l’heure locale de l’ordinateur où l’analyse est exécutée. Si vous activez ce paramètre, une analyse rapide quotidienne est exécutée à l’heure de la journée spécifiée. Si vous désactivez ou ne configurez pas ce paramètre, une analyse rapide quotidienne est exécutée à une heure par défaut. Spécifier l’heure de la journée à laquelle exécuter une analyse planifiée Ce paramètre de stratégie vous permet de spécifier l’heure de la journée à laquelle exécuter une analyse planifiée. La valeur de l’heure est représentée sous la forme du nombre de minutes après minuit (00:00). Par exemple, 120 (0x78) est équivalent à 02:00. Par défaut, ce paramètre a la valeur d’heure 02:00. La planification est basée sur l’heure locale de l’ordinateur où l’analyse est exécutée. Si vous activez ce paramètre, une analyse planifiée est exécutée à l’heure de la journée spécifiée. Si vous désactivez ou ne configurez pas ce paramètre, une analyse planifiée est exécutée à une heure par défaut. Définir le nombre de jours après lequel une analyse de rattrapage est forcée Ce paramètre de stratégie vous permet de définir le nombre d'analyses planifiées consécutives qui peuvent être manquées après lequel une analyse de rattrapage sera forcée. Par défaut, la valeur de ce paramètre est de 2 analyses planifiées consécutives. Si vous activez ce paramètre, une analyse de rattrapage s'effectue lorsque le nombre spécifié d'analyses planifiées consécutives manquées est atteint. Si vous désactivez ou ne configurez pas ce paramètre, une analyse de rattrapage aura lieu après 2 analyses planifiées consécutives manquées. Configurer la faible priorité de l'UC pour les analyses planifiées Ce paramètre de stratégie vous permet d'activer ou de désactiver la faible priorité de l'UC pour les analyses planifiées. Si vous activez ce paramètre, la faible priorité de l'UC est utilisée pendant les analyses planifiées. Si vous désactivez ou ne configurez pas ce paramètre, aucune modification n'est apportée à la priorité de l'UC pour les analyses planifiées. Définir le nombre de jours avant que la veille de sécurité des logiciels espions soit considérée comme périmée Ce paramètre de stratégie vous permet de définir le nombre de jours qui doivent s’écouler avant que la veille de sécurité des logiciels espions soit considérée comme obsolète. Si la veille de sécurité est considérée comme obsolète, cet état peut déclencher plusieurs actions supplémentaires, notamment le rétablissement d’une autre source de mise à jour ou l’affichage d’une icône d’avertissement dans l’interface utilisateur. Par défaut, cette valeur est égale à 7 jours. Si vous activez ce paramètre, la veille de sécurité des logiciels espions est considérée comme obsolète une fois que le nombre spécifié de jours s’est écoulé sans mise à jour. Si vous désactivez ce paramètre ou que vous ne le configurez pas, la veille de sécurité des logiciels espions est considérée comme obsolète une fois que le nombre par défaut de jours s’est écoulé sans mise à jour. Définir le nombre de jours avant que la veille de sécurité des virus soit considérée comme périmée Ce paramètre de stratégie vous permet de définir le nombre de jours qui doivent s’écouler avant que la veille de sécurité antivirus ne soit considérée comme périmée. Si la veille de sécurité n’est pas à jour, cet État peut déclencher plusieurs actions supplémentaires, notamment la restauration d’une autre source de mise à jour ou l’affichage d’une icône d’avertissement dans l’interface utilisateur. Par défaut, cette valeur est définie sur 7 jours. Si vous activez ce paramètre, la veille de sécurité antivirus est considérée comme périmée une fois que le nombre spécifié de jours s’est écoulé sans mise à jour. Si vous désactivez ce paramètre ou ne le configurez pas, la veille de sécurité de virus est considérée comme périmée une fois que le nombre par défaut de jours s’est écoulé sans mise à jour. Définir les partages de fichiers pour le téléchargement des mises à jour de la veille de sécurité Ce paramètre de stratégie vous permet de configurer des sources de partages de fichiers UNC pour le téléchargement des mises à jour de la veille de sécurité. Les sources sont contactées dans l’ordre spécifié. La valeur de ce paramètre doit être entrée sous la forme d’une chaîne séparée par des barres verticales énumérant les sources des mises à jour de la veille de sécurité. Par exemple : « {\\unc1 | \\unc2 } ». La liste est vide par défaut. Si vous activez ce paramètre, les sources spécifiées sont contactées pour les mises à jour de la veille de sécurité. Une fois que les mises à jour de la veille de sécurité ont été correctement téléchargées à partir d’une source spécifiée, les sources restantes dans la liste ne sont pas contactées. Si vous désactivez ce paramètre ou que vous ne le configurez pas, la liste reste vide par défaut et aucune source n’est contactée. Définissez l’emplacement de la veille de sécurité pour les clients VDI. Ce paramètre de stratégie vous permet de définir l’emplacement de la veille de sécurité pour les ordinateurs configurés pour VDI. Si vous désactivez ce paramètre ou que vous ne le configurez pas, la source locale par défaut fera référence à la veille de sécurité. Activer l’analyse après la mise à jour de l’emplacement de la veille de sécurité Ce paramètre de stratégie vous permet de configurer l’analyse automatique qui démarre après une mise à jour de la veille de sécurité. Si vous activez ce paramètre ou que vous ne le configurez pas, une analyse démarre à la suite d’une mise à jour de la veille de sécurité. Si vous désactivez ce paramètre, aucune analyse ne démarre à la suite d’une mise à jour de la veille de sécurité. Autoriser les mises à jour de la veille de sécurité lors du fonctionnement sur batterie Ce paramètre de stratégie vous permet de configurer les mises à jour de la veille de sécurité lorsque l’ordinateur fonctionne sur batterie. Si vous activez ce paramètre ou que vous ne le configurez pas, les mises à jour de la veille de sécurité ont lieu comme d’habitude quel que soit l’état d’alimentation. Si vous désactivez ce paramètre, les mises à jour de la veille de sécurité sont désactivées pendant que l’ordinateur fonctionne sur batterie. Lancer la mise à jour de la veille de sécurité au démarrage Ce paramètre de stratégie vous permet de configurer les mises à jour de la veille de sécurité au démarrage lorsqu’aucun moteur du logiciel anti-programme malveillant n’est présent. Si vous activez ce paramètre ou que vous ne le configurez pas, les mises à jour de la veille de sécurité sont lancées au démarrage lorsqu’aucun moteur du logiciel anti-programme malveillant n’est présent. Si vous désactivez ce paramètre, les mises à jour de la veille de sécurité ne sont pas lancées au démarrage lorsqu’aucun moteur du logiciel anti-programme malveillant n’est présent. Définir l’ordre des sources pour le téléchargement des mises à jour de la veille de sécurité Ce paramètre de stratégie vous permet de définir l’ordre dans lequel les différentes sources des mises à jour de la veille de sécurité doivent être contactées. La valeur de ce paramètre doit être entrée sous la forme d’une chaîne séparée par des barres verticales énumérant les sources des mises à jour de la veille de sécurité dans l’ordre. Les valeurs possibles sont les suivantes : « InternalDefinitionUpdateServer », « MicrosoftUpdateServer », « MMPC » et « FileShares » Par exemple : { InternalDefinitionUpdateServer | MicrosoftUpdateServer | MMPC } Si vous activez ce paramètre, les sources des mises à jour de la veille de sécurité sont contactées dans l’ordre spécifié. Une fois que les mises à jour de la veille de sécurité ont été correctement téléchargées à partir d’une source spécifiée, les sources restantes dans la liste ne sont pas contactées. Si vous désactivez ce paramètre ou que vous ne le configurez pas, les sources des mises à jour de la veille de sécurité sont contactées dans un ordre par défaut. Autoriser les mises à jour de la veille de sécurité provenant de Microsoft Update Ce paramètre de stratégie vous permet d’activer le téléchargement des mises à jour de la veille de sécurité provenant de Microsoft Update même si le serveur par défaut des mises à jour automatiques est configuré pour une autre source de téléchargement telle que Windows Update. Si vous activez ce paramètre, les mises à jour de la veille de sécurité sont téléchargées à partir de Microsoft Update. Si vous désactivez ce paramètre ou que vous ne le configurez pas, les mises à jour de la veille de sécurité sont téléchargées à partir de la source de téléchargement configurée. Autoriser les mises à jour de la veille de sécurité en temps réel selon les rapports à Microsoft MAPS Ce paramètre de stratégie vous permet d’activer les mises à jour de la veille de sécurité en temps réel en réponse aux rapports envoyés à Microsoft MAPS. Si le service signale un fichier comme inconnu et que Microsoft MAPS découvre que la dernière mise à jour de la veille de sécurité a la veille de sécurité pour une menace impliquant ce fichier, le service reçoit immédiatement toute la dernière veille de sécurité pour cette menace. Vous devez avoir configuré votre ordinateur pour rejoindre Microsoft MAPS pour que cette fonctionnalité fonctionne. Si vous activez ce paramètre ou que vous ne le configurez pas, les mises à jour de la veille de sécurité en temps réel sont activées. Si vous désactivez ce paramètre, les mises à jour de la veille de sécurité en temps réel sont désactivées. Spécifier le jour de la semaine au cours duquel rechercher des mises à jour de la veille de sécurité Ce paramètre de stratégie vous permet de spécifier le jour de la semaine pour rechercher des mises à jour de la veille de sécurité. La recherche peut également être configurée pour être exécutée tous les jours ou jamais. Ce paramètre peut être configuré avec les valeurs de nombre ordinal suivantes : (0x0) Tous les jours (valeur par défaut) (0x1) Dimanche (0x2) Lundi (0x3) Mardi (0x4) Mercredi (0x5) Jeudi (0x6) Vendredi (0x7) Samedi (0x8) Jamais Si vous activez ce paramètre, la recherche des mises à jour de la veille de sécurité a lieu à la fréquence spécifiée. Si vous désactivez ce paramètre ou que vous ne le configurez pas, la recherche des mises à jour de la veille de sécurité a lieu à une fréquence par défaut. Jamais Tous les jours Dimanche Lundi Mardi Mercredi Jeudi Vendredi Samedi Spécifier l’heure à laquelle rechercher des mises à jour de la veille de sécurité Ce paramètre de stratégie vous permet de spécifier l’heure de la journée à laquelle rechercher des mises à jour de la veille de sécurité. La valeur de l’heure est représentée sous la forme du nombre de minutes après minuit (00:00). Par exemple, 120 (0x78) est équivalent à 02:00. Par défaut, ce paramètre est configuré pour rechercher des mises à jour de la veille de sécurité 15 minutes avant l’heure de l’analyse planifiée. La planification est basée sur l’heure locale de l’ordinateur où la recherche a lieu. Si vous activez ce paramètre, la recherche des mises à jour de la veille de sécurité a lieu à l’heure de la journée spécifiée. Si vous désactivez ce paramètre ou que vous ne le configurez pas, la recherche des mises à jour de la veille de sécurité a lieu à l’heure par défaut. Autoriser les notifications pour désactiver les rapports basés sur la veille de sécurité à Microsoft MAPS Ce paramètre de stratégie vous permet de configurer le service anti-programme malveillant afin de recevoir des notifications pour désactiver la veille de sécurité individuelle en réponse aux rapports envoyés à Microsoft MAPS. Microsoft MAPS utilise ces notifications pour désactiver la veille de sécurité qui aboutit à des rapports faux positifs. Vous devez avoir configuré votre ordinateur pour rejoindre Microsoft MAPS pour que cette fonctionnalité fonctionne. Si vous activez ce paramètre ou que vous ne le configurez pas, le service anti-programme malveillant reçoit des notifications pour désactiver la veille de sécurité. Si vous désactivez ce paramètre, le service anti-programme malveillant ne reçoit pas de notifications pour désactiver la veille de sécurité. Définir le nombre de jours après lequel une mise à jour de la veille de sécurité de rattrapage est requise Ce paramètre de stratégie vous permet de définir le nombre de jours après lequel une mise à jour de rattrapage de la veille de sécurité est requise. Par défaut, la valeur de ce paramètre est de 1 jour. Si vous activez ce paramètre, une mise à jour de rattrapage de la veille de sécurité est effectuée après le nombre de jours spécifié. Si vous désactivez ce paramètre ou que vous ne le configurez pas, une mise à jour de rattrapage de la veille de sécurité est requise après le nombre de jours par défaut. Spécifier l'intervalle de notification d'expiration Ce paramètre de stratégie vous permet de spécifier un intervalle (en jours) pour les notifications d'expiration. Si l'expiration de la signature ou l'expiration de la plateforme est imminente, cette valeur indique le délai sous lequel l'interface utilisateur du logiciel anti-programme malveillant informera les clients. La valeur doit être supérieure à zéro pour que la stratégie soit active. Spécifier l’intervalle auquel rechercher des mises à jour de la veille de sécurité Ce paramètre de stratégie vous permet de spécifier un intervalle en fonction duquel rechercher des mises à jour de la veille de sécurité. La valeur de l’heure est représentée sous la forme du nombre d’heures entre les recherches de mises à jour. Les valeurs valides sont comprises entre 1 (toutes les heures) et 24 (une fois par jour). Si vous activez ce paramètre, les recherches des mises à jour de la veille de sécurité ont lieu selon l’intervalle spécifié. Si vous désactivez ce paramètre ou que vous ne le configurez pas, les recherches des mises à jour de la veille de sécurité ont lieu selon l’intervalle par défaut. Rechercher la dernière veille de sécurité de virus et de logiciels espions au démarrage Ce paramètre de stratégie vous permet de gérer si une recherche de nouvelle veille de sécurité de virus et de logiciels espions est effectuée immédiatement après le démarrage du service. Si vous activez ce paramètre, une recherche de nouvelle veille de sécurité est effectuée après le démarrage du service. Si vous désactivez ce paramètre ou que vous ne le configurez pas, aucune recherche de nouvelle veille de sécurité n’est effectuée après le démarrage du service. Configurer la fonctionnalité « Bloquer à la première consultation » Cette fonctionnalité garantit que l’appareil vérifie en temps réel auprès du Microsoft Active Protection Service (MAPS) avant d’autoriser l’exécution ou l’accès à certains contenus. Si cette fonctionnalité est désactivée, la vérification n’est pas effectuée, ce qui diminue l’état de protection de l’appareil. Activé : le paramètre Bloquer à la première consultation est activé. Désactivé : le paramètre Bloquer à la première consultation est désactivé. Cette fonctionnalité exige que les paramètres de cette stratégie de groupe soient définis comme suit : MAPS -> L’option « Rejoindre Microsoft MAPS » doit être activée, sans quoi la fonctionnalité « Bloquer à la première consultation » ne fonctionnera pas. MAPS -> L’option « Envoyer des exemples de fichier lorsqu’une analyse supplémentaire est nécessaire » doit être définie sur 1 (Envoyer des échantillons sécurisés) ou 3 (Envoyer tous les échantillons). Si l’option est définie sur 0 (Toujours demander), l’état de protection de l’appareil diminue. Si l’option est définie sur 2 (Ne jamais envoyer), la fonctionnalité « Bloquer à la première consultation » ne fonctionnera pas. Protection en temps réel -> La stratégie « Analyser tous les fichiers et pièces jointes téléchargés » doit être activée, sans quoi la fonctionnalité « Bloquer à la première consultation » ne fonctionnera pas. Protection en temps réel -> N’activez pas la stratégie « Désactiver la protection en temps réel », sans quoi la fonctionnalité « Bloquer à la première consultation » ne fonctionnera pas. Configurer une valeur de remplacement de paramètre locale pour l’envoi de rapports à Microsoft MAPS Ce paramètre de stratégie configure une valeur de remplacement locale pour la configuration permettant de rejoindre Microsoft MAPS. Ce paramètre peut uniquement être défini par une stratégie de groupe. Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe. Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale. Envoyer des exemples de fichier lorsqu'une analyse supplémentaire est nécessaire Ce paramètre de stratégie configure le comportement d’envoi d’échantillons lorsque la télémétrie MAPS est acceptée. Les options possibles sont les suivantes : (0x0) Toujours demander (0x1) Envoyer automatiquement des échantillons sécurisés (0x2) Ne jamais envoyer (0x2) Envoyer automatiquement tous les échantillons Toujours demander Envoyer des échantillons sécurisés Ne jamais envoyer Envoyer tous les échantillons Rejoindre Microsoft MAPS Ce paramètre de stratégie vous permet de rejoindre Microsoft MAPS. Microsoft MAPS est la communauté en ligne qui vous aide à choisir comment répondre aux menaces potentielles. Elle contribue également à enrayer la propagation des infections par de nouveaux programmes malveillants. Vous avez le choix d’envoyer des informations de base ou des informations complémentaires sur les logiciels détectés. Grâce aux informations complémentaires, Microsoft peut créer une nouvelle la veille de sécurité et ainsi mieux protéger votre ordinateur. Ces informations peuvent par exemple contenir l’emplacement des éléments détectés sur votre ordinateur si un logiciel dangereux a été supprimé. Ces informations sont automatiquement recueillies et envoyées. Dans certains cas, des informations personnelles peuvent être accidentellement envoyées à Microsoft. Cependant, Microsoft n’utilise pas ces informations pour vous identifier ni vous contacter. Les options possibles sont les suivantes : (0x0) Désactivé (valeur par défaut) (0x1) Abonnement de base (0x2) Abonnement avancé L’option Abonnement de base envoie des informations de base à Microsoft sur les logiciels qui ont été détectés, y compris leur provenance, les mesures que vous appliquez ou appliquées automatiquement, et si ces mesures ont réussi. L’option Abonnement avancé, outre les informations de base, envoie des informations supplémentaires à Microsoft au sujet des programmes malveillants, logiciels espions et programmes potentiellement indésirables, notamment l’emplacement de ces logiciels, les noms de fichiers, la manière dont ces logiciels opèrent et leur impact sur l’ordinateur. Si vous activez ce paramètre, vous rejoignez Microsoft MAPS avec l’abonnement spécifié. Si vous désactivez pas ce paramètre ou que vous ne le configurez pas, vous ne rejoignez pas Microsoft MAPS. Avec Windows 10, l’option Abonnement de base n’est plus disponible, la valeur 1 ou 2 inscrit donc l’appareil pour l’option Abonnement avancé. Désactivé MAPS de base MAPS avancé Spécifier les menaces selon lesquelles aucune action par défaut ne doit être entreprise lors de la détection Ce paramètre de stratégie permet de personnaliser l’action de mise à jour qui est entreprise pour chaque ID de menace répertorié détecté au cours d’une analyse. Les menaces doivent être ajoutées sous Options pour ce paramètre. Chaque entrée doit être répertoriée en tant que paire nom/valeur. Le nom définit un ID de menace valide, alors que la valeur contient l’ID de l’action de mise à jour qui doit être entreprise. Les valeurs de l’action de mise à jour valides sont les suivantes : 2 = Mettre en quarantaine 3 = Supprimer 6 = Ignorer Spécifier les niveaux d’alerte des menaces auxquels aucune action par défaut ne doit être entreprise lors de la détection Ce paramètre de stratégie vous permet de personnaliser l’action de mise à jour automatique qui est entreprise pour chaque niveau d’alerte de menace. Les niveaux d’alerte des menaces doivent être ajoutés sous Options pour ce paramètre. Chaque entrée doit être répertoriée en tant que paire nom/valeur. Le nom définit un niveau d’alerte de menace. La valeur contient l’ID de l’action de mise à jour qui doit être entreprise. Les niveaux d’alerte des menaces valides sont les suivants : 1 = Faible 2 = Moyen 4 = Élevé 5 = Grave Les valeurs de l’action de mise à jour valides sont les suivantes : 2 = Mettre en quarantaine 3 = Supprimer 6 = Ignorer Activer le mode sans affichage de l'interface utilisateur Ce paramètre de stratégie vous permet de configurer l'affichage de l'interface utilisateur du logiciel anti-programme malveillant. Si vous activez ce paramètre, les utilisateurs n'auront pas accès à l'interface utilisateur du logiciel anti-programme malveillant. Supprime les notifications de redémarrage Ce paramètre de stratégie permet à l'utilisateur de supprimer les notifications de redémarrage en mode IU uniquement (lorsque l'IU ne peut pas être en mode de verrouillage). Si vous activez ce paramètre, l'interface utilisateur du logiciel anti-programme malveillant n'affiche pas les notifications de redémarrage. Supprimer toutes les notifications Utilisez ce paramètre de stratégie pour indiquer si vous souhaitez que les notifications de l’antivirus Microsoft Defender s’affichent sur les clients. Si vous désactivez ce paramètre ou si vous ne le configurez pas, les notifications de l’antivirus Microsoft Defender s’affichent sur les clients. Si vous activez ce paramètre, les notifications de l’antivirus Microsoft Defender ne s’affichent pas sur les clients. Afficher du texte supplémentaire pour les clients lorsqu’ils doivent effectuer une action Ce paramètre de stratégie vous permet de configurer s’il convient ou non d’afficher du texte supplémentaire pour les clients lorsqu’ils doivent effectuer une action. Le texte affiché est une chaîne définie par l’administrateur personnalisée. Il peut s’agir, par exemple, du numéro de téléphone pour appeler l’assistance de la société. L’interface client affiche uniquement un maximum de 1 024 caractères. Les chaînes plus longues sont tronquées avant d’être affichées. Si vous activez ce paramètre, le texte supplémentaire spécifié est affiché. Si vous désactivez ou ne configurez pas ce paramètre, aucun texte supplémentaire n’est affiché. Sélectionner un niveau de protection du cloud Ce paramètre de stratégie détermine combien l'antivirus Microsoft Defender peut se montrer agressif pour ce qui est de bloquer et d'analyser les fichiers suspects. Si ce paramètre est activé, l'antivirus Microsoft Defender sera plus agressif lorsqu'il identifiera des fichiers suspects à bloquer et à analyser ; sinon, il sera moins agressif et par conséquent, il en bloquera et analysera dans une moindre mesure. Pour plus d’informations sur les valeurs spécifiques prises en charge, consultez le site contenant la documentation sur l’antivirus Microsoft Defender. Remarque : cette fonctionnalité requiert l’activation du paramètre « Rejoindre Microsoft MAPS ». Les options possibles sont : (0x0) Niveau de blocage par défaut l’antivirus Microsoft Defender (0x1) Niveau de blocage modéré de l’antivirus Microsoft Defender, fournit le verdict uniquement pour les détections de niveau de confiance élevé (0x2) Niveau de blocage élevé : bloque les fichiers inconnus de manière agressive tout en optimisant les performances du client (accroît les chances de faux positifs) (0x4) Niveau de blocage très élevé : bloque les fichiers inconnus de manière agressive et applique des mesures de protection complémentaires (susceptibles d'avoir un impact sur les performances du client) (0x6) Niveau de blocage Tolérance zéro : bloque tous les fichiers inconnus exécutables Niveau de blocage par défaut Niveau de blocage modéré Niveau de blocage élevé Niveau de blocage très élevé Niveau de blocage Tolérance zéro Configurer la vérification du cloud étendue Cette fonctionnalité permet à l’antivirus Microsoft Defender de bloquer un fichier suspect pendant 60 secondes au plus et de l’analyser dans le cloud pour s’assurer qu’il est sûr. Le délai d’expiration standard de la vérification du cloud est de 10 secondes. Pour activer la fonctionnalité de vérification du cloud étendue, spécifiez une durée étendue (en secondes) jusqu’à 50 secondes supplémentaires. Par exemple, si le délai d’expiration souhaité est de 60 secondes, spécifiez 50 secondes dans ce paramètre, ce qui active la fonctionnalité de vérification du cloud étendue et fait passer le temps total à 60 secondes. Remarque : cette fonctionnalité dépend de trois autres paramètres MAPS : Configurer la fonctionnalité « Bloquer à la première consultation », Rejoindre Microsoft MAPS et Envoyer des exemples de fichier lorsqu’une analyse supplémentaire est nécessaire. Tous les trois doivent être activés. Activer la fonctionnalité de calcul du hachage de fichier Activer ou désactiver la fonctionnalité de calcul du hachage de fichier. Activé : Lorsque cette fonctionnalité est activée, Microsoft Defender calcule la valeur de hachage des fichiers qu’il analyse. Désactivé : La valeur de hachage du fichier n’est pas calculée Non configuré : Identique à Désactivé. Empêche les utilisateurs et les applications d'accéder à des sites Web dangereux Active ou désactive la protection de réseau Microsoft Defender Exploit Guard pour empêcher les employés d'utiliser des applications permettant d'accéder à des domaines dangereux (pouvant héberger des sites web de hameçonnage, exploiter un hébergement…) et à d'autres contenus malveillants d'Internet. Activé : Spécifier le mode dans la section Option : - Bloquer : Les utilisateurs et les applications ne pourront pas accéder à des domaines dangereux - Mode audit : Les utilisateurs et les applications peuvent se connecter à des domaines dangereux. Toutefois, dans les cas où cette fonctionnalité bloque l'accès lorsque le paramètre Bloquer est activé, un rapport sur l'événement s'affiche dans les journaux d'événements. Désactivé : Les utilisateurs et les applications pourront se connecter librement à des domaines dangereux. Non configuré : Identique à Désactivé. Exclure les fichiers et les chemins des règles de réduction de la vulnérabilité aux attaques Exclure des fichiers et des chemins des règles de réduction de la vulnérabilité aux attaques. Activé : Spécifier les dossiers ou les fichiers et ressources qui devraient être exclus des règles de réduction de la vulnérabilité aux attaques dans la section Options. Saisir chaque règle sur une nouvelle ligne en tant que paire nom-valeur : - Colonne Nom : saisir un chemin d'accès au dossier ou un nom de ressource complet. Par exemple, ""C :\Windows"" exclura tous les fichiers de ce répertoire. ""C :\Windows\App.exe"" exclura seulement ce fichier spécifique dans ce dossier spécifique - Colonne Valeur : saisir ""0"" pour chaque élément Désactivé : Aucune exclusion ne sera appliquée aux règles de réduction de la vulnérabilité aux attaques. Non configuré : Identique à Désactivé. Vous pouvez configurer des règles de réduction de la vulnérabilité aux attaques dans le paramètre de stratégie de groupe Configurer les règles de réduction de la vulnérabilité aux attaques. Configurer les règles de réduction de la vulnérabilité aux attaques Définit l’état de chaque règle de Réduction de la Surface d’Attaque (ASR). Après avoir activé ce paramètre, vous pouvez définir les règles suivantes dans la section Options : -Bloc : la règle est appliquée -Mode audit : si la règle entraîne normalement un événement, celle-ci est enregistrée (bien que la règle ne soit pas réellement appliquée) Inactif : la règle ne sera pas appliquée -Non configuré : la règle est activée avec les valeurs par défaut -Avertir : la règle est appliquée et l’utilisateur final peut ignorer le bloc À moins que la règle ASR ne soit désactivée , un sous-exemple d’événements d’audit est collecté pour les règles de récupération automatique des messages dont la valeur n’est pas configurée. Activé : Spécifier l’état de chaque règle ASR dans la section Options pour ce paramètre. Entrez chaque règle sur une nouvelle ligne sous forme de paire nom-valeur : -Nom colonne : entrez un ID de règle ASR valide Colonne valeur : entrez l’ID d’État qui correspond à l’état que vous voulez spécifier pour la règle associée Les ID d’état suivants sont autorisés dans la colonne valeur : -1 (bloquer) -0 (désactivée) -2 (audit) -5 (non configuré) -6 (avertir) Exemple : xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 0 xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 1 xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 2 Désactivé : Aucune règle ASR n’est configurée. Non configuré : Même que désactivé. Vous pouvez exclure des dossiers ou des fichiers dans le paramètre de stratégie de stratégie « exclure les fichiers et les chemins d’accès des règles de Réduction de la Surface d’Attaque ». Configurer le contrôle d'accès aux dossiers Active ou désactive l’accès contrôlé aux dossiers pour les applications non approuvées. Vous pouvez choisir de bloquer, d’auditer ou d’autoriser les tentatives par des applications non approuvées pour : - modifier ou supprimer des fichiers dans des dossiers protégés, tels que le dossier Documents ; - écrire dans des secteurs de disque. Vous pouvez également choisir de ne bloquer ou n’auditer que les écritures dans des secteurs de disque tout en permettant la modification ou la suppression de fichiers dans des dossiers protégés. L’antivirus Microsoft Defender détermine automatiquement les applications qui peuvent être approuvées. Vous pouvez ajouter des applications approuvées dans le paramètre de stratégie de groupe Configurer des applications approuvées. Les dossiers système par défaut sont automatiquement protégés, mais vous pouvez ajouter des dossiers dans le paramètre de stratégie de groupe Configurer des dossiers protégés. Bloquer : Les opérations suivantes sont bloquées : - Tentatives par des applications non approuvées de modifier ou supprimer des fichiers dans des dossiers protégés - Tentatives par des applications non approuvées d’écrire dans des secteurs de disque Le journal des événements Windows enregistre ces blocages sous Journaux des applications et des services > Microsoft > Windows > Windows Defender > Opérationnel > ID 1123. Désactivé : Les opérations suivantes ne sont pas bloquées et sont autorisées à s’exécuter : - Tentatives par des applications non approuvées de modifier ou supprimer des fichiers dans des dossiers protégés - Tentatives par des applications non approuvées d’écrire dans des secteurs de disque Ces tentatives ne sont pas enregistrées dans le journal des événements Windows. Mode audit : Les opérations suivantes ne sont pas bloquées et sont autorisées à s’exécuter : - Tentatives par des applications non approuvées de modifier ou supprimer des fichiers dans des dossiers protégés - Tentatives par des applications non approuvées d’écrire dans des secteurs de disque Le journal des événements Windows enregistre ces tentatives sous Journaux des applications et des services > Microsoft > Windows > Windows Defender > Opérationnel > ID 1124. Bloquer la modification du disque uniquement : Les opérations suivantes sont bloquées : - Tentatives par des applications non approuvées d’écrire dans des secteurs de disque Le journal des événements Windows enregistre ces tentatives sous Journaux des applications et des services > Microsoft > Windows > Windows Defender > Opérationnel > ID 1123. Les opérations suivantes ne sont pas bloquées et sont autorisées à s’exécuter : - Tentatives par des applications non approuvées de modifier ou supprimer des fichiers dans des dossiers protégés Ces tentatives ne sont pas enregistrées dans le journal des événements Windows. Auditer la modification du disque uniquement : Les opérations suivantes ne sont pas bloquées et sont autorisées à s’exécuter : - Tentatives par des applications non approuvées d’écrire dans des secteurs de disque - Tentatives par des applications non approuvées de modifier ou supprimer des fichiers dans des dossiers protégés Seules les tentatives d’écrire dans des secteurs de disque protégés sont enregistrées dans le journal des événements Windows (sous Journaux des applications et des services > Microsoft > Windows > Windows Defender > Opérationnel > ID 1124). Les tentatives de modification ou de suppression des fichiers dans des dossiers protégés ne sont pas enregistrées. Non configuré : Identique à Désactivé. Désactiver (par défaut) Refuser Mode audit Ne bloquer que la modification du disque N'auditer que la modification du disque Configurer les applications autorisées Ajoutez les applications supplémentaires qui devraient être considérées comme « approuvées » par la fonctionnalité d'accès contrôlé aux dossiers. Ces applications sont autorisées à modifier ou à supprimer les fichiers qui se trouvent dans des dossiers dont l'accès est contrôlé. L'antivirus Microsoft Defender détermine automatiquement quelles applications devraient être approuvées. Vous pouvez configurer ce paramètre pour ajouter des applications supplémentaires. Activé : Spécifie les applications autorisées supplémentaires dans la section Options. Désactivé : Aucune application supplémentaire n'est ajoutée à la liste approuvée. Non configuré : Identique à Désactivé. Vous pouvez activer l'accès contrôlé aux dossiers dans le paramètre de stratégie de groupe Configurer l'accès contrôlé aux dossiers. Les dossiers système par défaut sont automatiquement protégés, mais vous pouvez ajouter des dossiers dans le paramètre de stratégie de groupe Configurer les dossiers protégés. Configurer des dossiers protégés Spécifiez les dossiers supplémentaires qui devraient être protégés par la fonctionnalité d'accès contrôlé aux dossiers. Les fichiers dans ces dossiers ne peuvent pas être modifiés ou supprimés par des applications non approuvées. Les dossiers système par défaut sont automatiquement protégés. Vous pouvez configurer ce paramètre de manière à ajouter des dossiers supplémentaires. La liste de dossiers système par défaut qui sont protégés est affichée dans Sécurité Windows. Activé : Spécifie les dossiers supplémentaires qui devraient être protégés dans la section Options. Désactivé : Aucun dossier supplémentaire n'est protégé. Non configuré : Identique à Désactivé. Vous pouvez activer l'accès contrôlé aux dossiers dans le paramètre de stratégie de groupe Configurer l'accès contrôlé aux dossiers. L'antivirus Microsoft Defender détermine automatiquement les applications qui peuvent être approuvées. Vous pouvez ajouter des applications approuvées dans le paramètre de stratégie de groupe Configurer les applications autorisées. Exclusions d’extensions Exclusions de chemins d’accès Exclusions de processus Exclusions de l’Adresse IP Spécifier d’autres jeux de définitions pour l’inspection du trafic réseau Configurer la suppression des éléments dans le dossier Quarantaine Définir la taille maximale des fichiers et pièces jointes téléchargés à analyser Configurer l’analyse de l’activité des fichiers et programmes entrants et sortants Spécifier le jour de la semaine pour exécuter une analyse complète planifiée afin de terminer la mise à jour Spécifier l’heure de la journée à laquelle exécuter une analyse complète planifiée afin de terminer la mise à jour Définir le nombre d'analyses planifiées pouvant être manquées et après lequel une analyse de rattrapage est forcée Configurer le délai pour les détections nécessitant une action supplémentaire Configurer le délai pour les détections dans un état d’échec critique Configurer le délai pour les détections dans un état d’échec non critique Configurer le délai pour les détections récemment mises à jour Configurer les composants du préprocesseur de trace du logiciel Windows Configurer le niveau de suivi WPP Spécifier la profondeur maximale pour analyser les fichiers archivés Spécifier la taille maximale des fichiers archivés à analyser Spécifier le pourcentage maximal d’utilisation processeur au cours d’une analyse Activer la suppression des éléments du dossier de l’historique de l’analyse Spécifier l’intervalle d’exécution des analyses rapides par jour Spécifier le type d’analyse à utiliser pour une analyse planifiée Spécifier le jour de la semaine pour exécuter une analyse planifiée Spécifier l’heure d’une analyse rapide quotidienne Spécifier l’heure de la journée à laquelle exécuter une analyse planifiée Définir le nombre de jours avant que la veille de sécurité des logiciels espions soit considérée comme périmée Définir le nombre de jours avant que la veille de sécurité des virus soit considérée comme périmée Spécifiez le jour de la semaine au cours duquel rechercher des mises à jour de la veille de sécurité Spécifier l’heure à laquelle rechercher des mises à jour de la veille de sécurité Définir le nombre de jours après lequel une mise à jour de la veille de sécurité de rattrapage est requise Spécifiez l’intervalle de recherche des mises à jour de la veille de sécurité Rejoindre Microsoft MAPS Envoyer des exemples de fichiers pour lesquels une analyse supplémentaire est nécessaire Spécifier les menaces selon lesquelles aucune action par défaut ne doit être entreprise lors de la détection Spécifier les niveaux d’alerte des menaces auxquels aucune action par défaut ne doit être entreprise lors de la détection Spécifier l'intervalle de notification d'expiration Sélectionner un niveau de blocage du cloud Spécifier la durée de vérification du cloud étendue en secondes Configuration de la fonctionnalité de protection des dossiers Exclusions de règles de récupération automatique du système (ASR) : Configurez le mode pour chaque règle de récupération automatique du système (ASR) : Saisissez les applications qui devraient être approuvées : Saisissez les dossiers qui devraient être protégés :