{"id":420959,"date":"2025-02-07T07:18:07","date_gmt":"2025-02-07T07:18:07","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=420959"},"modified":"2025-06-13T19:04:59","modified_gmt":"2025-06-13T19:04:59","slug":"verifier-si-credential-guard-est-active","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/verifier-si-credential-guard-est-active\/","title":{"rendered":"Comment v\u00e9rifier si Credential Guard est activ\u00e9 ou d\u00e9sactiv\u00e9 dans Windows\u00a0?"},"content":{"rendered":"<p><strong>Credential Guard<\/strong> est une fonctionnalit\u00e9 de Windows qui s\u00e9curise les identifiants de connexion que vous utilisez lorsque vous vous connectez \u00e0 Windows dans des environnements d&rsquo;entreprise. Ce guide explique ce qu&rsquo;est Windows Credential Guard, ce qu&rsquo;il faut faire pour l&rsquo;utiliser et comment v\u00e9rifier si Credential Guard est activ\u00e9 ou d\u00e9sactiv\u00e9.<\/p>\n<h2>Pr\u00e9sentation<\/h2>\n<p>L&rsquo;objectif principal de Credential Guard est d&#8217;emp\u00eacher le vol des identifiants utilis\u00e9s pour se connecter aux domaines Windows et \u00e0 d&rsquo;autres services en les isolant du reste du syst\u00e8me. Il s&rsquo;agit notamment des identifiants de domaine, des hachages NT LAN Manager (NTLM) et des tickets Kerberos, ainsi que des jetons g\u00e9n\u00e9r\u00e9s pour l&rsquo;authentification \u00e0 deux facteurs qui en d\u00e9coulent. Il prot\u00e8ge \u00e9galement les identifiants Windows mis en cache.<\/p>\n<p>Credential Guard <strong>ne<\/strong> s\u00e9curise\u00a0<strong>pas<\/strong>\u00a0d&rsquo;autres identifiants (comme ceux des applications tierces)\u00a0: il est uniquement destin\u00e9 \u00e0 s\u00e9curiser les m\u00e9thodes d&rsquo;authentification utilis\u00e9es par Windows.<\/p>\n<p>Credential Guard n&rsquo;est pris en charge que sur les \u00e9ditions Entreprise et Education de Windows 11 et Windows 10. Il n&rsquo;est pas pris en charge par Windows 11 et Windows 10 Home ou Pro, donc si vous \u00eates un utilisateur domestique, il est peu probable que vous y ayez acc\u00e8s (ou que vous en ayez besoin). Credential Guard n\u00e9cessite la prise en charge mat\u00e9rielle de la s\u00e9curit\u00e9 bas\u00e9e sur la virtualisation (VBS) et l&rsquo;activation de Secure Boot.<\/p>\n<p>\u00c0 partir de\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/installer-la-version-22h2-de-windows-11\/\">Windows 11 version 22H2<\/a>, si votre syst\u00e8me r\u00e9pond aux exigences ci-dessus, Credential Guard sera activ\u00e9 par d\u00e9faut.<\/p>\n<div class=\"in-context-cta\"><p><span data-sheets-root=\"1\">NinjaOne aide \u00e0 s\u00e9curiser vos points de terminaison, de Credential Guard \u00e0 la protection contre les logiciels malveillants.<\/p>\n<p><a href=\"https:\/\/www.ninjaone.com\/fr\/gestion-des-terminaux-essai-gratuit\/\">Commencez un essai gratuit<\/a> ou <a href=\"https:\/\/www.ninjaone.com\/fr\/demonstration-gratuite-de-endpoint-management\/\">regardez une d\u00e9mo<\/a> aujourd&rsquo;hui<\/span><\/p>\n<\/div>\n<h2>Pourquoi est-il important de v\u00e9rifier le statut de Credential Guard\u00a0?<\/h2>\n<p>Credential Guard prot\u00e8ge contre\u00a0les attaques de type \u00ab\u00a0pass-the-hash\u00a0\u00bb et \u00ab\u00a0pass the ticket\u00a0\u00bb\u00a0qui utilisent des identifiants vol\u00e9s sur des machines Windows pour se faire passer pour des utilisateurs et obtenir un acc\u00e8s suppl\u00e9mentaire aux r\u00e9seaux Windows de l&rsquo;entreprise et aux donn\u00e9es sensibles qu&rsquo;ils contiennent.<\/p>\n<p>Dans le domaine de l&rsquo;informatique d&rsquo;entreprise, il est essentiel d&rsquo;utiliser toutes les technologies de s\u00e9curit\u00e9 disponibles pour prot\u00e9ger l&rsquo;infrastructure, les donn\u00e9es et les utilisateurs. De plus, l&rsquo;exploitation de toutes les mesures de s\u00e9curit\u00e9 raisonnables est souvent une exigence de conformit\u00e9 avec la\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/qu-est-ce-que-la-conformite-rgpd\/\">RGPD<\/a>,\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/loi-californienne-sur-la-protection-des-consommateurs-ccpa\/\">CCPA<\/a>,\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/hipaa-compliance\/\">HIPAA<\/a> et d&rsquo;autres cadres juridiques \u00e9mergents en mati\u00e8re de confidentialit\u00e9 des donn\u00e9es.<\/p>\n<p>Si Credential Guard est disponible et pris en charge sur les syst\u00e8mes Windows dont vous \u00eates responsable, il n&rsquo;y a aucune raison de le d\u00e9sactiver.<\/p>\n<h2>Fonctionnement<\/h2>\n<p>Credential Guard utilise une combinaison de s\u00e9curit\u00e9 mat\u00e9rielle et de s\u00e9curit\u00e9 bas\u00e9e sur la virtualisation (VBS). Les fonctions mat\u00e9rielles, y compris le d\u00e9marrage s\u00e9curis\u00e9 et les Trusted Platform Module (TPM), emp\u00eachent la falsification des m\u00e9canismes de protection de la virtualisation. VBS isole les identifiants dans des environnements virtualis\u00e9s, s\u00e9par\u00e9ment de Windows, afin qu&rsquo;elles ne puissent pas \u00eatre lues par des logiciels malveillants ou des pirates informatiques.<\/p>\n<p>M\u00eame si un syst\u00e8me sur lequel Credential Guard est activ\u00e9 est compromis (m\u00eame par un malware s&rsquo;ex\u00e9cutant avec des privil\u00e8ges administratifs), seuls les processus autoris\u00e9s peuvent interagir avec les identifiants Windows prot\u00e9g\u00e9s.<\/p>\n<h2>Comment v\u00e9rifier si Credential Guard est activ\u00e9 ou d\u00e9sactiv\u00e9\u00a0?<\/h2>\n<p>Vous pouvez utiliser l&rsquo;une des m\u00e9thodes suivantes pour v\u00e9rifier l&rsquo;\u00e9tat de Windows Credential Guard sur un seul PC.<\/p>\n<h3>M\u00e9thode 1\u00a0: Via les informations syst\u00e8me<\/h3>\n<ul>\n<li><strong>Faites un clic droit<\/strong>\u00a0sur le bouton\u00a0<strong>D\u00e9marrer<\/strong>\u00a0et s\u00e9lectionnez\u00a0<strong>Ex\u00e9cuter<\/strong><\/li>\n<li>Saisissez\u00a0<strong>msinfo32<\/strong>\u00a0dans la bo\u00eete de dialogue Ex\u00e9cuter et cliquez sur\u00a0<strong>OK<\/strong><\/li>\n<li>Cliquez sur\u00a0<strong>R\u00e9sum\u00e9 syst\u00e8me<\/strong>\u00a0dans le panneau de navigation gauche<\/li>\n<li>Dans le panneau droit, descendez jusqu&rsquo;\u00e0\u00a0<strong>Services en cours d&rsquo;ex\u00e9cution pour la s\u00e9curit\u00e9 bas\u00e9s sur la virtualisation<\/strong><\/li>\n<li><strong>Credential Guard<\/strong>\u00a0sera list\u00e9 dans le champ Valeur pour\u00a0<strong>Services en cours d&rsquo;ex\u00e9cution pour la s\u00e9curit\u00e9 bas\u00e9s sur la virtualisation <\/strong>\u00a0s&rsquo;il est activ\u00e9<\/li>\n<\/ul>\n<p>Si Windows Credential Guard est d\u00e9sactiv\u00e9 ou n&rsquo;est pas disponible sur votre syst\u00e8me, il n&rsquo;appara\u00eetra pas.<\/p>\n<h3>M\u00e9thode 2\u00a0: Via l&rsquo;\u00e9diteur de strat\u00e9gie de groupe<\/h3>\n<p>Vous pouvez \u00e9galement utiliser l&rsquo;\u00e9diteur de strat\u00e9gie de groupe pour v\u00e9rifier l&rsquo;\u00e9tat d&rsquo;application de Windows Credential Guard\u00a0:<\/p>\n<ul>\n<li><strong>Faites un clic droit<\/strong>\u00a0sur le bouton\u00a0<strong>D\u00e9marrer<\/strong>\u00a0et s\u00e9lectionnez\u00a0<strong>Ex\u00e9cuter<\/strong><\/li>\n<li>Saisissez\u00a0<strong>gpedit.msc<\/strong>\u00a0et cliquez sur\u00a0<strong>OK<\/strong>\u00a0pour ouvrir l&rsquo;\u00e9diteur de strat\u00e9gie de groupe<\/li>\n<li>Ouvrez\u00a0<strong>Configuration de l&rsquo;ordinateur\/Mod\u00e8les d&rsquo;administration\/Syst\u00e8me\/Device Guard<\/strong><\/li>\n<li>Localisez la strat\u00e9gie\u00a0<strong>Activer la s\u00e9curit\u00e9 bas\u00e9e sur la virtualisation<\/strong>\u00a0et ouvrez-la<\/li>\n<li>Si la strat\u00e9gie est activ\u00e9e, vous pouvez v\u00e9rifier les options pour voir si elle est appliqu\u00e9e par l&rsquo;UEFI (ce qui l&#8217;emp\u00eache d&rsquo;\u00eatre d\u00e9sactiv\u00e9e) ou non<\/li>\n<\/ul>\n<p>Si la strat\u00e9gie est d\u00e9finie sur\u00a0<strong>Non configur\u00e9e<\/strong>, Credential Guard n&rsquo;est pas appliqu\u00e9 par la strat\u00e9gie de groupe (mais peut toujours \u00eatre activ\u00e9 par d\u00e9faut)<\/p>\n<h3>M\u00e9thode 3\u00a0: Via l&rsquo;observateur d&rsquo;\u00e9v\u00e9nements Windows<\/h3>\n<p>L&rsquo;observateur d&rsquo;\u00e9v\u00e9nements Windows peut \u00eatre utilis\u00e9 pour consulter les informations enregistr\u00e9es par Credential Guard.<\/p>\n<ul>\n<li>Recherchez et ouvrez\u00a0<strong>Observateur d&rsquo;\u00e9v\u00e9nement<\/strong>\u00a0\u00e0 partir du menu\u00a0<strong>D\u00e9marrer<\/strong><\/li>\n<li>Localisez les journaux de Windows Credential Guard dans\u00a0<strong>Journaux des applications et services &gt; Microsoft &gt; Windows &gt; DeviceGuard<\/strong><\/li>\n<li>Ouvrez l&rsquo;entr\u00e9e de journal\u00a0<strong>Op\u00e9rational<\/strong><\/li>\n<\/ul>\n<p>Vous pouvez ensuite v\u00e9rifier que Credential Guard fonctionne en inspectant les entr\u00e9es du journal. Si aucun journal n&rsquo;est pr\u00e9sent, il se peut que Device Guard ne soit pas pris en charge ou activ\u00e9 sur votre syst\u00e8me.<\/p>\n<h3>M\u00e9thode 4\u00a0: Via les commandes PowerShell<\/h3>\n<p>La cmdlet PowerShell\u00a0<strong>Get-CimInstance<\/strong>\u00a0peut \u00eatre utilis\u00e9e pour v\u00e9rifier si Credential Guard est activ\u00e9 ou d\u00e9sactiv\u00e9 en suivant les \u00e9tapes suivantes\u00a0:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/ouvrir-une-invite-powershell-elevee\/\">Ouvrez PowerShell en tant qu&rsquo;administrateur<\/a><\/li>\n<li>Ex\u00e9cutez la commande PowerShell suivante<\/li>\n<\/ul>\n<p><strong>[bool](Get-CimInstance -ClassName Win32_DeviceGuard -Namespace root\\Microsoft\\Windows\\DeviceGuard).SecurityServicesRunning.Contains(2)<\/strong><\/p>\n<ul>\n<li>Si cette commande renvoie\u00a0<strong>True<\/strong>, Credential Guard est actif<\/li>\n<\/ul>\n<h2>Que dois-je faire si Credential Guard n&rsquo;est pas pris en charge par mon appareil\u00a0?<\/h2>\n<p>Si un appareil dont vous \u00eates responsable ne r\u00e9pond pas aux exigences de Credential Guard, vous pouvez v\u00e9rifier si les fonctions mat\u00e9rielles requises sont d\u00e9sactiv\u00e9es en contr\u00f4lant votre BIOS\/UEFI. Vous pouvez ensuite activer le d\u00e9marrage s\u00e9curis\u00e9, le d\u00e9marrage UEFI et le TPM s&rsquo;ils sont pr\u00e9sents. Dans certains cas, il est possible d&rsquo;acheter un module TPM physique qui peut \u00eatre install\u00e9 dans des syst\u00e8mes compatibles s&rsquo;il n&rsquo;est pas inclus.<\/p>\n<p>Credential Guard n&rsquo;est pris en charge que dans les \u00e9ditions Entreprise et Education de Windows 11 et Windows 10, et la protection qu&rsquo;il offre est sp\u00e9cifique aux environnements d&rsquo;entreprise. Si vous n&rsquo;\u00eates pas charg\u00e9 de maintenir un tel environnement, vous n&rsquo;avez probablement pas besoin de vous pr\u00e9occuper de l&rsquo;\u00e9tat de Credential Guard de votre PC.<\/p>\n<h2>Comment activer Credential Guard s&rsquo;il est d\u00e9sactiv\u00e9\u00a0?<\/h2>\n<p>Credential Guard sera automatiquement activ\u00e9 sur les syst\u00e8mes compatibles utilisant la derni\u00e8re version de Windows 11. Si vous souhaitez l&rsquo;appliquer, vous pouvez activer la strat\u00e9gie de groupe indiqu\u00e9e ci-dessus.<\/p>\n<div class=\"in-context-cta\"><p><span data-sheets-root=\"1\">Renforcez la s\u00e9curit\u00e9 de Windows en simplifiant la protection des identifiants avec les outils de gestion de points de terminaison de NinjaOne.<\/p>\n<p>\u2192 <a href=\"https:\/\/www.ninjaone.com\/fr\/plateforme-de-gestion-de-terminaux\/\">D\u00e9couvrez comment NinjaOne peut vous aider<\/a><\/span><\/p>\n<\/div>\n<h2>G\u00e9rer la s\u00e9curit\u00e9 des appareils Windows \u00e0 grande \u00e9chelle<\/h2>\n<p>Bien que la strat\u00e9gie de groupe puisse \u00eatre utilis\u00e9e pour impl\u00e9menter Credential Guard sur tous les appareils dans un environnement d&rsquo;entreprise, il est toujours important de v\u00e9rifier que tous les appareils le prennent en charge et qu&rsquo;il est actif. Le faire manuellement prendrait du temps et pourrait laisser des failles de s\u00e9curit\u00e9 en cas de modification de la configuration mat\u00e9rielle d&rsquo;un appareil. Cela signifie qu&rsquo;une surveillance et une gestion automatis\u00e9es et continues sont indispensables pour garantir la s\u00e9curit\u00e9 des informations d&rsquo;identification Windows dans les domaines Windows, en particulier lorsque les employ\u00e9s utilisent leurs propres appareils.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Credential Guard est une fonctionnalit\u00e9 de Windows qui s\u00e9curise les identifiants de connexion que vous utilisez lorsque vous vous connectez \u00e0 Windows dans des environnements d&rsquo;entreprise. Ce guide explique ce qu&rsquo;est Windows Credential Guard, ce qu&rsquo;il faut faire pour l&rsquo;utiliser et comment v\u00e9rifier si Credential Guard est activ\u00e9 ou d\u00e9sactiv\u00e9. Pr\u00e9sentation L&rsquo;objectif principal de Credential [&hellip;]<\/p>\n","protected":false},"author":89,"featured_media":396843,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4369],"tags":[],"class_list":["post-420959","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-securite"],"acf":[],"modified_by":"Marq DuUntivero","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/420959","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/89"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=420959"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/420959\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/396843"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=420959"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=420959"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=420959"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}