/
/

Comment désactiver la configuration de sécurité renforcée d’Internet Explorer

par Team Ninja
How to Disable Internet Explorer Enhanced Security Configuration blog image

Points clés

  • Ouvrir le Gestionnaire de serveur : allez dans « Démarrer » > « Gestionnaire de serveur », sélectionnez « Serveur local », puis cliquez sur « Activé » en regard de « Configuration de sécurité renforcée d’Internet Explorer ».
  • Désactiver l’IE ESC : basculez l’IE ESC sur « Désactivé » à la fois pour les « Administrateurs » et pour les « Utilisateurs », puis cliquez sur « OK » pour appliquer les modifications.
  • À réserver aux tâches de confiance : désactivez temporairement l’IE ESC pour télécharger un logiciel, accéder à des interfaces web d’administration ou installer un navigateur sécurisé comme Microsoft Edge.
  • Réactiver aussitôt après : l’IE ESC protège Windows Server contre les menaces. Réactivez-la immédiatement une fois vos tâches terminées.
  • Pour les utilisateurs de Server 2025 : utilisez plutôt le mode IE d’Edge, car Internet Explorer et l’IE ESC ont été entièrement supprimés de Windows Server 2025.
  • La désactivation de l’IE ESC agit aussi sur Edge : sur Windows Server 2022 et les versions antérieures, les restrictions de l’IE ESC s’appliquent également à Microsoft Edge.

Avant de voir comment désactiver la configuration de sécurité renforcée d’Internet Explorer, il faut comprendre que les fonctionnalités d’Internet Explorer sont fortement limitées sur Windows Server par cette configuration de sécurité renforcée activée par défaut, d’autant plus que Microsoft a supprimé l’application Internet Explorer autonome de Windows Server 2025. Cet article explique les raisons de ce fonctionnement et détaille, étape par étape, la procédure de désactivation.

La configuration de sécurité renforcée d’Internet Explorer (IE ESC) a pour but de réduire l’exposition des machines équipées d’un système d’exploitation Windows Server aux vulnérabilités de sécurité en ligne. C’est un enjeu majeur pour les serveurs qui font tourner des entreprises et d’autres infrastructures critiques, surtout lorsqu’ils héberge des données sensibles. Ces limitations peuvent toutefois vous empêcher de réaliser certaines tâches d’administration système indispensables : il vous faudra donc les lever ponctuellement.

Si vous préférez un guide en images, regardez notre vidéo intitulée « Comment désactiver la configuration de sécurité renforcée d’Internet Explorer ».

Surveillez, gérez et renforcez chaque serveur Windows avec NinjaOne.

→ Essayez NinjaOne gratuitement ou regardez une démo.

Présentation de la configuration de sécurité renforcée d’Internet Explorer (IE ESC)

La configuration de sécurité renforcée d’Internet Explorer impose les restrictions suivantes :

  • désactivation des scripts et contrôles ActiveX
  • désactivation des extensions de navigateur, de l’installation à la demande de composants web et du compilateur Microsoft VM
  • désactivation des contenus multimédias
  • vérification obligatoire de la révocation des certificats de serveur
  • vérification obligatoire des signatures des applications téléchargées
  • interdiction d’enregistrer des données sécurisées dans des fichiers temporaires
  • suppression des fichiers temporaires automatiquement à la fermeture du navigateur

Quelques situations peuvent vous amener à désactiver l’IE ESC :

  • téléchargement de logiciels non signés
  • téléchargement d’un navigateur web plus sûr à utiliser à la place
  • compatibilité avec certains sites web
  • accès à des interfaces web d’administration nécessitant des scripts ActiveX (pour éviter une invite à chaque tentative de chargement d’un script)

Ce qu’il faut savoir avant de désactiver l’IE ESC

Comme indiqué plus haut, l’IE ESC a été créée précisément pour répondre au problème grandissant d’Internet Explorer utilisé comme vecteur d’attaque contre les serveurs Windows.

Internet Explorer n’est plus compatible avec une grande partie du web : il est obsolète et peut comporter des vulnérabilités de sécurité non corrigées. Plus précisément, l’application de bureau IE 11 (la dernière version d’Internet Explorer) a atteint la fin du support pour certains systèmes d’exploitation le 15 juin 2022, et les clients ont été invités à passer à Microsoft Edge avec le mode IE. C’est pourquoi il est judicieux de ne désactiver la protection IE ESC que temporairement, le temps d’effectuer une tâche précise, puis de la réactiver aussitôt.

Si vous devez régulièrement accéder à des sites internet et à des interfaces web depuis votre serveur Windows, la première chose à faire est d’installer un navigateur web moderne et plus sûr comme Microsoft Edge, puis d’y ajouter des plugins pour désactiver tous les scripts par défaut et ne les autoriser que sur les sites de confiance.

Veillez également à ce que vos déploiements Windows Server soient à jour et gérés au moyen d’une plateforme de surveillance et de gestion robuste, afin d’améliorer la visibilité sur votre infrastructure et de réduire le risque de menaces en ligne.

Guide étape par étape : désactiver la configuration de sécurité renforcée d’Internet Explorer

Avant toute modification importante de la configuration de votre serveur Windows, effectuez une sauvegarde du système vers laquelle revenir en cas de problème. Assurez-vous aussi que votre antivirus et votre pare-feu sont correctement configurés avant de désactiver l’IE ESC. Une fois l’IE ESC désactivée, ne visitez que des sites web de confiance et analysez tous vos téléchargements à la recherche de virus.

Pour désactiver la configuration de sécurité renforcée d’Internet Explorer, vous devez être connecté en tant qu’administrateur. Si vous utilisez Internet Explorer sur un poste de travail où l’IE ESC est activée, vous devrez demander à votre administrateur réseau de la désactiver pour vous.

Désactivez la configuration de sécurité renforcée d’Internet Explorer depuis le Gestionnaire de serveur Windows en suivant ces étapes :

  1. Fermez toutes les fenêtres Internet Explorer pour l’ensemble des utilisateurs connectés.
  2. Ouvrez le menu Démarrer, puis lancez le Gestionnaire de serveur.
  3. Sélectionnez Serveur local dans le menu de gauche.
  4. Dans le panneau Propriétés à droite, repérez Configuration de sécurité renforcée d’Internet Explorer et cliquez sur Activé.
  5. Vous pouvez désactiver l’IE ESC séparément pour les administrateurs et pour les utilisateurs standard. Basculez l’option sur Désactivé pour chaque catégorie d’utilisateurs.
  6. Cliquez sur OK pour appliquer la modification.

La mention Configuration de sécurité renforcée d’Internet Explorer apparaîtra désormais comme Désactivé dans le Gestionnaire de serveur.

La procédure de désactivation de la configuration de sécurité renforcée d’Internet Explorer diffère sur les versions plus anciennes de Windows Server (en particulier Windows Server 2003/2008) :

  1. Vérifiez qu’Internet Explorer n’est pas en cours d’exécution en fermant toutes ses fenêtres.
  2. Rendez-vous dans le Panneau de configuration.
  3. Ouvrez Ajout/Suppression de programmes.
  4. Cliquez sur Ajouter ou supprimer des composants Windows.
  5. Dans le panneau Composants, cliquez sur Détails en regard de Configuration de sécurité renforcée d’Internet Explorer.
  6. Décochez la case correspondant aux utilisateurs pour lesquels vous souhaitez désactiver la configuration de sécurité renforcée d’Internet Explorer.
  1. Cliquez sur Suivant, puis sur Terminer.

Cela dit, il est essentiel de noter que le programme Premium Assurance de Windows Server 2008 s’est achevé le 13 janvier 2026 et que les mises à jour de sécurité étendues de Windows Server 2012 prendront fin le 13 octobre 2026.

Pourquoi et quand réactiver la configuration de sécurité renforcée d’Internet Explorer

Réactivez l’IE ESC dès que vos tâches d’administration sont terminées. Comme expliqué plus haut, Internet Explorer est vulnérable aux menaces en ligne et ne devrait servir que lorsque c’est absolument nécessaire, pour des raisons de compatibilité ou pour télécharger un navigateur web plus moderne à utiliser à la place.

La procédure de réactivation de la configuration de sécurité renforcée est exactement la même que celle décrite ci-dessus, à ceci près que vous devez rebasculer l’option sur Activé.

Désactiver l’IE ESC avec PowerShell

Vous pouvez également désactiver l’IE ESC à l’aide du script PowerShell suivant :

# Disable IE ESC for administrators

Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Active Setup\Installed Components\{A509B1A7-37EF-4b3f-8CFC-4F3A74704073}" -Name "IsInstalled" -Value 0

# Disable IE ESC for users

Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Active Setup\Installed Components\{A509B1A8-37EF-4b3f-8CFC-4F3A74704073}" -Name "IsInstalled" -Value 0

# Restart explorer to apply change

Stop-Process -Name Explorer

Write-Host "Internet Explorer Enhanced Security Configuration disabled."

 

Dépannage de l’IE ESC et problèmes courants

Si les invites vous demandant d’afficher du contenu bloqué restent trop nombreuses, vous pouvez essayer d’ajouter le site web à votre zone Sites de confiance et d’abaisser le niveau de sécurité de cette zone. Là encore, ce n’est pas recommandé et cela représente un risque de sécurité permanent : revenez donc sur cette modification dès que possible et évitez de naviguer sur le web depuis votre infrastructure critique.

Découvrez comment NinjaOne offre une visibilité en temps réel et une gestion automatisée sur l’ensemble de vos déploiements Windows Server.

En savoir plus sur la gestion de Windows Server avec NinjaOne.

Protégez vos serveurs Windows des vulnérabilités de sécurité liées à internet

Il est important de maintenir la sécurité de votre infrastructure Windows Server critique. Pour cela, évitez de désactiver la configuration de sécurité renforcée d’Internet Explorer, sauf lorsque c’est absolument indispensable pour effectuer des tâches d’administration système, et uniquement de façon temporaire.

Appliquer les bonnes pratiques relatives aux systèmes d’exploitation Windows Server ne suffit pas à faire face au paysage actuel des menaces en ligne. Pour vous aider à sortir de cette impasse, la plateforme de sécurité des terminaux de NinjaOne vous offre une visibilité et un contrôle complets sur votre réseau et vos appareils d’entreprise, en garantissant que

  • des configurations sécurisées par défaut sont appliquées,
  • les logiciels sont à jour, et
  • les appareils et les données sensibles sont protégés.

FAQs

Cela dépend de votre version de Windows Server et de la raison qui vous y pousse.

Sur Windows Server 2016, 2019 et 2022, désactiver l’IE ESC présente un risque réel si cela revient à utiliser Internet Explorer pour naviguer sur le web : IE 11 a atteint la fin du support en 2022 et ne reçoit plus de correctifs de sécurité sur la plupart des plateformes.

En revanche, si votre objectif est simplement de télécharger un navigateur, d’accéder ponctuellement à une interface d’administration ou d’exécuter une tâche legacy précise, désactiver temporairement l’IE ESC puis la réactiver immédiatement reste une pratique d’administration courante et raisonnable.

Non. Microsoft a entièrement supprimé l’application Internet Explorer autonome de Windows Server 2025, ce qui signifie que l’IE ESC n’existe plus sur cette plateforme.

Si vous utilisez Windows Server 2025 et devez accéder à des applications web legacy qui nécessitaient auparavant IE, la solution prise en charge consiste à utiliser Microsoft Edge avec le mode IE activé. Le mode IE d’Edge bénéficie d’un engagement de support jusqu’en 2029 au moins.

Sur Windows Server 2025, Edge est préinstallé et IE est totalement absent. Sur les versions plus anciennes comme 2016, 2019 et 2022, IE figure encore dans le Gestionnaire de serveur, mais redirige automatiquement la plupart des sites web modernes vers Edge. Pour les applications intranet legacy ou les interfaces d’administration conçues autour d’IE, le mode IE intégré à Microsoft Edge assure la rétrocompatibilité sans qu’il soit nécessaire de recourir à l’ancienne application de bureau IE.

Laisser l’IE ESC désactivée expose votre serveur aux risques suivants :

  • téléchargements furtifs (drive-by downloads),
  • attaques de phishing, et
  • exploits ciblant des composants de navigateur obsolètes.

Comme Internet Explorer n’est plus pris en charge ni sécurisé, l’utiliser sans garde-fous augmente le risque de compromission, en particulier sur des serveurs disposant d’un accès à internet.

Oui, et c’est même l’approche à privilégier dans les environnements de grandes entreprises.

Vous pouvez déployer la modification via les préférences de stratégie de groupe en ciblant les deux clés de registre qui contrôlent l’IE ESC, l’une pour les administrateurs, l’autre pour les utilisateurs, sur tous les serveurs concernés simultanément. Les scripts PowerShell peuvent également être poussés à distance ou intégrés à des outils de gestion de configuration. Vous évitez ainsi d’avoir à vous connecter à chaque serveur individuellement et vous garantissez une application cohérente de la politique.

Si du contenu reste bloqué après la désactivation de l’IE ESC, la cause la plus probable est que le site web n’a pas été ajouté à la zone de sécurité appropriée dans les « Options Internet ».

Pour y remédier, ajoutez le site à la zone « Sites de confiance » ou « Intranet local » et abaissez le niveau de sécurité de cette zone. Cela doit toutefois rester une solution de contournement provisoire. Si le problème revient régulièrement, la meilleure correction à long terme consiste à migrer ces flux de travail vers Microsoft Edge, ou vers Edge avec le mode IE pour les applications legacy, afin de ne plus dépendre du tout de l’architecture des zones de sécurité d’IE.

You might also like

Prêt à simplifier les aspects les plus complexes de l'informatique et de la sécurité ?