Ceci est une ancienne révision du document !
sysadmin windows sécurité anti-virus
La cmdlet Get-MpComputerStatus du module Defender retourne de nombreuses informations sur l'état de Windows Defender :
# vérifier l'état du service Get-Service -Name WinDefend # Status détaillé des composants Windows Defender Get-MpComputerStatus | Select-Object '*Enabled'
Après désactivation via la GUI
Get-MpComputerStatus | Select-Object '*Enabled' AMServiceEnabled : True AntispywareEnabled : True AntivirusEnabled : True BehaviorMonitorEnabled : False IoavProtectionEnabled : False NISEnabled : False OnAccessProtectionEnabled : False RealTimeProtectionEnabled : False
Déployer :
HKEY_LOCAL_MACHINE > SOFTWARE > Policies > Microsoft > Windows Defender
Ajouter une nouvelle valeur de type DWORD 32bits ayant pour nom DisableAntiSpyware et valeur hexadécimale 0x1
Redémarre le système pour que la configuration prenne effet.
Après édition du registre et redémarrage, les composants de l'antivirus Windows Defender sont bien désactivés :
Get-MpComputerStatus | Select-Object '*Enabled' AMServiceEnabled : False AntispywareEnabled : False AntivirusEnabled : False BehaviorMonitorEnabled : False IoavProtectionEnabled : False NISEnabled : False OnAccessProtectionEnabled : False RealTimeProtectionEnabled : False