Résoudre les problèmes liés aux paramètres de Microsoft Defender Antivirus

Microsoft Defender Antivirus offre de nombreuses façons de gérer le produit, ce qui offre aux petites et moyennes entreprises et aux organisations d’entreprise une flexibilité en mettant à leur disposition les outils de gestion dont elles disposent déjà.

  • Gestion des paramètres de sécurité de Microsoft Defender pour point de terminaison
  • Microsoft Intune (GPM)
  • Microsoft Configuration Manager avec les attachements de locataire
  • Co-gestion Microsoft Configuration Manager
  • Microsoft Configuration Manager (autonome)
  • stratégie de groupe (GPO)
  • PowerShell
  • WMI (Windows Management Instrumentation)
  • Registre

Conseil

Pour obtenir de meilleurs résultats, utilisez une méthode de gestion Microsoft Defender Antivirus.

Résolution des problèmes liés aux paramètres de Microsoft Defender Antivirus

Supposons que vous migriez depuis un produit antivirus non Microsoft et que, lorsque vous essayez d’activer Microsoft Defender Antivirus, il ne démarre pas. Très probablement, vous rencontrez un conflit de stratégie.

Pour supprimer les conflits de stratégie, voici notre processus actuel et recommandé :

  1. Comprendre l’ordre de priorité.
  2. Déterminez où Microsoft Defender paramètres antivirus sont configurés.
  3. Identifier les stratégies et les paramètres.
  4. Collaborez avec votre équipe de sécurité pour supprimer ou réviser les stratégies en conflit.

Conseil

Dans les versions de la plateforme anti-programme malveillant Microsoft Defender antérieures à la version 4.18.2108.4 (septembre 2021), la clé DisableAntispyware de Registre dword avec la valeur 1 à HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender pouvait également empêcher Microsoft Defender Antivirus de démarrer.

Étape 1 : Comprendre l’ordre de priorité

Remarque

Les configurations de rattachement de Microsoft Defender pour point de terminaison peuvent être remplacées par d’autres outils de configuration qui écrivent au même emplacement du Registre.

À compter de février 2026, Microsoft Defender Antivirus sur Windows change la façon dont les paramètres antivirus (comme les exclusions) sont stockés lorsque la gestion de configuration de Microsoft Defender for Endpoint est activée dans une organisation. À compter de la version 4.18.25110.6, les organisations qui utilisent la gestion de la configuration de Microsoft Defender for Endpoint ne peuvent plus lire les valeurs d’exclusion directement à partir du registre local de l’appareil. Au lieu de cela, les paramètres de configuration doivent être récupérés à l’aide des applets de commande PowerShell Microsoft Defender prises en charge. Les organisations qui utilisent la gestion de la configuration de Defender pour point de terminaison doivent utiliser les applets de commande PowerShell Defender prises en charge (telles que Get-MpPreference).

Lorsque des stratégies et des paramètres sont configurés dans plusieurs outils, en général, voici l’ordre de priorité :

  1. Gestion des paramètres de sécurité de Microsoft Defender pour point de terminaison
  2. stratégie de groupe (GPO)
  3. Co-gestion Microsoft Configuration Manager
  4. Microsoft Configuration Manager (autonome)
  5. Microsoft Intune (GPM)
  6. Microsoft Configuration Manager avec les attachements de locataire
  7. PowerShell (Set-MpPreference), outil en ligne de commande MpCmdRun ou WMI (Windows Management Instrumentation ).

Avertissement

MDMWinsOverGP est un paramètre CSP de stratégie qui ne s’applique pas à tous les paramètres, tels que les règles de réduction de la surface d’attaque (ASR) dans Windows 10.

Étape 2 : Déterminer où Microsoft Defender paramètres antivirus sont configurés

Déterminez si les paramètres de Microsoft Defender Antivirus proviennent d’une stratégie, d’une solution MDM ou d’un paramètre local. Le tableau suivant décrit les stratégies, les paramètres et les outils pertinents.

Stratégie ou paramètre Emplacement du registre Outils
Stratégie HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
  • Gestion des paramètres de sécurité de Microsoft Defender pour point de terminaison
  • Co-gestion Microsoft Configuration Manager
  • Microsoft Configuration Manager
  • GPO
MDM HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager
  • Microsoft Intune (GPM)
  • Microsoft Configuration Manager avec les attachements de locataire
Paramètre local HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender
  • PowerShell (Set-MpPreference)
  • Outil en ligne de commande MpCmdRun
  • WMI (Windows Management Instrumentation)

Conseil

Pour afficher la valeur réelle de chaque paramètre de sécurité sur un appareil et la source qui l’a configurée, utilisez l’onglet Paramètres effectifs de la page de l’appareil. Pour plus d’informations, consultez Gestion de la configuration - Paramètres effectifs.

Étape 3 : Identifier les stratégies ou les paramètres

Le tableau suivant décrit comment identifier les stratégies et les paramètres.

Méthode utilisée Éléments à vérifier
Stratégie
  • Si vous utilisez GPO : exécutez la commande suivante dans une invite de commandes élevée (une fenêtre d’invite de commandes que vous avez ouverte en sélectionnant Exécuter en tant qu’administrateur) : GpResult.exe /h C:\temp\GpResult_output.html.
  • Si vous utilisez la co-gestion de Microsoft Configuration Manager ou Microsoft Configuration Manager (en mode autonome), accédez à C:\Windows\CCM\Logs.
MDM Si vous utilisez Intune, sur votre appareil, sélectionnez Démarrer, ouvrez l’invite de commandes en tant qu’administrateur, puis exécutez la commande mdmdiagnosticstool.exe -out "c:\temp\MDMDiagReport.zip". Pour plus d’informations, consultez Collecter les journaux MDM - Gestion des clients Windows.
Paramètre local Déterminez si la stratégie ou le paramètre a été déployé pendant la création d’images (sysprep), via PowerShell (par exemple, Set-MpPreference), WMI (Windows Management Instrumentation) ou via une modification directe du Registre.

Étape 4 : Supprimer ou réviser les stratégies en conflit

Une fois que vous avez identifié la stratégie en conflit, collaborez avec vos administrateurs de sécurité pour modifier le ciblage des appareils afin que les appareils reçoivent les paramètres antivirus Microsoft Defender appropriés.