Points clés
Configurer la protection en temps réel dans Windows 10
- La protection en temps réel de Microsoft Defender analyse en continu les appareils Windows 10 à la recherche de malwares, de virus et d’autres menaces.
- L’activation ou la désactivation de la protection en temps réel de Windows Defender peut se faire via :
- l’application Sécurité Windows
- l’éditeur d’objets de stratégie de groupe
- l’Éditeur du registre
- Parmi les bonnes pratiques pour activer ou désactiver la protection en temps réel : garder en tête qu’elle se réactive au redémarrage (Sécurité Windows), rester prudent lorsqu’on la désactive, marquer les applications ou dossiers de confiance comme sûrs et installer un logiciel antivirus tiers.
- Les problèmes courants liés à l’activation ou à la désactivation de la protection en temps réel sont les suivants : Defender se réactive automatiquement, les paramètres de politique ne s’appliquent pas, le chemin du registre est introuvable et la protection en temps réel de Defender ne s’active pas.
La protection en temps réel de Windows Defender est une fonction de sécurité qui analyse en continu un ordinateur à la recherche de malwares, de virus et d’autres menaces. Elle constitue un élément clé des fonctions de nouvelle génération de Microsoft Defender Advanced Threat Protection et protège les données de l’entreprise grâce à une cyberprotection moderne.
En revanche, la protection en temps réel provoque aussi des incidents qui gênent l’installation de logiciels, modifient vos paramètres de démarrage et perturbent les outils antivirus tiers. Ce guide présente donc des méthodes simples pour activer ou désactiver la protection en temps réel de l’antivirus Windows Defender sur Windows 10 build 19041 et versions ultérieures.
Gérez Windows Defender pour concilier efficacité opérationnelle et sécurité des terminaux.
Activer ou désactiver la protection en temps réel de Windows Defender, temporairement ou définitivement
Voici les différentes façons d’activer ou de désactiver la protection en temps réel sur un ordinateur Windows 10.
⚠️Remarque : vous avez besoin de privilèges d’administrateur pour activer ou désactiver la protection en temps réel sur MDA pour tous les utilisateurs.
Méthode 1 : l’application Sécurité Windows
La protection en temps réel peut signaler des installations de logiciels et des programmes fréquemment utilisés dans le flux de travail d’un employé. Voici comment l’activer ou la désactiver depuis l’application Sécurité Windows :
Désactiver temporairement la protection en temps réel depuis l’application Sécurité Windows
⚠️Remarque : la protection en temps réel se réactivera automatiquement après un redémarrage du système.
- Appuyez sur Win + I pour ouvrir les Paramètres.
- Rendez-vous dans Mise à jour et sécurité > Sécurité Windows.
- Cliquez sur Protection contre les virus et menaces.
- Sous les paramètres de protection contre les virus et menaces, sélectionnez Gérer les paramètres.
- Désactivez la Protection en temps réel.
- Choisissez Oui lorsque le contrôle de compte d’utilisateur (UAC) vous y invite.
- Fermez l’application Sécurité Windows.
Activer la protection en temps réel depuis l’application Sécurité Windows
⚠️Remarque : si vous modifiez la protection en temps réel via l’éditeur d’objets de stratégie de groupe ou l’Éditeur du registre, ce paramètre sera remplacé.
- Appuyez sur Win + I pour ouvrir les Paramètres.
- Rendez-vous dans Mise à jour et sécurité > Sécurité Windows.
- Sous Protection contre les virus et menaces, cliquez sur le bouton Activer.
Méthode 2 : l’éditeur d’objets de stratégie de groupe
Si vous avez besoin que la protection en temps réel reste désactivée sur les postes de travail des employés, vous pouvez vous appuyer sur les fonctions de gestion centralisée de l’éditeur d’objets de stratégie de groupe (GPE). Voici comment procéder :
⚠️Remarque : disponible uniquement sous Windows 10 Pro, Entreprise ou Éducation.
Désactiver définitivement la protection en temps réel via une stratégie de groupe
- Appuyez sur Win + R, saisissez gpedit.msc et appuyez sur Entrée.
- Dans le volet de gauche, rendez-vous dans le répertoire suivant :
- Configuration ordinateur/Modèles d’administration/Composants Windows/Antivirus Microsoft Defender/Protection en temps réel
- Dans le volet de droite, double-cliquez sur la politique Désactiver la protection en temps réel pour la modifier.
- Cliquez sur le bouton radio à côté de Désactivé/Non configuré.
- Cliquez sur OK.
Activer la protection en temps réel via une stratégie de groupe
- Appuyez sur Win + R, saisissez gpedit.msc et appuyez sur Entrée.
- Dans le volet de gauche, rendez-vous dans le répertoire suivant :
- Configuration ordinateur/Modèles d’administration/Composants Windows/Antivirus Microsoft Defender/Protection en temps réel
- Dans le volet de droite, double-cliquez sur la politique Désactiver la protection en temps réel pour la modifier.
- Cliquez sur le bouton radio à côté de Activé.
- Cliquez sur OK.
Méthode 3 : l’Éditeur du registre
⚠️Remarque : cette méthode implique de modifier des valeurs dans votre registre. Avant de continuer, créez une sauvegarde.
Désactiver définitivement la protection en temps réel via l’Éditeur du registre
- Appuyez sur Win + R, saisissez regedit et appuyez sur Entrée.
- Dans la barre d’adresse de l’Éditeur du registre, rendez-vous à la clé suivante :
- HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection
- Dans le volet de droite, double-cliquez sur DisableRealtimeMonitoring pour modifier sa valeur.
- Dans le champ de valeur, saisissez 1 pour désactiver la protection en temps réel.
- Cliquez sur Appliquer, puis sur OK.
- Redémarrez le PC pour appliquer les modifications.
Activer définitivement la protection en temps réel via l’Éditeur du registre
- Appuyez sur Win + R, saisissez regedit et appuyez sur Entrée.
- Dans la barre d’adresse de l’Éditeur du registre, rendez-vous à la clé suivante :
- HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection
- Dans le volet de droite, double-cliquez sur DisableRealtimeMonitoring pour modifier sa valeur.
- Laissez le champ de valeur vide pour activer la protection en temps réel.
- Cliquez sur Appliquer, puis sur OK.
- Redémarrez le PC pour appliquer les modifications.
Bonnes pratiques pour activer ou désactiver la protection en temps réel
Suivez ces précautions pour configurer la protection en temps réel de Windows Defender sans accroc.
La protection en temps réel se réactive au redémarrage (Sécurité Windows)
N’oubliez pas que la désactivation de la protection en temps réel via Sécurité Windows n’est que temporaire : elle sera réinitialisée dès que l’utilisateur redémarrera son système. C’est utile lorsque vous devez éviter que des applications de travail essentielles soient signalées par l’antivirus Microsoft Defender, sans pour autant désactiver définitivement l’analyse de sécurité du PC.
Restez prudent lorsque vous désactivez la protection en temps réel
L’analyse automatique des menaces potentielles pesant sur l’infrastructure numérique de votre entreprise est indispensable à la sécurité des opérations. Ne désactivez donc la protection en temps réel qu’en cas de nécessité.
Marquez les applications ou dossiers de confiance comme sûrs
Plutôt que de désactiver une fonction de sécurité, vous pouvez choisir manuellement les applications à exclure des analyses de l’antivirus Microsoft Defender. Voici comment procéder :
- Appuyez sur Win + I pour ouvrir les Paramètres.
- Rendez-vous dans Mise à jour et sécurité > Sécurité Windows.
- Cliquez sur Protection contre les virus et menaces.
- Sous les paramètres de protection contre les virus et menaces, sélectionnez Gérer les paramètres.
- Sous Exclusions, cliquez sur Ajouter ou supprimer des exclusions.
- Cliquez sur Ajouter une exclusion et sélectionnez le type d’élément correspondant à l’application à exclure (par exemple : fichier, dossier, type de fichier, processus).
- Recherchez l’élément à exclure et marquez-le comme sûr.
Installez un logiciel antivirus tiers
L’antivirus Microsoft Defender devient généralement inactif dès qu’un programme antivirus externe est installé. Cela permet d’éviter les conflits entre détecteurs de menaces et d’optimiser les performances du système. C’est également une bonne solution de rechange à la désactivation de la protection en temps réel si les méthodes habituelles ne fonctionnent pas.
Dépannage et problèmes courants
Certaines méthodes d’activation ou de désactivation de la protection en temps réel sont complexes : vous rencontrerez donc probablement quelques difficultés. Voici les plus fréquentes :
Defender se réactive automatiquement
Les employés peuvent créer des tickets signalant que Microsoft Defender se réactive après un redémarrage. Ce comportement est prévu par conception et se produit généralement lorsque la protection en temps réel est désactivée temporairement. Pour l’éviter, utilisez l’éditeur d’objets de stratégie de groupe ou l’Éditeur du registre afin de désactiver définitivement la protection en temps réel dans Microsoft Defender.
Les paramètres de politique ne s’appliquent pas
Si les paramètres de politique ne sont pas appliqués, cela vient probablement d’une configuration incorrecte ou de conflits avec des politiques existantes. Vérifiez si des paramètres ou des politiques antérieurs annulent vos modifications. Par exemple, un antivirus tiers qui ajoute une clé de registre désactivant Defender peut entrer en contradiction avec des changements de politique visant à l’activer.
Ensuite, ouvrez une invite de commandes en tant qu’administrateur et exécutez la commande gpupdate /force pour forcer l’application de vos modifications de politique.
Impossible de trouver le chemin du registre
Si certaines parties du chemin de registre servant à désactiver la protection en temps réel dans Windows Defender n’apparaissent pas, cela peut être dû à une navigation incorrecte ou à des clés manquantes. Rendez-vous dans HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection et créez manuellement les clés et les valeurs DWORD manquantes.
Ce processus implique des modifications du registre : assurez-vous donc de disposer de privilèges d’administrateur et d’un point de restauration au cas où vous auriez besoin de recommencer.
La protection en temps réel de Defender ne s’active pas
Des paramètres masqués d’un logiciel antivirus tiers peuvent neutraliser Microsoft Defender sur un poste de travail. De plus, Defender peut se corrompre au fil du temps à cause d’anciennes mises à jour Windows ou de malwares.
Pour y remédier, examinez les antivirus tiers installés afin de repérer d’éventuels conflits avec Windows Defender, puis désactivez-les ou désinstallez-les. Exécutez ensuite une vérification des fichiers système (sfc /scannow) dans une invite de commandes en tant qu’administrateur afin de diagnostiquer et de réparer les fichiers corrompus susceptibles d’empêcher le fonctionnement de la protection en temps réel.
Prenez le contrôle total de Microsoft Defender et des autres outils de sécurité Windows.
👉 Inscrivez-vous à un essai gratuit de NinjaOne ou regardez une démo.
Gérez la protection en temps réel de Windows Defender comme un expert
Windows Defender constitue la première ligne de défense des ordinateurs Windows face à des menaces en constante évolution, et la protection en temps réel fait office de sentinelle de cette forteresse de cybersécurité. Savoir comment et quand la désactiver vous permet donc de trouver le juste équilibre entre défense et souplesse opérationnelle, et d’améliorer vos opérations sur le long terme.