Outils pour utilisateurs

Outils du site


sysadmin:windows:desactiver_windows_defender

Ceci est une ancienne révision du document !


sysadmin windows sécurité anti-virus

Windows 10/11 : Désactiver Windows Defender

Vérifier l'état des composants Windows Defender

Depuis la GUI

  • Ouvrir le panneau de commande Super + I
  • Dans la zone de recherche saisir 'Protection contre les virus et les menaces'
  • Dans la section 'Paramètres de protection contre les virus et les menaces' cliquer sur 'Gérer les paramètres ; * Désactiver la protection temps réel ; <note> La désactivation via l'interface graphique est temporaire. </note> ==== Depuis PowerShell ==== La cmdlet Get-MpComputerStatus du module Defender'' retourne de nombreuses informations sur l'état de Windows Defender :
# vérifier l'état du service
Get-Service -Name WinDefend
 
# Status détaillé des composants Windows Defender
Get-MpComputerStatus | Select-Object '*Enabled'
 
 
AMServiceEnabled          : True
AntispywareEnabled        : True
AntivirusEnabled          : True
BehaviorMonitorEnabled    : True
IoavProtectionEnabled     : True
NISEnabled                : True
OnAccessProtectionEnabled : True
RealTimeProtectionEnabled : True
  • AMServiceEnabled décrit l'état du composant Anti-Malware
  • NISEnabled décrit l'état du composant réseau Network Inspection System
  • IOAV Analyse des fichiers téléchargés et pièces jointes

Après désactivation via la GUI

Get-MpComputerStatus | Select-Object '*Enabled'
 
 
AMServiceEnabled          : True
AntispywareEnabled        : True
AntivirusEnabled          : True
BehaviorMonitorEnabled    : False
IoavProtectionEnabled     : False
NISEnabled                : False
OnAccessProtectionEnabled : False
RealTimeProtectionEnabled : False

Édition du registre

Déployer :

HKEY_LOCAL_MACHINE > SOFTWARE > Policies > Microsoft > Windows Defender

Ajouter une nouvelle valeur de type DWORD 32bits ayant pour nom DisableAntiSpyware et valeur hexadécimale 0x1

Redémarre le système pour que la configuration prenne effet.

Après édition du registre et redémarrage, les composants de l'antivirus Windows Defender sont bien désactivés :

Get-MpComputerStatus | Select-Object '*Enabled'
 
 
AMServiceEnabled          : False
AntispywareEnabled        : False
AntivirusEnabled          : False
BehaviorMonitorEnabled    : False
IoavProtectionEnabled     : False
NISEnabled                : False
OnAccessProtectionEnabled : False
RealTimeProtectionEnabled : False

Stratégie de sécurité

Références

sysadmin/windows/desactiver_windows_defender.1688662752.txt.gz · Dernière modification : 2023/07/06 16:59 de yoann