Paramètres des périphériques Windows pour autoriser ou restreindre des fonctionnalités à l'aide d'Intune

Remarque

Intune peut prendre en charge davantage de paramètres que ceux répertoriés dans cet article. Tous les paramètres ne sont pas documentés et ne le seront pas. Pour afficher les paramètres que vous pouvez configurer, créez une stratégie de configuration d’appareil, puis sélectionnez Catalogue des paramètres. Pour plus d’informations, accédez au catalogue de paramètres.

Cet article décrit certains des paramètres que vous pouvez contrôler sur les appareils clients Windows. Dans le cadre de votre solution de gestion des appareils mobiles (GPM), utilisez ces paramètres pour autoriser ou désactiver des fonctionnalités, définir des règles de mot de passe, personnaliser l’écran de verrouillage, utiliser Microsoft Defender, etc.

Ces paramètres s’appliquent à :

  • Windows

Ces paramètres sont ajoutés à un profil de configuration de périphérique dans Intune, puis attribués ou déployés sur vos périphériques clients Windows.

Remarque

Certains paramètres sont disponibles uniquement sur des éditions Windows spécifiques, telles que Enterprise. Pour consulter les éditions prises en charge, reportez-vous aux CSP de stratégie (ouvre un autre site web Microsoft).

Dans un profil de restrictions d’appareil Windows, la plupart des paramètres configurables sont déployés au niveau de l’appareil à l’aide de groupes d’appareils. Les stratégies déployées aux groupes d’utilisateurs s’appliquent aux utilisateurs ciblés. Les stratégies s’appliquent également aux utilisateurs disposant d’une licence Intune et aux utilisateurs qui se connectent à cet appareil.

Avant de commencer

Créez un profil de restrictions d’appareils Windows.

App Store

Ces paramètres utilisent le CSP de stratégie ApplicationManagement, qui répertorie également les éditions Windows prises en charge.

  • App store (mobile uniquement) : Bloquer empêche les utilisateurs d’accéder à l’App Store sur les appareils mobiles. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à accéder à l’App Store.

  • Mettre à jour automatiquement les applications à partir du Store : bloquer empêche l’installation automatique des mises à jour à partir du Microsoft Store. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser la mise à jour automatique des applications installées à partir du Microsoft Store.

    Fournisseur de services de configuration ApplicationManagement/AllowAppStoreAutoUpdate

  • Installation d’application approuvée : Indiquez si des applications autres que celles du Microsoft Store peuvent être installées, ce que l’on appelle aussi le chargement indépendant. Le chargement indépendant consiste à installer, puis exécuter ou tester une application qui n’est pas certifiée par le Microsoft Store. Par exemple, une application interne à votre entreprise uniquement. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre.
    • Bloquer : empêche le chargement indépendant. Les applications autres que celles du Microsoft Store ne peuvent pas être installées.
    • Autoriser : autorise le chargement indépendant. Vous pouvez installer des applications autres que celles du Microsoft Store.
  • Déverrouillage pour les développeurs : autoriser les paramètres de développement Windows, tels que l’autorisation pour les applications téléchargées d’être modifiées par les utilisateurs. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre.
    • Bloquer : empêche le mode développeur et le chargement indépendant d’applications.
    • Autoriser : autorise le mode développeur et le chargement indépendant d’applications.

    Activer votre appareil pour le développement a plus d’informations sur cette fonctionnalité.

    Fournisseur de services de configuration ApplicationManagement/AllowAllTrustedApps

  • Données d’application utilisateur partagées : choisissez Autoriser pour partager des données d’application entre différents utilisateurs sur le même appareil et avec d’autres instances de cette application. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut empêcher le partage de données avec d’autres utilisateurs et d’autres instances de la même application.

    Fournisseur de services de configuration ApplicationManagement/AllowSharedUserAppData

  • Utiliser le magasin privé uniquement : autoriser uniquement permet le téléchargement des applications à partir d’un magasin privé et non à partir du magasin public, y compris un catalogue de vente au détail. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser le téléchargement d’applications à partir d’un magasin privé et d’un magasin public.

    Fournisseur de services de configuration ApplicationManagement/RequirePrivateStoreOnly

  • Lancement de l’application d’origine du Store : le blocage désactive toutes les applications qui ont été préinstallées sur l’appareil ou téléchargées à partir du Microsoft Store. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’ouverture de ces applications.

    Fournisseur de services de configuration ApplicationManagement/DisableStoreOriginatedApps

  • Installer les données d’application sur le volume système : la fonction bloquer empêche les applications de stocker des données sur le volume système de l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les applications à stocker des données sur le volume du disque système.

    Fournisseur de services de configuration ApplicationManagement/RestrictAppDataToSystemVolume

  • Installer des applications sur le lecteur système : bloquer empêche l’installation d’applications sur le lecteur système de l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’installation d’applications sur le lecteur système.

    Fournisseur de services de configuration ApplicationManagement/RestrictAppToSystemVolume

  • Jeux DVR (bureau uniquement) : Bloquer désactive Windows Enregistrement et diffusion de jeux. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’enregistrement et la diffusion de jeux.

    Fournisseur de services de configuration ApplicationManagement/AllowGameDVR

  • Applications du Store uniquement : ce paramètre détermine l’expérience utilisateur lorsque les utilisateurs installent des applications à partir de sources autres que le Microsoft Store. Il n’empêche pas l’installation de contenu à partir de périphériques USB, de partages réseau ou d’autres sources non Internet. Utilisez un navigateur digne de confiance pour vous assurer que ces protections fonctionnent comme prévu.

    Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à installer des applications à partir d’autres emplacements que le Microsoft Store, y compris des applications définies dans d’autres paramètres de stratégie.
    • N’importe où : désactive les recommandations d’applications et permet aux utilisateurs d’installer des applications à partir de n’importe quel emplacement.
    • Store uniquement : l’objectif est d’empêcher les contenus malveillants d’affecter les appareils de vos utilisateurs lors du téléchargement de contenu exécutable à partir d’Internet. Lorsque les utilisateurs tentent d’installer des applications à partir d’Internet, l’installation est bloquée. Un message s’affiche pour leur recommander de télécharger des applications à partir du Microsoft Store.
    • Recommandations : Lors de l’installation d’une application à partir du web disponible dans le Microsoft Store, un message s’affiche pour les utilisateurs leur recommandant de la télécharger à partir du Store.
    • Préférer le Store : avertit les utilisateurs lorsqu’ils installent des applications à partir de sources autres que le Microsoft Store.

    Fournisseur de services de configuration SmartScreen/EnableAppInstallControl

  • Contrôle utilisateur sur les installations : Bloquer empêche les utilisateurs de modifier les options d’installation généralement réservées aux administrateurs système, telles que l’accès au répertoire pour installer les fichiers. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, Windows Installer risque d’empêcher les utilisateurs de modifier ces options d’installation et certaines fonctionnalités de sécurité Windows Installer sont contournées.

    Fournisseur de services de configuration ApplicationManagement/MSIAllowUserControlOverInstall

  • Installer des applications avec des privilèges élevés : Bloquer indique à Windows Installer d’utiliser des autorisations élevées lorsqu’il installe un programme sur le système. Ces privilèges sont étendus à tous les programmes. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système peut appliquer les autorisations de l’utilisateur actuel lorsqu’il installe des programmes qu’un administrateur système ne déploie pas ou ne propose pas.

    Fournisseur de services de configuration ApplicationManagement/MSIAlwaysInstallWithElevatedPrivileges

  • Applications au démarrage : entrez une liste d’applications à ouvrir après qu’un utilisateur se connecte à l’appareil. Veillez à utiliser une liste délimitée par des points-virgules des noms de famille de packages (PFN) des applications Windows. Pour que cette stratégie fonctionne, le manifeste dans les applications Windows doit utiliser une tâche de démarrage.

    Fournisseur de services de configuration ApplicationManagement/LaunchAppAfterLogOn

Cellulaire et connectivité

Ces paramètres utilisent les CSP de stratégie de connectivité et de stratégie Wi-Fi , qui répertorient également les éditions Windows prises en charge.

  • Canal de données cellulaires : indiquez si les utilisateurs peuvent utiliser des données, telles que la navigation sur le Web, lorsqu’ils sont connectés à un réseau cellulaire. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Les utilisateurs peuvent désactiver cette fonctionnalité.
    • Bloquer : n’autorisez pas le canal de données cellulaires. Les utilisateurs ne peuvent pas l’activer.
    • Autoriser (non modifiable) : autorise le canal de données cellulaires. Les utilisateurs ne peuvent pas la désactiver.
  • Itinérance des données : la fonctionnalité Bloquer empêche l’itinérance des données cellulaires sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, lors de l’accès aux données, l’itinérance entre les réseaux peut être autorisée.

  • VPN sur le réseau cellulaire : la fonction Bloquer empêche l’appareil d’accéder aux connexions VPN lorsqu’il est connecté à un réseau cellulaire. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser le VPN à utiliser n’importe quelle connexion, y compris cellulaire.

  • Itinérance VPN sur le réseau cellulaire : la stratégie Bloquer empêche l’appareil d’accéder aux connexions VPN lorsqu’il est en itinérance sur un réseau cellulaire. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les connexions VPN en itinérance.

  • Service Appareils connectés : Bloquer désactive le composant Plateforme d’appareils connectés (CDP). CDP permet la découverte et la connexion à d’autres appareils (via Bluetooth/LAN ou le cloud) pour prendre en charge le lancement d’applications, la messagerie à distance, les sessions d’applications à distance et d’autres expériences inter-appareils. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser le service d’appareils connectés, qui permet la découverte et la connexion à d’autres appareils Bluetooth.

  • NFC : Bloquer empêche les capacités de communication en champ proche (NFC). Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à activer et configurer les fonctionnalités NFC sur l’appareil.

  • Wi-Fi : le blocage empêche les utilisateurs d’activer, de configurer et d’utiliser Wi-Fi connexions sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser Wi-Fi connexions.

  • Connexion automatique aux points d’accès Wi-Fi : la fonctionnalité Bloquer empêche les appareils de se connecter automatiquement aux points d’accès Wi-Fi. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les appareils à se connecter automatiquement à des points d’accès Wi-Fi gratuits et accepter automatiquement les conditions générales de connexion.

  • Configuration manuelle Wi-Fi : La fonction Bloquer empêche les appareils de se connecter à Wi-Fi en dehors des réseaux installés par le serveur GPM. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à ajouter et configurer leurs propres SSID réseau de connexions Wi-Fi.

  • Intervalle d’analyse Wi-Fi : entrez la fréquence à laquelle les appareils analysent Wi-Fi réseaux. Entrez une valeur comprise entre 1 (le plus fréquent) et 500 (le moins fréquent). La valeur par défaut est 0 (zéro).

Bluetooth

Ces paramètres utilisent le CSP de stratégie Bluetooth, qui répertorie également les éditions Windows prises en charge.

  • Bluetooth : le blocage empêche les utilisateurs d’activer Bluetooth. Non configuré (par défaut) autorise le Bluetooth sur l’appareil.

  • Détectabilité Bluetooth : la fonction Bloquer empêche l’appareil d’être détectable par d’autres appareils compatibles Bluetooth. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser d’autres appareils compatibles Bluetooth, tels qu’un casque, à découvrir l’appareil.

    Fournisseur de services de configuration Bluetooth/AllowDiscoverableMode

  • Pré-jumelage Bluetooth : Bloquer empêche certains appareils Bluetooth de se coupler automatiquement avec un appareil hôte. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser le couplage automatique avec l’appareil hôte.

    Fournisseur de services de configuration Bluetooth/AllowPrepairing

  • Publicité Bluetooth : Bloquer empêche l’appareil d’envoyer des publicités Bluetooth. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’appareil à envoyer des publicités Bluetooth.

    Fournisseur de services de configuration Bluetooth/AllowAdvertising

  • Connexions Bluetooth proximales : le blocage empêche un utilisateur d’appareil d’utiliser la paire rapide et d’autres scénarios basés sur la proximité. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’appareil à envoyer des publicités Bluetooth.

    Fournisseur de services de configuration Bluetooth/AllowPromptedProximalConnections

  • Services Bluetooth autorisés : ajoutez une liste de services et de profils Bluetooth autorisés sous forme de chaînes hexadécimales, telles que {782AFCFC-7CAA-436C-8BF0-78CD0FFBD4AF}.

    Le guide d’utilisation ServicesAllowedList contient plus d’informations sur la liste des services.

    Fournisseur de services de configuration Bluetooth/ServicesAllowedList

Cloud et stockage

Ces paramètres utilisent la stratégie de compte CSP, qui répertorie également les éditions Windows prises en charge.

Importante

Le blocage ou la désactivation de ces paramètres de compte Microsoft peut avoir un impact sur les scénarios d’inscription qui nécessitent que les utilisateurs se connectent à Microsoft Entra ID. Par exemple, vous utilisez Windows Autopilot préconfiguré. En règle générale, une fenêtre de connexion Microsoft Entra s’affiche aux utilisateurs. Lorsque ces paramètres sont définis sur Bloquer ou Désactiver, l’option de connexion de Microsoft Entra peut ne pas s’afficher. Au lieu de cela, les utilisateurs sont invités à accepter le CLUF et à créer un compte local, ce qui peut ne pas être ce que vous voulez.

  • Compte Microsoft : bloquer empêche les utilisateurs d’associer un compte Microsoft à l’appareil. Le blocage peut également affecter certains scénarios d’inscription qui reposent sur les utilisateurs pour terminer le processus d’inscription. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’ajout et l’utilisation d’un compte Microsoft.
  • Compte non-Microsoft : bloquer empêche les utilisateurs d’ajouter des comptes non-Microsoft à l’aide de l’interface utilisateur. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut permettre aux utilisateurs d’ajouter des comptes de messagerie qui ne sont pas associés à un compte Microsoft.
  • Synchronisation des paramètres pour le compte Microsoft : bloquer empêche la synchronisation des paramètres de l’appareil et de l’application associés à un compte Microsoft entre les appareils. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser cette synchronisation.
  • Assistant de connexion au compte Microsoft : ce service de système d’exploitation permet aux utilisateurs de se connecter à leur compte Microsoft. Par défaut, le système d’exploitation peut autoriser les utilisateurs à démarrer et arrêter le service Assistant Sign-In compte Microsoft (wlidsvc).
    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à démarrer et arrêter le service Assistant Sign-In compte Microsoft (wlidsvc).

    • Désactivé : définit le service Assistant de connexion Microsoft (wlidsvc) sur Désactivé et empêche les utilisateurs de le démarrer manuellement.

      La désactivation peut également affecter certains scénarios d’inscription qui dépendent des utilisateurs pour effectuer l’inscription. Par exemple, vous utilisez Windows Autopilot préconfiguré. En règle générale, une fenêtre de connexion Microsoft Entra s’affiche aux utilisateurs. Lorsqu’elle est définie sur Désactiver, l’option de connexion de Microsoft Entra peut ne pas s’afficher. Au lieu de cela, les utilisateurs sont invités à accepter le CLUF et à créer un compte local, ce qui peut ne pas être ce que vous voulez.

Imprimante cloud

Ces paramètres utilisent le CSP de stratégie EnterpriseCloudPrint, qui répertorie également les éditions Windows prises en charge.

  • URL de découverte d’imprimante : entrez l’URL pour rechercher des imprimantes cloud. Par exemple, entrez https://cloudprinterdiscovery.contoso.com.
  • URL de l’autorité d’accès à l’imprimante : entrez l’URL du point de terminaison d’authentification pour obtenir des jetons OAuth. Par exemple, entrez https://azuretenant.contoso.com/adfs.
  • GUID de l’application cliente native Azure : entrez le GUID d’une application cliente autorisée à obtenir des jetons OAuth de OAuthAuthority. Par exemple, entrez 00001111-aaaa-2222-bbbb-3333cccc4444.
  • URI de ressource du service d’impression : Entrez l’URI de la ressource OAuth pour le service d’impression configuré dans le portail Azure. Par exemple, entrez http://MicrosoftEnterpriseCloudPrint/CloudPrint.
  • Nombre maximal d’imprimantes à interroger : entrez le nombre maximal d’imprimantes que vous souhaitez interroger. La valeur par défaut est 20.
  • URI de ressource du service de découverte d’imprimante : Entrez l’URI de ressource OAuth pour le service de découverte d’imprimante configuré dans le portail Azure. Par exemple, entrez http://MopriaDiscoveryService/CloudPrint.

Conseil

Après avoir configuré une impression cloud hybride Windows Server, vous pouvez configurer ces paramètres, puis effectuer le déploiement sur vos appareils Windows.

Panneau de configuration et paramètres

  • Application Paramètres : Bloquer empêche les utilisateurs d’accéder à l’application Paramètres Windows. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à ouvrir l’application Paramètres sur l’appareil.
    • Système : le blocage empêche l’accès à la zone Système de l’application Paramètres. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

      • Modification des paramètres d’alimentation et de mise en veille (bureau uniquement) : la fonctionnalité Bloquer empêche les utilisateurs de modifier les paramètres d’alimentation et de mise en veille sur l’appareil. Non configuré (par défaut) permet aux utilisateurs de modifier les paramètres d’alimentation et de veille.
    • Appareils : le blocage empêche l’accès à la zone Appareils de l’application Paramètres sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

    • Internet réseau : la fonctionnalité Bloquer empêche l’accès à la zone Réseau & Internet de l’application Paramètres sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

    • Personnalisation : le blocage empêche l’accès à la zone Personnalisation de l’application Paramètres sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

    • Applications : le blocage empêche l’accès à la zone Applications de l’application Paramètres sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

    • Comptes : le blocage empêche l’accès à la zone Comptes de l’application Paramètres sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

    • Heure et langue : bloquer empêche l’accès à la zone Heure & langue de l’application Paramètres sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

      • Modification de l’heure système : le blocage empêche les utilisateurs de modifier les paramètres de date et d’heure sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Les utilisateurs peuvent modifier ces paramètres.

      • Modification des paramètres de région (bureau uniquement) : Bloquer empêche les utilisateurs de modifier les paramètres de région sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Les utilisateurs peuvent modifier ces paramètres.

      • Modification des paramètres linguistiques (bureau uniquement) : la fonction Bloquer empêche les utilisateurs de modifier les paramètres linguistiques de l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Les utilisateurs peuvent modifier ces paramètres.

        Fournisseur de services de configuration de stratégie de paramètres

    • Jeu : lorsqu’il est défini sur Bloquer, ce paramètre :

      • Empêche l’accès à la zone de jeu de l’application >Paramètres sur l’appareil.
      • Sur Windows 11, il masque la zone denotificationssystème> de l’application >Paramètres sur l’appareil. Plus précisément, elle ajoute la ms-settings:quietmomentsgame page au CSP Paramètres/PageVisibilityList.

      Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

    • Options d’ergonomie : le blocage empêche l’accès à la zone Options d’ergonomie de l’application Paramètres sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

    • Confidentialité : le blocage empêche l’accès à la zone Confidentialité de l’application Paramètres sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

    • Mise à jour et sécurité : bloquer empêche l’accès à la zone Mettre à jour & sécurité de l’application Paramètres sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

Display

Ces paramètres utilisent le fournisseur CSP de stratégie d’affichage, qui répertorie également les éditions Windows prises en charge.

La mise à l’échelle DPI GDI permet aux applications qui ne prennent pas en charge DPI de prendre en charge DPI par moniteur.

  • Activer la mise à l’échelle GDI pour les applications : ajoutez les applications héritées pour lesquelles vous souhaitez activer la mise à l’échelle GDI DPI. Par exemple, entrez filename.exe ou %ProgramFiles%\Path\Filename.exe.

    La mise à l’échelle GDI DPI est activée pour toutes les applications héritées de votre liste.

  • Désactiver la mise à l’échelle GDI pour les applications : ajoutez les applications héritées pour lesquelles vous souhaitez désactiver la mise à l’échelle GDI DPI. Par exemple, entrez filename.exe ou %ProgramFiles%\Path\Filename.exe.

    La mise à l’échelle GDI DPI est désactivée pour toutes les applications héritées de votre liste.

Vous pouvez également importer un fichier .csv avec la liste des applications.

Généralités

Ces paramètres utilisent le fournisseur de solutions Cloud de stratégie d’expérience, qui répertorie également les éditions Windows prises en charge.

  • Capture d’écran (mobile uniquement) : bloquer empêche les utilisateurs d’obtenir des captures d’écran sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

  • Copier et coller (mobile uniquement) : la fonction Bloquer empêche les utilisateurs d’utiliser le copier-coller entre les applications sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

  • Désinscription manuelle : bloquer empêche les utilisateurs de supprimer le compte de l’espace de travail à l’aide du panneau de configuration de l’espace de travail sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

    Ce paramètre de stratégie ne s’applique pas si l’ordinateur est joint à Microsoft Entra et que l’inscription automatique est activée.

  • Installation manuelle du certificat racine (mobile uniquement) : Bloquer empêche les utilisateurs d’installer manuellement les certificats racine et les certificats CAP intermédiaires. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

  • Caméra : bloquer empêche les utilisateurs d’utiliser la caméra sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’accès à la caméra de l’appareil.

    Intune gère uniquement l’accès à la caméra de l’appareil. Il n’a pas accès aux images ou aux vidéos.

    Fournisseur de services de configuration de l’appareil photo

  • Synchronisation de fichiers OneDrive : Bloquer empêche les utilisateurs de synchroniser des fichiers vers OneDrive à partir de l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

    Fournisseur de services de configuration System/DisableOneDriveFileSync

  • Stockage amovible : Bloquer empêche les utilisateurs d’utiliser des périphériques de stockage externes, tels que des lecteurs USB ou des cartes SD avec l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

    Fournisseur de services de configuration System/AllowStorageCard

  • Géolocalisation : la fonctionnalité Bloquer empêche les utilisateurs d’activer les services de localisation sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

    Fournisseur de services de configuration System/AllowLocation

  • Partage Internet : la fonction Bloquer empêche le partage de connexion Internet sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

  • Réinitialisation du téléphone : la fonctionnalité Bloquer empêche les utilisateurs d’effectuer une réinitialisation aux usine de l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

  • Connexion USB : le blocage empêche l’accès à la synchronisation de fichiers via une connexion USB ou à l’aide d’outils de développement sur un appareil HoloLens. La modification de cette politique n’affecte pas le chargement USB. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Le chargement USB n’est pas affecté par ce paramètre.

    Fournisseur de services de configuration Connectivity/AllowUSBConnection

  • Mode Antivol (mobile uniquement) : bloquer empêche les utilisateurs de sélectionner la préférence de mode Antivol sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

  • Cortana : Bloquer désactive l’assistant vocal Cortana sur l’appareil. Lorsque Cortana est désactivée, les utilisateurs peuvent toujours rechercher des éléments sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser Cortana.

    Fournisseur de services de configuration Experience/AllowCortana

    Remarque

    Microsoft a déconseillé l’application autonome Windows Cortana. L’assistant de productivité Cortana est toujours disponible. Pour plus d’informations sur les fonctionnalités déconseillées du client Windows, accédez à Fonctionnalités déconseillées pour le client Windows.

  • Enregistrement vocal (mobile uniquement) : bloquer empêche les utilisateurs d’utiliser l’enregistreur vocal de l’appareil sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’enregistrement vocal pour les applications.

  • Modification du nom de l’appareil (mobile uniquement) : bloquer empêche les utilisateurs de modifier le nom de l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

  • Ajouter des packages d’approvisionnement : Bloquer empêche l’agent de configuration d’exécution qui installe les packages d’approvisionnement sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

  • Supprimer les packages d’approvisionnement : Bloquer empêche l’agent de configuration d’exécution qui supprime les packages d’approvisionnement de l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

  • Détection d’appareils : Bloquer empêche la découverte de l’appareil par d’autres appareils. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

    Experience/AllowDeviceDiscovery

  • Sélecteur de tâches (mobile uniquement) : la fonctionnalité Bloquer empêche le basculement de tâches sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

  • Boîte de dialogue d’erreur de la carte SIM (mobile uniquement) : bloquez l’affichage des messages d’erreur sur l’appareil si aucune carte SIM n’est détectée. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut afficher les messages d’erreur.

  • Espace de travail Ink : choisissez si et comment les utilisateurs accèdent à l’espace de travail Ink. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut activer l’espace de travail Entrée manuscrite et les utilisateurs sont autorisés à l’utiliser au-dessus de l’écran de verrouillage.
    • Désactivé sur l’écran de verrouillage : l’espace de travail entrée manuscrite est activé et la fonctionnalité est activée. Mais les utilisateurs ne peuvent pas y accéder au-dessus de l’écran de verrouillage.
    • Désactivé : l’accès à l’espace de travail Ink est désactivé. La fonctionnalité est désactivée.

    Fournisseur de services de configuration de stratégie WindowsInkWorkspace

  • Réinitialisation Autopilot : choisissez Autoriser pour que les utilisateurs disposant de droits d’administration puissent supprimer toutes les données et paramètres utilisateur à l’aide de CTRL + Win + R sur l’écran de verrouillage de l’appareil. L’appareil est automatiquement reconfiguré et réinscrit dans la gestion. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut empêcher cette fonctionnalité.

  • Exiger que les utilisateurs se connectent au réseau pendant la configuration de l’appareil : Choisissez Exiger pour que l’appareil se connecte à un réseau avant de passer par la page Réseau lors de la configuration de Windows. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à dépasser la page Réseau, même s’il n’est pas connecté à un réseau.

    Le paramètre entre en vigueur la prochaine fois que l’appareil est effacé ou réinitialisé. Comme toute autre configuration Intune, l’appareil doit être inscrit et géré par Intune pour recevoir les paramètres de configuration. Une fois qu’il est inscrit et que vous recevez des stratégies, la réinitialisation de l’appareil applique le paramètre lors de la prochaine installation de Windows.

    Fournisseur de services de configuration TenantLockdown

  • Accès direct à la mémoire : le blocage empêche l’accès direct à la mémoire (DMA) pour tous les ports PCI en aval enfichables à chaud jusqu’à ce qu’un utilisateur se connecte à Windows. Activé (par défaut) autorise l’accès à DMA, même lorsqu’un utilisateur n’est pas connecté.

    Fournisseur de services de configuration DataProtection/AllowDirectMemoryAccess

  • Mettre fin aux processus à partir du Gestionnaire des tâches : ce paramètre détermine si les non-administrateurs peuvent utiliser le Gestionnaire des tâches pour mettre fin à des tâches. La fonctionnalité Bloquer empêche les utilisateurs standard (non-administrateurs) d’utiliser le Gestionnaire des tâches pour mettre fin à un processus ou une tâche sur l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs standard à terminer un processus ou une tâche à l’aide du Gestionnaire des tâches.

    Fournisseur de services de configuration TaskManager/AllowEndTask

Expérience d’écran verrouillé

  • Notifications du centre de notifications (mobile uniquement) : bloquer empêche l’affichage des notifications du centre de notifications sur l’écran de verrouillage de l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à choisir les applications qui affichent les notifications sur l’écran de verrouillage.

    Fournisseur de services de configuration AboveLock/AllowActionCenterNotifications

  • URL de l’image en écran verrouillé (bureau uniquement) : entrez l’URL d’une image au format JPG, JPEG ou PNG utilisée comme fond d’écran Windows sur écran de verrouillage. Par exemple, entrez https://contoso.com/image.png. Ce paramètre verrouille l’image et ne peut pas être modifié par la suite.

    Personnalisation/Fournisseur de services de configuration LockScreenImageUrl

  • Délai d’expiration de l’écran configurable par l’utilisateur (mobile uniquement) : Autoriser permet aux utilisateurs de configurer le délai d’expiration de l’écran. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut ne pas offrir cette option aux utilisateurs.

    Fournisseur de services de configuration DeviceLock/AllowScreenTimeoutWhileLockedUserConfig

  • Cortana sur écran verrouillé (bureau uniquement) : la fonction Bloquer empêche les utilisateurs d’interagir avec Cortana lorsque l’appareil est sur l’écran de verrouillage. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’interaction avec Cortana.

    Fournisseur de services de configuration AboveLock/AllowCortanaAboveLock

  • Notifications toast sur écran verrouillé : bloquer empêche l’affichage des notifications toast sur l’écran de verrouillage de l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser ces notifications.

    Fournisseur de services de configuration AboveLock/AllowToasts

  • Délai d’expiration de l’écran (mobile uniquement) : définissez la durée (en secondes) entre le verrouillage de l’écran et la désactivation de l’écran. Les valeurs prises en charge sont comprises entre 11 et 1 800. Par exemple, entrez 300 pour régler ce délai d’expiration sur 5 minutes.

    Fournisseur de services de configuration DeviceLock/ScreenTimeoutWhileLocked

Messagerie

Ces paramètres utilisent le fournisseur de solutions Cloud de stratégie de messagerie, qui répertorie également les éditions Windows prises en charge.

  • Synchronisation des messages (mobile uniquement) : Bloquer désactive la sauvegarde et la restauration des SMS, ainsi que la synchronisation des messages entre les appareils Windows. La désactivation permet d’éviter que des informations soient stockées sur des serveurs hors du contrôle de l’organisation. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à modifier ces paramètres et à synchroniser leurs messages.
  • MMS (mobile uniquement) : Bloquer désactive la fonctionnalité d’envoi et de réception de MMS sur l’appareil. Pour les entreprises, utilisez cette stratégie pour désactiver les MMS sur les appareils dans le cadre d’un audit ou d’une exigence de gestion. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’envoi et la réception de MMS.
  • RCS (mobile uniquement) : Bloquer désactive la fonctionnalité d’envoi et de réception RCS (Rich Communication Services) sur l’appareil. Pour les entreprises, utilisez cette stratégie pour désactiver RCS sur les appareils dans le cadre d’un besoin d’audit ou de gestion. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’envoi et la réception RCS.

Version antérieure de Microsoft Edge (version 45 et versions antérieures)

Ces paramètres utilisent le fournisseur de solutions Cloud de stratégie du navigateur, qui répertorie également les éditions Windows prises en charge.

Remarque

Utilisation de la stratégie de navigateur CSP s’applique à Microsoft Edge version 45 et versions antérieures. Pour Microsoft Edge version 77 ou ultérieure, voir Configurer les paramètres de stratégie Microsoft Edge dans Microsoft Intune.

Utiliser le mode kiosque de Microsoft Edge

Les paramètres disponibles changent en fonction de ce que vous choisissez. Les options disponibles sont les suivantes :

  • Non (par défaut) : Microsoft Edge n’est pas exécuté en mode plein écran. Tous les paramètres de Microsoft Edge peuvent être modifiés et configurés.
  • Connexion numérique/interactive (borne d’application unique) : filtre les paramètres Microsoft Edge qui s’appliquent à la connexion numérique/interactive Mode plein écran Microsoft Edge sur les bornes à application unique Windows. Choisissez ce paramètre pour ouvrir une URL en plein écran et afficher uniquement le contenu sur ce site web. Configurer des enseignes numériques fournit plus d’informations sur cette fonctionnalité.
  • Navigation publique InPrivate (borne d’application unique) : filtre les paramètres Microsoft Edge applicables à la navigation publique InPrivate Mode plein écran Microsoft Edge pour une utilisation sur les bornes Windows à application unique. Exécute une version multi-onglet de Microsoft Edge.
  • Mode normal (kiosque multi-applications) : filtre les paramètres Microsoft Edge applicables pour le mode kiosque normal de Microsoft Edge. Exécute une version complète de Microsoft Edge avec toutes les fonctionnalités de navigation.
  • Navigation publique (borne multi-applications) : filtre les paramètres Microsoft Edge applicables pour la navigation publique sur une borne multi-applications Windows 10. Exécute une version multi-onglet de Microsoft Edge InPrivate.

Pour plus d’informations sur l’action de ces options, voir Types de configuration du mode plein écran de Microsoft Edge.

Importante

Le 14 octobre 2025, Windows 10 a atteint la fin du support et ne recevra pas de mises à jour de qualité et de fonctionnalités. Windows 10 est une version autorisée dans Intune. Les appareils exécutant cette version peuvent toujours s’inscrire à Intune et utiliser les fonctionnalités éligibles, mais les fonctionnalités ne seront pas garanties et peuvent varier.

Ce profil de restrictions d’appareil est directement lié au profil kiosque que vous créez à l’aide des paramètres kiosque Windows. Pour résumer :

  1. Créez le profil paramètres kiosque Windows pour exécuter l’appareil en mode kiosque. Sélectionnez Microsoft Edge comme application et définissez le mode plein écran Microsoft Edge dans le profil kiosque.

  2. Créez le profil de restrictions d’appareil décrit dans cet article et configurez des fonctionnalités et des paramètres spécifiques autorisés dans Microsoft Edge. Veillez à choisir le même type de mode kiosque Microsoft Edge que celui sélectionné dans votre profil kiosque (paramètres kiosque Windows).

    Les paramètres pris en charge en mode plein écran sont une excellente ressource.

Importante

Veillez à affecter ce profil Microsoft Edge aux mêmes appareils que votre profil kiosque (paramètres kiosque Windows).

Fournisseur de services de configuration ConfigureKioskMode

Assistance au début

  • Démarrez Microsoft Edge avec : Choisissez les pages qui s’ouvrent au démarrage de Microsoft Edge. Les options disponibles sont les suivantes :

    • Pages de démarrage personnalisées : entrez les pages de démarrage, telles que http://www.contoso.com. Microsoft Edge charge les pages de démarrage que vous entrez.
    • Page nouvel onglet : Microsoft Edge charge tout ce qui est entré dans le paramètre URL du nouvel onglet .
    • Page de la dernière session : Microsoft Edge charge la page de la dernière session.
    • Pages de démarrage dans les paramètres de l’application locale : Microsoft Edge Commencez par la page de démarrage par défaut définie par le système d’exploitation.
  • Autoriser l’utilisateur à modifier les pages de démarrage : Oui (par défaut) permet aux utilisateurs de modifier les pages de démarrage. Les administrateurs peuvent utiliser pour EdgeHomepageUrls entrer les pages de démarrage que les utilisateurs voient par défaut lorsqu’ils ouvrent Microsoft Edge. No empêche les utilisateurs de modifier les pages de démarrage.

  • Autoriser le contenu web sur la page Nouvel onglet : Lorsque la valeur est Oui (par défaut), Microsoft Edge ouvre l’URL entrée dans le paramètre URL du nouvel onglet . Si le paramètre URL du nouvel onglet est vide, Microsoft Edge ouvre la page nouvel onglet répertoriée dans les paramètres de Microsoft Edge. Les utilisateurs peuvent le modifier. Lorsqu’il est défini sur Non, Microsoft Edge ouvre un nouvel onglet avec une page vierge. Les utilisateurs ne peuvent pas le modifier.

  • URL du nouvel onglet : entrez l’URL à ouvrir sur la page Nouvel onglet. Par exemple, entrez https://www.bing.com ou https://www.contoso.com.

  • Bouton Accueil : choisissez ce qui se passe lorsque le bouton Accueil est sélectionné. Les options disponibles sont les suivantes :

    • Pages de démarrage : ouvre l’option que vous avez choisie dans le paramètre Démarrer Microsoft Edge avec
    • Page nouvel onglet : ouvre l’URL que vous avez saisie dans le paramètre URL du nouvel onglet .
    • URL du bouton Accueil : entrez l’URL à ouvrir. Par exemple, entrez https://www.bing.com ou https://www.contoso.com.
    • Masquer le bouton Accueil : Masque le bouton Accueil
  • Autoriser les utilisateurs à modifier le bouton Accueil : Oui , permet aux utilisateurs de modifier le bouton Accueil. Les modifications apportées à l’utilisateur remplacent les paramètres de l’administrateur par le bouton Accueil. Aucun (par défaut) n’empêche les utilisateurs de modifier la façon dont l’administrateur a configuré le bouton Accueil.

  • Afficher la page de l’expérience de première exécution (mobile uniquement) : Oui (par défaut) affiche la page d’introduction à la première utilisation dans Microsoft Edge. Non empêche la page d’introduction de s’afficher la première fois que vous exécutez Microsoft Edge. Cette fonctionnalité permet aux entreprises, telles que les organisations inscrites dans des configurations zéro émission, de bloquer cette page.

  • Emplacement de la liste des URL de l’expérience de première exécution : entrez l’URL qui pointe vers le fichier XML contenant les URL de la ou des pages de première exécution. Par exemple, entrez https://www.contoso.com/sites.xml.

  • Actualiser le navigateur après une période d’inactivité : entrez le nombre de minutes d’inactivité jusqu’à l’actualisation du navigateur, entre 0 et 1 440 minutes. La valeur par défaut est 5 minutes. Lorsque la valeur est ( 0 zéro), le navigateur ne s’actualise pas après avoir été inactif.

    Ce paramètre n’est disponible que lors de l’exécution en navigation publique InPrivate (borne à une seule application).

  • Autoriser les fenêtres contextuelles (bureau uniquement) : Oui (par défaut) autorise les fenêtres contextuelles dans le navigateur web. Non empêche l’affichage de fenêtres contextuelles dans le navigateur.

  • Envoyer le trafic intranet vers Internet Explorer (Bureau uniquement) : Oui, permet aux utilisateurs d’ouvrir des sites web intranet dans Internet Explorer au lieu de Microsoft Edge. Ce paramètre est destiné à la rétrocompatibilité. Non (par défaut) permet aux utilisateurs d’utiliser Microsoft Edge.

  • Emplacement de la liste des sites en mode Entreprise (Bureau uniquement) : entrez l’URL qui pointe vers le fichier XML contenant une liste de sites web qui s’ouvrent en mode Entreprise. Les utilisateurs ne peuvent pas modifier cette liste. Par exemple, entrez https://www.contoso.com/sites.xml.

  • Message lors de l’ouverture de sites dans Internet Explorer : Utilisez ce paramètre pour configurer Microsoft Edge afin qu’il affiche une notification avant l’ouverture d’un site dans Internet Explorer 11. Les options disponibles sont les suivantes :

    • Ne pas afficher le message : le comportement par défaut du système d’exploitation est utilisé, ce qui peut ne pas afficher de message.
    • Afficher le message indiquant que le site est ouvert dans Internet Explorer 11 : Afficher le message lors de l’ouverture de sites dans Internet Explorer. Les sites s’ouvrent dans IE.
    • Afficher le message avec l’option d’ouverture des sites dans Microsoft Edge : Affichez le message lors de l’ouverture des sites dans Microsoft Edge. Le message inclut un lien Continuer dans Microsoft Edge afin que les utilisateurs puissent choisir Microsoft Edge au lieu d’IE.

    Importante

    Ce paramètre vous oblige à utiliser le paramètre d’emplacement de la liste des sites en mode Entreprise, le paramètre Envoyer le trafic intranet à Internet Explorer, ou les deux.

  • Autoriser la liste de compatibilité Microsoft : Oui (par défaut) permet d’utiliser une liste de compatibilité Microsoft. Non empêche la liste de compatibilité Microsoft dans Microsoft Edge. Cette liste de Microsoft permet à Microsoft Edge d’afficher correctement les sites présentant des problèmes de compatibilité connus.

  • Précharger les pages de démarrage et la page Nouvel onglet : Oui (par défaut) utilise le comportement par défaut du système d’exploitation, qui peut être de précharger ces pages. Le préchargement réduit le temps de démarrage de Microsoft Edge et le chargement de nouveaux onglets. Non empêche Microsoft Edge de précharger les pages de démarrage et la page Nouvel onglet.

  • Pages de démarrage avant le lancement et page Nouvel onglet : Oui (par défaut) utilise le comportement par défaut du système d’exploitation, qui peut être de prélancer ces pages. Le pré-lancement améliore les performances de Microsoft Edge et réduit le temps nécessaire au démarrage de Microsoft Edge. Non empêche Microsoft Edge de prélancer les pages de démarrage et la page Nouvel onglet.

  • Afficher la barre des favoris : choisissez ce qu’il advient de la barre des favoris sur n’importe quelle page Microsoft Edge. Les options disponibles sont les suivantes :

    • Sur les pages Démarrer et les nouveaux onglets : Affiche la barre des favoris au démarrage de Microsoft Edge et sur toutes les pages d’onglets. Les utilisateurs peuvent modifier ce paramètre.
    • Sur toutes les pages : affiche la barre des favoris sur toutes les pages. Les utilisateurs ne peuvent pas modifier ce paramètre.
    • Masqué : masque la barre des favoris sur toutes les pages. Les utilisateurs ne peuvent pas modifier ce paramètre.
  • Autoriser les modifications des favoris : Oui (par défaut) utilise la valeur par défaut du système d’exploitation, qui permet aux utilisateurs de modifier la liste. Non empêche les utilisateurs d’ajouter, d’importer, de trier ou de modifier la liste des favoris.

    • Liste des favoris : Ajoutez une liste d’URL au fichier de favoris. Par exemple, ajoutez http://contoso.com/favorites.html.
  • Synchroniser les favoris entre les navigateurs Microsoft (Bureau uniquement) : Oui force Windows à synchroniser les favoris entre Internet Explorer et Microsoft Edge. Les ajouts, suppressions, modifications et changements d’ordre dans les favoris sont partagés entre les navigateurs. Non (par défaut) utilise la valeur par défaut du système d’exploitation, ce qui peut donner aux utilisateurs le choix de synchroniser les favoris entre les navigateurs.

  • Moteur de recherche par défaut : choisissez le moteur de recherche par défaut sur l’appareil. Les utilisateurs peuvent modifier cette valeur à tout moment. Les options disponibles sont les suivantes :

    • Moteur de recherche dans les paramètres du client Microsoft Edge
    • Bing
    • Google
    • Yahoo
    • Valeur personnalisée : dans l’URL OpenSearch Xml, entrez une URL HTTPS avec le fichier XML qui inclut le nom court et l’URL du moteur de recherche, au minimum. Par exemple, entrez https://www.contoso.com/opensearch.xml.
  • Afficher les suggestions de recherche : Oui (par défaut) permet à votre moteur de recherche de suggérer des sites lorsque vous tapez des expressions de recherche dans la barre d’adresse. Non empêche cette fonctionnalité.

  • Autoriser les modifications au moteur de recherche : Oui (par défaut) permet aux utilisateurs d’ajouter de nouveaux moteurs de recherche ou de modifier le moteur de recherche par défaut dans Microsoft Edge. Choisissez Non pour empêcher les utilisateurs de personnaliser le moteur de recherche.

    Ce paramètre n’est disponible qu’en mode normal (borne multi-applications).

Confidentialité et sécurité

  • Autoriser la navigation InPrivate : Oui (par défaut) autorise la navigation InPrivate dans Microsoft Edge. Après avoir fermé tous les onglets InPrivate, Microsoft Edge supprime les données de navigation de l’appareil. Non empêche les utilisateurs d’ouvrir des sessions de navigation InPrivate.

  • Enregistrer l’historique de navigation : Oui (par défaut) autoriser l’enregistrement de l’historique de navigation dans Microsoft Edge. Non empêche la sauvegarde de l’historique de navigation.

  • Effacer les données de navigation à la fermeture (bureau uniquement) : Oui , efface l’historique et les données de navigation lorsque les utilisateurs quittent Microsoft Edge. Non (par défaut) utilise la valeur par défaut du système d’exploitation, qui peut mettre en cache les données de navigation.

  • Synchronisez les paramètres du navigateur entre les appareils de l’utilisateur : choisissez la façon dont vous souhaitez synchroniser les paramètres du navigateur entre les appareils. Les options disponibles sont les suivantes :

    • Autoriser : autoriser la synchronisation des paramètres du navigateur Microsoft Edge entre les appareils de l’utilisateur
    • Bloquer et activer le remplacement de l’utilisateur : bloquez la synchronisation des paramètres du navigateur Microsoft Edge entre les appareils de l’utilisateur. Les utilisateurs peuvent remplacer ce paramètre. Lorsque cette option est sélectionnée, les utilisateurs peuvent remplacer la désignation d’administrateur.
    • Bloquer : bloquez la synchronisation du paramètre de navigateur Microsoft Edge entre les appareils des utilisateurs. Les utilisateurs ne peuvent pas remplacer ce paramètre.
  • Autoriser le gestionnaire de mots de passe : Oui (par défaut) permet à Microsoft Edge d’utiliser automatiquement le gestionnaire de mots de passe, qui permet aux utilisateurs d’enregistrer et de gérer les mots de passe sur l’appareil. Non empêche Microsoft Edge d’utiliser le Gestionnaire de mots de passe.

  • Cookies : Choisissez la façon dont les cookies sont gérés dans le navigateur Web. Les options disponibles sont les suivantes :

    • Autoriser : Les cookies sont stockés sur l’appareil.
    • Bloquer tous les cookies : les cookies ne sont pas stockés sur l’appareil.
    • Bloquer uniquement les cookies tiers : les cookies tiers ou partenaires ne sont pas stockés sur l’appareil.
  • Autoriser le remplissage automatique dans les formulaires : Oui (par défaut) permet aux utilisateurs de modifier les paramètres de saisie semi-automatique dans le navigateur et de remplir automatiquement les champs de formulaire. Non désactive la fonctionnalité de remplissage automatique dans Microsoft Edge.

  • Envoyer des en-têtes Ne pas suivre : Oui , envoie des en-têtes Ne pas suivre aux sites Web demandant des informations de suivi (recommandé). Non (par défaut) n’envoie pas d’en-têtes qui permettent aux sites Web de suivre l’utilisateur. Les utilisateurs peuvent configurer ce paramètre.

  • Afficher l’adresse IP WebRTC localhost : Oui (par défaut) permet d’afficher l’adresse IP localhost des utilisateurs lors des appels téléphoniques à l’aide de ce protocole. Non empêche l’affichage de l’adresse IP localhost des utilisateurs.

  • Autoriser la collecte de données de vignettes dynamiques : Oui (par défaut) permet à Microsoft Edge de collecter des informations à partir de vignettes dynamiques épinglées au menu Démarrer. Non empêche la collecte de ces informations, ce qui peut nuire à l’expérience des utilisateurs.

  • L’utilisateur peut remplacer les erreurs de certificat : Oui (par défaut) permet aux utilisateurs d’accéder aux sites Web qui présentent des erreurs SSL/TLS (Secure Sockets Layer/Transport Layer Security). Non (recommandé pour une sécurité accrue) empêche les utilisateurs d’accéder aux sites Web présentant des erreurs SSL ou TLS.

Supplémentaire

  • Autoriser le navigateur Microsoft Edge (mobile uniquement) : Oui (par défaut) autorise l’utilisation du navigateur web Microsoft Edge sur l’appareil mobile. Non empêche l’utilisation de Microsoft Edge sur les appareils. Si vous choisissez Non, les autres paramètres individuels s’appliquent uniquement au bureau.

  • Autoriser la liste déroulante de la barre d’adresse : Oui (par défaut) permet à Microsoft Edge d’afficher la liste déroulante de la barre d’adresse avec une liste de suggestions. Rien n’empêche Microsoft Edge d’afficher une liste de suggestions dans une liste déroulante lorsque vous tapez. Lorsqu’il est défini sur Non, vous :

    • Permet de réduire la bande passante réseau entre Microsoft Edge et les services Microsoft.
    • Désactivez Afficher les suggestions de recherche et de site à mesure que je tape dans les paramètres Microsoft Edge > .
  • Autoriser le mode plein écran : Oui (par défaut) permet à Microsoft Edge d’utiliser le mode plein écran, qui affiche uniquement le contenu web et masque l’interface utilisateur de Microsoft Edge. Non empêche le mode plein écran dans Microsoft Edge.

  • Autoriser la page À propos des indicateurs : Oui (par défaut) utilise la valeur par défaut du système d’exploitation, qui peut autoriser l’accès à la about:flags page. La about:flags page permet aux utilisateurs de modifier les paramètres de développement et d’activer les fonctionnalités expérimentales. Non empêche les utilisateurs d’accéder à la about:flags page dans Microsoft Edge.

  • Autoriser les outils de développement : Oui (par défaut) permet aux utilisateurs d’utiliser les outils de développement F12 pour créer et déboguer des pages web par défaut. Non empêche les utilisateurs d’utiliser les outils de développement F12.

  • Autoriser JavaScript : Oui (par défaut) autorise les scripts, tels que JavaScript, à s’exécuter dans le navigateur Microsoft Edge. Non empêche l’exécution des scripts Java dans le navigateur.

  • L’utilisateur peut installer des extensions : Oui (par défaut) permet aux utilisateurs d’installer des extensions Microsoft Edge sur les appareils. Non empêche l’installation.

  • Autoriser le chargement indépendant des extensions de développeur : Oui (par défaut) utilise le système d’exploitation par défaut, qui peut autoriser le chargement indépendant. Le chargement indépendant installe et exécute des extensions non vérifiées. Non empêche Microsoft Edge d’effectuer un chargement indépendant à l’aide de la fonctionnalité Charger les extensions . Cela n’empêche pas le chargement indépendant des extensions en utilisant d’autres méthodes, telles que PowerShell.

  • Extensions requises : choisissez les extensions qui ne peuvent pas être désactivées par les utilisateurs de Microsoft Edge. Entrez les noms des familles de packages, puis sélectionnez Ajouter. Trouver un nom de famille de packages (PFN) pour chaque application VPN fournit quelques conseils.

    Vous pouvez également importer un fichier CSV qui inclut les noms de famille de packages. Vous pouvez également exporter les noms de familles de packages que vous entrez.

Proxy réseau

Ces paramètres utilisent le fournisseur de solutions Cloud de stratégie NetworkProxy, qui répertorie également les éditions Windows prises en charge.

  • Détecter automatiquement les paramètres de proxy : Bloquer empêche les appareils de détecter automatiquement un script de configuration automatique du proxy (PAC). Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut activer cette fonctionnalité et les appareils tentent de trouver le chemin d’accès à un script PAC.

    Lorsqu’il est défini sur Block, le paramètre ProxySettingsPerUser est automatiquement défini sur 0.

  • Utiliser un script proxy : Choisissez Autoriser pour entrer un chemin d’accès à votre script PAC afin de configurer le serveur proxy. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut ne pas vous permettre d’entrer l’URL d’un script PAC.

    • URL d’adresse du script d’installation : entrez l’URL d’un script PAC que vous souhaitez utiliser pour configurer le serveur proxy.
  • Utiliser un serveur proxy manuel : Choisissez Autoriser pour entrer manuellement le nom ou l’adresse IP et le numéro de port TCP d’un serveur proxy. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut ne pas vous permettre d’entrer manuellement les détails d’un serveur proxy.

    • Adresse : Entrez le nom ou l’adresse IP du serveur proxy.
    • Numéro de port : entrez le numéro de port de votre serveur proxy.
    • Exceptions de proxy : entrez les URL qui ne doivent pas utiliser le serveur proxy. Utilisez un point-virgule (;) pour séparer chaque élément.
    • Contourner le serveur proxy pour l’adresse locale : Autoriser n’utilise pas le serveur proxy pour les adresses intranet locales. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut utiliser un serveur proxy pour les adresses locales sur votre intranet.

Mot de passe

Ces paramètres utilisent le fournisseur CSP de stratégie DeviceLock, qui répertorie également les éditions Windows prises en charge.

  • Mot de passe : exiger force les utilisateurs à entrer un mot de passe pour accéder à l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’accès à des appareils sans mot de passe. S’applique uniquement aux comptes locaux. Les mots de passe des comptes de domaine restent configurés par Active Directory (AD) et Microsoft Entra ID.

    Fournisseur de services de configuration DeviceLock/DevicePasswordEnabled

    • Type de mot de passe requis : choisissez le type de mot de passe. Les options disponibles sont les suivantes :

      • Non configuré : Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser le mot de passe à inclure des chiffres et des lettres.
      • Alphanumérique : le mot de passe doit être un mélange de chiffres et de lettres.
      • Numérique : le mot de passe doit être uniquement constitué de chiffres.

      Fournisseur de services de configuration DeviceLock/AlphanumericDevicePasswordRequired

    • Longueur minimale du mot de passe : entrez le nombre minimal de caractères requis, de 4 à 16. Par exemple, entrez 6 pour exiger que la longueur du mot de passe soit d’au moins six caractères. Par défaut, le système d’exploitation peut le définir sur 4.

      Fournisseur de services de configuration DeviceLock/MinDevicePasswordLength

      Importante

      Lorsque l’exigence de mot de passe est modifiée sur un ordinateur de bureau Windows, les utilisateurs sont affectés lors de leur prochaine connexion, car c’est à ce moment-là que les appareils passent d’inactifs à actifs. Les utilisateurs dont les mots de passe répondent à l’exigence sont toujours invités à modifier leur mot de passe.

    • Nombre d’échecs de connexion avant l’effacement de l’appareil : entrez le nombre de mots de passe incorrects autorisés avant la réinitialisation de l’appareil, jusqu’à 11. Le numéro valide que vous entrez dépend de l’édition. Le CSP DeviceLock/MaxDevicePasswordFailedAttempts répertorie les valeurs prises en charge. 0 (zéro) peut désactiver la fonctionnalité d’effacement de l’appareil.

      Ce paramètre a également un impact différent selon l’édition. Pour plus d’informations sur ce paramètre, consultez le CSP DeviceLock/MaxDevicePasswordFailedAttempts.

    • Nombre maximal de minutes d’inactivité avant le verrouillage de l’écran : Entrez la durée pendant laquelle un appareil doit être inactif avant que l’écran ne soit verrouillé. Par exemple, entrez 5 pour verrouiller les appareils après 5 minutes d’inactivité. Lorsqu’il est défini sur Non configuré, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut le définir sur 0 (zéro), ce qui n’est pas un délai d’expiration.

      Fournisseur de services de configuration DeviceLock/MaxInactivityTimeDeviceLock

    • Expiration du mot de passe (jours) : entrez la durée en jours pendant laquelle le mot de passe de l’appareil doit être modifié, de 1 à 365. Par exemple, entrez 90 pour que le mot de passe expire au bout de 90 jours. Lorsque la valeur est vide, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut le définir sur 0 (zéro), ce qui signifie qu’il n’y a pas d’expiration.

      Fournisseur de services de configuration DeviceLock/DevicePasswordExpiration

    • Empêcher la réutilisation des mots de passe précédents : entrez le nombre de mots de passe précédemment utilisés qui ne peuvent pas être utilisés, de 1 à 24. Par exemple, entrez 5 pour que les utilisateurs ne puissent pas définir un nouveau mot de passe avec leur mot de passe actuel ou l’un de leurs quatre mots de passe précédents. Lorsque la valeur est vide, Intune ne modifie ni ne met à jour ce paramètre.

      Fournisseur de services de configuration DeviceLock/DevicePasswordHistory

    • Exiger un mot de passe lorsque l’appareil revient de l’état inactif (mobile et holographique) : Exiger oblige les utilisateurs à entrer un mot de passe pour déverrouiller l’appareil après avoir été inactif. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut ne pas nécessiter de code PIN ou de mot de passe lorsqu’il est inactif.

      Fournisseur de services de configuration DeviceLock/AllowIdleReturnWithoutPassword

    • Mots de passe simples : Bloquer empêche les utilisateurs de créer des mots de passe simples, tels que 1234 ou 1111. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut permettre aux utilisateurs de créer des mots de passe simples. Ce paramètre bloque également l’utilisation de mots de passe image.

      Fournisseur de services de configuration DeviceLock/AllowSimpleDevicePassword

  • Chiffrement automatique pendant AADJ : la fonction de blocage empêche le chiffrement automatique de l’appareil BitLocker lorsque les appareils sont préparés pour la première utilisation et lorsque les appareils sont joints à Microsoft Entra. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut activer le chiffrement.

    En savoir plus sur le chiffrement de l’appareil BitLocker.

    Security/PreventAutomaticDeviceEncryptionForAzureADJoinedDevices CSP

  • Stratégie FIPS (Federal Information Processing Standard) :Allow utilise la stratégie FIPS (Federal Information Processing Standard), qui est une norme du gouvernement des États-Unis pour le chiffrement, le hachage et la signature. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut ne pas autoriser FIPS.

    Fournisseur de services de configuration Cryptography/AllowFipsAlgorithmPolicy

  • Authentification d’appareil Windows Hello : autoriser les utilisateurs à utiliser un appareil compagnon Windows Hello, tel qu’un téléphone, un bracelet de fitness ou un appareil IoT, pour se connecter à un ordinateur Windows. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut empêcher l’authentification des appareils compagnes Windows Hello.

    Fournisseur de services de configuration Authentication/AllowSecondaryAuthenticationDevice

  • Domaine client Microsoft Entra préféré : entrez un nom de domaine existant dans votre Microsoft Entra organization. Lorsque les utilisateurs de ce domaine se connectent, ils n’ont pas besoin de taper le nom de domaine. Par exemple, entrez contoso.com. Les utilisateurs du contoso.com domaine peuvent se connecter à l’aide de leur nom d’utilisateur, tel que abby, au lieu de abby@contoso.com.

    Fournisseur de services de configuration Authentication/PreferredAadTenantDomainName

Exceptions de confidentialité par application

Ajoutez des applications qui doivent avoir un comportement de confidentialité différent de celui que vous définissez dans « Confidentialité par défaut ».

  • Nom du package : nom de la famille du package de l’application.
  • Nom de l’application : nom de l’application.

Exceptions

  • Informations sur le compte : définissez si cette application peut accéder au nom d’utilisateur, à l’image et à d’autres coordonnées.
  • Applications en arrière-plan : définissez si cette application peut s’exécuter en arrière-plan.
  • Calendrier : définissez si cette application peut accéder au calendrier.
  • Historique des appels : définissez si cette application peut accéder à mon historique des appels.
  • Appareil photo : définissez si cette application peut accéder à l’appareil photo.
  • Contacts : définissez si cette application peut accéder aux contacts.
  • Email : définissez si cette application peut accéder au courrier électronique et en envoyer.
  • Emplacement : définissez si cette application peut accéder aux informations de localisation.
  • Messagerie : définissez si cette application peut lire ou envoyer des SMS ou des MMS.
  • Microphone : définissez si cette application peut utiliser le microphone.
  • Mouvement : Définissez si cette application peut accéder aux informations de mouvement de l’appareil.
  • Notifications : définissez si cette application peut accéder aux notifications.
  • Téléphone : définissez si cette application peut accéder au téléphone.
  • Radios : certaines applications utilisent des radios (par exemple, Bluetooth) dans votre appareil pour envoyer et recevoir des données et doivent activer ou désactiver ces radios. Définissez si cette application peut contrôler ces radios.
  • Tâches : définissez si cette application peut accéder à vos tâches.
  • Appareils de confiance : indiquez si cette application peut utiliser des appareils de confiance. Les appareils approuvés sont le matériel que vous avez déjà connecté ou le matériel fourni avec l’appareil. Par exemple, utilisez des téléviseurs, des projecteurs, etc., en tant qu’appareils de confiance.
  • Commentaires et diagnostics : définissez si cette application peut accéder aux informations de diagnostic.
  • Synchroniser avec les appareils : choisissez si cette application peut partager et synchroniser automatiquement des informations avec des appareils sans fil qui ne sont pas associés explicitement à l’appareil.

Personnalisation

Ces paramètres utilisent le CSP de stratégie de personnalisation, qui répertorie également les éditions Windows prises en charge.

  • URL de l’image d’arrière-plan du bureau (bureau uniquement) : entrez l’URL d’une image au format .jpg, .jpeg ou .png que vous souhaitez utiliser comme papier peint du bureau Windows. Les utilisateurs ne peuvent pas modifier l’image. Par exemple, entrez https://contoso.com/logo.png.

    Lorsqu’il reste vide, Intune ne modifie ni ne met à jour ce paramètre.

Imprimante

  • Imprimantes : ajoutez des imprimantes à l’aide de leur nom d’hôte réseau (nom DNS). Le système d’exploitation recherche et installe les pilotes d’imprimante correspondants pour chaque imprimante de l’appareil. Si vous n’entrez aucune valeur, Intune ne modifie ni ne met à jour ce paramètre.

    Fournisseur de services de configuration Education/PrinterNames

  • Imprimante par défaut : entrez le nom d’hôte réseau (nom DNS) d’une imprimante installée à utiliser comme imprimante par défaut. Si vous n’entrez aucune valeur, Intune ne modifie ni ne met à jour ce paramètre.

    Fournisseur de services de configuration Education/DefaultPrinterName

  • Ajouter de nouvelles imprimantes : Bloquer empêche les utilisateurs d’ajouter de nouvelles imprimantes. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’ajout de nouvelles imprimantes.

    Education/PreventAddingNewPrinters CSP

Confidentialité

Ces paramètres utilisent le fournisseur de solutions Cloud de stratégie de confidentialité, qui répertorie également les éditions Windows prises en charge.

  • Expérience de confidentialité : le blocage empêche l’ouverture de l’expérience de confidentialité lorsque les utilisateurs se connectent, et de leur ouverture pour les utilisateurs nouveaux et mis à niveau. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

    Confidentialité/Désactiver PrivacyExperience

  • Personnalisation des entrées : Bloquer empêche l’utilisation de la voix pour la dictée et pour parler à des applications qui utilisent la reconnaissance vocale Microsoft dans le cloud. Elle est désactivée et les utilisateurs ne peuvent pas activer la reconnaissance vocale en ligne à l’aide des paramètres. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut permettre aux utilisateurs de choisir. Si vous autorisez ces services, Microsoft peut recueillir des données vocales afin d’améliorer le service.

    Fournisseur de services de configuration Privacy/AllowInputPersonalization

  • Acceptation automatique des invites de consentement de l’utilisateur de couplage et de confidentialité : choisissez Autoriser pour que Windows puisse automatiquement accepter les messages de consentement de couplage et de confidentialité lors de l’exécution d’applications. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut empêcher l’acceptation automatique.

    Fournisseur de services de configuration Privacy/AllowAutoAcceptPairingAndPrivacyConsentPrompts

  • Publier les activités de l’utilisateur : Bloquer empêche les applications et le système d’exploitation de publier les activités de l’utilisateur. Il empêche également le partage d’expériences et la découverte de ressources récemment utilisées dans le flux d’activités. Les activités utilisateur suivent l’état des tâches d’un utilisateur dans une application ou le système d’exploitation. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut activer cette fonctionnalité afin que les applications puissent publier des activités utilisateur.

    Fournisseur de services de configuration Privacy/PublishUserActivities

  • Activités locales uniquement : Bloquer empêche les expériences partagées et la découverte des ressources récemment utilisées dans le sélecteur de tâches, en fonction uniquement de l’activité locale. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

Vous pouvez configurer les informations auxquelles toutes les applications de l’appareil peuvent accéder. Définissez également des exceptions par application à l’aide des exceptions de confidentialité par application.

Exceptions

  • Informations sur le compte : définissez si cette application peut accéder au nom d’utilisateur, à l’image et à d’autres coordonnées.
  • Applications en arrière-plan : définissez si cette application peut s’exécuter en arrière-plan.
  • Calendrier : définissez si cette application peut accéder au calendrier.
  • Historique des appels : définissez si cette application peut accéder à mon historique des appels.
  • Appareil photo : définissez si cette application peut accéder à l’appareil photo.
  • Contacts : définissez si cette application peut accéder aux contacts.
  • Email : définissez si cette application peut accéder au courrier électronique et en envoyer.
  • Emplacement : définissez si cette application peut accéder aux informations de localisation.
  • Messagerie : définissez si cette application peut lire ou envoyer des SMS ou des MMS.
  • Microphone : définissez si cette application peut utiliser le microphone.
  • Mouvement : Définissez si cette application peut accéder aux informations de mouvement de l’appareil.
  • Notifications : définissez si cette application peut accéder aux notifications.
  • Téléphone : définissez si cette application peut accéder au téléphone.
  • Radios : certaines applications utilisent des radios (par exemple, Bluetooth) dans votre appareil pour envoyer et recevoir des données et doivent activer ou désactiver ces radios. Définissez si cette application peut contrôler ces radios.
  • Tâches : définissez si cette application peut accéder à vos tâches.
  • Appareils de confiance : indiquez si cette application peut utiliser des appareils de confiance. Les appareils de confiance sont le matériel que vous avez déjà connecté ou le matériel fourni avec l’appareil. Par exemple, utilisez des téléviseurs, des projecteurs, etc., en tant qu’appareils de confiance.
  • Commentaires et diagnostics : indiquez si cette application peut accéder aux informations de diagnostic.
  • Synchroniser avec les appareils : définissez si cette application peut partager et synchroniser automatiquement des informations avec des appareils sans fil qui ne sont pas associés explicitement à ce PC, tablette ou téléphone.

Projection

Ces paramètres sont le fournisseur CSP de stratégie WirelessDisplay, qui répertorie également les éditions Windows prises en charge.

  • Entrée utilisateur à partir de récepteurs d’affichage sans fil : Bloquer empêche l’entrée utilisateur à partir de récepteurs d’affichage sans fil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser un affichage sans fil à renvoyer le clavier, la souris, le stylet et les entrées tactiles à l’appareil source.

    Fournisseur de services de configuration WirelessDisplay/AllowUserInputFromWirelessDisplayReceiver

  • Projection sur ce PC : la fonction Bloquer empêche les autres appareils de trouver l’appareil à projeter et empêche la projection sur d’autres appareils. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser la détectabilité des appareils et peut les projeter sur l’appareil au-dessus de l’écran de verrouillage.

    Fournisseur de services de configuration WirelessDisplay/AllowProjectionFromPC

  • Exiger un code confidentiel pour le couplage : Exiger toujours des invites pour un code confidentiel lors de la connexion à un appareil de projection. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut ne pas nécessiter de code confidentiel pour coupler l’appareil.

    Fournisseur de services de configuration WirelessDisplay/RequirePinForPairing

Rapports et télémétrie

Pour plus d’informations sur les modifications récentes apportées à Windows Telemetry, consultez Modifications apportées à la collecte des données de diagnostic Windows.

  • Partager les données d’utilisation : choisissez le niveau de données de diagnostic envoyées. Les options disponibles sont les suivantes :

    • Non configuré : (valeur par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Aucun paramètre n’est forcé. Les utilisateurs choisissent le niveau envoyé. Par défaut, le système d’exploitation peut ne pas partager de données.
    • Données de diagnostic désactivées : déconseillé.
    • Requis : envoie des informations de base sur l’appareil, notamment des données relatives à la qualité, à la compatibilité des applications et d’autres données similaires, afin de maintenir l’appareil à jour et sécurisé.
    • Amélioré (version 1903 et antérieure) : informations supplémentaires, notamment sur l’utilisation de Windows, de Windows Server, de System Center et des applications, leurs performances, les données de fiabilité avancées et les données du niveau Obligatoire. Pour les versions de système d’exploitation plus récentes, l’appareil est défini sur Obligatoire.
    • Facultatif : toutes les données nécessaires à l’identification et à la résolution des problèmes, ainsi que les données des niveaux Obligatoire et Amélioré .

    Fournisseur de services de configuration Système/AllowTelemetry

  • Envoyer des données de navigation Microsoft Edge à Microsoft 365 Analytics : Pour utiliser cette fonctionnalité, définissez les paramètres Partager les données d’utilisation sur Avancé ou Complet. Cette fonctionnalité contrôle les données que Microsoft Edge envoie à Microsoft 365 Analytics pour les appareils d’entreprise avec un ID commercial configuré. Les options disponibles sont les suivantes :

    • Non configuré : Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut ne pas collecter ou envoyer de données d’historique de navigation.
    • Envoyer uniquement les données intranet : permet à l’administrateur d’envoyer l’historique des données intranet.
    • Envoyer uniquement les données Internet : permet à l’administrateur d’envoyer l’historique des données Internet.
    • Envoyer des données intranet et Internet : permet à l’administrateur d’envoyer l’historique des données intranet et Internet.

    Fournisseur de services de configuration Browser/ConfigureTelemetryForMicrosoft365Analytics

  • Serveur proxy de télémétrie : entrez le nom de domaine pleinement qualifié (FQDN) ou l’adresse IP d’un serveur proxy pour transmettre les expériences des utilisateurs connectés et les demandes de télémétrie, à l’aide d’une connexion SSL (Secure Sockets Layer). Le format de ce paramètre est serveur :port. Si le proxy nommé échoue ou si un proxy n’est pas entré, les expériences utilisateur connectées et les données de télémétrie ne sont pas envoyées. Il reste sur l’appareil local.

    Si vous n’entrez aucune valeur, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut envoyer les expériences des utilisateurs connectés et les données de télémétrie à Microsoft à l’aide de la configuration proxy par défaut.

    Exemples de formats :

    IPv4: 192.246.246.106:100
    IPv6: [2001:4898:4010:4013:95c1:a8b2:953c:c633]:100
    FQDN: www.contoso.com:345
    

    Fournisseur de services de configuration System/TelemetryProxy

Ces paramètres utilisent le fournisseur de solutions Cloud de stratégie de recherche, qui répertorie également les éditions Windows prises en charge.

  • Recherche sécurisée (mobile uniquement) : contrôlez la manière dont Cortana filtre le contenu pour adultes dans les résultats de recherche. Les options disponibles sont les suivantes :

    • Défini par l’utilisateur : Intune ne modifie ni ne met à jour ce paramètre. Aucun paramètre n’est forcé. Les utilisateurs choisissent eux-mêmes leurs paramètres.
    • Strict : filtrage le plus élevé contre le contenu pour adultes
    • Modéré : filtrage modéré du contenu pour adultes. Les résultats de recherche valides ne sont pas filtrés.
  • Afficher les résultats web dans la recherche : Bloquer empêche les utilisateurs d’utiliser Windows Search pour effectuer des recherches sur Internet et les résultats web ne sont pas affichés dans la recherche. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à effectuer des recherches sur le web, et les résultats sont affichés sur l’appareil.

  • Signes diacritiques : Bloquer empêche l’affichage des signes diacritiques dans Windows Search. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut afficher des signes diacritiques.

    Fournisseur de services de configuration Search/AllowUsingDiacritics

  • Détection automatique de la langue : Bloquer empêche Windows Search de détecter automatiquement la langue lors de l’indexation de contenu ou de propriétés. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser cette fonctionnalité.

    Fournisseur de services de configuration Search/AlwaysUseAutoLangDetection

  • Emplacement de recherche : le blocage empêche Windows Search d’utiliser l’emplacement. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser cette fonctionnalité.

    Fournisseur de services de configuration Search/AllowSearchToUseLocation

  • Interruption de l’indexeur : le bloc désactive la fonctionnalité d’interruption de l’indexeur de recherche. L’indexation se poursuit à plein régime, même si l’activité du système est élevée. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut utiliser une logique d’interruption pour limiter l’activité d’indexation lorsque l’activité du système est élevée.

    Fournisseur de services de configuration Search/DisableBackoff

  • Indexation des lecteurs amovibles : Bloquer empêche les emplacements des lecteurs amovibles d’être ajoutés aux bibliothèques et indexés. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser cette fonctionnalité.

    Fournisseur de services de configuration Search/DisableRemovableDriveIndexing

  • Indexation de l’espace disque faible : activer permet l’indexation automatique, même lorsque l’espace disque est faible. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut désactiver l’indexation automatique lorsque l’espace disque est inférieur ou égal à 600 Mo. Si les appareils de votre organisation ont un espace limité sur leur disque dur, définissez-le sur Non configuré.

    Fournisseur de services de configuration Search/PreventIndexingLowDiskSpaceMB

  • Requêtes à distance : Activer permet les requêtes à distance de l’index de l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut empêcher les utilisateurs d’interroger à distance l’index de l’appareil.

    Fournisseur de services de configuration Search/PreventRemoteQueries

Démarrer

Ces paramètres utilisent le CSP de stratégie de démarrage, qui répertorie également les éditions Windows prises en charge.

Pour en savoir plus sur les fournisseurs de services de configuration Windows disponibles pour les expériences Démarrer et Barre des tâches, voir Stratégies de fournisseur de services de configuration (CSP) prises en charge pour le menu Démarrer de Windows.

  • Disposition du menu Démarrer : chargez un fichier XML qui inclut vos personnalisations, y compris l’ordre dans lequel les applications sont répertoriées, etc. Le fichier XML remplace la disposition de l’écran de démarrage par défaut. Les utilisateurs ne peuvent pas modifier la disposition du menu Démarrer que vous entrez.

    Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

    Fournisseur de services de configuration Start/StartLayout

  • Épingler des sites web aux vignettes dans le menu Démarrer : importez des images à partir de Microsoft Edge. Ces images sont affichées sous forme de liens dans le menu Démarrer de Windows pour les appareils de bureau. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

    Fournisseur de services de configuration Start/ImportEdgeAssets

  • Détacher des applications de la barre des tâches : bloquer empêche les utilisateurs de détacher des applications de la barre des tâches. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut permettre aux utilisateurs de détacher des applications de la barre des tâches.

    Fournisseur de services de configuration Start/NoPinningToTaskbar

  • Changement rapide d’utilisateur : la fonctionnalité Bloquer empêche le basculement entre les utilisateurs connectés simultanément sans se déconnecter. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut afficher Changer d’utilisateur sur la vignette de l’utilisateur.

    Fournisseur de services de configuration WindowsLogon/HideFastUserSwitching

  • Applications les plus utilisées : bloquer masque l’affichage des applications les plus utilisées dans le menu Démarrer. Elle désactive également le bouton bascule correspondant dans l’application Paramètres. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut afficher les applications les plus utilisées.

    Fournisseur de services de configuration Start/HideFrequentlyUsedApps

  • Applications récemment ajoutées : le bloc masque les applications récemment ajoutées dans le menu Démarrer. Elle désactive également le bouton bascule correspondant dans l’application Paramètres. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut afficher les applications récemment ajoutées dans le menu Démarrer.

    Fournisseur de services de configuration Start/HideRecentlyAddedApps

  • Mode de l’écran de démarrage : choisissez la taille de l’écran de démarrage. Les options disponibles sont les suivantes :

    • Défini par l’utilisateur : Intune ne modifie ni ne met à jour ce paramètre. Aucun paramètre n’est forcé. Les utilisateurs peuvent définir la taille.
    • Plein écran : force une taille de démarrage en plein écran.
    • Non plein écran : forcer une taille de démarrage non plein écran.

    Fournisseur de services de configuration Start/ForceStartSize

  • Éléments récemment ouverts dans les listes de raccourcis : Bloquer les masquages des listes de raccourcis récentes dans le menu Démarrer et la barre des tâches. Elle désactive également le bouton bascule correspondant dans l’application Paramètres. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut afficher les éléments récemment ouverts dans les listes de raccourcis.

    Fournisseur de services de configuration Start/HideRecentJumplists

  • Liste des applications : choisissez la façon dont toutes les listes d’applications sont affichées. Les options disponibles sont les suivantes :

    • Défini par l’utilisateur : Intune ne modifie ni ne met à jour ce paramètre. Aucun paramètre n’est forcé. Les utilisateurs choisissent comment la liste des applications est affichée.
    • Réduire : masque la liste Toutes les applications.
    • Réduire et désactiver l’application Paramètres : masque la liste Toutes les applications et désactive Afficher la liste des applications dans le menu Démarrer de l’application Paramètres.
    • Supprime et désactive l’application Paramètres : masque la liste de toutes les applications, supprime le bouton Toutes les applications et désactive Afficher la liste des applications dans le menu Démarrer de l’application Paramètres.

    Fournisseur de services de configuration Start/HideAppList

  • Bouton d’alimentation : Bloquer masque le bouton d’alimentation dans le menu Démarrer. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut afficher le bouton d’alimentation.

    Fournisseur de services de configuration Start/HidePowerButton

  • Vignette utilisateur : Bloquer masque la vignette utilisateur dans le menu Démarrer. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut afficher la vignette de l’utilisateur. Configurez les paramètres suivants :

    • Verrouiller : Bloquer masque l’option Verrouiller dans la vignette utilisateur du menu Démarrer. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut afficher l’option Verrouiller .
    • Déconnexion : Bloquer masque l’option Se déconnecter dans la vignette de l’utilisateur dans le menu Démarrer. Non configuré (par défaut) affiche l’option Déconnexion .

    Fournisseur de services de configuration Start/HideUserTile

  • Arrêter : Bloquer masque les options Mettre à jour et Arrêter et Arrêter dans le bouton d’alimentation du menu Démarrer. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

    Fournisseur de services de configuration Start/HideShutDown

  • Veille : Bloquer masque l’option Veille dans le bouton d’alimentation du menu Démarrer. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

    Fournisseur de services de configuration Start/HideSleep

  • Mise en veille prolongée : Bloquer masque l’option Mise en veille prolongée dans le bouton d’alimentation du menu Démarrer. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

    Fournisseur de services de configuration Start/HideHibernate

  • Changer de compte : Bloquer masque le Changer de compte dans la vignette utilisateur du menu Démarrer. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

    Fournisseur de services de configuration Start/HideSwitchAccount

  • Options de redémarrage : Bloquer masque les options Mettre à jour et redémarrer et Redémarrer dans le bouton d’alimentation du menu Démarrer. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

    Fournisseur de services de configuration Start/HideRestart

  • Documents sur l’écran d’accueil : masquez ou affichez le dossier Documents dans le menu Démarrer de Windows. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Aucun paramètre n’est forcé. Les utilisateurs choisissent d’afficher ou de masquer le raccourci.
    • Masquer : le raccourci est masqué et le paramètre est désactivé dans l’application Paramètres.
    • Afficher : le raccourci s’affiche et le paramètre est désactivé dans l’application Paramètres.

    Fournisseur de services de configuration Start/AllowPinnedFolderDocuments

  • Téléchargements au menu Démarrer : masquez ou affichez le dossier Téléchargements dans le menu Démarrer de Windows. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Aucun paramètre n’est forcé. Les utilisateurs choisissent d’afficher ou de masquer le raccourci.
    • Masquer : le raccourci est masqué et le paramètre est désactivé dans l’application Paramètres.
    • Afficher : le raccourci s’affiche et le paramètre est désactivé dans l’application Paramètres.

    Fournisseur de services de configuration Start/AllowPinnedFolderDownloads

  • Explorateur de fichiers sur le menu Démarrer : Masquer ou afficher l’Explorateur de fichiers dans le menu Démarrer de Windows. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Aucun paramètre n’est forcé. Les utilisateurs choisissent d’afficher ou de masquer le raccourci.
    • Masquer : le raccourci est masqué et le paramètre est désactivé dans l’application Paramètres.
    • Afficher : le raccourci s’affiche et le paramètre est désactivé dans l’application Paramètres.

    Fournisseur de services de configuration Start/AllowPinnedFolderFileExplorer

  • Groupement résidentiel sur l’écran de démarrage : Masquez ou affichez le raccourci Groupe résidentiel dans le menu Démarrer de Windows. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Aucun paramètre n’est forcé. Les utilisateurs choisissent d’afficher ou de masquer le raccourci.
    • Masquer : le raccourci est masqué et le paramètre est désactivé dans l’application Paramètres.
    • Afficher : le raccourci s’affiche et le paramètre est désactivé dans l’application Paramètres.

    Fournisseur de services de configuration Start/AllowPinnedFolderHomeGroup

  • Musique sur l’écran de démarrage : masquez ou affichez le dossier Musique dans le menu Démarrer de Windows. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Aucun paramètre n’est forcé. Les utilisateurs choisissent d’afficher ou de masquer le raccourci.
    • Masquer : le raccourci est masqué et le paramètre est désactivé dans l’application Paramètres.
    • Afficher : le raccourci s’affiche et le paramètre est désactivé dans l’application Paramètres.

    Fournisseur de services de configuration Start/AllowPinnedFolderMusic

  • Réseau sur l’écran de démarrage : Masquer ou afficher Réseau dans le menu Démarrer de Windows. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Aucun paramètre n’est forcé. Les utilisateurs choisissent d’afficher ou de masquer le raccourci.
    • Masquer : le raccourci est masqué et le paramètre est désactivé dans l’application Paramètres.
    • Afficher : le raccourci s’affiche et le paramètre est désactivé dans l’application Paramètres.

    Fournisseur de services de configuration Start/AllowPinnedFolderNetwork

  • Dossier personnel au menu Démarrer : Masquer ou afficher le dossier Personnel dans le menu Démarrer de Windows. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Aucun paramètre n’est forcé. Les utilisateurs choisissent d’afficher ou de masquer le raccourci.
    • Masquer : le raccourci est masqué et le paramètre est désactivé dans l’application Paramètres.
    • Afficher : le raccourci s’affiche et le paramètre est désactivé dans l’application Paramètres.

    Fournisseur de services de configuration Start/AllowPinnedFolderPersonalFolder

  • Images sur le menu Démarrer : Masquez ou affichez le dossier des images dans le menu Démarrer de Windows. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Aucun paramètre n’est forcé. Les utilisateurs choisissent d’afficher ou de masquer le raccourci.
    • Masquer : le raccourci est masqué et le paramètre est désactivé dans l’application Paramètres.
    • Afficher : le raccourci s’affiche et le paramètre est désactivé dans l’application Paramètres.

    Fournisseur de services de configuration Start/AllowPinnedFolderPictures

  • Paramètres sur le menu Démarrer : Masquer ou afficher le raccourci Paramètres dans le menu Démarrer de Windows. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Aucun paramètre n’est forcé. Les utilisateurs choisissent d’afficher ou de masquer le raccourci.
    • Masquer : le raccourci est masqué et le paramètre est désactivé dans l’application Paramètres.
    • Afficher : le raccourci s’affiche et le paramètre est désactivé dans l’application Paramètres.

    Fournisseur de services de configuration Start/AllowPinnedFolderSettings

  • Vidéos sur le menu Démarrer : Masquez ou affichez le dossier des vidéos dans le menu Démarrer de Windows. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Aucun paramètre n’est forcé. Les utilisateurs choisissent d’afficher ou de masquer le raccourci.
    • Masquer : le raccourci est masqué et le paramètre est désactivé dans l’application Paramètres.
    • Afficher : le raccourci s’affiche et le paramètre est désactivé dans l’application Paramètres.

    Fournisseur de services de configuration Start/AllowPinnedFolderVideos

Microsoft Defender SmartScreen

  • SmartScreen pour Microsoft Edge : nécessite l’activation de Microsoft Defender SmartScreen et empêche les utilisateurs de le désactiver. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut activer SmartScreen et permettre aux utilisateurs de l’activer et de le désactiver.

    Microsoft Edge utilise Microsoft Defender SmartScreen (activé) pour protéger les utilisateurs contre les tentatives potentielles d’hameçonnage et de logiciels malveillants.

    Fournisseur de services de configuration Browser/AllowSmartScreen

  • Accès au site malveillant : la fonction Bloquer empêche les utilisateurs d’ignorer les avertissements du filtre Microsoft Defender SmartScreen et les empêche d’accéder au site. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à ignorer les avertissements et à accéder au site.

    Fournisseur de services de configuration Browser/PreventSmartScreenPromptOverride

  • Téléchargement de fichiers non vérifiés : la fonction Bloquer empêche les utilisateurs d’ignorer les avertissements du filtre Microsoft Defender SmartScreen et les empêche de télécharger des fichiers non vérifiés. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à ignorer les avertissements et à continuer à télécharger les fichiers non vérifiés.

    Fournisseur de services de configuration Browser/PreventSmartScreenPromptOverrideForFiles

Windows À la une

Ces paramètres utilisent le fournisseur de solutions Cloud de stratégie d’expérience, qui répertorie également les éditions Windows prises en charge.

  • Windows à la une : Bloquer désactive Windows à la une sur l’écran de verrouillage, les conseils Windows, les fonctionnalités grand public Microsoft et d’autres fonctionnalités connexes. Si votre objectif est de réduire le trafic réseau à partir des appareils, sélectionnez Oui. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les fonctionnalités Windows à la une et peut être contrôlé par les utilisateurs.

    Fournisseur de services de configuration Experience/AllowWindowsSpotlight

    Lorsqu’il est défini sur Non configuré, vous pouvez également autoriser ou bloquer les paramètres suivants :

    • Windows à la une sur l’écran de verrouillage : bloquer empêche Windows à la une d’afficher des informations sur l’écran de verrouillage de l’appareil. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut afficher des informations Windows à la une sur l’écran de verrouillage.

      Expérience/ConfigureWindowsSpotlightOnLockScreen CSP

    • Suggestions tierces dans Windows à la une : le blocage empêche Windows à la une de suggérer du contenu qui n’est pas publié par Microsoft. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les suggestions d’applications et de contenu de partenaires, et afficher les applications suggérées dans le menu Démarrer, ainsi que les conseils de Windows.

      Fournisseur de services de configuration Experience/AllowThirdPartySuggestionsInWindowsSpotlight

    • Fonctionnalités pour le consommateur : Bloquer désactive les expériences généralement destinées aux consommateurs, telles que les suggestions de démarrage, les notifications d’adhésion, l’installation d’applications post-out-of-box experience et les vignettes de redirection. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre.

      Fournisseur de services de configuration Experience/AllowWindowsConsumerFeatures

    • Conseils Windows :Bloquer désactive les fenêtres contextuelles Windows Tips. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’affichage des conseils Windows.

      Fournisseur de services de configuration Experience/AllowWindowsTips

    • Windows à la une dans le centre de notifications : la fonctionnalité Bloquer empêche l’affichage des notifications de Windows à la une dans le centre de notifications. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut afficher des notifications dans le centre de notifications qui suggèrent des applications ou des fonctionnalités pour aider les utilisateurs à être plus productifs sur Windows.

      Fournisseur de services de configuration Experience/AllowWindowsSpotlightOnActionCenter

    • Personnalisation Windows à la une : la fonctionnalité Bloquer empêche Windows d’utiliser les données de diagnostic pour proposer des expériences personnalisées aux utilisateurs. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser Microsoft à utiliser les données de diagnostic pour fournir des recommandations, des conseils et des offres personnalisés afin d’adapter Windows aux besoins de l’utilisateur.

      Fournisseur de services de configuration Experience/AllowTailoredExperiencesWithDiagnosticData

    • Expérience de bienvenue de Windows : Bloquer désactive la fonctionnalité de l’expérience de bienvenue de Windows à la une. L’expérience des écrans d’accueil de Windows ne s’affiche pas lorsque des mises à jour et des modifications apportées à Windows et à ses applications sont apportées. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’expérience d’accueil de Windows qui affiche aux utilisateurs des informations sur les fonctionnalités nouvelles ou mises à jour.

      Experience/AllowWindowsSpotlightWindowsWelcomeExperience CSP

Antivirus Microsoft Defender

Ces paramètres utilisent le CSP de stratégie Defender, qui répertorie également les éditions Windows prises en charge.

  • Surveillance en temps réel : active l’analyse en temps réel des programmes malveillants, logiciels espions et autres logiciels indésirables. Les utilisateurs ne peuvent pas la désactiver. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation active cette fonctionnalité et permet aux utilisateurs de la modifier.

    Si vous activez ce paramètre, puis le redéfinissez sur Non configuré, Intune laisse le paramètre dans son état précédemment configuré.

    Intune ne désactive pas cette fonctionnalité. Pour le désactiver, utilisez un URI personnalisé.

    Fournisseur de services de configuration Defender/AllowRealtimeMonitoring

  • Surveillance du comportement : activez la surveillance du comportement et vérifie certains modèles connus d’activité suspecte sur les appareils. Les utilisateurs ne peuvent pas désactiver la surveillance du comportement. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut activer la surveillance du comportement et autoriser les utilisateurs à le modifier.

    Si vous activez le paramètre, puis le redéfinissez sur Non configuré, Intune laisse le paramètre dans son état configuré précédemment.

    Intune ne désactive pas cette fonctionnalité. Pour le désactiver, utilisez un URI personnalisé.

    Fournisseur de services de configuration Defender/AllowBehaviorMonitoring

  • Système d’inspection de réseau (NIS) : NIS permet de protéger les appareils contre les attaques basées sur le réseau. Il utilise les signatures des vulnérabilités connues du Centre de protection des points de terminaison Microsoft pour aider à détecter et bloquer le trafic malveillant.

    • Activer : active la protection et le blocage du réseau. Les utilisateurs ne peuvent pas la désactiver. Lorsqu’elle est activée, les utilisateurs ne peuvent pas se connecter aux vulnérabilités connues.

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation active NIS et permet aux utilisateurs de le modifier.

    Si vous activez le paramètre, puis le redéfinissez sur Non configuré, Intune laisse le paramètre dans son état configuré précédemment.

    Intune ne désactive pas cette fonctionnalité. Pour le désactiver, utilisez un URI personnalisé.

    Fournisseur de services de configuration Defender/EnableNetworkProtection

  • Analyser tous les téléchargements : activer active ce paramètre et Defender analyse tous les fichiers téléchargés à partir d’Internet. Les utilisateurs ne peuvent pas désactiver ce paramètre. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut activer ce paramètre et autoriser les utilisateurs à le modifier.

    Si vous activez le paramètre, puis le redéfinissez sur Non configuré, Intune laisse le paramètre dans son état configuré précédemment.

    Intune ne désactive pas cette fonctionnalité. Pour le désactiver, utilisez un URI personnalisé.

    Fournisseur de services de configuration Defender/AllowIOAVProtection

  • Scripts d’analyse chargés dans les navigateurs web Microsoft : Activer permet à Defender d’analyser les scripts utilisés dans Internet Explorer. Les utilisateurs ne peuvent pas désactiver ce paramètre. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut activer ce paramètre et autoriser les utilisateurs à le modifier.

    Si vous activez le paramètre, puis le redéfinissez sur Non configuré, Intune laisse le paramètre dans son état configuré précédemment.

    Intune ne désactive pas cette fonctionnalité. Pour le désactiver, utilisez un URI personnalisé.

    Fournisseur de services de configuration Defender/AllowScriptScanning

  • Accès des utilisateurs finaux à Defender : bloquer masque l’interface utilisateur de Microsoft Defender aux utilisateurs. Toutes les notifications de Microsoft Defender sont également supprimées. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser l’accès à l’interface utilisateur de Microsoft Defender et autoriser les utilisateurs à la modifier.

    Si vous bloquez le paramètre, puis le redéfinissez sur Non configuré, Intune laisse le paramètre dans son état configuré précédemment.

    Intune ne désactive pas cette fonctionnalité. Pour le désactiver, utilisez un URI personnalisé.

    Lorsque ce paramètre est modifié, il prend effet au prochain redémarrage de l’appareil.

    Fournisseur de services de configuration Defender/AllowUserUIAccess

  • Intervalle de mise à jour du renseignement de sécurité (en heures) : entrez l’intervalle dans lequel Defender vérifie les nouvelles renseignements de sécurité, de 0 à 24. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. La valeur par défaut du système d’exploitation peut rechercher des mises à jour toutes les 8 case activée.
    • Ne pas vérifier la case activée : Defender ne recherche pas les nouvelles mises à jour de veille de sécurité, quelle est sa case activée.
    • 1-24 : 1 vérifications toutes les heures, 2 vérifications toutes les deux heures, 24 vérifications tous les jours, etc.

    Fournisseur de services de configuration Defender/SignatureUpdateInterval

  • Surveiller l’activité des fichiers et des programmes : permet à Defender de surveiller l’activité des fichiers et des programmes sur les appareils. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Le système d’exploitation par défaut peut surveiller tous les fichiers.
    • Surveillance désactivée
    • Surveiller tous les fichiers
    • Surveiller uniquement les fichiers entrants
    • Surveiller uniquement les fichiers sortants

    Fournisseur de services de configuration Defender/RealTimeScanDirection

  • Jours avant la suppression du programme malveillant mis en quarantaine : Continuez à suivre les programmes malveillants résolus pendant le nombre de jours que vous entrez afin de pouvoir vérifier manuellement la case activée des appareils précédemment affectés.

    Si vous ne configurez pas ce paramètre ou si vous le définissez sur 0 jours, les programmes malveillants restent dans le dossier de quarantaine et ne sont pas automatiquement supprimés. Lorsque la valeur est , 90les éléments en quarantaine sont stockés pendant 90 jours sur le système, puis supprimés.

    Fournisseur de services de configuration Defender/DaysToRetainCleanedMalware

  • Limite d’utilisation du processeur pendant une analyse : limitez la quantité de CPU que les analyses sont autorisées à utiliser, de 0 à 100 pour cent. Par défaut, le système d’exploitation peut le définir sur 50 %.

    Fournisseur de services de configuration Defender/AvgCPULoadFactor

  • Analyser les fichiers d’archives : Activer active Defender pour qu’il analyse les fichiers d’archives, tels que les fichiers Zip ou Cab. Les utilisateurs ne peuvent pas désactiver ce paramètre. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut activer cette analyse et autoriser les utilisateurs à la modifier.

    Si vous activez le paramètre, puis le redéfinissez sur Non configuré, Intune laisse le paramètre dans son état configuré précédemment.

    Intune ne désactive pas cette fonctionnalité. Pour le désactiver, utilisez un URI personnalisé.

    Fournisseur de services de configuration Defender/AllowArchiveScanning

  • Analyser les messages électroniques entrants : Activer permet à Defender d’analyser les e-mails lorsqu’ils arrivent sur les appareils. Lorsqu’il est activé, le moteur analyse la boîte aux lettres et les fichiers de courrier pour analyser le corps du message et les pièces jointes. Vous pouvez analyser les formats .pst (Outlook), .dbx, .mbx, MIME (Outlook Express) et BinHex (Mac).

    Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation désactive cette analyse et permet aux utilisateurs de la modifier.

    Si vous activez le paramètre, puis le redéfinissez sur Non configuré, Intune laisse le paramètre dans son état configuré précédemment.

    Intune ne désactive pas cette fonctionnalité. Pour le désactiver, utilisez un URI personnalisé.

    Fournisseur de services de configuration Defender/AllowEmailScanning

  • Analyser des lecteurs amovibles lors d’une analyse complète : activez l’option Activer les analyses de lecteurs amovibles Defender lors d’une analyse complète. Les utilisateurs ne peuvent pas désactiver ce paramètre. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut laisser Defender analyser les lecteurs amovibles, tels que les clés USB, et autoriser les utilisateurs à modifier ce paramètre.

    Si vous activez le paramètre, puis le redéfinissez sur Non configuré, Intune laisse le paramètre dans son état configuré précédemment.

    Lors d’une analyse rapide, il se peut que les lecteurs amovibles soient toujours analysés.

    Intune ne désactive pas cette fonctionnalité. Pour le désactiver, utilisez un URI personnalisé.

    Fournisseur de services de configuration Defender/AllowFullScanRemovableDriveScanning

  • Analyser les lecteurs réseau mappés lors d’une analyse complète : Activer a les fichiers d’analyse Defender sur les lecteurs réseau mappés. Si les fichiers du lecteur sont en lecture seule, Defender ne peut pas supprimer les programmes malveillants qu’ils contiennent. Les utilisateurs ne peuvent pas désactiver ce paramètre.

    Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation active cette fonctionnalité et permet aux utilisateurs de la modifier.

    Si vous activez le paramètre, puis le redéfinissez sur Non configuré, Intune laisse le paramètre dans son état configuré précédemment.

    Lors d’une analyse rapide, il se peut que les lecteurs réseau mappés soient toujours analysés.

    Intune ne désactive pas cette fonctionnalité. Pour le désactiver, utilisez un URI personnalisé.

    Fournisseur de services de configuration Defender/AllowFullScanOnMappedNetworkDrives

  • Analyser les fichiers ouverts à partir de dossiers réseau : Activer permet à Defender d’analyser les fichiers ouverts à partir de dossiers réseau ou de lecteurs réseau partagés, tels que les fichiers accessibles à partir d’un chemin UNC. Les utilisateurs ne peuvent pas désactiver ce paramètre. Si les fichiers du lecteur sont en lecture seule, Defender ne peut pas supprimer les programmes malveillants qu’ils contiennent.

    Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation analyse les fichiers ouverts à partir de dossiers réseau et permet aux utilisateurs de les modifier.

    Si vous activez le paramètre, puis le redéfinissez sur Non configuré, Intune laisse le paramètre dans son état configuré précédemment.

    Intune ne désactive pas cette fonctionnalité. Pour le désactiver, utilisez un URI personnalisé.

    Fournisseur de services de configuration Defender/AllowScanningNetworkFiles

  • Protection cloud : Activer active le service de protection active Microsoft pour recevoir des informations sur l’activité des programmes malveillants à partir des appareils que vous gérez. Les utilisateurs ne peuvent pas modifier ce paramètre.

    Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation permet au service Microsoft Active Protection de recevoir des informations et permet aux utilisateurs de modifier ce paramètre.

    Si vous activez le paramètre, puis le redéfinissez sur Non configuré, Intune laisse le paramètre dans son état configuré précédemment.

    Intune ne désactive pas cette fonctionnalité. Pour le désactiver, utilisez un URI personnalisé.

    Fournisseur de services de configuration Defender/AllowCloudProtection

  • Inviter les utilisateurs avant l’envoi d’un échantillon : Contrôle si les fichiers potentiellement malveillants susceptibles de nécessiter une analyse plus approfondie sont automatiquement envoyés à Microsoft. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Le système d’exploitation par défaut peut envoyer automatiquement des échantillons sécurisés.
    • Toujours demander
    • Invite avant l’envoi des données personnelles
    • Ne jamais envoyer de données
    • Envoyer toutes les données sans invite : les données sont envoyées automatiquement.

    Fournisseur de services de configuration Defender/SubmitSamplesConsent

  • Temps pour effectuer une analyse rapide quotidienne : Choisissez l’heure pour exécuter une analyse rapide quotidienne. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut exécuter cette analyse à 2 heures du matin.

    Si vous souhaitez davantage de personnalisations, configurez le paramètre Type d’analyse système à effectuer .

    Fournisseur de services de configuration Defender/ScheduleQuickScanTime

  • Type d’analyse du système à effectuer : planifiez une analyse du système, y compris le niveau d’analyse, ainsi que le jour et l’heure d’exécution de l’analyse. Les options disponibles sont les suivantes :

    • Non configuré : Intune ne change pas ni ne met à jour ce paramètre. Aucun paramètre n’est forcé. Les utilisateurs peuvent exécuter manuellement des analyses selon les besoins ou les souhaits sur leurs appareils.
    • Désactiver : désactive toute analyse système sur les appareils. Choisissez cette option si vous utilisez une solution antivirus partenaire qui analyse les appareils.
    • Analyse rapide : recherche les emplacements courants où des programmes malveillants pourraient être enregistrés, tels que les clés de registre et les dossiers de démarrage Windows connus.
      • Jour planifié : choisissez le jour d’exécution de l’analyse.
      • Heure prévue : Choisissez l’heure d’exécution de l’analyse.
    • Analyse complète : recherche les emplacements courants où des programmes malveillants pourraient être enregistrés, ainsi que chaque fichier et dossier sur l’appareil.
      • Jour planifié : choisissez le jour d’exécution de l’analyse.
      • Heure prévue : Choisissez l’heure d’exécution de l’analyse.

    Conseil

    Ce paramètre peut entrer en conflit avec le paramètre Heure d’exécution d’une analyse rapide quotidienne . Quelques recommandations :

    • Si vous souhaitez planifier une analyse rapide quotidienne et une analyse complète hebdomadaire, procédez comme suit :

      1. Configurez l’heure pour effectuer un paramètre d’analyse rapide quotidienne .
      2. Configurez le type d’analyse système à effectuer pour effectuer une analyse complète.
    • Si vous ne souhaitez qu’une seule analyse rapide par jour (pas d’analyse complète), utilisez l’un ou l’autre des paramètres : Temps d’exécution d’une analyse rapide quotidienne ou Type d’analyse du système à effectuer. Par exemple, pour exécuter une analyse rapide tous les mardis à 6 h, configurez le paramètre Type d’analyse système à effectuer .

    • Ne configurez pas le paramètre Heure d’exécution d’une analyse rapide quotidienne en même temps que le paramètre Type de numérisation système à effectuer est défini sur Analyse rapide. Ces paramètres peuvent entrer en conflit et une analyse peut ne pas s’exécuter.

    Fournisseur de services de configuration Defender/ScanParameterFournisseur de services de configuration Defender/ScheduleScanDayFournisseur de services de configuration Defender/ScheduleScanTime

  • Détecter les applications potentiellement indésirables : cette fonctionnalité identifie et empêche le téléchargement et l’installation des applications potentiellement indésirables (PUA) sur votre réseau. Ces applications ne sont pas considérées comme des virus, des programmes malveillants ou d’autres types de menaces. Toutefois, ils peuvent exécuter des actions sur des points de terminaison susceptibles d’affecter leurs performances ou leur utilisation. Choisissez le niveau de protection lorsque Windows détecte des PUA. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Par défaut, Microsoft Defender peut désactiver cette fonctionnalité.
    • Inactivée ou désactivée : protection PUA désactivée.
    • Activer : Microsoft Defender détecte les PUA et les éléments détectés sont bloqués. Ces éléments apparaissent dans l’historique avec d’autres menaces.
    • Audit : Microsoft Defender détecte les PUA, mais n’effectue aucune action. Vous pouvez consulter les informations sur les applications contre lesquelles Microsoft Defender agirait. Par exemple, recherchez des événements créés par Microsoft Defender dans l’observateur d’événements.

    Dans Endpoint Security>Antivirus>Microsoft Defender Antivirus>Remediation, ce paramètre est appelé Action à prendre sur les applications potentiellement indésirables.

    Pour plus d’informations sur les applications potentiellement indésirables, voir Détecter et bloquer les applications potentiellement indésirables.

    Fournisseur de services de configuration Defender/PUAProtection

  • Envoyer des exemples de consentement : actuellement, ce paramètre n’a aucun impact. N’utilisez pas ce paramètre. Il sera possible de le supprimer dans une version ultérieure.

  • On Access Protection : Bloquer empêche l’analyse des fichiers qui ont été consultés ou téléchargés. Les utilisateurs ne peuvent pas l’activer. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut activer cette fonctionnalité, et permet aux utilisateurs de la modifier.

    Si vous bloquez le paramètre, puis le redéfinissez sur Non configuré, Intune laisse le paramètre dans son état précédemment configuré par le système d’exploitation.

    Intune n’active pas cette fonctionnalité. Pour l’activer, utilisez un URI personnalisé.

    Fournisseur de services de configuration Defender/AllowOnAccessProtection

  • Actions sur les menaces de programmes malveillants détectées : sélectionnez Activer pour choisir les actions que Defender doit effectuer pour chaque niveau de menace détecté : faible, modéré, élevé et grave. Quand Non configuré (valeur par défaut) est défini, Intune ne change pas ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut laisser Microsoft Defender choisir la meilleure option.

    Lorsqu’il est défini sur Activer, sélectionnez l’action :

    • Clean
    • Mise en quarantaine
    • Remove
    • Allow
    • Défini par l’utilisateur
    • Bloquer

    Si votre action n’est pas possible, Microsoft Defender choisit la meilleure option pour s’assurer que la menace est corrigée.

    Fournisseur de services de configuration Defender/ThreatSeverityDefaultAction

Exclusions de l’antivirus Microsoft Defender

Vous pouvez exclure certains fichiers des analyses de l’antivirus Microsoft Defender en modifiant les listes d’exclusion. En règle générale, vous ne devriez pas avoir besoin d’appliquer des exclusions. L’antivirus Microsoft Defender inclut un certain nombre d’exclusions automatiques basées sur les comportements connus du système d’exploitation et les fichiers de gestion standard, tels que ceux utilisés dans la gestion d’entreprise, la gestion de bases de données et d’autres scénarios et situations d’entreprise.

Avertissement

La définition d’exclusions réduit la protection offerte par Antivirus Microsoft Defender. Évaluez toujours les risques associés à la mise en œuvre des exclusions. N’excluez que les fichiers dont vous savez qu’ils ne sont pas malveillants.

  • Files et dossiers à exclure des analyses et de la protection en temps réel : Ajoute un ou plusieurs fichiers et dossiers tels que C :\Path ou %ProgramFiles %\Path\filename.exe à la liste d’exclusions. Ces fichiers et dossiers ne sont inclus dans aucune analyse en temps réel ou planifiée.
  • Extensions de fichier à exclure des analyses et protection en temps réel : ajoutez une ou plusieurs extensions de fichier telles que jpg ou txt à la liste d’exclusions. Les fichiers avec ces extensions ne sont inclus dans aucune analyse en temps réel ou planifiée.
  • Processus à exclure des analyses et de la protection en temps réel : ajoutez un ou plusieurs processus de type .exe, .com ou .scr à la liste d’exclusions. Ces processus ne sont inclus dans aucune analyse en temps réel ni planifiée.

Pour plus d’informations, voir Vue d’ensemble des exclusions dans la documentation de Microsoft Defender.

Paramètres d’alimentation

Ces paramètres utilisent le fournisseur CSP de stratégie d’alimentation, qui répertorie également les éditions Windows prises en charge.

Batterie

  • Niveau de batterie pour activer l’économiseur d’énergie : Lorsque l’appareil fonctionne sur batterie, entrez le niveau de charge de la batterie pour activer l’économiseur d’énergie, de 0 à 100. Entrez une valeur en pourcentage qui indique le niveau de charge de la batterie. Par exemple, lorsqu’il est réglé sur 80, l’économiseur d’énergie s’allume lorsque la batterie est à 80 % ou moins disponible.

    Si vous n’entrez aucune valeur, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut le définir sur 70 %.

    Fournisseur de services de configuration Power/EnergySaverBatteryThresholdOnBattery

  • Couvercle fermé (mobile uniquement) : Lorsque l’appareil fonctionne sur batterie, choisissez ce qui se passe lorsque le couvercle est fermé. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à contrôler ce paramètre.
    • Aucune action : l’appareil reste allumé et continue à utiliser la batterie.
    • Veille : l’appareil passe en mode veille et consomme une petite quantité de charge de batterie. L’ordinateur est toujours allumé et les applications et fichiers ouverts sont stockés dans de la mémoire vive (RAM).
    • Mise en veille prolongée : l’appareil passe en mode hibernation. Les applications et fichiers ouverts sont stockés sur le disque dur et l’appareil s’éteint.
    • Arrêter : l’appareil s’arrête. Les applications et fichiers ouverts sont fermés sans enregistrement.

    Fournisseur de services de configuration Power/SelectLidCloseActionOnBattery

  • Bouton d’alimentation : lorsque l’appareil fonctionne sur batterie, choisissez ce qui se passe lorsque le bouton d’alimentation est sélectionné. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à contrôler ce paramètre.
    • Aucune action : l’appareil reste allumé et continue à utiliser la batterie.
    • Veille : l’appareil passe en mode veille et consomme une petite quantité de charge de batterie. L’ordinateur est toujours allumé et les applications et fichiers ouverts sont stockés dans de la mémoire vive (RAM).
    • Mise en veille prolongée : l’appareil passe en mode hibernation. Les applications et fichiers ouverts sont stockés sur le disque dur et l’appareil s’éteint.
    • Arrêter : l’appareil s’arrête. Les applications et fichiers ouverts sont fermés sans enregistrement.

    Alimentation/SelectPowerButtonActionOnBattery Fournisseur de services de configuration

  • Bouton Veille : Lorsque l’appareil utilise la batterie, choisissez ce qui se passe lorsque le bouton Veille est sélectionné. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à contrôler ce paramètre.
    • Aucune action : l’appareil reste allumé et continue à utiliser la batterie.
    • Veille : l’appareil passe en mode veille et consomme une petite quantité de charge de batterie. L’ordinateur est toujours allumé et les applications et fichiers ouverts sont stockés dans de la mémoire vive (RAM).
    • Mise en veille prolongée : l’appareil passe en mode hibernation. Les applications et fichiers ouverts sont stockés sur le disque dur et l’appareil s’éteint.
    • Arrêter : l’appareil s’arrête. Les applications et fichiers ouverts sont fermés sans enregistrement.

    Fournisseur de services de configuration Power/SelectSleepButtonActionOnBattery

  • Veille hybride : lorsque l’appareil fonctionne sur batterie, choisissez d’autoriser ou de désactiver le mode veille hybride.

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à contrôler ce paramètre.
    • Activer : les appareils peuvent passer en mode veille hybride. Les applications et fichiers ouverts sont stockés dans la mémoire vive (RAM) et sur le disque dur. Il consomme une petite quantité de charge de batterie.
    • Désactiver : empêche les appareils de passer en mode veille hybride.

    Fournisseur de services de configuration Marche/ArrêtHybridSleepOnBattery

Branché

  • Niveau de batterie pour activer l’économiseur d’énergie : Lorsque l’appareil est branché, entrez le niveau de charge de la batterie pour activer l’économiseur d’énergie de 0 à 100. Entrez une valeur en pourcentage qui indique le niveau de charge de la batterie. Par exemple, lorsqu’il est réglé sur 80, l’économiseur d’énergie s’allume lorsque la batterie est à 80 % ou moins disponible.

    Si vous n’entrez aucune valeur, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut le définir sur 70 %.

    Fournisseur de services de configuration Power/EnergySaverBatteryThresholdPluggedIn

  • Couvercle fermé (mobile uniquement) : Lorsque l’appareil est branché, choisissez ce qui se passe lorsque le couvercle est fermé. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre.

    • Aucune action : l’appareil reste allumé.

    • Veille : l’appareil passe en mode veille. L’ordinateur est toujours allumé et les applications et fichiers ouverts sont stockés dans de la mémoire vive (RAM).

    • Mise en veille prolongée : l’appareil passe en mode hibernation. Les applications et fichiers ouverts sont stockés sur le disque dur et l’appareil s’éteint.

    • Arrêter : l’appareil s’arrête. Les applications et fichiers ouverts sont fermés sans enregistrement.

      Fournisseur de services de configuration Power/SelectLidCloseActionPluggedIn

  • Bouton d’alimentation : Lorsque l’appareil est branché, choisissez ce qui se passe lorsque le bouton d’alimentation est sélectionné. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre.
    • Aucune action : l’appareil reste allumé.
    • Veille : l’appareil passe en mode veille. L’ordinateur est toujours allumé et les applications et fichiers ouverts sont stockés dans de la mémoire vive (RAM).
    • Mise en veille prolongée : l’appareil passe en mode hibernation. Les applications et fichiers ouverts sont stockés sur le disque dur et l’appareil s’éteint.
    • Arrêter : l’appareil s’arrête. Les applications et fichiers ouverts sont fermés sans enregistrement.

    Fournisseur de services de configuration Power/SelectPowerButtonActionPluggedIn

  • Bouton Veille : Lorsque l’appareil est branché, choisissez ce qui se passe lorsque le bouton Veille est sélectionné. Les options disponibles sont les suivantes :

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre.
    • Aucune action : l’appareil reste allumé.
    • Veille : l’appareil passe en mode veille. L’ordinateur est toujours allumé et les applications et fichiers ouverts sont stockés dans de la mémoire vive (RAM).
    • Mise en veille prolongée : l’appareil passe en mode hibernation. Les applications et fichiers ouverts sont stockés sur le disque dur et l’appareil s’éteint.
    • Arrêter : l’appareil s’arrête. Les applications et fichiers ouverts sont fermés sans enregistrement.

    Fournisseur de services de configuration Power/SelectSleepButtonActionPluggedIn

  • Veille hybride : lorsque l’appareil est branché, choisissez d’autoriser ou de désactiver le mode veille hybride.

    • Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut autoriser les utilisateurs à contrôler ce paramètre.
    • Activer : les appareils peuvent passer en mode veille hybride. Les applications et fichiers ouverts sont stockés dans la mémoire vive (RAM) et sur le disque dur.
    • Désactiver : empêche les appareils de passer en mode veille hybride.

    Fournisseur de services de configuration Power/TurnOffHybridSleepPluggedIn

Étapes suivantes

Pour plus d’informations techniques sur chaque paramètre et sur les éditions de Windows prises en charge, consultez Référence sur le fournisseur de services de configuration de stratégie Windows

Attribuer le profil et suivre son état.