Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Microsoft Defender Antivirus offre de nombreuses façons de gérer le produit, ce qui offre aux petites et moyennes entreprises et aux organisations d’entreprise une flexibilité en mettant à leur disposition les outils de gestion dont elles disposent déjà.
- Gestion des paramètres de sécurité de Microsoft Defender pour point de terminaison
- Microsoft Intune (GPM)
- Microsoft Configuration Manager avec les attachements de locataire
- Co-gestion Microsoft Configuration Manager
- Microsoft Configuration Manager (autonome)
- stratégie de groupe (GPO)
- PowerShell
- WMI (Windows Management Instrumentation)
- Registre
Conseil
Pour obtenir de meilleurs résultats, utilisez une méthode de gestion Microsoft Defender Antivirus.
Résolution des problèmes liés aux paramètres de Microsoft Defender Antivirus
Supposons que vous migriez depuis un produit antivirus non Microsoft et que, lorsque vous essayez d’activer Microsoft Defender Antivirus, il ne démarre pas. Très probablement, vous rencontrez un conflit de stratégie.
Pour supprimer les conflits de stratégie, voici notre processus actuel et recommandé :
- Comprendre l’ordre de priorité.
- Déterminez où Microsoft Defender paramètres antivirus sont configurés.
- Identifier les stratégies et les paramètres.
- Collaborez avec votre équipe de sécurité pour supprimer ou réviser les stratégies en conflit.
Conseil
Dans les versions de la plateforme anti-programme malveillant Microsoft Defender antérieures à la version 4.18.2108.4 (septembre 2021), la clé DisableAntispyware de Registre dword avec la valeur 1 à HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender pouvait également empêcher Microsoft Defender Antivirus de démarrer.
Étape 1 : Comprendre l’ordre de priorité
Remarque
Les configurations de rattachement de Microsoft Defender pour point de terminaison peuvent être remplacées par d’autres outils de configuration qui écrivent au même emplacement du Registre.
À compter de février 2026, Microsoft Defender Antivirus sur Windows change la façon dont les paramètres antivirus (comme les exclusions) sont stockés lorsque la gestion de configuration de Microsoft Defender for Endpoint est activée dans une organisation. À compter de la version 4.18.25110.6, les organisations qui utilisent la gestion de la configuration de Microsoft Defender for Endpoint ne peuvent plus lire les valeurs d’exclusion directement à partir du registre local de l’appareil. Au lieu de cela, les paramètres de configuration doivent être récupérés à l’aide des applets de commande PowerShell Microsoft Defender prises en charge. Les organisations qui utilisent la gestion de la configuration de Defender pour point de terminaison doivent utiliser les applets de commande PowerShell Defender prises en charge (telles que Get-MpPreference).
Lorsque des stratégies et des paramètres sont configurés dans plusieurs outils, en général, voici l’ordre de priorité :
- Gestion des paramètres de sécurité de Microsoft Defender pour point de terminaison
- stratégie de groupe (GPO)
- Co-gestion Microsoft Configuration Manager
- Microsoft Configuration Manager (autonome)
- Microsoft Intune (GPM)
- Microsoft Configuration Manager avec les attachements de locataire
- PowerShell (Set-MpPreference), outil en ligne de commande MpCmdRun ou WMI (Windows Management Instrumentation ).
Avertissement
MDMWinsOverGP est un paramètre CSP de stratégie qui ne s’applique pas à tous les paramètres, tels que les règles de réduction de la surface d’attaque (ASR) dans Windows 10.
Étape 2 : Déterminer où Microsoft Defender paramètres antivirus sont configurés
Déterminez si les paramètres de Microsoft Defender Antivirus proviennent d’une stratégie, d’une solution MDM ou d’un paramètre local. Le tableau suivant décrit les stratégies, les paramètres et les outils pertinents.
| Stratégie ou paramètre | Emplacement du registre | Outils |
|---|---|---|
| Stratégie | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender |
|
| MDM | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Policy Manager |
|
| Paramètre local | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender |
|
Conseil
Pour afficher la valeur réelle de chaque paramètre de sécurité sur un appareil et la source qui l’a configurée, utilisez l’onglet Paramètres effectifs de la page de l’appareil. Pour plus d’informations, consultez Gestion de la configuration - Paramètres effectifs.
Étape 3 : Identifier les stratégies ou les paramètres
Le tableau suivant décrit comment identifier les stratégies et les paramètres.
| Méthode utilisée | Éléments à vérifier |
|---|---|
| Stratégie |
|
| MDM | Si vous utilisez Intune, sur votre appareil, sélectionnez Démarrer, ouvrez l’invite de commandes en tant qu’administrateur, puis exécutez la commande mdmdiagnosticstool.exe -out "c:\temp\MDMDiagReport.zip". Pour plus d’informations, consultez Collecter les journaux MDM - Gestion des clients Windows. |
| Paramètre local | Déterminez si la stratégie ou le paramètre a été déployé pendant la création d’images (sysprep), via PowerShell (par exemple, Set-MpPreference), WMI (Windows Management Instrumentation) ou via une modification directe du Registre. |
Étape 4 : Supprimer ou réviser les stratégies en conflit
Une fois que vous avez identifié la stratégie en conflit, collaborez avec vos administrateurs de sécurité pour modifier le ciblage des appareils afin que les appareils reçoivent les paramètres antivirus Microsoft Defender appropriés.