Points clés
- Ouvrir le Gestionnaire de serveur : allez dans « Démarrer » > « Gestionnaire de serveur », sélectionnez « Serveur local », puis cliquez sur « Activé » en regard de « Configuration de sécurité renforcée d’Internet Explorer ».
- Désactiver l’IE ESC : basculez l’IE ESC sur « Désactivé » à la fois pour les « Administrateurs » et pour les « Utilisateurs », puis cliquez sur « OK » pour appliquer les modifications.
- À réserver aux tâches de confiance : désactivez temporairement l’IE ESC pour télécharger un logiciel, accéder à des interfaces web d’administration ou installer un navigateur sécurisé comme Microsoft Edge.
- Réactiver aussitôt après : l’IE ESC protège Windows Server contre les menaces. Réactivez-la immédiatement une fois vos tâches terminées.
- Pour les utilisateurs de Server 2025 : utilisez plutôt le mode IE d’Edge, car Internet Explorer et l’IE ESC ont été entièrement supprimés de Windows Server 2025.
- La désactivation de l’IE ESC agit aussi sur Edge : sur Windows Server 2022 et les versions antérieures, les restrictions de l’IE ESC s’appliquent également à Microsoft Edge.
Avant de voir comment désactiver la configuration de sécurité renforcée d’Internet Explorer, il faut comprendre que les fonctionnalités d’Internet Explorer sont fortement limitées sur Windows Server par cette configuration de sécurité renforcée activée par défaut, d’autant plus que Microsoft a supprimé l’application Internet Explorer autonome de Windows Server 2025. Cet article explique les raisons de ce fonctionnement et détaille, étape par étape, la procédure de désactivation.
La configuration de sécurité renforcée d’Internet Explorer (IE ESC) a pour but de réduire l’exposition des machines équipées d’un système d’exploitation Windows Server aux vulnérabilités de sécurité en ligne. C’est un enjeu majeur pour les serveurs qui font tourner des entreprises et d’autres infrastructures critiques, surtout lorsqu’ils héberge des données sensibles. Ces limitations peuvent toutefois vous empêcher de réaliser certaines tâches d’administration système indispensables : il vous faudra donc les lever ponctuellement.
Si vous préférez un guide en images, regardez notre vidéo intitulée « Comment désactiver la configuration de sécurité renforcée d’Internet Explorer ».
Surveillez, gérez et renforcez chaque serveur Windows avec NinjaOne.
Présentation de la configuration de sécurité renforcée d’Internet Explorer (IE ESC)
La configuration de sécurité renforcée d’Internet Explorer impose les restrictions suivantes :
- désactivation des scripts et contrôles ActiveX
- désactivation des extensions de navigateur, de l’installation à la demande de composants web et du compilateur Microsoft VM
- désactivation des contenus multimédias
- vérification obligatoire de la révocation des certificats de serveur
- vérification obligatoire des signatures des applications téléchargées
- interdiction d’enregistrer des données sécurisées dans des fichiers temporaires
- suppression des fichiers temporaires automatiquement à la fermeture du navigateur
Quelques situations peuvent vous amener à désactiver l’IE ESC :
- téléchargement de logiciels non signés
- téléchargement d’un navigateur web plus sûr à utiliser à la place
- compatibilité avec certains sites web
- accès à des interfaces web d’administration nécessitant des scripts ActiveX (pour éviter une invite à chaque tentative de chargement d’un script)
Ce qu’il faut savoir avant de désactiver l’IE ESC
Comme indiqué plus haut, l’IE ESC a été créée précisément pour répondre au problème grandissant d’Internet Explorer utilisé comme vecteur d’attaque contre les serveurs Windows.
Internet Explorer n’est plus compatible avec une grande partie du web : il est obsolète et peut comporter des vulnérabilités de sécurité non corrigées. Plus précisément, l’application de bureau IE 11 (la dernière version d’Internet Explorer) a atteint la fin du support pour certains systèmes d’exploitation le 15 juin 2022, et les clients ont été invités à passer à Microsoft Edge avec le mode IE. C’est pourquoi il est judicieux de ne désactiver la protection IE ESC que temporairement, le temps d’effectuer une tâche précise, puis de la réactiver aussitôt.
Si vous devez régulièrement accéder à des sites internet et à des interfaces web depuis votre serveur Windows, la première chose à faire est d’installer un navigateur web moderne et plus sûr comme Microsoft Edge, puis d’y ajouter des plugins pour désactiver tous les scripts par défaut et ne les autoriser que sur les sites de confiance.
Veillez également à ce que vos déploiements Windows Server soient à jour et gérés au moyen d’une plateforme de surveillance et de gestion robuste, afin d’améliorer la visibilité sur votre infrastructure et de réduire le risque de menaces en ligne.
Guide étape par étape : désactiver la configuration de sécurité renforcée d’Internet Explorer
Avant toute modification importante de la configuration de votre serveur Windows, effectuez une sauvegarde du système vers laquelle revenir en cas de problème. Assurez-vous aussi que votre antivirus et votre pare-feu sont correctement configurés avant de désactiver l’IE ESC. Une fois l’IE ESC désactivée, ne visitez que des sites web de confiance et analysez tous vos téléchargements à la recherche de virus.
Pour désactiver la configuration de sécurité renforcée d’Internet Explorer, vous devez être connecté en tant qu’administrateur. Si vous utilisez Internet Explorer sur un poste de travail où l’IE ESC est activée, vous devrez demander à votre administrateur réseau de la désactiver pour vous.
Désactivez la configuration de sécurité renforcée d’Internet Explorer depuis le Gestionnaire de serveur Windows en suivant ces étapes :
- Fermez toutes les fenêtres Internet Explorer pour l’ensemble des utilisateurs connectés.
- Ouvrez le menu Démarrer, puis lancez le Gestionnaire de serveur.
- Sélectionnez Serveur local dans le menu de gauche.
- Dans le panneau Propriétés à droite, repérez Configuration de sécurité renforcée d’Internet Explorer et cliquez sur Activé.
- Vous pouvez désactiver l’IE ESC séparément pour les administrateurs et pour les utilisateurs standard. Basculez l’option sur Désactivé pour chaque catégorie d’utilisateurs.
- Cliquez sur OK pour appliquer la modification.
La mention Configuration de sécurité renforcée d’Internet Explorer apparaîtra désormais comme Désactivé dans le Gestionnaire de serveur.
La procédure de désactivation de la configuration de sécurité renforcée d’Internet Explorer diffère sur les versions plus anciennes de Windows Server (en particulier Windows Server 2003/2008) :
- Vérifiez qu’Internet Explorer n’est pas en cours d’exécution en fermant toutes ses fenêtres.
- Rendez-vous dans le Panneau de configuration.
- Ouvrez Ajout/Suppression de programmes.
- Cliquez sur Ajouter ou supprimer des composants Windows.
- Dans le panneau Composants, cliquez sur Détails en regard de Configuration de sécurité renforcée d’Internet Explorer.
- Décochez la case correspondant aux utilisateurs pour lesquels vous souhaitez désactiver la configuration de sécurité renforcée d’Internet Explorer.
- Cliquez sur Suivant, puis sur Terminer.
Cela dit, il est essentiel de noter que le programme Premium Assurance de Windows Server 2008 s’est achevé le 13 janvier 2026 et que les mises à jour de sécurité étendues de Windows Server 2012 prendront fin le 13 octobre 2026.
Pourquoi et quand réactiver la configuration de sécurité renforcée d’Internet Explorer
Réactivez l’IE ESC dès que vos tâches d’administration sont terminées. Comme expliqué plus haut, Internet Explorer est vulnérable aux menaces en ligne et ne devrait servir que lorsque c’est absolument nécessaire, pour des raisons de compatibilité ou pour télécharger un navigateur web plus moderne à utiliser à la place.
La procédure de réactivation de la configuration de sécurité renforcée est exactement la même que celle décrite ci-dessus, à ceci près que vous devez rebasculer l’option sur Activé.
Désactiver l’IE ESC avec PowerShell
Vous pouvez également désactiver l’IE ESC à l’aide du script PowerShell suivant :
# Disable IE ESC for administrators
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Active Setup\Installed Components\{A509B1A7-37EF-4b3f-8CFC-4F3A74704073}" -Name "IsInstalled" -Value 0
# Disable IE ESC for users
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Active Setup\Installed Components\{A509B1A8-37EF-4b3f-8CFC-4F3A74704073}" -Name "IsInstalled" -Value 0
# Restart explorer to apply change
Stop-Process -Name Explorer
Write-Host "Internet Explorer Enhanced Security Configuration disabled."
Dépannage de l’IE ESC et problèmes courants
Si les invites vous demandant d’afficher du contenu bloqué restent trop nombreuses, vous pouvez essayer d’ajouter le site web à votre zone Sites de confiance et d’abaisser le niveau de sécurité de cette zone. Là encore, ce n’est pas recommandé et cela représente un risque de sécurité permanent : revenez donc sur cette modification dès que possible et évitez de naviguer sur le web depuis votre infrastructure critique.
Découvrez comment NinjaOne offre une visibilité en temps réel et une gestion automatisée sur l’ensemble de vos déploiements Windows Server.
En savoir plus sur la gestion de Windows Server avec NinjaOne.
Protégez vos serveurs Windows des vulnérabilités de sécurité liées à internet
Il est important de maintenir la sécurité de votre infrastructure Windows Server critique. Pour cela, évitez de désactiver la configuration de sécurité renforcée d’Internet Explorer, sauf lorsque c’est absolument indispensable pour effectuer des tâches d’administration système, et uniquement de façon temporaire.
Appliquer les bonnes pratiques relatives aux systèmes d’exploitation Windows Server ne suffit pas à faire face au paysage actuel des menaces en ligne. Pour vous aider à sortir de cette impasse, la plateforme de sécurité des terminaux de NinjaOne vous offre une visibilité et un contrôle complets sur votre réseau et vos appareils d’entreprise, en garantissant que
- des configurations sécurisées par défaut sont appliquées,
- les logiciels sont à jour, et
- les appareils et les données sensibles sont protégés.
