{"id":469979,"date":"2025-05-26T10:04:03","date_gmt":"2025-05-26T10:04:03","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=469979"},"modified":"2025-03-31T07:30:10","modified_gmt":"2025-03-31T07:30:10","slug":"securite-basee-sur-la-virtualisation-isolation-du-noyau-vbs","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/securite-basee-sur-la-virtualisation-isolation-du-noyau-vbs\/","title":{"rendered":"Comment activer ou d\u00e9sactiver la s\u00e9curit\u00e9 bas\u00e9e sur la virtualisation de l&rsquo;isolation du noyau dans Windows 10 ?"},"content":{"rendered":"<p>La fonction principale de S\u00e9curit\u00e9 Windows (Windows Security) est de prot\u00e9ger un syst\u00e8me en fournissant un logiciel antivirus, un pare-feu fiable et d&rsquo;autres fonctionnalit\u00e9s de s\u00e9curit\u00e9. Sous \u00ab\u00a0S\u00e9curit\u00e9 des appareils\u00a0\u00bb, la suite int\u00e9gr\u00e9e S\u00e9curit\u00e9 Windows inclut \u00ab\u00a0Isolation du noyau\u00a0\u00bb. Cette fonction cl\u00e9 permet d&rsquo;isoler les processus syst\u00e8me en tirant parti de la s\u00e9curit\u00e9 bas\u00e9e sur la virtualisation (VBS). Dans ce blog, nous verrons comment g\u00e9rer cette fonctionnalit\u00e9 importante et pourquoi il est n\u00e9cessaire d&rsquo;activer ou de d\u00e9sactiver <strong>Isolation du noyau VBS<\/strong>.<\/p>\n<h2>Qu&rsquo;est-ce que l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire de l&rsquo;isolation du noyau ?<\/h2>\n<p>L&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire, un composant de l&rsquo;isolation du noyau, est une fonction de s\u00e9curit\u00e9 qui aide \u00e0 pr\u00e9venir l&rsquo;infiltration de codes malveillants dans les zones de haute s\u00e9curit\u00e9 du syst\u00e8me. Il utilise la virtualisation du mat\u00e9riel et <a href=\"https:\/\/www.ninjaone.com\/blog\/enable-hyper-v-on-windows\/\">Hyper-V<\/a> pour bloquer les codes non fiables, renfor\u00e7ant ainsi la protection de Windows contre les\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/que-sont-les-malwares\/\">logiciels malveillants<\/a>.<\/p>\n<h2>M\u00e9thodes pour d\u00e9sactiver l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire<\/h2>\n<ol style=\"list-style-type: upper-alpha;\">\n<li>\n<h3>Utilisation des param\u00e8tres de s\u00e9curit\u00e9 de Windows<\/h3>\n<\/li>\n<\/ol>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol>\n<li>\n<h4>Ouvrir S\u00e9curit\u00e9 Windows :<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Appuyez sur\u00a0<strong>la touche Windows + I<\/strong>\u00a0pour ouvrir\u00a0<strong>Param\u00e8tres<\/strong>.<\/li>\n<li>Cliquez sur\u00a0<strong>Mise \u00e0 jour et s\u00e9curit\u00e9 &gt; S\u00e9curit\u00e9 Windows<\/strong>.<\/li>\n<li>Cliquez sur\u00a0<strong>Ouvrir la s\u00e9curit\u00e9 Windows<\/strong>\u00a0dans le volet de droite.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"2\">\n<li>\n<h4>Allez dans les param\u00e8tres d&rsquo;isolation du noyau :<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Cliquez sur\u00a0<strong>S\u00e9curit\u00e9 des appareils<\/strong>\u00a0dans le panneau de gauche.<\/li>\n<li>Cliquez sur\u00a0<strong>D\u00e9tails de l&rsquo;isolation du noyau<\/strong>\u00a0sous la section\u00a0<strong>Isolation du noyau<\/strong>\u00a0.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"3\">\n<li>\n<h4>D\u00e9sactiver l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire :<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Basculer\u00a0<strong>Int\u00e9grit\u00e9 de la m\u00e9moire<\/strong>\u00a0sur\u00a0<strong>D\u00e9sactiv\u00e9<\/strong>.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"4\">\n<li>\n<h4>Confirmer la modification :<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Cliquez sur Oui si vous y \u00eates invit\u00e9 par le\u00a0<strong>Contr\u00f4le de compte d&rsquo;utilisateur (UAC &#8211; User Account Control)<\/strong>.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"5\">\n<li>\n<h4>Red\u00e9marrez votre ordinateur<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Un red\u00e9marrage est n\u00e9cessaire pour que les changements prennent effet.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol style=\"list-style-type: upper-alpha;\" start=\"2\">\n<li>\n<h3>Utilisation de l&rsquo;\u00e9diteur du registre (Regedit)<\/h3>\n<\/li>\n<\/ol>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol>\n<li>\n<h4>Ouvrez l&rsquo;\u00e9diteur du registre\u00a0:<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Appuyez sur\u00a0<strong>la touche Windows + R<\/strong>, entrez\u00a0<strong>regedit<\/strong> et cliquez sur\u00a0<strong>OK<\/strong>.<\/li>\n<li>Cliquez sur\u00a0<strong>Oui<\/strong>\u00a0\u00e0 l&rsquo;invite\u00a0<strong>Contr\u00f4le de compte d&rsquo;utilisateur (UAC &#8211; User Account Control)<\/strong>\u00a0.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"2\">\n<li>\n<h4>Naviguez jusqu&rsquo;\u00e0 la cl\u00e9 de registre :<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Acc\u00e9dez \u00e0\u00a0:\n<ul>\n<li><em>HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\DeviceGuard\\Scenarios\\HypervisorEnforcedCodeIntegrity<\/em><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"3\">\n<li>\n<h4>Modifier l&rsquo;entr\u00e9e du registre :<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Localisez la valeur DWORD\u00a0<strong>Activ\u00e9e<\/strong>\u00a0.<\/li>\n<li>Double-cliquez dessus et changez la valeur en\u00a0<strong>0<\/strong>\u00a0pour d\u00e9sactiver l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"4\">\n<li>\n<h4>Sauvegardez et appliquez les modifications :<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Fermez l&rsquo;\u00e9diteur du registre.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"5\">\n<li>\n<h4>Red\u00e9marrez votre ordinateur\u00a0:<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Red\u00e9marrez votre PC pour appliquer les nouveaux param\u00e8tres.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol style=\"list-style-type: upper-alpha;\" start=\"3\">\n<li>\n<h3>Via l&rsquo;\u00e9diteur de strat\u00e9gie de groupe<\/h3>\n<\/li>\n<\/ol>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol>\n<li>\n<h4>Ouvrez l&rsquo;\u00e9diteur de strat\u00e9gie de groupe :<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Appuyez sur\u00a0<strong>la touche Windows + R<\/strong>, tapez\u00a0<strong>gpedit.msc<\/strong>, puis cliquez sur\u00a0<strong>OK<\/strong>.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"2\">\n<li>\n<h4>Naviguer vers Politiques Device Guard :<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Allez sur\u00a0<strong>Configuration de l&rsquo;ordinateur<\/strong>\u00a0&gt;<strong>\u00a0Mod\u00e8les Administratifs<\/strong>\u00a0&gt;\u00a0<strong>Syst\u00e8me<\/strong>\u00a0&gt;\u00a0<strong>Device<\/strong>\u00a0<strong>Guard<\/strong><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"3\">\n<li>\n<h4>D\u00e9sactiver l&rsquo;int\u00e9grit\u00e9 du code renforc\u00e9e par l&rsquo;hyperviseur :<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li><strong>Double-cliquez sur Activer la s\u00e9curit\u00e9 bas\u00e9e sur la virtualisation.<\/strong><\/li>\n<li><strong>S\u00e9lectionnez D\u00e9sactiv\u00e9.<\/strong><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"4\">\n<li>\n<h4>Appliquer le changement de politique :<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Cliquez sur\u00a0<strong>Appliquer<\/strong>\u00a0&gt;\u00a0<strong>OK<\/strong>\u00a0pour enregistrer les param\u00e8tres.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"5\">\n<li>\n<h4>Red\u00e9marrez votre ordinateur\u00a0:<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Un red\u00e9marrage est n\u00e9cessaire pour que les changements prennent effet.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol style=\"list-style-type: upper-alpha;\" start=\"4\">\n<li>\n<h3>via l&rsquo;invite de commande<\/h3>\n<\/li>\n<\/ol>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol>\n<li>\n<h4>Ouvrez l&rsquo;Invite de commande en tant qu&rsquo;administrateur :<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Appuyez sur\u00a0<strong>la touche Windows + S<\/strong>, tapez\u00a0<strong>cmd<\/strong>, cliquez avec le bouton droit de la souris sur\u00a0<strong>Invite de commande<\/strong>\u00a0et s\u00e9lectionnez\u00a0<strong>Ex\u00e9cuter en tant qu&rsquo;administrateur<\/strong>.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"2\">\n<li>\n<h4>Ex\u00e9cutez la commande pour d\u00e9sactiver l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire :<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li><strong>Tapez la commande suivante et appuyez sur\u00a0Entr\u00e9e :<\/strong>\n<ul>\n<li><strong>reg add \u00ab\u00a0HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\DeviceGuard\\Scenarios\\HypervisorEnforcedCodeIntegrity\u00a0\u00bb \/v Enabled \/t REG_DWORD \/d 0 \/f<\/strong><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"3\">\n<li>\n<h4>Red\u00e9marrez votre ordinateur\u00a0:<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Red\u00e9marrez votre PC pour appliquer les modifications.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol style=\"list-style-type: upper-alpha;\" start=\"5\">\n<li>\n<h3>via PowerShell<\/h3>\n<\/li>\n<\/ol>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol>\n<li>\n<h4>Ouvrez PowerShell en tant qu&rsquo;administrateur :<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Appuyez sur\u00a0<strong>la touche Windows + X<\/strong>\u00a0et cliquez sur\u00a0<strong>Windows PowerShell (Admin)<\/strong>.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"2\">\n<li>\n<h4>Ex\u00e9cutez la commande pour d\u00e9sactiver l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire :<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Tapez la commande suivante et appuyez sur\u00a0<strong>Enter :<\/strong>\n<ul>\n<li><strong>Set-ItemProperty -Path \u00ab\u00a0HKLM:\\SYSTEM\\CurrentControlSet\\Control\\DeviceGuard\\Scenarios\\HypervisorEnforcedCodeIntegrity\u00a0\u00bb -Name Enabled -Value 0<\/strong><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"3\">\n<li>\n<h4>Red\u00e9marrez votre ordinateur\u00a0:<\/h4>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Red\u00e9marrez votre PC pour appliquer les modifications.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h2>Pourquoi d\u00e9sactiver l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire de l&rsquo;isolation du noyau ?<\/h2>\n<p>Bien que l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire de l&rsquo;isolation du noyau renforce la <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/verifier-si-device-guard-est-active\/\">s\u00e9curit\u00e9 de Windows<\/a>, il existe des cas o\u00f9 l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire de l&rsquo;isolation du noyau est d\u00e9sactiv\u00e9e.<\/p>\n<ul>\n<li><strong>Pilotes incompatibles :<\/strong> L&rsquo;activation de cette fonction peut entra\u00eener le dysfonctionnement de certains pilotes de p\u00e9riph\u00e9riques et de tout logiciel plus ancien.<\/li>\n<li><strong>Probl\u00e8mes de performances du syst\u00e8me :<\/strong>\u00a0Des ralentissements peuvent se produire sur du mat\u00e9riel plus ancien lorsque l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire de l&rsquo;isolation du noyau est activ\u00e9e. Le probl\u00e8me peut trouver son origine dans les processus lourds en ressources n\u00e9cessaires \u00e0 la s\u00e9curit\u00e9 bas\u00e9e sur la virtualisation.<\/li>\n<li><strong>D\u00e9pannage :<\/strong>\u00a0La d\u00e9sactivation de la fonction d&rsquo;isolation du noyau et d&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire peut am\u00e9liorer la r\u00e9solution des probl\u00e8mes logiciels ou mat\u00e9riels.<\/li>\n<\/ul>\n<h2>Risques de s\u00e9curit\u00e9 li\u00e9s \u00e0 la d\u00e9sactivation de l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire<\/h2>\n<p>La d\u00e9sactivation de l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire de l&rsquo;isolation du noyau peut exposer votre syst\u00e8me \u00e0 des vuln\u00e9rabilit\u00e9s, entra\u00eenant des risques de s\u00e9curit\u00e9 tels que les suivants :<\/p>\n<ul>\n<li><strong>Attaques au niveau du noyau et installations de rootkits :<\/strong>\u00a0Les attaques au niveau du noyau exploitent les faiblesses du noyau de Windows. Ces attaques impliquent g\u00e9n\u00e9ralement des installations non autoris\u00e9es de\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/how-to-detect-and-remove-rootkits\/\">rootkit<\/a>\u00a0con\u00e7ues pour dissimuler leur pr\u00e9sence, ce qui rend difficile leur d\u00e9tection et leur suppression.<\/li>\n<li><strong>Ex\u00e9cution de code non autoris\u00e9 :<\/strong>\u00a0\u00c9tant donn\u00e9 que cette fonction vise \u00e0 emp\u00eacher l&rsquo;infiltration de codes malveillants, la d\u00e9sactivation l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire de l&rsquo;isolation du noyau peut laisser des codes non v\u00e9rifi\u00e9s s&rsquo;ex\u00e9cuter dans des zones privil\u00e9gi\u00e9es du syst\u00e8me, ce qui rend ce dernier moins r\u00e9sistant aux attaques de logiciels malveillants.<\/li>\n<li><strong>S\u00e9curit\u00e9 du syst\u00e8me affaiblie :<\/strong>\u00a0La d\u00e9sactivation de l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire de l&rsquo;isolation du noyau peut r\u00e9duire l&rsquo;efficacit\u00e9 de <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/detecter-les-logiciels-malveillants\/\">Windows Defender<\/a> et d&rsquo;autres fonctions de s\u00e9curit\u00e9.<\/li>\n<\/ul>\n<h2>Comment v\u00e9rifier l&rsquo;\u00e9tat de l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire de l&rsquo;isolation du noyau ?<\/h2>\n<p>La v\u00e9rification de l&rsquo;\u00e9tat de la fonction d&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire d&rsquo;isolation du noyau est un processus simple. Voici comment\u00a0:<\/p>\n<ol>\n<li>Ouvrez\u00a0<strong>S\u00e9curit\u00e9 Windows<\/strong>\u00a0en le recherchant dans le menu D\u00e9marrer.<\/li>\n<li>Cliquez sur\u00a0<strong>S\u00e9curit\u00e9 des appareils<\/strong>\u00a0dans le panneau de gauche.<\/li>\n<li>S\u00e9lectionnez\u00a0<strong>D\u00e9tails de l&rsquo;isolation du noyau<\/strong>.<\/li>\n<li>V\u00e9rifiez si\u00a0<strong>Int\u00e9grit\u00e9 de la m\u00e9moire<\/strong>\u00a0est\u00a0<strong>activ\u00e9e<\/strong>\u00a0ou\u00a0<strong>d\u00e9sactiv\u00e9e<\/strong>.<\/li>\n<li>S&rsquo;il existe des avertissements concernant des pilotes incompatibles, r\u00e9solvez-les avant d&rsquo;activer l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire.<\/li>\n<\/ol>\n<h2>R\u00e9solution des probl\u00e8mes li\u00e9s \u00e0 la d\u00e9sactivation de l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire<\/h2>\n<p>Si les instructions sont suivies rapidement, la gestion de l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire de l&rsquo;isolation du noyau est simple. Toutefois, certains d&rsquo;entre eux peuvent rencontrer des probl\u00e8mes qui ont une incidence sur l&rsquo;op\u00e9ration. Voici quelques-uns des probl\u00e8mes les plus courants et leurs solutions.<\/p>\n<ul>\n<li>\n<h3>La case \u00e0 cocher Int\u00e9grit\u00e9 de la m\u00e9moire est gris\u00e9e<\/h3>\n<\/li>\n<\/ul>\n<p>Lorsque l&rsquo;option permettant d&rsquo;activer ou de d\u00e9sactiver l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire de l&rsquo;isolation du noyau est gris\u00e9e dans la s\u00e9curit\u00e9 Windows, les utilisateurs peuvent \u00eatre dans l&rsquo;incapacit\u00e9 de configurer les param\u00e8tres de la fonctionnalit\u00e9.<\/p>\n<p><strong>Solution :<\/strong>\u00a0Si l&rsquo;option \u00ab\u00a0Int\u00e9grit\u00e9 de la m\u00e9moire\u00a0\u00bb de l&rsquo;isolation du noyau est d\u00e9sactiv\u00e9e dans les param\u00e8tres de s\u00e9curit\u00e9, vous pouvez modifier les param\u00e8tres de la fonctionnalit\u00e9 par d&rsquo;autres m\u00e9thodes, telles que l&rsquo;\u00c9diteur de registre ou l&rsquo;\u00c9diteur de strat\u00e9gie de groupe.<\/p>\n<ul>\n<li>\n<h3>Impossible \u00e0 d\u00e9sactiver en raison des r\u00e8gles du syst\u00e8me<\/h3>\n<\/li>\n<\/ul>\n<p>Certaines r\u00e8gles du syst\u00e8me peuvent emp\u00eacher les utilisateurs de modifier les param\u00e8tres d&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire de l&rsquo;isolation du noyau.<\/p>\n<p><strong>Solution :<\/strong>\u00a0Assurez-vous que vous disposez des droits d&rsquo;administrateur lorsque vous modifiez les param\u00e8tres d&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire de l&rsquo;isolation du noyau. Vous pouvez vous connecter \u00e0 un profil d&rsquo;administrateur ou ouvrir une fen\u00eatre PowerShell ou une invite de commande. En outre, vous pouvez modifier les param\u00e8tres de la strat\u00e9gie de groupe afin d&rsquo;ignorer les restrictions. Vous pouvez \u00e9galement utiliser l&rsquo;\u00e9diteur du registre pour d\u00e9sactiver manuellement l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire.<\/p>\n<ul>\n<li>\n<h3>L&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire est r\u00e9activ\u00e9e apr\u00e8s le red\u00e9marrage<\/h3>\n<\/li>\n<\/ul>\n<p>Le red\u00e9marrage de l&rsquo;ordinateur est une \u00e9tape essentielle pour que les modifications apport\u00e9es aux param\u00e8tres de l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire de l&rsquo;isolation du noyau soit prise en compte. Cependant, il arrive que l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire soit r\u00e9activ\u00e9e apr\u00e8s un red\u00e9marrage.<\/p>\n<p><strong>Solution :<\/strong>\u00a0Vous pouvez configurer les param\u00e8tres d&rsquo;isolation du noyau et d&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire \u00e0 l&rsquo;aide de la strat\u00e9gie de groupe pour d\u00e9sactiver la s\u00e9curit\u00e9 bas\u00e9e sur la virtualisation. Par ailleurs, certains antivirus ou solutions de s\u00e9curit\u00e9 des points finaux peuvent \u00e9galement disposer de param\u00e8tres d&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire que vous pouvez configurer. Enfin, les mises \u00e0 jour de logiciels ou de syst\u00e8mes d&rsquo;exploitation peuvent r\u00e9activer certaines fonctions de s\u00e9curit\u00e9, y compris les param\u00e8tres d&rsquo;isolation du noyau et d&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire que vous aviez pr\u00e9c\u00e9demment d\u00e9sactiv\u00e9s. Pour cela, vous pouvez v\u00e9rifier manuellement les param\u00e8tres et les d\u00e9sactiver \u00e0 nouveau.<\/p>\n<h2>Consid\u00e9rations relatives \u00e0 la s\u00e9curit\u00e9 et bonnes pratiques<\/h2>\n<p>Comme nous l&rsquo;avons \u00e9tabli, les risques de s\u00e9curit\u00e9 sont imminents lorsque l&rsquo;on d\u00e9sactive l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire de l&rsquo;isolation du noyau. Le maintien d&rsquo;une protection coh\u00e9rente est un moyen conscient de pr\u00e9server la s\u00e9curit\u00e9 de votre syst\u00e8me lorsqu&rsquo;un flux de travail n\u00e9cessite la d\u00e9sactivation des param\u00e8tres de l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire de l&rsquo;isolation du noyau. Voici quelques bonnes pratiques \u00e0 suivre :<\/p>\n<ol>\n<li>Activez Windows Defender et <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/activer-desactiver-demarrage-securise\/\">D\u00e9marrage s\u00e9curis\u00e9 (Secure Boot)<\/a>. Windows Defender prot\u00e8ge votre syst\u00e8me contre les menaces actives telles que les attaques de logiciels malveillants et autres. Alors que Secure Boot emp\u00eache les logiciels malveillants de se charger au d\u00e9marrage.<\/li>\n<li>Utiliser le module de plate-forme de confiance (TPM) pour am\u00e9liorer les fonctionnalit\u00e9s de s\u00e9curit\u00e9. Il s&rsquo;agit d&rsquo;un outil mat\u00e9riel qui am\u00e9liore le chiffrement et l&rsquo;authentification du syst\u00e8me et qui contribue \u00e0 s\u00e9curiser les fonctions de Windows telles que Windows Hello et BitLocker.<\/li>\n<li>Veiller \u00e0 ce que Windows re\u00e7oive r\u00e9guli\u00e8rement les mises \u00e0 jour importantes. Vous ne devez pas ignorer les mises \u00e0 jour telles que les corrections de bogues et les correctifs, car elles contribuent \u00e0 prot\u00e9ger le syst\u00e8me contre les vuln\u00e9rabilit\u00e9s.<\/li>\n<li>Outre Windows, les pilotes de vos p\u00e9riph\u00e9riques doivent \u00e9galement \u00eatre mis \u00e0 jour afin d&rsquo;\u00e9viter tout probl\u00e8me de compatibilit\u00e9. Ne mettez \u00e0 jour les pilotes que par l&rsquo;interm\u00e9diaire du gestionnaire de p\u00e9riph\u00e9riques ou du site web du fabricant du p\u00e9riph\u00e9rique.<\/li>\n<\/ol>\n<h2>FAQ sur l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire de l&rsquo;isolation du noyau<\/h2>\n<ul>\n<li>\n<h3>Que se passe-t-il si je d\u00e9sactive l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire ?<\/h3>\n<\/li>\n<\/ul>\n<p>Certaines op\u00e9rations informatiques peuvent n\u00e9cessiter la d\u00e9sactivation de l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire. Bien qu&rsquo;elle soit n\u00e9cessaire, elle peut r\u00e9duire la protection du syst\u00e8me contre les logiciels malveillants avanc\u00e9s.<\/p>\n<ul>\n<li>\n<h3>La d\u00e9sactivation de l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire affecte-t-elle les performances des jeux ?<\/h3>\n<\/li>\n<\/ul>\n<p>Elle peut am\u00e9liorer l\u00e9g\u00e8rement les performances sur du mat\u00e9riel plus ancien, mais n&rsquo;a qu&rsquo;un impact minime sur les syst\u00e8mes modernes.<\/p>\n<ul>\n<li>\n<h3>Puis-je la r\u00e9activer plus tard sans probl\u00e8me ?<\/h3>\n<\/li>\n<\/ul>\n<p>Oui, vous pouvez l&rsquo;activer \u00e0 nouveau via le syst\u00e8me de s\u00e9curit\u00e9 de Windows ou l&rsquo;\u00e9diteur de registre. Voir les \u00e9tapes ci-dessus.<\/p>\n<ul>\n<li>\n<h3>Comment v\u00e9rifier l&rsquo;absence de pilotes incompatibles avant de d\u00e9sactiver l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire ?<\/h3>\n<\/li>\n<\/ul>\n<p>Vous pouvez v\u00e9rifier la pr\u00e9sence de pilotes incompatibles en allant sur\u00a0<strong>S\u00e9curit\u00e9 Windows &gt; onglet S\u00e9curit\u00e9 des appareils &gt; Isolation du noyau<\/strong>\u00a0et rechercher des avertissements concernant des pilotes incompatibles.<\/p>\n<ul>\n<li>\n<h3>La d\u00e9sactivation de l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire est-elle n\u00e9cessaire pour certains logiciels ou applications ?<\/h3>\n<\/li>\n<\/ul>\n<p>Certains syst\u00e8mes anciens et logiciels ou pilotes h\u00e9rit\u00e9s peuvent n\u00e9cessiter la d\u00e9sactivation de cette fonction, mais les applications modernes fonctionnent g\u00e9n\u00e9ralement avec cette fonction activ\u00e9e.<\/p>\n<h2>Gestion de l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire de l&rsquo;isolation du noyau<\/h2>\n<p>Le maintien de la s\u00e9curit\u00e9 a toujours \u00e9t\u00e9 l&rsquo;objectif vital de l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire de l&rsquo;isolation du noyau. \u00c9tant donn\u00e9 l&rsquo;importance des avantages de cette fonction, sa d\u00e9sactivation peut avoir des cons\u00e9quences importantes pour la s\u00e9curit\u00e9 d&rsquo;un syst\u00e8me en g\u00e9n\u00e9ral. Il est important de prendre des pr\u00e9cautions lors de la gestion de l&rsquo;int\u00e9grit\u00e9 de la m\u00e9moire de l&rsquo;isolation du noyau et de comprendre les risques associ\u00e9s \u00e0 sa d\u00e9sactivation.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La fonction principale de S\u00e9curit\u00e9 Windows (Windows Security) est de prot\u00e9ger un syst\u00e8me en fournissant un logiciel antivirus, un pare-feu fiable et d&rsquo;autres fonctionnalit\u00e9s de s\u00e9curit\u00e9. Sous \u00ab\u00a0S\u00e9curit\u00e9 des appareils\u00a0\u00bb, la suite int\u00e9gr\u00e9e S\u00e9curit\u00e9 Windows inclut \u00ab\u00a0Isolation du noyau\u00a0\u00bb. Cette fonction cl\u00e9 permet d&rsquo;isoler les processus syst\u00e8me en tirant parti de la s\u00e9curit\u00e9 bas\u00e9e sur [&hellip;]<\/p>\n","protected":false},"author":161,"featured_media":444649,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4369,4355],"tags":[],"class_list":["post-469979","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-securite","category-it-ops"],"acf":[],"modified_by":"Hedi Zayani","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/469979","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/161"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=469979"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/469979\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/444649"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=469979"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=469979"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=469979"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}