entrer le nom complet icientrer la description iciAntivirus Microsoft DefenderEndpoint ProtectionExclusionsMicrosoft Defender Exploit GuardRéduction de la vulnérabilité aux attaquesDispositif d’accès contrôlé aux dossiersProtection du réseauSystème NIS (Network Inspection System)ExclusionsQuarantaineProtection en temps réelMise à jourCréation d’un rapportAnalyseMises à jour de la veille de sécuritéMAPSMenacesInterface clientMpEngineAutoriser le service anti-programme malveillant à démarrer avec une priorité normaleCe paramètre de stratégie contrôle la priorité de la charge pour le service anti-programme malveillant. L’augmentation de la priorité de la charge permet un démarrage plus rapide du service, mais peut avoir un impact sur les performances.
Si vous activez ou ne configurez pas ce paramètre, le service anti-programme malveillant est chargé comme une tâche de priorité normale.
Si vous désactivez ce paramètre, le service anti-programme malveillant est chargé comme une tâche de priorité basse.Permet à l’antivirus Microsoft Defender de mettre à jour et de communiquer via une connexion limitée.
Désactivé (par défaut) :
Les mises à jour et les communications ne sont pas autorisées sur les connexions limitées.
Actives
Autoriser la mise à jour des appareils gérés via des connexions limitées. Des frais de données peuvent s’appliquer.Contrôlez si les exclusions sont visibles ou non par les administrateurs locaux.
Ce paramètre de stratégie contrôle si les exclusions sont visibles ou non par les administrateurs locaux. Pour les utilisateurs finaux (qui ne sont pas des administrateurs locaux), les exclusions ne sont pas visibles, que ce paramètre soit activé ou non.
Désactivé (par défaut) :
Si vous désactivez ou ne configurez pas ce paramètre, les administrateurs locaux peuvent voir les exclusions dans l’application Sécurité Windows ou via PowerShell.
Activé:
Si vous activez ce paramètre, les administrateurs locaux ne peuvent plus voir la liste d’exclusion dans Sécurité Windows Application ou via PowerShell.
Remarque : l’application de ce paramètre ne supprime pas les exclusions, elle empêche uniquement leur affichage par les administrateurs locaux. Cela est reflété dans Get-MpPreference.Ces paramètres contrôlent si la protection du réseau est autorisée à être configurée en mode de blocage ou d’audit sur Windows Server.
Désactivé (par défaut) :
Si elle n’est pas configurée ou est désactivée, la protection du réseau n’est pas autorisée à être configurée en mode de blocage ou d’audit sur Windows Server.
Actives
Si cette option est activée, les administrateurs peuvent contrôler si la protection du réseau est autorisée à être configurée en mode de blocage ou d’audit sur Windows Server.
Notez que cette configuration dépend de la configuration de EnableNetworkProtection. Si cette configuration est fausse, EnableNetworkProtection sera ignoré, sinon la protection du réseau démarrera sur Windows Server en fonction de la valeur de EnableNetworkProtection.Ce paramètre contrôle le traitement du datagramme pour la protection du réseau.
Activé (par défaut) :
Si elle n’est pas configurée ou est désactivée, le traitement des datagrammes est activé pour la protection du réseau.
Actives
Si cette option est activée, le traitement des datagrammes est désactivé pour la protection du réseau.Désactiver les exclusions automatiques
Autorise un administrateur à spécifier si la fonctionnalité Exclusions automatiques pour les serveurs SKU doit être désactivée.
Désactivé (par défaut) :
Microsoft Defender exclut de l'analyse la liste prédéfinie des chemins d'accès pour améliorer les performances.
Activé :
Microsoft Defender n'exclut pas de l'analyse la liste prédéfinie des chemins d'accès. Cela peut avoir un impact sur les performances de l'ordinateur dans certains cas.
Non configuré :
Identique à Désactivé.
Désactiver Endpoint ProtectionCe paramètre de stratégie désactive Endpoint Protection.
Si vous activez ce paramètre de stratégie, Endpoint Protection ne s'exécute pas et la recherche de programmes malveillants et autres programmes potentiellement indésirables sur les ordinateurs n'est pas effectuée.
Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, Endpoint Protection s'exécute par défaut et la recherche de programmes malveillants et autres programmes potentiellement indésirables sur les ordinateurs est effectuée.
Désactiver l’antivirus Microsoft DefenderCe paramètre de stratégie désactive l’antivirus Microsoft Defender.
Si vous activez ce paramètre de stratégie, l’antivirus Microsoft Defender ne s’exécute pas et ne recherche pas de programmes malveillants ou autres logiciels potentiellement indésirables.
Si vous désactivez ce paramètre de stratégie, l’antivirus Microsoft Defender s’exécute, indépendamment d’éventuels autres antivirus installés.
Si vous ne configurez pas ce paramètre de stratégie, Windows gère en interne l’antivirus Microsoft Defender. Si vous installez un autre antivirus, Windows désactive automatiquement l’antivirus Microsoft Defender. Dans le cas contraire, l’antivirus Microsoft Defender analyse vos ordinateurs pour y rechercher des programmes malveillants ou d'autres logiciels potentiellement indésirables.
L’activation ou la désactivation de cette stratégie peut entraîner un comportement inattendu ou non pris en charge. Nous vous recommandons de ne pas configurer ce paramètre de stratégie.Configurer le comportement de fusion de l’administrateur local pour les listesCe paramètre de stratégie détermine si les paramètres de listes complexes configurés par un administrateur local sont fusionnés ou non avec les paramètres de stratégie de groupe. Ce paramètre s’applique aux listes telles que les menaces et les exclusions.
Si vous activez ou ne configurez pas ce paramètre, les éléments uniques définis dans les paramètres de stratégie de groupe et des préférences configurés par l’administrateur local sont fusionnés dans la stratégie en cours produite. En cas de conflits, les paramètres de stratégie de groupe remplacent les paramètres des préférences.
Si vous désactivez ce paramètre, seuls les éléments définis par la stratégie de groupe sont utilisés dans la stratégie en cours produite. Les paramètres de stratégie de groupe remplacent les paramètres des préférences configurés par l’administrateur local.Désactiver la mise à jour de routine
Ce paramètre de stratégie vous permet de déterminer si l’antivirus Microsoft Defender intervient automatiquement sur toutes les menaces détectées. L’action à entreprendre sur une menace particulière est déterminée par la combinaison de l’action définie par la stratégie, de l’action définie par l’utilisateur et de l’action définie par la signature.
Si vous activez ce paramètre de stratégie, l’antivirus Microsoft Defender n’intervient pas automatiquement sur les menaces détectées, mais invite les utilisateurs à choisir parmi les actions disponibles pour chaque menace.
Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, l’antivirus Microsoft Defender intervient automatiquement sur toutes les menaces détectées après un délai non configurable d’environ cinq secondes.
Ce paramètre de stratégie permet de définir si Endpoint Protection effectue automatiquement une action pour chaque menace détectée. L'action à entreprendre pour une menace détectée est déterminée par la combinaison de l'action définie par la stratégie, de l'action définie par l'utilisateur et de l'action définie par la signature.
Si vous activez ce paramètre de stratégie, Endpoint Protection n'entreprend pas automatiquement une action pour les menaces détectées, mais invite les utilisateurs à choisir l'action à entreprendre parmi les actions possibles pour chaque menace.
Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, Endpoint Protection entreprend automatiquement une action pour chaque menace détectée au terme d'un délai non configurable de cinq secondes environ.
Définir des adresses pour lesquelles ignorer le serveur proxyCette stratégie, si elle est définie, empêche les logiciels anti-programme malveillant d’utiliser le serveur proxy configuré lors de communications avec les adresses IP spécifiées. La valeur d’adresse doit être entrée sous la forme d’une URL valide.
Si vous activez ce paramètre, le serveur proxy est ignoré pour les adresses spécifiées.
Si vous désactivez ou ne configurez pas ce paramètre, le serveur proxy n’est pas ignoré pour les adresses spécifiées.Définir la configuration automatique de proxy (.pac) pour la connexion au réseauCe paramètre de stratégie définit l’URL d’un fichier .pac de proxy qui doit être utilisé lorsque le client tente de se connecter au réseau pour les mises à jour de la veille de sécurité et les rapports MAPS. Si la configuration automatique de proxy échoue ou si aucune configuration automatique de proxy n’est spécifiée, le client utilise les options de remplacement (dans l’ordre) :
1. Serveur proxy (si spécifié)
2. URL du fichier .pac de proxy (si spécifiée)
3. Aucune
4. Paramètres du proxy d’Internet Explorer
5. Détection automatique
Si vous activez ce paramètre, le paramètre du proxy est défini pour utiliser le fichier .pac de proxy en respectant l’ordre spécifié ci-dessus.
Si vous désactivez ce paramètre ou que vous ne le configurez pas, le proxy ignore cette étape de remplacement en respectant l’ordre spécifié ci-dessus.Définir un serveur proxy pour la connexion au réseauCe paramètre de stratégie vous permet de configurer le proxy nommé qui doit être utilisé lorsque le client tente de se connecter au réseau pour les mises à jour de la veille de sécurité et les rapports MAPS. Si le proxy nommé échoue ou si aucun proxy n’est spécifié, le client utilise les options de remplacement (dans l’ordre) :
1. Serveur proxy (si spécifié)
2. URL du fichier .pac de proxy (si spécifiée)
3. Aucune
4. Paramètres du proxy d’Internet Explorer
5. Détection automatique
Si vous activez ce paramètre, le proxy est défini sur l’URL spécifiée en respectant l’ordre spécifié ci-dessus. L’URL doit utiliser http:// ou https://.
Si vous désactivez ce paramètre ou que vous ne le configurez pas, le proxy ignore cette étape de remplacement en respectant l’ordre spécifié ci-dessus.
Rendre aléatoires les heures des tâches planifiéesCe paramètre de stratégie vous permet d’activer ou de désactiver la randomisation de l’heure de début de l’analyse planifiée et de l’heure de début de la mise à jour de veille de sécurité planifiée. Ce paramètre permet de répartir l’impact de l’analyse sur les ressources. Par exemple, il peut être utilisé sur les ordinateurs virtuels invités qui partagent un hôte, pour empêcher plusieurs d’entre eux d’entreprendre une opération sollicitant le disque de manière intensive en même temps.
Si vous activez ou ne configurez pas ce paramètre, les tâches planifiées débutent à une heure aléatoire située dans un intervalle de 4 heures après l’heure de début indiquée.
Si vous désactivez ce paramètre, les tâches planifiées débutent à l’heure de début indiquée.Autoriser le service anti-programme malveillant à rester constamment actifCe paramètre de stratégie vous permet de configurer si le service anti-programme malveillant reste ou non actif lorsque la veille de sécurité anti-espions et la veille de sécurité antivirus sont désactivées. Il est recommandé que ce paramètre reste désactivé.
Si vous activez ce paramètre, le service anti-programme malveillant reste constamment actif même si la veille de sécurité anti-espions et la veille de sécurité antivirus sont toutes deux désactivées.
Si vous désactivez ce paramètre ou que vous ne le configurez pas, le service anti-programme malveillant est arrêté lorsque la veille de sécurité anti-espions et antivirus est désactivée. Si l’ordinateur est redémarré, le service est démarré si son démarrage automatique est défini. Une fois le service démarré, une vérification est effectuée pour déterminer si la veille de sécurité anti-espions et la veille de sécurité antivirus sont activées. Si au moins l’une d’elles est activée, le service reste actif. Si les deux sont désactivées, le service est arrêté.Configurer la détection pour les applications potentiellement indésirables
Activer ou désactiver la détection pour les applications potentiellement indésirables. Vous pouvez choisir de bloquer, d'auditer ou d'autoriser lorsque des logiciels potentiellement indésirables sont téléchargés ou tentent de s'installer sur votre ordinateur.
Activé :
Spécifiez le mode dans la section Options :
-Bloquer : les logiciels potentiellement indésirables seront bloqués.
-Mode d'audit : les logiciels potentiellement indésirables ne seront pas bloqués, mais si cette fonctionnalité avait bloqué l'accès si elle était définie sur Bloquer, un enregistrement de l'événement figurerait dans les journaux des événements.
Désactivé :
Les logiciels potentiellement indésirables ne seront pas bloqués.
Non configuré :
Identique à Désactivé.
Définir le chemin d’accès au répertoire de copie des fichiers journaux de supportCe paramètre de stratégie vous permet de configurer le chemin d’accès au répertoire dans lequel les fichiers journaux du support seront copiés. La valeur de ce paramètre doit être un chemin d’accès de répertoire valide.
Si vous activez ce paramètre, les fichiers journaux du support sont copiés dans le chemin d’accès au Journal de support spécifié.
Si vous désactivez ce paramètre ou ne le configurez pas, les fichiers journaux de support ne sont copiés à aucun emplacement.Exclusions d’extensionsCe paramètre de stratégie vous permet de spécifier une liste de types de fichiers à exclure des analyses planifiées, personnalisées et en temps réel. Les types de fichiers doivent être ajoutés sous Options pour ce paramètre. Chaque entrée doit être répertoriée en tant que paire nom/valeur, où le nom doit être une représentation sous forme de chaîne de l’extension de type de fichier (par exemple, « obj » ou « lib »). La valeur n’est pas utilisée et il est recommandé qu’elle soit égale à 0.Exclusions de chemins d’accèsCe paramètre de stratégie vous permet de désactiver les analyses planifiées et en temps réel pour les fichiers sous les chemins d’accès spécifiés ou pour les noms de ressources complets spécifiés. Les chemins d’accès doivent être ajoutés sous Options pour ce paramètre. Chaque entrée doit être répertoriée en tant que paire nom/valeur, où le nom doit être une représentation sous forme de chaîne d’un chemin d’accès ou d’un nom de ressource complet. Par exemple, un chemin d’accès peut être défini en tant que « c:\Windows » pour exclure tous les fichiers de ce répertoire. Un nom de ressource complet peut être défini en tant que « C:\Windows\App.exe ». La valeur n’est pas utilisée et il est recommandé qu’elle soit égale à 0.Exclusions de processusCe paramètre de stratégie vous permet de désactiver les analyses en temps réel pour tout fichier ouvert par l’un des processus spécifiés. Cette stratégie ne s’applique pas aux analyses planifiées. Le processus lui-même n’est pas exclu. Pour exclure le processus, utilisez l’exclusion de chemin d’accès. Les processus doivent être ajoutés sous Options pour ce paramètre. Chaque entrée doit être répertoriée en tant que paire nom/valeur, où le nom doit être une représentation sous forme de chaîne du chemin d’accès à l’image du processus. Notez que seuls les exécutables peuvent être exclus. Par exemple, un processus peut être défini en tant que « c:\windows\app.exe ». La valeur n’est pas utilisée et il est recommandé qu’elle soit égale à 0.Exclusions de l’Adresse IpPermet à un administrateur de désactiver explicitement l’inspection du paquet réseau effectuée par wdnisdrv sur un ensemble d’adresses IP particulier.Activer la reconnaissance de protocoleCe paramètre de stratégie vous permet de configurer la reconnaissance de protocole pour la protection réseau contre les attaques des vulnérabilités connues.
Si vous activez ou ne configurez pas ce paramètre, la reconnaissance de protocole est activée.
Si vous désactivez ce paramètre, la reconnaissance de protocole est désactivée.Activer le retrait de définitionCe paramètre de stratégie vous permet de configurer le retrait de définition pour la protection réseau contre les attaques des vulnérabilités connues. Le retrait de définition vérifie si un ordinateur dispose des mises à jour de sécurité requises pour le protéger contre une vulnérabilité particulière. Si le système n’est pas vulnérable à l’attaque détectée par une définition, celle-ci est « retirée ». Si toute la veille de sécurité pour un protocole donné sont retirées, ce protocole n’est plus analysé. L’activation de cette fonctionnalité permet d’améliorer les performances. Sur un ordinateur à jour avec toutes les dernières mises à jour de sécurité, la protection réseau n’a aucun impact sur les performances réseau.
Si vous activez ce paramètre ou que vous ne le configurez pas, le retrait de définition est activé.
Si vous désactivez ce paramètre, le retrait de définition est désactivé.Spécifier d’autres jeux de définitions pour l’inspection du trafic réseauCe paramètre de stratégie définit d’autres jeux de définitions à activer pour l’inspection du trafic réseau. Les GUID des jeux de définitions doivent être ajoutés sous Options pour ce paramètre. Chaque entrée doit être répertoriée en tant que paire nom/valeur, où le nom doit être une représentation sous forme de chaîne d’un GUID de jeu de définitions. Par exemple, le GUID de jeu de définitions pour activer la veille de sécurité de tests est défini en tant que « {b54b6ac9-a737-498e-9120-6616ad3bf590} ». La valeur n’est pas utilisée et il est recommandé qu’elle soit égale à 0.Configurer une valeur de remplacement de paramètre locale pour la suppression des éléments dans le dossier QuarantaineCe paramètre de stratégie configure une valeur de remplacement locale pour la configuration du nombre de jours pendant lesquels les éléments doivent être conservés dans le dossier Quarantaine avant d’être supprimés. Ce paramètre peut uniquement être défini par une stratégie de groupe.
Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe.
Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale.Configurer la suppression des éléments dans le dossier QuarantaineCe paramètre de stratégie définit le nombre de jours pendant lesquels les éléments doivent être conservés dans le dossier Quarantaine avant d’être supprimés.
Si vous activez ce paramètre, les éléments sont supprimés du dossier Quarantaine après le nombre de jours spécifié.
Si vous désactivez ou ne configurez pas ce paramètre, les éléments sont conservés indéfiniment dans le dossier Quarantaine et ne sont pas automatiquement supprimés.Activer l’analyse de scriptCe paramètre de stratégie vous permet de configurer l’analyse des scripts.
Si vous activez ou ne configurez pas ce paramètre, l’analyse des scripts est activée.
Si vous désactivez ce paramètre, l’analyse des scripts est désactivée.Activer l’analyse du comportementCe paramètre de stratégie vous permet de configurer l’analyse du comportement.
Si vous activez ou ne configurez pas ce paramètre, l’analyse du comportement est activée.
Si vous désactivez ce paramètre, l’analyse du comportement est désactivée.Analyser tous les fichiers et pièces jointes téléchargésCe paramètre de stratégie vous permet de configurer l’analyse de tous les fichiers et pièces jointes téléchargés.
Si vous activez ou ne configurez pas ce paramètre, l’analyse de tous les fichiers et pièces jointes téléchargés est activée.
Si vous désactivez ce paramètre, l’analyse de tous les fichiers et pièces jointes téléchargés est désactivée.Analyser l’activité des fichiers et programmes sur votre ordinateurCe paramètre de stratégie vous permet de configurer l’analyse de l’activité des fichiers et programmes.
Si vous activez ou ne configurez pas ce paramètre, l’analyse de l’activité des fichiers et programmes est activée.
Si vous désactivez ce paramètre, l’analyse de l’activité des fichiers et programmes est désactivée.Activer les notifications d’écriture sur un volume brutCe paramètre de stratégie indique si les notifications d’écriture sur un volume brut sont envoyées à l’analyse du comportement.
Si vous activez ou ne configurez pas ce paramètre, les notifications d’écriture sur un volume brut sont activées.
Si vous désactivez ce paramètre, les notifications d’écriture sur un volume brut sont désactivées.Désactiver la protection en temps réelCe paramètre de stratégie désactive les invites de protection en temps réel pour la détection de programmes malveillants connus.
L’antivirus Microsoft Defender vous avertit lorsque des programmes malveillants ou des logiciels potentiellement indésirables tentent de s’installer ou de s’exécuter sur votre ordinateur.
Si vous activez ce paramètre de stratégie, l’antivirus Microsoft Defender n’invite pas les utilisateurs à entreprendre des actions lors des détections de programmes malveillants.
Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, l’antivirus Microsoft Defender invite les utilisateurs à entreprendre des actions lors des détections de programmes malveillants.
Ce paramètre de stratégie désactive les invites de protection en temps réel contre les programmes malveillants détectés.
Endpoint Protection vous avertit lorsque des programmes malveillants ou d'autres programmes potentiellement indésirables tentent de s'installer ou de s'exécuter sur votre ordinateur.
Si vous activez ce paramètre de stratégie, les utilisateurs ne sont pas avertis, afin de pouvoir entreprendre des actions, lorsque Endpoint Protection détecte des programmes malveillants.
Si vous désactivez ce paramètre de stratégie ou ne le configurez pas, les utilisateurs sont avertis, afin de pouvoir entreprendre des actions, lorsque Endpoint Protection détecte des programmes malveillants.
Activer l’analyse des processus chaque fois que la protection en temps réel est activéeCe paramètre de stratégie vous permet de configurer l’analyse des processus lorsque la protection en temps réel est activée. Cela vous permet d’intercepter un programme malveillant qui pourrait démarrer lorsque la protection en temps réel est désactivée.
Si vous activez ou ne configurez pas ce paramètre, une analyse des processus est lancée lorsque la protection en temps réel est activée.
Si vous désactivez ce paramètre, aucune analyse des processus n’est lancée lorsque la protection en temps réel est activée.Définir la taille maximale des fichiers et pièces jointes téléchargés à analyserCe paramètre de stratégie définit la taille maximale (en kilo-octets) des fichiers et pièces jointes téléchargés à analyser.
Si vous activez ce paramètre, les fichiers et pièces jointes téléchargés dont la taille est inférieure à la taille spécifiée sont analysés.
Si vous désactivez ou ne configurez pas ce paramètre, une taille par défaut est appliquée.Configurer une valeur de remplacement de paramètre locale pour activer l’analyse du comportementCe paramètre de stratégie configure une valeur de remplacement locale pour la configuration de l’analyse du comportement. Ce paramètre peut uniquement être défini par une stratégie de groupe.
Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe.
Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale.Configurer une valeur de remplacement de paramètre locale pour analyser l’activité des fichiers et programmes sur votre ordinateurCe paramètre de stratégie configure une valeur de remplacement locale pour la configuration de l’analyse de l’activité des fichiers et programmes sur votre ordinateur. Ce paramètre peut uniquement être défini par une stratégie de groupe.
Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe.
Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale.Configurer une valeur de remplacement de paramètre locale pour l’analyse de tous les fichiers et pièces jointes téléchargésCe paramètre de stratégie configure une valeur de remplacement locale pour la configuration de l’analyse de tous les fichiers et pièces jointes téléchargés. Ce paramètre peut uniquement être défini par une stratégie de groupe.
Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe.
Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale.Configurer une valeur de remplacement de paramètre locale pour activer la protection en temps réelCe paramètre de stratégie configure une valeur de remplacement locale pour la configuration de l’activation de la protection en temps réel. Ce paramètre peut uniquement être défini par une stratégie de groupe.
Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe.
Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale.Configurer une valeur de remplacement de paramètre locale pour analyser l’activité des fichiers entrants et sortantsCe paramètre de stratégie configure une valeur de remplacement locale pour la configuration de l’analyse de l’activité des fichiers entrants et sortants. Ce paramètre peut uniquement être défini par une stratégie de groupe.
Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe.
Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale.Configurer l’analyse de l’activité des fichiers et programmes entrants et sortantsCe paramètre de stratégie vous permet de configurer l’analyse des fichiers entrants et sortants, sans avoir à désactiver entièrement l’analyse. Son utilisation est recommandée sur les serveurs sur lesquels l’activité des fichiers entrants et sortants est importante mais pour lesquels, pour des raisons de performances, l’analyse doit être désactivée dans une direction d’analyse spécifique. La configuration appropriée doit être évaluée en fonction du rôle de serveur.
Notez que cette configuration n’est respectée que pour les volumes NTFS. Pour tout autre type de système de fichiers, une analyse complète de l’activité des fichiers et programmes est présente sur ces volumes.
Les options pour ce paramètre s’excluent mutuellement :
0 = Analyser les fichiers entrants et sortants (valeur par défaut)
1 = Analyser uniquement les fichiers entrants
2 = Analyser uniquement les fichiers sortants
Toute autre valeur, ou l’absence de valeur, correspond à la valeur par défaut (0).
Si vous activez ce paramètre, le type d’analyse spécifié est activé.
Si vous désactivez ou ne configurez pas ce paramètre, l’analyse des fichiers entrants et sortants est activée.analyser les fichiers entrants et sortants (entièrement lors de l’accès)analyser uniquement les fichiers entrants (désactiver à l’ouverture)analyser uniquement les fichiers sortants (désactiver à la fermeture)Configurer une valeur de remplacement de paramètre locale pour l’heure de la journée à laquelle exécuter une analyse complète planifiée afin de terminer la mise à jourCe paramètre de stratégie configure une valeur de remplacement locale pour la configuration de l’heure à laquelle exécuter une analyse complète planifiée afin de terminer la mise à jour. Ce paramètre peut uniquement être défini par une stratégie de groupe.
Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe.
Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale.Spécifier le jour de la semaine pour exécuter une analyse complète planifiée afin de terminer la mise à jourCe paramètre de stratégie vous permet de spécifier le jour de la semaine pour exécuter une analyse complète planifiée afin de terminer la mise à jour. L’analyse peut également être configurée pour être exécutée tous les jours ou jamais.
Ce paramètre peut être configuré avec les valeurs de nombre ordinal suivantes :
(0x0) Tous les jours
(0x1) Dimanche
(0x2) Lundi
(0x3) Mardi
(0x4) Mercredi
(0x5) Jeudi
(0x6) Vendredi
(0x7) Samedi
(0x8) Jamais (valeur par défaut)
Si vous activez ce paramètre, une analyse complète planifiée pour terminer la mise à jour est exécutée à la fréquence spécifiée.
Si vous désactivez ou ne configurez pas ce paramètre, une analyse complète planifiée pour terminer la mise à jour est exécutée à une fréquence par défaut.JamaisTous les joursDimancheLundiMardiMercrediJeudiVendrediSamediSpécifier l’heure de la journée à laquelle exécuter une analyse complète planifiée afin de terminer la mise à jourCe paramètre de stratégie vous permet de spécifier l’heure de la journée à laquelle exécuter une analyse complète planifiée afin de terminer la mise à jour. La valeur de l’heure est représentée sous la forme du nombre de minutes après minuit (00:00). Par exemple, 120 (0x78) est équivalent à 02:00. La planification est basée sur l’heure locale de l’ordinateur où l’analyse est exécutée.
Si vous activez ce paramètre, une analyse complète planifiée pour terminer la mise à jour est exécutée à l’heure de la journée spécifiée.
Si vous désactivez ou ne configurez pas ce paramètre, une analyse complète planifiée pour terminer la mise à jour est exécutée à une heure par défaut.Configurer le délai pour les détections nécessitant une action supplémentaireCe paramètre de stratégie configure le délai en minutes avant qu’une détection dans l’état « action supplémentaire » ne passe à l’état « nettoyée ».Configurer le délai pour les détections dans un état d’échec critiqueCe paramètre de stratégie configure le délai en minutes avant qu’une détection dans l’état d’« échec critique » ne passe à l’état « action supplémentaire » ou « nettoyée ».Configurer les événements WatsonCe paramètre de stratégie vous permet de définir si les événements Watson sont envoyés ou non.
Si vous activez ou ne configurez pas ce paramètre, les événements Watson sont envoyés.
Si vous désactivez ce paramètre, les événements Watson ne sont pas envoyés.Configurer le délai pour les détections dans un état d’échec non critiqueCe paramètre de stratégie configure le délai en minutes avant qu’une détection dans l’état d’« échec non critique » ne passe à l’état « nettoyée ».Configurer le délai pour les détections récemment mises à jourCe paramètre de stratégie configure le délai en minutes avant qu’une détection dans l’état « terminée » ne passe à l’état « nettoyée ».Configurer les composants du préprocesseur de trace du logiciel WindowsCette stratégie configure les composants du préprocesseur de trace du logiciel Windows (WPP).Configurer le niveau de suivi WPPCette stratégie vous permet de configurer des niveaux de suivi pour le préprocesseur de trace du logiciel Windows (WPP).
Les niveaux de suivi sont définis comme suit :
1 - Erreur
2 - Avertissement
3 - Informations
4 - DébogageDésactiver les notifications améliorées
Utilisez ce paramètre de stratégie pour indiquer si vous souhaitez que les notifications améliorées de l’antivirus Microsoft Defender s’affichent sur les clients.
Si vous désactivez ce paramètre ou si vous ne le configurez pas, les notifications améliorées de l’antivirus Microsoft Defender s’affichent sur les clients.
Si vous activez ce paramètre, les notifications améliorées de l’antivirus Microsoft Defender ne s’affichent pas sur les clients.
Autoriser les utilisateurs à suspendre l’analyseCe paramètre de stratégie vous permet de définir si les utilisateurs finaux peuvent ou non suspendre une analyse en cours.
Si vous activez ou ne configurez pas ce paramètre, un nouveau menu contextuel est ajouté à l’icône de la barre d’état des tâches pour autoriser l’utilisateur à suspendre une analyse.
Si vous désactivez ce paramètre, les utilisateurs ne sont pas en mesure de suspendre des analyses.Spécifier la profondeur maximale pour analyser les fichiers archivésCe paramètre de stratégie vous permet de configurer le niveau de profondeur de répertoire maximal où les fichiers archivés, tels que les fichiers .ZIP ou .CAB, sont décompressés lors de l’analyse. Le niveau de profondeur de répertoire par défaut est 0.
Si vous activez ce paramètre, les fichiers archivés sont analysés au niveau de profondeur de répertoire spécifié.
Si vous désactivez ou ne configurez pas ce paramètre, les fichiers archivés sont analysés au niveau de profondeur de répertoire par défaut.Spécifier la taille maximale des fichiers archivés à analyserCe paramètre de stratégie vous permet de configurer la taille maximale des fichiers archivés, tels que les fichiers .ZIP ou .CAB, à analyser. La valeur représente la taille de fichier en kilo-octets (Ko). La valeur par défaut est 0 et signifie qu’il n’y a pas de limite à la taille des archives pour l’analyse.
Si vous activez ce paramètre, les fichiers archivés dont la taille est inférieure ou égale à la taille spécifiée sont analysés.
Si vous désactivez ou ne configurez pas ce paramètre, les fichiers archivés sont analysés selon la valeur par défaut.Spécifier le pourcentage maximal d’utilisation processeur au cours d’une analyseCe paramètre de stratégie vous permet de configurer le pourcentage maximal d’utilisation processeur autorisé au cours d’une analyse. Les valeurs valides pour ce paramètre sont un pourcentage représenté par les entiers 5 à 100. La valeur 0 indique qu’il ne devrait pas y avoir de limitation d’utilisation processeur. La valeur par défaut est 50.
Si vous activez ce paramètre, l’utilisation processeur ne dépasse pas le pourcentage spécifié.
Si vous désactivez ou ne configurez pas ce paramètre, l’utilisation processeur ne dépasse pas la valeur par défaut.Rechercher la veille de sécurité de virus et de logiciels espions avant l’exécution d’une analyse planifiéeCe paramètre de stratégie vous permet de gérer si une recherche d’veille de sécurité de virus et de logiciels espions est effectuée avant l’exécution d’une analyse.
Ce paramètre s’applique aux analyses planifiées ainsi qu’à la ligne de commande mpcmdrun -SigUpdate, mais n’a aucun effet sur les analyses lancées manuellement à partir de l’interface utilisateur.
Si vous activez ce paramètre, une recherche de nouvelle veille de sécurité est effectuée avant l’exécution d’une analyse.
Si vous désactivez ce paramètre ou que vous ne le configurez pas, l’analyse démarre avec la veille de sécurité existante.Analyser les fichiers archivésCe paramètre de stratégie vous permet de configurer des recherches de logiciels malveillants et programmes indésirables dans des fichiers archivés, tels que les fichiers .ZIP ou .CAB.
Si vous activez ou ne configurez pas ce paramètre, les fichiers archivés sont analysés.
Si vous désactivez ce paramètre, les fichiers archivés ne sont pas analysés.Activer l’analyse complète de rattrapageCe paramètre de stratégie vous permet de configurer des analyses de rattrapage pour les analyses complètes planifiées. Une analyse de rattrapage est une analyse qui est lancée car une analyse normalement planifiée était manquante. Habituellement, ces analyses planifiées sont manquantes, car l'ordinateur a été mis hors tension à l'heure planifiée.
Si vous activez ce paramètre, les analyses de rattrapage pour les analyses complètes planifiées sont activées. Si un ordinateur est hors connexion lors de deux analyses planifiées consécutives, une analyse de rattrapage est démarrée la prochaine fois que quelqu'un se connecte à l'ordinateur. Si aucune analyse planifiée n'est configurée, aucune analyse de rattrapage n'est exécutée.
Si vous désactivez ou ne configurez pas ce paramètre, les analyses de rattrapage pour les analyses complètes planifiées sont désactivées.Activer l’analyse rapide de rattrapageCe paramètre de stratégie vous permet de configurer des analyses de rattrapage pour les analyses rapides planifiées. Une analyse de rattrapage est une analyse qui est lancée car une analyse normalement planifiée était manquante. Habituellement, ces analyses planifiées sont manquantes, car l’ordinateur a été mis hors tension à l’heure planifiée.
Si vous activez ce paramètre, les analyses de rattrapage pour les analyses rapides planifiées sont activées. Si un ordinateur est hors connexion lors de deux analyses planifiées consécutives, une analyse de rattrapage est démarrée la prochaine fois que quelqu’un se connecte à l’ordinateur. Si aucune analyse planifiée n’est configurée, aucune analyse de rattrapage n’est exécutée.
Si vous désactivez ou ne configurez pas ce paramètre, les analyses de rattrapage pour les analyses rapides planifiées sont désactivées.Activer l’analyse du courrier électroniqueCe paramètre de stratégie vous permet de configurer l’analyse du courrier électronique. Lorsque l’analyse du courrier électronique est activée, le moteur analyse la boîte aux lettres et les fichiers de courrier électronique, selon leur format spécifique, afin d’analyser les corps et pièces jointes des messages. Plusieurs formats de fichiers de courrier électronique sont actuellement pris en charge, par exemple : pst (Outlook), dbx, mbx, mime (Outlook Express), binhex (Mac).
Si vous activez ce paramètre, l’analyse du courrier électronique est activée.
Si vous désactivez ou ne configurez pas ce paramètre, l’analyse du courrier électronique est désactivée.Activer la détection heuristiqueCe paramètre de stratégie vous permet de configurer la détection heuristique. Les détections suspectes sont supprimées juste avant d’envoyer un rapport au client du moteur. La désactivation de la détection heuristique réduit la possibilité de signaler de nouvelles menaces. Il est recommandé de ne pas désactiver la détection heuristique.
Si vous activez ou ne configurez pas ce paramètre, la détection heuristique est activée.
Si vous désactivez ce paramètre, la détection heuristique est désactivée.Analyser les fichiers exécutables compressésCe paramètre de stratégie vous permet de configurer l’analyse des fichiers exécutables compressés. Il est recommandé que ce type d’analyse reste activé.
Si vous activez ou ne configurez pas ce paramètre, les fichiers exécutables compressés sont analysés.
Si vous désactivez ce paramètre, les fichiers exécutables compressés ne sont pas analysés.Analyser les lecteurs amoviblesCe paramètre de stratégie vous permet de définir s’il convient ou non de rechercher des logiciels malveillants et programmes indésirables dans le contenu des lecteurs amovibles (lecteurs flash USB, par exemple) lors d’une analyse complète.
Si vous activez ce paramètre, les lecteurs amovibles sont analysés au cours de tout type d’analyse.
Si vous désactivez ou ne configurez pas ce paramètre, les lecteurs amovibles ne sont pas analysés au cours d’une analyse complète. Les lecteurs amovibles peuvent toujours être analysés au cours d’une analyse rapide ou personnalisée.Activer l’analyse des points d’analyseCe paramètre de stratégie vous permet de configurer l’analyse des points d’analyse. Si vous autorisez l’analyse des points d’analyse, il existe un risque possible de récursivité. Toutefois, le moteur prenant en charge les points d’analyse suivants jusqu’à une profondeur maximale, l’analyse peut au pire être ralentie. L’analyse des points d’analyse est désactivée par défaut et il s’agit de l’état recommandé pour cette fonctionnalité.
Si vous activez ce paramètre, l’analyse des points d’analyse est activée.
Si vous désactivez ou ne configurez pas ce paramètre, l’analyse des points d’analyse est désactivée.Créer un point de restauration systèmeCe paramètre de stratégie vous permet de créer un point de restauration système sur l’ordinateur quotidiennement avant le nettoyage.
Si vous activez ce paramètre, un point de restauration système est créé.
Si vous désactivez ou ne configurez pas ce paramètre, aucun point de restauration système n’est créé.Exécuter une analyse complète sur les lecteurs réseau mappésCe paramètre de stratégie vous permet de configurer l’analyse des lecteurs réseau mappés.
Si vous activez ce paramètre, les lecteurs réseau mappés sont analysés.
Si vous désactivez ou ne configurez pas ce paramètre, les lecteurs réseau mappés ne sont pas analysés.Analyser les fichiers réseauCe paramètre de stratégie vous permet de configurer l’analyse des fichiers réseau. Il est recommandé de ne pas activer ce paramètre.
Si vous activez ce paramètre, les fichiers réseau sont analysés.
Si vous désactivez ou ne configurez pas ce paramètre, les fichiers réseau ne sont pas analysés.Configurer une valeur de remplacement de paramètre locale pour le pourcentage maximal d’utilisation processeurCe paramètre de stratégie configure une valeur de remplacement locale pour la configuration du pourcentage maximal d’utilisation processeur au cours d’une analyse. Ce paramètre peut uniquement être défini par une stratégie de groupe.
Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe.
Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale.Configurer une valeur de remplacement de paramètre locale pour le type d’analyse à utiliser pour une analyse planifiéeCe paramètre de stratégie configure une valeur de remplacement locale pour la configuration du type d’analyse à utiliser au cours d’une analyse planifiée. Ce paramètre peut uniquement être défini par une stratégie de groupe.
Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe.
Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale.Configurer une valeur de remplacement de paramètre locale pour le jour de l’analyse planifiéeCe paramètre de stratégie configure une valeur de remplacement locale pour la configuration du jour de l'analyse planifiée. Ce paramètre peut uniquement être défini par une stratégie de groupe.
Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe.
Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale.Configurer une valeur de remplacement de paramètre locale pour l’heure de l’analyse rapide planifiéeCe paramètre de stratégie configure une valeur de remplacement locale pour la configuration de l'heure de l'analyse rapide planifiée. Ce paramètre peut uniquement être défini par une stratégie de groupe.
Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe.
Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale.Configurer une valeur de remplacement de paramètre locale pour l’heure de l’analyse planifiéeCe paramètre de stratégie configure une valeur de remplacement locale pour la configuration de l'heure de l'analyse planifiée. Ce paramètre peut uniquement être défini par une stratégie de groupe.
Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe.
Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale.Activer la suppression des éléments du dossier de l’historique de l’analyseCe paramètre de stratégie définit le nombre de jours pendant lesquels les éléments doivent être conservés dans le dossier de l’historique de l’analyse avant d’être supprimés définitivement. La valeur représente le nombre de jours pendant lesquels les éléments doivent être conservés dans le dossier. Si la valeur est zéro, les éléments sont conservés pour toujours et ne sont pas automatiquement supprimés. Par défaut, la valeur est égale à 30 jours.
Si vous activez ce paramètre, les éléments sont supprimés du dossier de l’historique de l’analyse après le nombre de jours spécifié.
Si vous désactivez ou ne configurez pas ce paramètre, les éléments sont conservés dans le dossier de l’historique de l’analyse pendant le nombre de jours par défaut.Spécifier l’intervalle d’exécution des analyses rapides par jourCe paramètre de stratégie vous permet de spécifier un intervalle en fonction duquel exécuter une analyse rapide. La valeur de l’heure est représentée sous la forme du nombre d’heures entre les analyses rapides. Les valeurs valides sont comprises entre 1 (toutes les heures) et 24 (une fois par jour). Si la valeur est zéro, les analyses rapides avec intervalle n’ont pas lieu. Par défaut, ce paramètre a la valeur 0.
Si vous activez ce paramètre, une analyse rapide est exécutée selon l’intervalle spécifié.
Si vous désactivez ou ne configurez pas ce paramètre, une analyse rapide est exécutée à une heure par défaut.Lancer l’analyse planifiée uniquement lorsque l’ordinateur n’est pas en cours d’utilisationCe paramètre de stratégie vous permet de configurer le lancement d’analyses planifiées uniquement lorsque votre ordinateur n’est pas en cours d’utilisation.
Si vous activez ou ne configurez pas ce paramètre, les analyses planifiées sont exécutées uniquement lorsque l’ordinateur n’est pas en cours d’utilisation.
Si vous désactivez ce paramètre, les analyses planifiées sont exécutées à l’heure planifiée.Spécifier le type d’analyse à utiliser pour une analyse planifiéeCe paramètre de stratégie vous permet de spécifier le type d’analyse à utiliser au cours d’une analyse planifiée. Les options de type d’analyse sont les suivantes :
1 = Analyse rapide (valeur par défaut)
2 = Analyse complète
Si vous activez ce paramètre, le type d’analyse est défini selon la valeur spécifiée.
Si vous désactivez ou ne configurez pas ce paramètre, le type d’analyse par défaut est utilisé.Analyse rapideAnalyse complète du systèmeSpécifier le jour de la semaine pour exécuter une analyse planifiéeCe paramètre de stratégie vous permet de spécifier le jour de la semaine pour exécuter une analyse planifiée. L’analyse peut également être configurée pour être exécutée tous les jours ou jamais.
Ce paramètre peut être configuré avec les valeurs de nombre ordinal suivantes :
(0x0) Tous les jours
(0x1) Dimanche
(0x2) Lundi
(0x3) Mardi
(0x4) Mercredi
(0x5) Jeudi
(0x6) Vendredi
(0x7) Samedi
(0x8) Jamais (valeur par défaut)
Si vous activez ce paramètre, une analyse planifiée est exécutée à la fréquence spécifiée.
Si vous désactivez ou ne configurez pas ce paramètre, une analyse planifiée est exécutée à une fréquence par défaut.JamaisTous les joursDimancheLundiMardiMercrediJeudiVendrediSamediSpécifier l’heure d’une analyse rapide quotidienneCe paramètre de stratégie vous permet de spécifier l’heure de la journée à laquelle exécuter une analyse rapide quotidienne. La valeur de l’heure est représentée sous la forme du nombre de minutes après minuit (00:00). Par exemple, 120 (0x78) est équivalent à 02:00. Par défaut, ce paramètre a la valeur d’heure 02:00. La planification est basée sur l’heure locale de l’ordinateur où l’analyse est exécutée.
Si vous activez ce paramètre, une analyse rapide quotidienne est exécutée à l’heure de la journée spécifiée.
Si vous désactivez ou ne configurez pas ce paramètre, une analyse rapide quotidienne est exécutée à une heure par défaut.Spécifier l’heure de la journée à laquelle exécuter une analyse planifiéeCe paramètre de stratégie vous permet de spécifier l’heure de la journée à laquelle exécuter une analyse planifiée. La valeur de l’heure est représentée sous la forme du nombre de minutes après minuit (00:00). Par exemple, 120 (0x78) est équivalent à 02:00. Par défaut, ce paramètre a la valeur d’heure 02:00. La planification est basée sur l’heure locale de l’ordinateur où l’analyse est exécutée.
Si vous activez ce paramètre, une analyse planifiée est exécutée à l’heure de la journée spécifiée.
Si vous désactivez ou ne configurez pas ce paramètre, une analyse planifiée est exécutée à une heure par défaut.Définir le nombre de jours après lequel une analyse de rattrapage est forcée
Ce paramètre de stratégie vous permet de définir le nombre d'analyses planifiées consécutives qui peuvent être manquées après lequel une analyse de rattrapage sera forcée. Par défaut, la valeur de ce paramètre est de 2 analyses planifiées consécutives.
Si vous activez ce paramètre, une analyse de rattrapage s'effectue lorsque le nombre spécifié d'analyses planifiées consécutives manquées est atteint.
Si vous désactivez ou ne configurez pas ce paramètre, une analyse de rattrapage aura lieu après 2 analyses planifiées consécutives manquées.Configurer la faible priorité de l'UC pour les analyses planifiées
Ce paramètre de stratégie vous permet d'activer ou de désactiver la faible priorité de l'UC pour les analyses planifiées.
Si vous activez ce paramètre, la faible priorité de l'UC est utilisée pendant les analyses planifiées.
Si vous désactivez ou ne configurez pas ce paramètre, aucune modification n'est apportée à la priorité de l'UC pour les analyses planifiées.
Définir le nombre de jours avant que la veille de sécurité des logiciels espions soit considérée comme périméeCe paramètre de stratégie vous permet de définir le nombre de jours qui doivent s’écouler avant que la veille de sécurité des logiciels espions soit considérée comme obsolète. Si la veille de sécurité est considérée comme obsolète, cet état peut déclencher plusieurs actions supplémentaires, notamment le rétablissement d’une autre source de mise à jour ou l’affichage d’une icône d’avertissement dans l’interface utilisateur. Par défaut, cette valeur est égale à 7 jours.
Si vous activez ce paramètre, la veille de sécurité des logiciels espions est considérée comme obsolète une fois que le nombre spécifié de jours s’est écoulé sans mise à jour.
Si vous désactivez ce paramètre ou que vous ne le configurez pas, la veille de sécurité des logiciels espions est considérée comme obsolète une fois que le nombre par défaut de jours s’est écoulé sans mise à jour.Définir le nombre de jours avant que la veille de sécurité des virus soit considérée comme périméeCe paramètre de stratégie vous permet de définir le nombre de jours qui doivent s’écouler avant que la veille de sécurité antivirus ne soit considérée comme périmée. Si la veille de sécurité n’est pas à jour, cet État peut déclencher plusieurs actions supplémentaires, notamment la restauration d’une autre source de mise à jour ou l’affichage d’une icône d’avertissement dans l’interface utilisateur. Par défaut, cette valeur est définie sur 7 jours.
Si vous activez ce paramètre, la veille de sécurité antivirus est considérée comme périmée une fois que le nombre spécifié de jours s’est écoulé sans mise à jour.
Si vous désactivez ce paramètre ou ne le configurez pas, la veille de sécurité de virus est considérée comme périmée une fois que le nombre par défaut de jours s’est écoulé sans mise à jour.Définir les partages de fichiers pour le téléchargement des mises à jour de la veille de sécuritéCe paramètre de stratégie vous permet de configurer des sources de partages de fichiers UNC pour le téléchargement des mises à jour de la veille de sécurité. Les sources sont contactées dans l’ordre spécifié. La valeur de ce paramètre doit être entrée sous la forme d’une chaîne séparée par des barres verticales énumérant les sources des mises à jour de la veille de sécurité. Par exemple : « {\\unc1 | \\unc2 } ». La liste est vide par défaut.
Si vous activez ce paramètre, les sources spécifiées sont contactées pour les mises à jour de la veille de sécurité. Une fois que les mises à jour de la veille de sécurité ont été correctement téléchargées à partir d’une source spécifiée, les sources restantes dans la liste ne sont pas contactées.
Si vous désactivez ce paramètre ou que vous ne le configurez pas, la liste reste vide par défaut et aucune source n’est contactée.Définissez l’emplacement de la veille de sécurité pour les clients VDI.Ce paramètre de stratégie vous permet de définir l’emplacement de la veille de sécurité pour les ordinateurs configurés pour VDI.
Si vous désactivez ce paramètre ou que vous ne le configurez pas, la source locale par défaut fera référence à la veille de sécurité.Activer l’analyse après la mise à jour de l’emplacement de la veille de sécuritéCe paramètre de stratégie vous permet de configurer l’analyse automatique qui démarre après une mise à jour de la veille de sécurité.
Si vous activez ce paramètre ou que vous ne le configurez pas, une analyse démarre à la suite d’une mise à jour de la veille de sécurité.
Si vous désactivez ce paramètre, aucune analyse ne démarre à la suite d’une mise à jour de la veille de sécurité.Autoriser les mises à jour de la veille de sécurité lors du fonctionnement sur batterieCe paramètre de stratégie vous permet de configurer les mises à jour de la veille de sécurité lorsque l’ordinateur fonctionne sur batterie.
Si vous activez ce paramètre ou que vous ne le configurez pas, les mises à jour de la veille de sécurité ont lieu comme d’habitude quel que soit l’état d’alimentation.
Si vous désactivez ce paramètre, les mises à jour de la veille de sécurité sont désactivées pendant que l’ordinateur fonctionne sur batterie.Lancer la mise à jour de la veille de sécurité au démarrageCe paramètre de stratégie vous permet de configurer les mises à jour de la veille de sécurité au démarrage lorsqu’aucun moteur du logiciel anti-programme malveillant n’est présent.
Si vous activez ce paramètre ou que vous ne le configurez pas, les mises à jour de la veille de sécurité sont lancées au démarrage lorsqu’aucun moteur du logiciel anti-programme malveillant n’est présent.
Si vous désactivez ce paramètre, les mises à jour de la veille de sécurité ne sont pas lancées au démarrage lorsqu’aucun moteur du logiciel anti-programme malveillant n’est présent.Définir l’ordre des sources pour le téléchargement des mises à jour de la veille de sécuritéCe paramètre de stratégie vous permet de définir l’ordre dans lequel les différentes sources des mises à jour de la veille de sécurité doivent être contactées. La valeur de ce paramètre doit être entrée sous la forme d’une chaîne séparée par des barres verticales énumérant les sources des mises à jour de la veille de sécurité dans l’ordre. Les valeurs possibles sont les suivantes : « InternalDefinitionUpdateServer », « MicrosoftUpdateServer », « MMPC » et « FileShares »
Par exemple : { InternalDefinitionUpdateServer | MicrosoftUpdateServer | MMPC }
Si vous activez ce paramètre, les sources des mises à jour de la veille de sécurité sont contactées dans l’ordre spécifié. Une fois que les mises à jour de la veille de sécurité ont été correctement téléchargées à partir d’une source spécifiée, les sources restantes dans la liste ne sont pas contactées.
Si vous désactivez ce paramètre ou que vous ne le configurez pas, les sources des mises à jour de la veille de sécurité sont contactées dans un ordre par défaut.Autoriser les mises à jour de la veille de sécurité provenant de Microsoft UpdateCe paramètre de stratégie vous permet d’activer le téléchargement des mises à jour de la veille de sécurité provenant de Microsoft Update même si le serveur par défaut des mises à jour automatiques est configuré pour une autre source de téléchargement telle que Windows Update.
Si vous activez ce paramètre, les mises à jour de la veille de sécurité sont téléchargées à partir de Microsoft Update.
Si vous désactivez ce paramètre ou que vous ne le configurez pas, les mises à jour de la veille de sécurité sont téléchargées à partir de la source de téléchargement configurée.Autoriser les mises à jour de la veille de sécurité en temps réel selon les rapports à Microsoft MAPSCe paramètre de stratégie vous permet d’activer les mises à jour de la veille de sécurité en temps réel en réponse aux rapports envoyés à Microsoft MAPS. Si le service signale un fichier comme inconnu et que Microsoft MAPS découvre que la dernière mise à jour de la veille de sécurité a la veille de sécurité pour une menace impliquant ce fichier, le service reçoit immédiatement toute la dernière veille de sécurité pour cette menace. Vous devez avoir configuré votre ordinateur pour rejoindre Microsoft MAPS pour que cette fonctionnalité fonctionne.
Si vous activez ce paramètre ou que vous ne le configurez pas, les mises à jour de la veille de sécurité en temps réel sont activées.
Si vous désactivez ce paramètre, les mises à jour de la veille de sécurité en temps réel sont désactivées.Spécifier le jour de la semaine au cours duquel rechercher des mises à jour de la veille de sécuritéCe paramètre de stratégie vous permet de spécifier le jour de la semaine pour rechercher des mises à jour de la veille de sécurité. La recherche peut également être configurée pour être exécutée tous les jours ou jamais.
Ce paramètre peut être configuré avec les valeurs de nombre ordinal suivantes :
(0x0) Tous les jours (valeur par défaut)
(0x1) Dimanche
(0x2) Lundi
(0x3) Mardi
(0x4) Mercredi
(0x5) Jeudi
(0x6) Vendredi
(0x7) Samedi
(0x8) Jamais
Si vous activez ce paramètre, la recherche des mises à jour de la veille de sécurité a lieu à la fréquence spécifiée.
Si vous désactivez ce paramètre ou que vous ne le configurez pas, la recherche des mises à jour de la veille de sécurité a lieu à une fréquence par défaut.JamaisTous les joursDimancheLundiMardiMercrediJeudiVendrediSamediSpécifier l’heure à laquelle rechercher des mises à jour de la veille de sécuritéCe paramètre de stratégie vous permet de spécifier l’heure de la journée à laquelle rechercher des mises à jour de la veille de sécurité. La valeur de l’heure est représentée sous la forme du nombre de minutes après minuit (00:00). Par exemple, 120 (0x78) est équivalent à 02:00. Par défaut, ce paramètre est configuré pour rechercher des mises à jour de la veille de sécurité 15 minutes avant l’heure de l’analyse planifiée. La planification est basée sur l’heure locale de l’ordinateur où la recherche a lieu.
Si vous activez ce paramètre, la recherche des mises à jour de la veille de sécurité a lieu à l’heure de la journée spécifiée.
Si vous désactivez ce paramètre ou que vous ne le configurez pas, la recherche des mises à jour de la veille de sécurité a lieu à l’heure par défaut.Autoriser les notifications pour désactiver les rapports basés sur la veille de sécurité à Microsoft MAPSCe paramètre de stratégie vous permet de configurer le service anti-programme malveillant afin de recevoir des notifications pour désactiver la veille de sécurité individuelle en réponse aux rapports envoyés à Microsoft MAPS. Microsoft MAPS utilise ces notifications pour désactiver la veille de sécurité qui aboutit à des rapports faux positifs. Vous devez avoir configuré votre ordinateur pour rejoindre Microsoft MAPS pour que cette fonctionnalité fonctionne.
Si vous activez ce paramètre ou que vous ne le configurez pas, le service anti-programme malveillant reçoit des notifications pour désactiver la veille de sécurité.
Si vous désactivez ce paramètre, le service anti-programme malveillant ne reçoit pas de notifications pour désactiver la veille de sécurité.Définir le nombre de jours après lequel une mise à jour de la veille de sécurité de rattrapage est requiseCe paramètre de stratégie vous permet de définir le nombre de jours après lequel une mise à jour de rattrapage de la veille de sécurité est requise. Par défaut, la valeur de ce paramètre est de 1 jour.
Si vous activez ce paramètre, une mise à jour de rattrapage de la veille de sécurité est effectuée après le nombre de jours spécifié.
Si vous désactivez ce paramètre ou que vous ne le configurez pas, une mise à jour de rattrapage de la veille de sécurité est requise après le nombre de jours par défaut.Spécifier l'intervalle de notification d'expiration
Ce paramètre de stratégie vous permet de spécifier un intervalle (en jours) pour les notifications d'expiration.
Si l'expiration de la signature ou l'expiration de la plateforme est imminente, cette valeur indique le délai sous lequel l'interface utilisateur du logiciel anti-programme malveillant informera les clients.
La valeur doit être supérieure à zéro pour que la stratégie soit active.
Spécifier l’intervalle auquel rechercher des mises à jour de la veille de sécuritéCe paramètre de stratégie vous permet de spécifier un intervalle en fonction duquel rechercher des mises à jour de la veille de sécurité. La valeur de l’heure est représentée sous la forme du nombre d’heures entre les recherches de mises à jour. Les valeurs valides sont comprises entre 1 (toutes les heures) et 24 (une fois par jour).
Si vous activez ce paramètre, les recherches des mises à jour de la veille de sécurité ont lieu selon l’intervalle spécifié.
Si vous désactivez ce paramètre ou que vous ne le configurez pas, les recherches des mises à jour de la veille de sécurité ont lieu selon l’intervalle par défaut.Rechercher la dernière veille de sécurité de virus et de logiciels espions au démarrageCe paramètre de stratégie vous permet de gérer si une recherche de nouvelle veille de sécurité de virus et de logiciels espions est effectuée immédiatement après le démarrage du service.
Si vous activez ce paramètre, une recherche de nouvelle veille de sécurité est effectuée après le démarrage du service.
Si vous désactivez ce paramètre ou que vous ne le configurez pas, aucune recherche de nouvelle veille de sécurité n’est effectuée après le démarrage du service.Configurer la fonctionnalité « Bloquer à la première consultation »Cette fonctionnalité garantit que l’appareil vérifie en temps réel auprès du Microsoft Active Protection Service (MAPS) avant d’autoriser l’exécution ou l’accès à certains contenus. Si cette fonctionnalité est désactivée, la vérification n’est pas effectuée, ce qui diminue l’état de protection de l’appareil.
Activé : le paramètre Bloquer à la première consultation est activé.
Désactivé : le paramètre Bloquer à la première consultation est désactivé.
Cette fonctionnalité exige que les paramètres de cette stratégie de groupe soient définis comme suit :
MAPS -> L’option « Rejoindre Microsoft MAPS » doit être activée, sans quoi la fonctionnalité « Bloquer à la première consultation » ne fonctionnera pas.
MAPS -> L’option « Envoyer des exemples de fichier lorsqu’une analyse supplémentaire est nécessaire » doit être définie sur 1 (Envoyer des échantillons sécurisés) ou 3 (Envoyer tous les échantillons). Si l’option est définie sur 0 (Toujours demander), l’état de protection de l’appareil diminue. Si l’option est définie sur 2 (Ne jamais envoyer), la fonctionnalité « Bloquer à la première consultation » ne fonctionnera pas.
Protection en temps réel -> La stratégie « Analyser tous les fichiers et pièces jointes téléchargés » doit être activée, sans quoi la fonctionnalité « Bloquer à la première consultation » ne fonctionnera pas.
Protection en temps réel -> N’activez pas la stratégie « Désactiver la protection en temps réel », sans quoi la fonctionnalité « Bloquer à la première consultation » ne fonctionnera pas.Configurer une valeur de remplacement de paramètre locale pour l’envoi de rapports à Microsoft MAPSCe paramètre de stratégie configure une valeur de remplacement locale pour la configuration permettant de rejoindre Microsoft MAPS. Ce paramètre peut uniquement être défini par une stratégie de groupe.
Si vous activez ce paramètre, le paramètre de préférence locale est prioritaire sur la stratégie de groupe.
Si vous désactivez ou ne configurez pas ce paramètre, la stratégie de groupe est prioritaire sur le paramètre de préférence locale.Envoyer des exemples de fichier lorsqu'une analyse supplémentaire est nécessaire
Ce paramètre de stratégie configure le comportement d’envoi d’échantillons lorsque la télémétrie MAPS est acceptée.
Les options possibles sont les suivantes :
(0x0) Toujours demander
(0x1) Envoyer automatiquement des échantillons sécurisés
(0x2) Ne jamais envoyer
(0x2) Envoyer automatiquement tous les échantillons
Toujours demanderEnvoyer des échantillons sécurisésNe jamais envoyerEnvoyer tous les échantillonsRejoindre Microsoft MAPSCe paramètre de stratégie vous permet de rejoindre Microsoft MAPS. Microsoft MAPS est la communauté en ligne qui vous aide à choisir comment répondre aux menaces potentielles. Elle contribue également à enrayer la propagation des infections par de nouveaux programmes malveillants.
Vous avez le choix d’envoyer des informations de base ou des informations complémentaires sur les logiciels détectés. Grâce aux informations complémentaires, Microsoft peut créer une nouvelle la veille de sécurité et ainsi mieux protéger votre ordinateur. Ces informations peuvent par exemple contenir l’emplacement des éléments détectés sur votre ordinateur si un logiciel dangereux a été supprimé. Ces informations sont automatiquement recueillies et envoyées. Dans certains cas, des informations personnelles peuvent être accidentellement envoyées à Microsoft. Cependant, Microsoft n’utilise pas ces informations pour vous identifier ni vous contacter.
Les options possibles sont les suivantes :
(0x0) Désactivé (valeur par défaut)
(0x1) Abonnement de base
(0x2) Abonnement avancé
L’option Abonnement de base envoie des informations de base à Microsoft sur les logiciels qui ont été détectés, y compris leur provenance, les mesures que vous appliquez ou appliquées automatiquement, et si ces mesures ont réussi.
L’option Abonnement avancé, outre les informations de base, envoie des informations supplémentaires à Microsoft au sujet des programmes malveillants, logiciels espions et programmes potentiellement indésirables, notamment l’emplacement de ces logiciels, les noms de fichiers, la manière dont ces logiciels opèrent et leur impact sur l’ordinateur.
Si vous activez ce paramètre, vous rejoignez Microsoft MAPS avec l’abonnement spécifié.
Si vous désactivez pas ce paramètre ou que vous ne le configurez pas, vous ne rejoignez pas Microsoft MAPS.
Avec Windows 10, l’option Abonnement de base n’est plus disponible, la valeur 1 ou 2 inscrit donc l’appareil pour l’option Abonnement avancé.DésactivéMAPS de baseMAPS avancéSpécifier les menaces selon lesquelles aucune action par défaut ne doit être entreprise lors de la détectionCe paramètre de stratégie permet de personnaliser l’action de mise à jour qui est entreprise pour chaque ID de menace répertorié détecté au cours d’une analyse. Les menaces doivent être ajoutées sous Options pour ce paramètre. Chaque entrée doit être répertoriée en tant que paire nom/valeur. Le nom définit un ID de menace valide, alors que la valeur contient l’ID de l’action de mise à jour qui doit être entreprise.
Les valeurs de l’action de mise à jour valides sont les suivantes :
2 = Mettre en quarantaine
3 = Supprimer
6 = IgnorerSpécifier les niveaux d’alerte des menaces auxquels aucune action par défaut ne doit être entreprise lors de la détectionCe paramètre de stratégie vous permet de personnaliser l’action de mise à jour automatique qui est entreprise pour chaque niveau d’alerte de menace. Les niveaux d’alerte des menaces doivent être ajoutés sous Options pour ce paramètre. Chaque entrée doit être répertoriée en tant que paire nom/valeur. Le nom définit un niveau d’alerte de menace. La valeur contient l’ID de l’action de mise à jour qui doit être entreprise.
Les niveaux d’alerte des menaces valides sont les suivants :
1 = Faible
2 = Moyen
4 = Élevé
5 = Grave
Les valeurs de l’action de mise à jour valides sont les suivantes :
2 = Mettre en quarantaine
3 = Supprimer
6 = IgnorerActiver le mode sans affichage de l'interface utilisateur
Ce paramètre de stratégie vous permet de configurer l'affichage de l'interface utilisateur du logiciel anti-programme malveillant.
Si vous activez ce paramètre, les utilisateurs n'auront pas accès à l'interface utilisateur du logiciel anti-programme malveillant.
Supprime les notifications de redémarrage
Ce paramètre de stratégie permet à l'utilisateur de supprimer les notifications de redémarrage en mode IU uniquement (lorsque l'IU ne peut pas être en mode de verrouillage).
Si vous activez ce paramètre, l'interface utilisateur du logiciel anti-programme malveillant n'affiche pas les notifications de redémarrage.
Supprimer toutes les notificationsUtilisez ce paramètre de stratégie pour indiquer si vous souhaitez que les notifications de l’antivirus Microsoft Defender s’affichent sur les clients.
Si vous désactivez ce paramètre ou si vous ne le configurez pas, les notifications de l’antivirus Microsoft Defender s’affichent sur les clients.
Si vous activez ce paramètre, les notifications de l’antivirus Microsoft Defender ne s’affichent pas sur les clients.
Afficher du texte supplémentaire pour les clients lorsqu’ils doivent effectuer une actionCe paramètre de stratégie vous permet de configurer s’il convient ou non d’afficher du texte supplémentaire pour les clients lorsqu’ils doivent effectuer une action. Le texte affiché est une chaîne définie par l’administrateur personnalisée. Il peut s’agir, par exemple, du numéro de téléphone pour appeler l’assistance de la société. L’interface client affiche uniquement un maximum de 1 024 caractères. Les chaînes plus longues sont tronquées avant d’être affichées.
Si vous activez ce paramètre, le texte supplémentaire spécifié est affiché.
Si vous désactivez ou ne configurez pas ce paramètre, aucun texte supplémentaire n’est affiché.Sélectionner un niveau de protection du cloud
Ce paramètre de stratégie détermine combien l'antivirus Microsoft Defender peut se montrer agressif pour ce qui est de bloquer et d'analyser les fichiers suspects.
Si ce paramètre est activé, l'antivirus Microsoft Defender sera plus agressif lorsqu'il identifiera des fichiers suspects à bloquer et à analyser ; sinon, il sera moins agressif et par conséquent, il en bloquera et analysera dans une moindre mesure.
Pour plus d’informations sur les valeurs spécifiques prises en charge, consultez le site contenant la documentation sur l’antivirus Microsoft Defender.
Remarque : cette fonctionnalité requiert l’activation du paramètre « Rejoindre Microsoft MAPS ».
Les options possibles sont :
(0x0) Niveau de blocage par défaut l’antivirus Microsoft Defender
(0x1) Niveau de blocage modéré de l’antivirus Microsoft Defender, fournit le verdict uniquement pour les détections de niveau de confiance élevé
(0x2) Niveau de blocage élevé : bloque les fichiers inconnus de manière agressive tout en optimisant les performances du client (accroît les chances de faux positifs)
(0x4) Niveau de blocage très élevé : bloque les fichiers inconnus de manière agressive et applique des mesures de protection complémentaires (susceptibles d'avoir un impact sur les performances du client)
(0x6) Niveau de blocage Tolérance zéro : bloque tous les fichiers inconnus exécutables
Niveau de blocage par défautNiveau de blocage modéréNiveau de blocage élevéNiveau de blocage très élevéNiveau de blocage Tolérance zéroConfigurer la vérification du cloud étendue
Cette fonctionnalité permet à l’antivirus Microsoft Defender de bloquer un fichier suspect pendant 60 secondes au plus et de l’analyser dans le cloud pour s’assurer qu’il est sûr.
Le délai d’expiration standard de la vérification du cloud est de 10 secondes. Pour activer la fonctionnalité de vérification du cloud étendue, spécifiez une durée étendue (en secondes) jusqu’à 50 secondes supplémentaires.
Par exemple, si le délai d’expiration souhaité est de 60 secondes, spécifiez 50 secondes dans ce paramètre, ce qui active la fonctionnalité de vérification du cloud étendue et fait passer le temps total à 60 secondes.
Remarque : cette fonctionnalité dépend de trois autres paramètres MAPS : Configurer la fonctionnalité « Bloquer à la première consultation », Rejoindre Microsoft MAPS et Envoyer des exemples de fichier lorsqu’une analyse supplémentaire est nécessaire. Tous les trois doivent être activés.
Activer la fonctionnalité de calcul du hachage de fichier
Activer ou désactiver la fonctionnalité de calcul du hachage de fichier.
Activé :
Lorsque cette fonctionnalité est activée, Microsoft Defender calcule la valeur de hachage des fichiers qu’il analyse.
Désactivé :
La valeur de hachage du fichier n’est pas calculée
Non configuré :
Identique à Désactivé.
Empêche les utilisateurs et les applications d'accéder à des sites Web dangereux
Active ou désactive la protection de réseau Microsoft Defender Exploit Guard pour empêcher les employés d'utiliser des applications permettant d'accéder à des domaines dangereux (pouvant héberger des sites web de hameçonnage, exploiter un hébergement…) et à d'autres contenus malveillants d'Internet.
Activé :
Spécifier le mode dans la section Option :
- Bloquer : Les utilisateurs et les applications ne pourront pas accéder à des domaines dangereux
- Mode audit : Les utilisateurs et les applications peuvent se connecter à des domaines dangereux. Toutefois, dans les cas où cette fonctionnalité bloque l'accès lorsque le paramètre Bloquer est activé, un rapport sur l'événement s'affiche dans les journaux d'événements.
Désactivé :
Les utilisateurs et les applications pourront se connecter librement à des domaines dangereux.
Non configuré :
Identique à Désactivé.
Exclure les fichiers et les chemins des règles de réduction de la vulnérabilité aux attaques
Exclure des fichiers et des chemins des règles de réduction de la vulnérabilité aux attaques.
Activé :
Spécifier les dossiers ou les fichiers et ressources qui devraient être exclus des règles de réduction de la vulnérabilité aux attaques dans la section Options.
Saisir chaque règle sur une nouvelle ligne en tant que paire nom-valeur :
- Colonne Nom : saisir un chemin d'accès au dossier ou un nom de ressource complet. Par exemple, ""C :\Windows"" exclura tous les fichiers de ce répertoire. ""C :\Windows\App.exe"" exclura seulement ce fichier spécifique dans ce dossier spécifique
- Colonne Valeur : saisir ""0"" pour chaque élément
Désactivé :
Aucune exclusion ne sera appliquée aux règles de réduction de la vulnérabilité aux attaques.
Non configuré :
Identique à Désactivé.
Vous pouvez configurer des règles de réduction de la vulnérabilité aux attaques dans le paramètre de stratégie de groupe Configurer les règles de réduction de la vulnérabilité aux attaques.
Configurer les règles de réduction de la vulnérabilité aux attaques
Définit l’état de chaque règle de Réduction de la Surface d’Attaque (ASR).
Après avoir activé ce paramètre, vous pouvez définir les règles suivantes dans la section Options :
-Bloc : la règle est appliquée
-Mode audit : si la règle entraîne normalement un événement, celle-ci est enregistrée (bien que la règle ne soit pas réellement appliquée)
Inactif : la règle ne sera pas appliquée
-Non configuré : la règle est activée avec les valeurs par défaut
-Avertir : la règle est appliquée et l’utilisateur final peut ignorer le bloc
À moins que la règle ASR ne soit désactivée , un sous-exemple d’événements d’audit est collecté pour les règles de récupération automatique des messages dont la valeur n’est pas configurée.
Activé :
Spécifier l’état de chaque règle ASR dans la section Options pour ce paramètre.
Entrez chaque règle sur une nouvelle ligne sous forme de paire nom-valeur :
-Nom colonne : entrez un ID de règle ASR valide
Colonne valeur : entrez l’ID d’État qui correspond à l’état que vous voulez spécifier pour la règle associée
Les ID d’état suivants sont autorisés dans la colonne valeur :
-1 (bloquer)
-0 (désactivée)
-2 (audit)
-5 (non configuré)
-6 (avertir)
Exemple :
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 0
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 1
xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx 2
Désactivé :
Aucune règle ASR n’est configurée.
Non configuré :
Même que désactivé.
Vous pouvez exclure des dossiers ou des fichiers dans le paramètre de stratégie de stratégie « exclure les fichiers et les chemins d’accès des règles de Réduction de la Surface d’Attaque ».
Configurer le contrôle d'accès aux dossiers
Active ou désactive l’accès contrôlé aux dossiers pour les applications non approuvées. Vous pouvez choisir de bloquer, d’auditer ou d’autoriser les tentatives par des applications non approuvées pour :
- modifier ou supprimer des fichiers dans des dossiers protégés, tels que le dossier Documents ;
- écrire dans des secteurs de disque.
Vous pouvez également choisir de ne bloquer ou n’auditer que les écritures dans des secteurs de disque tout en permettant la modification ou la suppression de fichiers dans des dossiers protégés.
L’antivirus Microsoft Defender détermine automatiquement les applications qui peuvent être approuvées. Vous pouvez ajouter des applications approuvées dans le paramètre de stratégie de groupe Configurer des applications approuvées.
Les dossiers système par défaut sont automatiquement protégés, mais vous pouvez ajouter des dossiers dans le paramètre de stratégie de groupe Configurer des dossiers protégés.
Bloquer :
Les opérations suivantes sont bloquées :
- Tentatives par des applications non approuvées de modifier ou supprimer des fichiers dans des dossiers protégés
- Tentatives par des applications non approuvées d’écrire dans des secteurs de disque
Le journal des événements Windows enregistre ces blocages sous Journaux des applications et des services > Microsoft > Windows > Windows Defender > Opérationnel > ID 1123.
Désactivé :
Les opérations suivantes ne sont pas bloquées et sont autorisées à s’exécuter :
- Tentatives par des applications non approuvées de modifier ou supprimer des fichiers dans des dossiers protégés
- Tentatives par des applications non approuvées d’écrire dans des secteurs de disque
Ces tentatives ne sont pas enregistrées dans le journal des événements Windows.
Mode audit :
Les opérations suivantes ne sont pas bloquées et sont autorisées à s’exécuter :
- Tentatives par des applications non approuvées de modifier ou supprimer des fichiers dans des dossiers protégés
- Tentatives par des applications non approuvées d’écrire dans des secteurs de disque
Le journal des événements Windows enregistre ces tentatives sous Journaux des applications et des services > Microsoft > Windows > Windows Defender > Opérationnel > ID 1124.
Bloquer la modification du disque uniquement :
Les opérations suivantes sont bloquées :
- Tentatives par des applications non approuvées d’écrire dans des secteurs de disque
Le journal des événements Windows enregistre ces tentatives sous Journaux des applications et des services > Microsoft > Windows > Windows Defender > Opérationnel > ID 1123.
Les opérations suivantes ne sont pas bloquées et sont autorisées à s’exécuter :
- Tentatives par des applications non approuvées de modifier ou supprimer des fichiers dans des dossiers protégés
Ces tentatives ne sont pas enregistrées dans le journal des événements Windows.
Auditer la modification du disque uniquement :
Les opérations suivantes ne sont pas bloquées et sont autorisées à s’exécuter :
- Tentatives par des applications non approuvées d’écrire dans des secteurs de disque
- Tentatives par des applications non approuvées de modifier ou supprimer des fichiers dans des dossiers protégés
Seules les tentatives d’écrire dans des secteurs de disque protégés sont enregistrées dans le journal des événements Windows (sous Journaux des applications et des services > Microsoft > Windows > Windows Defender > Opérationnel > ID 1124).
Les tentatives de modification ou de suppression des fichiers dans des dossiers protégés ne sont pas enregistrées.
Non configuré :
Identique à Désactivé.
Désactiver (par défaut)RefuserMode auditNe bloquer que la modification du disqueN'auditer que la modification du disqueConfigurer les applications autorisées
Ajoutez les applications supplémentaires qui devraient être considérées comme « approuvées » par la fonctionnalité d'accès contrôlé aux dossiers.
Ces applications sont autorisées à modifier ou à supprimer les fichiers qui se trouvent dans des dossiers dont l'accès est contrôlé.
L'antivirus Microsoft Defender détermine automatiquement quelles applications devraient être approuvées. Vous pouvez configurer ce paramètre pour ajouter des applications supplémentaires.
Activé :
Spécifie les applications autorisées supplémentaires dans la section Options.
Désactivé :
Aucune application supplémentaire n'est ajoutée à la liste approuvée.
Non configuré :
Identique à Désactivé.
Vous pouvez activer l'accès contrôlé aux dossiers dans le paramètre de stratégie de groupe Configurer l'accès contrôlé aux dossiers.
Les dossiers système par défaut sont automatiquement protégés, mais vous pouvez ajouter des dossiers dans le paramètre de stratégie de groupe Configurer les dossiers protégés.
Configurer des dossiers protégés
Spécifiez les dossiers supplémentaires qui devraient être protégés par la fonctionnalité d'accès contrôlé aux dossiers.
Les fichiers dans ces dossiers ne peuvent pas être modifiés ou supprimés par des applications non approuvées.
Les dossiers système par défaut sont automatiquement protégés. Vous pouvez configurer ce paramètre de manière à ajouter des dossiers supplémentaires.
La liste de dossiers système par défaut qui sont protégés est affichée dans Sécurité Windows.
Activé :
Spécifie les dossiers supplémentaires qui devraient être protégés dans la section Options.
Désactivé :
Aucun dossier supplémentaire n'est protégé.
Non configuré :
Identique à Désactivé.
Vous pouvez activer l'accès contrôlé aux dossiers dans le paramètre de stratégie de groupe Configurer l'accès contrôlé aux dossiers.
L'antivirus Microsoft Defender détermine automatiquement les applications qui peuvent être approuvées. Vous pouvez ajouter des applications approuvées dans le paramètre de stratégie de groupe Configurer les applications autorisées.
Exclusions d’extensionsExclusions de chemins d’accèsExclusions de processusExclusions de l’Adresse IPSpécifier d’autres jeux de définitions pour l’inspection du trafic réseauConfigurer la suppression des éléments dans le dossier QuarantaineDéfinir la taille maximale des fichiers et pièces jointes téléchargés à analyserConfigurer l’analyse de l’activité des fichiers et programmes entrants et sortantsSpécifier le jour de la semaine pour exécuter une analyse complète planifiée afin de terminer la mise à jourSpécifier l’heure de la journée à laquelle exécuter une analyse complète planifiée afin de terminer la mise à jourDéfinir le nombre d'analyses planifiées pouvant être manquées et après lequel une analyse de rattrapage est forcéeConfigurer le délai pour les détections nécessitant une action supplémentaireConfigurer le délai pour les détections dans un état d’échec critiqueConfigurer le délai pour les détections dans un état d’échec non critiqueConfigurer le délai pour les détections récemment mises à jourConfigurer les composants du préprocesseur de trace du logiciel WindowsConfigurer le niveau de suivi WPPSpécifier la profondeur maximale pour analyser les fichiers archivésSpécifier la taille maximale des fichiers archivés à analyserSpécifier le pourcentage maximal d’utilisation processeur au cours d’une analyseActiver la suppression des éléments du dossier de l’historique de l’analyseSpécifier l’intervalle d’exécution des analyses rapides par jourSpécifier le type d’analyse à utiliser pour une analyse planifiéeSpécifier le jour de la semaine pour exécuter une analyse planifiéeSpécifier l’heure d’une analyse rapide quotidienneSpécifier l’heure de la journée à laquelle exécuter une analyse planifiéeDéfinir le nombre de jours avant que la veille de sécurité des logiciels espions soit considérée comme périméeDéfinir le nombre de jours avant que la veille de sécurité des virus soit considérée comme périméeSpécifiez le jour de la semaine au cours duquel rechercher des mises à jour de la veille de sécuritéSpécifier l’heure à laquelle rechercher des mises à jour de la veille de sécuritéDéfinir le nombre de jours après lequel une mise à jour de la veille de sécurité de rattrapage est requiseSpécifiez l’intervalle de recherche des mises à jour de la veille de sécuritéRejoindre Microsoft MAPSEnvoyer des exemples de fichiers pour lesquels une analyse supplémentaire est nécessaireSpécifier les menaces selon lesquelles aucune action par défaut ne doit être entreprise lors de la détectionSpécifier les niveaux d’alerte des menaces auxquels aucune action par défaut ne doit être entreprise lors de la détectionSpécifier l'intervalle de notification d'expirationSélectionner un niveau de blocage du cloudSpécifier la durée de vérification du cloud étendue en secondesConfiguration de la fonctionnalité de protection des dossiersExclusions de règles de récupération automatique du système (ASR) :Configurez le mode pour chaque règle de récupération automatique du système (ASR) :Saisissez les applications qui devraient être approuvées :Saisissez les dossiers qui devraient être protégés :