/
/

Comment activer ou désactiver la protection en temps réel dans Windows 10

par Team Ninja
How to Enable or Disable Real-time Protection in Windows 10 blog banner image

Points clés

Configurer la protection en temps réel dans Windows 10

  • La protection en temps réel de Microsoft Defender analyse en continu les appareils Windows 10 à la recherche de malwares, de virus et d’autres menaces.
  • L’activation ou la désactivation de la protection en temps réel de Windows Defender peut se faire via :
    • l’application Sécurité Windows
    • l’éditeur d’objets de stratégie de groupe
    • l’Éditeur du registre
  • Parmi les bonnes pratiques pour activer ou désactiver la protection en temps réel : garder en tête qu’elle se réactive au redémarrage (Sécurité Windows), rester prudent lorsqu’on la désactive, marquer les applications ou dossiers de confiance comme sûrs et installer un logiciel antivirus tiers.
  • Les problèmes courants liés à l’activation ou à la désactivation de la protection en temps réel sont les suivants : Defender se réactive automatiquement, les paramètres de politique ne s’appliquent pas, le chemin du registre est introuvable et la protection en temps réel de Defender ne s’active pas.

La protection en temps réel de Windows Defender est une fonction de sécurité qui analyse en continu un ordinateur à la recherche de malwares, de virus et d’autres menaces. Elle constitue un élément clé des fonctions de nouvelle génération de Microsoft Defender Advanced Threat Protection et protège les données de l’entreprise grâce à une cyberprotection moderne.

En revanche, la protection en temps réel provoque aussi des incidents qui gênent l’installation de logiciels, modifient vos paramètres de démarrage et perturbent les outils antivirus tiers. Ce guide présente donc des méthodes simples pour activer ou désactiver la protection en temps réel de l’antivirus Windows Defender sur Windows 10 build 19041 et versions ultérieures.

Gérez Windows Defender pour concilier efficacité opérationnelle et sécurité des terminaux.

Découvrez NinjaOne Endpoint Security pour Windows.

Activer ou désactiver la protection en temps réel de Windows Defender, temporairement ou définitivement

Voici les différentes façons d’activer ou de désactiver la protection en temps réel sur un ordinateur Windows 10.

⚠️Remarque : vous avez besoin de privilèges d’administrateur pour activer ou désactiver la protection en temps réel sur MDA pour tous les utilisateurs.

Méthode 1 : l’application Sécurité Windows

La protection en temps réel peut signaler des installations de logiciels et des programmes fréquemment utilisés dans le flux de travail d’un employé. Voici comment l’activer ou la désactiver depuis l’application Sécurité Windows :

Désactiver temporairement la protection en temps réel depuis l’application Sécurité Windows

⚠️Remarque : la protection en temps réel se réactivera automatiquement après un redémarrage du système.

  1. Appuyez sur Win + I pour ouvrir les Paramètres.
  2. Rendez-vous dans Mise à jour et sécurité > Sécurité Windows.
  3. Cliquez sur Protection contre les virus et menaces.
  4. Sous les paramètres de protection contre les virus et menaces, sélectionnez Gérer les paramètres.
  5. Désactivez la Protection en temps réel.
  6. Choisissez Oui lorsque le contrôle de compte d’utilisateur (UAC) vous y invite.
  7. Fermez l’application Sécurité Windows.

Activer la protection en temps réel depuis l’application Sécurité Windows

⚠️Remarque : si vous modifiez la protection en temps réel via l’éditeur d’objets de stratégie de groupe ou l’Éditeur du registre, ce paramètre sera remplacé.

  1. Appuyez sur Win + I pour ouvrir les Paramètres.
  2. Rendez-vous dans Mise à jour et sécurité > Sécurité Windows.
  3. Sous Protection contre les virus et menaces, cliquez sur le bouton Activer.

Méthode 2 : l’éditeur d’objets de stratégie de groupe

Si vous avez besoin que la protection en temps réel reste désactivée sur les postes de travail des employés, vous pouvez vous appuyer sur les fonctions de gestion centralisée de l’éditeur d’objets de stratégie de groupe (GPE). Voici comment procéder :

⚠️Remarque : disponible uniquement sous Windows 10 Pro, Entreprise ou Éducation.

Désactiver définitivement la protection en temps réel via une stratégie de groupe

  1. Appuyez sur Win + R, saisissez gpedit.msc et appuyez sur Entrée.
  2. Dans le volet de gauche, rendez-vous dans le répertoire suivant :
    • Configuration ordinateur/Modèles d’administration/Composants Windows/Antivirus Microsoft Defender/Protection en temps réel
  3. Dans le volet de droite, double-cliquez sur la politique Désactiver la protection en temps réel pour la modifier.
  4. Cliquez sur le bouton radio à côté de Désactivé/Non configuré.
  5. Cliquez sur OK.

Activer la protection en temps réel via une stratégie de groupe

  1. Appuyez sur Win + R, saisissez gpedit.msc et appuyez sur Entrée.
  2. Dans le volet de gauche, rendez-vous dans le répertoire suivant :
    • Configuration ordinateur/Modèles d’administration/Composants Windows/Antivirus Microsoft Defender/Protection en temps réel
  3. Dans le volet de droite, double-cliquez sur la politique Désactiver la protection en temps réel pour la modifier.
  4. Cliquez sur le bouton radio à côté de Activé.
  5. Cliquez sur OK.

Méthode 3 : l’Éditeur du registre

⚠️Remarque : cette méthode implique de modifier des valeurs dans votre registre. Avant de continuer, créez une sauvegarde.

Désactiver définitivement la protection en temps réel via l’Éditeur du registre

  1. Appuyez sur Win + R, saisissez regedit et appuyez sur Entrée.
  2. Dans la barre d’adresse de l’Éditeur du registre, rendez-vous à la clé suivante :
    • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection
  3. Dans le volet de droite, double-cliquez sur DisableRealtimeMonitoring pour modifier sa valeur.
  4. Dans le champ de valeur, saisissez 1 pour désactiver la protection en temps réel.
  5. Cliquez sur Appliquer, puis sur OK.
  6. Redémarrez le PC pour appliquer les modifications.

Activer définitivement la protection en temps réel via l’Éditeur du registre

  1. Appuyez sur Win + R, saisissez regedit et appuyez sur Entrée.
  2. Dans la barre d’adresse de l’Éditeur du registre, rendez-vous à la clé suivante :
    • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection
  3. Dans le volet de droite, double-cliquez sur DisableRealtimeMonitoring pour modifier sa valeur.
  4. Laissez le champ de valeur vide pour activer la protection en temps réel.
  5. Cliquez sur Appliquer, puis sur OK.
  6. Redémarrez le PC pour appliquer les modifications.

Bonnes pratiques pour activer ou désactiver la protection en temps réel

Suivez ces précautions pour configurer la protection en temps réel de Windows Defender sans accroc.

La protection en temps réel se réactive au redémarrage (Sécurité Windows)

N’oubliez pas que la désactivation de la protection en temps réel via Sécurité Windows n’est que temporaire : elle sera réinitialisée dès que l’utilisateur redémarrera son système. C’est utile lorsque vous devez éviter que des applications de travail essentielles soient signalées par l’antivirus Microsoft Defender, sans pour autant désactiver définitivement l’analyse de sécurité du PC.

Restez prudent lorsque vous désactivez la protection en temps réel

L’analyse automatique des menaces potentielles pesant sur l’infrastructure numérique de votre entreprise est indispensable à la sécurité des opérations. Ne désactivez donc la protection en temps réel qu’en cas de nécessité.

Marquez les applications ou dossiers de confiance comme sûrs

Plutôt que de désactiver une fonction de sécurité, vous pouvez choisir manuellement les applications à exclure des analyses de l’antivirus Microsoft Defender. Voici comment procéder :

  1. Appuyez sur Win + I pour ouvrir les Paramètres.
  2. Rendez-vous dans Mise à jour et sécurité > Sécurité Windows.
  3. Cliquez sur Protection contre les virus et menaces.
  4. Sous les paramètres de protection contre les virus et menaces, sélectionnez Gérer les paramètres.
  5. Sous Exclusions, cliquez sur Ajouter ou supprimer des exclusions.
  6. Cliquez sur Ajouter une exclusion et sélectionnez le type d’élément correspondant à l’application à exclure (par exemple : fichier, dossier, type de fichier, processus).
  7. Recherchez l’élément à exclure et marquez-le comme sûr.

Installez un logiciel antivirus tiers

L’antivirus Microsoft Defender devient généralement inactif dès qu’un programme antivirus externe est installé. Cela permet d’éviter les conflits entre détecteurs de menaces et d’optimiser les performances du système. C’est également une bonne solution de rechange à la désactivation de la protection en temps réel si les méthodes habituelles ne fonctionnent pas.

Dépannage et problèmes courants

Certaines méthodes d’activation ou de désactivation de la protection en temps réel sont complexes : vous rencontrerez donc probablement quelques difficultés. Voici les plus fréquentes :

Defender se réactive automatiquement

Les employés peuvent créer des tickets signalant que Microsoft Defender se réactive après un redémarrage. Ce comportement est prévu par conception et se produit généralement lorsque la protection en temps réel est désactivée temporairement. Pour l’éviter, utilisez l’éditeur d’objets de stratégie de groupe ou l’Éditeur du registre afin de désactiver définitivement la protection en temps réel dans Microsoft Defender.

Les paramètres de politique ne s’appliquent pas

Si les paramètres de politique ne sont pas appliqués, cela vient probablement d’une configuration incorrecte ou de conflits avec des politiques existantes. Vérifiez si des paramètres ou des politiques antérieurs annulent vos modifications. Par exemple, un antivirus tiers qui ajoute une clé de registre désactivant Defender peut entrer en contradiction avec des changements de politique visant à l’activer.

Ensuite, ouvrez une invite de commandes en tant qu’administrateur et exécutez la commande gpupdate /force pour forcer l’application de vos modifications de politique.

Impossible de trouver le chemin du registre

Si certaines parties du chemin de registre servant à désactiver la protection en temps réel dans Windows Defender n’apparaissent pas, cela peut être dû à une navigation incorrecte ou à des clés manquantes. Rendez-vous dans HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection et créez manuellement les clés et les valeurs DWORD manquantes.

Ce processus implique des modifications du registre : assurez-vous donc de disposer de privilèges d’administrateur et d’un point de restauration au cas où vous auriez besoin de recommencer.

La protection en temps réel de Defender ne s’active pas

Des paramètres masqués d’un logiciel antivirus tiers peuvent neutraliser Microsoft Defender sur un poste de travail. De plus, Defender peut se corrompre au fil du temps à cause d’anciennes mises à jour Windows ou de malwares.

Pour y remédier, examinez les antivirus tiers installés afin de repérer d’éventuels conflits avec Windows Defender, puis désactivez-les ou désinstallez-les. Exécutez ensuite une vérification des fichiers système (sfc /scannow) dans une invite de commandes en tant qu’administrateur afin de diagnostiquer et de réparer les fichiers corrompus susceptibles d’empêcher le fonctionnement de la protection en temps réel.

Prenez le contrôle total de Microsoft Defender et des autres outils de sécurité Windows.

👉 Inscrivez-vous à un essai gratuit de NinjaOne ou regardez une démo.

Gérez la protection en temps réel de Windows Defender comme un expert

Windows Defender constitue la première ligne de défense des ordinateurs Windows face à des menaces en constante évolution, et la protection en temps réel fait office de sentinelle de cette forteresse de cybersécurité. Savoir comment et quand la désactiver vous permet donc de trouver le juste équilibre entre défense et souplesse opérationnelle, et d’améliorer vos opérations sur le long terme.

FAQs

Oui, Microsoft Defender se réactive après un redémarrage s’il a été désactivé temporairement. En revanche, s’il est devenu inactif après l’installation d’un antivirus tiers, Defender ne se réactivera que lorsque cet autre antivirus aura été supprimé du système.

Oui, vous pouvez utiliser PowerShell pour envoyer des commandes à votre ordinateur et désactiver Microsoft Defender. Pour cela, ouvrez PowerShell (des privilèges d’administrateur sont nécessaires), saisissez la commande suivante et appuyez sur Entrée :

Set-MpPreference -DisableRealtimeMonitoring $true

N’oubliez pas de le réactiver une fois votre tâche terminée. Utilisez la commande suivante pour réactiver Microsoft Defender :

Set-MpPreference -DisableRealtimeMonitoring $false

Non, il n’est pas prudent de laisser Microsoft Defender désactivé en permanence : les données de l’entreprise seraient exposées aux pirates, aux virus et à d’autres menaces de cybersécurité.

Ouvrez vos Paramètres, recherchez l’application Sécurité Windows et cliquez sur Protection contre les virus et menaces. L’état de Microsoft Defender s’affiche, ainsi que la date de la dernière analyse des menaces.

You might also like

Prêt à simplifier les aspects les plus complexes de l'informatique et de la sécurité ?

Termes et conditions NinjaOne

En cliquant sur le bouton « J’accepte » ci-dessous, vous indiquez que vous acceptez les termes juridiques suivants ainsi que nos conditions d’utilisation:

  • Droits de propriété: NinjaOne possède et continuera de posséder tous les droits, titres et intérêts relatifs au script (y compris les droits d’auteur). NinjaOne vous accorde une licence limitée pour l’utilisation du script conformément à ces conditions légales.
  • Limitation de l’utilisation: Les scripts ne peuvent être utilisés qu’à des fins personnelles ou professionnelles internes légitimes et ne peuvent être partagés avec d’autres entités.
  • Interdiction de publication: Vous n’êtes en aucun cas autorisé à publier le script dans une bibliothèque de scripts appartenant à, ou sous le contrôle d’un autre fournisseur de logiciels.
  • Clause de non-responsabilité: Le texte est fourni « tel quel » et « tel que disponible », sans garantie d’aucune sorte. NinjaOne ne promet ni ne garantit que le script sera exempt de défauts ou qu’il répondra à vos besoins ou attentes particulières.
  • Acceptation des risques: L’utilisation du script est sous votre propre responsabilité. Vous reconnaissez qu’il existe certains risques inhérents à l’utilisation du script, et vous comprenez et assumez chacun de ces risques.
  • Renonciation et exonération de responsabilité: Vous ne tiendrez pas NinjaOne pour responsable des conséquences négatives ou involontaires résultant de votre utilisation du script, et vous renoncez à tout droit ou recours légal ou équitable que vous pourriez avoir contre NinjaOne en rapport avec votre utilisation du script.
  • EULA: Si vous êtes un client de NinjaOne, votre utilisation du script est soumise au contrat de licence d’utilisateur final qui vous est applicable (End User License Agreement (EULA)).