Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| sysadmin:windows:desactiver_windows_defender [2023/07/07 16:28] – yoann | sysadmin:windows:desactiver_windows_defender [2025/06/01 11:38] (Version actuelle) – yoann | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | {{taq> | + | {{tag> |
| Ligne 9: | Ligne 10: | ||
| ===== Vérifier l' | ===== Vérifier l' | ||
| + | |||
| + | Plusieurs services peuvent être contrôles : | ||
| + | * Microsoft Defender Antivirus Service (WinDefend) ; | ||
| + | * Windows Security Service (SecurityHealthService) ; | ||
| + | * Security Center (wscsvc). | ||
| + | |||
| + | <code powershell> | ||
| + | Get-Service Windefend, SecurityHealthService, | ||
| + | </ | ||
| + | |||
| ==== Depuis la GUI ==== | ==== Depuis la GUI ==== | ||
| Ligne 23: | Ligne 34: | ||
| ==== Depuis PowerShell ==== | ==== Depuis PowerShell ==== | ||
| - | La cmdlet **Get-MpComputerStatus** | + | Les commandes de gestion de Microsoft Defender sous PowerShell sont regroupées dans le module Dedenfer : |
| + | |||
| + | <code powershell> | ||
| + | Get-Command -Module Defender | ||
| + | </ | ||
| + | |||
| + | La cmdlet **Get-MpComputerStatus** retourne de nombreuses informations sur l' | ||
| <code powershell> | <code powershell> | ||
| - | # vérifier l' | ||
| - | Get-Service -Name WinDefend | ||
| # Status détaillé des composants Windows Defender | # Status détaillé des composants Windows Defender | ||
| Ligne 41: | Ligne 56: | ||
| OnAccessProtectionEnabled : True | OnAccessProtectionEnabled : True | ||
| RealTimeProtectionEnabled : True | RealTimeProtectionEnabled : True | ||
| + | </ | ||
| + | * **AMServiceEnabled** décrit l' | ||
| + | * **NISEnabled** décrit l' | ||
| + | * **IOAV** Analyse des fichiers téléchargés et pièces jointes | ||
| + | |||
| + | |||
| + | <code powershell> | ||
| # Vérifier si la protection contre les falsifications est active | # Vérifier si la protection contre les falsifications est active | ||
| # (tamper protection) | # (tamper protection) | ||
| Get-MpComputerStatus | Select-Object RealTimeProtectionEnabled, | Get-MpComputerStatus | Select-Object RealTimeProtectionEnabled, | ||
| + | </ | ||
| - | + | <code powershell> | |
| - | RealTimeProtectionEnabled : False | + | # Stopper l' |
| - | IsTamperProtected | + | Set-MpPreference -DisableRealtimeMonitoring $True |
| + | Set-MpPreference -MAPSReporting 0 | ||
| </ | </ | ||
| - | |||
| - | * **AMServiceEnabled** décrit l' | ||
| - | * **NISEnabled** décrit l' | ||
| - | * **IOAV** Analyse des fichiers téléchargés et pièces jointes | ||
| Après désactivation de la " | Après désactivation de la " | ||
| Ligne 109: | Ligne 129: | ||
| </ | </ | ||
| + | Créer la clé si elle n' | ||
| + | * **HKLM\SOFTWARE\Microsoft\Windows Defender** | ||
| + | * Modifier les droits d' | ||
| + | * Désactiver l' | ||
| + | * Modifier le propriétaire : définir le groupe administrateurs et cocher '' | ||
| + | * Modifier les droits d' | ||
| + | * Cocher '' | ||
| + | |||
| + | Ajouter les valeurs suivantes de type DWORD 32 bits ayant pour valeur hexadécimale 0x01 : | ||
| + | |||
| + | * DisableAntiVirus | ||
| + | * DisableAntiSpyware | ||
| + | * ServiceStartStates | ||
| ===== Stratégie de sécurité ===== | ===== Stratégie de sécurité ===== | ||
| < | < | ||
| - | Sous Windows 10 la modification de la stratégie de sécurité ne conduit pas à la création de la valeur DWORD 32bits | + | Sous Windows 10 la modification de la stratégie de sécurité ne conduit pas à la création de la valeur DWORD 32 bits **DisableAntiSpyware** dans le registre. |
| </ | </ | ||
| + | |||
| ===== Références ===== | ===== Références ===== | ||
| Ligne 123: | Ligne 157: | ||
| * https:// | * https:// | ||
| * [[https:// | * [[https:// | ||
| + | * https:// | ||
| + | * https:// | ||