REGISTRE appliquer droit admin windows defender

adgm1 Messages postés 289 Date d'inscription   Statut Membre Dernière intervention   -  
brucine Messages postés 21656 Date d'inscription   Statut Membre Dernière intervention   -
bonjour
je cherche un moyen d appliquer des droits admin a windows defender pour les utilisateurs. pour le moment tout utilisateur peut ouvrir et modifier les param de securité sous win 10
y a til une clé de registre permettant cela pour proteger l acces a windows defender (securité windows)
merci
A voir également:

4 réponses

brucine Messages postés 21656 Date d'inscription   Statut Membre Dernière intervention   3 422
 
Bonjour,

Je ne peux pas tester, j'utilise un logiciel de sécurité qui désactive automatiquement Windows Defender.

Mais il serait bien étonnant qu'il y n'y ait pas un ou plusieurs paramètres à cet effet dans l'éditeur de stratégie locale (gpedit.msc).

Ce dernier n'existe par défaut que sous Windows 10 Pro bien qu'il existe un contournement pour l'activer sous Windows 10 Home.
1
bendrop Messages postés 12727 Date d'inscription   Statut Contributeur Dernière intervention   8 378
 
Salut brucine,

Je pense la même chose. A mon avis avec gpedit on peut bloquer l’accès aux paramètres.
https://docs.microsoft.com/fr-fr/microsoft-365/security/defender-endpoint/use-group-policy-microsoft-defender-antivirus?view=o365-worldwide

Je dirais même, s’il y’a un contrôleur de domaine, on peut le faire par GPO.

Cdlt.
0
adgm1 Messages postés 289 Date d'inscription   Statut Membre Dernière intervention   10 > bendrop Messages postés 12727 Date d'inscription   Statut Contributeur Dernière intervention  
 
merci pour ce lien. En fait ces solutions ne regle pas mon pb , je vois qu'il existe des clés de registre pour desactiver des fonctions de windows defender. L'idée c'est que si l'utilisateur tape dans menu demarrer "securité windows" alors il ne puisse pas l'ouvrir. Meme si je modifie les clés de registre DisableRealtimeMonitoring ou DisableAntiSpyware cela n'empeche en rien l'utilisateur d'accéder aux parametres de windows defender.Et surtout l'idée n'est pas d'arreter les services de windows defender mais bien au contraire de les maintenir fonctionnel et de bloquer son accès ou les modifications par les utilisateurs.
0
brucine Messages postés 21656 Date d'inscription   Statut Membre Dernière intervention   3 422 > adgm1 Messages postés 289 Date d'inscription   Statut Membre Dernière intervention  
 
Les paramètres de stratégie comme explicités doivent permettre (mais il y a plusieurs items) de faire le job sans toucher au registre.

Cette fois-ci en y touchant, on peut empêcher les utilisateurs de modifier les critères de protection comme suit:

https://admx.help/?Category=Windows_10_2016&Policy=Microsoft.Policies.WindowsDefenderSecurityCenter%3A%3AAppBrowserProtection_DisallowExploitProtectionOverride

D'autres critères à éventuellement prendre en considération sont disponibles en navigant dans le menu à gauche.
0
bazfile Messages postés 58578 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 787
 
Bonjour.
Tu ne dois pas laisser les autres utilisateurs accéder à ton compte administrateur crée un compte invité le problème ne se posera plus.

0
adgm1 Messages postés 289 Date d'inscription   Statut Membre Dernière intervention   10
 
Mes utilisateurs ont evidemment une session non admin, tout est bien restreint pour le reste sauf windows defender qui reste librement accessible . Mon idee nest pas vraiment de le desactiver mais de le rendre inaccessible aux utilisateurs et donc accessible sur la session admin.
0
bazfile Messages postés 58578 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 787
 
Je ne te parle pas de session non admin mais de session invité et là ils n'auront ils ne pourront pas modifier les paramètres mi même installer un programme.
0
adgm1 Messages postés 289 Date d'inscription   Statut Membre Dernière intervention   10
 
tous les profils du parc info sont deja créés je ne vais donc pas pouvoir les changer en invite. Ils sont tous utilisateur standard et la fonction d'installation de programme est quant a elle bien inactive. En fait tout est OK sauf ce satané windows defender dans lequel un utilisateur peut a souhait désactiver le parefeu ou le scan en temps reel. pas top donc...
0