Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Importante
Le 14 octobre 2025, Windows 10 a atteint la fin du support et ne recevra pas de mises à jour de qualité et de fonctionnalités. Windows 10 est une version autorisée dans Intune. Les appareils exécutant cette version peuvent toujours s’inscrire à Intune et utiliser les fonctionnalités éligibles, mais les fonctionnalités ne seront pas garanties et peuvent varier.
Remarque
Cet article décrit en détail les paramètres du profil d’expérience de Sécurité Windows pour la stratégie antivirus de sécurité des points de terminaison de Windows 10 et ultérieures. À partir du 5 avril 2022, la plateforme Windows 10 et ultérieures a été remplacée par la plateforme Windows. Bien que vous ne puissiez plus créer de nouvelles instances du profil d’origine, vous pouvez continuer à modifier et à utiliser vos profils existants.
Sécurité Windows :
Activer la protection contre les falsifications pour empêcher la désactivation de Microsoft Defender
Empêcher la modification des paramètres de sécurité grâce à la protection contre les falsifications- Non configuré (par défaut) : lorsque l’état Activer ou Désactiver existe sur un client, le déploiement de Non configuré n’a aucun impact sur le paramètre.
- Activer - Activez la restriction de protection contre les falsifications. Pour modifier l’état d’activé ou désactivé, déployez le paramètre opposé pour qu’il produise un effet.
- Désactiver - Désactivez les restrictions de protection contre les falsifications. Pour modifier l’état d’activé ou désactivé, déployez le paramètre opposé pour qu’il produise un effet.
Masquer la zone de protection contre les virus et les menaces dans l’application Sécurité Windows
CSP : DisableVirusUI- Non configuré (par défaut) : le paramètre revient à la valeur par défaut du client, qui autorise l’accès utilisateur et les notifications.
- Oui – La zone de protection contre les virus et les menaces dans l’application Sécurité Windows est inaccessible aux utilisateurs finaux. Les notifications liées à la protection contre les virus et les menaces sont supprimées.
- Non : le comportement est le même que Non configuré.
Lorsque ce paramètre est défini sur Non ou Non configuré, le paramètre suivant est disponible :
Masquer l’option de récupération de données de ransomware dans l’application Sécurité Windows
CSP : HideRansomwareDataRecoveryCe paramètre n’est disponible que lorsque l’option Masquer la zone de protection contre les virus et les menaces dans l’application Sécurité Windows est définie sur Non ou Non configurée.
- Non configuré (par défaut) : le paramètre revient à la valeur par défaut du client, qui autorise l’accès utilisateur et les notifications.
- Oui – La zone de récupération des données de ransomware dans l’application Sécurité Windows est inaccessible aux utilisateurs finaux. Les notifications associées aux ransomwares sont supprimées.
- Non : le comportement est le même que Non configuré.
Masquer la zone de protection du compte dans l’application Sécurité Windows
Fournisseur de solutions Cloud : DisableAccountProtectionUI- Non configuré (par défaut) : le paramètre revient à la valeur par défaut du client, qui autorise l’accès utilisateur et les notifications.
- Oui – la zone de protection du compte dans l’application Sécurité Windows est inaccessible aux utilisateurs finaux. Les notifications liées à la protection de compte sont supprimées.
- Non : le comportement est le même que Non configuré.
Masquer le pare-feu et la zone de protection réseau dans l’application Sécurité Windows
Fournisseur de services de configuration : DisableNetworkUI- Non configuré (par défaut) : le paramètre revient à la valeur par défaut du client, qui autorise l’accès utilisateur et les notifications.
- Oui – Le pare-feu et la zone de protection réseau de la Sécurité Windows sont masqués pour les utilisateurs finaux. Les notifications liées au pare-feu et à la protection réseau sont supprimées.
- Non : le comportement est le même que Non configuré.
Masquer la zone de contrôle de l’application et du navigateur dans l’application Sécurité Windows
CSP : DisableAppBrowserUI- Non configuré (par défaut) : le paramètre revient à la valeur par défaut du client, qui autorise l’accès utilisateur et les notifications.
- Oui – La zone de contrôle des applications et des navigateurs de la Sécurité Windows n’est pas accessible aux utilisateurs finaux. Les notifications liées au contrôle des applications et du navigateur sont supprimées.
- Non : le comportement est le même que Non configuré.
Masquer la zone Sécurité de l’appareil dans l’application Sécurité Windows
CSP : DisableDeviceSecurityUI- Non configuré (par défaut) : le paramètre revient à la valeur par défaut du client, qui autorise l’accès utilisateur et les notifications.
- Oui – La zone de protection matérielle dans l’application Sécurité Windows est inaccessible aux utilisateurs finaux. Les notifications liées à la protection matérielle seront supprimées.
- Non : le comportement est le même que Non configuré.
Masquer le domaine des performances et de l’intégrité de l’appareil dans l’application Sécurité Windows
CSP : DisableHealthUI- Non configuré (par défaut) : le paramètre revient à la valeur par défaut du client, qui autorise l’accès utilisateur et les notifications.
- Oui – Les performances de l’appareil et la zone d’intégrité dans l’application Sécurité Windows sont masquées pour les utilisateurs finaux. Notifications liées aux performances et à l’intégrité de l’appareil Ware supprimé
- Non : le comportement est le même que Non configuré.
Masquer la zone des options Famille dans l’application Sécurité Windows
CSP : DisableFamilyUI- Non configuré (par défaut) : le paramètre revient à la valeur par défaut du client, qui autorise l’accès utilisateur et les notifications.
- Oui – la zone des options de contrôle parental de l’application Sécurité Windows n’est pas accessible aux utilisateurs finaux. En outre, les notifications relatives aux options de contrôle parental sont supprimées.
- Non : le comportement est le même que Non configuré.
Notifications de l’application de Sécurité Windows
CSP : DisableNotificationsUtilisez ce paramètre pour bloquer les notifications de la Sécurité Windows à vos utilisateurs pour tous les paramètres de fonctionnalité précédents. Vous pouvez également gérer les notifications d’application Sécurité Windows par fonctionnalité à l’aide des paramètres de procédure.
- Non configuré (par défaut) : ce paramètre n’applique pas un blocage de paramètres et toutes les notifications d’application Sécurité Windows qui ne sont pas contrôlées par un autre paramètre sont autorisées.
- Bloquer les notifications non critiques : les notifications telles que les achèvements d’analyse sont bloquées.
- Bloquer toutes les notifications : les notifications critiques et non critiques sont bloquées pour toutes les fonctionnalités de sécurité Windows.
Masquer l’icône de la Sécurité Windows dans la zone de notification
Fournisseur de services de configuration : HideWindowsSecurityNotificationAreaControlPour que ce paramètre prenne effet, l’utilisateur doit se déconnecter et se reconnecter, ou redémarrer l’ordinateur.
- Non configuré (par défaut) : le paramètre rétablit la valeur par défaut du client, qui consiste à afficher l’icône.
- Oui : masquer l’icône de la fonctionnalité Sécurité Windows dans la zone de notification.
- Non : le comportement est le même que Non configuré.
Désactiver l’option Effacer le TPM dans l’application de Sécurité Windows
CSP : DisableClearTpmButton- Non configuré (par défaut) : le paramètre revient à la valeur par défaut du client, qui autorise l’accès au bouton.
- Oui : désactivez l’accès au bouton Effacer le TPM dans l’application Sécurité Windows.
- Non : le comportement est le même que Non configuré.
Inviter les utilisateurs à mettre à jour le microprogramme du TPM si une vulnérabilité est découverte
Fournisseur de services de configuration : DisableTpmFirmwareUpdateWarning- Non configuré (par défaut) : le paramètre revient à la valeur par défaut du client, qui consiste à ne pas inviter les utilisateurs.
- Oui – Autoriser Windows à inviter les utilisateurs finaux lorsqu’une vulnérabilité potentielle est trouvée dans leur microprogramme TPM. Les utilisateurs sont ensuite encouragés à exécuter des mises à jour du microprogramme pour résoudre la vulnérabilité.
- Non : le comportement est le même que Non configuré.
Coordonnées du support technique de l’organisation
CSP : EnableCustomToastsDéclarez où vous souhaitez que vos informations de organization informatique s’affichent dans l’application Sécurité Windows et les notifications.
- Non configuré (par défaut)
- Afficher dans l’application et dans les notifications
- Afficher uniquement dans l’application
- Afficher uniquement dans les notifications