Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article est une référence pour les paramètres disponibles dans la ligne de base de sécurité Windows Mobile Gestion des appareils (GPM) pour Microsoft Intune.
À propos de cet article de référence
Chaque ligne de base de sécurité est un groupe de paramètres Windows préconfigurés qui vous aident à appliquer et à appliquer des paramètres de sécurité granulaires recommandés par les équipes de sécurité concernées. Vous pouvez également personnaliser chaque ligne de base que vous déployez pour appliquer uniquement les paramètres et les valeurs dont vous avez besoin. Lorsque vous créez un profil de base de référence de sécurité dans Intune, vous créez un modèle qui se compose de plusieurs paramètres de configuration d’appareil.
Les détails qui s’affichent dans cet article sont basés sur la version de base que vous avez sélectionnée en haut de l’article. Pour chaque version, cet article affiche :
- Liste de chaque paramètre avec sa configuration telle qu’elle se trouve dans l’instance par défaut de cette version de base.
- Le cas échéant, un lien vers la documentation sous-jacente du fournisseur de services de configuration (CSP) ou tout autre contenu connexe du groupe de produits concerné qui fournit un contexte et éventuellement des détails supplémentaires pour l’utilisation des paramètres.
Lorsqu’une nouvelle version d’une base de référence devient disponible, elle remplace la version précédente. Instances de profil que vous avez créées avant la disponibilité d’une nouvelle version :
- Deviennent en lecture seule. Vous pouvez continuer à utiliser ces profils, mais vous ne pouvez pas les modifier pour modifier leur configuration.
- Peut être mis à jour vers la version actuelle. Après avoir mis à jour un profil vers la version de base actuelle, vous pouvez modifier le profil pour modifier les paramètres.
Pour en savoir plus sur l’utilisation des lignes de base de sécurité, consultez :
- Utiliser les lignes de base de sécurité
- Modifier la version de base de référence pour un profil
- Gérer les bases de référence de sécurité
Ligne de base de sécurité pour Windows, version 25H2
Les paramètres de cette base de référence sont extraits de la ligne de base de sécurité de Windows 11 version 25H2, telle qu’elle se trouve dans le kit de ressources de conformité de la sécurité et les lignes de base du Centre de téléchargement Microsoft, et incluent uniquement les paramètres qui s’appliquent aux appareils Windows gérés via Intune. Le cas échéant, le nom du paramètre renvoie au fournisseur de services de configuration (CSP) source, puis affiche la configuration par défaut de ces paramètres dans la configuration de référence.
Remarque
Le paramètre Désactiver le lancement d’Internet Explorer 11 via COM Automation a été ajouté à la ligne de base de la version 25H2 dans la mise à jour de service de juin 2026, après la première publication de la ligne de base. Les profils que vous avez créés avant cette mise à jour n’appliquent pas automatiquement le nouveau paramètre :
- Pour un profil que vous avez déployé avant cette mise à jour, modifiez-le et enregistrez-le. Le paramètre s’affiche avec sa valeur par défaut de référence, Intune déploie la modification aux groupes affectés lors de la prochaine case activée d’appareil. Si vous ne modifiez pas et n’enregistrez pas le profil, le paramètre ne prend pas effet.
- Les profils que vous créez avec la ligne de base de la version 25H2 ou que vous mettez à jour vers la version 25H2 incluent le paramètre par défaut.
Modèles d’administration
> Personnalisation du panneau de configuration
Empêcher l’activation de la caméra de l’écran de verrouillage
Ligne de base par défaut : Activé
En savoir plusEmpêcher l’activation du diaporama de l’écran de verrouillage
Ligne de base par défaut : Activé
En savoir plus
Guide de sécurité MS
Appliquer les restrictions UAC aux comptes locaux lors des ouvertures de session réseau
Ligne de base par défaut : Activé
En savoir plusConfigurer le pilote client SMB v1
Ligne de base par défaut : Activé
En savoir plus-
Configurer le pilote MrxSmb10
Ligne de base par défaut : Désactiver le pilote (recommandé)
-
Configurer le pilote MrxSmb10
Configurer le serveur SMB v1
Ligne de base par défaut : Désactivé
En savoir plusActiver la protection structurée contre le remplacement de la gestion des exceptions (SEHOP)
Ligne de base par défaut : Activé
En savoir plus
MSS (hérité)
MSS : (DisableIPSourceRouting IPv6) Niveau de protection de routage de source IP (protège contre l’usurpation de paquets)
Ligne de base par défaut : Activé
En savoir plus-
DisableIPSourceRouting IPv6 (appareil)
Ligne de base par défaut : Protection maximale, le routage source est complètement désactivé
-
DisableIPSourceRouting IPv6 (appareil)
MSS : (DisableIPSourceRouting) Niveau de protection de routage de source IP (protège contre l’usurpation de paquets)
Ligne de base par défaut : Activé
En savoir plus-
DisableIPSourceRouting (appareil)
Ligne de base par défaut : Protection maximale, le routage source est complètement désactivé
-
DisableIPSourceRouting (appareil)
MSS : (EnableICMPRedirect) Autoriser les redirections ICMP pour remplacer les itinéraires générés par OSPF
Ligne de base par défaut : Désactivé
En savoir plusMSS : (NoNameReleaseOnDemand) Autoriser l’ordinateur à ignorer les demandes de publication de nom NetBIOS, sauf celles provenant de serveurs WINS
Ligne de base par défaut : Activé
En savoir plus
Client DNS réseau >
-
Désactiver la résolution de nom multidiffusion
Ligne de base par défaut : Activé
En savoir plus
Connexions réseau >
-
Interdire l’utilisation du partage de connexion Internet sur votre réseau de domaine DNS
Ligne de base par défaut : Activé
En savoir plus
Fournisseur > réseau
-
Chemins UNC renforcés
Ligne de base par défaut : Activé
En savoir plusChemins UNC renforcés : (Appareil)
Valeurs par défaut de la ligne de base :Nom Valeur \\*\SYSVOLRequireMutualAuthentication=1,RequireIntegrity=1 \\*\NETLOGONRequireMutualAuthentication=1,RequireIntegrity=1
Réseau > Windows Gestionnaire des connexions
-
Interdire la connexion à des réseaux non-domaine lors de la connexion à un réseau authentifié par domaine
Ligne de base par défaut : Activé
En savoir plus
Imprimantes
Configurer Redirection Guard
Ligne de base par défaut : ActivéEn savoir plus-
Options de protection contre la redirection (périphérique)
Ligne de base par défaut : Protection de la redirection activée
-
Options de protection contre la redirection (périphérique)
Configurer les paramètres de connexion RPC
Ligne de base par défaut : Activé
En savoir plus-
Utiliser l’authentification pour les connexions RPC sortantes : (Appareil)
Ligne de base par défaut : Par défaut -
Protocole à utiliser pour les connexions RPC sortantes : (Appareil)
Ligne de base par défaut : RPC sur TCP
-
Utiliser l’authentification pour les connexions RPC sortantes : (Appareil)
Configurer les paramètres de l’écouteur RPC
Ligne de base par défaut : Activé
En savoir plus-
Protocoles pour autoriser les connexions RPC entrantes : (Appareil)
Ligne de base par défaut : RPC sur TCP -
Protocole d’authentification à utiliser pour les connexions RPC entrantes : (Appareil)
Ligne de base par défaut : Négocier
-
Protocoles pour autoriser les connexions RPC entrantes : (Appareil)
Configurer RPC sur un port TCP
Ligne de base par défaut : Activé
En savoir plus-
RPC sur le port TCP (périphérique)
Ligne de base par défaut : 0
-
RPC sur le port TCP (périphérique)
Limite l’installation du pilote d’impression aux administrateurs
Ligne de base par défaut : Activé
En savoir plusGérer le traitement des fichiers spécifiques à la file d’attente
Ligne de base par défaut : Activé
En savoir plus-
Gérer le traitement des fichiers Queue-Specific : (Appareil)
Ligne de base par défaut : limiter les fichiers spécifiques à la file d’attente aux profils de couleur
-
Gérer le traitement des fichiers Queue-Specific : (Appareil)
Menu Démarrer et notifications de la barre des > tâches
-
Désactiver les notifications toast sur l’écran de verrouillage (utilisateur)
Ligne de base par défaut : Activé
En savoir plus
Création d’un processus d’audit système >
-
Inclure une ligne de commande dans les événements de création de processus
Ligne de base par défaut : Activé
En savoir plus
Délégation des informations d’identification système >
Cryptage Oracle Remediation
Ligne de base par défaut : Activé
En savoir plus-
Niveau de protection : (Appareil)
Ligne de base par défaut : Forcer les clients mis à jour
-
Niveau de protection : (Appareil)
L’hôte distant permet la délégation d’informations d’identification non exportables
Ligne de base par défaut : Activé
En savoir plus
Installation > de périphériques système > Restrictions d’installation de périphériques
-
Empêchez l’installation d’appareils à l’aide de pilotes qui correspondent à ces classes d’installation d’appareils
Ligne de base par défaut : Activé
En savoir plus-
S’applique également aux appareils correspondants déjà installés
Ligne de base par défaut : True -
Classes interdites
Ligne de base par défaut : {d48179be-ec20-11d1-b6b8-00c04fa372a7}
-
S’applique également aux appareils correspondants déjà installés
Logiciel anti-programme malveillant à lancement anticipé du système >
-
Stratégie d’initialisation du pilote de démarrage/démarrage
Ligne de base par défaut : Activé
En savoir plus-
Choisissez les pilotes de démarrage et de démarrage qui peuvent être initialisés :
Ligne de base par défaut : Bonne, Inconnue et Mauvaise, mais Critique
-
Choisissez les pilotes de démarrage et de démarrage qui peuvent être initialisés :
Stratégie de groupe système >
-
Configurer le traitement des stratégies de Registre
Ligne de base par défaut : Activé
En savoir plus-
Ne pas appliquer pendant le traitement en arrière-plan périodique (appareil)
Ligne de base par défaut : False -
Traiter même si les objets de la stratégie de groupe n’ont pas changé (Appareil)
Ligne de base par défaut : True
-
Ne pas appliquer pendant le traitement en arrière-plan périodique (appareil)
Système > Gestion de la communication Internet Paramètres > de communication Internet
Désactivation du téléchargement des pilotes d’impression via HTTP
Ligne de base par défaut : Activé
En savoir plusDésactiver le téléchargement Internet pour les assistants de publication web et de commande en ligne
Ligne de base par défaut : Activé
En savoir plus
Autorité de sécurité locale du système >
-
Autoriser le chargement de SSP et de points d’accès personnalisés dans LSASS
Ligne de base par défaut : Désactivé
En savoir plus
Paramètres de mise en veille de la gestion de l’alimentation > système >
Autoriser les états de veille (S1-S3) lors du mode veille (sur batterie)
Ligne de base par défaut : Désactivé
En savoir plusAutoriser les états de veille (S1-S3) lors de la mise en veille (branché)
Ligne de base par défaut : Désactivé
En savoir plusExiger un mot de passe lors de la sortie de veille de l’ordinateur (sur batterie)
Ligne de base par défaut : Activé
En savoir plusExiger un mot de passe lorsque l’ordinateur sort de veille (branché)
Ligne de base par défaut : Activé
En savoir plus
Assistance à distance du système >
-
Configurer l’assistance à distance sollicitée
Ligne de base par défaut : Désactivé
En savoir plus
Appel de procédure distante du système >
-
Restreindre les clients RPC non authentifiés
Ligne de base par défaut : Activé
En savoir plus-
Restriction client non authentifiée du runtime RPC à appliquer :
Ligne de base par défaut : Authentifié
-
Restriction client non authentifiée du runtime RPC à appliquer :
Runtime de l’application Composants > Windows
-
Autoriser les comptes Microsoft à être facultatif
Ligne de base par défaut : Activé
En savoir plus
Stratégies d’exécution automatique des composants > Windows
Interdire la lecture automatique pour les appareils sans volume
Ligne de base par défaut : Activé
En savoir plusDéfinir le comportement par défaut d’AutoRun
Ligne de base par défaut : Activé
En savoir plus-
Comportement d’exécution automatique par défaut
Ligne de base par défaut : ne pas exécuter de commandes d’exécution automatique
-
Comportement d’exécution automatique par défaut
Désactiver la lecture automatique
Ligne de base par défaut : Activé
En savoir plus-
Activer la lecture automatique :
Ligne de base par défaut : tous les lecteurs
-
Activer la lecture automatique :
Composants Windows BitLocker > Drive Encryption > Lecteurs de données fixes
-
Refuser l’accès en écriture aux lecteurs fixes non protégés par BitLocker
Ligne de base par défaut : Désactivé
En savoir plus
Composants Windows Chiffrement >> de lecteur BitLocker Lecteurs de données amovibles
-
Refuser l’accès en écriture aux lecteurs amovibles non protégés par BitLocker
Ligne de base par défaut : Activé
En savoir plus-
Ne pas autoriser l’accès en écriture aux appareils configurés dans une autre organisation
Ligne de base par défaut : False
-
Ne pas autoriser l’accès en écriture aux appareils configurés dans une autre organisation
Interface utilisateur des informations d’identification des composants > Windows
-
Énumérer les comptes d’administrateur lors de l’élévation
Ligne de base par défaut : Désactivé
En savoir plus
Application de service > Journal des événements des composants > Windows
-
Spécifier la taille maximale du fichier journal (Ko)
Ligne de base par défaut : Activé
En savoir plus-
Taille maximale du journal (Ko)
Ligne de base par défaut : 32768
-
Taille maximale du journal (Ko)
Sécurité du service > Journal des événements des composants > Windows
-
Spécifier la taille maximale du fichier journal (Ko)
Ligne de base par défaut : Activé
En savoir plus-
Taille maximale du journal (Ko)
Ligne de base par défaut : 196608
-
Taille maximale du journal (Ko)
Système de service du > journal des événements des composants > Windows
-
Spécifier la taille maximale du fichier journal (Ko)
Ligne de base par défaut : Activé
En savoir plus-
Taille maximale du journal (Ko)
Ligne de base par défaut : 32768
-
Taille maximale du journal (Ko)
Composants > Windows Explorateur de fichiers
Windows Defender SmartScreen
Ligne de base par défaut : Activé
En savoir plus-
Choisissez l’un des paramètres suivants : (Appareil)
Ligne de base par défaut : avertir et empêcher le contournement
-
Choisissez l’un des paramètres suivants : (Appareil)
Désactiver la prévention de l’exécution des données pour l’Explorer
Ligne de base par défaut : Désactivé
En savoir plusDésactiver la fin du tas en cas d’altération
Ligne de base par défaut : Désactivé
En savoir plus
Composants > Windows Internet Explorer
Désactiver le lancement d’Internet Explorer 11 via COM Automation
Ligne de base par défaut : Activé
En savoir plusEmpêcher le contournement des avertissements du filtre SmartScreen
Ligne de base par défaut : Activé
En savoir plusEmpêcher le contournement des avertissements du filtre SmartScreen concernant les fichiers qui ne sont généralement pas téléchargés à partir d’Internet
Ligne de base par défaut : Activé
En savoir plusEmpêcher la gestion du filtre SmartScreen
Ligne de base par défaut : Activé
En savoir plus-
Sélectionner le mode de filtre SmartScreen
Ligne de base par défaut : On
-
Sélectionner le mode de filtre SmartScreen
Empêcher l’installation des contrôles ActiveX par utilisateur
Ligne de base par défaut : Activé
En savoir plusZones de sécurité : ne pas autoriser les utilisateurs à ajouter/supprimer des sites
Ligne de base par défaut : Activé
En savoir plusZones de sécurité : ne pas autoriser les utilisateurs à modifier les stratégies
Ligne de base par défaut : Activé
En savoir plusZones de sécurité : utiliser uniquement les paramètres de l’ordinateur
Ligne de base par défaut : Activé
En savoir plusSpécifier l’utilisation du service Programme d’installation ActiveX pour l’installation des contrôles ActiveX
Ligne de base par défaut : Activé
En savoir plusDésactiver la détection d’incident
Ligne de base par défaut : Activé
En savoir plusDésactiver la fonctionnalité de vérification des paramètres de sécurité
Ligne de base par défaut : Désactivé
En savoir plusActiver la fonctionnalité de saisie semi-automatique des noms d’utilisateur et des mots de passe sur les formulaires (Utilisateur)
Ligne de base par défaut : Désactivé
En savoir plus
Composants > Windows Internet Explorer > Panneau de configuration Internet
-
Empêcher d’ignorer les erreurs de certificat
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Internet Explorer > Page Options avancées du Panneau de configuration > Internet
Autoriser l’exécution ou l’installation du logiciel même si la signature n’est pas valide
Ligne de base par défaut : Désactivé
En savoir plusVérifier la révocation du certificat serveur
Ligne de base par défaut : Activé
En savoir plusVérifier les signatures des programmes téléchargés
Ligne de base par défaut : Activé
En savoir plusNe pas autoriser les contrôles ActiveX à s’exécuter en mode protégé lorsque le mode protégé amélioré est activé
Ligne de base par défaut : Activé
En savoir plusDésactiver la prise en charge du chiffrement
Ligne de base par défaut : Activé
En savoir plus-
Combinaisons de protocoles sécurisés
Ligne de base par défaut : utiliser TLS 1.1 et TLS 1.2
-
Combinaisons de protocoles sécurisés
Activer les processus d’onglet 64 bits lors de l’exécution en mode protégé amélioré sur les versions 64 bits de Windows
Ligne de base par défaut : Activé
En savoir plusActiver le mode protégé amélioré
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Internet Explorer > Page de sécurité du Panneau de configuration > Internet
Sites intranet : inclure tous les chemins d’accès réseau (UNC)
Ligne de base par défaut : Désactivé
En savoir plusActiver l’avertissement d’incompatibilité d’adresse de certificat
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Internet Explorer > Page de sécurité Internet > du Panneau de configuration > Internet Zone Internet
Accéder aux sources de données entre les domaines
Ligne de base par défaut : Activé
En savoir plus-
Accéder aux sources de données entre les domaines
Ligne de base par défaut : désactiver
-
Accéder aux sources de données entre les domaines
Autoriser les opérations de couper, copier ou coller à partir du Presse-papiers via un script
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les opérations de collage par script
Ligne de base par défaut : désactiver
-
Autoriser les opérations de collage par script
Autoriser le glisser-déplacer ou le copier-coller de fichiers
Ligne de base par défaut : Activé
En savoir plus-
Autoriser le glisser-déplacer ou le copier-coller de fichiers
Ligne de base par défaut : désactiver
-
Autoriser le glisser-déplacer ou le copier-coller de fichiers
Autoriser le chargement des fichiers XAML
Ligne de base par défaut : Activé
En savoir plus-
Files XAML
Ligne de base par défaut : désactiver
-
Files XAML
Autoriser uniquement les domaines approuvés à utiliser des contrôles ActiveX sans invite
Ligne de base par défaut : Activé
En savoir plus-
Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX sans invite
Ligne de base par défaut : Activer
-
Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX sans invite
Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
Ligne de base par défaut : Activé
En savoir plus-
Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
Ligne de base par défaut : Activer
-
Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
Ligne de base par défaut : désactiver
-
Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
Autoriser l’écriture de scripts des contrôles WebBrowser d’Internet Explorer
Ligne de base par défaut : Activé
En savoir plus-
Contrôle de navigateur web Internet Explorer
Ligne de base par défaut : désactiver
-
Contrôle de navigateur web Internet Explorer
Autoriser les scriptlets
Ligne de base par défaut : Activé
En savoir plus-
Scriptlets
Ligne de base par défaut : désactiver
-
Scriptlets
Autoriser les mises à jour de la barre de status via un script
Ligne de base par défaut : Activé
En savoir plus-
Mises à jour de la barre d’état via un script
Ligne de base par défaut : désactiver
-
Mises à jour de la barre d’état via un script
Autoriser VBScript à s’exécuter dans Internet Explorer
Ligne de base par défaut : Activé
En savoir plus-
Autoriser VBScript à s’exécuter dans Internet Explorer
Ligne de base par défaut : désactiver
-
Autoriser VBScript à s’exécuter dans Internet Explorer
Invite automatique pour les téléchargements de fichiers
Ligne de base par défaut : Activé
En savoir plus-
Invite automatique pour les téléchargements de fichiers
Ligne de base par défaut : désactiver
-
Invite automatique pour les téléchargements de fichiers
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : Activé
En savoir plus-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : désactiver
-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Télécharger les contrôles ActiveX signés
Ligne de base par défaut : Activé
En savoir plus-
Télécharger les contrôles ActiveX signés
Ligne de base par défaut : désactiver
-
Télécharger les contrôles ActiveX signés
Télécharger des contrôles ActiveX non signés
Ligne de base par défaut : Activé
En savoir plus-
Télécharger des contrôles ActiveX non signés
Ligne de base par défaut : désactiver
-
Télécharger des contrôles ActiveX non signés
Activer le glissement de contenu de différents domaines entre les fenêtres
Ligne de base par défaut : Activé
En savoir plus-
Activer le glissement de contenu de différents domaines entre les fenêtres
Ligne de base par défaut : désactiver
-
Activer le glissement de contenu de différents domaines entre les fenêtres
Activer le glissement de contenu de différents domaines dans une fenêtre
Ligne de base par défaut : Activé
En savoir plus-
Activer le glissement de contenu de différents domaines dans une fenêtre
Ligne de base par défaut : désactiver
-
Activer le glissement de contenu de différents domaines dans une fenêtre
Inclure le chemin local lorsque l’utilisateur charge des fichiers sur un serveur
Ligne de base par défaut : Activé
En savoir plus-
Inclure le chemin du répertoire local lors du téléchargement de fichiers sur un serveur
Ligne de base par défaut : désactiver
-
Inclure le chemin du répertoire local lors du téléchargement de fichiers sur un serveur
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : Activé
En savoir plus-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : désactiver
-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Lancement d’applications et de fichiers dans un IFRAME
Ligne de base par défaut : Activé
En savoir plus-
Lancement d’applications et de fichiers dans un IFRAME
Ligne de base par défaut : désactiver
-
Lancement d’applications et de fichiers dans un IFRAME
Options d’ouverture de session
Ligne de base par défaut : Activé
En savoir plus-
Options d’ouverture de session
Ligne de base par défaut : Demander le nom d’utilisateur et le mot de passe
-
Options d’ouverture de session
Naviguer dans les fenêtres et les cadres de différents domaines
Ligne de base par défaut : Activé
En savoir plus-
Naviguer dans les fenêtres et les cadres de différents domaines
Ligne de base par défaut : désactiver
-
Naviguer dans les fenêtres et les cadres de différents domaines
Exécuter des composants .NET Framework-dependent non signés avec Authenticode
Ligne de base par défaut : Activé
En savoir plus-
Exécuter des composants .NET Framework-dependent non signés avec Authenticode
Ligne de base par défaut : désactiver
-
Exécuter des composants .NET Framework-dependent non signés avec Authenticode
Exécuter des composants .NET Framework-dependent signés avec Authenticode
Ligne de base par défaut : Activé
En savoir plus-
Exécuter des composants .NET Framework-dependent signés avec Authenticode
Ligne de base par défaut : désactiver
-
Exécuter des composants .NET Framework-dependent signés avec Authenticode
Afficher un avertissement de sécurité pour les fichiers potentiellement dangereux
Ligne de base par défaut : Activé
En savoir plus-
Lancement de programmes et de fichiers dangereux
Ligne de base par défaut : Invite
-
Lancement de programmes et de fichiers dangereux
Activer le filtre de script de site à site
Ligne de base par défaut : Activé
En savoir plus-
Activer le filtre de script de site à site (XSS)
Ligne de base par défaut : Activer
-
Activer le filtre de script de site à site (XSS)
Activer le mode protégé
Ligne de base par défaut : Activé
En savoir plus-
Mode protégé
Ligne de base par défaut : Activer
-
Mode protégé
Activer l’analyse du filtre SmartScreen
Ligne de base par défaut : Activé
En savoir plus-
Utiliser le filtre SmartScreen
Ligne de base par défaut : Activer
-
Utiliser le filtre SmartScreen
Utiliser le bloqueur de fenêtres publicitaires
Ligne de base par défaut : Activer
En savoir plus-
Utiliser le bloqueur de fenêtres publicitaires
Ligne de base par défaut : Activer
-
Utiliser le bloqueur de fenêtres publicitaires
Persistance des données utilisateur
Ligne de base par défaut : Activé
En savoir plus-
Persistance des données utilisateur
Ligne de base par défaut : désactiver
-
Persistance des données utilisateur
Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
Ligne de base par défaut : Activé
En savoir plus-
Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
Ligne de base par défaut : désactiver
-
Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Intranet
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : Activé
En savoir plus-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : désactiver
-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : Activé
En savoir plus-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : désactiver
-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Sécurité élevée
-
Autorisations Java
Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Ordinateur local
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : Activé
En savoir plus-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : désactiver
-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Composants > Windows Internet Explorer > Page de sécurité > Internet du Panneau de configuration > Zone Internet verrouillée
-
Activer l’analyse du filtre SmartScreen
Ligne de base par défaut : Activé
En savoir plus-
Utiliser le filtre SmartScreen
Ligne de base par défaut : Activer
-
Utiliser le filtre SmartScreen
Composants > Windows Internet Explorer > Page de sécurité > Internet du Panneau de configuration > Zone Intranet verrouillée
-
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Composants > Windows Internet Explorer > Internet Panneau de configuration > Page Sécurité > verrouillée Zone Ordinateur local verrouillé
-
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Composants > Windows Internet Explorer > Internet Panneau de configuration > Page > de sécurité Zone Sites sensibles verrouillés
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Activer l’analyse du filtre SmartScreen
Ligne de base par défaut : Activé
En savoir plus-
Utiliser le filtre SmartScreen
Ligne de base par défaut : Activer
-
Utiliser le filtre SmartScreen
Composants > Windows Internet Explorer > Internet Panneau de configuration > Page > Sécurité Zone Sites de confiance verrouillés
-
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Sites sensibles
Accéder aux sources de données entre les domaines
Ligne de base par défaut : Activé
En savoir plus-
Accéder aux sources de données entre les domaines
Ligne de base par défaut : désactiver
-
Accéder aux sources de données entre les domaines
Autoriser les scripts actifs
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les scripts actifs
Ligne de base par défaut : désactiver
-
Autoriser les scripts actifs
Autoriser les comportements binaires et de script
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les comportements binaires et de script
Ligne de base par défaut : désactiver
-
Autoriser les comportements binaires et de script
Autoriser les opérations de couper, copier ou coller à partir du Presse-papiers via un script
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les opérations de collage par script
Ligne de base par défaut : désactiver
-
Autoriser les opérations de collage par script
Autoriser le glisser-déplacer ou le copier-coller de fichiers
Ligne de base par défaut : Activé
En savoir plus-
Autoriser le glisser-déplacer ou le copier-coller de fichiers
Ligne de base par défaut : désactiver
-
Autoriser le glisser-déplacer ou le copier-coller de fichiers
Autoriser les téléchargements de fichiers
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les téléchargements de fichiers
Ligne de base par défaut : désactiver
-
Autoriser les téléchargements de fichiers
Autoriser le chargement des fichiers XAML
Ligne de base par défaut : Activé
En savoir plus-
Files XAML
Ligne de base par défaut : désactiver
-
Files XAML
Autoriser l’actualisation META
Ligne de base par défaut : Activé
En savoir plus-
Autoriser l’actualisation META
Ligne de base par défaut : désactiver
-
Autoriser l’actualisation META
Autoriser uniquement les domaines approuvés à utiliser des contrôles ActiveX sans invite
Ligne de base par défaut : Activé
En savoir plus-
Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX sans invite
Ligne de base par défaut : Activer
-
Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX sans invite
Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
Ligne de base par défaut : Activé
En savoir plus-
Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
Ligne de base par défaut : Activer
-
Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
Ligne de base par défaut : désactiver
-
Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
Autoriser l’écriture de scripts des contrôles WebBrowser d’Internet Explorer
Ligne de base par défaut : Activé
En savoir plus-
Contrôle de navigateur web Internet Explorer
Ligne de base par défaut : désactiver
-
Contrôle de navigateur web Internet Explorer
Autoriser les scriptlets
Ligne de base par défaut : Activé
En savoir plus-
Scriptlets
Ligne de base par défaut : désactiver
-
Scriptlets
Autoriser les mises à jour de la barre de status via un script
Ligne de base par défaut : Activé
En savoir plus-
Mises à jour de la barre d’état via un script
Ligne de base par défaut : désactiver
-
Mises à jour de la barre d’état via un script
Autoriser VBScript à s’exécuter dans Internet Explorer
Ligne de base par défaut : Activé
En savoir plus-
Autoriser VBScript à s’exécuter dans Internet Explorer
Ligne de base par défaut : désactiver
-
Autoriser VBScript à s’exécuter dans Internet Explorer
Invite automatique pour les téléchargements de fichiers
Ligne de base par défaut : Activé
En savoir plus-
Invite automatique pour les téléchargements de fichiers
Ligne de base par défaut : désactiver
-
Invite automatique pour les téléchargements de fichiers
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : Activé
En savoir plus-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : désactiver
-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Télécharger les contrôles ActiveX signés
Ligne de base par défaut : Activé
En savoir plus-
Télécharger les contrôles ActiveX signés
Ligne de base par défaut : désactiver
-
Télécharger les contrôles ActiveX signés
Télécharger des contrôles ActiveX non signés
Ligne de base par défaut : Activé
En savoir plus-
Télécharger des contrôles ActiveX non signés
Ligne de base par défaut : désactiver
-
Télécharger des contrôles ActiveX non signés
Activer le glissement de contenu de différents domaines entre les fenêtres
Ligne de base par défaut : Activé
En savoir plus-
Activer le glissement de contenu de différents domaines entre les fenêtres
Ligne de base par défaut : désactiver
-
Activer le glissement de contenu de différents domaines entre les fenêtres
Activer le glissement de contenu de différents domaines dans une fenêtre
Ligne de base par défaut : Activé
En savoir plus-
Activer le glissement de contenu de différents domaines dans une fenêtre
Ligne de base par défaut : désactiver
-
Activer le glissement de contenu de différents domaines dans une fenêtre
Inclure le chemin local lorsque l’utilisateur charge des fichiers sur un serveur
Ligne de base par défaut : Activé
En savoir plus-
Inclure le chemin du répertoire local lors du téléchargement de fichiers sur un serveur
Ligne de base par défaut : désactiver
-
Inclure le chemin du répertoire local lors du téléchargement de fichiers sur un serveur
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : Activé
En savoir plus-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : désactiver
-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Lancement d’applications et de fichiers dans un IFRAME
Ligne de base par défaut : Activé
En savoir plus-
Lancement d’applications et de fichiers dans un IFRAME
Ligne de base par défaut : désactiver
-
Lancement d’applications et de fichiers dans un IFRAME
Options d’ouverture de session
Ligne de base par défaut : Activé
En savoir plus-
Options d’ouverture de session
Ligne de base par défaut : Ouverture de session anonyme
-
Options d’ouverture de session
Naviguer dans les fenêtres et les cadres de différents domaines
Ligne de base par défaut : Activé
En savoir plus-
Naviguer dans les fenêtres et les cadres de différents domaines
Ligne de base par défaut : désactiver
-
Naviguer dans les fenêtres et les cadres de différents domaines
Exécuter des composants .NET Framework-dependent non signés avec Authenticode
Ligne de base par défaut : Activé
En savoir plus-
Exécuter des composants .NET Framework-dependent non signés avec Authenticode
Ligne de base par défaut : désactiver
-
Exécuter des composants .NET Framework-dependent non signés avec Authenticode
Exécuter des composants .NET Framework-dependent signés avec Authenticode
Ligne de base par défaut : Activé
En savoir plus-
Exécuter des composants .NET Framework-dependent signés avec Authenticode
Ligne de base par défaut : désactiver
-
Exécuter des composants .NET Framework-dependent signés avec Authenticode
Exécuter des contrôles ActiveX et des plug-ins
Ligne de base par défaut : Activé
En savoir plus-
Exécuter des contrôles ActiveX et des plug-ins
Ligne de base par défaut : désactiver
-
Exécuter des contrôles ActiveX et des plug-ins
Contrôles ActiveX marqués comme sûrs pour l’écriture de scripts
Ligne de base par défaut : Activé
En savoir plus-
Contrôles ActiveX marqués comme sûrs pour l’écriture de scripts
Ligne de base par défaut : désactiver
-
Contrôles ActiveX marqués comme sûrs pour l’écriture de scripts
Script des applets Java
Ligne de base par défaut : Activé
En savoir plus-
Script des applets Java
Ligne de base par défaut : désactiver
-
Script des applets Java
Afficher un avertissement de sécurité pour les fichiers potentiellement dangereux
Ligne de base par défaut : Activé
En savoir plus-
Lancement de programmes et de fichiers dangereux
Ligne de base par défaut : désactiver
-
Lancement de programmes et de fichiers dangereux
Activer le filtre de script de site à site
Ligne de base par défaut : Activé
En savoir plus-
Activer le filtre de script de site à site (XSS)
Ligne de base par défaut : Activé
-
Activer le filtre de script de site à site (XSS)
Activer le mode protégé
Ligne de base par défaut : Activé
En savoir plus-
Mode protégé
Ligne de base par défaut : Activé
-
Mode protégé
Activer l’analyse du filtre SmartScreen
Ligne de base par défaut : Activé
En savoir plus-
Utiliser le filtre SmartScreen
Ligne de base par défaut : Activé
-
Utiliser le filtre SmartScreen
Utiliser le bloqueur de fenêtres publicitaires
Ligne de base par défaut : Activé
En savoir plus-
Utiliser le bloqueur de fenêtres publicitaires
Ligne de base par défaut : Activé
-
Utiliser le bloqueur de fenêtres publicitaires
Persistance des données utilisateur
Ligne de base par défaut : Activé
En savoir plus-
Persistance des données utilisateur
Ligne de base par défaut : désactiver
-
Persistance des données utilisateur
Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
Ligne de base par défaut : Activé
En savoir plus-
Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
Ligne de base par défaut : désactiver
-
Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Sites de confiance
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : Activé
En savoir plus-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : désactiver
-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : Activé
En savoir plus-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : désactiver
-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Sécurité élevée
-
Autorisations Java
Composants Windows Fonctionnalités > de sécurité d’Internet Explorer >
-
Autoriser le rétablissement vers SSL 3.0 (Internet Explorer)
Ligne de base par défaut : Activé
En savoir plus-
Autoriser le secours non sécurisé pour :
Ligne de base par défaut : aucun site
-
Autoriser le secours non sécurisé pour :
Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Gestion des modules complémentaires
Supprimer le bouton « Exécuter cette fois » pour les contrôles ActiveX obsolètes dans Internet Explorer
Ligne de base par défaut : Activé
En savoir plusDésactiver le blocage des contrôles ActiveX obsolètes pour Internet Explorer
Ligne de base par défaut : Désactivé
En savoir plus
Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Gestion cohérente de MIME
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Fonctionnalités >> de sécurité Internet Explorer > Fonctionnalité de sécurité Mime Sniffing
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Protocole MK Restriction de sécurité
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Barre > de notifications des fonctionnalités > de sécurité d’Internet Explorer >
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Protection des fonctionnalités > de sécurité d’Internet Explorer > contre l’élévation de zone
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Restreindre l’installation d’ActiveX
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Restreindre le téléchargement de fichiers
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Fonctionnalités > de sécurité d’Internet Explorer > Restrictions de sécurité de fenêtre scriptées
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Antivirus Microsoft Defender
-
Désactiver les corrections de routine
Ligne de base par défaut : Désactivé
En savoir plus
Composants > Windows Antivirus > Microsoft Defender MAPS
-
Configurer la fonctionnalité « Bloquer à la première consultation »
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Protection en temps réel de l’antivirus > Microsoft Defender
-
Activer l’analyse de processus chaque fois que la protection en temps réel est activée
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Client de connexion Bureau à distance des Services > Bureau à distance
-
Ne pas autoriser l’enregistrement des mots de passe
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Services Bureau > à distance Redirection de périphériques et de ressources hôte de session > Bureau à distance
-
Ne pas autoriser la redirection des lecteurs
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Services > Bureau à distance Sécurité de l’hôte > de session Bureau à distance
Toujours demander le mot de passe lors de la connexion
Ligne de base par défaut : Activé
En savoir plusExiger une communication RPC sécurisée
Ligne de base par défaut : Activé
En savoir plusDéfinir le niveau de chiffrement de la connexion client
Ligne de base par défaut : Activé
En savoir plus-
Niveau de chiffrement
Ligne de base par défaut : Haut niveau
-
Niveau de chiffrement
Flux RSS des composants > Windows
-
Empêcher le téléchargement de pièces jointes
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Options > d’ouverture de session Windows
Configurer la transmission du mot de passe de l’utilisateur dans le contenu des notifications MPR envoyées par winlogon
Ligne de base par défaut : Désactivé
En savoir plusConnecter et verrouiller automatiquement le dernier utilisateur interactif après un redémarrage
Ligne de base par défaut : Désactivé
En savoir plus
Composants > Windows Windows PowerShell
-
Activer la journalisation des blocs de script PowerShell
Ligne de base par défaut : Activé
En savoir plus-
Événements de démarrage/arrêt d’appel de bloc de script de journal :
Ligne de base par défaut : False
-
Événements de démarrage/arrêt d’appel de bloc de script de journal :
Composants Windows Administration > à distance de Windows (WinRM) > Client WinRM
Autoriser l’authentification de base
Ligne de base par défaut : Désactivé
En savoir plusAutoriser le trafic non chiffré
Ligne de base par défaut : Désactivé
En savoir plusInterdire l’authentification Digest
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Administration > à distance de Windows (WinRM) > Service WinRM
Autoriser l’authentification de base
Ligne de base par défaut : Désactivé
En savoir plusAutoriser le trafic non chiffré
Ligne de base par défaut : Désactivé
En savoir plusInterdire à WinRM de stocker les informations d’identification d’identification
Ligne de base par défaut : Activé
En savoir plus
Audit
Authentification du compte Auditer la validation des informations d’identification
Ligne de base par défaut : Réussite+ Échec
En savoir plusOuverture de session de compte Audit de verrouillage de compte
Ligne de base par défaut : Échec
En savoir plusOuverture de session de compte Auditer l’appartenance au groupe
Ligne de base par défaut : Réussite
En savoir plusOuverture de session de compte Se déconnecter Auditer l’ouverture de session
Ligne de base par défaut : Réussite+ Échec
En savoir plusAuditer la modification de la stratégie d’authentification
Ligne de base par défaut : Réussite
En savoir plusAuditer les modifications apportées à la stratégie d’audit
Ligne de base par défaut : Réussite
En savoir plusAuditer l’accès au partage de fichiers
Ligne de base par défaut : Réussite+ Échec
En savoir plusAuditer d’autres événements de fermeture de session
Ligne de base par défaut : Réussite+ Échec
En savoir plusAuditer la gestion des groupes de sécurité
Ligne de base par défaut : Réussite
En savoir plusAuditer l’extension du système de sécurité
Ligne de base par défaut : Réussite
En savoir plusAuditer l’ouverture de session spéciale
Ligne de base par défaut : Réussite
En savoir plusAuditer la gestion des comptes d’utilisateur
Ligne de base par défaut : Réussite+ Échec
En savoir plusSuivi détaillé de l’activité Plug-and-Play de l’audit
Ligne de base par défaut : Réussite
En savoir plusSuivi détaillé de la création du processus d’audit
Ligne de base par défaut : Réussite
En savoir plusPartage de fichiers détaillé d’audit d’accès à l’objet
Ligne de base par défaut : Échec
En savoir plusAudit de l’accès à l’objet Autres événements d’accès à l’objet
Ligne de base par défaut : Réussite+ Échec
En savoir plusAudit de l’accès à l’objet Stockage amovible
Ligne de base par défaut : Réussite+ Échec
En savoir plusAudit des modifications de stratégie MPSSVC Niveau de règle Modification de stratégie
Ligne de base par défaut : Réussite+ Échec
En savoir plusAudit des modifications de stratégie Autres événements de modification de stratégie
Ligne de base par défaut : Échec
En savoir plusUtilisation des privilèges Auditer l’utilisation de privilèges sensibles
Ligne de base par défaut : Réussite
En savoir plusAuditer d’autres événements système
Ligne de base par défaut : Réussite+ Échec
En savoir plusChangement de l’état de sécurité de l’audit système
Ligne de base par défaut : Réussite
En savoir plusAudit du système Intégrité du système
Ligne de base par défaut : Réussite+ Échec
En savoir plus
Navigateur
Autoriser le gestionnaire de mots de passe
Ligne de base par défaut : Bloquer
En savoir plusAutoriser SmartScreen
Ligne de base par défaut : Autoriser
En savoir plusEmpêcher la substitution d’erreur de certificat
Ligne de base par défaut : Activé
En savoir plusEmpêcher l’annulation d’une invite de SmartScreen
Ligne de base par défaut : Activé
En savoir plusEmpêcher le remplacement de l’invite de SmartScreen pour les Files
Ligne de base par défaut : Activé
En savoir plus
Protection des données
-
Autoriser l’accès direct à la mémoire
Ligne de base par défaut : Bloquer
En savoir plus
Défenseur
Autoriser l’analyse des archives
Ligne de base par défaut : Autorisé. Analyse les fichiers d’archives.
En savoir plusAutoriser la surveillance du comportement
Ligne de base par défaut : Autorisé. Active la surveillance du comportement en temps réel.
En savoir plusAutoriser la protection cloud
Ligne de base par défaut : Autorisé. Active la Protection cloud.
En savoir plusAutoriser l’analyse complète Analyse du lecteur amovible
Ligne de base par défaut : Autorisé. Analyse les lecteurs amovibles.
En savoir plusAutoriser la protection lors de l’accès
Ligne de base par défaut : Autorisé.
En savoir plusAutoriser la surveillance en temps réel
Ligne de base par défaut : Autorisé. Active et exécute le service de surveillance en temps réel.
En savoir plusAutoriser l’analyse de tous les fichiers et pièces jointes téléchargés
Ligne de base par défaut : Autorisé.
En savoir plusAutoriser l’analyse des scripts
Ligne de base par défaut : Autorisé.
En savoir plus-
Bloquer l’exécution de scripts potentiellement obscurcis
Ligne de base par défaut : Bloquer
En savoir plus -
Bloquer les appels d’API Win32 à partir de macros Office
Ligne de base par défaut : Bloquer
En savoir plus -
Empêcher l’application de communication Office de créer des processus enfants
Ligne de base par défaut : Bloquer
En savoir plus -
Empêcher toutes les applications Office de créer des processus enfants
Ligne de base par défaut : Bloquer
En savoir plus -
Empêcher JavaScript ou VBScript de lancer le contenu exécutable téléchargé
Ligne de base par défaut : Bloquer
En savoir plus -
Bloquer les processus non approuvés et non signés qui s’exécutent à partir d’une clé USB
Ligne de base par défaut : Bloquer
En savoir plus -
Empêcher Adobe Reader de créer des processus enfants
Ligne de base par défaut : Bloquer
En savoir plus -
Bloquer le vol d’informations d’identification dans le sous-système de l’autorité de sécurité locale Windows
Ligne de base par défaut : Bloquer
En savoir plus -
Bloquer les créations de processus provenant des commandes PSExec et WMI Ligne de base par défaut : Audit
En savoir plus -
Empêcher les applications Office de créer du contenu exécutable
Ligne de base par défaut : Bloquer
En savoir plus -
Empêcher les applications Office d’injecter du code dans d’autres processus
Ligne de base par défaut : Bloquer
En savoir plus -
Bloquer le contenu exécutable du client de messagerie et du webmail
Ligne de base par défaut : Bloquer
En savoir plus
-
Bloquer l’exécution de scripts potentiellement obscurcis
Niveau de bloc cloud
Ligne de base par défaut : Élevé
En savoir plusDélai d’expiration étendu dans le cloud
Ligne de base par défaut : configuré
Valeur : 50
En savoir plusDésactiver la fusion d’Administration locale
Ligne de base par défaut : Désactiver la fusion d’Administration locale
En savoir plusActiver Convertir l’avertissement en bloquer
Ligne de base par défaut : Les verdicts d’avertissement sont convertis en bloc
En savoir plusActiver le calcul de hachage de fichier
Ligne de base par défaut : Activer
En savoir plusActiver la protection réseau
Ligne de base par défaut : Activé (mode bloc)
En savoir plusMasquer les exclusions auprès des administrateurs locaux
Ligne de base par défaut : Si vous activez ce paramètre, les administrateurs locaux ne pourront plus voir la liste d’exclusions dans l’application de sécurité Windows ou via PowerShell.
En savoir plusOobe Activer Rtp et Sig Update
Ligne de base par défaut : si vous activez ce paramètre, la protection en temps réel et les Mises à jour de veille de sécurité sont activées durant la phase OOBE.
En savoir plusCorrection passive
Ligne de base par défaut : configuré
Valeur : PASSIVEREMEDIATIONFLAGSENSEAUTOREMEDIATION : Détection de correction passive AutoRemediation
En savoir plusPUA Protection
Ligne de base par défaut : Protection PUA activée. Les éléments détectés sont bloqués. Ils apparaîtront dans l’histoire avec d’autres menaces.
En savoir plusL’analyse rapide inclut les exclusions
Ligne de base par défaut : si vous définissez ce paramètre sur 1, tous les fichiers et répertoires exclus de la protection en temps réel à l’aide d’exclusions contextuelles sont analysés lors d’une analyse rapide.
En savoir plusDirection de balayage en temps réel
Ligne de base par défaut : surveiller tous les fichiers (bidirectionnel).
En savoir plusEnvoyer des exemples Consentement
Ligne de base par défaut : envoyer tous les échantillons automatiquement.
En savoir plus
Device Guard
Configurer le lancement de System Guard
Ligne de base par défaut : Non géré Permet le lancement sécurisé s’il est pris en charge par le matériel
En savoir plusCredential Guard
Ligne de base par défaut : (Activé avec le verrouillage UEFI) Active Credential Guard avec le verrouillage UEFI.
En savoir plusActiver la sécurité basée sur la virtualisation
Ligne de base par défaut : Activez la sécurité basée sur la virtualisation.
En savoir plusIsolation de l’identité de l’ordinateur
Ligne de base par défaut : (Désactivé) Le mot de passe de l’ordinateur est uniquement lié à LSASS et stocké dans $MACHINE. clé de Registre ACC.
En savoir plusExiger des fonctionnalités de sécurité de la plateforme
Ligne de base par défaut : active VBS avec démarrage sécurisé.
En savoir plus
Verrou d’appareil
-
Mot de passe d’appareil activé
Ligne de base par défaut : Activé
En savoir plus-
Historique des mots de passe d’appareil
Ligne de base par défaut : configuré
Valeur : 24
En savoir plus -
Longueur minimale du mot de passe d’appareil
Ligne de base par défaut : configuré
Valeur : 14
En savoir plus
-
Historique des mots de passe d’appareil
Dma Guard
-
Stratégie d’énumération des appareils
Ligne de base par défaut : Bloquer tout (le plus restrictif)
En savoir plus
Expérience
-
Autoriser Windows à la une (Utilisateur)
Ligne de base par défaut : Autoriser
En savoir plus-
Autoriser les fonctionnalités de Windows Consumer
Ligne de base par défaut : Bloquer
En savoir plus -
Autoriser les suggestions tierces dans Windows à la une (utilisateur)
Ligne de base par défaut : Bloquer
En savoir plus
-
Autoriser les fonctionnalités de Windows Consumer
Pare-feu
Activer le pare-feu réseau du domaine
Ligne de base par défaut : True
En savoir plus-
Activer les connexions de réussite du journal
Ligne de base par défaut : Activer la journalisation des connexions réussies
En savoir plus -
Action sortante par défaut
Ligne de base par défaut : Autoriser
En savoir plus -
Activer le journal des paquets abandonnés
Ligne de base par défaut : Activer la journalisation des paquets abandonnés
En savoir plus -
Désactiver les notifications entrantes
Ligne de base par défaut : True
En savoir plus -
Taille maximale du fichier journal
Ligne de base par défaut : configuré
Valeur : 16384
En savoir plus -
Action entrante par défaut pour le profil de domaine
Ligne de base par défaut : Bloquer
En savoir plus
-
Activer les connexions de réussite du journal
Activer le pare-feu de réseau privé
Ligne de base par défaut : True
En savoir plus-
Taille maximale du fichier journal
Ligne de base par défaut : configuré
Valeur : 16384
En savoir plus -
Action entrante par défaut pour le profil privé
Ligne de base par défaut : Bloquer
En savoir plus -
Activer les connexions de réussite du journal
Ligne de base par défaut : Activer la journalisation des connexions réussies
En savoir plus -
Activer le journal des paquets abandonnés
Ligne de base par défaut : Activer la journalisation des paquets abandonnés
En savoir plus -
Action sortante par défaut
Ligne de base par défaut : Autoriser
En savoir plus -
Désactiver les notifications entrantes
Ligne de base par défaut : True
En savoir plus
-
Taille maximale du fichier journal
Activer le pare-feu de réseau public
Ligne de base par défaut : True
En savoir plus-
Activer le journal des paquets abandonnés
Ligne de base par défaut : Activer la journalisation des paquets abandonnés
En savoir plus -
Taille maximale du fichier journal
Ligne de base par défaut : configuré
Valeur : 16384
En savoir plus -
Action sortante par défaut
Ligne de base par défaut : Autoriser
En savoir plus -
Désactiver les notifications entrantes
Ligne de base par défaut : True
En savoir plus -
Action entrante par défaut pour le profil public
Ligne de base par défaut : Bloquer
En savoir plus -
Autoriser la fusion de stratégies locales
Ligne de base par défaut : False
En savoir plus -
Activer les connexions de réussite du journal
Ligne de base par défaut : Activer la journalisation des connexions réussies
En savoir plus -
Autoriser la fusion de stratégies IPSEC locales
Ligne de base par défaut : False
En savoir plus
-
Activer le journal des paquets abandonnés
Kerberos
Configuration de l’algorithme de hachage PK Init
Ligne de base par défaut : Activé
En savoir plusAlgorithme de hachage d’initialisation PK SHA256
Ligne de base par défaut : prise en charge
En savoir plusAlgorithme de hachage PK Init SHA384
Ligne de base par défaut : prise en charge
En savoir plusAlgorithme de hachage d’initialisation PK SHA512
Ligne de base par défaut : prise en charge
En savoir plusAlgorithme de hachage PK Init SHA1 Algorithme de hachage PK Init SHA1
Ligne de base par défaut : Non pris en charge
En savoir plus
Serveur Lanman
Le client d’audit ne prend pas en charge le chiffrement
Ligne de base par défaut : Activé
En savoir plusLe client d’audit ne prend pas en charge la signature
Ligne de base par défaut : Activé
En savoir plusAuditer l’ouverture de session invité non sécurisée
Ligne de base par défaut : Activé
En savoir plusDélai du limiteur de débit d’authentification en ms
Ligne de base par défaut : configuré
Valeur : 2000
En savoir plusActiver le limiteur de débit d’authentification
Ligne de base par défaut : Activé
En savoir plusActiver les emplacements de messagerie
Ligne de base par défaut : Désactivé
En savoir plusDialecte SMB2 max
Ligne de base par défaut : SMB 3.1.1
En savoir plusDialecte SMB2 min
Ligne de base par défaut : SMB 3.0.0
En savoir plus
Station de travail Lanman
Auditer l’ouverture de session invité non sécurisée
Ligne de base par défaut : Activé
En savoir plusAudit Server ne prend pas en charge le chiffrement
Ligne de base par défaut : Activé
En savoir plusLe serveur d’audit ne prend pas en charge la signature
Ligne de base par défaut : Activé
En savoir plusActiver les ouvertures de session invité non sécurisées
Ligne de base par défaut : Désactivé
En savoir plusActiver les emplacements de messagerie
Ligne de base par défaut : Désactivé
En savoir plusDialecte SMB 2 max.
Ligne de base par défaut : SMB 3.1.1
En savoir plusDialecte SMB 2 min.
Ligne de base par défaut : SMB 3.0.0
En savoir plusExiger le chiffrement
Ligne de base par défaut : Désactivé
En savoir plus
TOURS
-
Répertoire de sauvegarde
Ligne de base par défaut : sauvegarder le mot de passe dans Microsoft Entra ID uniquement
En savoir plus
Options de sécurité des stratégies locales
Les comptes limitent l’utilisation de mots de passe vides par le compte local à l’ouverture de session console uniquement
Ligne de base par défaut : Activé
En savoir plusLimite d’inactivité de l’ordinateur d’ouverture de session interactive
Ligne de base par défaut : configuré
Valeur : 900
En savoir plusOuverture de session interactive Comportement lorsque la carte à puce est retirée
Ligne de base par défaut : Verrouiller la station de travail
En savoir plusLes communications signées numériquement du client réseau Microsoft sont toujours
Ligne de base par défaut : Activer
En savoir plusLe client réseau Microsoft envoie un mot de passe non chiffré aux serveurs SMB tiers
Ligne de base par défaut : désactiver
En savoir plusCommunications signées numériquement Microsoft Network Server toujours
Ligne de base par défaut : Activer
En savoir plusL’accès réseau n’autorise pas l’énumération anonyme des comptes SAM
Ligne de base par défaut : Activé
En savoir plusL’accès réseau n’autorise pas l’énumération anonyme des comptes et partages Sam
Ligne de base par défaut : Activé
En savoir plusL’accès réseau restreint l’accès anonyme aux canaux nommés et aux partages
Ligne de base par défaut : Activer
En savoir plusL’accès réseau restreint les clients autorisés à effectuer des appels distants vers SAM
Ligne de base par défaut : configuré
Valeur : O :BAG :BAD :(A ;; RC ;;; BA)
En savoir plusSécurité réseau : ne stockez pas la valeur de hachage de LAN Manager sur la prochaine modification de mot de passe
Ligne de base par défaut : Activer
En savoir plusNiveau d’authentification Network Security LAN Manager
Ligne de base par défaut : envoyer des réponses NTLMv2 uniquement. Refuser LM et NTLM
En savoir plusSécurité réseau Sécurité de session minimale pour les clients basés sur NTLMSSP
Ligne de base par défaut : Exiger le chiffrement NTLM et 128 bits
En savoir plusSécurité réseau Sécurité de session minimale pour les serveurs basés sur NTLMSSP
Ligne de base par défaut : Exiger le chiffrement NTLM et 128 bits
En savoir plusComportement du contrôle de compte d’utilisateur de l’invite d’élévation pour les administrateurs
Ligne de base par défaut : Demander le consentement sur le bureau sécurisé
En savoir plusComportement du contrôle de compte d’utilisateur de l’invite d’élévation pour les utilisateurs Standard
Ligne de base par défaut : refuser automatiquement les demandes d’élévation
En savoir plusContrôle de compte d’utilisateur : détecter les installations d’applications et demander une élévation
Ligne de base par défaut : Activer
En savoir plusLe contrôle de compte d’utilisateur élève uniquement les applications d’accès à l’interface utilisateur installées dans des emplacements sécurisés
Ligne de base par défaut : activé : l’application s’exécute avec l’intégrité UIAccess uniquement si elle réside dans un emplacement sécurisé.
En savoir plusContrôle de compte d’utilisateur Exécuter tous les comptes d’administrateurs en mode d’approbation d’Administration
Ligne de base par défaut : Activé
En savoir plusContrôle de compte d’utilisateur Utiliser le mode d’approbation d’Administration
Ligne de base par défaut : Activer
En savoir plusContrôle de compte d’utilisateur Vvirtualiser les échecs d’écritures de fichiers et de registre vers les emplacements par utilisateur
Ligne de base par défaut : Activé
En savoir plus
Autorité de sécurité locale
-
Configurer un processus protégé par LSA
Ligne de base par défaut : Activé avec le verrouillage UEFI. LSA s’exécutera en tant que processus protégé et cette configuration est verrouillée par UEFI.
En savoir plus
Microsoft App Store
Autoriser la fonction Jeux DVR
Ligne de base par défaut : Bloquer
En savoir plusMSI Autoriser le contrôle utilisateur sur l’installation
Ligne de base par défaut : Désactivé
En savoir plusMSI toujours installer avec des privilèges élevés
Ligne de base par défaut : Désactivé
En savoir plus
Microsoft Edge
Paramètres de SmartScreen
Configurer Microsoft Defender SmartScreen
Ligne de base par défaut : ActivéEmpêcher le contournement des avertissements de Microsoft Defender SmartScreen pour les sites
Ligne de base par défaut : Activé
Confidentialité
-
Autoriser les applications à s’activer avec la voix au-dessus du verrouillage
Ligne de base par défaut : forcer le refus. Les applications Windows ne peuvent pas être activées par la voix tant que l’écran est verrouillé, et les utilisateurs ne peuvent pas le modifier.
En savoir plus
Recherche
-
Autoriser l’indexation de magasins ou d’éléments chiffrés
Ligne de base par défaut : Bloquer
En savoir plus
Écran intelligent
Activer SmartScreen dans Shell
Ligne de base par défaut : Activé
En savoir plusEmpêcher la substitution de Files dans l’interpréteur de commandes
Ligne de base par défaut : Activé
En savoir plus
Protection contre l’hameçonnage améliorée
Notifier les malveillants
Ligne de base par défaut : ActivéNotifier la réutilisation des mots de passe
Ligne de base par défaut : ActivéNotifier une application non sécurisée
Ligne de base par défaut : ActivéService activé
Ligne de base par défaut : Activé
Sudo
-
Activer sudo
Ligne de base par défaut : sudo est désactivé.
En savoir plus
Services système
Configurer le mode de démarrage du service de gestion des accessoires Xbox
Ligne de base par défaut : Désactivé
En savoir plusConfigurer le mode de démarrage du service Xbox Live Auth Manager
Ligne de base par défaut : Désactivé
En savoir plusConfigurer le mode de démarrage du service d’enregistrement de jeu Xbox Live
Ligne de base par défaut : Désactivé
En savoir plusConfigurer le mode de démarrage du service de mise en réseau Xbox Live
Ligne de base par défaut : Désactivé
En savoir plus
Planificateur de tâches
-
Activer la tâche d’enregistrement de jeu Xbox
Ligne de base par défaut : Désactivé
En savoir plus
Droits d’utilisateur
Accès à partir du réseau
Ligne de base par défaut : configuré
Valeurs : Administrateurs (*S-1-5-32-544), Utilisateurs du Bureau à distance (*S-1-5-32-555)
En savoir plusAutoriser l’ouverture de session locale
Ligne de base par défaut : configuré
Valeurs : Administrateurs (*S-1-5-32-544), Utilisateurs (*S-1-5-32-545)
En savoir plusSauvegarder les Files Et Répertoires
Ligne de base par défaut : configuré
Valeur : Administrateurs (*S-1-5-32-544)
En savoir plusCréer des objets globaux
Ligne de base par défaut : configuré
Valeurs : Administrateurs (*S-1-5-32-544), Service local (*S-1-5-19), Service réseau (*S-1-5-20), Service (*S-1-5-6)
En savoir plusCréer un fichier d’échange
Ligne de base par défaut : configuré
Valeur : Administrateurs (*S-1-5-32-544)
En savoir plusDéboguer les programmes
Ligne de base par défaut : configuré
Valeur : Administrateurs (*S-1-5-32-544)
En savoir plusRefuser l’accès à partir du réseau
Ligne de base par défaut : configuré
Valeur : NT AUTHORITY\Compte local (*S-1-5-113)
En savoir plusInterdire l’ouverture de session des services Bureau à distance
Ligne de base par défaut : configuré
Valeur : NT AUTHORITY\Compte local (*S-1-5-113)
En savoir plusEmprunter l’identité du client
Ligne de base par défaut : configuré
Valeurs : Administrateurs (*S-1-5-32-544), Service (*S-1-5-6), Service local (*S-1-5-19), Service réseau (*S-1-5-20), Services restreints Windows (*S-1-5-99-216390572-1995538116-3857911515-2404958512-2623887229)
En savoir plusCharger Décharger les pilotes de périphérique
Ligne de base par défaut : configuré
Valeur : Administrateurs (*S-1-5-32-544)
En savoir plusGérer le journal d’audit et de sécurité
Ligne de base par défaut : configuré
Valeur : Administrateurs (*S-1-5-32-544)
En savoir plusGérer le volume
Ligne de base par défaut : configuré
Valeur : administrateurs (*S-1-5-32-544) En savoir plusModifier l’environnement du microprogramme
Ligne de base par défaut : configuré
Valeur : Administrateurs (*S-1-5-32-544)
En savoir plusProcessus unique du profil
Ligne de base par défaut : configuré
Valeur : Administrateurs (*S-1-5-32-544)
En savoir plusArrêt à distance
Ligne de base par défaut : configuré
Valeur : Administrateurs (*S-1-5-32-544)
En savoir plusRestaurer les Files et les répertoires
Ligne de base par défaut : configuré
Valeur : Administrateurs (*S-1-5-32-544)
En savoir plusS’approprier
Ligne de base par défaut : configuré
Valeur : Administrateurs (*S-1-5-32-544)
En savoir plus
Technologie basée sur la virtualisation
-
Intégrité du code appliquée par l’hyperviseur
Ligne de base par défaut : (Activé avec le verrouillage UEFI) Active l’intégrité du code Hypervisor-Protected avec le verrouillage UEFI.
En savoir plus
Paramètres Wi-Fi
Autoriser la connexion automatique aux points d’accès de détection Wi-Fi
Ligne de base par défaut : Bloquer
En savoir plusAutoriser le partage Internet
Ligne de base par défaut : Bloquer
En savoir plus
Windows Hello Entreprise
-
Les caractéristiques faciales utilisent un anti-usurpation d’identité amélioré
Ligne de base par défaut : true
En savoir plus
Espace de travail Windows Ink
-
Autoriser l’espace de travail Windows Ink
Ligne de base par défaut : l’espace de travail Ink est activé (la fonctionnalité est activée), mais l’utilisateur ne peut pas y accéder au-dessus de l’écran de verrouillage.
En savoir plus
Ligne de base de sécurité pour Windows, version 24H2
Les paramètres de cette ligne de base sont extraits de la ligne de base de sécurité Windows 11 version 24H2, tels qu’ils se trouvent dans le kit de ressources de conformité de la sécurité et les lignes de base du Centre de téléchargement Microsoft, et incluent uniquement les paramètres qui s’appliquent aux appareils Windows gérés via Intune. Le cas échéant, le nom du paramètre renvoie au fournisseur de services de configuration (CSP) source, puis affiche la configuration par défaut de ces paramètres dans la configuration de référence.
Modèles d’administration
> Personnalisation du panneau de configuration
Empêcher l’activation de la caméra de l’écran de verrouillage
Ligne de base par défaut : Activé
En savoir plusEmpêcher l’activation du diaporama de l’écran de verrouillage
Ligne de base par défaut : Activé
En savoir plus
Guide de sécurité MS
Appliquer les restrictions UAC aux comptes locaux lors des ouvertures de session réseau
Ligne de base par défaut : Activé
En savoir plusConfigurer le pilote client SMB v1
Ligne de base par défaut : Activé
En savoir plus-
Configurer le pilote MrxSmb10
Ligne de base par défaut : Désactiver le pilote (recommandé)
-
Configurer le pilote MrxSmb10
Configurer le serveur SMB v1
Ligne de base par défaut : Désactivé
En savoir plusActiver la protection structurée contre le remplacement de la gestion des exceptions (SEHOP)
Ligne de base par défaut : Activé
En savoir plusAuthentification WDigest (la désactivation peut nécessiter KB2871997)
Ligne de base par défaut : Désactivé
En savoir plus
MSS (hérité)
MSS : (DisableIPSourceRouting IPv6) Niveau de protection de routage de source IP (protège contre l’usurpation de paquets)
Ligne de base par défaut : Activé
En savoir plus-
DisableIPSourceRouting IPv6 (appareil)
Ligne de base par défaut : Protection maximale, le routage source est complètement désactivé
-
DisableIPSourceRouting IPv6 (appareil)
MSS : (DisableIPSourceRouting) Niveau de protection de routage de source IP (protège contre l’usurpation de paquets)
Ligne de base par défaut : Activé
En savoir plus-
DisableIPSourceRouting (appareil)
Ligne de base par défaut : Protection maximale, le routage source est complètement désactivé
-
DisableIPSourceRouting (appareil)
MSS : (EnableICMPRedirect) Autoriser les redirections ICMP pour remplacer les itinéraires générés par OSPF
Ligne de base par défaut : Désactivé
En savoir plusMSS : (NoNameReleaseOnDemand) Autoriser l’ordinateur à ignorer les demandes de publication de nom NetBIOS, sauf celles provenant de serveurs WINS
Ligne de base par défaut : Activé
En savoir plus
Client DNS réseau >
-
Désactiver la résolution de nom multidiffusion
Ligne de base par défaut : Activé
En savoir plus
Connexions réseau >
-
Interdire l’utilisation du partage de connexion Internet sur votre réseau de domaine DNS
Ligne de base par défaut : Activé
En savoir plus
Fournisseur > réseau
-
Chemins UNC renforcés
Ligne de base par défaut : Activé
En savoir plusChemins UNC renforcés : (Appareil)
Valeurs par défaut de la ligne de base :Nom Valeur \\*\SYSVOLRequireMutualAuthentication=1,RequireIntegrity=1 \\*\NETLOGONRequireMutualAuthentication=1,RequireIntegrity=1
Réseau > Windows Gestionnaire des connexions
-
Interdire la connexion à des réseaux non-domaine lors de la connexion à un réseau authentifié par domaine
Ligne de base par défaut : Activé
En savoir plus
Imprimantes
Configurer Redirection Guard
Ligne de base par défaut : ActivéEn savoir plus-
Options de protection contre la redirection (périphérique)
Ligne de base par défaut : Protection de la redirection activée
-
Options de protection contre la redirection (périphérique)
Configurer les paramètres de connexion RPC
Ligne de base par défaut : Activé
En savoir plus-
Utiliser l’authentification pour les connexions RPC sortantes : (Appareil)
Ligne de base par défaut : Par défaut -
Protocole autorisant les connexions RPC entrantes : (Périphérique)
Ligne de base par défaut : RPC sur TCP
-
Utiliser l’authentification pour les connexions RPC sortantes : (Appareil)
Configurer les paramètres de l’écouteur RPC
Ligne de base par défaut : Activé
En savoir plus-
Protocoles pour autoriser les connexions RPC entrantes : (Appareil)
Ligne de base par défaut : RCP sur TCP -
Protocole d’authentification à utiliser pour les connexions RPC entrantes : (Appareil)
Ligne de base par défaut : Négocier
-
Protocoles pour autoriser les connexions RPC entrantes : (Appareil)
Configurer RPC sur un port TPC
Ligne de base par défaut : Activé
En savoir plus-
RPC sur le port TCP (périphérique)
Ligne de base par défaut : 0
-
RPC sur le port TCP (périphérique)
Limite l’installation du pilote d’impression aux administrateurs
Ligne de base par défaut : Activé
En savoir plusGérer le traitement des fichiers spécifiques à la file d’attente
Ligne de base par défaut : Activé
En savoir plus-
Gérer le traitement des fichiers spécifiques à la file d’attente : (Appareil)
Ligne de base par défaut : limiter les fichiers spécifiques à la file d’attente aux profils de couleur
-
Gérer le traitement des fichiers spécifiques à la file d’attente : (Appareil)
Menu Démarrer et notifications de la barre des > tâches
-
Désactiver les notifications toast sur l’écran de verrouillage (utilisateur)
Ligne de base par défaut : Activé
En savoir plus
Délégation des informations d’identification système >
Cryptage Oracle Remediation
Ligne de base par défaut : Activé
En savoir plus-
Niveau de protection : (Appareil)
Ligne de base par défaut : Forcer les clients mis à jour
-
Niveau de protection : (Appareil)
L’hôte distant permet la délégation d’informations d’identification non exportables
Ligne de base par défaut : Activé
En savoir plus
Installation > de périphériques système > Restrictions d’installation de périphériques
-
Empêchez l’installation d’appareils à l’aide de pilotes qui correspondent à ces classes d’installation d’appareils
Ligne de base par défaut : Activé
En savoir plus-
S’applique également aux appareils correspondants déjà installés
Ligne de base par défaut : True -
Classes interdites
Ligne de base par défaut : {d48179be-ec20-11d1-b6b8-00c04fa372a7}
-
S’applique également aux appareils correspondants déjà installés
Logiciel anti-programme malveillant à lancement anticipé du système >
-
Stratégie d’initialisation du pilote de démarrage/démarrage
Ligne de base par défaut : Activé
En savoir plus-
Choisissez les pilotes de démarrage et de démarrage qui peuvent être initialisés :
Ligne de base par défaut : Bonne, Inconnue et Mauvaise, mais Critique
-
Choisissez les pilotes de démarrage et de démarrage qui peuvent être initialisés :
Stratégie de groupe système >
-
Configurer le traitement des stratégies de Registre
Ligne de base par défaut : Activé
En savoir plus-
Ne pas appliquer pendant le traitement en arrière-plan périodique (appareil)
Ligne de base par défaut : False -
Traiter même si les objets de la stratégie de groupe n’ont pas changé (Appareil)
Ligne de base par défaut : True
-
Ne pas appliquer pendant le traitement en arrière-plan périodique (appareil)
Système > Gestion de la communication Internet Paramètres > de communication Internet
Désactiver le téléchargement des pilotes d’impression
Ligne de base par défaut : Activé
En savoir plusDésactiver le téléchargement Internet pour les assistants de publication web et de commande en ligne
Ligne de base par défaut : Activé
En savoir plus
Autorité de sécurité locale du système >
-
Autoriser le chargement de SSP et de points d’accès personnalisés dans LSASS
Ligne de base par défaut : Désactivé
En savoir plus
Paramètres de mise en veille de la gestion de l’alimentation > système >
Autoriser les états de veille (S1-S3) lors du mode veille (sur batterie)
Ligne de base par défaut : Désactivé
En savoir plusAutoriser les états de veille (S1-S3) lors de la mise en veille (branché)
Ligne de base par défaut : Désactivé
En savoir plusExiger un mot de passe lors de la sortie de veille de l’ordinateur (sur batterie)
Ligne de base par défaut : Activé
En savoir plusExiger un mot de passe lorsque l’ordinateur sort de veille (branché)
Ligne de base par défaut : Activé
En savoir plus
Assistance à distance du système >
-
Configurer l’assistance à distance sollicitée
Ligne de base par défaut : Désactivé
En savoir plus
Appel de procédure distante du système >
-
Restreindre les clients RPC non authentifiés
Ligne de base par défaut : Activé
En savoir plus-
Restriction client non authentifiée du runtime RPC à appliquer :
Ligne de base par défaut : Authentifié
-
Restriction client non authentifiée du runtime RPC à appliquer :
Runtime de l’application Composants > Windows
-
Autoriser les comptes Microsoft à être facultatif
Ligne de base par défaut : Activé
En savoir plus
Stratégies d’exécution automatique des composants > Windows
Interdire la lecture automatique pour les appareils sans volume
Ligne de base par défaut : Activé
En savoir plusDéfinir le comportement par défaut d’AutoRun
Ligne de base par défaut : Activé
En savoir plus-
Comportement d’exécution automatique par défaut
Ligne de base par défaut : ne pas exécuter de commandes d’exécution automatique
-
Comportement d’exécution automatique par défaut
Désactiver la lecture automatique
Ligne de base par défaut : Activé
En savoir plus-
Activer la lecture automatique :
Ligne de base par défaut : tous les lecteurs
-
Activer la lecture automatique :
Composants Windows BitLocker > Drive Encryption > Lecteurs de données fixes
-
Refuser l’accès en écriture aux lecteurs fixes non protégés par BitLocker
Ligne de base par défaut : Désactivé
En savoir plus
Composants Windows Chiffrement >> de lecteur BitLocker Lecteurs de données amovibles
-
Refuser l’accès en écriture aux lecteurs amovibles non protégés par BitLocker
Ligne de base par défaut : Activé
En savoir plus-
Ne pas autoriser l’accès en écriture aux appareils configurés dans une autre organisation
Ligne de base par défaut : False
-
Ne pas autoriser l’accès en écriture aux appareils configurés dans une autre organisation
Interface utilisateur des informations d’identification des composants > Windows
-
Énumérer les comptes d’administrateur lors de l’élévation
Ligne de base par défaut : Désactivé
En savoir plus
Application de service > Journal des événements des composants > Windows
-
Spécifier la taille maximale du fichier journal (Ko)
Ligne de base par défaut : Activé
En savoir plus-
Taille maximale du journal (Ko)
Ligne de base par défaut : 32768
-
Taille maximale du journal (Ko)
Sécurité du service > Journal des événements des composants > Windows
-
Spécifier la taille maximale du fichier journal (Ko)
Ligne de base par défaut : Activé
En savoir plus-
Taille maximale du journal (Ko)
Ligne de base par défaut : 196608
-
Taille maximale du journal (Ko)
Système de service du > journal des événements des composants > Windows
-
Spécifier la taille maximale du fichier journal (Ko)
Ligne de base par défaut : Activé
En savoir plus-
Taille maximale du journal (Ko)
Ligne de base par défaut : 32768
-
Taille maximale du journal (Ko)
Composants > Windows Explorateur de fichiers
Windows Defender SmartScreen
Ligne de base par défaut : Activé
En savoir plus-
Choisissez l’un des paramètres suivants : (Appareil)
Ligne de base par défaut : avertir et empêcher le contournement
-
Choisissez l’un des paramètres suivants : (Appareil)
Désactiver la prévention de l’exécution des données pour l’Explorer
Ligne de base par défaut : Désactivé
En savoir plusDésactiver la fin du tas en cas d’altération
Ligne de base par défaut : Désactivé
En savoir plus
Composants > Windows Internet Explorer > Page Options avancées du Panneau de configuration > Internet
Autoriser l’exécution ou l’installation du logiciel même si la signature n’est pas valide
Ligne de base par défaut : Désactivé
En savoir plusVérifier la révocation du certificat serveur
Ligne de base par défaut : Activé
En savoir plusVérifier les signatures des programmes téléchargés
Ligne de base par défaut : Activé
En savoir plusNe pas autoriser les contrôles ActiveX à s’exécuter en mode protégé lorsque le mode protégé amélioré est activé
Ligne de base par défaut : Activé
En savoir plusDésactiver la prise en charge du chiffrement
Ligne de base par défaut : Activé
En savoir plus-
Combinaisons de protocoles sécurisés
Ligne de base par défaut : utiliser TLS 1.1 et TLS 1.2
-
Combinaisons de protocoles sécurisés
Activer les processus d’onglet 64 bits lors de l’exécution en mode protégé amélioré sur les versions 64 bits de Windows
Ligne de base par défaut : Activé
En savoir plusActiver le mode protégé amélioré
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Internet Explorer > Panneau de configuration Internet
-
Empêcher d’ignorer les erreurs de certificat
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Internet Explorer > Page de sécurité Internet > du Panneau de configuration > Internet Zone Internet
Accéder aux sources de données entre les domaines
Ligne de base par défaut : Activé
En savoir plus-
Accéder aux sources de données entre les domaines
Ligne de base par défaut : désactiver
-
Accéder aux sources de données entre les domaines
Autoriser les opérations de couper, copier ou coller à partir du Presse-papiers via un script
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les opérations de collage par script
Ligne de base par défaut : désactiver
-
Autoriser les opérations de collage par script
Autoriser le glisser-déplacer ou le copier-coller de fichiers
Ligne de base par défaut : Activé
En savoir plus-
Autoriser le glisser-déplacer ou le copier-coller de fichiers
Ligne de base par défaut : désactiver
-
Autoriser le glisser-déplacer ou le copier-coller de fichiers
Autoriser le chargement des fichiers XAML
Ligne de base par défaut : Activé
En savoir plus-
Files XAML
Ligne de base par défaut : désactiver
-
Files XAML
Autoriser uniquement les domaines approuvés à utiliser des contrôles ActiveX sans invite
Ligne de base par défaut : Activé
En savoir plus-
Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX sans invite
Ligne de base par défaut : Activer
-
Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX sans invite
Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
Ligne de base par défaut : Activé
En savoir plus-
Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
Ligne de base par défaut : Activer
-
Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
Ligne de base par défaut : désactiver
-
Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
Autoriser l’écriture de scripts des contrôles WebBrowser d’Internet Explorer
Ligne de base par défaut : Activé
En savoir plus-
Contrôle de navigateur web Internet Explorer
Ligne de base par défaut : désactiver
-
Contrôle de navigateur web Internet Explorer
Autoriser les scriptlets
Ligne de base par défaut : Activé
En savoir plus-
Scriptlets
Ligne de base par défaut : désactiver
-
Scriptlets
Autoriser les mises à jour de la barre de status via un script
Ligne de base par défaut : Activé
En savoir plus-
Mises à jour de la barre d’état via un script
Ligne de base par défaut : désactiver
-
Mises à jour de la barre d’état via un script
Autoriser VBScript à s’exécuter dans Internet Explorer
Ligne de base par défaut : Activé
En savoir plus-
Autoriser VBScript à s’exécuter dans Internet Explorer
Ligne de base par défaut : désactiver
-
Autoriser VBScript à s’exécuter dans Internet Explorer
Invite automatique pour les téléchargements de fichiers
Ligne de base par défaut : Activé
En savoir plus-
Invite automatique pour les téléchargements de fichiers
Ligne de base par défaut : désactiver
-
Invite automatique pour les téléchargements de fichiers
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : Activé
En savoir plus-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : désactiver
-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Télécharger les contrôles ActiveX signés
Ligne de base par défaut : Activé
En savoir plus-
Télécharger les contrôles ActiveX signés
Ligne de base par défaut : désactiver
-
Télécharger les contrôles ActiveX signés
Télécharger des contrôles ActiveX non signés
Ligne de base par défaut : Activé
En savoir plus-
Télécharger des contrôles ActiveX non signés
Ligne de base par défaut : désactiver
-
Télécharger des contrôles ActiveX non signés
Activer le glissement de contenu de différents domaines entre les fenêtres
Ligne de base par défaut : Activé
En savoir plus-
Activer le glissement de contenu de différents domaines entre les fenêtres
Ligne de base par défaut : désactiver
-
Activer le glissement de contenu de différents domaines entre les fenêtres
Activer le glissement de contenu de différents domaines dans une fenêtre
Ligne de base par défaut : Activé
En savoir plus-
Activer le glissement de contenu de différents domaines dans une fenêtre
Ligne de base par défaut : désactiver
-
Activer le glissement de contenu de différents domaines dans une fenêtre
Inclure le chemin local lorsque l’utilisateur charge des fichiers sur un serveur
Ligne de base par défaut : Activé
En savoir plus-
Inclure le chemin local lorsque l’utilisateur charge des fichiers sur un serveur
Ligne de base par défaut : désactiver
-
Inclure le chemin local lorsque l’utilisateur charge des fichiers sur un serveur
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : Activé
En savoir plus-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : désactiver
-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Lancement d’applications et de fichiers dans un IFRAME
Ligne de base par défaut : Activé
En savoir plus-
Lancement d’applications et de fichiers dans un IFRAME
Ligne de base par défaut : désactiver
-
Lancement d’applications et de fichiers dans un IFRAME
Options d’ouverture de session
Ligne de base par défaut : Activé
En savoir plus-
Options d’ouverture de session
Ligne de base par défaut : Demander le nom d’utilisateur et le mot de passe
-
Options d’ouverture de session
Naviguer dans les fenêtres et les cadres de différents domaines
Ligne de base par défaut : Activé
En savoir plus-
Naviguer dans les fenêtres et les cadres de différents domaines
Ligne de base par défaut : désactiver
-
Naviguer dans les fenêtres et les cadres de différents domaines
Exécuter des composants .NET Framework-dependent non signés avec Authenticode
Ligne de base par défaut : Activé
En savoir plus-
Exécuter des composants .NET Framework-dependent non signés avec Authenticode
Ligne de base par défaut : désactiver
-
Exécuter des composants .NET Framework-dependent non signés avec Authenticode
Exécuter des composants .NET Framework-dependent signés avec Authenticode
Ligne de base par défaut : Activé
En savoir plus-
Exécuter des composants .NET Framework-dependent signés avec Authenticode
Ligne de base par défaut : désactiver
-
Exécuter des composants .NET Framework-dependent signés avec Authenticode
Afficher un avertissement de sécurité pour les fichiers potentiellement dangereux
Ligne de base par défaut : Activé
En savoir plus-
Lancement de programmes et de fichiers dangereux
Ligne de base par défaut : Invite
-
Lancement de programmes et de fichiers dangereux
Activer le filtre de script de site à site
Ligne de base par défaut : Activé
En savoir plus-
Activer le filtre de script de site à site (XSS)
Ligne de base par défaut : Activer
-
Activer le filtre de script de site à site (XSS)
Activer le mode protégé
Ligne de base par défaut : Activé
En savoir plus-
Mode protégé
Ligne de base par défaut : Activer
-
Mode protégé
Activer l’analyse du filtre SmartScreen
Ligne de base par défaut : Activé
En savoir plus-
Utiliser le filtre SmartScreen
Ligne de base par défaut : Activer
-
Utiliser le filtre SmartScreen
Utiliser le bloqueur de fenêtres publicitaires
Ligne de base par défaut : Activer
En savoir plus-
Utiliser le bloqueur de fenêtres publicitaires
Ligne de base par défaut : Activer
-
Utiliser le bloqueur de fenêtres publicitaires
Persistance des données utilisateur
Ligne de base par défaut : Activé
En savoir plus-
Persistance des données utilisateur
Ligne de base par défaut : désactiver
-
Persistance des données utilisateur
Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
Ligne de base par défaut : Activé
En savoir plus-
Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
Ligne de base par défaut : désactiver
-
Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
Composants > Windows Internet Explorer > Page de sécurité du Panneau de configuration > Internet
Sites intranet : inclure tous les chemins d’accès réseau (UNC)
Ligne de base par défaut : Désactivé
En savoir plusActiver l’avertissement d’incompatibilité d’adresse de certificat
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Intranet
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : Activé
En savoir plus-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : désactiver
-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : Activé
En savoir plus-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : désactiver
-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Sécurité élevée
-
Autorisations Java
Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Ordinateur local
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : Activé
En savoir plus-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : désactiver
-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Composants > Windows Internet Explorer > Page de sécurité > Internet du Panneau de configuration > Zone Internet verrouillée
-
Activer l’analyse du filtre SmartScreen
Ligne de base par défaut : Activé
En savoir plus-
Utiliser le filtre SmartScreen
Ligne de base par défaut : Activer
-
Utiliser le filtre SmartScreen
Composants > Windows Internet Explorer > Page de sécurité > Internet du Panneau de configuration > Zone Intranet verrouillée
-
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Composants > Windows Internet Explorer > Internet Panneau de configuration > Page Sécurité > verrouillée Zone Ordinateur local verrouillé
-
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Composants > Windows Internet Explorer > Internet Panneau de configuration > Page > de sécurité Zone Sites sensibles verrouillés
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Activer l’analyse du filtre SmartScreen
Ligne de base par défaut : Activé
En savoir plus-
Utiliser le filtre SmartScreen
Ligne de base par défaut : Activer
-
Utiliser le filtre SmartScreen
Composants > Windows Internet Explorer > Internet Panneau de configuration > Page > Sécurité Zone Sites de confiance verrouillés
-
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Sites sensibles
Accéder aux sources de données entre les domaines
Ligne de base par défaut : Activé
En savoir plus-
Accéder aux sources de données entre les domaines
Ligne de base par défaut : désactiver
-
Accéder aux sources de données entre les domaines
Autoriser les scripts actifs
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les scripts actifs
Ligne de base par défaut : désactiver
-
Autoriser les scripts actifs
Autoriser les comportements binaires et de script
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les comportements binaires et de script
Ligne de base par défaut : désactiver
-
Autoriser les comportements binaires et de script
Autoriser les opérations de couper, copier ou coller à partir du Presse-papiers via un script
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les opérations de collage par script
Ligne de base par défaut : désactiver
-
Autoriser les opérations de collage par script
Autoriser le glisser-déplacer ou le copier-coller de fichiers
Ligne de base par défaut : Activé
En savoir plus-
Autoriser le glisser-déplacer ou le copier-coller de fichiers
Ligne de base par défaut : désactiver
-
Autoriser le glisser-déplacer ou le copier-coller de fichiers
Autoriser les téléchargements de fichiers
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les téléchargements de fichiers
Ligne de base par défaut : désactiver
-
Autoriser les téléchargements de fichiers
Autoriser le chargement des fichiers XAML
Ligne de base par défaut : Activé
En savoir plus-
Files XAML
Ligne de base par défaut : désactiver
-
Files XAML
Autoriser l’actualisation META
Ligne de base par défaut : Activé
En savoir plus-
Autoriser l’actualisation META
Ligne de base par défaut : désactiver
-
Autoriser l’actualisation META
Autoriser uniquement les domaines approuvés à utiliser des contrôles ActiveX sans invite
Ligne de base par défaut : Activé
En savoir plus-
Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX sans invite
Ligne de base par défaut : Activer
-
Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX sans invite
Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
Ligne de base par défaut : Activé
En savoir plus-
Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
Ligne de base par défaut : Activer
-
Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
Ligne de base par défaut : désactiver
-
Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
Autoriser l’écriture de scripts des contrôles WebBrowser d’Internet Explorer
Ligne de base par défaut : Activé
En savoir plus-
Contrôle de navigateur web Internet Explorer
Ligne de base par défaut : désactiver
-
Contrôle de navigateur web Internet Explorer
Autoriser les scriptlets
Ligne de base par défaut : Activé
En savoir plus-
Scriptlets
Ligne de base par défaut : désactiver
-
Scriptlets
Autoriser les mises à jour de la barre de status via un script
Ligne de base par défaut : Activé
En savoir plus-
Mises à jour de la barre d’état via un script
Ligne de base par défaut : désactiver
-
Mises à jour de la barre d’état via un script
Autoriser VBScript à s’exécuter dans Internet Explorer
Ligne de base par défaut : Activé
En savoir plus-
Autoriser VBScript à s’exécuter dans Internet Explorer
Ligne de base par défaut : désactiver
-
Autoriser VBScript à s’exécuter dans Internet Explorer
Invite automatique pour les téléchargements de fichiers
Ligne de base par défaut : Activé
En savoir plus-
Invite automatique pour les téléchargements de fichiers
Ligne de base par défaut : désactiver
-
Invite automatique pour les téléchargements de fichiers
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : Activé
En savoir plus-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : désactiver
-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Télécharger les contrôles ActiveX signés
Ligne de base par défaut : Activé
En savoir plus-
Télécharger les contrôles ActiveX signés
Ligne de base par défaut : désactiver
-
Télécharger les contrôles ActiveX signés
Télécharger des contrôles ActiveX non signés
Ligne de base par défaut : Activé
En savoir plus-
Télécharger des contrôles ActiveX non signés
Ligne de base par défaut : désactiver
-
Télécharger des contrôles ActiveX non signés
Activer le glissement de contenu de différents domaines entre les fenêtres
Ligne de base par défaut : Activé
En savoir plus-
Activer le glissement de contenu de différents domaines entre les fenêtres
Ligne de base par défaut : désactiver
-
Activer le glissement de contenu de différents domaines entre les fenêtres
Activer le glissement de contenu de différents domaines dans une fenêtre
Ligne de base par défaut : Activé
En savoir plus-
Activer le glissement de contenu de différents domaines dans une fenêtre
Ligne de base par défaut : désactiver
-
Activer le glissement de contenu de différents domaines dans une fenêtre
Inclure le chemin local lorsque l’utilisateur charge des fichiers sur un serveur
Ligne de base par défaut : Activé
En savoir plus-
Inclure le chemin du répertoire local lors du téléchargement de fichiers sur un serveur
Ligne de base par défaut : désactiver
-
Inclure le chemin du répertoire local lors du téléchargement de fichiers sur un serveur
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : Activé
En savoir plus-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : désactiver
-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Lancement d’applications et de fichiers dans un IFRAME
Ligne de base par défaut : Activé
En savoir plus-
Lancement d’applications et de fichiers dans un IFRAME
Ligne de base par défaut : désactiver
-
Lancement d’applications et de fichiers dans un IFRAME
Options d’ouverture de session
Ligne de base par défaut : Activé
En savoir plus-
Options d’ouverture de session
Ligne de base par défaut : Ouverture de session anonyme
-
Options d’ouverture de session
Naviguer dans les fenêtres et les cadres de différents domaines
Ligne de base par défaut : Activé
En savoir plus-
Naviguer dans les fenêtres et les cadres de différents domaines
Ligne de base par défaut : désactiver
-
Naviguer dans les fenêtres et les cadres de différents domaines
Exécuter des composants .NET Framework-dependent non signés avec Authenticode
Ligne de base par défaut : Activé
En savoir plus-
Exécuter des composants .NET Framework-dependent non signés avec Authenticode
Ligne de base par défaut : désactiver
-
Exécuter des composants .NET Framework-dependent non signés avec Authenticode
Exécuter des composants .NET Framework-dependent signés avec Authenticode
Ligne de base par défaut : Activé
En savoir plus-
Exécuter des composants .NET Framework-dependent signés avec Authenticode
Ligne de base par défaut : désactiver
-
Exécuter des composants .NET Framework-dependent signés avec Authenticode
Exécuter des contrôles ActiveX et des plug-ins
Ligne de base par défaut : Activé
En savoir plus-
Exécuter des contrôles ActiveX et des plug-ins
Ligne de base par défaut : désactiver
-
Exécuter des contrôles ActiveX et des plug-ins
Contrôles ActiveX marqués comme sûrs pour l’écriture de scripts
Ligne de base par défaut : Activé
En savoir plus-
Contrôles ActiveX marqués comme sûrs pour l’écriture de scripts
Ligne de base par défaut : désactiver
-
Contrôles ActiveX marqués comme sûrs pour l’écriture de scripts
Script des applets Java
Ligne de base par défaut : Activé
En savoir plus-
Script des applets Java
Ligne de base par défaut : désactiver
-
Script des applets Java
Afficher un avertissement de sécurité pour les fichiers potentiellement dangereux
Ligne de base par défaut : Activé
En savoir plus-
Lancement de programmes et de fichiers dangereux
Ligne de base par défaut : désactiver
-
Lancement de programmes et de fichiers dangereux
Activer le filtre de script de site à site
Ligne de base par défaut : Activé
En savoir plus-
Activer le filtre de script de site à site (XSS)
Ligne de base par défaut : Activé
-
Activer le filtre de script de site à site (XSS)
Activer le mode protégé
Ligne de base par défaut : Activé
En savoir plus-
Mode protégé
Ligne de base par défaut : Activé
-
Mode protégé
Activer l’analyse du filtre SmartScreen
Ligne de base par défaut : Activé
En savoir plus-
Utiliser le filtre SmartScreen
Ligne de base par défaut : Activé
-
Utiliser le filtre SmartScreen
Utiliser le bloqueur de fenêtres publicitaires
Ligne de base par défaut : Activé
En savoir plus-
Utiliser le bloqueur de fenêtres publicitaires
Ligne de base par défaut : Activé
-
Utiliser le bloqueur de fenêtres publicitaires
Persistance des données utilisateur
Ligne de base par défaut : Activé
En savoir plus-
Persistance des données utilisateur
Ligne de base par défaut : désactiver
-
Persistance des données utilisateur
Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
Ligne de base par défaut : Activé
En savoir plus-
Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
Ligne de base par défaut : désactiver
-
Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Sites de confiance
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : Activé
En savoir plus-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : désactiver
-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : Activé
En savoir plus-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : désactiver
-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Sécurité élevée
-
Autorisations Java
Composants > Windows Internet Explorer
Empêcher le contournement des avertissements du filtre SmartScreen
Ligne de base par défaut : Activé
En savoir plusEmpêcher le contournement des avertissements du filtre SmartScreen concernant les fichiers qui ne sont généralement pas téléchargés à partir d’Internet
Ligne de base par défaut : Activé
En savoir plusEmpêcher la gestion du filtre SmartScreen
Ligne de base par défaut : Activé
En savoir plus-
Sélectionner le mode de filtre SmartScreen
Ligne de base par défaut : On
-
Sélectionner le mode de filtre SmartScreen
Empêcher l’installation des contrôles ActiveX par utilisateur
Ligne de base par défaut : Activé
En savoir plusZones de sécurité : ne pas autoriser les utilisateurs à ajouter/supprimer des sites
Ligne de base par défaut : Activé
En savoir plusZones de sécurité : ne pas autoriser les utilisateurs à modifier les stratégies
Ligne de base par défaut : Activé
En savoir plusZones de sécurité : utiliser uniquement les paramètres de l’ordinateur
Ligne de base par défaut : Activé
En savoir plusSpécifier l’utilisation du service Programme d’installation ActiveX pour l’installation des contrôles ActiveX
Ligne de base par défaut : Activé
En savoir plusDésactiver la détection d’incident
Ligne de base par défaut : Activé
En savoir plusDésactiver la fonctionnalité de vérification des paramètres de sécurité
Ligne de base par défaut : Désactivé
En savoir plusActiver la fonctionnalité de saisie semi-automatique des noms d’utilisateur et des mots de passe sur les formulaires (Utilisateur)
Ligne de base par défaut : Désactivé
En savoir plus
Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Gestion des modules complémentaires
Supprimer le bouton « Exécuter cette fois » pour les contrôles ActiveX obsolètes dans Internet Explorer
Ligne de base par défaut : Activé
En savoir plusDésactiver le blocage des contrôles ActiveX obsolètes pour Internet Explorer
Ligne de base par défaut : Désactivé
En savoir plus
Composants Windows Fonctionnalités > de sécurité d’Internet Explorer >
-
Autoriser le rétablissement vers SSL 3.0 (Internet Explorer)
Ligne de base par défaut : Activé
En savoir plus-
Autoriser le secours non sécurisé pour :
Ligne de base par défaut : aucun site
-
Autoriser le secours non sécurisé pour :
Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Gestion cohérente de MIME
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Fonctionnalités >> de sécurité Internet Explorer > Fonctionnalité de sécurité Mime Sniffing
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Protocole MK Restriction de sécurité
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Barre > de notifications des fonctionnalités > de sécurité d’Internet Explorer >
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Protection des fonctionnalités > de sécurité d’Internet Explorer > contre l’élévation de zone
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Restreindre l’installation d’ActiveX
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Restreindre le téléchargement de fichiers
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Fonctionnalités > de sécurité d’Internet Explorer > Restrictions de sécurité de fenêtre scriptées
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Antivirus > Microsoft Defender MAPS
-
Configurer la fonctionnalité « Bloquer à la première consultation »
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Protection en temps réel de l’antivirus > Microsoft Defender
-
Activer l’analyse de processus chaque fois que la protection en temps réel est activée
Ligne de base par défaut : Activé
En savoir plus
Windows Components > Analyse de l’antivirus > de Microsoft Defender
-
Analyser les exécutables compressés
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Antivirus Microsoft Defender
-
Désactiver les corrections de routine
Ligne de base par défaut : Désactivé
En savoir plus
Composants > Windows Client de connexion Bureau à distance des Services > Bureau à distance
-
Ne pas autoriser l’enregistrement des mots de passe
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Services Bureau > à distance Redirection de périphériques et de ressources hôte de session > Bureau à distance
-
Ne pas autoriser la redirection des lecteurs
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Services > Bureau à distance Sécurité de l’hôte > de session Bureau à distance
Toujours demander le mot de passe lors de la connexion
Ligne de base par défaut : Activé
En savoir plusExiger une communication RPC sécurisée
Ligne de base par défaut : Activé
En savoir plusDéfinir le niveau de chiffrement de la connexion client
Ligne de base par défaut : Activé
En savoir plus-
Niveau de chiffrement
Ligne de base par défaut : Haut niveau
-
Niveau de chiffrement
Flux RSS des composants > Windows
-
Empêcher le téléchargement de pièces jointes
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Options > d’ouverture de session Windows
Activer les notifications MPR pour le système
Ligne de base par défaut : Désactivé
En savoir plusConnecter et verrouiller automatiquement le dernier utilisateur interactif après un redémarrage
Ligne de base par défaut : Désactivé
En savoir plus
Composants > Windows Windows PowerShell
-
Activer la journalisation des blocs de script PowerShell
Ligne de base par défaut : Activé
En savoir plus-
Événements de démarrage/arrêt d’appel de bloc de script de journal :
Ligne de base par défaut : False
-
Événements de démarrage/arrêt d’appel de bloc de script de journal :
Composants Windows Administration > à distance de Windows (WinRM) > Client WinRM
Autoriser l’authentification de base
Ligne de base par défaut : Désactivé
En savoir plusAutoriser le trafic non chiffré
Ligne de base par défaut : Désactivé
En savoir plusInterdire l’authentification Digest
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Administration > à distance de Windows (WinRM) > Service WinRM
Autoriser l’authentification de base
Ligne de base par défaut : Désactivé
En savoir plusAutoriser le trafic non chiffré
Ligne de base par défaut : Désactivé
En savoir plusInterdire à WinRM de stocker les informations d’identification d’identification
Ligne de base par défaut : Activé
En savoir plus
Audit
Authentification du compte Auditer la validation des informations d’identification
Ligne de base par défaut : Réussite+ Échec
En savoir plusOuverture de session de compte Audit de verrouillage de compte
Ligne de base par défaut : Échec
En savoir plusOuverture de session de compte Auditer l’appartenance au groupe
Ligne de base par défaut : Réussite
En savoir plusOuverture de session de compte Se déconnecter Auditer l’ouverture de session
Ligne de base par défaut : Réussite+ Échec
En savoir plusAuditer la modification de la stratégie d’authentification
Ligne de base par défaut : Réussite
En savoir plusAuditer les modifications apportées à la stratégie d’audit
Ligne de base par défaut : Réussite
En savoir plusAuditer l’accès au partage de fichiers
Ligne de base par défaut : Réussite+ Échec
En savoir plusAuditer d’autres événements de fermeture de session
Ligne de base par défaut : Réussite+ Échec
En savoir plusAuditer la gestion des groupes de sécurité
Ligne de base par défaut : Réussite
En savoir plusAuditer l’extension du système de sécurité
Ligne de base par défaut : Réussite
En savoir plusAuditer l’ouverture de session spéciale
Ligne de base par défaut : Réussite
En savoir plusAuditer la gestion des comptes d’utilisateur
Ligne de base par défaut : Réussite+ Échec
En savoir plusSuivi détaillé de l’activité Plug-and-Play de l’audit
Ligne de base par défaut : Réussite
En savoir plusSuivi détaillé de la création du processus d’audit
Ligne de base par défaut : Réussite
En savoir plusPartage de fichiers détaillé d’audit d’accès à l’objet
Ligne de base par défaut : Échec
En savoir plusAudit de l’accès à l’objet Autres événements d’accès à l’objet
Ligne de base par défaut : Réussite+ Échec
En savoir plusAudit de l’accès à l’objet Stockage amovible
Ligne de base par défaut : Réussite+ Échec
En savoir plusAudit des modifications de stratégie MPSSVC Niveau de règle Modification de stratégie
Ligne de base par défaut : Réussite+ Échec
En savoir plusAudit des modifications de stratégie Autres événements de modification de stratégie
Ligne de base par défaut : Échec
En savoir plusUtilisation des privilèges Auditer l’utilisation de privilèges sensibles
Ligne de base par défaut : Réussite
En savoir plusAuditer d’autres événements système
Ligne de base par défaut : Réussite+ Échec
En savoir plusChangement de l’état de sécurité de l’audit système
Ligne de base par défaut : Réussite
En savoir plusAudit du système Intégrité du système
Ligne de base par défaut : Réussite+ Échec
En savoir plus
Navigateur
Autoriser le gestionnaire de mots de passe
Ligne de base par défaut : Bloquer
En savoir plusAutoriser SmartScreen
Ligne de base par défaut : Autoriser
En savoir plusEmpêcher la substitution d’erreur de certificat
Ligne de base par défaut : Activé
En savoir plusEmpêcher l’annulation d’une invite de SmartScreen
Ligne de base par défaut : Activé
En savoir plusEmpêcher le remplacement de l’invite de SmartScreen pour les Files
Ligne de base par défaut : Activé
En savoir plus
Protection des données
-
Autoriser l’accès direct à la mémoire
Ligne de base par défaut : Bloquer
En savoir plus
Défenseur
Autoriser l’analyse des archives
Ligne de base par défaut : Autorisé. Analyse les fichiers d’archives.
En savoir plusAutoriser la surveillance du comportement
Ligne de base par défaut : Autorisé. Active la surveillance du comportement en temps réel.
En savoir plusAutoriser la protection cloud
Ligne de base par défaut : Autorisé. Active la Protection cloud.
En savoir plusAutoriser l’analyse complète Analyse du lecteur amovible
Ligne de base par défaut : Autorisé. Analyse les lecteurs amovibles.
En savoir plusAutoriser la protection lors de l’accès
Ligne de base par défaut : Autorisé.
En savoir plusAutoriser la surveillance en temps réel
Ligne de base par défaut : Autorisé. Active et exécute le service de surveillance en temps réel.
En savoir plusAutoriser l’analyse de tous les fichiers et pièces jointes téléchargés
Ligne de base par défaut : Autorisé.
En savoir plusAutoriser l’analyse des scripts
Ligne de base par défaut : Autorisé.
En savoir plus-
Bloquer l’exécution de scripts potentiellement obscurcis
Ligne de base par défaut : Bloquer
En savoir plus -
Bloquer les appels d’API Win32 à partir de macros Office
Ligne de base par défaut : Bloquer
En savoir plus -
Empêcher l’application de communication Office de créer des processus enfants
Ligne de base par défaut : Bloquer
En savoir plus -
Empêcher toutes les applications Office de créer des processus enfants
Ligne de base par défaut : Bloquer
En savoir plus -
Empêcher JavaScript ou VBScript de lancer le contenu exécutable téléchargé
Ligne de base par défaut : Bloquer
En savoir plus -
Bloquer les processus non approuvés et non signés qui s’exécutent à partir d’une clé USB
Ligne de base par défaut : Bloquer
En savoir plus -
Empêcher Adobe Reader de créer des processus enfants
Ligne de base par défaut : Bloquer
En savoir plus -
Bloquer le vol d’informations d’identification dans le sous-système de l’autorité de sécurité locale Windows
Ligne de base par défaut : Bloquer
En savoir plus -
Bloquer les créations de processus provenant des commandes PSExec et WMI Ligne de base par défaut : Audit
En savoir plus -
Empêcher les applications Office de créer du contenu exécutable
Ligne de base par défaut : Bloquer
En savoir plus -
Empêcher les applications Office d’injecter du code dans d’autres processus
Ligne de base par défaut : Bloquer
En savoir plus -
Bloquer le contenu exécutable du client de messagerie et du webmail
Ligne de base par défaut : Bloquer
En savoir plus
-
Bloquer l’exécution de scripts potentiellement obscurcis
Niveau de bloc cloud
Ligne de base par défaut : Élevé
En savoir plusDélai d’expiration étendu dans le cloud
Ligne de base par défaut : configuré
Valeur : 50
En savoir plusDésactiver la fusion d’Administration locale
Ligne de base par défaut : Désactiver la fusion d’Administration locale
En savoir plusActiver le calcul de hachage de fichier
Ligne de base par défaut : Activer
En savoir plusActiver la protection réseau
Ligne de base par défaut : Activé (mode bloc)
En savoir plusMasquer les exclusions auprès des administrateurs locaux
Ligne de base par défaut : Si vous activez ce paramètre, les administrateurs locaux ne pourront plus voir la liste d’exclusions dans l’application de sécurité Windows ou via PowerShell.
En savoir plusPUA Protection
Ligne de base par défaut : Protection PUA activée. Les éléments détectés sont bloqués. Ils apparaîtront dans l’histoire avec d’autres menaces.
En savoir plusDirection de balayage en temps réel
Ligne de base par défaut : surveiller tous les fichiers (bidirectionnel).
En savoir plusEnvoyer des exemples Consentement
Ligne de base par défaut : envoyer tous les échantillons automatiquement.
En savoir plusActiver Convertir l’avertissement en bloquer
Ligne de base par défaut : Les verdicts d’avertissement sont convertis en bloc
En savoir plusOobe Activer Rtp et Sig Update
Ligne de base par défaut : si vous activez ce paramètre, la protection en temps réel et les Mises à jour de veille de sécurité sont activées durant la phase OOBE.
En savoir plusCorrection passive
Ligne de base par défaut : configuré
Valeur : PASSIVEREMEDIATIONFLAGSENSEAUTOREMEDIATION : Détection de correction passive AutoRemediation
En savoir plusL’analyse rapide inclut les exclusions
Ligne de base par défaut : si vous définissez ce paramètre sur 1, tous les fichiers et répertoires exclus de la protection en temps réel à l’aide d’exclusions contextuelles sont analysés lors d’une analyse rapide.
En savoir plus
Device Guard
Configurer le lancement de System Guard
Ligne de base par défaut : Non géré Permet le lancement sécurisé s’il est pris en charge par le matériel
En savoir plusCredential Guard
Ligne de base par défaut : (Activé avec le verrouillage UEFI) Active Credential Guard avec le verrouillage UEFI.
En savoir plusActiver la sécurité basée sur la virtualisation
Ligne de base par défaut : Activez la sécurité basée sur la virtualisation.
En savoir plusExiger des fonctionnalités de sécurité de la plateforme
Ligne de base par défaut : active VBS avec démarrage sécurisé.
En savoir plusIsolation de l’identité de l’ordinateur
Ligne de base par défaut : (Désactivé) Le mot de passe de l’ordinateur est uniquement lié à LSASS et stocké dans $MACHINE. clé de Registre ACC.
En savoir plus
Verrou d’appareil
-
Mot de passe d’appareil activé
Ligne de base par défaut : Activé
En savoir plus-
Historique des mots de passe d’appareil
Ligne de base par défaut : configuré
Valeur : 24
En savoir plus -
Longueur minimale du mot de passe d’appareil
Ligne de base par défaut : configuré
Valeur : 14
En savoir plus
-
Historique des mots de passe d’appareil
Dma Guard
-
Stratégie d’énumération des appareils
Ligne de base par défaut : Bloquer tout (le plus restrictif)
En savoir plus
Expérience
-
Autoriser Windows à la une (Utilisateur)
Ligne de base par défaut : Autoriser
En savoir plus-
Autoriser les fonctionnalités de Windows Consumer
Ligne de base par défaut : Bloquer
En savoir plus -
Autoriser les suggestions tierces dans Windows à la une (utilisateur)
Ligne de base par défaut : Bloquer
En savoir plus
-
Autoriser les fonctionnalités de Windows Consumer
Pare-feu
Activer le pare-feu réseau du domaine
Ligne de base par défaut : True
En savoir plus-
Activer les connexions de réussite du journal
Ligne de base par défaut : Activer la journalisation des connexions réussies
En savoir plus -
Action sortante par défaut
Ligne de base par défaut : Autoriser
En savoir plus -
Activer le journal des paquets abandonnés
Ligne de base par défaut : Activer la journalisation des paquets abandonnés
En savoir plus -
Désactiver les notifications entrantes
Ligne de base par défaut : True
En savoir plus -
Taille maximale du fichier journal
Ligne de base par défaut : 16384
En savoir plus -
Action entrante par défaut pour le profil de domaine
Ligne de base par défaut : Bloquer
En savoir plus
-
Activer les connexions de réussite du journal
Activer le pare-feu de réseau privé
Ligne de base par défaut : True
En savoir plus-
Taille maximale du fichier journal
Ligne de base par défaut : 16384
En savoir plus -
Action entrante par défaut pour le profil privé
Ligne de base par défaut : Bloquer
En savoir plus -
Activer les connexions de réussite du journal
Ligne de base par défaut : Activer la journalisation des connexions réussies
En savoir plus -
Activer le journal des paquets abandonnés
Ligne de base par défaut : Activer la journalisation des paquets abandonnés
En savoir plus -
Action sortante par défaut
Ligne de base par défaut : Autoriser
En savoir plus -
Désactiver les notifications entrantes
Ligne de base par défaut : True
En savoir plus
-
Taille maximale du fichier journal
Activer le pare-feu de réseau public
Ligne de base par défaut : True
En savoir plus-
Activer le journal des paquets abandonnés
Ligne de base par défaut : Activer la journalisation des paquets abandonnés
En savoir plus -
Taille maximale du fichier journal
Ligne de base par défaut : 16384
En savoir plus -
Action sortante par défaut
Ligne de base par défaut : Autoriser
En savoir plus -
Désactiver les notifications entrantes
Ligne de base par défaut : True
En savoir plus -
Action entrante par défaut pour le profil public
Ligne de base par défaut : Bloquer
En savoir plus -
Autoriser la fusion de stratégies locales
Ligne de base par défaut : False
En savoir plus -
Activer les connexions de réussite du journal
Ligne de base par défaut : Activer la journalisation des connexions réussies
En savoir plus -
Autoriser la fusion de stratégies IPSEC locales
Ligne de base par défaut : False
En savoir plus
-
Activer le journal des paquets abandonnés
Serveur Lanman
Le client d’audit ne prend pas en charge le chiffrement
Ligne de base par défaut : Activé
En savoir plusLe client d’audit ne prend pas en charge la signature
Ligne de base par défaut : Activé
En savoir plusAuditer l’ouverture de session invité non sécurisée
Ligne de base par défaut : Activé
En savoir plusDélai du limiteur de débit d’authentification en ms
Ligne de base par défaut : 2000
En savoir plusActiver le limiteur de débit d’authentification
Ligne de base par défaut : Activé
En savoir plusDialecte SMB 2 max.
Ligne de base par défaut : SMB 3.1.1
En savoir plusDialecte SMB 2 min.
Ligne de base par défaut : 3.0.0
En savoir plusActiver les emplacements de messagerie
Ligne de base par défaut : Désactivé
En savoir plus
Station de travail Lanman
Activer les ouvertures de session invité non sécurisées
Ligne de base par défaut : Désactivé
En savoir plusAuditer l’ouverture de session invité non sécurisée
Ligne de base par défaut : Activé
En savoir plusAudit Server ne prend pas en charge le chiffrement
Ligne de base par défaut : Activé
En savoir plusLe serveur d’audit ne prend pas en charge la signature
Ligne de base par défaut : Activé
En savoir plusDialecte SMB 2 max.
Ligne de base par défaut : SMB 3.1.1
En savoir plusDialecte SMB 2 min.
Ligne de base par défaut : SMB 3.0.0
En savoir plusExiger le chiffrement
Ligne de base par défaut : Désactivé
En savoir plusActiver les emplacements de messagerie
Ligne de base par défaut : Désactivé
En savoir plus
Options de sécurité des stratégies locales
Les comptes limitent l’utilisation de mots de passe vides par le compte local à l’ouverture de session console uniquement
Ligne de base par défaut : Activé
En savoir plusLimite d’inactivité de l’ordinateur d’ouverture de session interactive
Ligne de base par défaut : configuré
Valeur : 900
En savoir plusOuverture de session interactive Comportement lorsque la carte à puce est retirée
Ligne de base par défaut : Verrouiller la station de travail
En savoir plusLes communications signées numériquement du client réseau Microsoft sont toujours
Ligne de base par défaut : Activer
En savoir plusLe client réseau Microsoft envoie un mot de passe non chiffré aux serveurs SMB tiers
Ligne de base par défaut : désactiver
En savoir plusCommunications signées numériquement Microsoft Network Server toujours
Ligne de base par défaut : Activer
En savoir plusL’accès réseau n’autorise pas l’énumération anonyme des comptes SAM
Ligne de base par défaut : Activé
En savoir plusL’accès réseau n’autorise pas l’énumération anonyme des comptes et partages Sam
Ligne de base par défaut : Activé
En savoir plusL’accès réseau restreint l’accès anonyme aux canaux nommés et aux partages
Ligne de base par défaut : Activer
En savoir plusL’accès réseau restreint les clients autorisés à effectuer des appels distants vers SAM
Ligne de base par défaut : configuré
Valeur : O :BAG :BAD :(A ;; RC ;;; BA)
En savoir plusSécurité réseau : ne stockez pas la valeur de hachage de LAN Manager sur la prochaine modification de mot de passe
Ligne de base par défaut : Activer
En savoir plusNiveau d’authentification Network Security LAN Manager
Ligne de base par défaut : envoyer des réponses LM et NTLMv2 uniquement. Refuser LM et NTLM
En savoir plusSécurité réseau Sécurité de session minimale pour les clients basés sur NTLMSSP
Ligne de base par défaut : Exiger le chiffrement NTLM et 128 bits
En savoir plusSécurité réseau Sécurité de session minimale pour les serveurs basés sur NTLMSSP
Ligne de base par défaut : Exiger le chiffrement NTLM et 128 bits
En savoir plusComportement du contrôle de compte d’utilisateur de l’invite d’élévation pour les administrateurs
Ligne de base par défaut : Demander le consentement sur le bureau sécurisé
En savoir plusComportement du contrôle de compte d’utilisateur de l’invite d’élévation pour les utilisateurs Standard
Ligne de base par défaut : refuser automatiquement les demandes d’élévation
En savoir plusContrôle de compte d’utilisateur : détecter les installations d’applications et demander une élévation
Ligne de base par défaut : Activer
En savoir plusLe contrôle de compte d’utilisateur élève uniquement les applications d’accès à l’interface utilisateur installées dans des emplacements sécurisés
Ligne de base par défaut : activé : l’application s’exécute avec l’intégrité UIAccess uniquement si elle réside dans un emplacement sécurisé.
En savoir plusContrôle de compte d’utilisateur Exécuter tous les comptes d’administrateurs en mode d’approbation d’Administration
Ligne de base par défaut : Activé
En savoir plusContrôle de compte d’utilisateur Utiliser le mode d’approbation d’Administration
Ligne de base par défaut : Activer
En savoir plusContrôle de compte d’utilisateur Vvirtualiser les échecs d’écritures de fichiers et de registre vers les emplacements par utilisateur
Ligne de base par défaut : Activé
En savoir plus
Autorité de sécurité locale
-
Configurer un processus protégé par LSA
Ligne de base par défaut : Activé avec le verrouillage UEFI. LSA s’exécutera en tant que processus protégé et cette configuration est verrouillée par UEFI.
En savoir plus
Microsoft App Store
Autoriser la fonction Jeux DVR
Ligne de base par défaut : Bloquer
En savoir plusMSI Autoriser le contrôle utilisateur sur l’installation
Ligne de base par défaut : Désactivé
En savoir plusMSI toujours installer avec des privilèges élevés
Ligne de base par défaut : Désactivé
En savoir plus
Microsoft Edge
Paramètres de SmartScreen
Configurer Microsoft Defender SmartScreen
Ligne de base par défaut : ActivéEmpêcher le contournement des avertissements de Microsoft Defender SmartScreen pour les sites
Ligne de base par défaut : Activé
Confidentialité
-
Autoriser les applications à s’activer avec la voix au-dessus du verrouillage
Ligne de base par défaut : forcer le refus. Les applications Windows ne peuvent pas être activées par la voix tant que l’écran est verrouillé, et les utilisateurs ne peuvent pas le modifier.
En savoir plus
Recherche
-
Autoriser l’indexation de magasins ou d’éléments chiffrés
Ligne de base par défaut : Bloquer
En savoir plus
Écran intelligent
Activer SmartScreen dans Shell
Ligne de base par défaut : Activé
En savoir plusEmpêcher la substitution de Files dans l’interpréteur de commandes
Ligne de base par défaut : Activé
En savoir plus
Protection contre l’hameçonnage améliorée
Notifier les malveillants
Ligne de base par défaut : ActivéNotifier la réutilisation des mots de passe
Ligne de base par défaut : ActivéNotifier une application non sécurisée
Ligne de base par défaut : ActivéService activé
Ligne de base par défaut : Activé
Services système
Configurer le mode de démarrage du service de gestion des accessoires Xbox
Ligne de base par défaut : Désactivé
En savoir plusConfigurer le mode de démarrage du service Xbox Live Auth Manager
Ligne de base par défaut : Désactivé
En savoir plusConfigurer le mode de démarrage du service d’enregistrement de jeu Xbox Live
Ligne de base par défaut : Désactivé
En savoir plusConfigurer le mode de démarrage du service de mise en réseau Xbox Live
Ligne de base par défaut : Désactivé
En savoir plus
Planificateur de tâches
-
Activer la tâche d’enregistrement de jeu Xbox
Ligne de base par défaut : Désactivé
En savoir plus
Droits d’utilisateur
Accès à partir du réseau
Ligne de base par défaut : configuré
Valeurs : administrateurs (*S-1-5-32-544), utilisateurs de bureau à distance (*S-1-5-32-555) En savoir plusAutoriser l’ouverture de session locale
Ligne de base par défaut : configuré
Valeurs : Administrateurs (*S-1-5-32-544), Utilisateurs (*S-1-5-32-545) En savoir plusSauvegarder les Files Et Répertoires
Ligne de base par défaut : configuré
Valeur : administrateurs (*S-1-5-32-544) En savoir plusCréer des objets globaux
Ligne de base par défaut : configuré
Valeurs : Administrateurs (*S-1-5-32-544), Service local (*S-1-5-19), Service réseau (*S-1-5-20), Service (*S-1-5-6) En savoir plusCréer un fichier d’échange
Ligne de base par défaut : configuré
Valeur : administrateurs (*S-1-5-32-544) En savoir plusDéboguer les programmes
Ligne de base par défaut : configuré
Valeur : administrateurs (*S-1-5-32-544) En savoir plusRefuser l’accès à partir du réseau
Ligne de base par défaut : configuré
Valeur : NT AUTHORITY\Compte local (*S-1-5-113) En savoir plusInterdire l’ouverture de session des services Bureau à distance
Ligne de base par défaut : configuré
Valeur : NT AUTHORITY\Compte local (*S-1-5-113) En savoir plusEmprunter l’identité du client
Ligne de base par défaut : configuré
Valeurs : Administrateurs (*S-1-5-32-544), Service (*S-1-5-6), Service local (*S-1-5-19), Service réseau (*S-1-5-20) En savoir plusCharger Décharger les pilotes de périphérique
Ligne de base par défaut : configuré
Valeur : administrateurs (*S-1-5-32-544) En savoir plusGérer le journal d’audit et de sécurité
Ligne de base par défaut : configuré
Valeur : administrateurs (*S-1-5-32-544) En savoir plusGérer le volume
Ligne de base par défaut : configuré
Valeur : administrateurs (*S-1-5-32-544) En savoir plusModifier l’environnement du microprogramme
Ligne de base par défaut : configuré
Valeur : administrateurs (*S-1-5-32-544) En savoir plusProcessus unique du profil
Ligne de base par défaut : configuré
Valeur : administrateurs (*S-1-5-32-544) En savoir plusArrêt à distance
Ligne de base par défaut : configuré
Valeur : administrateurs (*S-1-5-32-544) En savoir plusRestaurer les Files et les répertoires
Ligne de base par défaut : configuré
Valeur : administrateurs (*S-1-5-32-544) En savoir plusS’approprier
Ligne de base par défaut : configuré
Valeur : administrateurs (*S-1-5-32-544) En savoir plus
Technologie basée sur la virtualisation
-
Intégrité du code appliquée par l’hyperviseur
Ligne de base par défaut : (Activé avec le verrouillage UEFI) Active l’intégrité du code Hypervisor-Protected avec le verrouillage UEFI.
En savoir plus
Paramètres Wi-Fi
Autoriser la connexion automatique aux points d’accès de détection Wi-Fi
Ligne de base par défaut : Bloquer
En savoir plusAutoriser le partage Internet
Ligne de base par défaut : Bloquer
En savoir plus
Windows Hello Entreprise
-
Les caractéristiques faciales utilisent un anti-usurpation d’identité amélioré
Ligne de base par défaut : true
En savoir plus
Espace de travail Windows Ink
-
Autoriser l’espace de travail Windows Ink
Ligne de base par défaut : l’espace de travail Ink est activé (la fonctionnalité est activée), mais l’utilisateur ne peut pas y accéder au-dessus de l’écran de verrouillage.
En savoir plus
TOURS
-
Répertoire de sauvegarde
Ligne de base par défaut : Sauvegarder le mot de passe dans Azure AD uniquement
En savoir plus
Kerberos
Configuration de l’algorithme de hachage PK Init
Ligne de base par défaut : Activé
En savoir plusAlgorithme de hachage d’initialisation PK SHA256
Ligne de base par défaut : prise en charge
En savoir plusAlgorithme de hachage PK Init SHA384
Ligne de base par défaut : prise en charge
En savoir plusAlgorithme de hachage d’initialisation PK SHA512
Ligne de base par défaut : prise en charge
En savoir plusAlgorithme de hachage PK Init SHA1 Algorithme de hachage PK Init SHA1
Ligne de base par défaut : Non pris en charge
En savoir plus
Sudo
-
Activer sudo
Ligne de base par défaut : sudo est désactivé.
En savoir plus
Ligne de base de sécurité pour Windows, version 23H2
Les paramètres de cette base de référence sont extraits de la version 23H2 de la ligne de base de sécurité de la stratégie de groupe, telle qu’elle se trouve dans le kit de ressources de conformité de la sécurité et les lignes de base du Centre de téléchargement Microsoft, et incluent uniquement les paramètres qui s’appliquent aux appareils Windows gérés via Intune. Le cas échéant, le nom du paramètre renvoie au fournisseur de services de configuration (CSP) source, puis affiche la configuration par défaut de ces paramètres dans la configuration de référence.
Modèles d’administration
> Personnalisation du panneau de configuration
Empêcher l’activation de la caméra de l’écran de verrouillage
Ligne de base par défaut : Activé
En savoir plusEmpêcher l’activation du diaporama de l’écran de verrouillage
Ligne de base par défaut : Activé
En savoir plus
Guide de sécurité MS
Appliquer les restrictions UAC aux comptes locaux lors des ouvertures de session réseau
Ligne de base par défaut : Activé
En savoir plusConfigurer le pilote client SMB v1
Ligne de base par défaut : Activé
En savoir plus-
Configurer le pilote MrxSmb10
Ligne de base par défaut : Désactiver le pilote (recommandé)
-
Configurer le pilote MrxSmb10
Configurer le serveur SMB v1
Ligne de base par défaut : Désactivé
En savoir plusActiver la protection structurée contre le remplacement de la gestion des exceptions (SEHOP)
Ligne de base par défaut : Activé
En savoir plusAuthentification WDigest (la désactivation peut nécessiter KB2871997)
Ligne de base par défaut : Désactivé
En savoir plus
MSS (hérité)
MSS : (DisableIPSourceRouting IPv6) Niveau de protection de routage de source IP (protège contre l’usurpation de paquets)
Ligne de base par défaut : Activé
En savoir plus-
DisableIPSourceRouting IPv6 (appareil)
Ligne de base par défaut : Protection maximale, le routage source est complètement désactivé
-
DisableIPSourceRouting IPv6 (appareil)
MSS : (DisableIPSourceRouting) Niveau de protection de routage de source IP (protège contre l’usurpation de paquets)
Ligne de base par défaut : Activé
En savoir plus-
DisableIPSourceRouting (appareil)
Ligne de base par défaut : Protection maximale, le routage source est complètement désactivé
-
DisableIPSourceRouting (appareil)
MSS : (EnableCMPRedirect) Autoriser les redirections ICMP à remplacer les itinéraires générés par OSPF
Ligne de base par défaut : Désactivé
En savoir plusMSS : (NoNameReleaseOnDemand) Autoriser l’ordinateur à ignorer les demandes de publication de nom NetBIOS, sauf celles provenant de serveurs WINS
Ligne de base par défaut : Activé
En savoir plus
Client DNS réseau >
-
Désactiver la résolution de nom multidiffusion
Ligne de base par défaut : Activé
En savoir plus
Connexions réseau >
-
Interdire l’utilisation du partage de connexion Internet sur votre réseau de domaine DNS
Ligne de base par défaut : Activé
En savoir plus
Fournisseur > réseau
-
Chemins UNC renforcés
Ligne de base par défaut : Activé
En savoir plusChemins UNC renforcés : (Appareil)
Valeurs par défaut de la ligne de base :Nom Valeur \\*\SYSVOLRequireMutualAuthentication=1,RequireIntegrity=1 \\*\NETLOGONRequireMutualAuthentication=1,RequireIntegrity=1
Réseau > Windows Gestionnaire des connexions
-
Interdire la connexion à des réseaux non-domaine lors de la connexion à un réseau authentifié par domaine
Ligne de base par défaut : Activé
En savoir plus
Imprimantes
Configurer Redirection Guard
Ligne de base par défaut : Activé
En savoir plus-
Options de protection contre la redirection (périphérique)
Ligne de base par défaut : Protection de la redirection activée
-
Options de protection contre la redirection (périphérique)
Configurer les paramètres de connexion RPC
Ligne de base par défaut : Activé
En savoir plus-
Utiliser l’authentification pour les connexions RPC sortantes : (Appareil)
Ligne de base par défaut : Par défaut -
Protocole autorisant les connexions RPC entrantes : (Périphérique)
Ligne de base par défaut : RPC sur TCP
-
Utiliser l’authentification pour les connexions RPC sortantes : (Appareil)
Configurer les paramètres de l’écouteur RPC
Ligne de base par défaut : Activé
En savoir plus-
Protocoles pour autoriser les connexions RPC entrantes : (Appareil)
Ligne de base par défaut : RCP sur TCP -
Protocole d’authentification à utiliser pour les connexions RPC entrantes : (Appareil)
Ligne de base par défaut : Négocier
-
Protocoles pour autoriser les connexions RPC entrantes : (Appareil)
Configurer RPC sur un port TPC
Ligne de base par défaut : Activé
En savoir plus-
RPC sur le port TCP (périphérique)
Ligne de base par défaut : 0
-
RPC sur le port TCP (périphérique)
Limite l’installation du pilote d’impression aux administrateurs
Ligne de base par défaut : Activé
En savoir plusGérer le traitement des fichiers spécifiques à la file d’attente
Ligne de base par défaut : Activé
En savoir plus-
Gérer le traitement des fichiers spécifiques à la file d’attente : (Appareil)
Ligne de base par défaut : limiter les fichiers spécifiques à la file d’attente aux profils de couleur
-
Gérer le traitement des fichiers spécifiques à la file d’attente : (Appareil)
Menu Démarrer et notifications de la barre des > tâches
-
Désactiver les notifications toast sur l’écran de verrouillage (utilisateur)
Ligne de base par défaut : Activé
En savoir plus
Délégation des informations d’identification système >
Cryptage Oracle Remediation
Ligne de base par défaut : Activé
En savoir plus-
Niveau de protection : (Appareil)
Ligne de base par défaut : Forcer les clients mis à jour
-
Niveau de protection : (Appareil)
L’hôte distant permet la délégation d’informations d’identification non exportables
Ligne de base par défaut : Activé
En savoir plus
Installation > de périphériques système > Restrictions d’installation de périphériques
-
Empêchez l’installation d’appareils à l’aide de pilotes qui correspondent à ces classes d’installation d’appareils
Ligne de base par défaut : Activé
En savoir plus-
S’applique également aux appareils correspondants déjà installés
Ligne de base par défaut : True -
Classes interdites
Ligne de base par défaut : {d48179be-ec20-11d1-b6b8-00c04fa372a7}
-
S’applique également aux appareils correspondants déjà installés
Logiciel anti-programme malveillant à lancement anticipé du système >
-
Stratégie d’initialisation du pilote de démarrage/démarrage
Ligne de base par défaut : Activé
En savoir plus-
Choisissez les pilotes de démarrage et de démarrage qui peuvent être initialisés :
Ligne de base par défaut : Bonne, Inconnue et Mauvaise, mais Critique
-
Choisissez les pilotes de démarrage et de démarrage qui peuvent être initialisés :
Stratégie de groupe système >
-
Configurer le traitement des stratégies de Registre
Ligne de base par défaut : Activé
En savoir plus-
Ne pas appliquer pendant le traitement en arrière-plan périodique (appareil)
Ligne de base par défaut : False -
Traiter même si les objets de la stratégie de groupe n’ont pas changé (Appareil)
Ligne de base par défaut : True
-
Ne pas appliquer pendant le traitement en arrière-plan périodique (appareil)
Système > Gestion de la communication Internet Paramètres > de communication Internet
Désactiver le téléchargement des pilotes d’impression
Ligne de base par défaut : Activé
En savoir plusDésactiver le téléchargement Internet pour les assistants de publication web et de commande en ligne
Ligne de base par défaut : Activé
En savoir plus
Autorité de sécurité locale du système >
-
Autoriser le chargement de SSP et de points d’accès personnalisés dans LSASS
Ligne de base par défaut : Désactivé
En savoir plus
Paramètres de mise en veille de la gestion de l’alimentation > système >
Autoriser les états de veille (S1-S3) lors du mode veille (sur batterie)
Ligne de base par défaut : Désactivé
En savoir plusAutoriser les états de veille (S1-S3) lors de la mise en veille (branché)
Ligne de base par défaut : Désactivé
En savoir plusExiger un mot de passe lors de la sortie de veille de l’ordinateur (sur batterie)
Ligne de base par défaut : Activé
En savoir plusExiger un mot de passe lorsque l’ordinateur sort de veille (branché)
Ligne de base par défaut : Activé
En savoir plus
Assistance à distance du système >
-
Configurer l’assistance à distance sollicitée
Ligne de base par défaut : Désactivé
En savoir plus
Appel de procédure distante du système >
-
Restreindre les clients RPC non authentifiés
Ligne de base par défaut : Activé
En savoir plus-
Restriction client non authentifiée du runtime RPC à appliquer :
Ligne de base par défaut : Authentifié
-
Restriction client non authentifiée du runtime RPC à appliquer :
Runtime de l’application Composants > Windows
-
Autoriser les comptes Microsoft à être facultatif
Ligne de base par défaut : Activé
En savoir plus
Stratégies d’exécution automatique des composants > Windows
Interdire la lecture automatique pour les appareils sans volume
Ligne de base par défaut : Activé
En savoir plusDéfinir le comportement par défaut d’AutoRun
Ligne de base par défaut : Activé
En savoir plus-
Comportement d’exécution automatique par défaut
Ligne de base par défaut : ne pas exécuter de commandes d’exécution automatique
-
Comportement d’exécution automatique par défaut
Désactiver la lecture automatique
Ligne de base par défaut : Activé
En savoir plus-
Activer la lecture automatique :
Ligne de base par défaut : tous les lecteurs
-
Activer la lecture automatique :
Composants Windows BitLocker > Drive Encryption > Lecteurs de données fixes
-
Refuser l’accès en écriture aux lecteurs fixes non protégés par BitLocker
Ligne de base par défaut : Désactivé
En savoir plus
Composants Windows Chiffrement >> de lecteur BitLocker Lecteurs de données amovibles
-
Refuser l’accès en écriture aux lecteurs amovibles non protégés par BitLocker
Ligne de base par défaut : Activé
En savoir plus-
Ne pas autoriser l’accès en écriture aux appareils configurés dans une autre organisation
Ligne de base par défaut : False
-
Ne pas autoriser l’accès en écriture aux appareils configurés dans une autre organisation
Interface utilisateur des informations d’identification des composants > Windows
-
Énumérer les comptes d’administrateur lors de l’élévation
Ligne de base par défaut : Désactivé
En savoir plus
Application de service > Journal des événements des composants > Windows
-
Spécifier la taille maximale du fichier journal (Ko)
Ligne de base par défaut : Activé
En savoir plus-
Taille maximale du journal (Ko)
Ligne de base par défaut : 32768
-
Taille maximale du journal (Ko)
Sécurité du service > Journal des événements des composants > Windows
-
Spécifier la taille maximale du fichier journal (Ko)
Ligne de base par défaut : Activé
En savoir plus-
Taille maximale du journal (Ko)
Ligne de base par défaut : 196608
-
Taille maximale du journal (Ko)
Système de service du > journal des événements des composants > Windows
-
Spécifier la taille maximale du fichier journal (Ko)
Ligne de base par défaut : Activé
En savoir plus-
Taille maximale du journal (Ko)
Ligne de base par défaut : 32768
-
Taille maximale du journal (Ko)
Composants > Windows Explorateur de fichiers
Windows Defender SmartScreen
Ligne de base par défaut : Activé
En savoir plus-
Choisissez l’un des paramètres suivants : (Appareil)
Ligne de base par défaut : avertir et empêcher le contournement
-
Choisissez l’un des paramètres suivants : (Appareil)
Désactiver la prévention de l’exécution des données pour l’Explorer
Ligne de base par défaut : Désactivé
En savoir plusDésactiver la fin du tas en cas d’altération
Ligne de base par défaut : Désactivé
En savoir plus
Composants > Windows Internet Explorer > Page Options avancées du Panneau de configuration > Internet
Autoriser l’exécution ou l’installation du logiciel même si la signature n’est pas valide
Ligne de base par défaut : Désactivé
En savoir plusVérifier la révocation du certificat serveur
Ligne de base par défaut : Activé
En savoir plusVérifier les signatures des programmes téléchargés
Ligne de base par défaut : Activé
En savoir plusNe pas autoriser les contrôles ActiveX à s’exécuter en mode protégé lorsque le mode protégé amélioré est activé
Ligne de base par défaut : Activé
En savoir plusDésactiver la prise en charge du chiffrement
Ligne de base par défaut : Activé
En savoir plus-
Combinaisons de protocoles sécurisés
Ligne de base par défaut : utiliser TLS 1.1 et TLS 1.2
-
Combinaisons de protocoles sécurisés
Activer les processus d’onglet 64 bits lors de l’exécution en mode protégé amélioré sur les versions 64 bits de Windows
Ligne de base par défaut : Activé
En savoir plusActiver le mode protégé amélioré
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Internet Explorer > Panneau de configuration Internet
-
Empêcher d’ignorer les erreurs de certificat
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Internet Explorer > Page de sécurité Internet > du Panneau de configuration > Internet Zone Internet
Accéder aux sources de données entre les domaines
Ligne de base par défaut : Activé
En savoir plus-
Accéder aux sources de données entre les domaines
Ligne de base par défaut : désactiver
-
Accéder aux sources de données entre les domaines
Autoriser les opérations de couper, copier ou coller à partir du Presse-papiers via un script
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les opérations de collage par script
Ligne de base par défaut : désactiver
-
Autoriser les opérations de collage par script
Autoriser le glisser-déplacer ou le copier-coller de fichiers
Ligne de base par défaut : Activé
En savoir plus-
Autoriser le glisser-déplacer ou le copier-coller de fichiers
Ligne de base par défaut : désactiver
-
Autoriser le glisser-déplacer ou le copier-coller de fichiers
Autoriser le chargement des fichiers XAML
Ligne de base par défaut : Activé
En savoir plus-
Files XAML
Ligne de base par défaut : désactiver
-
Files XAML
Autoriser uniquement les domaines approuvés à utiliser des contrôles ActiveX sans invite
Ligne de base par défaut : Activé
En savoir plus-
Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX sans invite
Ligne de base par défaut : Activer
-
Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX sans invite
Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
Ligne de base par défaut : Activé
En savoir plus-
Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
Ligne de base par défaut : Activer
-
Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
Ligne de base par défaut : désactiver
-
Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
Autoriser l’écriture de scripts des contrôles WebBrowser d’Internet Explorer
Ligne de base par défaut : Activé
En savoir plus-
Contrôle de navigateur web Internet Explorer
Ligne de base par défaut : désactiver
-
Contrôle de navigateur web Internet Explorer
Autoriser les scriptlets
Ligne de base par défaut : Activé
En savoir plus-
Scriptlets
Ligne de base par défaut : désactiver
-
Scriptlets
Autoriser les mises à jour de la barre de status via un script
Ligne de base par défaut : Activé
En savoir plus-
Mises à jour de la barre d’état via un script
Ligne de base par défaut : désactiver
-
Mises à jour de la barre d’état via un script
Autoriser VBScript à s’exécuter dans Internet Explorer
Ligne de base par défaut : Activé
En savoir plus-
Autoriser VBScript à s’exécuter dans Internet Explorer
Ligne de base par défaut : désactiver
-
Autoriser VBScript à s’exécuter dans Internet Explorer
Invite automatique pour les téléchargements de fichiers
Ligne de base par défaut : Activé
En savoir plus-
Invite automatique pour les téléchargements de fichiers
Ligne de base par défaut : désactiver
-
Invite automatique pour les téléchargements de fichiers
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : Activé
En savoir plus-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : désactiver
-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Télécharger les contrôles ActiveX signés
Ligne de base par défaut : Activé
En savoir plus-
Télécharger les contrôles ActiveX signés
Ligne de base par défaut : désactiver
-
Télécharger les contrôles ActiveX signés
Télécharger des contrôles ActiveX non signés
Ligne de base par défaut : Activé
En savoir plus-
Télécharger des contrôles ActiveX non signés
Ligne de base par défaut : désactiver
-
Télécharger des contrôles ActiveX non signés
Activer le glissement de contenu de différents domaines entre les fenêtres
Ligne de base par défaut : Activé
En savoir plus-
Activer le glissement de contenu de différents domaines entre les fenêtres
Ligne de base par défaut : désactiver
-
Activer le glissement de contenu de différents domaines entre les fenêtres
Activer le glissement de contenu de différents domaines dans une fenêtre
Ligne de base par défaut : Activé
En savoir plus-
Activer le glissement de contenu de différents domaines dans une fenêtre
Ligne de base par défaut : désactiver
-
Activer le glissement de contenu de différents domaines dans une fenêtre
Inclure le chemin local lorsque l’utilisateur charge des fichiers sur un serveur
Ligne de base par défaut : Activé
En savoir plus-
Inclure le chemin local lorsque l’utilisateur charge des fichiers sur un serveur
Ligne de base par défaut : désactiver
-
Inclure le chemin local lorsque l’utilisateur charge des fichiers sur un serveur
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : Activé
En savoir plus-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : désactiver
-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Lancement d’applications et de fichiers dans un IFRAME
Ligne de base par défaut : Activé
En savoir plus-
Lancement d’applications et de fichiers dans un IFRAME
Ligne de base par défaut : désactiver
-
Lancement d’applications et de fichiers dans un IFRAME
Options d’ouverture de session
Ligne de base par défaut : Activé
En savoir plus-
Options d’ouverture de session
Ligne de base par défaut : Demander le nom d’utilisateur et le mot de passe
-
Options d’ouverture de session
Naviguer dans les fenêtres et les cadres de différents domaines
Ligne de base par défaut : Activé
En savoir plus-
Naviguer dans les fenêtres et les cadres de différents domaines
Ligne de base par défaut : désactiver
-
Naviguer dans les fenêtres et les cadres de différents domaines
Exécuter des composants .NET Framework-dependent non signés avec Authenticode
Ligne de base par défaut : Activé
En savoir plus-
Exécuter des composants .NET Framework-dependent non signés avec Authenticode
Ligne de base par défaut : désactiver
-
Exécuter des composants .NET Framework-dependent non signés avec Authenticode
Exécuter des composants .NET Framework-dependent signés avec Authenticode
Ligne de base par défaut : Activé
En savoir plus-
Exécuter des composants .NET Framework-dependent signés avec Authenticode
Ligne de base par défaut : désactiver
-
Exécuter des composants .NET Framework-dependent signés avec Authenticode
Afficher un avertissement de sécurité pour les fichiers potentiellement dangereux
Ligne de base par défaut : Activé
En savoir plus-
Lancement de programmes et de fichiers dangereux
Ligne de base par défaut : Invite
-
Lancement de programmes et de fichiers dangereux
Activer le filtre de script de site à site
Ligne de base par défaut : Activé
En savoir plus-
Activer le filtre de script de site à site (XSS)
Ligne de base par défaut : Activer
-
Activer le filtre de script de site à site (XSS)
Activer le mode protégé
Ligne de base par défaut : Activé
En savoir plus-
Mode protégé
Ligne de base par défaut : Activer
-
Mode protégé
Activer l’analyse du filtre SmartScreen
Ligne de base par défaut : Activé
En savoir plus-
Utiliser le filtre SmartScreen
Ligne de base par défaut : Activer
-
Utiliser le filtre SmartScreen
Utiliser le bloqueur de fenêtres publicitaires
Ligne de base par défaut : Activer
En savoir plus-
Utiliser le bloqueur de fenêtres publicitaires
Ligne de base par défaut : Activer
-
Utiliser le bloqueur de fenêtres publicitaires
Persistance des données utilisateur
Ligne de base par défaut : Activé
En savoir plus-
Persistance des données utilisateur
Ligne de base par défaut : désactiver
-
Persistance des données utilisateur
Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
Ligne de base par défaut : Activé
En savoir plus-
Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
Ligne de base par défaut : désactiver
-
Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
Composants > Windows Internet Explorer > Page de sécurité du Panneau de configuration > Internet
Sites intranet : inclure tous les chemins d’accès réseau (UNC)
Ligne de base par défaut : Désactivé
En savoir plusActiver l’avertissement d’incompatibilité d’adresse de certificat
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Intranet
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : Activé
En savoir plus-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : désactiver
-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : Activé
En savoir plus-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : désactiver
-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Sécurité élevée
-
Autorisations Java
Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Ordinateur local
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : Activé
En savoir plus-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : désactiver
-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Composants > Windows Internet Explorer > Page de sécurité > Internet du Panneau de configuration > Zone Internet verrouillée
-
Activer l’analyse du filtre SmartScreen
Ligne de base par défaut : Activé
En savoir plus-
Utiliser le filtre SmartScreen
Ligne de base par défaut : Activer
-
Utiliser le filtre SmartScreen
Composants > Windows Internet Explorer > Page de sécurité > Internet du Panneau de configuration > Zone Intranet verrouillée
-
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Composants > Windows Internet Explorer > Internet Panneau de configuration > Page Sécurité > verrouillée Zone Ordinateur local verrouillé
-
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Composants > Windows Internet Explorer > Internet Panneau de configuration > Page > de sécurité Zone Sites sensibles verrouillés
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Activer l’analyse du filtre SmartScreen
Ligne de base par défaut : Activé
En savoir plus-
Utiliser le filtre SmartScreen
Ligne de base par défaut : Activer
-
Utiliser le filtre SmartScreen
Composants > Windows Internet Explorer > Internet Panneau de configuration > Page > Sécurité Zone Sites de confiance verrouillés
-
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Sites sensibles
Accéder aux sources de données entre les domaines
Ligne de base par défaut : Activé
En savoir plus-
Accéder aux sources de données entre les domaines
Ligne de base par défaut : désactiver
-
Accéder aux sources de données entre les domaines
Autoriser les scripts actifs
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les scripts actifs
Ligne de base par défaut : désactiver
-
Autoriser les scripts actifs
Autoriser les comportements binaires et de script
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les comportements binaires et de script
Ligne de base par défaut : désactiver
-
Autoriser les comportements binaires et de script
Autoriser les opérations de couper, copier ou coller à partir du Presse-papiers via un script
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les opérations de collage par script
Ligne de base par défaut : désactiver
-
Autoriser les opérations de collage par script
Autoriser le glisser-déplacer ou le copier-coller de fichiers
Ligne de base par défaut : Activé
En savoir plus-
Autoriser le glisser-déplacer ou le copier-coller de fichiers
Ligne de base par défaut : désactiver
-
Autoriser le glisser-déplacer ou le copier-coller de fichiers
Autoriser les téléchargements de fichiers
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les téléchargements de fichiers
Ligne de base par défaut : désactiver
-
Autoriser les téléchargements de fichiers
Autoriser le chargement des fichiers XAML
Ligne de base par défaut : Activé
En savoir plus-
Files XAML
Ligne de base par défaut : désactiver
-
Files XAML
Autoriser l’actualisation META
Ligne de base par défaut : Activé
En savoir plus-
Autoriser l’actualisation META
Ligne de base par défaut : désactiver
-
Autoriser l’actualisation META
Autoriser uniquement les domaines approuvés à utiliser des contrôles ActiveX sans invite
Ligne de base par défaut : Activé
En savoir plus-
Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX sans invite
Ligne de base par défaut : Activer
-
Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX sans invite
Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
Ligne de base par défaut : Activé
En savoir plus-
Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
Ligne de base par défaut : Activer
-
Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
Ligne de base par défaut : Activé
En savoir plus-
Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
Ligne de base par défaut : désactiver
-
Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
Autoriser l’écriture de scripts des contrôles WebBrowser d’Internet Explorer
Ligne de base par défaut : Activé
En savoir plus-
Contrôle de navigateur web Internet Explorer
Ligne de base par défaut : désactiver
-
Contrôle de navigateur web Internet Explorer
Autoriser les scriptlets
Ligne de base par défaut : Activé
En savoir plus-
Scriptlets
Ligne de base par défaut : désactiver
-
Scriptlets
Autoriser les mises à jour de la barre de status via un script
Ligne de base par défaut : Activé
En savoir plus-
Mises à jour de la barre d’état via un script
Ligne de base par défaut : désactiver
-
Mises à jour de la barre d’état via un script
Autoriser VBScript à s’exécuter dans Internet Explorer
Ligne de base par défaut : Activé
En savoir plus-
Autoriser VBScript à s’exécuter dans Internet Explorer
Ligne de base par défaut : désactiver
-
Autoriser VBScript à s’exécuter dans Internet Explorer
Invite automatique pour les téléchargements de fichiers
Ligne de base par défaut : Activé
En savoir plus-
Invite automatique pour les téléchargements de fichiers
Ligne de base par défaut : désactiver
-
Invite automatique pour les téléchargements de fichiers
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : Activé
En savoir plus-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : désactiver
-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Télécharger les contrôles ActiveX signés
Ligne de base par défaut : Activé
En savoir plus-
Télécharger les contrôles ActiveX signés
Ligne de base par défaut : désactiver
-
Télécharger les contrôles ActiveX signés
Télécharger des contrôles ActiveX non signés
Ligne de base par défaut : Activé
En savoir plus-
Télécharger des contrôles ActiveX non signés
Ligne de base par défaut : désactiver
-
Télécharger des contrôles ActiveX non signés
Activer le glissement de contenu de différents domaines entre les fenêtres
Ligne de base par défaut : Activé
En savoir plus-
Activer le glissement de contenu de différents domaines entre les fenêtres
Ligne de base par défaut : désactiver
-
Activer le glissement de contenu de différents domaines entre les fenêtres
Activer le glissement de contenu de différents domaines dans une fenêtre
Ligne de base par défaut : Activé
En savoir plus-
Activer le glissement de contenu de différents domaines dans une fenêtre
Ligne de base par défaut : désactiver
-
Activer le glissement de contenu de différents domaines dans une fenêtre
Inclure le chemin local lorsque l’utilisateur charge des fichiers sur un serveur
Ligne de base par défaut : Activé
En savoir plus-
Inclure le chemin du répertoire local lors du téléchargement de fichiers sur un serveur
Ligne de base par défaut : désactiver
-
Inclure le chemin du répertoire local lors du téléchargement de fichiers sur un serveur
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : Activé
En savoir plus-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : désactiver
-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Désactiver Java
-
Autorisations Java
Lancement d’applications et de fichiers dans un IFRAME
Ligne de base par défaut : Activé
En savoir plus-
Lancement d’applications et de fichiers dans un IFRAME
Ligne de base par défaut : désactiver
-
Lancement d’applications et de fichiers dans un IFRAME
Options d’ouverture de session
Ligne de base par défaut : Activé
En savoir plus-
Options d’ouverture de session
Ligne de base par défaut : Ouverture de session anonyme
-
Options d’ouverture de session
Naviguer dans les fenêtres et les cadres de différents domaines
Ligne de base par défaut : Activé
En savoir plus-
Naviguer dans les fenêtres et les cadres de différents domaines
Ligne de base par défaut : désactiver
-
Naviguer dans les fenêtres et les cadres de différents domaines
Exécuter des composants .NET Framework-dependent non signés avec Authenticode
Ligne de base par défaut : Activé
En savoir plus-
Exécuter des composants .NET Framework-dependent non signés avec Authenticode
Ligne de base par défaut : désactiver
-
Exécuter des composants .NET Framework-dependent non signés avec Authenticode
Exécuter des composants .NET Framework-dependent signés avec Authenticode
Ligne de base par défaut : Activé
En savoir plus-
Exécuter des composants .NET Framework-dependent signés avec Authenticode
Ligne de base par défaut : désactiver
-
Exécuter des composants .NET Framework-dependent signés avec Authenticode
Exécuter des contrôles ActiveX et des plug-ins
Ligne de base par défaut : Activé
En savoir plus-
Exécuter des contrôles ActiveX et des plug-ins
Ligne de base par défaut : désactiver
-
Exécuter des contrôles ActiveX et des plug-ins
Contrôles ActiveX marqués comme sûrs pour l’écriture de scripts
Ligne de base par défaut : Activé
En savoir plus-
Contrôles ActiveX marqués comme sûrs pour l’écriture de scripts
Ligne de base par défaut : désactiver
-
Contrôles ActiveX marqués comme sûrs pour l’écriture de scripts
Script des applets Java
Ligne de base par défaut : Activé
En savoir plus-
Script des applets Java
Ligne de base par défaut : désactiver
-
Script des applets Java
Afficher un avertissement de sécurité pour les fichiers potentiellement dangereux
Ligne de base par défaut : Activé
En savoir plus-
Lancement de programmes et de fichiers dangereux
Ligne de base par défaut : désactiver
-
Lancement de programmes et de fichiers dangereux
Activer le filtre de script de site à site
Ligne de base par défaut : Activé
En savoir plus-
Activer le filtre de script de site à site (XSS)
Ligne de base par défaut : Activé
-
Activer le filtre de script de site à site (XSS)
Activer le mode protégé
Ligne de base par défaut : Activé
En savoir plus-
Mode protégé
Ligne de base par défaut : Activé
-
Mode protégé
Activer l’analyse du filtre SmartScreen
Ligne de base par défaut : Activé
En savoir plus-
Utiliser le filtre SmartScreen
Ligne de base par défaut : Activé
-
Utiliser le filtre SmartScreen
Utiliser le bloqueur de fenêtres publicitaires
Ligne de base par défaut : Activé
En savoir plus-
Utiliser le bloqueur de fenêtres publicitaires
Ligne de base par défaut : Activé
-
Utiliser le bloqueur de fenêtres publicitaires
Persistance des données utilisateur
Ligne de base par défaut : Activé
En savoir plus-
Persistance des données utilisateur
Ligne de base par défaut : désactiver
-
Persistance des données utilisateur
Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
Ligne de base par défaut : Activé
En savoir plus-
Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
Ligne de base par défaut : désactiver
-
Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Sites de confiance
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : Activé
En savoir plus-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Ligne de base par défaut : désactiver
-
Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : Activé
En savoir plus-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Ligne de base par défaut : désactiver
-
Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
Autorisations Java
Ligne de base par défaut : Activé
En savoir plus-
Autorisations Java
Ligne de base par défaut : Sécurité élevée
-
Autorisations Java
Composants > Windows Internet Explorer
Empêcher le contournement des avertissements du filtre SmartScreen
Ligne de base par défaut : Activé
En savoir plusEmpêcher le contournement des avertissements du filtre SmartScreen concernant les fichiers qui ne sont généralement pas téléchargés à partir d’Internet
Ligne de base par défaut : Activé
En savoir plusEmpêcher la gestion du filtre SmartScreen
Ligne de base par défaut : Activé
En savoir plus-
Sélectionner le mode de filtre SmartScreen
Ligne de base par défaut : On
-
Sélectionner le mode de filtre SmartScreen
Empêcher l’installation des contrôles ActiveX par utilisateur
Ligne de base par défaut : Activé
En savoir plusZones de sécurité : ne pas autoriser les utilisateurs à ajouter/supprimer des sites
Ligne de base par défaut : Activé
En savoir plusZones de sécurité : ne pas autoriser les utilisateurs à modifier les stratégies
Ligne de base par défaut : Activé
En savoir plusZones de sécurité : utiliser uniquement les paramètres de l’ordinateur
Ligne de base par défaut : Activé
En savoir plusSpécifier l’utilisation du service Programme d’installation ActiveX pour l’installation des contrôles ActiveX
Ligne de base par défaut : Activé
En savoir plusDésactiver la détection d’incident
Ligne de base par défaut : Activé
En savoir plusDésactiver la fonctionnalité de vérification des paramètres de sécurité
Ligne de base par défaut : Désactivé
En savoir plusActiver la fonctionnalité de saisie semi-automatique des noms d’utilisateur et des mots de passe sur les formulaires (Utilisateur)
Ligne de base par défaut : Désactivé
En savoir plus
Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Gestion des modules complémentaires
Supprimer le bouton « Exécuter cette fois » pour les contrôles ActiveX obsolètes dans Internet Explorer
Ligne de base par défaut : Activé
En savoir plusDésactiver le blocage des contrôles ActiveX obsolètes pour Internet Explorer
Ligne de base par défaut : Désactivé
En savoir plus
Composants Windows Fonctionnalités > de sécurité d’Internet Explorer >
-
Autoriser le rétablissement vers SSL 3.0 (Internet Explorer)
Ligne de base par défaut : Activé
En savoir plus-
Autoriser le secours non sécurisé pour :
Ligne de base par défaut : aucun site
-
Autoriser le secours non sécurisé pour :
Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Gestion cohérente de MIME
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Fonctionnalités >> de sécurité Internet Explorer > Fonctionnalité de sécurité Mime Sniffing
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Protocole MK Restriction de sécurité
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Barre > de notifications des fonctionnalités > de sécurité d’Internet Explorer >
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Protection des fonctionnalités > de sécurité d’Internet Explorer > contre l’élévation de zone
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Restreindre l’installation d’ActiveX
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Restreindre le téléchargement de fichiers
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Fonctionnalités > de sécurité d’Internet Explorer > Restrictions de sécurité de fenêtre scriptées
-
Processus Internet Explorer
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Antivirus > Microsoft Defender MAPS
-
Configurer la fonctionnalité « Bloquer à la première consultation »
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Protection en temps réel de l’antivirus > Microsoft Defender
-
Activer l’analyse de processus chaque fois que la protection en temps réel est activée
Ligne de base par défaut : Activé
En savoir plus
Windows Components > Analyse de l’antivirus > de Microsoft Defender
-
Analyser les exécutables compressés
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Antivirus Microsoft Defender
-
Désactiver les corrections de routine
Ligne de base par défaut : Désactivé
En savoir plus
Composants > Windows Client de connexion Bureau à distance des Services > Bureau à distance
-
Ne pas autoriser l’enregistrement des mots de passe
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Services Bureau > à distance Redirection de périphériques et de ressources hôte de session > Bureau à distance
-
Ne pas autoriser la redirection des lecteurs
Ligne de base par défaut : Activé
En savoir plus
Composants > Windows Services > Bureau à distance Sécurité de l’hôte > de session Bureau à distance
Toujours demander le mot de passe lors de la connexion
Ligne de base par défaut : Activé
En savoir plusExiger une communication RPC sécurisée
Ligne de base par défaut : Activé
En savoir plusDéfinir le niveau de chiffrement de la connexion client
Ligne de base par défaut : Activé
En savoir plus-
Niveau de chiffrement
Ligne de base par défaut : Haut niveau
-
Niveau de chiffrement
Flux RSS des composants > Windows
-
Empêcher le téléchargement de pièces jointes
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Options > d’ouverture de session Windows
Activer les notifications MPR pour le système
Ligne de base par défaut : Désactivé
En savoir plusConnecter et verrouiller automatiquement le dernier utilisateur interactif après un redémarrage
Ligne de base par défaut : Désactivé
En savoir plus
Composants > Windows Windows PowerShell
-
Activer la journalisation des blocs de script PowerShell
Ligne de base par défaut : Activé
En savoir plus-
Événements de démarrage/arrêt d’appel de bloc de script de journal :
Ligne de base par défaut : False
-
Événements de démarrage/arrêt d’appel de bloc de script de journal :
Composants Windows Administration > à distance de Windows (WinRM) > Client WinRM
Autoriser l’authentification de base
Ligne de base par défaut : Désactivé
En savoir plusAutoriser le trafic non chiffré
Ligne de base par défaut : Désactivé
En savoir plusInterdire l’authentification Digest
Ligne de base par défaut : Activé
En savoir plus
Composants Windows Administration > à distance de Windows (WinRM) > Service WinRM
Autoriser l’authentification de base
Ligne de base par défaut : Désactivé
En savoir plusAutoriser le trafic non chiffré
Ligne de base par défaut : Désactivé
En savoir plusInterdire à WinRM de stocker les informations d’identification d’identification
Ligne de base par défaut : Activé
En savoir plus
Audit
Authentification du compte Auditer la validation des informations d’identification
Ligne de base par défaut : Réussite+ Échec
En savoir plusOuverture de session de compte Audit de verrouillage de compte
Ligne de base par défaut : Échec
En savoir plusOuverture de session de compte Auditer l’appartenance au groupe
Ligne de base par défaut : Réussite
En savoir plusOuverture de session de compte Se déconnecter Auditer l’ouverture de session
Ligne de base par défaut : Réussite+ Échec
En savoir plusAuditer la modification de la stratégie d’authentification
Ligne de base par défaut : Réussite
En savoir plusAuditer les modifications apportées à la stratégie d’audit
Ligne de base par défaut : Réussite
En savoir plusAuditer l’accès au partage de fichiers
Ligne de base par défaut : Réussite+ Échec
En savoir plusAuditer d’autres événements de fermeture de session
Ligne de base par défaut : Réussite+ Échec
En savoir plusAuditer la gestion des groupes de sécurité
Ligne de base par défaut : Réussite
En savoir plusAuditer l’extension du système de sécurité
Ligne de base par défaut : Réussite
En savoir plusAuditer l’ouverture de session spéciale
Ligne de base par défaut : Réussite
En savoir plusAuditer la gestion des comptes d’utilisateur
Ligne de base par défaut : Réussite+ Échec
En savoir plusSuivi détaillé de l’activité Plug-and-Play de l’audit
Ligne de base par défaut : Réussite
En savoir plusSuivi détaillé de la création du processus d’audit
Ligne de base par défaut : Réussite
En savoir plusPartage de fichiers détaillé d’audit d’accès à l’objet
Ligne de base par défaut : Échec
En savoir plusAudit de l’accès à l’objet Autres événements d’accès à l’objet
Ligne de base par défaut : Réussite+ Échec
En savoir plusAudit de l’accès à l’objet Stockage amovible
Ligne de base par défaut : Réussite+ Échec
En savoir plusAudit des modifications de stratégie MPSSVC Niveau de règle Modification de stratégie
Ligne de base par défaut : Réussite+ Échec
En savoir plusAudit des modifications de stratégie Autres événements de modification de stratégie
Ligne de base par défaut : Échec
En savoir plusUtilisation des privilèges Auditer l’utilisation de privilèges sensibles
Ligne de base par défaut : Réussite
En savoir plusAuditer d’autres événements système
Ligne de base par défaut : Réussite+ Échec
En savoir plusChangement de l’état de sécurité de l’audit système
Ligne de base par défaut : Réussite
En savoir plusAudit du système Intégrité du système
Ligne de base par défaut : Réussite+ Échec
En savoir plus
Navigateur
Autoriser le gestionnaire de mots de passe
Ligne de base par défaut : Bloquer
En savoir plusAutoriser SmartScreen
Ligne de base par défaut : Autoriser
En savoir plusEmpêcher la substitution d’erreur de certificat
Ligne de base par défaut : Activé
En savoir plusEmpêcher l’annulation d’une invite de SmartScreen
Ligne de base par défaut : Activé
En savoir plusEmpêcher le remplacement de l’invite de SmartScreen pour les Files
Ligne de base par défaut : Activé
En savoir plus
Protection des données
-
Autoriser l’accès direct à la mémoire
Ligne de base par défaut : Bloquer
En savoir plus
Défenseur
Autoriser l’analyse des archives
Ligne de base par défaut : Autorisé. Analyse les fichiers d’archives.
En savoir plusAutoriser la surveillance du comportement
Ligne de base par défaut : Autorisé. Active la surveillance du comportement en temps réel.
En savoir plusAutoriser la protection cloud
Ligne de base par défaut : Autorisé. Active la Protection cloud.
En savoir plusAutoriser l’analyse complète Analyse du lecteur amovible
Ligne de base par défaut : Autorisé. Analyse les lecteurs amovibles.
En savoir plusAutoriser la protection lors de l’accès
Ligne de base par défaut : Autorisé.
En savoir plusAutoriser la surveillance en temps réel
Ligne de base par défaut : Autorisé. Active et exécute le service de surveillance en temps réel.
En savoir plusAutoriser l’analyse de tous les fichiers et pièces jointes téléchargés
Ligne de base par défaut : Autorisé.
En savoir plusAutoriser l’analyse des scripts
Ligne de base par défaut : Autorisé.
En savoir plus-
Bloquer l’exécution de scripts potentiellement obscurcis
Ligne de base par défaut : Bloquer
En savoir plus -
Bloquer les appels d’API Win32 à partir de macros Office
Ligne de base par défaut : Bloquer
En savoir plus -
Empêcher l’application de communication Office de créer des processus enfants
Ligne de base par défaut : Bloquer
En savoir plus -
Empêcher toutes les applications Office de créer des processus enfants
Ligne de base par défaut : Bloquer
En savoir plus -
Empêcher JavaScript ou VBScript de lancer le contenu exécutable téléchargé
Ligne de base par défaut : Bloquer
En savoir plus -
Bloquer les processus non approuvés et non signés qui s’exécutent à partir d’une clé USB
Ligne de base par défaut : Bloquer
En savoir plus -
Empêcher Adobe Reader de créer des processus enfants
Ligne de base par défaut : Bloquer
En savoir plus -
Bloquer le vol d’informations d’identification dans le sous-système de l’autorité de sécurité locale Windows
Ligne de base par défaut : Bloquer
En savoir plus -
Empêcher les applications Office de créer du contenu exécutable
Ligne de base par défaut : Bloquer
En savoir plus -
Empêcher les applications Office d’injecter du code dans d’autres processus
Ligne de base par défaut : Bloquer
En savoir plus -
Bloquer le contenu exécutable du client de messagerie et du webmail
Ligne de base par défaut : Bloquer
En savoir plus
-
Bloquer l’exécution de scripts potentiellement obscurcis
Niveau de bloc cloud
Ligne de base par défaut : Élevé
En savoir plusDélai d’expiration étendu dans le cloud
Ligne de base par défaut : configuré
Valeur : 50
En savoir plusDésactiver la fusion d’Administration locale
Ligne de base par défaut : Désactiver la fusion d’Administration locale
En savoir plusActiver le calcul de hachage de fichier
Ligne de base par défaut : Activer
En savoir plusActiver la protection réseau
Ligne de base par défaut : Activé (mode bloc)
En savoir plusMasquer les exclusions auprès des administrateurs locaux
Ligne de base par défaut : Si vous activez ce paramètre, les administrateurs locaux ne pourront plus voir la liste d’exclusions dans l’application de sécurité Windows ou via PowerShell.
En savoir plusPUA Protection
Ligne de base par défaut : Protection PUA activée. Les éléments détectés sont bloqués. Ils apparaîtront dans l’histoire avec d’autres menaces.
En savoir plusDirection de balayage en temps réel
Ligne de base par défaut : surveiller tous les fichiers (bidirectionnel).
En savoir plusEnvoyer des exemples Consentement
Ligne de base par défaut : envoyer tous les échantillons automatiquement.
En savoir plus
Device Guard
Configurer le lancement de System Guard
Ligne de base par défaut : Non géré Permet le lancement sécurisé s’il est pris en charge par le matériel
En savoir plusCredential Guard
Ligne de base par défaut : (Activé avec le verrouillage UEFI) Active Credential Guard avec le verrouillage UEFI.
En savoir plusActiver la sécurité basée sur la virtualisation
Ligne de base par défaut : Activez la sécurité basée sur la virtualisation.
En savoir plusExiger des fonctionnalités de sécurité de la plateforme
Ligne de base par défaut : active VBS avec démarrage sécurisé.
En savoir plus
Verrou d’appareil
-
Mot de passe d’appareil activé
Ligne de base par défaut : Activé
En savoir plus-
Historique des mots de passe d’appareil
Ligne de base par défaut : configuré
Valeur : 24
En savoir plus -
Longueur minimale du mot de passe d’appareil
Ligne de base par défaut : configuré
Valeur : 14
En savoir plus
-
Historique des mots de passe d’appareil
Dma Guard
-
Stratégie d’énumération des appareils
Ligne de base par défaut : Bloquer tout (le plus restrictif)
En savoir plus
Expérience
-
Autoriser Windows à la une (Utilisateur)
Ligne de base par défaut : Autoriser
En savoir plus-
Autoriser les fonctionnalités de Windows Consumer
Ligne de base par défaut : Bloquer
En savoir plus -
Autoriser les suggestions tierces dans Windows à la une (utilisateur)
Ligne de base par défaut : Bloquer
En savoir plus
-
Autoriser les fonctionnalités de Windows Consumer
Pare-feu
Activer le pare-feu réseau du domaine
Ligne de base par défaut : True
En savoir plus-
Activer les connexions de réussite du journal
Ligne de base par défaut : Activer la journalisation des connexions réussies
En savoir plus -
Action sortante par défaut
Ligne de base par défaut : Autoriser
En savoir plus -
Activer le journal des paquets abandonnés
Ligne de base par défaut : Activer la journalisation des paquets abandonnés
En savoir plus -
Désactiver les notifications entrantes
Ligne de base par défaut : True
En savoir plus -
Taille maximale du fichier journal
Ligne de base par défaut : 16384
En savoir plus -
Action entrante par défaut pour le profil de domaine
Ligne de base par défaut : Bloquer
En savoir plus
-
Activer les connexions de réussite du journal
Activer le pare-feu de réseau privé
Ligne de base par défaut : True
En savoir plus-
Taille maximale du fichier journal
Ligne de base par défaut : 16384
En savoir plus -
Action entrante par défaut pour le profil privé
Ligne de base par défaut : Bloquer
En savoir plus -
Activer les connexions de réussite du journal
Ligne de base par défaut : Activer la journalisation des connexions réussies
En savoir plus -
Activer le journal des paquets abandonnés
Ligne de base par défaut : Activer la journalisation des paquets abandonnés
En savoir plus -
Action sortante par défaut
Ligne de base par défaut : Autoriser
En savoir plus -
Désactiver les notifications entrantes
Ligne de base par défaut : True
En savoir plus
-
Taille maximale du fichier journal
Activer le pare-feu de réseau public
Ligne de base par défaut : True
En savoir plus-
Activer le journal des paquets abandonnés
Ligne de base par défaut : Activer la journalisation des paquets abandonnés
En savoir plus -
Taille maximale du fichier journal
Ligne de base par défaut : 16384
En savoir plus -
Action sortante par défaut
Ligne de base par défaut : Autoriser
En savoir plus -
Désactiver les notifications entrantes
Ligne de base par défaut : True
En savoir plus -
Action entrante par défaut pour le profil public
Ligne de base par défaut : Bloquer
En savoir plus -
Autoriser la fusion de stratégies locales
Ligne de base par défaut : False
En savoir plus -
Activer les connexions de réussite du journal
Ligne de base par défaut : Activer la journalisation des connexions réussies
En savoir plus -
Autoriser la fusion de stratégies IPSEC locales
Ligne de base par défaut : False
En savoir plus
-
Activer le journal des paquets abandonnés
Station de travail Lanman
-
Activer les ouvertures de session invité non sécurisées
Ligne de base par défaut : Désactivé
En savoir plus
Options de sécurité des stratégies locales
Les comptes limitent l’utilisation de mots de passe vides par le compte local à l’ouverture de session console uniquement
Ligne de base par défaut : Activé
En savoir plusLimite d’inactivité de l’ordinateur d’ouverture de session interactive
Ligne de base par défaut : configuré
Valeur : 900
En savoir plusOuverture de session interactive Comportement lorsque la carte à puce est retirée
Ligne de base par défaut : Verrouiller la station de travail
En savoir plusLes communications signées numériquement du client réseau Microsoft sont toujours
Ligne de base par défaut : Activer
En savoir plusLe client réseau Microsoft envoie un mot de passe non chiffré aux serveurs SMB tiers
Ligne de base par défaut : désactiver
En savoir plusCommunications signées numériquement Microsoft Network Server toujours
Ligne de base par défaut : Activer
En savoir plusL’accès réseau n’autorise pas l’énumération anonyme des comptes SAM
Ligne de base par défaut : Activé
En savoir plusL’accès réseau n’autorise pas l’énumération anonyme des comptes et partages Sam
Ligne de base par défaut : Activé
En savoir plusL’accès réseau restreint l’accès anonyme aux canaux nommés et aux partages
Ligne de base par défaut Activer
En savoir plusL’accès réseau restreint les clients autorisés à effectuer des appels distants vers SAM
Ligne de base par défaut : configuré
Valeur : O :BAG :BAD :(A ;; RC ;;; BA)
En savoir plusSécurité réseau : ne stockez pas la valeur de hachage de LAN Manager sur la prochaine modification de mot de passe
Ligne de base par défaut : Activer
En savoir plusNiveau d’authentification Network Security LAN Manager
Ligne de base par défaut : envoyer des réponses LM et NTLMv2 uniquement. Refuser LM et NTLM
En savoir plusSécurité réseau Sécurité de session minimale pour les clients basés sur NTLMSSP
Ligne de base par défaut : Exiger le chiffrement NTLM et 128 bits
En savoir plusSécurité réseau Sécurité de session minimale pour les serveurs basés sur NTLMSSP
Ligne de base par défaut : Exiger le chiffrement NTLM et 128 bits
En savoir plusComportement du contrôle de compte d’utilisateur de l’invite d’élévation pour les administrateurs
Ligne de base par défaut : Demander le consentement sur le bureau sécurisé
En savoir plusComportement du contrôle de compte d’utilisateur de l’invite d’élévation pour les utilisateurs Standard
Ligne de base par défaut : refuser automatiquement les demandes d’élévation
En savoir plusContrôle de compte d’utilisateur : détecter les installations d’applications et demander une élévation
Ligne de base par défaut : Activer
En savoir plusLe contrôle de compte d’utilisateur élève uniquement les applications d’accès à l’interface utilisateur installées dans des emplacements sécurisés
Ligne de base par défaut : activé : l’application s’exécute avec l’intégrité UIAccess uniquement si elle réside dans un emplacement sécurisé.
En savoir plusContrôle de compte d’utilisateur Exécuter tous les comptes d’administrateurs en mode d’approbation d’Administration
Ligne de base par défaut : Activé
En savoir plusContrôle de compte d’utilisateur Utiliser le mode d’approbation d’Administration
Ligne de base par défaut : Activer
En savoir plusContrôle de compte d’utilisateur Vvirtualiser les échecs d’écritures de fichiers et de registre vers les emplacements par utilisateur
Ligne de base par défaut : Activé
En savoir plus
Autorité de sécurité locale
-
Configurer un processus protégé par LSA
Ligne de base par défaut : Activé avec le verrouillage UEFI. LSA s’exécutera en tant que processus protégé et cette configuration est verrouillée par UEFI.
En savoir plus
Microsoft App Store
Autoriser la fonction Jeux DVR
Ligne de base par défaut : Bloquer
En savoir plusMSI Autoriser le contrôle utilisateur sur l’installation
Ligne de base par défaut : Désactivé
En savoir plusMSI toujours installer avec des privilèges élevés
Ligne de base par défaut : Désactivé
En savoir plus
Microsoft Edge
Paramètres de SmartScreen
Configurer Microsoft Defender SmartScreen
Ligne de base par défaut : ActivéEmpêcher le contournement des avertissements de Microsoft Defender SmartScreen pour les sites
Ligne de base par défaut : Activé
Confidentialité
-
Autoriser les applications à s’activer avec la voix au-dessus du verrouillage
Ligne de base par défaut : forcer le refus. Les applications Windows ne peuvent pas être activées par la voix tant que l’écran est verrouillé, et les utilisateurs ne peuvent pas le modifier.
En savoir plus
Recherche
-
Autoriser l’indexation de magasins ou d’éléments chiffrés
Ligne de base par défaut : Bloquer
En savoir plus
Écran intelligent
Activer SmartScreen dans Shell
Ligne de base par défaut : Activé
En savoir plusEmpêcher la substitution de Files dans l’interpréteur de commandes
Ligne de base par défaut : Activé
En savoir plus
Protection contre l’hameçonnage améliorée
Notifier les malveillants
Ligne de base par défaut : ActivéNotifier la réutilisation des mots de passe
Ligne de base par défaut : ActivéNotifier une application non sécurisée
Ligne de base par défaut : ActivéService activé
Ligne de base par défaut : Activé
Services système
Configurer le mode de démarrage du service de gestion des accessoires Xbox
Ligne de base par défaut : Désactivé
En savoir plusConfigurer le mode de démarrage du service Xbox Live Auth Manager
Ligne de base par défaut : Désactivé
En savoir plusConfigurer le mode de démarrage du service d’enregistrement de jeu Xbox Live
Ligne de base par défaut : Désactivé
En savoir plusConfigurer le mode de démarrage du service de mise en réseau Xbox Live
Ligne de base par défaut : Désactivé
En savoir plus
Planificateur de tâches
-
Activer la tâche d’enregistrement de jeu Xbox
Ligne de base par défaut : Désactivé
En savoir plus
Droits d’utilisateur
Accès à partir du réseau
Ligne de base par défaut : configuré
Valeurs : administrateurs (*S-1-5-32-544), utilisateurs de bureau à distance (*S-1-5-32-555) En savoir plusAutoriser l’ouverture de session locale
Ligne de base par défaut : configuré
Valeurs : Administrateurs (*S-1-5-32-544), Utilisateurs (*S-1-5-32-545) En savoir plusSauvegarder les Files Et Répertoires
Ligne de base par défaut : configuré
Valeur : administrateurs (*S-1-5-32-544) En savoir plusCréer des objets globaux
Ligne de base par défaut : configuré
Valeurs : Administrateurs (*S-1-5-32-544), Service local (*S-1-5-19), Service réseau (*S-1-5-20), Service (*S-1-5-6) En savoir plusCréer un fichier d’échange
Ligne de base par défaut : configuré
Valeur : administrateurs (*S-1-5-32-544) En savoir plusDéboguer les programmes
Ligne de base par défaut : configuré
Valeur : administrateurs (*S-1-5-32-544) En savoir plusRefuser l’accès à partir du réseau
Ligne de base par défaut : configuré
Valeur : NT AUTHORITY\Compte local (*S-1-5-113) En savoir plusInterdire l’ouverture de session des services Bureau à distance
Ligne de base par défaut : configuré
Valeur : NT AUTHORITY\Compte local (*S-1-5-113) En savoir plusEmprunter l’identité du client
Ligne de base par défaut : configuré
Valeurs : Administrateurs (*S-1-5-32-544), Service (*S-1-5-6), Service local (*S-1-5-19), Service réseau (*S-1-5-20) En savoir plusCharger Décharger les pilotes de périphérique
Ligne de base par défaut : configuré
Valeur : administrateurs (*S-1-5-32-544) En savoir plusGérer le journal d’audit et de sécurité
Ligne de base par défaut : configuré
Valeur : administrateurs (*S-1-5-32-544) En savoir plusGérer le volume
Ligne de base par défaut : configuré
Valeur : administrateurs (*S-1-5-32-544) En savoir plusModifier l’environnement du microprogramme
Ligne de base par défaut : configuré
Valeur : administrateurs (*S-1-5-32-544) En savoir plusProcessus unique du profil
Ligne de base par défaut : configuré
Valeur : administrateurs (*S-1-5-32-544) En savoir plusArrêt à distance
Ligne de base par défaut : configuré
Valeur : administrateurs (*S-1-5-32-544) En savoir plusRestaurer les Files et les répertoires
Ligne de base par défaut : configuré
Valeur : administrateurs (*S-1-5-32-544) En savoir plusS’approprier
Ligne de base par défaut : configuré
Valeur : administrateurs (*S-1-5-32-544) En savoir plus
Technologie basée sur la virtualisation
-
Intégrité du code appliquée par l’hyperviseur
Ligne de base par défaut : (Activé avec le verrouillage UEFI) Active l’intégrité du code Hypervisor-Protected avec le verrouillage UEFI.
En savoir plus
Paramètres Wi-Fi
Autoriser la connexion automatique aux points d’accès de détection Wi-Fi
Ligne de base par défaut : Bloquer
En savoir plusAutoriser le partage Internet
Ligne de base par défaut : Bloquer
En savoir plus
Windows Hello Entreprise
-
Les caractéristiques faciales utilisent un anti-usurpation d’identité amélioré
Ligne de base par défaut : true
En savoir plus
Espace de travail Windows Ink
-
Autoriser l’espace de travail Windows Ink
Ligne de base par défaut : l’espace de travail Ink est activé (la fonctionnalité est activée), mais l’utilisateur ne peut pas y accéder au-dessus de l’écran de verrouillage.
En savoir plus
TOURS
-
Répertoire de sauvegarde
Ligne de base par défaut : Sauvegarder le mot de passe dans Azure AD uniquement
En savoir plus
Base de référence de sécurité pour Windows, novembre 2021
Ligne de base de sécurité pour Windows, décembre 2020
Base de référence de sécurité pour Windows, août 2020
Au-dessus du verrouillage
Activer vocalement des applications à partir de l’écran verrouillé
Ligne de base par défaut : Désactivé
En savoir plusBloquer l’affichage des notifications toast
Ligne de base par défaut : Oui
En savoir plus
App Runtime
-
Comptes Microsoft facultatifs pour les applications du Microsoft Store
Ligne de base par défaut : Activé
En savoir plus
Gestion des applications
Bloquer les installations d’applications avec des privilèges élevés
Ligne de base par défaut : Oui
En savoir plusBloquer le contrôle utilisateur sur les installations
Ligne de base par défaut : Oui
En savoir plusJeu de bloc DVR (bureau uniquement)
Ligne de base par défaut : Oui
En savoir plus
Audit
Les paramètres d’audit configurent les événements générés pour les conditions du paramètre.
Vérification de l’ouverture de session du compte Validation des informations d’identification (appareil)
Ligne de base par défaut : Réussite et échecAudit d’ouverture de session de compte Service d’authentification Kerberos (appareil)
Ligne de base par défaut : AucuneOuverture de session de compte Audit de verrouillage de compte (appareil)
Ligne de base par défaut : ÉchecOuverture de session de compte Auditer l’appartenance au groupe (appareil)
Ligne de base par défaut : RéussiteCompte Ouverture de session Auditer l’ouverture de session (appareil)
Ligne de base par défaut : Réussite et échecAuditer d’autres événements de fermeture de session (appareil)
Ligne de base par défaut : Réussite et échecAuditer l’ouverture de session spéciale (appareil)
Ligne de base par défaut : RéussiteAuditer la gestion des groupes de sécurité (appareil)
Ligne de base par défaut : RéussiteAuditer la gestion des comptes d’utilisateur (appareil)
Ligne de base par défaut : Réussite et échecSuivi détaillé Auditer l’activité Plug-and-Play (appareil)
Ligne de base par défaut : RéussiteSuivi détaillé Auditer la création du processus (appareil)
Ligne de base par défaut : RéussitePartage de fichiers détaillé d’audit d’accès à l’objet (appareil)
Ligne de base par défaut : ÉchecAuditer l’accès au partage de fichiers (appareil)
Ligne de base par défaut : Réussite et échecAudit de l’accès à l’objet Autres événements d’accès à l’objet (appareil)
Ligne de base par défaut : Réussite et échecAudit de l’accès à l’objet Stockage amovible (appareil)
Ligne de base par défaut : Réussite et échecAuditer la modification de la stratégie d’authentification (appareil)
Ligne de base par défaut : RéussiteAudit des modifications de stratégie MPSSVC Niveau de règle Modification de stratégie (appareil)
Ligne de base par défaut : Réussite et échecAuditer les modifications de stratégie Autres événements de modification de stratégie (appareil)
Ligne de base par défaut : ÉchecAuditer les modifications apportées à la stratégie d’audit (appareil)
Ligne de base par défaut : RéussiteUtilisation de privilèges Audit Utilisation de privilèges sensibles (appareil)
Ligne de base par défaut : Réussite et échecAuditer le système Autres événements système (appareil)
Ligne de base par défaut : Réussite et échecChangement d’état de sécurité d’audit système (appareil)
Ligne de base par défaut : RéussiteAuditer l’extension du système de sécurité (appareil)
Ligne de base par défaut : RéussiteAudit du système Intégrité du système (appareil)
Ligne de base par défaut : Réussite et échec
Lecture automatique
Lecture automatique par défaut comportement d’exécution automatique
Ligne de base par défaut : ne pas exécuter
En savoir plusMode de lecture automatique
Ligne de base par défaut : Désactivé
En savoir plusBloquer la lecture automatique pour les appareils sans volume
Ligne de base par défaut : Activé
En savoir plus
BitLocker
Stratégie de lecteur amovible BitLocker
Ligne de base par défaut : configurer
En savoir plus-
Bloquer l’accès en écriture aux lecteurs de données amovibles non protégés par BitLocker
Ligne de base par défaut : Oui
En savoir plus
-
Bloquer l’accès en écriture aux lecteurs de données amovibles non protégés par BitLocker
Navigateur
Bloquer le gestionnaire de mots de passe
Ligne de base par défaut : Oui
En savoir plusNécessite SmartScreen pour la version Version antérieure de Microsoft Edge
Ligne de base par défaut : Oui
En savoir plusBloquer l’accès aux sites malveillants
Ligne de base par défaut : Oui
En savoir plusBloquer le téléchargement de fichiers non vérifiés
Ligne de base par défaut : Oui
En savoir plusEmpêcher l’utilisateur de remplacer les erreurs de certificat
Ligne de base par défaut : Oui
En savoir plus
Connectivité
Configurer l’accès sécurisé aux chemins d’accès UNC
Ligne de base par défaut : configurer Windows pour autoriser uniquement l’accès aux chemins d’accès UNC spécifiés après avoir satisfait aux exigences de sécurité supplémentaires
En savoir plus-
Liste de chemins UNC renforcée
Ligne de base par défaut : non configuré par défaut. Ajoutez manuellement un ou plusieurs chemins UNC renforcés.
-
Liste de chemins UNC renforcée
Bloquer le téléchargement des pilotes d’impression via HTTP
Ligne de base par défaut : Activé
En savoir plusBloquer le téléchargement sur Internet pour les assistants de publication web et de commande en ligne
Ligne de base par défaut : Activé
En savoir plus
Délégation d’informations d’identification
-
Délégation d’hôte distant d’informations d’identification non exportables
Ligne de base par défaut : Activé
En savoir plus
Interface utilisateur des informations d’identification
-
Énumérer les administrateurs
Ligne de base par défaut : Désactivé
En savoir plus
Protection des données
-
Bloquer l’accès direct à la mémoire
Ligne de base par défaut : Oui En savoir plus
Device Guard
Sécurité basée sur la virtualisation
Ligne de base par défaut : Activer VBS avec démarrage sécuriséActiver la sécurité basée sur la virtualisation
Ligne de base par défaut : Oui
En savoir plusLancer System Guard
Ligne de base par défaut : ActivéActiver Credential Guard
Ligne de base par défaut : Activer avec verrouillage UEFI
En savoir plus
Installation d’appareil
Bloquer l’installation du périphérique matériel par les classes d’installation
Ligne de base par défaut : Oui
En savoir plusSupprimer les périphériques matériels correspondants
Ligne de base par défaut : OuiListe rouge
Ligne de base par défaut : non configuré par défaut. Ajoutez manuellement un ou plusieurs identificateurs.
Installation du périphérique matériel par identificateur de périphérique
Ligne de base par défaut : Bloquer l’installation du périphérique matériel
En savoir plusSupprimer les périphériques matériels correspondants
Ligne de base par défaut : OuiIdentificateurs de périphérique matériel bloqués
Ligne de base par défaut : Oui
Installation du périphérique matériel par classes d’installation
Ligne de base par défaut : Bloquer l’installation du périphérique matériel
En savoir plusSupprimer les périphériques matériels correspondants
Ligne de base par défaut : aucune configuration par défautIdentificateurs de périphérique matériel bloqués
Ligne de base par défaut : aucune configuration par défaut
Verrou d’appareil
Exiger un mot de passe
Ligne de base par défaut : Oui
En savoir plusMot de passe obligatoire
Ligne de base par défaut : Alphanumérique
En savoir plusExpiration du mot de passe (jours)
Ligne de base par défaut : 60
En savoir plusNombre minimal de jeux de caractères du mot de passe
Ligne de base par défaut : 3
En savoir plusEmpêcher la réutilisation des mots de passe précédents
Ligne de base par défaut : 24
En savoir plusLongueur minimale du mot de passe
Ligne de base par défaut : 8
En savoir plusNombre d’échecs de connexion avant réinitialisation de l’appareil
Ligne de base par défaut : 10
En savoir plusBloquer les mots de passe simples
Ligne de base par défaut : Oui
En savoir plus
Âge minimum du mot de passe en jours
Ligne de base par défaut : 1
En savoir plusEmpêcher l’utilisation de la caméra
Ligne de base par défaut : Activé
En savoir plusEmpêcher le diaporama
Ligne de base par défaut : Activé
En savoir plus
Protection DMA
-
Énumération des appareils externes incompatibles avec la protection DMA du noyau
Ligne de base par défaut : Bloquer tout
Service de journal des événements
Taille maximale du fichier du journal des applications en Ko
Ligne de base par défaut : 32768
En savoir plusTaille maximale du fichier du journal système en Ko
Ligne de base par défaut : 32768
En savoir plusTaille maximale du fichier du journal de sécurité en Ko
Ligne de base par défaut : 196608
En savoir plus
Expérience
Bloquer Windows à la une
Ligne de base par défaut : Oui
En savoir plusBloquer les suggestions tierces dans Windows à la une
Ligne de base par défaut : non configuré
En savoir plusBloquer les fonctionnalités spécifiques aux consommateurs
Ligne de base par défaut : non configuré
En savoir plus
Exploit Guard
-
Charger un fichier XML
Ligne de base par défaut : un exemple de XML est fourni
En savoir plus
Explorateur de fichiers
Bloquer la prévention de l’exécution des données
Ligne de base par défaut : Désactivé
En savoir plusBloquer la fin du tas lors d’une corruption
Ligne de base par défaut : Désactivé
En savoir plus
Pare-feu
Pour plus d’informations, consultez l’article 2.2.2 FW_PROFILE_TYPE dans la documentation sur les protocoles Windows.
Domaine de profil de pare-feu
Ligne de base par défaut : configurer
En savoir plusConnexions entrantes bloquées
Ligne de base par défaut : Oui
En savoir plusConnexions sortantes requises
Ligne de base par défaut : Oui
En savoir plusNotifications entrantes bloquées
Ligne de base par défaut : Oui
En savoir plusPare-feu activé
Ligne de base par défaut : Autorisé
En savoir plus
Profil de pare-feu privé
Ligne de base par défaut : configurer
En savoir plusConnexions entrantes bloquées
Ligne de base par défaut : Oui
En savoir plusConnexions sortantes requises
Ligne de base par défaut : Oui
En savoir plusNotifications entrantes bloquées
Ligne de base par défaut : Oui
En savoir plusPare-feu activé
Ligne de base par défaut : Autorisé
En savoir plus
Profil de pare-feu public
Ligne de base par défaut : configurer
En savoir plusConnexions entrantes bloquées
Ligne de base par défaut : Oui
En savoir plusConnexions sortantes requises
Ligne de base par défaut : Oui
En savoir plusNotifications entrantes bloquées
Ligne de base par défaut : Oui
En savoir plusPare-feu activé
Ligne de base par défaut : Autorisé
En savoir plusRègles de sécurité de connexion de la stratégie de groupe non fusionnées
Ligne de base par défaut : Oui
En savoir plusRègles de stratégie de la stratégie de groupe non fusionnées
Ligne de base par défaut : Oui
En savoir plus
Internet Explorer
Prise en charge du chiffrement dans Internet Explorer
Ligne de base par défaut : deux éléments : TLS v1.1 et TLS v1.2
En savoir plusInternet Explorer empêche la gestion du filtre SmartScreen
Ligne de base par défaut : Activer
En savoir plusScript de zone restreinte d’Internet Explorer Contrôles Active X marqués comme sûrs pour l’écriture de scripts
Ligne de base par défaut : désactiver
En savoir plusTéléchargements de fichiers dans la zone restreinte d’Internet Explorer
Ligne de base par défaut : désactiver
En savoir plusAvertissement d’incompatibilité d’adresse de certificat Internet Explorer
Ligne de base par défaut : Activé
En savoir plusMode protégé amélioré d’Internet Explorer
Ligne de base par défaut : Activé
En savoir plusRétablissement d’Internet Explorer vers SSL3
Ligne de base par défaut : aucun site
En savoir plusLogiciel Internet Explorer lorsque la signature n’est pas valide
Ligne de base par défaut : Désactivé
En savoir plusRévocation des certificats de serveur Internet Explorer case activée
Ligne de base par défaut : Activé
En savoir plusSignatures Explorer case activée Internet sur les programmes téléchargés
Ligne de base par défaut : Activé
En savoir plusInternet Explorer traite une gestion MIME cohérente
Ligne de base par défaut : Activer
En savoir plusInternet Explorer contourne les avertissements d’écran intelligent
Ligne de base par défaut : Désactivé
En savoir plusInternet Explorer Contourner les avertissements d’écran intelligent concernant les fichiers inhabituels
Ligne de base par défaut : désactiver
En savoir plusDétection des incidents dans Internet Explorer
Ligne de base par défaut : Désactivé
En savoir plusBoîtiers de téléchargement Internet Explorer
Ligne de base par défaut : Désactivé
En savoir plusInternet Explorer ignorer les erreurs de certificat
Ligne de base par défaut : Désactivé
En savoir plusInternet Explorer désactiver les processus en mode protégé amélioré
Ligne de base par défaut : Activé
En savoir plusParamètres de sécurité Internet Explorer case activée
Ligne de base par défaut : Activé
En savoir plusContrôles Active X d’Internet Explorer en mode protégé
Ligne de base par défaut : Désactivé
En savoir plusUtilisateurs d’Internet Explorer ajoutant des sites
Ligne de base par défaut : Désactivé
En savoir plusUtilisateurs d’Internet Explorer modifiant les stratégies
Ligne de base par défaut : Désactivé
En savoir plusInternet Explorer bloque les contrôles Active X obsolètes
Ligne de base par défaut : Activé
En savoir plusInternet Explorer inclut tous les chemins d’accès réseau
Ligne de base par défaut : Désactivé
En savoir plusInternet Explorer Accès de zone Internet aux sources de données
Ligne de base par défaut : Désactivé
En savoir plusInternet Explorer Invite automatique de la zone Internet pour les téléchargements de fichiers
Ligne de base par défaut : Désactivé
En savoir plusCopier et coller une zone Internet Explorer via un script
Ligne de base par défaut : désactiver
En savoir plusInternet Explorer Zone Internet Glisser-déposer ou copier-coller des fichiers
Ligne de base par défaut : Désactivé. En savoir plusInternet Explorer Zone Internet Sites moins privilégiés
Ligne de base par défaut : désactiver
En savoir plusInternet Explorer Chargement de zone Internet des fichiers XAML
Ligne de base par défaut : désactiver
En savoir plusInternet Explorer Zone Internet Composants dépendants de .NET Framework
Ligne de base par défaut : Désactivé
En savoir plusInternet Explorer zone Internet autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX
Ligne de base par défaut : Activé
En savoir plusInternet Explorer zone Internet Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX TDC
Ligne de base par défaut : Activé
En savoir plusInternet Explorer Script de zone Internet des contrôles de navigateur web
Ligne de base par défaut : Désactivé
En savoir plusInternet Explorer Script de zone Internet initié windows
Ligne de base par défaut : Désactivé
En savoir plusScriptlets de zone Internet Internet Explorer
Ligne de base par défaut : désactiver
En savoir plusInternet Explorer Écran intelligent de la zone Internet
Ligne de base par défaut : Activé
En savoir plusInternet Explorer Mise à jour de la zone Internet vers la barre de status via un script
Ligne de base par défaut : Désactivé
En savoir plusInternet Explorer Persistance des données utilisateur de la zone Internet
Ligne de base par défaut : Désactivé
En savoir plusInternet Explorer zone Internet autoriser l’exécution de VBscript
Ligne de base par défaut : désactiver
En savoir plusInternet Explorer zone Internet ne pas exécuter de logiciel anti-programme malveillant contre les contrôles ActiveX
Ligne de base par défaut : Désactivé
En savoir plusInternet Explorer Téléchargement de zone Internet contrôles ActiveX signés
Ligne de base par défaut : DésactiverLigne de base par défaut : Désactiver
En savoir plusInternet Explorer Téléchargement de zone Internet contrôles ActiveX non signés
Ligne de base par défaut : désactiver
En savoir plusInternet Explorer Filtre de script de site à site Internet
Ligne de base par défaut : Activé
En savoir plusInternet Explorer zone Internet glisser le contenu de différents domaines sur plusieurs fenêtres
Ligne de base par défaut : Désactivé
En savoir plusInternet Explorer Zone Internet Faites glisser le contenu de différents domaines dans Windows
Ligne de base par défaut : Désactivé
En savoir plusMode protégé par zone Internet Internet Explorer
Ligne de base par défaut : Activer
En savoir plusInternet Explorer Zone Internet Inclure le chemin local lors du téléchargement de fichiers sur le serveur
Ligne de base par défaut : Désactivé
En savoir plusInternet Explorer Zone Internet Initialiser et générer un script Contrôles Active X non marqués comme sûrs
Ligne de base par défaut : désactiver
En savoir plusInternet Explorer Zone Internet Autorisations Java
Ligne de base par défaut : Désactiver java
En savoir plusInternet Explorer Zone Internet Lancer des applications et des fichiers dans un iframe
Ligne de base par défaut : désactiver
En savoir plusOptions d’ouverture de session dans la zone Internet d’Internet Explorer
Ligne de base par défaut : Invite
En savoir plusInternet Explorer Zone Internet Naviguer dans les fenêtres et les cadres de différents domaines
Ligne de base par défaut : désactiver
En savoir plusInternet Explorer Exécution de la zone Internet Composants reposant sur .NET Framework signés avec Authenticode
Ligne de base par défaut : désactiver
En savoir plusInternet Explorer Avertissement de sécurité de la zone Internet pour les fichiers potentiellement dangereux
Ligne de base par défaut : Invite
En savoir plusInternet Explorer Bloqueur de fenêtres contextuelles de zone Internet
Ligne de base par défaut : Activer
En savoir plusZone intranet Internet Explorer ne pas exécuter de logiciel anti-programme malveillant sur les contrôles Active X
Ligne de base par défaut : Désactivé
En savoir plusZone intranet Internet Explorer Initialiser et générer un script Contrôles Active X non marqués comme sûrs
Ligne de base par défaut : désactiver
En savoir plusInternet Explorer zone intranet autorisations java
Ligne de base par défaut : Sécurité élevée
En savoir plusZone d’ordinateur local d’Internet Explorer ne pas exécuter de logiciel anti-programme malveillant contre les contrôles Active X
Ligne de base par défaut : Désactivé
En savoir plusInternet Explorer, zone de l’ordinateur local, autorisations Java
Ligne de base par défaut : Désactiver java
En savoir plusInternet Explorer verrouillé Internet Zone Smart Screen
Ligne de base par défaut : Activé. En savoir plusInternet Explorer zone intranet verrouillée autorisations Java
Ligne de base par défaut : Désactiver java
En savoir plusInternet Explorer a verrouillé la zone de l’ordinateur local Autorisations Java
Ligne de base par défaut : Désactiver java
En savoir plusInternet Explorer écran intelligent de zone restreinte verrouillée
Ligne de base par défaut : Activé
En savoir plusInternet Explorer zone restreinte verrouillée Autorisations Java
Ligne de base par défaut : Désactiver Java
En savoir plusInternet Explorer a verrouillé les autorisations Java de la zone approuvée
Ligne de base par défaut : Désactiver java
En savoir plusProcessus Internet Explorer Fonctionnalité de sécurité de détection MIME
Ligne de base par défaut : Activer
En savoir plusProcessus Internet Explorer Restriction de sécurité du protocole MK
Ligne de base par défaut : Activé
En savoir plusInternet Explorer traite la barre de notification
Ligne de base par défaut : Activé
En savoir plusInternet Explorer : empêcher l’installation par utilisateur des contrôles Active X
Ligne de base par défaut : Activé
En savoir plusProtection des processus Internet Explorer à partir de l’élévation de zone
Ligne de base par défaut : Activé
En savoir plusInternet Explorer supprime le bouton Exécuter cette heure pour les contrôles Active X obsolètes
Ligne de base par défaut : Activé
En savoir plusLes processus d’Internet Explorer restreignent l’installation d’Active X
Ligne de base par défaut : Activé
En savoir plusAccès Internet Explorer aux sources de données dans la zone restreinte
Ligne de base par défaut : désactiver
En savoir plusScript actif de zone sensible d’Internet Explorer
Ligne de base par défaut : désactiver
En savoir plusInvite automatique de la zone restreinte d’Internet Explorer pour les téléchargements de fichiers
Ligne de base par défaut : Désactivé
En savoir plusComportements des objets binaires et des scripts dans la zone restreinte d’Internet Explorer
Ligne de base par défaut : désactiver
En savoir plusCopier et coller dans la zone restreinte d’Internet Explorer via un script
Ligne de base par défaut : désactiver
En savoir plusZone réglementée d’Internet Explorer : glisser-déposer ou copier-coller des fichiers
Ligne de base par défaut : désactiver
En savoir plusInternet Explorer Zone restreinte moins privilégiée
Ligne de base par défaut : Désactivé
En savoir plusChargement dans la zone restreinte d’Internet Explorer des fichiers XAML
Ligne de base par défaut : désactiver
En savoir plusMéta-actualisation de la zone restreinte d’Internet Explorer
Ligne de base par défaut : Désactivé
En savoir plusZone sensible d’Internet Explorer Composants dépendants de .NET Framework
Ligne de base par défaut : Désactivé
En savoir plusLa zone restreinte d’Internet Explorer autorise uniquement les domaines approuvés à utiliser les contrôles Active X
Ligne de base par défaut : Activé
En savoir plusLa zone restreinte d’Internet Explorer autorise uniquement les domaines approuvés à utiliser les contrôles TDC Active X
Ligne de base par défaut : Activé
En savoir plusScript de zone restreinte Internet Explorer des contrôles de navigateur web
Ligne de base par défaut : Désactivé
En savoir plusScript de zone restreinte d’Internet Explorer initié windows
Ligne de base par défaut : Désactivé
En savoir plusScriptlets de zone sensible Internet Explorer
Ligne de base par défaut : Désactivé
En savoir plusÉcran intelligent de zone restreinte Internet Explorer
Ligne de base par défaut : Activé
En savoir plusInternet Explorer des mises à jour de zone restreinte vers status bar via un script
Ligne de base par défaut : Désactivé
En savoir plusPersistance des données utilisateur dans la zone restreinte d’Internet Explorer
Ligne de base par défaut : Désactivé
En savoir plusZone interdite Internet Explorer Autoriser l’exécution de VBScript
Ligne de base par défaut : désactiver
En savoir plusZone restreinte d’Internet Explorer ne pas exécuter de logiciel anti-programme malveillant contre les contrôles Active X
Ligne de base par défaut : Désactivé
En savoir plusTéléchargement de zone restreinte Internet Explorer contrôles Active X signés
Ligne de base par défaut : désactiver
En savoir plusTéléchargement dans la zone restreinte d’Internet Explorer Contrôles Active X non signés
Ligne de base par défaut : désactiver
En savoir plusFiltre de script de site à site étendu de zone restreinte d’Internet Explorer
Ligne de base par défaut : Activé
En savoir plusZone réglementée d’Internet Explorer Faire glisser le contenu de différents domaines sur une fenêtre
Ligne de base par défaut : Désactivé
En savoir plusZone réglementée d’Internet Explorer Faire glisser le contenu de différents domaines dans Windows
Ligne de base par défaut : Désactivé
En savoir plusLa zone restreinte d’Internet Explorer inclut le chemin d’accès local lors du téléchargement de fichiers sur le serveur
Ligne de base par défaut : Désactivé
En savoir plusZone restreinte d’Internet Explorer Initialiser et générer un script Contrôles Active X non marqués comme sûrs
Ligne de base par défaut : désactiver
En savoir plusAutorisations Java dans la zone restreinte d’Internet Explorer
Ligne de base par défaut : Désactiver java
En savoir plusZone restreinte d’Internet Explorer Lancer des applications et des fichiers dans un iFrame
Ligne de base par défaut : désactiver
En savoir plusOptions d’ouverture de session dans la zone restreinte d’Internet Explorer
Ligne de base par défaut : anonyme
En savoir plusZone restreinte Internet Explorer Naviguer dans les fenêtres et les cadres de différents domaines
Ligne de base par défaut : désactiver
En savoir plusExécution de la zone restreinte d’Internet Explorer Contrôles et plug-ins Active X
Ligne de base par défaut : Désactiver. En savoir plusExécution de la zone restreinte d’Internet Explorer Composants dépendants de .NET Framework signés avec Authenticode
Ligne de base par défaut : désactiver
En savoir plusScript de zone restreinte Internet Explorer d’applets Java
Ligne de base par défaut : désactiver
En savoir plusAvertissement de sécurité de zone restreinte d’Internet Explorer pour les fichiers potentiellement dangereux
Ligne de base par défaut : désactiver
En savoir plusMode protégé de zone restreinte d’Internet Explorer
Ligne de base par défaut : Activer
En savoir plusBloqueur de fenêtres contextuelles de zone restreinte d’Internet Explorer
Ligne de base par défaut : Activer
En savoir plusLes processus Internet Explorer restreignent le téléchargement de fichiers
Ligne de base par défaut : Activé
En savoir plusInternet Explorer traite les restrictions de sécurité des fenêtres scriptées
Ligne de base par défaut : Activé
En savoir plusLes zones de sécurité Internet Explorer utilisent uniquement les paramètres de l’ordinateur
Ligne de base par défaut : Activé
En savoir plusInternet Explorer Utiliser le service Active X Installer
Ligne de base par défaut : Activé
En savoir plusZone de confiance Internet Explorer ne pas exécuter de logiciel anti-programme malveillant sur les contrôles Active X
Ligne de base par défaut : Désactivé
En savoir plusZone approuvée d’Internet Explorer Initialiser et générer un script Contrôles Active X non marqués comme sûrs
Ligne de base par défaut : désactiver
En savoir plusAutorisations Java de la zone de confiance Internet Explorer
Ligne de base par défaut : Sécurité élevée
En savoir plusSaisie semi-automatique d’Internet Explorer
Ligne de base par défaut : Désactivé
En savoir plus
Options de sécurité des stratégies locales
Bloquer l’ouverture de session distante avec un mot de passe vide
Ligne de base par défaut : Oui
En savoir plusMinutes d’inactivité de l’écran de verrouillage jusqu’à l’activation de l’écran de veille
Ligne de base par défaut : 15
En savoir plusComportement lors du retrait de la carte à puce
Ligne de base par défaut : Verrouiller la station de travail
En savoir plusExiger du client qu’il signe toujours numériquement les communications
Ligne de base par défaut : Oui
En savoir plusEmpêcher les clients d’envoyer des mots de passe non chiffrés à des serveurs SMB tiers
Ligne de base par défaut : Oui
En savoir plusExiger que le serveur signe toujours numériquement les communications
Ligne de base par défaut : Oui
En savoir plusEmpêcher l’énumération anonyme des comptes SAM
Ligne de base par défaut : Oui
En savoir plusBloquer l’énumération anonyme des comptes et partages SAM
Ligne de base par défaut : Oui
En savoir plusRestreindre l’accès anonyme aux canaux nommés et aux partages
Ligne de base par défaut : Oui
En savoir plusAutoriser les appels à distance à Sécurité Accounts Manager
Ligne de base par défaut : O :BAG :BAD :(A ;; RC ;;; BA)
En savoir plusEmpêcher le stockage de la valeur de hachage du gestionnaire LAN lors de la prochaine modification de mot de passe
Ligne de base par défaut : Oui
En savoir plusNiveau d’authentification
Ligne de base par défaut : Envoyer une réponse NTLMv2 uniquement. Refuser LM et NTLM
En savoir plusSécurité de session minimale pour les clients basés sur NTLM SSP
Ligne de base par défaut : Exiger le chiffrement NTLM V2 128
En savoir plusSécurité de session minimale pour les serveurs basés sur NTLM SSP
Ligne de base par défaut : Exiger NTLM V2 et le chiffrement 128 bits
En savoir plusComportement de l’invite d’élévation de l’administrateur
Ligne de base par défaut : Demander le consentement sur le bureau sécurisé
En savoir plusComportement standard de l’invite d’élévation de l’utilisateur
Ligne de base par défaut : refuser automatiquement les demandes d’élévation
En savoir plusDétecter les installations d’applications et demander une élévation
Ligne de base par défaut : Oui
En savoir plusAutoriser uniquement les applications d’accès à l’interface utilisateur pour les emplacements sécurisés
Ligne de base par défaut : Oui
En savoir plusExiger le mode d’approbation administrateur pour les administrateurs
Ligne de base par défaut : Oui
En savoir plusUtiliser le mode d’approbation d’administrateur
Ligne de base par défaut : Oui
En savoir plusVvirtualiser les échecs d’écritures de fichiers et de Registre dans des emplacements définis par utilisateur
Ligne de base par défaut : Oui
En savoir plus
Microsoft Defender
Empêcher Adobe Reader de créer des processus enfants
Ligne de base par défaut : Activer
En savoir plusBloquer le lancement des applications de communication Office dans un processus enfant
Ligne de base par défaut : Activer
En savoir plusEntrez la fréquence (0-24 heures) de la case activée pour les mises à jour de renseignement de sécurité
Ligne de base par défaut : 4
En savoir plusType d’analyse
Ligne de base par défaut : Analyse rapide
En savoir plusDefender - Programmer le jour d’analyse
Ligne de base par défaut : Tous les joursHeure de début de l’analyse Defender
Ligne de base par défaut : non configuréNiveau de protection fourni par le cloud
Ligne de base par défaut : Non configuré
En savoir plusAnalyser les fichiers réseau
Ligne de base par défaut : Oui
En savoir plusActiver la protection en temps réel
Ligne de base par défaut : Oui
En savoir plusScripts d’analyse utilisés dans les navigateurs Microsoft
Ligne de base par défaut : Oui
En savoir plusAnalyser des fichiers d’archive
Ligne de base par défaut : Oui
En savoir plusActiver la surveillance du comportement
Ligne de base par défaut : Oui
En savoir plusActiver la protection par le cloud
Ligne de base par défaut : Oui
En savoir plusAnalyser les courriers entrants
Ligne de base par défaut : Oui
En savoir plusAnalyser des lecteurs amovibles lors d’une analyse complète
Ligne de base par défaut : Oui
En savoir plusEmpêcher les applications Office d’injecter du code dans d’autres processus
Ligne de base par défaut : Bloquer
En savoir plusEmpêcher les applications Office de créer du contenu exécutable
Ligne de base par défaut : Bloquer
En savoir plusEmpêcher toutes les applications Office de créer des processus enfants
Ligne de base par défaut : Bloquer
En savoir plusBloquer les appels d’API Win32 à partir d’une macro Office
Ligne de base par défaut : Bloquer
En savoir plusBloquer l’exécution de scripts potentiellement obscurcis (js/vbs/ps)
Ligne de base par défaut : Bloquer
En savoir plusEmpêcher JavaScript ou VBScript de lancer le contenu exécutable téléchargé
Ligne de base par défaut : Bloquer
En savoir plusBloquer le téléchargement de contenu exécutable à partir de clients de messagerie électronique et web
Ligne de base par défaut : Bloquer
En savoir plusBloquer le vol d’informations d’identification dans le sous-système de l’autorité de sécurité locale Windows (lsass.exe)
Ligne de base par défaut : Activer
En savoir plusDefender - Action sur les applications potentiellement indésirables
Ligne de base par défaut : Bloquer
En savoir plusBloquer les processus non approuvés et non signés qui s’exécutent à partir d’une clé USB
Ligne de base par défaut : Bloquer
En savoir plusActiver la protection du réseau
Ligne de base par défaut : Activer
En savoir plusType de consentement d’envoi d’échantillon Defender
Ligne de base par défaut : envoyer automatiquement des échantillons sécurisés
En savoir plus
Empêcher Adobe Reader de créer des processus enfants
Ligne de base par défaut : Activer
En savoir plusBloquer le lancement des applications de communication Office dans un processus enfant
Ligne de base par défaut : Activer
En savoir plusEntrez la fréquence (0-24 heures) de la case activée pour les mises à jour de renseignement de sécurité
Ligne de base par défaut : 4
En savoir plusType d’analyse
Ligne de base par défaut : Analyse rapide
En savoir plusDefender - Programmer le jour d’analyse
Ligne de base par défaut : Tous les joursNiveau de protection fourni par le cloud
Ligne de base par défaut : Non configuré
En savoir plusAnalyser les fichiers réseau
Ligne de base par défaut : Oui
En savoir plusActiver la protection en temps réel
Ligne de base par défaut : Oui
En savoir plusScripts d’analyse utilisés dans les navigateurs Microsoft
Ligne de base par défaut : Oui
En savoir plusAnalyser des fichiers d’archive
Ligne de base par défaut : Oui
En savoir plusActiver la surveillance du comportement
Ligne de base par défaut : Oui
En savoir plusActiver la protection par le cloud
Ligne de base par défaut : Oui
En savoir plusAnalyser les courriers entrants
Ligne de base par défaut : Oui
En savoir plusAnalyser des lecteurs amovibles lors d’une analyse complète
Ligne de base par défaut : Oui
En savoir plusEmpêcher les applications Office d’injecter du code dans d’autres processus
Ligne de base par défaut : Bloquer
En savoir plusEmpêcher les applications Office de créer du contenu exécutable
Ligne de base par défaut : Bloquer
En savoir plusEmpêcher toutes les applications Office de créer des processus enfants
Ligne de base par défaut : Bloquer
En savoir plusBloquer les appels d’API Win32 à partir d’une macro Office
Ligne de base par défaut : Bloquer
En savoir plusBloquer l’exécution de scripts potentiellement obscurcis (js/vbs/ps)
Ligne de base par défaut : Bloquer
En savoir plusEmpêcher JavaScript ou VBScript de lancer le contenu exécutable téléchargé
Ligne de base par défaut : Bloquer
En savoir plusBloquer le téléchargement de contenu exécutable à partir de clients de messagerie électronique et web
Ligne de base par défaut : Bloquer
En savoir plusBloquer le vol d’informations d’identification dans le sous-système de l’autorité de sécurité locale Windows (lsass.exe)
Ligne de base par défaut : Activer
En savoir plusDefender - Action sur les applications potentiellement indésirables
Ligne de base par défaut : Bloquer
En savoir plusBloquer les processus non approuvés et non signés qui s’exécutent à partir d’une clé USB
Ligne de base par défaut : Bloquer
En savoir plusActiver la protection du réseau
Ligne de base par défaut : Activer
En savoir plusType de consentement d’envoi d’échantillon Defender
Ligne de base par défaut : envoyer automatiquement des échantillons sécurisés
En savoir plus
Guide de sécurité MS
Configuration du démarrage du pilote client SMB v1
Ligne de base par défaut : Pilote désactivé
En savoir plusAppliquer les restrictions UAC aux comptes locaux lors de l’ouverture de session réseau
Ligne de base par défaut : Activé
En savoir plusProtection structurée contre le remplacement de la gestion des exceptions
Ligne de base par défaut : Activé
En savoir plusServeur SMB v1
Ligne de base par défaut : Désactivé
En savoir plusAuthentification Digest
Ligne de base par défaut : Désactivé
En savoir plus
MSS hérité
Niveau de protection de routage source IPv6 réseau
Ligne de base par défaut : Protection la plus élevée
En savoir plusNiveau de protection du routage source IP du réseau
Ligne de base par défaut : Protection la plus élevée
En savoir plusLe réseau ignore les demandes de publication de nom NetBIOS, sauf celles provenant de serveurs WINS
Ligne de base par défaut : Activé
En savoir plusLes redirections ICMP réseau remplacent les routes générées par OSPF
Ligne de base par défaut : Désactivé
En savoir plus
Power
Nécessite un mot de passe lors du réveil sur batterie
Ligne de base par défaut : Activé
En savoir plusNécessite un mot de passe lors de la sortie de veille alors que l’ordinateur est branché
Ligne de base par défaut : Activé
En savoir plusMises en veille lorsque vous dormez sur batterie
Ligne de base par défaut : Désactivé
En savoir plusÉtats de veille lorsque vous êtes en veille alors que le portable est branché
Ligne de base par défaut : Désactivé
En savoir plus
Assistance à distance
-
Assistance à distance sollicitée
Ligne de base par défaut : Désactiver l’assistance à distance
En savoir plus
Services Bureau à distance
Niveau de chiffrement de la connexion client des services Bureau à distance
Ligne de base par défaut : Élevé
En savoir plusBloquer la redirection de lecteur
Ligne de base par défaut : ActivéBloquer l’enregistrement du mot de passe
Ligne de base par défaut : Activé
En savoir plusDemander le mot de passe lors de la connexion
Ligne de base par défaut : Activé
En savoir plusCommunication RPC sécurisée
Ligne de base par défaut : Activé
En savoir plus
Gestion à distance
Bloquer l’authentification de la synthèse du client
Ligne de base par défaut : Activé
En savoir plusBloquer le stockage des informations d’identification d’identification d’identification
Ligne de base par défaut : Activé
En savoir plusAuthentification de base du client
Ligne de base par défaut : Désactivé
En savoir plusAuthentification de base
Ligne de base par défaut : Désactivé
En savoir plusTrafic client non chiffré
Ligne de base par défaut : Désactivé
En savoir plusTrafic non chiffré
Ligne de base par défaut : Désactivé
En savoir plus
Appel de procédure distante (RPC)
-
Options du client non authentifié RPC
Ligne de base par défaut : Authentifié
En savoir plus
Recherche
-
Désactiver l’indexation des éléments chiffrés
Ligne de base par défaut : Oui
En savoir plus
Écran intelligent
Activer Windows SmartScreen
Ligne de base par défaut : Oui
En savoir plusEmpêcher les utilisateurs d’ignorer les avertissements SmartScreen
Ligne de base par défaut : Oui
En savoir plus
Système
-
Initialisation du pilote de démarrage système
Ligne de base par défaut : Bon inconnu et Critique incorrect
En savoir plus
Wi-Fi
Bloquer la connexion automatique aux points d’accès Wi-Fi
Ligne de base par défaut : Oui
En savoir plusBloquer le partage Internet
Ligne de base par défaut : Oui
En savoir plus
Windows Gestionnaire des connexions
-
Bloquer la connexion aux réseaux non-domaine
Ligne de base par défaut : Activé
En savoir plus
Espace de travail Windows Ink
-
Espace de travail d’entrée manuscrite
Ligne de base par défaut : Activé
En savoir plus
Windows PowerShell
-
Journalisation des blocs de script PowerShell
Ligne de base par défaut : Activé
En savoir plus