Référence des paramètres de ligne de base de sécurité Windows MDM pour Microsoft Intune

Cet article est une référence pour les paramètres disponibles dans la ligne de base de sécurité Windows Mobile Gestion des appareils (GPM) pour Microsoft Intune.

À propos de cet article de référence

Chaque ligne de base de sécurité est un groupe de paramètres Windows préconfigurés qui vous aident à appliquer et à appliquer des paramètres de sécurité granulaires recommandés par les équipes de sécurité concernées. Vous pouvez également personnaliser chaque ligne de base que vous déployez pour appliquer uniquement les paramètres et les valeurs dont vous avez besoin. Lorsque vous créez un profil de base de référence de sécurité dans Intune, vous créez un modèle qui se compose de plusieurs paramètres de configuration d’appareil.

Les détails qui s’affichent dans cet article sont basés sur la version de base que vous avez sélectionnée en haut de l’article. Pour chaque version, cet article affiche :

  • Liste de chaque paramètre avec sa configuration telle qu’elle se trouve dans l’instance par défaut de cette version de base.
  • Le cas échéant, un lien vers la documentation sous-jacente du fournisseur de services de configuration (CSP) ou tout autre contenu connexe du groupe de produits concerné qui fournit un contexte et éventuellement des détails supplémentaires pour l’utilisation des paramètres.

Lorsqu’une nouvelle version d’une base de référence devient disponible, elle remplace la version précédente. Instances de profil que vous avez créées avant la disponibilité d’une nouvelle version :

  • Deviennent en lecture seule. Vous pouvez continuer à utiliser ces profils, mais vous ne pouvez pas les modifier pour modifier leur configuration.
  • Peut être mis à jour vers la version actuelle. Après avoir mis à jour un profil vers la version de base actuelle, vous pouvez modifier le profil pour modifier les paramètres.

Pour en savoir plus sur l’utilisation des lignes de base de sécurité, consultez :

Ligne de base de sécurité pour Windows, version 25H2

Les paramètres de cette base de référence sont extraits de la ligne de base de sécurité de Windows 11 version 25H2, telle qu’elle se trouve dans le kit de ressources de conformité de la sécurité et les lignes de base du Centre de téléchargement Microsoft, et incluent uniquement les paramètres qui s’appliquent aux appareils Windows gérés via Intune. Le cas échéant, le nom du paramètre renvoie au fournisseur de services de configuration (CSP) source, puis affiche la configuration par défaut de ces paramètres dans la configuration de référence.

Remarque

Le paramètre Désactiver le lancement d’Internet Explorer 11 via COM Automation a été ajouté à la ligne de base de la version 25H2 dans la mise à jour de service de juin 2026, après la première publication de la ligne de base. Les profils que vous avez créés avant cette mise à jour n’appliquent pas automatiquement le nouveau paramètre :

  • Pour un profil que vous avez déployé avant cette mise à jour, modifiez-le et enregistrez-le. Le paramètre s’affiche avec sa valeur par défaut de référence, Intune déploie la modification aux groupes affectés lors de la prochaine case activée d’appareil. Si vous ne modifiez pas et n’enregistrez pas le profil, le paramètre ne prend pas effet.
  • Les profils que vous créez avec la ligne de base de la version 25H2 ou que vous mettez à jour vers la version 25H2 incluent le paramètre par défaut.

Modèles d’administration

> Personnalisation du panneau de configuration

  • Empêcher l’activation de la caméra de l’écran de verrouillage
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher l’activation du diaporama de l’écran de verrouillage
    Ligne de base par défaut : Activé
    En savoir plus

Guide de sécurité MS

  • Appliquer les restrictions UAC aux comptes locaux lors des ouvertures de session réseau
    Ligne de base par défaut : Activé
    En savoir plus

  • Configurer le pilote client SMB v1
    Ligne de base par défaut : Activé
    En savoir plus

    • Configurer le pilote MrxSmb10
      Ligne de base par défaut : Désactiver le pilote (recommandé)
  • Configurer le serveur SMB v1
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Activer la protection structurée contre le remplacement de la gestion des exceptions (SEHOP)
    Ligne de base par défaut : Activé
    En savoir plus

MSS (hérité)

  • MSS : (DisableIPSourceRouting IPv6) Niveau de protection de routage de source IP (protège contre l’usurpation de paquets)
    Ligne de base par défaut : Activé
    En savoir plus

    • DisableIPSourceRouting IPv6 (appareil)
      Ligne de base par défaut : Protection maximale, le routage source est complètement désactivé
  • MSS : (DisableIPSourceRouting) Niveau de protection de routage de source IP (protège contre l’usurpation de paquets)
    Ligne de base par défaut : Activé
    En savoir plus

    • DisableIPSourceRouting (appareil)
      Ligne de base par défaut : Protection maximale, le routage source est complètement désactivé
  • MSS : (EnableICMPRedirect) Autoriser les redirections ICMP pour remplacer les itinéraires générés par OSPF
    Ligne de base par défaut : Désactivé
    En savoir plus

  • MSS : (NoNameReleaseOnDemand) Autoriser l’ordinateur à ignorer les demandes de publication de nom NetBIOS, sauf celles provenant de serveurs WINS
    Ligne de base par défaut : Activé
    En savoir plus

Client DNS réseau >

  • Désactiver la résolution de nom multidiffusion
    Ligne de base par défaut : Activé
    En savoir plus

Connexions réseau >

  • Interdire l’utilisation du partage de connexion Internet sur votre réseau de domaine DNS
    Ligne de base par défaut : Activé
    En savoir plus

Fournisseur > réseau

  • Chemins UNC renforcés
    Ligne de base par défaut : Activé
    En savoir plus
    • Chemins UNC renforcés : (Appareil)
      Valeurs par défaut de la ligne de base :

      Nom Valeur
      \\*\SYSVOL RequireMutualAuthentication=1,RequireIntegrity=1
      \\*\NETLOGON RequireMutualAuthentication=1,RequireIntegrity=1

Réseau > Windows Gestionnaire des connexions

  • Interdire la connexion à des réseaux non-domaine lors de la connexion à un réseau authentifié par domaine
    Ligne de base par défaut : Activé
    En savoir plus

Imprimantes

  • Configurer Redirection Guard
    Ligne de base par défaut : ActivéEn savoir plus

    • Options de protection contre la redirection (périphérique)
      Ligne de base par défaut : Protection de la redirection activée
  • Configurer les paramètres de connexion RPC
    Ligne de base par défaut : Activé
    En savoir plus

    • Utiliser l’authentification pour les connexions RPC sortantes : (Appareil)
      Ligne de base par défaut : Par défaut
    • Protocole à utiliser pour les connexions RPC sortantes : (Appareil)
      Ligne de base par défaut : RPC sur TCP
  • Configurer les paramètres de l’écouteur RPC
    Ligne de base par défaut : Activé
    En savoir plus

    • Protocoles pour autoriser les connexions RPC entrantes : (Appareil)
      Ligne de base par défaut : RPC sur TCP
    • Protocole d’authentification à utiliser pour les connexions RPC entrantes : (Appareil)
      Ligne de base par défaut : Négocier
  • Configurer RPC sur un port TCP
    Ligne de base par défaut : Activé
    En savoir plus

    • RPC sur le port TCP (périphérique)
      Ligne de base par défaut : 0
  • Limite l’installation du pilote d’impression aux administrateurs
    Ligne de base par défaut : Activé
    En savoir plus

  • Gérer le traitement des fichiers spécifiques à la file d’attente
    Ligne de base par défaut : Activé
    En savoir plus

    • Gérer le traitement des fichiers Queue-Specific : (Appareil)
      Ligne de base par défaut : limiter les fichiers spécifiques à la file d’attente aux profils de couleur

Menu Démarrer et notifications de la barre des > tâches

  • Désactiver les notifications toast sur l’écran de verrouillage (utilisateur)
    Ligne de base par défaut : Activé
    En savoir plus

Création d’un processus d’audit système >

  • Inclure une ligne de commande dans les événements de création de processus
    Ligne de base par défaut : Activé
    En savoir plus

Délégation des informations d’identification système >

  • Cryptage Oracle Remediation
    Ligne de base par défaut : Activé
    En savoir plus

    • Niveau de protection : (Appareil)
      Ligne de base par défaut : Forcer les clients mis à jour
  • L’hôte distant permet la délégation d’informations d’identification non exportables
    Ligne de base par défaut : Activé
    En savoir plus

Installation > de périphériques système > Restrictions d’installation de périphériques

  • Empêchez l’installation d’appareils à l’aide de pilotes qui correspondent à ces classes d’installation d’appareils
    Ligne de base par défaut : Activé
    En savoir plus
    • S’applique également aux appareils correspondants déjà installés
      Ligne de base par défaut : True
    • Classes interdites
      Ligne de base par défaut : {d48179be-ec20-11d1-b6b8-00c04fa372a7}

Logiciel anti-programme malveillant à lancement anticipé du système >

  • Stratégie d’initialisation du pilote de démarrage/démarrage
    Ligne de base par défaut : Activé
    En savoir plus
    • Choisissez les pilotes de démarrage et de démarrage qui peuvent être initialisés :
      Ligne de base par défaut : Bonne, Inconnue et Mauvaise, mais Critique

Stratégie de groupe système >

  • Configurer le traitement des stratégies de Registre
    Ligne de base par défaut : Activé
    En savoir plus
    • Ne pas appliquer pendant le traitement en arrière-plan périodique (appareil)
      Ligne de base par défaut : False
    • Traiter même si les objets de la stratégie de groupe n’ont pas changé (Appareil)
      Ligne de base par défaut : True

Système > Gestion de la communication Internet Paramètres > de communication Internet

  • Désactivation du téléchargement des pilotes d’impression via HTTP
    Ligne de base par défaut : Activé
    En savoir plus

  • Désactiver le téléchargement Internet pour les assistants de publication web et de commande en ligne
    Ligne de base par défaut : Activé
    En savoir plus

Autorité de sécurité locale du système >

  • Autoriser le chargement de SSP et de points d’accès personnalisés dans LSASS
    Ligne de base par défaut : Désactivé
    En savoir plus

Paramètres de mise en veille de la gestion de l’alimentation > système >

  • Autoriser les états de veille (S1-S3) lors du mode veille (sur batterie)
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Autoriser les états de veille (S1-S3) lors de la mise en veille (branché)
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Exiger un mot de passe lors de la sortie de veille de l’ordinateur (sur batterie)
    Ligne de base par défaut : Activé
    En savoir plus

  • Exiger un mot de passe lorsque l’ordinateur sort de veille (branché)
    Ligne de base par défaut : Activé
    En savoir plus

Assistance à distance du système >

  • Configurer l’assistance à distance sollicitée
    Ligne de base par défaut : Désactivé
    En savoir plus

Appel de procédure distante du système >

  • Restreindre les clients RPC non authentifiés
    Ligne de base par défaut : Activé
    En savoir plus
    • Restriction client non authentifiée du runtime RPC à appliquer :
      Ligne de base par défaut : Authentifié

Runtime de l’application Composants > Windows

  • Autoriser les comptes Microsoft à être facultatif
    Ligne de base par défaut : Activé
    En savoir plus

Stratégies d’exécution automatique des composants > Windows

  • Interdire la lecture automatique pour les appareils sans volume
    Ligne de base par défaut : Activé
    En savoir plus

  • Définir le comportement par défaut d’AutoRun
    Ligne de base par défaut : Activé
    En savoir plus

    • Comportement d’exécution automatique par défaut
      Ligne de base par défaut : ne pas exécuter de commandes d’exécution automatique
  • Désactiver la lecture automatique
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer la lecture automatique :
      Ligne de base par défaut : tous les lecteurs

Composants Windows BitLocker > Drive Encryption > Lecteurs de données fixes

  • Refuser l’accès en écriture aux lecteurs fixes non protégés par BitLocker
    Ligne de base par défaut : Désactivé
    En savoir plus

Composants Windows Chiffrement >> de lecteur BitLocker Lecteurs de données amovibles

  • Refuser l’accès en écriture aux lecteurs amovibles non protégés par BitLocker
    Ligne de base par défaut : Activé
    En savoir plus
    • Ne pas autoriser l’accès en écriture aux appareils configurés dans une autre organisation
      Ligne de base par défaut : False

Interface utilisateur des informations d’identification des composants > Windows

  • Énumérer les comptes d’administrateur lors de l’élévation
    Ligne de base par défaut : Désactivé
    En savoir plus

Application de service > Journal des événements des composants > Windows

  • Spécifier la taille maximale du fichier journal (Ko)
    Ligne de base par défaut : Activé
    En savoir plus
    • Taille maximale du journal (Ko)
      Ligne de base par défaut : 32768

Sécurité du service > Journal des événements des composants > Windows

  • Spécifier la taille maximale du fichier journal (Ko)
    Ligne de base par défaut : Activé
    En savoir plus
    • Taille maximale du journal (Ko)
      Ligne de base par défaut : 196608

Système de service du > journal des événements des composants > Windows

  • Spécifier la taille maximale du fichier journal (Ko)
    Ligne de base par défaut : Activé
    En savoir plus
    • Taille maximale du journal (Ko)
      Ligne de base par défaut : 32768

Composants > Windows Explorateur de fichiers

  • Windows Defender SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

    • Choisissez l’un des paramètres suivants : (Appareil)
      Ligne de base par défaut : avertir et empêcher le contournement
  • Désactiver la prévention de l’exécution des données pour l’Explorer
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Désactiver la fin du tas en cas d’altération
    Ligne de base par défaut : Désactivé
    En savoir plus

Composants > Windows Internet Explorer

  • Désactiver le lancement d’Internet Explorer 11 via COM Automation
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher le contournement des avertissements du filtre SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher le contournement des avertissements du filtre SmartScreen concernant les fichiers qui ne sont généralement pas téléchargés à partir d’Internet
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher la gestion du filtre SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

    • Sélectionner le mode de filtre SmartScreen
      Ligne de base par défaut : On
  • Empêcher l’installation des contrôles ActiveX par utilisateur
    Ligne de base par défaut : Activé
    En savoir plus

  • Zones de sécurité : ne pas autoriser les utilisateurs à ajouter/supprimer des sites
    Ligne de base par défaut : Activé
    En savoir plus

  • Zones de sécurité : ne pas autoriser les utilisateurs à modifier les stratégies
    Ligne de base par défaut : Activé
    En savoir plus

  • Zones de sécurité : utiliser uniquement les paramètres de l’ordinateur
    Ligne de base par défaut : Activé
    En savoir plus

  • Spécifier l’utilisation du service Programme d’installation ActiveX pour l’installation des contrôles ActiveX
    Ligne de base par défaut : Activé
    En savoir plus

  • Désactiver la détection d’incident
    Ligne de base par défaut : Activé
    En savoir plus

  • Désactiver la fonctionnalité de vérification des paramètres de sécurité
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Activer la fonctionnalité de saisie semi-automatique des noms d’utilisateur et des mots de passe sur les formulaires (Utilisateur)
    Ligne de base par défaut : Désactivé
    En savoir plus

Composants > Windows Internet Explorer > Panneau de configuration Internet

  • Empêcher d’ignorer les erreurs de certificat
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Internet Explorer > Page Options avancées du Panneau de configuration > Internet

  • Autoriser l’exécution ou l’installation du logiciel même si la signature n’est pas valide
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Vérifier la révocation du certificat serveur
    Ligne de base par défaut : Activé
    En savoir plus

  • Vérifier les signatures des programmes téléchargés
    Ligne de base par défaut : Activé
    En savoir plus

  • Ne pas autoriser les contrôles ActiveX à s’exécuter en mode protégé lorsque le mode protégé amélioré est activé
    Ligne de base par défaut : Activé
    En savoir plus

  • Désactiver la prise en charge du chiffrement
    Ligne de base par défaut : Activé
    En savoir plus

    • Combinaisons de protocoles sécurisés
      Ligne de base par défaut : utiliser TLS 1.1 et TLS 1.2
  • Activer les processus d’onglet 64 bits lors de l’exécution en mode protégé amélioré sur les versions 64 bits de Windows
    Ligne de base par défaut : Activé
    En savoir plus

  • Activer le mode protégé amélioré
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Internet Explorer > Page de sécurité du Panneau de configuration > Internet

  • Sites intranet : inclure tous les chemins d’accès réseau (UNC)
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Activer l’avertissement d’incompatibilité d’adresse de certificat
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Internet Explorer > Page de sécurité Internet > du Panneau de configuration > Internet Zone Internet

  • Accéder aux sources de données entre les domaines
    Ligne de base par défaut : Activé
    En savoir plus

    • Accéder aux sources de données entre les domaines
      Ligne de base par défaut : désactiver
  • Autoriser les opérations de couper, copier ou coller à partir du Presse-papiers via un script
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les opérations de collage par script
      Ligne de base par défaut : désactiver
  • Autoriser le glisser-déplacer ou le copier-coller de fichiers
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser le glisser-déplacer ou le copier-coller de fichiers
      Ligne de base par défaut : désactiver
  • Autoriser le chargement des fichiers XAML
    Ligne de base par défaut : Activé
    En savoir plus

    • Files XAML
      Ligne de base par défaut : désactiver
  • Autoriser uniquement les domaines approuvés à utiliser des contrôles ActiveX sans invite
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX sans invite
      Ligne de base par défaut : Activer
  • Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
      Ligne de base par défaut : Activer
  • Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
      Ligne de base par défaut : désactiver
  • Autoriser l’écriture de scripts des contrôles WebBrowser d’Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

    • Contrôle de navigateur web Internet Explorer
      Ligne de base par défaut : désactiver
  • Autoriser les scriptlets
    Ligne de base par défaut : Activé
    En savoir plus

    • Scriptlets
      Ligne de base par défaut : désactiver
  • Autoriser les mises à jour de la barre de status via un script
    Ligne de base par défaut : Activé
    En savoir plus

    • Mises à jour de la barre d’état via un script
      Ligne de base par défaut : désactiver
  • Autoriser VBScript à s’exécuter dans Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser VBScript à s’exécuter dans Internet Explorer
      Ligne de base par défaut : désactiver
  • Invite automatique pour les téléchargements de fichiers
    Ligne de base par défaut : Activé
    En savoir plus

    • Invite automatique pour les téléchargements de fichiers
      Ligne de base par défaut : désactiver
  • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
    Ligne de base par défaut : Activé
    En savoir plus

    • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
      Ligne de base par défaut : désactiver
  • Télécharger les contrôles ActiveX signés
    Ligne de base par défaut : Activé
    En savoir plus

    • Télécharger les contrôles ActiveX signés
      Ligne de base par défaut : désactiver
  • Télécharger des contrôles ActiveX non signés
    Ligne de base par défaut : Activé
    En savoir plus

    • Télécharger des contrôles ActiveX non signés
      Ligne de base par défaut : désactiver
  • Activer le glissement de contenu de différents domaines entre les fenêtres
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer le glissement de contenu de différents domaines entre les fenêtres
      Ligne de base par défaut : désactiver
  • Activer le glissement de contenu de différents domaines dans une fenêtre
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer le glissement de contenu de différents domaines dans une fenêtre
      Ligne de base par défaut : désactiver
  • Inclure le chemin local lorsque l’utilisateur charge des fichiers sur un serveur
    Ligne de base par défaut : Activé
    En savoir plus

    • Inclure le chemin du répertoire local lors du téléchargement de fichiers sur un serveur
      Ligne de base par défaut : désactiver
  • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
    Ligne de base par défaut : Activé
    En savoir plus

    • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
      Ligne de base par défaut : désactiver
  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Autorisations Java
      Ligne de base par défaut : Désactiver Java
  • Lancement d’applications et de fichiers dans un IFRAME
    Ligne de base par défaut : Activé
    En savoir plus

    • Lancement d’applications et de fichiers dans un IFRAME
      Ligne de base par défaut : désactiver
  • Options d’ouverture de session
    Ligne de base par défaut : Activé
    En savoir plus

    • Options d’ouverture de session
      Ligne de base par défaut : Demander le nom d’utilisateur et le mot de passe
  • Naviguer dans les fenêtres et les cadres de différents domaines
    Ligne de base par défaut : Activé
    En savoir plus

    • Naviguer dans les fenêtres et les cadres de différents domaines
      Ligne de base par défaut : désactiver
  • Exécuter des composants .NET Framework-dependent non signés avec Authenticode
    Ligne de base par défaut : Activé
    En savoir plus

    • Exécuter des composants .NET Framework-dependent non signés avec Authenticode
      Ligne de base par défaut : désactiver
  • Exécuter des composants .NET Framework-dependent signés avec Authenticode
    Ligne de base par défaut : Activé
    En savoir plus

    • Exécuter des composants .NET Framework-dependent signés avec Authenticode
      Ligne de base par défaut : désactiver
  • Afficher un avertissement de sécurité pour les fichiers potentiellement dangereux
    Ligne de base par défaut : Activé
    En savoir plus

    • Lancement de programmes et de fichiers dangereux
      Ligne de base par défaut : Invite
  • Activer le filtre de script de site à site
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer le filtre de script de site à site (XSS)
      Ligne de base par défaut : Activer
  • Activer le mode protégé
    Ligne de base par défaut : Activé
    En savoir plus

    • Mode protégé
      Ligne de base par défaut : Activer
  • Activer l’analyse du filtre SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

    • Utiliser le filtre SmartScreen
      Ligne de base par défaut : Activer
  • Utiliser le bloqueur de fenêtres publicitaires
    Ligne de base par défaut : Activer
    En savoir plus

    • Utiliser le bloqueur de fenêtres publicitaires
      Ligne de base par défaut : Activer
  • Persistance des données utilisateur
    Ligne de base par défaut : Activé
    En savoir plus

    • Persistance des données utilisateur
      Ligne de base par défaut : désactiver
  • Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
    Ligne de base par défaut : Activé
    En savoir plus

    • Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
      Ligne de base par défaut : désactiver

Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Intranet

  • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
    Ligne de base par défaut : Activé
    En savoir plus

    • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
      Ligne de base par défaut : désactiver
  • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
    Ligne de base par défaut : Activé
    En savoir plus

    • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
      Ligne de base par défaut : désactiver
  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Autorisations Java
      Ligne de base par défaut : Sécurité élevée

Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Ordinateur local

  • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
    Ligne de base par défaut : Activé
    En savoir plus

    • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
      Ligne de base par défaut : désactiver
  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Autorisations Java
      Ligne de base par défaut : Désactiver Java

Composants > Windows Internet Explorer > Page de sécurité > Internet du Panneau de configuration > Zone Internet verrouillée

  • Activer l’analyse du filtre SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus
    • Utiliser le filtre SmartScreen
      Ligne de base par défaut : Activer

Composants > Windows Internet Explorer > Page de sécurité > Internet du Panneau de configuration > Zone Intranet verrouillée

  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus
    • Autorisations Java
      Ligne de base par défaut : Désactiver Java

Composants > Windows Internet Explorer > Internet Panneau de configuration > Page Sécurité > verrouillée Zone Ordinateur local verrouillé

  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus
    • Autorisations Java
      Ligne de base par défaut : Désactiver Java

Composants > Windows Internet Explorer > Internet Panneau de configuration > Page > de sécurité Zone Sites sensibles verrouillés

  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Autorisations Java
      Ligne de base par défaut : Désactiver Java
  • Activer l’analyse du filtre SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

    • Utiliser le filtre SmartScreen
      Ligne de base par défaut : Activer

Composants > Windows Internet Explorer > Internet Panneau de configuration > Page > Sécurité Zone Sites de confiance verrouillés

  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus
    • Autorisations Java
      Ligne de base par défaut : Désactiver Java

Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Sites sensibles

  • Accéder aux sources de données entre les domaines
    Ligne de base par défaut : Activé
    En savoir plus

    • Accéder aux sources de données entre les domaines
      Ligne de base par défaut : désactiver
  • Autoriser les scripts actifs
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les scripts actifs
      Ligne de base par défaut : désactiver
  • Autoriser les comportements binaires et de script
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les comportements binaires et de script
      Ligne de base par défaut : désactiver
  • Autoriser les opérations de couper, copier ou coller à partir du Presse-papiers via un script
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les opérations de collage par script
      Ligne de base par défaut : désactiver
  • Autoriser le glisser-déplacer ou le copier-coller de fichiers
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser le glisser-déplacer ou le copier-coller de fichiers
      Ligne de base par défaut : désactiver
  • Autoriser les téléchargements de fichiers
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les téléchargements de fichiers
      Ligne de base par défaut : désactiver
  • Autoriser le chargement des fichiers XAML
    Ligne de base par défaut : Activé
    En savoir plus

    • Files XAML
      Ligne de base par défaut : désactiver
  • Autoriser l’actualisation META
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser l’actualisation META
      Ligne de base par défaut : désactiver
  • Autoriser uniquement les domaines approuvés à utiliser des contrôles ActiveX sans invite
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX sans invite
      Ligne de base par défaut : Activer
  • Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
      Ligne de base par défaut : Activer
  • Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
      Ligne de base par défaut : désactiver
  • Autoriser l’écriture de scripts des contrôles WebBrowser d’Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

    • Contrôle de navigateur web Internet Explorer
      Ligne de base par défaut : désactiver
  • Autoriser les scriptlets
    Ligne de base par défaut : Activé
    En savoir plus

    • Scriptlets
      Ligne de base par défaut : désactiver
  • Autoriser les mises à jour de la barre de status via un script
    Ligne de base par défaut : Activé
    En savoir plus

    • Mises à jour de la barre d’état via un script
      Ligne de base par défaut : désactiver
  • Autoriser VBScript à s’exécuter dans Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser VBScript à s’exécuter dans Internet Explorer
      Ligne de base par défaut : désactiver
  • Invite automatique pour les téléchargements de fichiers
    Ligne de base par défaut : Activé
    En savoir plus

    • Invite automatique pour les téléchargements de fichiers
      Ligne de base par défaut : désactiver
  • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
    Ligne de base par défaut : Activé
    En savoir plus

    • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
      Ligne de base par défaut : désactiver
  • Télécharger les contrôles ActiveX signés
    Ligne de base par défaut : Activé
    En savoir plus

    • Télécharger les contrôles ActiveX signés
      Ligne de base par défaut : désactiver
  • Télécharger des contrôles ActiveX non signés
    Ligne de base par défaut : Activé
    En savoir plus

    • Télécharger des contrôles ActiveX non signés
      Ligne de base par défaut : désactiver
  • Activer le glissement de contenu de différents domaines entre les fenêtres
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer le glissement de contenu de différents domaines entre les fenêtres
      Ligne de base par défaut : désactiver
  • Activer le glissement de contenu de différents domaines dans une fenêtre
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer le glissement de contenu de différents domaines dans une fenêtre
      Ligne de base par défaut : désactiver
  • Inclure le chemin local lorsque l’utilisateur charge des fichiers sur un serveur
    Ligne de base par défaut : Activé
    En savoir plus

    • Inclure le chemin du répertoire local lors du téléchargement de fichiers sur un serveur
      Ligne de base par défaut : désactiver
  • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
    Ligne de base par défaut : Activé
    En savoir plus

    • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
      Ligne de base par défaut : désactiver
  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Autorisations Java
      Ligne de base par défaut : Désactiver Java
  • Lancement d’applications et de fichiers dans un IFRAME
    Ligne de base par défaut : Activé
    En savoir plus

    • Lancement d’applications et de fichiers dans un IFRAME
      Ligne de base par défaut : désactiver
  • Options d’ouverture de session
    Ligne de base par défaut : Activé
    En savoir plus

    • Options d’ouverture de session
      Ligne de base par défaut : Ouverture de session anonyme
  • Naviguer dans les fenêtres et les cadres de différents domaines
    Ligne de base par défaut : Activé
    En savoir plus

    • Naviguer dans les fenêtres et les cadres de différents domaines
      Ligne de base par défaut : désactiver
  • Exécuter des composants .NET Framework-dependent non signés avec Authenticode
    Ligne de base par défaut : Activé
    En savoir plus

    • Exécuter des composants .NET Framework-dependent non signés avec Authenticode
      Ligne de base par défaut : désactiver
  • Exécuter des composants .NET Framework-dependent signés avec Authenticode
    Ligne de base par défaut : Activé
    En savoir plus

    • Exécuter des composants .NET Framework-dependent signés avec Authenticode
      Ligne de base par défaut : désactiver
  • Exécuter des contrôles ActiveX et des plug-ins
    Ligne de base par défaut : Activé
    En savoir plus

    • Exécuter des contrôles ActiveX et des plug-ins
      Ligne de base par défaut : désactiver
  • Contrôles ActiveX marqués comme sûrs pour l’écriture de scripts
    Ligne de base par défaut : Activé
    En savoir plus

    • Contrôles ActiveX marqués comme sûrs pour l’écriture de scripts
      Ligne de base par défaut : désactiver
  • Script des applets Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Script des applets Java
      Ligne de base par défaut : désactiver
  • Afficher un avertissement de sécurité pour les fichiers potentiellement dangereux
    Ligne de base par défaut : Activé
    En savoir plus

    • Lancement de programmes et de fichiers dangereux
      Ligne de base par défaut : désactiver
  • Activer le filtre de script de site à site
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer le filtre de script de site à site (XSS)
      Ligne de base par défaut : Activé
  • Activer le mode protégé
    Ligne de base par défaut : Activé
    En savoir plus

    • Mode protégé
      Ligne de base par défaut : Activé
  • Activer l’analyse du filtre SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

    • Utiliser le filtre SmartScreen
      Ligne de base par défaut : Activé
  • Utiliser le bloqueur de fenêtres publicitaires
    Ligne de base par défaut : Activé
    En savoir plus

    • Utiliser le bloqueur de fenêtres publicitaires
      Ligne de base par défaut : Activé
  • Persistance des données utilisateur
    Ligne de base par défaut : Activé
    En savoir plus

    • Persistance des données utilisateur
      Ligne de base par défaut : désactiver
  • Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
    Ligne de base par défaut : Activé
    En savoir plus

    • Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
      Ligne de base par défaut : désactiver

Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Sites de confiance

  • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
    Ligne de base par défaut : Activé
    En savoir plus

    • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
      Ligne de base par défaut : désactiver
  • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
    Ligne de base par défaut : Activé
    En savoir plus

    • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
      Ligne de base par défaut : désactiver
  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Autorisations Java
      Ligne de base par défaut : Sécurité élevée

Composants Windows Fonctionnalités > de sécurité d’Internet Explorer >

  • Autoriser le rétablissement vers SSL 3.0 (Internet Explorer)
    Ligne de base par défaut : Activé
    En savoir plus
    • Autoriser le secours non sécurisé pour :
      Ligne de base par défaut : aucun site

Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Gestion des modules complémentaires

  • Supprimer le bouton « Exécuter cette fois » pour les contrôles ActiveX obsolètes dans Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

  • Désactiver le blocage des contrôles ActiveX obsolètes pour Internet Explorer
    Ligne de base par défaut : Désactivé
    En savoir plus

Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Gestion cohérente de MIME

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Fonctionnalités >> de sécurité Internet Explorer > Fonctionnalité de sécurité Mime Sniffing

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Protocole MK Restriction de sécurité

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Barre > de notifications des fonctionnalités > de sécurité d’Internet Explorer >

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Protection des fonctionnalités > de sécurité d’Internet Explorer > contre l’élévation de zone

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Restreindre l’installation d’ActiveX

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Restreindre le téléchargement de fichiers

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Fonctionnalités > de sécurité d’Internet Explorer > Restrictions de sécurité de fenêtre scriptées

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Antivirus Microsoft Defender

  • Désactiver les corrections de routine
    Ligne de base par défaut : Désactivé
    En savoir plus

Composants > Windows Antivirus > Microsoft Defender MAPS

  • Configurer la fonctionnalité « Bloquer à la première consultation »
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Protection en temps réel de l’antivirus > Microsoft Defender

  • Activer l’analyse de processus chaque fois que la protection en temps réel est activée
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Client de connexion Bureau à distance des Services > Bureau à distance

  • Ne pas autoriser l’enregistrement des mots de passe
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Services Bureau > à distance Redirection de périphériques et de ressources hôte de session > Bureau à distance

  • Ne pas autoriser la redirection des lecteurs
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Services > Bureau à distance Sécurité de l’hôte > de session Bureau à distance

  • Toujours demander le mot de passe lors de la connexion
    Ligne de base par défaut : Activé
    En savoir plus

  • Exiger une communication RPC sécurisée
    Ligne de base par défaut : Activé
    En savoir plus

  • Définir le niveau de chiffrement de la connexion client
    Ligne de base par défaut : Activé
    En savoir plus

    • Niveau de chiffrement
      Ligne de base par défaut : Haut niveau

Flux RSS des composants > Windows

  • Empêcher le téléchargement de pièces jointes
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Options > d’ouverture de session Windows

  • Configurer la transmission du mot de passe de l’utilisateur dans le contenu des notifications MPR envoyées par winlogon
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Connecter et verrouiller automatiquement le dernier utilisateur interactif après un redémarrage
    Ligne de base par défaut : Désactivé
    En savoir plus

Composants > Windows Windows PowerShell

  • Activer la journalisation des blocs de script PowerShell
    Ligne de base par défaut : Activé
    En savoir plus
    • Événements de démarrage/arrêt d’appel de bloc de script de journal :
      Ligne de base par défaut : False

Composants Windows Administration > à distance de Windows (WinRM) > Client WinRM

  • Autoriser l’authentification de base
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Autoriser le trafic non chiffré
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Interdire l’authentification Digest
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Administration > à distance de Windows (WinRM) > Service WinRM

  • Autoriser l’authentification de base
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Autoriser le trafic non chiffré
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Interdire à WinRM de stocker les informations d’identification d’identification
    Ligne de base par défaut : Activé
    En savoir plus

Audit

  • Authentification du compte Auditer la validation des informations d’identification
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Ouverture de session de compte Audit de verrouillage de compte
    Ligne de base par défaut : Échec
    En savoir plus

  • Ouverture de session de compte Auditer l’appartenance au groupe
    Ligne de base par défaut : Réussite
    En savoir plus

  • Ouverture de session de compte Se déconnecter Auditer l’ouverture de session
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Auditer la modification de la stratégie d’authentification
    Ligne de base par défaut : Réussite
    En savoir plus

  • Auditer les modifications apportées à la stratégie d’audit
    Ligne de base par défaut : Réussite
    En savoir plus

  • Auditer l’accès au partage de fichiers
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Auditer d’autres événements de fermeture de session
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Auditer la gestion des groupes de sécurité
    Ligne de base par défaut : Réussite
    En savoir plus

  • Auditer l’extension du système de sécurité
    Ligne de base par défaut : Réussite
    En savoir plus

  • Auditer l’ouverture de session spéciale
    Ligne de base par défaut : Réussite
    En savoir plus

  • Auditer la gestion des comptes d’utilisateur
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Suivi détaillé de l’activité Plug-and-Play de l’audit
    Ligne de base par défaut : Réussite
    En savoir plus

  • Suivi détaillé de la création du processus d’audit
    Ligne de base par défaut : Réussite
    En savoir plus

  • Partage de fichiers détaillé d’audit d’accès à l’objet
    Ligne de base par défaut : Échec
    En savoir plus

  • Audit de l’accès à l’objet Autres événements d’accès à l’objet
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Audit de l’accès à l’objet Stockage amovible
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Audit des modifications de stratégie MPSSVC Niveau de règle Modification de stratégie
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Audit des modifications de stratégie Autres événements de modification de stratégie
    Ligne de base par défaut : Échec
    En savoir plus

  • Utilisation des privilèges Auditer l’utilisation de privilèges sensibles
    Ligne de base par défaut : Réussite
    En savoir plus

  • Auditer d’autres événements système
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Changement de l’état de sécurité de l’audit système
    Ligne de base par défaut : Réussite
    En savoir plus

  • Audit du système Intégrité du système
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

Navigateur

  • Autoriser le gestionnaire de mots de passe
    Ligne de base par défaut : Bloquer
    En savoir plus

  • Autoriser SmartScreen
    Ligne de base par défaut : Autoriser
    En savoir plus

  • Empêcher la substitution d’erreur de certificat
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher l’annulation d’une invite de SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher le remplacement de l’invite de SmartScreen pour les Files
    Ligne de base par défaut : Activé
    En savoir plus

Protection des données

  • Autoriser l’accès direct à la mémoire
    Ligne de base par défaut : Bloquer
    En savoir plus

Défenseur

  • Autoriser l’analyse des archives
    Ligne de base par défaut : Autorisé. Analyse les fichiers d’archives.
    En savoir plus

  • Autoriser la surveillance du comportement
    Ligne de base par défaut : Autorisé. Active la surveillance du comportement en temps réel.
    En savoir plus

  • Autoriser la protection cloud
    Ligne de base par défaut : Autorisé. Active la Protection cloud.
    En savoir plus

  • Autoriser l’analyse complète Analyse du lecteur amovible
    Ligne de base par défaut : Autorisé. Analyse les lecteurs amovibles.
    En savoir plus

  • Autoriser la protection lors de l’accès
    Ligne de base par défaut : Autorisé.
    En savoir plus

  • Autoriser la surveillance en temps réel
    Ligne de base par défaut : Autorisé. Active et exécute le service de surveillance en temps réel.
    En savoir plus

  • Autoriser l’analyse de tous les fichiers et pièces jointes téléchargés
    Ligne de base par défaut : Autorisé.
    En savoir plus

  • Autoriser l’analyse des scripts
    Ligne de base par défaut : Autorisé.
    En savoir plus

    • Bloquer l’exécution de scripts potentiellement obscurcis
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Bloquer les appels d’API Win32 à partir de macros Office
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Empêcher l’application de communication Office de créer des processus enfants
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Empêcher toutes les applications Office de créer des processus enfants
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Empêcher JavaScript ou VBScript de lancer le contenu exécutable téléchargé
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Bloquer les processus non approuvés et non signés qui s’exécutent à partir d’une clé USB
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Empêcher Adobe Reader de créer des processus enfants
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Bloquer le vol d’informations d’identification dans le sous-système de l’autorité de sécurité locale Windows
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Bloquer les créations de processus provenant des commandes PSExec et WMI Ligne de base par défaut : Audit
      En savoir plus
    • Empêcher les applications Office de créer du contenu exécutable
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Empêcher les applications Office d’injecter du code dans d’autres processus
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Bloquer le contenu exécutable du client de messagerie et du webmail
      Ligne de base par défaut : Bloquer
      En savoir plus
  • Niveau de bloc cloud
    Ligne de base par défaut : Élevé
    En savoir plus

  • Délai d’expiration étendu dans le cloud
    Ligne de base par défaut : configuré
    Valeur : 50
    En savoir plus

  • Désactiver la fusion d’Administration locale
    Ligne de base par défaut : Désactiver la fusion d’Administration locale
    En savoir plus

  • Activer Convertir l’avertissement en bloquer
    Ligne de base par défaut : Les verdicts d’avertissement sont convertis en bloc
    En savoir plus

  • Activer le calcul de hachage de fichier
    Ligne de base par défaut : Activer
    En savoir plus

  • Activer la protection réseau
    Ligne de base par défaut : Activé (mode bloc)
    En savoir plus

  • Masquer les exclusions auprès des administrateurs locaux
    Ligne de base par défaut : Si vous activez ce paramètre, les administrateurs locaux ne pourront plus voir la liste d’exclusions dans l’application de sécurité Windows ou via PowerShell.
    En savoir plus

  • Oobe Activer Rtp et Sig Update
    Ligne de base par défaut : si vous activez ce paramètre, la protection en temps réel et les Mises à jour de veille de sécurité sont activées durant la phase OOBE.
    En savoir plus

  • Correction passive
    Ligne de base par défaut : configuré
    Valeur : PASSIVEREMEDIATIONFLAGSENSEAUTOREMEDIATION : Détection de correction passive AutoRemediation
    En savoir plus

  • PUA Protection
    Ligne de base par défaut : Protection PUA activée. Les éléments détectés sont bloqués. Ils apparaîtront dans l’histoire avec d’autres menaces.
    En savoir plus

  • L’analyse rapide inclut les exclusions
    Ligne de base par défaut : si vous définissez ce paramètre sur 1, tous les fichiers et répertoires exclus de la protection en temps réel à l’aide d’exclusions contextuelles sont analysés lors d’une analyse rapide.
    En savoir plus

  • Direction de balayage en temps réel
    Ligne de base par défaut : surveiller tous les fichiers (bidirectionnel).
    En savoir plus

  • Envoyer des exemples Consentement
    Ligne de base par défaut : envoyer tous les échantillons automatiquement.
    En savoir plus

Device Guard

  • Configurer le lancement de System Guard
    Ligne de base par défaut : Non géré Permet le lancement sécurisé s’il est pris en charge par le matériel
    En savoir plus

  • Credential Guard
    Ligne de base par défaut : (Activé avec le verrouillage UEFI) Active Credential Guard avec le verrouillage UEFI.
    En savoir plus

  • Activer la sécurité basée sur la virtualisation
    Ligne de base par défaut : Activez la sécurité basée sur la virtualisation.
    En savoir plus

  • Isolation de l’identité de l’ordinateur
    Ligne de base par défaut : (Désactivé) Le mot de passe de l’ordinateur est uniquement lié à LSASS et stocké dans $MACHINE. clé de Registre ACC.
    En savoir plus

  • Exiger des fonctionnalités de sécurité de la plateforme
    Ligne de base par défaut : active VBS avec démarrage sécurisé.
    En savoir plus

Verrou d’appareil

  • Mot de passe d’appareil activé
    Ligne de base par défaut : Activé
    En savoir plus
    • Historique des mots de passe d’appareil
      Ligne de base par défaut : configuré
      Valeur : 24
      En savoir plus
    • Longueur minimale du mot de passe d’appareil
      Ligne de base par défaut : configuré
      Valeur : 14
      En savoir plus

Dma Guard

  • Stratégie d’énumération des appareils
    Ligne de base par défaut : Bloquer tout (le plus restrictif)
    En savoir plus

Expérience

  • Autoriser Windows à la une (Utilisateur)
    Ligne de base par défaut : Autoriser
    En savoir plus
    • Autoriser les fonctionnalités de Windows Consumer
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Autoriser les suggestions tierces dans Windows à la une (utilisateur)
      Ligne de base par défaut : Bloquer
      En savoir plus

Pare-feu

  • Activer le pare-feu réseau du domaine
    Ligne de base par défaut : True
    En savoir plus

    • Activer les connexions de réussite du journal
      Ligne de base par défaut : Activer la journalisation des connexions réussies
      En savoir plus
    • Action sortante par défaut
      Ligne de base par défaut : Autoriser
      En savoir plus
    • Activer le journal des paquets abandonnés
      Ligne de base par défaut : Activer la journalisation des paquets abandonnés
      En savoir plus
    • Désactiver les notifications entrantes
      Ligne de base par défaut : True
      En savoir plus
    • Taille maximale du fichier journal
      Ligne de base par défaut : configuré
      Valeur : 16384
      En savoir plus
    • Action entrante par défaut pour le profil de domaine
      Ligne de base par défaut : Bloquer
      En savoir plus
  • Activer le pare-feu de réseau privé
    Ligne de base par défaut : True
    En savoir plus

    • Taille maximale du fichier journal
      Ligne de base par défaut : configuré
      Valeur : 16384
      En savoir plus
    • Action entrante par défaut pour le profil privé
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Activer les connexions de réussite du journal
      Ligne de base par défaut : Activer la journalisation des connexions réussies
      En savoir plus
    • Activer le journal des paquets abandonnés
      Ligne de base par défaut : Activer la journalisation des paquets abandonnés
      En savoir plus
    • Action sortante par défaut
      Ligne de base par défaut : Autoriser
      En savoir plus
    • Désactiver les notifications entrantes
      Ligne de base par défaut : True
      En savoir plus
  • Activer le pare-feu de réseau public
    Ligne de base par défaut : True
    En savoir plus

    • Activer le journal des paquets abandonnés
      Ligne de base par défaut : Activer la journalisation des paquets abandonnés
      En savoir plus
    • Taille maximale du fichier journal
      Ligne de base par défaut : configuré
      Valeur : 16384
      En savoir plus
    • Action sortante par défaut
      Ligne de base par défaut : Autoriser
      En savoir plus
    • Désactiver les notifications entrantes
      Ligne de base par défaut : True
      En savoir plus
    • Action entrante par défaut pour le profil public
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Autoriser la fusion de stratégies locales
      Ligne de base par défaut : False
      En savoir plus
    • Activer les connexions de réussite du journal
      Ligne de base par défaut : Activer la journalisation des connexions réussies
      En savoir plus
    • Autoriser la fusion de stratégies IPSEC locales
      Ligne de base par défaut : False
      En savoir plus

Kerberos

  • Configuration de l’algorithme de hachage PK Init
    Ligne de base par défaut : Activé
    En savoir plus

    • Algorithme de hachage d’initialisation PK SHA256
      Ligne de base par défaut : prise en charge
      En savoir plus

    • Algorithme de hachage PK Init SHA384
      Ligne de base par défaut : prise en charge
      En savoir plus

    • Algorithme de hachage d’initialisation PK SHA512
      Ligne de base par défaut : prise en charge
      En savoir plus

    • Algorithme de hachage PK Init SHA1 Algorithme de hachage PK Init SHA1
      Ligne de base par défaut : Non pris en charge
      En savoir plus

Serveur Lanman

  • Le client d’audit ne prend pas en charge le chiffrement
    Ligne de base par défaut : Activé
    En savoir plus

  • Le client d’audit ne prend pas en charge la signature
    Ligne de base par défaut : Activé
    En savoir plus

  • Auditer l’ouverture de session invité non sécurisée
    Ligne de base par défaut : Activé
    En savoir plus

  • Délai du limiteur de débit d’authentification en ms
    Ligne de base par défaut : configuré
    Valeur : 2000
    En savoir plus

  • Activer le limiteur de débit d’authentification
    Ligne de base par défaut : Activé
    En savoir plus

  • Activer les emplacements de messagerie
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Dialecte SMB2 max
    Ligne de base par défaut : SMB 3.1.1
    En savoir plus

  • Dialecte SMB2 min
    Ligne de base par défaut : SMB 3.0.0
    En savoir plus

Station de travail Lanman

  • Auditer l’ouverture de session invité non sécurisée
    Ligne de base par défaut : Activé
    En savoir plus

  • Audit Server ne prend pas en charge le chiffrement
    Ligne de base par défaut : Activé
    En savoir plus

  • Le serveur d’audit ne prend pas en charge la signature
    Ligne de base par défaut : Activé
    En savoir plus

  • Activer les ouvertures de session invité non sécurisées
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Activer les emplacements de messagerie
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Dialecte SMB 2 max.
    Ligne de base par défaut : SMB 3.1.1
    En savoir plus

  • Dialecte SMB 2 min.
    Ligne de base par défaut : SMB 3.0.0
    En savoir plus

  • Exiger le chiffrement
    Ligne de base par défaut : Désactivé
    En savoir plus

TOURS

  • Répertoire de sauvegarde
    Ligne de base par défaut : sauvegarder le mot de passe dans Microsoft Entra ID uniquement
    En savoir plus

Options de sécurité des stratégies locales

  • Les comptes limitent l’utilisation de mots de passe vides par le compte local à l’ouverture de session console uniquement
    Ligne de base par défaut : Activé
    En savoir plus

  • Limite d’inactivité de l’ordinateur d’ouverture de session interactive
    Ligne de base par défaut : configuré
    Valeur : 900
    En savoir plus

  • Ouverture de session interactive Comportement lorsque la carte à puce est retirée
    Ligne de base par défaut : Verrouiller la station de travail
    En savoir plus

  • Les communications signées numériquement du client réseau Microsoft sont toujours
    Ligne de base par défaut : Activer
    En savoir plus

  • Le client réseau Microsoft envoie un mot de passe non chiffré aux serveurs SMB tiers
    Ligne de base par défaut : désactiver
    En savoir plus

  • Communications signées numériquement Microsoft Network Server toujours
    Ligne de base par défaut : Activer
    En savoir plus

  • L’accès réseau n’autorise pas l’énumération anonyme des comptes SAM
    Ligne de base par défaut : Activé
    En savoir plus

  • L’accès réseau n’autorise pas l’énumération anonyme des comptes et partages Sam
    Ligne de base par défaut : Activé
    En savoir plus

  • L’accès réseau restreint l’accès anonyme aux canaux nommés et aux partages
    Ligne de base par défaut : Activer
    En savoir plus

  • L’accès réseau restreint les clients autorisés à effectuer des appels distants vers SAM
    Ligne de base par défaut : configuré
    Valeur : O :BAG :BAD :(A ;; RC ;;; BA)
    En savoir plus

  • Sécurité réseau : ne stockez pas la valeur de hachage de LAN Manager sur la prochaine modification de mot de passe
    Ligne de base par défaut : Activer
    En savoir plus

  • Niveau d’authentification Network Security LAN Manager
    Ligne de base par défaut : envoyer des réponses NTLMv2 uniquement. Refuser LM et NTLM
    En savoir plus

  • Sécurité réseau Sécurité de session minimale pour les clients basés sur NTLMSSP
    Ligne de base par défaut : Exiger le chiffrement NTLM et 128 bits
    En savoir plus

  • Sécurité réseau Sécurité de session minimale pour les serveurs basés sur NTLMSSP
    Ligne de base par défaut : Exiger le chiffrement NTLM et 128 bits
    En savoir plus

  • Comportement du contrôle de compte d’utilisateur de l’invite d’élévation pour les administrateurs
    Ligne de base par défaut : Demander le consentement sur le bureau sécurisé
    En savoir plus

  • Comportement du contrôle de compte d’utilisateur de l’invite d’élévation pour les utilisateurs Standard
    Ligne de base par défaut : refuser automatiquement les demandes d’élévation
    En savoir plus

  • Contrôle de compte d’utilisateur : détecter les installations d’applications et demander une élévation
    Ligne de base par défaut : Activer
    En savoir plus

  • Le contrôle de compte d’utilisateur élève uniquement les applications d’accès à l’interface utilisateur installées dans des emplacements sécurisés
    Ligne de base par défaut : activé : l’application s’exécute avec l’intégrité UIAccess uniquement si elle réside dans un emplacement sécurisé.
    En savoir plus

  • Contrôle de compte d’utilisateur Exécuter tous les comptes d’administrateurs en mode d’approbation d’Administration
    Ligne de base par défaut : Activé
    En savoir plus

  • Contrôle de compte d’utilisateur Utiliser le mode d’approbation d’Administration
    Ligne de base par défaut : Activer
    En savoir plus

  • Contrôle de compte d’utilisateur Vvirtualiser les échecs d’écritures de fichiers et de registre vers les emplacements par utilisateur
    Ligne de base par défaut : Activé
    En savoir plus

Autorité de sécurité locale

  • Configurer un processus protégé par LSA
    Ligne de base par défaut : Activé avec le verrouillage UEFI. LSA s’exécutera en tant que processus protégé et cette configuration est verrouillée par UEFI.
    En savoir plus

Microsoft App Store

  • Autoriser la fonction Jeux DVR
    Ligne de base par défaut : Bloquer
    En savoir plus

  • MSI Autoriser le contrôle utilisateur sur l’installation
    Ligne de base par défaut : Désactivé
    En savoir plus

  • MSI toujours installer avec des privilèges élevés
    Ligne de base par défaut : Désactivé
    En savoir plus

Microsoft Edge

Paramètres de SmartScreen

  • Configurer Microsoft Defender SmartScreen
    Ligne de base par défaut : Activé

  • Empêcher le contournement des avertissements de Microsoft Defender SmartScreen pour les sites
    Ligne de base par défaut : Activé

Confidentialité

  • Autoriser les applications à s’activer avec la voix au-dessus du verrouillage
    Ligne de base par défaut : forcer le refus. Les applications Windows ne peuvent pas être activées par la voix tant que l’écran est verrouillé, et les utilisateurs ne peuvent pas le modifier.
    En savoir plus
  • Autoriser l’indexation de magasins ou d’éléments chiffrés
    Ligne de base par défaut : Bloquer
    En savoir plus

Écran intelligent

  • Activer SmartScreen dans Shell
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher la substitution de Files dans l’interpréteur de commandes
    Ligne de base par défaut : Activé
    En savoir plus

Protection contre l’hameçonnage améliorée

  • Notifier les malveillants
    Ligne de base par défaut : Activé

  • Notifier la réutilisation des mots de passe
    Ligne de base par défaut : Activé

  • Notifier une application non sécurisée
    Ligne de base par défaut : Activé

  • Service activé
    Ligne de base par défaut : Activé

Sudo

  • Activer sudo
    Ligne de base par défaut : sudo est désactivé.
    En savoir plus

Services système

  • Configurer le mode de démarrage du service de gestion des accessoires Xbox
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Configurer le mode de démarrage du service Xbox Live Auth Manager
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Configurer le mode de démarrage du service d’enregistrement de jeu Xbox Live
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Configurer le mode de démarrage du service de mise en réseau Xbox Live
    Ligne de base par défaut : Désactivé
    En savoir plus

Planificateur de tâches

  • Activer la tâche d’enregistrement de jeu Xbox
    Ligne de base par défaut : Désactivé
    En savoir plus

Droits d’utilisateur

  • Accès à partir du réseau
    Ligne de base par défaut : configuré
    Valeurs : Administrateurs (*S-1-5-32-544), Utilisateurs du Bureau à distance (*S-1-5-32-555)
    En savoir plus

  • Autoriser l’ouverture de session locale
    Ligne de base par défaut : configuré
    Valeurs : Administrateurs (*S-1-5-32-544), Utilisateurs (*S-1-5-32-545)
    En savoir plus

  • Sauvegarder les Files Et Répertoires
    Ligne de base par défaut : configuré
    Valeur : Administrateurs (*S-1-5-32-544)
    En savoir plus

  • Créer des objets globaux
    Ligne de base par défaut : configuré
    Valeurs : Administrateurs (*S-1-5-32-544), Service local (*S-1-5-19), Service réseau (*S-1-5-20), Service (*S-1-5-6)
    En savoir plus

  • Créer un fichier d’échange
    Ligne de base par défaut : configuré
    Valeur : Administrateurs (*S-1-5-32-544)
    En savoir plus

  • Déboguer les programmes
    Ligne de base par défaut : configuré
    Valeur : Administrateurs (*S-1-5-32-544)
    En savoir plus

  • Refuser l’accès à partir du réseau
    Ligne de base par défaut : configuré
    Valeur : NT AUTHORITY\Compte local (*S-1-5-113)
    En savoir plus

  • Interdire l’ouverture de session des services Bureau à distance
    Ligne de base par défaut : configuré
    Valeur : NT AUTHORITY\Compte local (*S-1-5-113)
    En savoir plus

  • Emprunter l’identité du client
    Ligne de base par défaut : configuré
    Valeurs : Administrateurs (*S-1-5-32-544), Service (*S-1-5-6), Service local (*S-1-5-19), Service réseau (*S-1-5-20), Services restreints Windows (*S-1-5-99-216390572-1995538116-3857911515-2404958512-2623887229)
    En savoir plus

  • Charger Décharger les pilotes de périphérique
    Ligne de base par défaut : configuré
    Valeur : Administrateurs (*S-1-5-32-544)
    En savoir plus

  • Gérer le journal d’audit et de sécurité
    Ligne de base par défaut : configuré
    Valeur : Administrateurs (*S-1-5-32-544)
    En savoir plus

  • Gérer le volume
    Ligne de base par défaut : configuré
    Valeur : administrateurs (*S-1-5-32-544) En savoir plus

  • Modifier l’environnement du microprogramme
    Ligne de base par défaut : configuré
    Valeur : Administrateurs (*S-1-5-32-544)
    En savoir plus

  • Processus unique du profil
    Ligne de base par défaut : configuré
    Valeur : Administrateurs (*S-1-5-32-544)
    En savoir plus

  • Arrêt à distance
    Ligne de base par défaut : configuré
    Valeur : Administrateurs (*S-1-5-32-544)
    En savoir plus

  • Restaurer les Files et les répertoires
    Ligne de base par défaut : configuré
    Valeur : Administrateurs (*S-1-5-32-544)
    En savoir plus

  • S’approprier
    Ligne de base par défaut : configuré
    Valeur : Administrateurs (*S-1-5-32-544)
    En savoir plus

Technologie basée sur la virtualisation

  • Intégrité du code appliquée par l’hyperviseur
    Ligne de base par défaut : (Activé avec le verrouillage UEFI) Active l’intégrité du code Hypervisor-Protected avec le verrouillage UEFI.
    En savoir plus

Paramètres Wi-Fi

  • Autoriser la connexion automatique aux points d’accès de détection Wi-Fi
    Ligne de base par défaut : Bloquer
    En savoir plus

  • Autoriser le partage Internet
    Ligne de base par défaut : Bloquer
    En savoir plus

Windows Hello Entreprise

  • Les caractéristiques faciales utilisent un anti-usurpation d’identité amélioré
    Ligne de base par défaut : true
    En savoir plus

Espace de travail Windows Ink

  • Autoriser l’espace de travail Windows Ink
    Ligne de base par défaut : l’espace de travail Ink est activé (la fonctionnalité est activée), mais l’utilisateur ne peut pas y accéder au-dessus de l’écran de verrouillage.
    En savoir plus

Ligne de base de sécurité pour Windows, version 24H2

Les paramètres de cette ligne de base sont extraits de la ligne de base de sécurité Windows 11 version 24H2, tels qu’ils se trouvent dans le kit de ressources de conformité de la sécurité et les lignes de base du Centre de téléchargement Microsoft, et incluent uniquement les paramètres qui s’appliquent aux appareils Windows gérés via Intune. Le cas échéant, le nom du paramètre renvoie au fournisseur de services de configuration (CSP) source, puis affiche la configuration par défaut de ces paramètres dans la configuration de référence.

Modèles d’administration

> Personnalisation du panneau de configuration

  • Empêcher l’activation de la caméra de l’écran de verrouillage
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher l’activation du diaporama de l’écran de verrouillage
    Ligne de base par défaut : Activé
    En savoir plus

Guide de sécurité MS

  • Appliquer les restrictions UAC aux comptes locaux lors des ouvertures de session réseau
    Ligne de base par défaut : Activé
    En savoir plus

  • Configurer le pilote client SMB v1
    Ligne de base par défaut : Activé
    En savoir plus

    • Configurer le pilote MrxSmb10
      Ligne de base par défaut : Désactiver le pilote (recommandé)
  • Configurer le serveur SMB v1
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Activer la protection structurée contre le remplacement de la gestion des exceptions (SEHOP)
    Ligne de base par défaut : Activé
    En savoir plus

  • Authentification WDigest (la désactivation peut nécessiter KB2871997)
    Ligne de base par défaut : Désactivé
    En savoir plus

MSS (hérité)

  • MSS : (DisableIPSourceRouting IPv6) Niveau de protection de routage de source IP (protège contre l’usurpation de paquets)
    Ligne de base par défaut : Activé
    En savoir plus

    • DisableIPSourceRouting IPv6 (appareil)
      Ligne de base par défaut : Protection maximale, le routage source est complètement désactivé
  • MSS : (DisableIPSourceRouting) Niveau de protection de routage de source IP (protège contre l’usurpation de paquets)
    Ligne de base par défaut : Activé
    En savoir plus

    • DisableIPSourceRouting (appareil)
      Ligne de base par défaut : Protection maximale, le routage source est complètement désactivé
  • MSS : (EnableICMPRedirect) Autoriser les redirections ICMP pour remplacer les itinéraires générés par OSPF
    Ligne de base par défaut : Désactivé
    En savoir plus

  • MSS : (NoNameReleaseOnDemand) Autoriser l’ordinateur à ignorer les demandes de publication de nom NetBIOS, sauf celles provenant de serveurs WINS
    Ligne de base par défaut : Activé
    En savoir plus

Client DNS réseau >

  • Désactiver la résolution de nom multidiffusion
    Ligne de base par défaut : Activé
    En savoir plus

Connexions réseau >

  • Interdire l’utilisation du partage de connexion Internet sur votre réseau de domaine DNS
    Ligne de base par défaut : Activé
    En savoir plus

Fournisseur > réseau

  • Chemins UNC renforcés
    Ligne de base par défaut : Activé
    En savoir plus
    • Chemins UNC renforcés : (Appareil)
      Valeurs par défaut de la ligne de base :

      Nom Valeur
      \\*\SYSVOL RequireMutualAuthentication=1,RequireIntegrity=1
      \\*\NETLOGON RequireMutualAuthentication=1,RequireIntegrity=1

Réseau > Windows Gestionnaire des connexions

  • Interdire la connexion à des réseaux non-domaine lors de la connexion à un réseau authentifié par domaine
    Ligne de base par défaut : Activé
    En savoir plus

Imprimantes

  • Configurer Redirection Guard
    Ligne de base par défaut : ActivéEn savoir plus

    • Options de protection contre la redirection (périphérique)
      Ligne de base par défaut : Protection de la redirection activée
  • Configurer les paramètres de connexion RPC
    Ligne de base par défaut : Activé
    En savoir plus

    • Utiliser l’authentification pour les connexions RPC sortantes : (Appareil)
      Ligne de base par défaut : Par défaut
    • Protocole autorisant les connexions RPC entrantes : (Périphérique)
      Ligne de base par défaut : RPC sur TCP
  • Configurer les paramètres de l’écouteur RPC
    Ligne de base par défaut : Activé
    En savoir plus

    • Protocoles pour autoriser les connexions RPC entrantes : (Appareil)
      Ligne de base par défaut : RCP sur TCP
    • Protocole d’authentification à utiliser pour les connexions RPC entrantes : (Appareil)
      Ligne de base par défaut : Négocier
  • Configurer RPC sur un port TPC
    Ligne de base par défaut : Activé
    En savoir plus

    • RPC sur le port TCP (périphérique)
      Ligne de base par défaut : 0
  • Limite l’installation du pilote d’impression aux administrateurs
    Ligne de base par défaut : Activé
    En savoir plus

  • Gérer le traitement des fichiers spécifiques à la file d’attente
    Ligne de base par défaut : Activé
    En savoir plus

    • Gérer le traitement des fichiers spécifiques à la file d’attente : (Appareil)
      Ligne de base par défaut : limiter les fichiers spécifiques à la file d’attente aux profils de couleur

Menu Démarrer et notifications de la barre des > tâches

  • Désactiver les notifications toast sur l’écran de verrouillage (utilisateur)
    Ligne de base par défaut : Activé
    En savoir plus

Délégation des informations d’identification système >

  • Cryptage Oracle Remediation
    Ligne de base par défaut : Activé
    En savoir plus

    • Niveau de protection : (Appareil)
      Ligne de base par défaut : Forcer les clients mis à jour
  • L’hôte distant permet la délégation d’informations d’identification non exportables
    Ligne de base par défaut : Activé
    En savoir plus

Installation > de périphériques système > Restrictions d’installation de périphériques

  • Empêchez l’installation d’appareils à l’aide de pilotes qui correspondent à ces classes d’installation d’appareils
    Ligne de base par défaut : Activé
    En savoir plus
    • S’applique également aux appareils correspondants déjà installés
      Ligne de base par défaut : True
    • Classes interdites
      Ligne de base par défaut : {d48179be-ec20-11d1-b6b8-00c04fa372a7}

Logiciel anti-programme malveillant à lancement anticipé du système >

  • Stratégie d’initialisation du pilote de démarrage/démarrage
    Ligne de base par défaut : Activé
    En savoir plus
    • Choisissez les pilotes de démarrage et de démarrage qui peuvent être initialisés :
      Ligne de base par défaut : Bonne, Inconnue et Mauvaise, mais Critique

Stratégie de groupe système >

  • Configurer le traitement des stratégies de Registre
    Ligne de base par défaut : Activé
    En savoir plus
    • Ne pas appliquer pendant le traitement en arrière-plan périodique (appareil)
      Ligne de base par défaut : False
    • Traiter même si les objets de la stratégie de groupe n’ont pas changé (Appareil)
      Ligne de base par défaut : True

Système > Gestion de la communication Internet Paramètres > de communication Internet

  • Désactiver le téléchargement des pilotes d’impression
    Ligne de base par défaut : Activé
    En savoir plus

  • Désactiver le téléchargement Internet pour les assistants de publication web et de commande en ligne
    Ligne de base par défaut : Activé
    En savoir plus

Autorité de sécurité locale du système >

  • Autoriser le chargement de SSP et de points d’accès personnalisés dans LSASS
    Ligne de base par défaut : Désactivé
    En savoir plus

Paramètres de mise en veille de la gestion de l’alimentation > système >

  • Autoriser les états de veille (S1-S3) lors du mode veille (sur batterie)
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Autoriser les états de veille (S1-S3) lors de la mise en veille (branché)
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Exiger un mot de passe lors de la sortie de veille de l’ordinateur (sur batterie)
    Ligne de base par défaut : Activé
    En savoir plus

  • Exiger un mot de passe lorsque l’ordinateur sort de veille (branché)
    Ligne de base par défaut : Activé
    En savoir plus

Assistance à distance du système >

  • Configurer l’assistance à distance sollicitée
    Ligne de base par défaut : Désactivé
    En savoir plus

Appel de procédure distante du système >

  • Restreindre les clients RPC non authentifiés
    Ligne de base par défaut : Activé
    En savoir plus
    • Restriction client non authentifiée du runtime RPC à appliquer :
      Ligne de base par défaut : Authentifié

Runtime de l’application Composants > Windows

  • Autoriser les comptes Microsoft à être facultatif
    Ligne de base par défaut : Activé
    En savoir plus

Stratégies d’exécution automatique des composants > Windows

  • Interdire la lecture automatique pour les appareils sans volume
    Ligne de base par défaut : Activé
    En savoir plus

  • Définir le comportement par défaut d’AutoRun
    Ligne de base par défaut : Activé
    En savoir plus

    • Comportement d’exécution automatique par défaut
      Ligne de base par défaut : ne pas exécuter de commandes d’exécution automatique
  • Désactiver la lecture automatique
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer la lecture automatique :
      Ligne de base par défaut : tous les lecteurs

Composants Windows BitLocker > Drive Encryption > Lecteurs de données fixes

  • Refuser l’accès en écriture aux lecteurs fixes non protégés par BitLocker
    Ligne de base par défaut : Désactivé
    En savoir plus

Composants Windows Chiffrement >> de lecteur BitLocker Lecteurs de données amovibles

  • Refuser l’accès en écriture aux lecteurs amovibles non protégés par BitLocker
    Ligne de base par défaut : Activé
    En savoir plus
    • Ne pas autoriser l’accès en écriture aux appareils configurés dans une autre organisation
      Ligne de base par défaut : False

Interface utilisateur des informations d’identification des composants > Windows

  • Énumérer les comptes d’administrateur lors de l’élévation
    Ligne de base par défaut : Désactivé
    En savoir plus

Application de service > Journal des événements des composants > Windows

  • Spécifier la taille maximale du fichier journal (Ko)
    Ligne de base par défaut : Activé
    En savoir plus
    • Taille maximale du journal (Ko)
      Ligne de base par défaut : 32768

Sécurité du service > Journal des événements des composants > Windows

  • Spécifier la taille maximale du fichier journal (Ko)
    Ligne de base par défaut : Activé
    En savoir plus
    • Taille maximale du journal (Ko)
      Ligne de base par défaut : 196608

Système de service du > journal des événements des composants > Windows

  • Spécifier la taille maximale du fichier journal (Ko)
    Ligne de base par défaut : Activé
    En savoir plus
    • Taille maximale du journal (Ko)
      Ligne de base par défaut : 32768

Composants > Windows Explorateur de fichiers

  • Windows Defender SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

    • Choisissez l’un des paramètres suivants : (Appareil)
      Ligne de base par défaut : avertir et empêcher le contournement
  • Désactiver la prévention de l’exécution des données pour l’Explorer
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Désactiver la fin du tas en cas d’altération
    Ligne de base par défaut : Désactivé
    En savoir plus

Composants > Windows Internet Explorer > Page Options avancées du Panneau de configuration > Internet

  • Autoriser l’exécution ou l’installation du logiciel même si la signature n’est pas valide
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Vérifier la révocation du certificat serveur
    Ligne de base par défaut : Activé
    En savoir plus

  • Vérifier les signatures des programmes téléchargés
    Ligne de base par défaut : Activé
    En savoir plus

  • Ne pas autoriser les contrôles ActiveX à s’exécuter en mode protégé lorsque le mode protégé amélioré est activé
    Ligne de base par défaut : Activé
    En savoir plus

  • Désactiver la prise en charge du chiffrement
    Ligne de base par défaut : Activé
    En savoir plus

    • Combinaisons de protocoles sécurisés
      Ligne de base par défaut : utiliser TLS 1.1 et TLS 1.2
  • Activer les processus d’onglet 64 bits lors de l’exécution en mode protégé amélioré sur les versions 64 bits de Windows
    Ligne de base par défaut : Activé
    En savoir plus

  • Activer le mode protégé amélioré
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Internet Explorer > Panneau de configuration Internet

  • Empêcher d’ignorer les erreurs de certificat
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Internet Explorer > Page de sécurité Internet > du Panneau de configuration > Internet Zone Internet

  • Accéder aux sources de données entre les domaines
    Ligne de base par défaut : Activé
    En savoir plus

    • Accéder aux sources de données entre les domaines
      Ligne de base par défaut : désactiver
  • Autoriser les opérations de couper, copier ou coller à partir du Presse-papiers via un script
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les opérations de collage par script
      Ligne de base par défaut : désactiver
  • Autoriser le glisser-déplacer ou le copier-coller de fichiers
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser le glisser-déplacer ou le copier-coller de fichiers
      Ligne de base par défaut : désactiver
  • Autoriser le chargement des fichiers XAML
    Ligne de base par défaut : Activé
    En savoir plus

    • Files XAML
      Ligne de base par défaut : désactiver
  • Autoriser uniquement les domaines approuvés à utiliser des contrôles ActiveX sans invite
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX sans invite
      Ligne de base par défaut : Activer
  • Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
      Ligne de base par défaut : Activer
  • Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
      Ligne de base par défaut : désactiver
  • Autoriser l’écriture de scripts des contrôles WebBrowser d’Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

    • Contrôle de navigateur web Internet Explorer
      Ligne de base par défaut : désactiver
  • Autoriser les scriptlets
    Ligne de base par défaut : Activé
    En savoir plus

    • Scriptlets
      Ligne de base par défaut : désactiver
  • Autoriser les mises à jour de la barre de status via un script
    Ligne de base par défaut : Activé
    En savoir plus

    • Mises à jour de la barre d’état via un script
      Ligne de base par défaut : désactiver
  • Autoriser VBScript à s’exécuter dans Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser VBScript à s’exécuter dans Internet Explorer
      Ligne de base par défaut : désactiver
  • Invite automatique pour les téléchargements de fichiers
    Ligne de base par défaut : Activé
    En savoir plus

    • Invite automatique pour les téléchargements de fichiers
      Ligne de base par défaut : désactiver
  • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
    Ligne de base par défaut : Activé
    En savoir plus

    • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
      Ligne de base par défaut : désactiver
  • Télécharger les contrôles ActiveX signés
    Ligne de base par défaut : Activé
    En savoir plus

    • Télécharger les contrôles ActiveX signés
      Ligne de base par défaut : désactiver
  • Télécharger des contrôles ActiveX non signés
    Ligne de base par défaut : Activé
    En savoir plus

    • Télécharger des contrôles ActiveX non signés
      Ligne de base par défaut : désactiver
  • Activer le glissement de contenu de différents domaines entre les fenêtres
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer le glissement de contenu de différents domaines entre les fenêtres
      Ligne de base par défaut : désactiver
  • Activer le glissement de contenu de différents domaines dans une fenêtre
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer le glissement de contenu de différents domaines dans une fenêtre
      Ligne de base par défaut : désactiver
  • Inclure le chemin local lorsque l’utilisateur charge des fichiers sur un serveur
    Ligne de base par défaut : Activé
    En savoir plus

    • Inclure le chemin local lorsque l’utilisateur charge des fichiers sur un serveur
      Ligne de base par défaut : désactiver
  • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
    Ligne de base par défaut : Activé
    En savoir plus

    • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
      Ligne de base par défaut : désactiver
  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Autorisations Java
      Ligne de base par défaut : Désactiver Java
  • Lancement d’applications et de fichiers dans un IFRAME
    Ligne de base par défaut : Activé
    En savoir plus

    • Lancement d’applications et de fichiers dans un IFRAME
      Ligne de base par défaut : désactiver
  • Options d’ouverture de session
    Ligne de base par défaut : Activé
    En savoir plus

    • Options d’ouverture de session
      Ligne de base par défaut : Demander le nom d’utilisateur et le mot de passe
  • Naviguer dans les fenêtres et les cadres de différents domaines
    Ligne de base par défaut : Activé
    En savoir plus

    • Naviguer dans les fenêtres et les cadres de différents domaines
      Ligne de base par défaut : désactiver
  • Exécuter des composants .NET Framework-dependent non signés avec Authenticode
    Ligne de base par défaut : Activé
    En savoir plus

    • Exécuter des composants .NET Framework-dependent non signés avec Authenticode
      Ligne de base par défaut : désactiver
  • Exécuter des composants .NET Framework-dependent signés avec Authenticode
    Ligne de base par défaut : Activé
    En savoir plus

    • Exécuter des composants .NET Framework-dependent signés avec Authenticode
      Ligne de base par défaut : désactiver
  • Afficher un avertissement de sécurité pour les fichiers potentiellement dangereux
    Ligne de base par défaut : Activé
    En savoir plus

    • Lancement de programmes et de fichiers dangereux
      Ligne de base par défaut : Invite
  • Activer le filtre de script de site à site
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer le filtre de script de site à site (XSS)
      Ligne de base par défaut : Activer
  • Activer le mode protégé
    Ligne de base par défaut : Activé
    En savoir plus

    • Mode protégé
      Ligne de base par défaut : Activer
  • Activer l’analyse du filtre SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

    • Utiliser le filtre SmartScreen
      Ligne de base par défaut : Activer
  • Utiliser le bloqueur de fenêtres publicitaires
    Ligne de base par défaut : Activer
    En savoir plus

    • Utiliser le bloqueur de fenêtres publicitaires
      Ligne de base par défaut : Activer
  • Persistance des données utilisateur
    Ligne de base par défaut : Activé
    En savoir plus

    • Persistance des données utilisateur
      Ligne de base par défaut : désactiver
  • Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
    Ligne de base par défaut : Activé
    En savoir plus

    • Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
      Ligne de base par défaut : désactiver

Composants > Windows Internet Explorer > Page de sécurité du Panneau de configuration > Internet

  • Sites intranet : inclure tous les chemins d’accès réseau (UNC)
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Activer l’avertissement d’incompatibilité d’adresse de certificat
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Intranet

  • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
    Ligne de base par défaut : Activé
    En savoir plus

    • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
      Ligne de base par défaut : désactiver
  • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
    Ligne de base par défaut : Activé
    En savoir plus

    • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
      Ligne de base par défaut : désactiver
  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Autorisations Java
      Ligne de base par défaut : Sécurité élevée

Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Ordinateur local

  • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
    Ligne de base par défaut : Activé
    En savoir plus

    • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
      Ligne de base par défaut : désactiver
  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Autorisations Java
      Ligne de base par défaut : Désactiver Java

Composants > Windows Internet Explorer > Page de sécurité > Internet du Panneau de configuration > Zone Internet verrouillée

  • Activer l’analyse du filtre SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus
    • Utiliser le filtre SmartScreen
      Ligne de base par défaut : Activer

Composants > Windows Internet Explorer > Page de sécurité > Internet du Panneau de configuration > Zone Intranet verrouillée

  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus
    • Autorisations Java
      Ligne de base par défaut : Désactiver Java

Composants > Windows Internet Explorer > Internet Panneau de configuration > Page Sécurité > verrouillée Zone Ordinateur local verrouillé

  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus
    • Autorisations Java
      Ligne de base par défaut : Désactiver Java

Composants > Windows Internet Explorer > Internet Panneau de configuration > Page > de sécurité Zone Sites sensibles verrouillés

  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Autorisations Java
      Ligne de base par défaut : Désactiver Java
  • Activer l’analyse du filtre SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

    • Utiliser le filtre SmartScreen
      Ligne de base par défaut : Activer

Composants > Windows Internet Explorer > Internet Panneau de configuration > Page > Sécurité Zone Sites de confiance verrouillés

  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus
    • Autorisations Java
      Ligne de base par défaut : Désactiver Java

Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Sites sensibles

  • Accéder aux sources de données entre les domaines
    Ligne de base par défaut : Activé
    En savoir plus

    • Accéder aux sources de données entre les domaines
      Ligne de base par défaut : désactiver
  • Autoriser les scripts actifs
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les scripts actifs
      Ligne de base par défaut : désactiver
  • Autoriser les comportements binaires et de script
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les comportements binaires et de script
      Ligne de base par défaut : désactiver
  • Autoriser les opérations de couper, copier ou coller à partir du Presse-papiers via un script
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les opérations de collage par script
      Ligne de base par défaut : désactiver
  • Autoriser le glisser-déplacer ou le copier-coller de fichiers
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser le glisser-déplacer ou le copier-coller de fichiers
      Ligne de base par défaut : désactiver
  • Autoriser les téléchargements de fichiers
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les téléchargements de fichiers
      Ligne de base par défaut : désactiver
  • Autoriser le chargement des fichiers XAML
    Ligne de base par défaut : Activé
    En savoir plus

    • Files XAML
      Ligne de base par défaut : désactiver
  • Autoriser l’actualisation META
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser l’actualisation META
      Ligne de base par défaut : désactiver
  • Autoriser uniquement les domaines approuvés à utiliser des contrôles ActiveX sans invite
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX sans invite
      Ligne de base par défaut : Activer
  • Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
      Ligne de base par défaut : Activer
  • Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
      Ligne de base par défaut : désactiver
  • Autoriser l’écriture de scripts des contrôles WebBrowser d’Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

    • Contrôle de navigateur web Internet Explorer
      Ligne de base par défaut : désactiver
  • Autoriser les scriptlets
    Ligne de base par défaut : Activé
    En savoir plus

    • Scriptlets
      Ligne de base par défaut : désactiver
  • Autoriser les mises à jour de la barre de status via un script
    Ligne de base par défaut : Activé
    En savoir plus

    • Mises à jour de la barre d’état via un script
      Ligne de base par défaut : désactiver
  • Autoriser VBScript à s’exécuter dans Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser VBScript à s’exécuter dans Internet Explorer
      Ligne de base par défaut : désactiver
  • Invite automatique pour les téléchargements de fichiers
    Ligne de base par défaut : Activé
    En savoir plus

    • Invite automatique pour les téléchargements de fichiers
      Ligne de base par défaut : désactiver
  • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
    Ligne de base par défaut : Activé
    En savoir plus

    • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
      Ligne de base par défaut : désactiver
  • Télécharger les contrôles ActiveX signés
    Ligne de base par défaut : Activé
    En savoir plus

    • Télécharger les contrôles ActiveX signés
      Ligne de base par défaut : désactiver
  • Télécharger des contrôles ActiveX non signés
    Ligne de base par défaut : Activé
    En savoir plus

    • Télécharger des contrôles ActiveX non signés
      Ligne de base par défaut : désactiver
  • Activer le glissement de contenu de différents domaines entre les fenêtres
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer le glissement de contenu de différents domaines entre les fenêtres
      Ligne de base par défaut : désactiver
  • Activer le glissement de contenu de différents domaines dans une fenêtre
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer le glissement de contenu de différents domaines dans une fenêtre
      Ligne de base par défaut : désactiver
  • Inclure le chemin local lorsque l’utilisateur charge des fichiers sur un serveur
    Ligne de base par défaut : Activé
    En savoir plus

    • Inclure le chemin du répertoire local lors du téléchargement de fichiers sur un serveur
      Ligne de base par défaut : désactiver
  • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
    Ligne de base par défaut : Activé
    En savoir plus

    • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
      Ligne de base par défaut : désactiver
  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Autorisations Java
      Ligne de base par défaut : Désactiver Java
  • Lancement d’applications et de fichiers dans un IFRAME
    Ligne de base par défaut : Activé
    En savoir plus

    • Lancement d’applications et de fichiers dans un IFRAME
      Ligne de base par défaut : désactiver
  • Options d’ouverture de session
    Ligne de base par défaut : Activé
    En savoir plus

    • Options d’ouverture de session
      Ligne de base par défaut : Ouverture de session anonyme
  • Naviguer dans les fenêtres et les cadres de différents domaines
    Ligne de base par défaut : Activé
    En savoir plus

    • Naviguer dans les fenêtres et les cadres de différents domaines
      Ligne de base par défaut : désactiver
  • Exécuter des composants .NET Framework-dependent non signés avec Authenticode
    Ligne de base par défaut : Activé
    En savoir plus

    • Exécuter des composants .NET Framework-dependent non signés avec Authenticode
      Ligne de base par défaut : désactiver
  • Exécuter des composants .NET Framework-dependent signés avec Authenticode
    Ligne de base par défaut : Activé
    En savoir plus

    • Exécuter des composants .NET Framework-dependent signés avec Authenticode
      Ligne de base par défaut : désactiver
  • Exécuter des contrôles ActiveX et des plug-ins
    Ligne de base par défaut : Activé
    En savoir plus

    • Exécuter des contrôles ActiveX et des plug-ins
      Ligne de base par défaut : désactiver
  • Contrôles ActiveX marqués comme sûrs pour l’écriture de scripts
    Ligne de base par défaut : Activé
    En savoir plus

    • Contrôles ActiveX marqués comme sûrs pour l’écriture de scripts
      Ligne de base par défaut : désactiver
  • Script des applets Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Script des applets Java
      Ligne de base par défaut : désactiver
  • Afficher un avertissement de sécurité pour les fichiers potentiellement dangereux
    Ligne de base par défaut : Activé
    En savoir plus

    • Lancement de programmes et de fichiers dangereux
      Ligne de base par défaut : désactiver
  • Activer le filtre de script de site à site
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer le filtre de script de site à site (XSS)
      Ligne de base par défaut : Activé
  • Activer le mode protégé
    Ligne de base par défaut : Activé
    En savoir plus

    • Mode protégé
      Ligne de base par défaut : Activé
  • Activer l’analyse du filtre SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

    • Utiliser le filtre SmartScreen
      Ligne de base par défaut : Activé
  • Utiliser le bloqueur de fenêtres publicitaires
    Ligne de base par défaut : Activé
    En savoir plus

    • Utiliser le bloqueur de fenêtres publicitaires
      Ligne de base par défaut : Activé
  • Persistance des données utilisateur
    Ligne de base par défaut : Activé
    En savoir plus

    • Persistance des données utilisateur
      Ligne de base par défaut : désactiver
  • Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
    Ligne de base par défaut : Activé
    En savoir plus

    • Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
      Ligne de base par défaut : désactiver

Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Sites de confiance

  • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
    Ligne de base par défaut : Activé
    En savoir plus

    • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
      Ligne de base par défaut : désactiver
  • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
    Ligne de base par défaut : Activé
    En savoir plus

    • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
      Ligne de base par défaut : désactiver
  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Autorisations Java
      Ligne de base par défaut : Sécurité élevée

Composants > Windows Internet Explorer

  • Empêcher le contournement des avertissements du filtre SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher le contournement des avertissements du filtre SmartScreen concernant les fichiers qui ne sont généralement pas téléchargés à partir d’Internet
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher la gestion du filtre SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

    • Sélectionner le mode de filtre SmartScreen
      Ligne de base par défaut : On
  • Empêcher l’installation des contrôles ActiveX par utilisateur
    Ligne de base par défaut : Activé
    En savoir plus

  • Zones de sécurité : ne pas autoriser les utilisateurs à ajouter/supprimer des sites
    Ligne de base par défaut : Activé
    En savoir plus

  • Zones de sécurité : ne pas autoriser les utilisateurs à modifier les stratégies
    Ligne de base par défaut : Activé
    En savoir plus

  • Zones de sécurité : utiliser uniquement les paramètres de l’ordinateur
    Ligne de base par défaut : Activé
    En savoir plus

  • Spécifier l’utilisation du service Programme d’installation ActiveX pour l’installation des contrôles ActiveX
    Ligne de base par défaut : Activé
    En savoir plus

  • Désactiver la détection d’incident
    Ligne de base par défaut : Activé
    En savoir plus

  • Désactiver la fonctionnalité de vérification des paramètres de sécurité
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Activer la fonctionnalité de saisie semi-automatique des noms d’utilisateur et des mots de passe sur les formulaires (Utilisateur)
    Ligne de base par défaut : Désactivé
    En savoir plus

Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Gestion des modules complémentaires

  • Supprimer le bouton « Exécuter cette fois » pour les contrôles ActiveX obsolètes dans Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

  • Désactiver le blocage des contrôles ActiveX obsolètes pour Internet Explorer
    Ligne de base par défaut : Désactivé
    En savoir plus

Composants Windows Fonctionnalités > de sécurité d’Internet Explorer >

  • Autoriser le rétablissement vers SSL 3.0 (Internet Explorer)
    Ligne de base par défaut : Activé
    En savoir plus
    • Autoriser le secours non sécurisé pour :
      Ligne de base par défaut : aucun site

Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Gestion cohérente de MIME

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Fonctionnalités >> de sécurité Internet Explorer > Fonctionnalité de sécurité Mime Sniffing

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Protocole MK Restriction de sécurité

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Barre > de notifications des fonctionnalités > de sécurité d’Internet Explorer >

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Protection des fonctionnalités > de sécurité d’Internet Explorer > contre l’élévation de zone

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Restreindre l’installation d’ActiveX

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Restreindre le téléchargement de fichiers

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Fonctionnalités > de sécurité d’Internet Explorer > Restrictions de sécurité de fenêtre scriptées

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Antivirus > Microsoft Defender MAPS

  • Configurer la fonctionnalité « Bloquer à la première consultation »
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Protection en temps réel de l’antivirus > Microsoft Defender

  • Activer l’analyse de processus chaque fois que la protection en temps réel est activée
    Ligne de base par défaut : Activé
    En savoir plus

Windows Components > Analyse de l’antivirus > de Microsoft Defender

  • Analyser les exécutables compressés
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Antivirus Microsoft Defender

  • Désactiver les corrections de routine
    Ligne de base par défaut : Désactivé
    En savoir plus

Composants > Windows Client de connexion Bureau à distance des Services > Bureau à distance

  • Ne pas autoriser l’enregistrement des mots de passe
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Services Bureau > à distance Redirection de périphériques et de ressources hôte de session > Bureau à distance

  • Ne pas autoriser la redirection des lecteurs
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Services > Bureau à distance Sécurité de l’hôte > de session Bureau à distance

  • Toujours demander le mot de passe lors de la connexion
    Ligne de base par défaut : Activé
    En savoir plus

  • Exiger une communication RPC sécurisée
    Ligne de base par défaut : Activé
    En savoir plus

  • Définir le niveau de chiffrement de la connexion client
    Ligne de base par défaut : Activé
    En savoir plus

    • Niveau de chiffrement
      Ligne de base par défaut : Haut niveau

Flux RSS des composants > Windows

  • Empêcher le téléchargement de pièces jointes
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Options > d’ouverture de session Windows

  • Activer les notifications MPR pour le système
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Connecter et verrouiller automatiquement le dernier utilisateur interactif après un redémarrage
    Ligne de base par défaut : Désactivé
    En savoir plus

Composants > Windows Windows PowerShell

  • Activer la journalisation des blocs de script PowerShell
    Ligne de base par défaut : Activé
    En savoir plus
    • Événements de démarrage/arrêt d’appel de bloc de script de journal :
      Ligne de base par défaut : False

Composants Windows Administration > à distance de Windows (WinRM) > Client WinRM

  • Autoriser l’authentification de base
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Autoriser le trafic non chiffré
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Interdire l’authentification Digest
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Administration > à distance de Windows (WinRM) > Service WinRM

  • Autoriser l’authentification de base
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Autoriser le trafic non chiffré
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Interdire à WinRM de stocker les informations d’identification d’identification
    Ligne de base par défaut : Activé
    En savoir plus

Audit

  • Authentification du compte Auditer la validation des informations d’identification
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Ouverture de session de compte Audit de verrouillage de compte
    Ligne de base par défaut : Échec
    En savoir plus

  • Ouverture de session de compte Auditer l’appartenance au groupe
    Ligne de base par défaut : Réussite
    En savoir plus

  • Ouverture de session de compte Se déconnecter Auditer l’ouverture de session
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Auditer la modification de la stratégie d’authentification
    Ligne de base par défaut : Réussite
    En savoir plus

  • Auditer les modifications apportées à la stratégie d’audit
    Ligne de base par défaut : Réussite
    En savoir plus

  • Auditer l’accès au partage de fichiers
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Auditer d’autres événements de fermeture de session
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Auditer la gestion des groupes de sécurité
    Ligne de base par défaut : Réussite
    En savoir plus

  • Auditer l’extension du système de sécurité
    Ligne de base par défaut : Réussite
    En savoir plus

  • Auditer l’ouverture de session spéciale
    Ligne de base par défaut : Réussite
    En savoir plus

  • Auditer la gestion des comptes d’utilisateur
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Suivi détaillé de l’activité Plug-and-Play de l’audit
    Ligne de base par défaut : Réussite
    En savoir plus

  • Suivi détaillé de la création du processus d’audit
    Ligne de base par défaut : Réussite
    En savoir plus

  • Partage de fichiers détaillé d’audit d’accès à l’objet
    Ligne de base par défaut : Échec
    En savoir plus

  • Audit de l’accès à l’objet Autres événements d’accès à l’objet
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Audit de l’accès à l’objet Stockage amovible
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Audit des modifications de stratégie MPSSVC Niveau de règle Modification de stratégie
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Audit des modifications de stratégie Autres événements de modification de stratégie
    Ligne de base par défaut : Échec
    En savoir plus

  • Utilisation des privilèges Auditer l’utilisation de privilèges sensibles
    Ligne de base par défaut : Réussite
    En savoir plus

  • Auditer d’autres événements système
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Changement de l’état de sécurité de l’audit système
    Ligne de base par défaut : Réussite
    En savoir plus

  • Audit du système Intégrité du système
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

Navigateur

  • Autoriser le gestionnaire de mots de passe
    Ligne de base par défaut : Bloquer
    En savoir plus

  • Autoriser SmartScreen
    Ligne de base par défaut : Autoriser
    En savoir plus

  • Empêcher la substitution d’erreur de certificat
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher l’annulation d’une invite de SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher le remplacement de l’invite de SmartScreen pour les Files
    Ligne de base par défaut : Activé
    En savoir plus

Protection des données

  • Autoriser l’accès direct à la mémoire
    Ligne de base par défaut : Bloquer
    En savoir plus

Défenseur

  • Autoriser l’analyse des archives
    Ligne de base par défaut : Autorisé. Analyse les fichiers d’archives.
    En savoir plus

  • Autoriser la surveillance du comportement
    Ligne de base par défaut : Autorisé. Active la surveillance du comportement en temps réel.
    En savoir plus

  • Autoriser la protection cloud
    Ligne de base par défaut : Autorisé. Active la Protection cloud.
    En savoir plus

  • Autoriser l’analyse complète Analyse du lecteur amovible
    Ligne de base par défaut : Autorisé. Analyse les lecteurs amovibles.
    En savoir plus

  • Autoriser la protection lors de l’accès
    Ligne de base par défaut : Autorisé.
    En savoir plus

  • Autoriser la surveillance en temps réel
    Ligne de base par défaut : Autorisé. Active et exécute le service de surveillance en temps réel.
    En savoir plus

  • Autoriser l’analyse de tous les fichiers et pièces jointes téléchargés
    Ligne de base par défaut : Autorisé.
    En savoir plus

  • Autoriser l’analyse des scripts
    Ligne de base par défaut : Autorisé.
    En savoir plus

    • Bloquer l’exécution de scripts potentiellement obscurcis
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Bloquer les appels d’API Win32 à partir de macros Office
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Empêcher l’application de communication Office de créer des processus enfants
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Empêcher toutes les applications Office de créer des processus enfants
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Empêcher JavaScript ou VBScript de lancer le contenu exécutable téléchargé
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Bloquer les processus non approuvés et non signés qui s’exécutent à partir d’une clé USB
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Empêcher Adobe Reader de créer des processus enfants
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Bloquer le vol d’informations d’identification dans le sous-système de l’autorité de sécurité locale Windows
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Bloquer les créations de processus provenant des commandes PSExec et WMI Ligne de base par défaut : Audit
      En savoir plus
    • Empêcher les applications Office de créer du contenu exécutable
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Empêcher les applications Office d’injecter du code dans d’autres processus
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Bloquer le contenu exécutable du client de messagerie et du webmail
      Ligne de base par défaut : Bloquer
      En savoir plus
  • Niveau de bloc cloud
    Ligne de base par défaut : Élevé
    En savoir plus

  • Délai d’expiration étendu dans le cloud
    Ligne de base par défaut : configuré
    Valeur : 50
    En savoir plus

  • Désactiver la fusion d’Administration locale
    Ligne de base par défaut : Désactiver la fusion d’Administration locale
    En savoir plus

  • Activer le calcul de hachage de fichier
    Ligne de base par défaut : Activer
    En savoir plus

  • Activer la protection réseau
    Ligne de base par défaut : Activé (mode bloc)
    En savoir plus

  • Masquer les exclusions auprès des administrateurs locaux
    Ligne de base par défaut : Si vous activez ce paramètre, les administrateurs locaux ne pourront plus voir la liste d’exclusions dans l’application de sécurité Windows ou via PowerShell.
    En savoir plus

  • PUA Protection
    Ligne de base par défaut : Protection PUA activée. Les éléments détectés sont bloqués. Ils apparaîtront dans l’histoire avec d’autres menaces.
    En savoir plus

  • Direction de balayage en temps réel
    Ligne de base par défaut : surveiller tous les fichiers (bidirectionnel).
    En savoir plus

  • Envoyer des exemples Consentement
    Ligne de base par défaut : envoyer tous les échantillons automatiquement.
    En savoir plus

  • Activer Convertir l’avertissement en bloquer
    Ligne de base par défaut : Les verdicts d’avertissement sont convertis en bloc
    En savoir plus

  • Oobe Activer Rtp et Sig Update
    Ligne de base par défaut : si vous activez ce paramètre, la protection en temps réel et les Mises à jour de veille de sécurité sont activées durant la phase OOBE.
    En savoir plus

  • Correction passive
    Ligne de base par défaut : configuré
    Valeur : PASSIVEREMEDIATIONFLAGSENSEAUTOREMEDIATION : Détection de correction passive AutoRemediation
    En savoir plus

  • L’analyse rapide inclut les exclusions
    Ligne de base par défaut : si vous définissez ce paramètre sur 1, tous les fichiers et répertoires exclus de la protection en temps réel à l’aide d’exclusions contextuelles sont analysés lors d’une analyse rapide.
    En savoir plus

Device Guard

  • Configurer le lancement de System Guard
    Ligne de base par défaut : Non géré Permet le lancement sécurisé s’il est pris en charge par le matériel
    En savoir plus

  • Credential Guard
    Ligne de base par défaut : (Activé avec le verrouillage UEFI) Active Credential Guard avec le verrouillage UEFI.
    En savoir plus

  • Activer la sécurité basée sur la virtualisation
    Ligne de base par défaut : Activez la sécurité basée sur la virtualisation.
    En savoir plus

  • Exiger des fonctionnalités de sécurité de la plateforme
    Ligne de base par défaut : active VBS avec démarrage sécurisé.
    En savoir plus

  • Isolation de l’identité de l’ordinateur
    Ligne de base par défaut : (Désactivé) Le mot de passe de l’ordinateur est uniquement lié à LSASS et stocké dans $MACHINE. clé de Registre ACC.
    En savoir plus

Verrou d’appareil

  • Mot de passe d’appareil activé
    Ligne de base par défaut : Activé
    En savoir plus
    • Historique des mots de passe d’appareil
      Ligne de base par défaut : configuré
      Valeur : 24
      En savoir plus
    • Longueur minimale du mot de passe d’appareil
      Ligne de base par défaut : configuré
      Valeur : 14
      En savoir plus

Dma Guard

  • Stratégie d’énumération des appareils
    Ligne de base par défaut : Bloquer tout (le plus restrictif)
    En savoir plus

Expérience

  • Autoriser Windows à la une (Utilisateur)
    Ligne de base par défaut : Autoriser
    En savoir plus
    • Autoriser les fonctionnalités de Windows Consumer
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Autoriser les suggestions tierces dans Windows à la une (utilisateur)
      Ligne de base par défaut : Bloquer
      En savoir plus

Pare-feu

  • Activer le pare-feu réseau du domaine
    Ligne de base par défaut : True
    En savoir plus

    • Activer les connexions de réussite du journal
      Ligne de base par défaut : Activer la journalisation des connexions réussies
      En savoir plus
    • Action sortante par défaut
      Ligne de base par défaut : Autoriser
      En savoir plus
    • Activer le journal des paquets abandonnés
      Ligne de base par défaut : Activer la journalisation des paquets abandonnés
      En savoir plus
    • Désactiver les notifications entrantes
      Ligne de base par défaut : True
      En savoir plus
    • Taille maximale du fichier journal
      Ligne de base par défaut : 16384
      En savoir plus
    • Action entrante par défaut pour le profil de domaine
      Ligne de base par défaut : Bloquer
      En savoir plus
  • Activer le pare-feu de réseau privé
    Ligne de base par défaut : True
    En savoir plus

    • Taille maximale du fichier journal
      Ligne de base par défaut : 16384
      En savoir plus
    • Action entrante par défaut pour le profil privé
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Activer les connexions de réussite du journal
      Ligne de base par défaut : Activer la journalisation des connexions réussies
      En savoir plus
    • Activer le journal des paquets abandonnés
      Ligne de base par défaut : Activer la journalisation des paquets abandonnés
      En savoir plus
    • Action sortante par défaut
      Ligne de base par défaut : Autoriser
      En savoir plus
    • Désactiver les notifications entrantes
      Ligne de base par défaut : True
      En savoir plus
  • Activer le pare-feu de réseau public
    Ligne de base par défaut : True
    En savoir plus

    • Activer le journal des paquets abandonnés
      Ligne de base par défaut : Activer la journalisation des paquets abandonnés
      En savoir plus
    • Taille maximale du fichier journal
      Ligne de base par défaut : 16384
      En savoir plus
    • Action sortante par défaut
      Ligne de base par défaut : Autoriser
      En savoir plus
    • Désactiver les notifications entrantes
      Ligne de base par défaut : True
      En savoir plus
    • Action entrante par défaut pour le profil public
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Autoriser la fusion de stratégies locales
      Ligne de base par défaut : False
      En savoir plus
    • Activer les connexions de réussite du journal
      Ligne de base par défaut : Activer la journalisation des connexions réussies
      En savoir plus
    • Autoriser la fusion de stratégies IPSEC locales
      Ligne de base par défaut : False
      En savoir plus

Serveur Lanman

  • Le client d’audit ne prend pas en charge le chiffrement
    Ligne de base par défaut : Activé
    En savoir plus

  • Le client d’audit ne prend pas en charge la signature
    Ligne de base par défaut : Activé
    En savoir plus

  • Auditer l’ouverture de session invité non sécurisée
    Ligne de base par défaut : Activé
    En savoir plus

  • Délai du limiteur de débit d’authentification en ms
    Ligne de base par défaut : 2000
    En savoir plus

  • Activer le limiteur de débit d’authentification
    Ligne de base par défaut : Activé
    En savoir plus

  • Dialecte SMB 2 max.
    Ligne de base par défaut : SMB 3.1.1
    En savoir plus

  • Dialecte SMB 2 min.
    Ligne de base par défaut : 3.0.0
    En savoir plus

  • Activer les emplacements de messagerie
    Ligne de base par défaut : Désactivé
    En savoir plus

Station de travail Lanman

  • Activer les ouvertures de session invité non sécurisées
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Auditer l’ouverture de session invité non sécurisée
    Ligne de base par défaut : Activé
    En savoir plus

  • Audit Server ne prend pas en charge le chiffrement
    Ligne de base par défaut : Activé
    En savoir plus

  • Le serveur d’audit ne prend pas en charge la signature
    Ligne de base par défaut : Activé
    En savoir plus

  • Dialecte SMB 2 max.
    Ligne de base par défaut : SMB 3.1.1
    En savoir plus

  • Dialecte SMB 2 min.
    Ligne de base par défaut : SMB 3.0.0
    En savoir plus

  • Exiger le chiffrement
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Activer les emplacements de messagerie
    Ligne de base par défaut : Désactivé
    En savoir plus

Options de sécurité des stratégies locales

  • Les comptes limitent l’utilisation de mots de passe vides par le compte local à l’ouverture de session console uniquement
    Ligne de base par défaut : Activé
    En savoir plus

  • Limite d’inactivité de l’ordinateur d’ouverture de session interactive
    Ligne de base par défaut : configuré
    Valeur : 900
    En savoir plus

  • Ouverture de session interactive Comportement lorsque la carte à puce est retirée
    Ligne de base par défaut : Verrouiller la station de travail
    En savoir plus

  • Les communications signées numériquement du client réseau Microsoft sont toujours
    Ligne de base par défaut : Activer
    En savoir plus

  • Le client réseau Microsoft envoie un mot de passe non chiffré aux serveurs SMB tiers
    Ligne de base par défaut : désactiver
    En savoir plus

  • Communications signées numériquement Microsoft Network Server toujours
    Ligne de base par défaut : Activer
    En savoir plus

  • L’accès réseau n’autorise pas l’énumération anonyme des comptes SAM
    Ligne de base par défaut : Activé
    En savoir plus

  • L’accès réseau n’autorise pas l’énumération anonyme des comptes et partages Sam
    Ligne de base par défaut : Activé
    En savoir plus

  • L’accès réseau restreint l’accès anonyme aux canaux nommés et aux partages
    Ligne de base par défaut : Activer
    En savoir plus

  • L’accès réseau restreint les clients autorisés à effectuer des appels distants vers SAM
    Ligne de base par défaut : configuré
    Valeur : O :BAG :BAD :(A ;; RC ;;; BA)
    En savoir plus

  • Sécurité réseau : ne stockez pas la valeur de hachage de LAN Manager sur la prochaine modification de mot de passe
    Ligne de base par défaut : Activer
    En savoir plus

  • Niveau d’authentification Network Security LAN Manager
    Ligne de base par défaut : envoyer des réponses LM et NTLMv2 uniquement. Refuser LM et NTLM
    En savoir plus

  • Sécurité réseau Sécurité de session minimale pour les clients basés sur NTLMSSP
    Ligne de base par défaut : Exiger le chiffrement NTLM et 128 bits
    En savoir plus

  • Sécurité réseau Sécurité de session minimale pour les serveurs basés sur NTLMSSP
    Ligne de base par défaut : Exiger le chiffrement NTLM et 128 bits
    En savoir plus

  • Comportement du contrôle de compte d’utilisateur de l’invite d’élévation pour les administrateurs
    Ligne de base par défaut : Demander le consentement sur le bureau sécurisé
    En savoir plus

  • Comportement du contrôle de compte d’utilisateur de l’invite d’élévation pour les utilisateurs Standard
    Ligne de base par défaut : refuser automatiquement les demandes d’élévation
    En savoir plus

  • Contrôle de compte d’utilisateur : détecter les installations d’applications et demander une élévation
    Ligne de base par défaut : Activer
    En savoir plus

  • Le contrôle de compte d’utilisateur élève uniquement les applications d’accès à l’interface utilisateur installées dans des emplacements sécurisés
    Ligne de base par défaut : activé : l’application s’exécute avec l’intégrité UIAccess uniquement si elle réside dans un emplacement sécurisé.
    En savoir plus

  • Contrôle de compte d’utilisateur Exécuter tous les comptes d’administrateurs en mode d’approbation d’Administration
    Ligne de base par défaut : Activé
    En savoir plus

  • Contrôle de compte d’utilisateur Utiliser le mode d’approbation d’Administration
    Ligne de base par défaut : Activer
    En savoir plus

  • Contrôle de compte d’utilisateur Vvirtualiser les échecs d’écritures de fichiers et de registre vers les emplacements par utilisateur
    Ligne de base par défaut : Activé
    En savoir plus

Autorité de sécurité locale

  • Configurer un processus protégé par LSA
    Ligne de base par défaut : Activé avec le verrouillage UEFI. LSA s’exécutera en tant que processus protégé et cette configuration est verrouillée par UEFI.
    En savoir plus

Microsoft App Store

  • Autoriser la fonction Jeux DVR
    Ligne de base par défaut : Bloquer
    En savoir plus

  • MSI Autoriser le contrôle utilisateur sur l’installation
    Ligne de base par défaut : Désactivé
    En savoir plus

  • MSI toujours installer avec des privilèges élevés
    Ligne de base par défaut : Désactivé
    En savoir plus

Microsoft Edge

Paramètres de SmartScreen

  • Configurer Microsoft Defender SmartScreen
    Ligne de base par défaut : Activé

  • Empêcher le contournement des avertissements de Microsoft Defender SmartScreen pour les sites
    Ligne de base par défaut : Activé

Confidentialité

  • Autoriser les applications à s’activer avec la voix au-dessus du verrouillage
    Ligne de base par défaut : forcer le refus. Les applications Windows ne peuvent pas être activées par la voix tant que l’écran est verrouillé, et les utilisateurs ne peuvent pas le modifier.
    En savoir plus

Recherche

  • Autoriser l’indexation de magasins ou d’éléments chiffrés
    Ligne de base par défaut : Bloquer
    En savoir plus

Écran intelligent

  • Activer SmartScreen dans Shell
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher la substitution de Files dans l’interpréteur de commandes
    Ligne de base par défaut : Activé
    En savoir plus

Protection contre l’hameçonnage améliorée

  • Notifier les malveillants
    Ligne de base par défaut : Activé

  • Notifier la réutilisation des mots de passe
    Ligne de base par défaut : Activé

  • Notifier une application non sécurisée
    Ligne de base par défaut : Activé

  • Service activé
    Ligne de base par défaut : Activé

Services système

  • Configurer le mode de démarrage du service de gestion des accessoires Xbox
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Configurer le mode de démarrage du service Xbox Live Auth Manager
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Configurer le mode de démarrage du service d’enregistrement de jeu Xbox Live
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Configurer le mode de démarrage du service de mise en réseau Xbox Live
    Ligne de base par défaut : Désactivé
    En savoir plus

Planificateur de tâches

  • Activer la tâche d’enregistrement de jeu Xbox
    Ligne de base par défaut : Désactivé
    En savoir plus

Droits d’utilisateur

  • Accès à partir du réseau
    Ligne de base par défaut : configuré
    Valeurs : administrateurs (*S-1-5-32-544), utilisateurs de bureau à distance (*S-1-5-32-555) En savoir plus

  • Autoriser l’ouverture de session locale
    Ligne de base par défaut : configuré
    Valeurs : Administrateurs (*S-1-5-32-544), Utilisateurs (*S-1-5-32-545) En savoir plus

  • Sauvegarder les Files Et Répertoires
    Ligne de base par défaut : configuré
    Valeur : administrateurs (*S-1-5-32-544) En savoir plus

  • Créer des objets globaux
    Ligne de base par défaut : configuré
    Valeurs : Administrateurs (*S-1-5-32-544), Service local (*S-1-5-19), Service réseau (*S-1-5-20), Service (*S-1-5-6) En savoir plus

  • Créer un fichier d’échange
    Ligne de base par défaut : configuré
    Valeur : administrateurs (*S-1-5-32-544) En savoir plus

  • Déboguer les programmes
    Ligne de base par défaut : configuré
    Valeur : administrateurs (*S-1-5-32-544) En savoir plus

  • Refuser l’accès à partir du réseau
    Ligne de base par défaut : configuré
    Valeur : NT AUTHORITY\Compte local (*S-1-5-113) En savoir plus

  • Interdire l’ouverture de session des services Bureau à distance
    Ligne de base par défaut : configuré
    Valeur : NT AUTHORITY\Compte local (*S-1-5-113) En savoir plus

  • Emprunter l’identité du client
    Ligne de base par défaut : configuré
    Valeurs : Administrateurs (*S-1-5-32-544), Service (*S-1-5-6), Service local (*S-1-5-19), Service réseau (*S-1-5-20) En savoir plus

  • Charger Décharger les pilotes de périphérique
    Ligne de base par défaut : configuré
    Valeur : administrateurs (*S-1-5-32-544) En savoir plus

  • Gérer le journal d’audit et de sécurité
    Ligne de base par défaut : configuré
    Valeur : administrateurs (*S-1-5-32-544) En savoir plus

  • Gérer le volume
    Ligne de base par défaut : configuré
    Valeur : administrateurs (*S-1-5-32-544) En savoir plus

  • Modifier l’environnement du microprogramme
    Ligne de base par défaut : configuré
    Valeur : administrateurs (*S-1-5-32-544) En savoir plus

  • Processus unique du profil
    Ligne de base par défaut : configuré
    Valeur : administrateurs (*S-1-5-32-544) En savoir plus

  • Arrêt à distance
    Ligne de base par défaut : configuré
    Valeur : administrateurs (*S-1-5-32-544) En savoir plus

  • Restaurer les Files et les répertoires
    Ligne de base par défaut : configuré
    Valeur : administrateurs (*S-1-5-32-544) En savoir plus

  • S’approprier
    Ligne de base par défaut : configuré
    Valeur : administrateurs (*S-1-5-32-544) En savoir plus

Technologie basée sur la virtualisation

  • Intégrité du code appliquée par l’hyperviseur
    Ligne de base par défaut : (Activé avec le verrouillage UEFI) Active l’intégrité du code Hypervisor-Protected avec le verrouillage UEFI.
    En savoir plus

Paramètres Wi-Fi

  • Autoriser la connexion automatique aux points d’accès de détection Wi-Fi
    Ligne de base par défaut : Bloquer
    En savoir plus

  • Autoriser le partage Internet
    Ligne de base par défaut : Bloquer
    En savoir plus

Windows Hello Entreprise

  • Les caractéristiques faciales utilisent un anti-usurpation d’identité amélioré
    Ligne de base par défaut : true
    En savoir plus

Espace de travail Windows Ink

  • Autoriser l’espace de travail Windows Ink
    Ligne de base par défaut : l’espace de travail Ink est activé (la fonctionnalité est activée), mais l’utilisateur ne peut pas y accéder au-dessus de l’écran de verrouillage.
    En savoir plus

TOURS

  • Répertoire de sauvegarde
    Ligne de base par défaut : Sauvegarder le mot de passe dans Azure AD uniquement
    En savoir plus

Kerberos

  • Configuration de l’algorithme de hachage PK Init
    Ligne de base par défaut : Activé
    En savoir plus

    • Algorithme de hachage d’initialisation PK SHA256
      Ligne de base par défaut : prise en charge
      En savoir plus

    • Algorithme de hachage PK Init SHA384
      Ligne de base par défaut : prise en charge
      En savoir plus

    • Algorithme de hachage d’initialisation PK SHA512
      Ligne de base par défaut : prise en charge
      En savoir plus

    • Algorithme de hachage PK Init SHA1 Algorithme de hachage PK Init SHA1
      Ligne de base par défaut : Non pris en charge
      En savoir plus

Sudo

  • Activer sudo
    Ligne de base par défaut : sudo est désactivé.
    En savoir plus

Ligne de base de sécurité pour Windows, version 23H2

Les paramètres de cette base de référence sont extraits de la version 23H2 de la ligne de base de sécurité de la stratégie de groupe, telle qu’elle se trouve dans le kit de ressources de conformité de la sécurité et les lignes de base du Centre de téléchargement Microsoft, et incluent uniquement les paramètres qui s’appliquent aux appareils Windows gérés via Intune. Le cas échéant, le nom du paramètre renvoie au fournisseur de services de configuration (CSP) source, puis affiche la configuration par défaut de ces paramètres dans la configuration de référence.

Modèles d’administration

> Personnalisation du panneau de configuration

  • Empêcher l’activation de la caméra de l’écran de verrouillage
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher l’activation du diaporama de l’écran de verrouillage
    Ligne de base par défaut : Activé
    En savoir plus

Guide de sécurité MS

  • Appliquer les restrictions UAC aux comptes locaux lors des ouvertures de session réseau
    Ligne de base par défaut : Activé
    En savoir plus

  • Configurer le pilote client SMB v1
    Ligne de base par défaut : Activé
    En savoir plus

    • Configurer le pilote MrxSmb10
      Ligne de base par défaut : Désactiver le pilote (recommandé)
  • Configurer le serveur SMB v1
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Activer la protection structurée contre le remplacement de la gestion des exceptions (SEHOP)
    Ligne de base par défaut : Activé
    En savoir plus

  • Authentification WDigest (la désactivation peut nécessiter KB2871997)
    Ligne de base par défaut : Désactivé
    En savoir plus

MSS (hérité)

  • MSS : (DisableIPSourceRouting IPv6) Niveau de protection de routage de source IP (protège contre l’usurpation de paquets)
    Ligne de base par défaut : Activé
    En savoir plus

    • DisableIPSourceRouting IPv6 (appareil)
      Ligne de base par défaut : Protection maximale, le routage source est complètement désactivé
  • MSS : (DisableIPSourceRouting) Niveau de protection de routage de source IP (protège contre l’usurpation de paquets)
    Ligne de base par défaut : Activé
    En savoir plus

    • DisableIPSourceRouting (appareil)
      Ligne de base par défaut : Protection maximale, le routage source est complètement désactivé
  • MSS : (EnableCMPRedirect) Autoriser les redirections ICMP à remplacer les itinéraires générés par OSPF
    Ligne de base par défaut : Désactivé
    En savoir plus

  • MSS : (NoNameReleaseOnDemand) Autoriser l’ordinateur à ignorer les demandes de publication de nom NetBIOS, sauf celles provenant de serveurs WINS
    Ligne de base par défaut : Activé
    En savoir plus

Client DNS réseau >

  • Désactiver la résolution de nom multidiffusion
    Ligne de base par défaut : Activé
    En savoir plus

Connexions réseau >

  • Interdire l’utilisation du partage de connexion Internet sur votre réseau de domaine DNS
    Ligne de base par défaut : Activé
    En savoir plus

Fournisseur > réseau

  • Chemins UNC renforcés
    Ligne de base par défaut : Activé
    En savoir plus
    • Chemins UNC renforcés : (Appareil)
      Valeurs par défaut de la ligne de base :

      Nom Valeur
      \\*\SYSVOL RequireMutualAuthentication=1,RequireIntegrity=1
      \\*\NETLOGON RequireMutualAuthentication=1,RequireIntegrity=1

Réseau > Windows Gestionnaire des connexions

  • Interdire la connexion à des réseaux non-domaine lors de la connexion à un réseau authentifié par domaine
    Ligne de base par défaut : Activé
    En savoir plus

Imprimantes

  • Configurer Redirection Guard
    Ligne de base par défaut : Activé
    En savoir plus

    • Options de protection contre la redirection (périphérique)
      Ligne de base par défaut : Protection de la redirection activée
  • Configurer les paramètres de connexion RPC
    Ligne de base par défaut : Activé
    En savoir plus

    • Utiliser l’authentification pour les connexions RPC sortantes : (Appareil)
      Ligne de base par défaut : Par défaut
    • Protocole autorisant les connexions RPC entrantes : (Périphérique)
      Ligne de base par défaut : RPC sur TCP
  • Configurer les paramètres de l’écouteur RPC
    Ligne de base par défaut : Activé
    En savoir plus

    • Protocoles pour autoriser les connexions RPC entrantes : (Appareil)
      Ligne de base par défaut : RCP sur TCP
    • Protocole d’authentification à utiliser pour les connexions RPC entrantes : (Appareil)
      Ligne de base par défaut : Négocier
  • Configurer RPC sur un port TPC
    Ligne de base par défaut : Activé
    En savoir plus

    • RPC sur le port TCP (périphérique)
      Ligne de base par défaut : 0
  • Limite l’installation du pilote d’impression aux administrateurs
    Ligne de base par défaut : Activé
    En savoir plus

  • Gérer le traitement des fichiers spécifiques à la file d’attente
    Ligne de base par défaut : Activé
    En savoir plus

    • Gérer le traitement des fichiers spécifiques à la file d’attente : (Appareil)
      Ligne de base par défaut : limiter les fichiers spécifiques à la file d’attente aux profils de couleur

Menu Démarrer et notifications de la barre des > tâches

  • Désactiver les notifications toast sur l’écran de verrouillage (utilisateur)
    Ligne de base par défaut : Activé
    En savoir plus

Délégation des informations d’identification système >

  • Cryptage Oracle Remediation
    Ligne de base par défaut : Activé
    En savoir plus

    • Niveau de protection : (Appareil)
      Ligne de base par défaut : Forcer les clients mis à jour
  • L’hôte distant permet la délégation d’informations d’identification non exportables
    Ligne de base par défaut : Activé
    En savoir plus

Installation > de périphériques système > Restrictions d’installation de périphériques

  • Empêchez l’installation d’appareils à l’aide de pilotes qui correspondent à ces classes d’installation d’appareils
    Ligne de base par défaut : Activé
    En savoir plus
    • S’applique également aux appareils correspondants déjà installés
      Ligne de base par défaut : True
    • Classes interdites
      Ligne de base par défaut : {d48179be-ec20-11d1-b6b8-00c04fa372a7}

Logiciel anti-programme malveillant à lancement anticipé du système >

  • Stratégie d’initialisation du pilote de démarrage/démarrage
    Ligne de base par défaut : Activé
    En savoir plus
    • Choisissez les pilotes de démarrage et de démarrage qui peuvent être initialisés :
      Ligne de base par défaut : Bonne, Inconnue et Mauvaise, mais Critique

Stratégie de groupe système >

  • Configurer le traitement des stratégies de Registre
    Ligne de base par défaut : Activé
    En savoir plus
    • Ne pas appliquer pendant le traitement en arrière-plan périodique (appareil)
      Ligne de base par défaut : False
    • Traiter même si les objets de la stratégie de groupe n’ont pas changé (Appareil)
      Ligne de base par défaut : True

Système > Gestion de la communication Internet Paramètres > de communication Internet

  • Désactiver le téléchargement des pilotes d’impression
    Ligne de base par défaut : Activé
    En savoir plus

  • Désactiver le téléchargement Internet pour les assistants de publication web et de commande en ligne
    Ligne de base par défaut : Activé
    En savoir plus

Autorité de sécurité locale du système >

  • Autoriser le chargement de SSP et de points d’accès personnalisés dans LSASS
    Ligne de base par défaut : Désactivé
    En savoir plus

Paramètres de mise en veille de la gestion de l’alimentation > système >

  • Autoriser les états de veille (S1-S3) lors du mode veille (sur batterie)
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Autoriser les états de veille (S1-S3) lors de la mise en veille (branché)
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Exiger un mot de passe lors de la sortie de veille de l’ordinateur (sur batterie)
    Ligne de base par défaut : Activé
    En savoir plus

  • Exiger un mot de passe lorsque l’ordinateur sort de veille (branché)
    Ligne de base par défaut : Activé
    En savoir plus

Assistance à distance du système >

  • Configurer l’assistance à distance sollicitée
    Ligne de base par défaut : Désactivé
    En savoir plus

Appel de procédure distante du système >

  • Restreindre les clients RPC non authentifiés
    Ligne de base par défaut : Activé
    En savoir plus
    • Restriction client non authentifiée du runtime RPC à appliquer :
      Ligne de base par défaut : Authentifié

Runtime de l’application Composants > Windows

  • Autoriser les comptes Microsoft à être facultatif
    Ligne de base par défaut : Activé
    En savoir plus

Stratégies d’exécution automatique des composants > Windows

  • Interdire la lecture automatique pour les appareils sans volume
    Ligne de base par défaut : Activé
    En savoir plus

  • Définir le comportement par défaut d’AutoRun
    Ligne de base par défaut : Activé
    En savoir plus

    • Comportement d’exécution automatique par défaut
      Ligne de base par défaut : ne pas exécuter de commandes d’exécution automatique
  • Désactiver la lecture automatique
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer la lecture automatique :
      Ligne de base par défaut : tous les lecteurs

Composants Windows BitLocker > Drive Encryption > Lecteurs de données fixes

  • Refuser l’accès en écriture aux lecteurs fixes non protégés par BitLocker
    Ligne de base par défaut : Désactivé
    En savoir plus

Composants Windows Chiffrement >> de lecteur BitLocker Lecteurs de données amovibles

  • Refuser l’accès en écriture aux lecteurs amovibles non protégés par BitLocker
    Ligne de base par défaut : Activé
    En savoir plus
    • Ne pas autoriser l’accès en écriture aux appareils configurés dans une autre organisation
      Ligne de base par défaut : False

Interface utilisateur des informations d’identification des composants > Windows

  • Énumérer les comptes d’administrateur lors de l’élévation
    Ligne de base par défaut : Désactivé
    En savoir plus

Application de service > Journal des événements des composants > Windows

  • Spécifier la taille maximale du fichier journal (Ko)
    Ligne de base par défaut : Activé
    En savoir plus
    • Taille maximale du journal (Ko)
      Ligne de base par défaut : 32768

Sécurité du service > Journal des événements des composants > Windows

  • Spécifier la taille maximale du fichier journal (Ko)
    Ligne de base par défaut : Activé
    En savoir plus
    • Taille maximale du journal (Ko)
      Ligne de base par défaut : 196608

Système de service du > journal des événements des composants > Windows

  • Spécifier la taille maximale du fichier journal (Ko)
    Ligne de base par défaut : Activé
    En savoir plus
    • Taille maximale du journal (Ko)
      Ligne de base par défaut : 32768

Composants > Windows Explorateur de fichiers

  • Windows Defender SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

    • Choisissez l’un des paramètres suivants : (Appareil)
      Ligne de base par défaut : avertir et empêcher le contournement
  • Désactiver la prévention de l’exécution des données pour l’Explorer
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Désactiver la fin du tas en cas d’altération
    Ligne de base par défaut : Désactivé
    En savoir plus

Composants > Windows Internet Explorer > Page Options avancées du Panneau de configuration > Internet

  • Autoriser l’exécution ou l’installation du logiciel même si la signature n’est pas valide
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Vérifier la révocation du certificat serveur
    Ligne de base par défaut : Activé
    En savoir plus

  • Vérifier les signatures des programmes téléchargés
    Ligne de base par défaut : Activé
    En savoir plus

  • Ne pas autoriser les contrôles ActiveX à s’exécuter en mode protégé lorsque le mode protégé amélioré est activé
    Ligne de base par défaut : Activé
    En savoir plus

  • Désactiver la prise en charge du chiffrement
    Ligne de base par défaut : Activé
    En savoir plus

    • Combinaisons de protocoles sécurisés
      Ligne de base par défaut : utiliser TLS 1.1 et TLS 1.2
  • Activer les processus d’onglet 64 bits lors de l’exécution en mode protégé amélioré sur les versions 64 bits de Windows
    Ligne de base par défaut : Activé
    En savoir plus

  • Activer le mode protégé amélioré
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Internet Explorer > Panneau de configuration Internet

  • Empêcher d’ignorer les erreurs de certificat
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Internet Explorer > Page de sécurité Internet > du Panneau de configuration > Internet Zone Internet

  • Accéder aux sources de données entre les domaines
    Ligne de base par défaut : Activé
    En savoir plus

    • Accéder aux sources de données entre les domaines
      Ligne de base par défaut : désactiver
  • Autoriser les opérations de couper, copier ou coller à partir du Presse-papiers via un script
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les opérations de collage par script
      Ligne de base par défaut : désactiver
  • Autoriser le glisser-déplacer ou le copier-coller de fichiers
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser le glisser-déplacer ou le copier-coller de fichiers
      Ligne de base par défaut : désactiver
  • Autoriser le chargement des fichiers XAML
    Ligne de base par défaut : Activé
    En savoir plus

    • Files XAML
      Ligne de base par défaut : désactiver
  • Autoriser uniquement les domaines approuvés à utiliser des contrôles ActiveX sans invite
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX sans invite
      Ligne de base par défaut : Activer
  • Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
      Ligne de base par défaut : Activer
  • Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
      Ligne de base par défaut : désactiver
  • Autoriser l’écriture de scripts des contrôles WebBrowser d’Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

    • Contrôle de navigateur web Internet Explorer
      Ligne de base par défaut : désactiver
  • Autoriser les scriptlets
    Ligne de base par défaut : Activé
    En savoir plus

    • Scriptlets
      Ligne de base par défaut : désactiver
  • Autoriser les mises à jour de la barre de status via un script
    Ligne de base par défaut : Activé
    En savoir plus

    • Mises à jour de la barre d’état via un script
      Ligne de base par défaut : désactiver
  • Autoriser VBScript à s’exécuter dans Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser VBScript à s’exécuter dans Internet Explorer
      Ligne de base par défaut : désactiver
  • Invite automatique pour les téléchargements de fichiers
    Ligne de base par défaut : Activé
    En savoir plus

    • Invite automatique pour les téléchargements de fichiers
      Ligne de base par défaut : désactiver
  • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
    Ligne de base par défaut : Activé
    En savoir plus

    • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
      Ligne de base par défaut : désactiver
  • Télécharger les contrôles ActiveX signés
    Ligne de base par défaut : Activé
    En savoir plus

    • Télécharger les contrôles ActiveX signés
      Ligne de base par défaut : désactiver
  • Télécharger des contrôles ActiveX non signés
    Ligne de base par défaut : Activé
    En savoir plus

    • Télécharger des contrôles ActiveX non signés
      Ligne de base par défaut : désactiver
  • Activer le glissement de contenu de différents domaines entre les fenêtres
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer le glissement de contenu de différents domaines entre les fenêtres
      Ligne de base par défaut : désactiver
  • Activer le glissement de contenu de différents domaines dans une fenêtre
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer le glissement de contenu de différents domaines dans une fenêtre
      Ligne de base par défaut : désactiver
  • Inclure le chemin local lorsque l’utilisateur charge des fichiers sur un serveur
    Ligne de base par défaut : Activé
    En savoir plus

    • Inclure le chemin local lorsque l’utilisateur charge des fichiers sur un serveur
      Ligne de base par défaut : désactiver
  • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
    Ligne de base par défaut : Activé
    En savoir plus

    • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
      Ligne de base par défaut : désactiver
  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Autorisations Java
      Ligne de base par défaut : Désactiver Java
  • Lancement d’applications et de fichiers dans un IFRAME
    Ligne de base par défaut : Activé
    En savoir plus

    • Lancement d’applications et de fichiers dans un IFRAME
      Ligne de base par défaut : désactiver
  • Options d’ouverture de session
    Ligne de base par défaut : Activé
    En savoir plus

    • Options d’ouverture de session
      Ligne de base par défaut : Demander le nom d’utilisateur et le mot de passe
  • Naviguer dans les fenêtres et les cadres de différents domaines
    Ligne de base par défaut : Activé
    En savoir plus

    • Naviguer dans les fenêtres et les cadres de différents domaines
      Ligne de base par défaut : désactiver
  • Exécuter des composants .NET Framework-dependent non signés avec Authenticode
    Ligne de base par défaut : Activé
    En savoir plus

    • Exécuter des composants .NET Framework-dependent non signés avec Authenticode
      Ligne de base par défaut : désactiver
  • Exécuter des composants .NET Framework-dependent signés avec Authenticode
    Ligne de base par défaut : Activé
    En savoir plus

    • Exécuter des composants .NET Framework-dependent signés avec Authenticode
      Ligne de base par défaut : désactiver
  • Afficher un avertissement de sécurité pour les fichiers potentiellement dangereux
    Ligne de base par défaut : Activé
    En savoir plus

    • Lancement de programmes et de fichiers dangereux
      Ligne de base par défaut : Invite
  • Activer le filtre de script de site à site
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer le filtre de script de site à site (XSS)
      Ligne de base par défaut : Activer
  • Activer le mode protégé
    Ligne de base par défaut : Activé
    En savoir plus

    • Mode protégé
      Ligne de base par défaut : Activer
  • Activer l’analyse du filtre SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

    • Utiliser le filtre SmartScreen
      Ligne de base par défaut : Activer
  • Utiliser le bloqueur de fenêtres publicitaires
    Ligne de base par défaut : Activer
    En savoir plus

    • Utiliser le bloqueur de fenêtres publicitaires
      Ligne de base par défaut : Activer
  • Persistance des données utilisateur
    Ligne de base par défaut : Activé
    En savoir plus

    • Persistance des données utilisateur
      Ligne de base par défaut : désactiver
  • Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
    Ligne de base par défaut : Activé
    En savoir plus

    • Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
      Ligne de base par défaut : désactiver

Composants > Windows Internet Explorer > Page de sécurité du Panneau de configuration > Internet

  • Sites intranet : inclure tous les chemins d’accès réseau (UNC)
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Activer l’avertissement d’incompatibilité d’adresse de certificat
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Intranet

  • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
    Ligne de base par défaut : Activé
    En savoir plus

    • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
      Ligne de base par défaut : désactiver
  • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
    Ligne de base par défaut : Activé
    En savoir plus

    • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
      Ligne de base par défaut : désactiver
  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Autorisations Java
      Ligne de base par défaut : Sécurité élevée

Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Ordinateur local

  • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
    Ligne de base par défaut : Activé
    En savoir plus

    • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
      Ligne de base par défaut : désactiver
  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Autorisations Java
      Ligne de base par défaut : Désactiver Java

Composants > Windows Internet Explorer > Page de sécurité > Internet du Panneau de configuration > Zone Internet verrouillée

  • Activer l’analyse du filtre SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus
    • Utiliser le filtre SmartScreen
      Ligne de base par défaut : Activer

Composants > Windows Internet Explorer > Page de sécurité > Internet du Panneau de configuration > Zone Intranet verrouillée

  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus
    • Autorisations Java
      Ligne de base par défaut : Désactiver Java

Composants > Windows Internet Explorer > Internet Panneau de configuration > Page Sécurité > verrouillée Zone Ordinateur local verrouillé

  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus
    • Autorisations Java
      Ligne de base par défaut : Désactiver Java

Composants > Windows Internet Explorer > Internet Panneau de configuration > Page > de sécurité Zone Sites sensibles verrouillés

  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Autorisations Java
      Ligne de base par défaut : Désactiver Java
  • Activer l’analyse du filtre SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

    • Utiliser le filtre SmartScreen
      Ligne de base par défaut : Activer

Composants > Windows Internet Explorer > Internet Panneau de configuration > Page > Sécurité Zone Sites de confiance verrouillés

  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus
    • Autorisations Java
      Ligne de base par défaut : Désactiver Java

Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Sites sensibles

  • Accéder aux sources de données entre les domaines
    Ligne de base par défaut : Activé
    En savoir plus

    • Accéder aux sources de données entre les domaines
      Ligne de base par défaut : désactiver
  • Autoriser les scripts actifs
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les scripts actifs
      Ligne de base par défaut : désactiver
  • Autoriser les comportements binaires et de script
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les comportements binaires et de script
      Ligne de base par défaut : désactiver
  • Autoriser les opérations de couper, copier ou coller à partir du Presse-papiers via un script
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les opérations de collage par script
      Ligne de base par défaut : désactiver
  • Autoriser le glisser-déplacer ou le copier-coller de fichiers
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser le glisser-déplacer ou le copier-coller de fichiers
      Ligne de base par défaut : désactiver
  • Autoriser les téléchargements de fichiers
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les téléchargements de fichiers
      Ligne de base par défaut : désactiver
  • Autoriser le chargement des fichiers XAML
    Ligne de base par défaut : Activé
    En savoir plus

    • Files XAML
      Ligne de base par défaut : désactiver
  • Autoriser l’actualisation META
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser l’actualisation META
      Ligne de base par défaut : désactiver
  • Autoriser uniquement les domaines approuvés à utiliser des contrôles ActiveX sans invite
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX sans invite
      Ligne de base par défaut : Activer
  • Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser uniquement les domaines approuvés à utiliser le contrôle ActiveX TDC
      Ligne de base par défaut : Activer
  • Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser les fenêtres initiées par un script sans contraintes de taille ou de position
      Ligne de base par défaut : désactiver
  • Autoriser l’écriture de scripts des contrôles WebBrowser d’Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

    • Contrôle de navigateur web Internet Explorer
      Ligne de base par défaut : désactiver
  • Autoriser les scriptlets
    Ligne de base par défaut : Activé
    En savoir plus

    • Scriptlets
      Ligne de base par défaut : désactiver
  • Autoriser les mises à jour de la barre de status via un script
    Ligne de base par défaut : Activé
    En savoir plus

    • Mises à jour de la barre d’état via un script
      Ligne de base par défaut : désactiver
  • Autoriser VBScript à s’exécuter dans Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

    • Autoriser VBScript à s’exécuter dans Internet Explorer
      Ligne de base par défaut : désactiver
  • Invite automatique pour les téléchargements de fichiers
    Ligne de base par défaut : Activé
    En savoir plus

    • Invite automatique pour les téléchargements de fichiers
      Ligne de base par défaut : désactiver
  • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
    Ligne de base par défaut : Activé
    En savoir plus

    • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
      Ligne de base par défaut : désactiver
  • Télécharger les contrôles ActiveX signés
    Ligne de base par défaut : Activé
    En savoir plus

    • Télécharger les contrôles ActiveX signés
      Ligne de base par défaut : désactiver
  • Télécharger des contrôles ActiveX non signés
    Ligne de base par défaut : Activé
    En savoir plus

    • Télécharger des contrôles ActiveX non signés
      Ligne de base par défaut : désactiver
  • Activer le glissement de contenu de différents domaines entre les fenêtres
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer le glissement de contenu de différents domaines entre les fenêtres
      Ligne de base par défaut : désactiver
  • Activer le glissement de contenu de différents domaines dans une fenêtre
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer le glissement de contenu de différents domaines dans une fenêtre
      Ligne de base par défaut : désactiver
  • Inclure le chemin local lorsque l’utilisateur charge des fichiers sur un serveur
    Ligne de base par défaut : Activé
    En savoir plus

    • Inclure le chemin du répertoire local lors du téléchargement de fichiers sur un serveur
      Ligne de base par défaut : désactiver
  • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
    Ligne de base par défaut : Activé
    En savoir plus

    • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
      Ligne de base par défaut : désactiver
  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Autorisations Java
      Ligne de base par défaut : Désactiver Java
  • Lancement d’applications et de fichiers dans un IFRAME
    Ligne de base par défaut : Activé
    En savoir plus

    • Lancement d’applications et de fichiers dans un IFRAME
      Ligne de base par défaut : désactiver
  • Options d’ouverture de session
    Ligne de base par défaut : Activé
    En savoir plus

    • Options d’ouverture de session
      Ligne de base par défaut : Ouverture de session anonyme
  • Naviguer dans les fenêtres et les cadres de différents domaines
    Ligne de base par défaut : Activé
    En savoir plus

    • Naviguer dans les fenêtres et les cadres de différents domaines
      Ligne de base par défaut : désactiver
  • Exécuter des composants .NET Framework-dependent non signés avec Authenticode
    Ligne de base par défaut : Activé
    En savoir plus

    • Exécuter des composants .NET Framework-dependent non signés avec Authenticode
      Ligne de base par défaut : désactiver
  • Exécuter des composants .NET Framework-dependent signés avec Authenticode
    Ligne de base par défaut : Activé
    En savoir plus

    • Exécuter des composants .NET Framework-dependent signés avec Authenticode
      Ligne de base par défaut : désactiver
  • Exécuter des contrôles ActiveX et des plug-ins
    Ligne de base par défaut : Activé
    En savoir plus

    • Exécuter des contrôles ActiveX et des plug-ins
      Ligne de base par défaut : désactiver
  • Contrôles ActiveX marqués comme sûrs pour l’écriture de scripts
    Ligne de base par défaut : Activé
    En savoir plus

    • Contrôles ActiveX marqués comme sûrs pour l’écriture de scripts
      Ligne de base par défaut : désactiver
  • Script des applets Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Script des applets Java
      Ligne de base par défaut : désactiver
  • Afficher un avertissement de sécurité pour les fichiers potentiellement dangereux
    Ligne de base par défaut : Activé
    En savoir plus

    • Lancement de programmes et de fichiers dangereux
      Ligne de base par défaut : désactiver
  • Activer le filtre de script de site à site
    Ligne de base par défaut : Activé
    En savoir plus

    • Activer le filtre de script de site à site (XSS)
      Ligne de base par défaut : Activé
  • Activer le mode protégé
    Ligne de base par défaut : Activé
    En savoir plus

    • Mode protégé
      Ligne de base par défaut : Activé
  • Activer l’analyse du filtre SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

    • Utiliser le filtre SmartScreen
      Ligne de base par défaut : Activé
  • Utiliser le bloqueur de fenêtres publicitaires
    Ligne de base par défaut : Activé
    En savoir plus

    • Utiliser le bloqueur de fenêtres publicitaires
      Ligne de base par défaut : Activé
  • Persistance des données utilisateur
    Ligne de base par défaut : Activé
    En savoir plus

    • Persistance des données utilisateur
      Ligne de base par défaut : désactiver
  • Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
    Ligne de base par défaut : Activé
    En savoir plus

    • Les sites web situés dans des zones de contenu web moins privilégiées peuvent accéder à cette zone
      Ligne de base par défaut : désactiver

Composants > Windows Internet Explorer > Page Sécurité > du Panneau de configuration > Internet Zone Sites de confiance

  • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
    Ligne de base par défaut : Activé
    En savoir plus

    • Ne pas exécuter de logiciels anti-programme malveillant sur des contrôles ActiveX
      Ligne de base par défaut : désactiver
  • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
    Ligne de base par défaut : Activé
    En savoir plus

    • Initialiser et générer un script de contrôles ActiveX non marqués comme sûrs
      Ligne de base par défaut : désactiver
  • Autorisations Java
    Ligne de base par défaut : Activé
    En savoir plus

    • Autorisations Java
      Ligne de base par défaut : Sécurité élevée

Composants > Windows Internet Explorer

  • Empêcher le contournement des avertissements du filtre SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher le contournement des avertissements du filtre SmartScreen concernant les fichiers qui ne sont généralement pas téléchargés à partir d’Internet
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher la gestion du filtre SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

    • Sélectionner le mode de filtre SmartScreen
      Ligne de base par défaut : On
  • Empêcher l’installation des contrôles ActiveX par utilisateur
    Ligne de base par défaut : Activé
    En savoir plus

  • Zones de sécurité : ne pas autoriser les utilisateurs à ajouter/supprimer des sites
    Ligne de base par défaut : Activé
    En savoir plus

  • Zones de sécurité : ne pas autoriser les utilisateurs à modifier les stratégies
    Ligne de base par défaut : Activé
    En savoir plus

  • Zones de sécurité : utiliser uniquement les paramètres de l’ordinateur
    Ligne de base par défaut : Activé
    En savoir plus

  • Spécifier l’utilisation du service Programme d’installation ActiveX pour l’installation des contrôles ActiveX
    Ligne de base par défaut : Activé
    En savoir plus

  • Désactiver la détection d’incident
    Ligne de base par défaut : Activé
    En savoir plus

  • Désactiver la fonctionnalité de vérification des paramètres de sécurité
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Activer la fonctionnalité de saisie semi-automatique des noms d’utilisateur et des mots de passe sur les formulaires (Utilisateur)
    Ligne de base par défaut : Désactivé
    En savoir plus

Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Gestion des modules complémentaires

  • Supprimer le bouton « Exécuter cette fois » pour les contrôles ActiveX obsolètes dans Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

  • Désactiver le blocage des contrôles ActiveX obsolètes pour Internet Explorer
    Ligne de base par défaut : Désactivé
    En savoir plus

Composants Windows Fonctionnalités > de sécurité d’Internet Explorer >

  • Autoriser le rétablissement vers SSL 3.0 (Internet Explorer)
    Ligne de base par défaut : Activé
    En savoir plus
    • Autoriser le secours non sécurisé pour :
      Ligne de base par défaut : aucun site

Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Gestion cohérente de MIME

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Fonctionnalités >> de sécurité Internet Explorer > Fonctionnalité de sécurité Mime Sniffing

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Protocole MK Restriction de sécurité

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Barre > de notifications des fonctionnalités > de sécurité d’Internet Explorer >

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Protection des fonctionnalités > de sécurité d’Internet Explorer > contre l’élévation de zone

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Restreindre l’installation d’ActiveX

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Fonctionnalités >> de sécurité d’Internet Explorer > Restreindre le téléchargement de fichiers

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Fonctionnalités > de sécurité d’Internet Explorer > Restrictions de sécurité de fenêtre scriptées

  • Processus Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Antivirus > Microsoft Defender MAPS

  • Configurer la fonctionnalité « Bloquer à la première consultation »
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Protection en temps réel de l’antivirus > Microsoft Defender

  • Activer l’analyse de processus chaque fois que la protection en temps réel est activée
    Ligne de base par défaut : Activé
    En savoir plus

Windows Components > Analyse de l’antivirus > de Microsoft Defender

  • Analyser les exécutables compressés
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Antivirus Microsoft Defender

  • Désactiver les corrections de routine
    Ligne de base par défaut : Désactivé
    En savoir plus

Composants > Windows Client de connexion Bureau à distance des Services > Bureau à distance

  • Ne pas autoriser l’enregistrement des mots de passe
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Services Bureau > à distance Redirection de périphériques et de ressources hôte de session > Bureau à distance

  • Ne pas autoriser la redirection des lecteurs
    Ligne de base par défaut : Activé
    En savoir plus

Composants > Windows Services > Bureau à distance Sécurité de l’hôte > de session Bureau à distance

  • Toujours demander le mot de passe lors de la connexion
    Ligne de base par défaut : Activé
    En savoir plus

  • Exiger une communication RPC sécurisée
    Ligne de base par défaut : Activé
    En savoir plus

  • Définir le niveau de chiffrement de la connexion client
    Ligne de base par défaut : Activé
    En savoir plus

    • Niveau de chiffrement
      Ligne de base par défaut : Haut niveau

Flux RSS des composants > Windows

  • Empêcher le téléchargement de pièces jointes
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Options > d’ouverture de session Windows

  • Activer les notifications MPR pour le système
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Connecter et verrouiller automatiquement le dernier utilisateur interactif après un redémarrage
    Ligne de base par défaut : Désactivé
    En savoir plus

Composants > Windows Windows PowerShell

  • Activer la journalisation des blocs de script PowerShell
    Ligne de base par défaut : Activé
    En savoir plus
    • Événements de démarrage/arrêt d’appel de bloc de script de journal :
      Ligne de base par défaut : False

Composants Windows Administration > à distance de Windows (WinRM) > Client WinRM

  • Autoriser l’authentification de base
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Autoriser le trafic non chiffré
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Interdire l’authentification Digest
    Ligne de base par défaut : Activé
    En savoir plus

Composants Windows Administration > à distance de Windows (WinRM) > Service WinRM

  • Autoriser l’authentification de base
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Autoriser le trafic non chiffré
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Interdire à WinRM de stocker les informations d’identification d’identification
    Ligne de base par défaut : Activé
    En savoir plus

Audit

  • Authentification du compte Auditer la validation des informations d’identification
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Ouverture de session de compte Audit de verrouillage de compte
    Ligne de base par défaut : Échec
    En savoir plus

  • Ouverture de session de compte Auditer l’appartenance au groupe
    Ligne de base par défaut : Réussite
    En savoir plus

  • Ouverture de session de compte Se déconnecter Auditer l’ouverture de session
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Auditer la modification de la stratégie d’authentification
    Ligne de base par défaut : Réussite
    En savoir plus

  • Auditer les modifications apportées à la stratégie d’audit
    Ligne de base par défaut : Réussite
    En savoir plus

  • Auditer l’accès au partage de fichiers
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Auditer d’autres événements de fermeture de session
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Auditer la gestion des groupes de sécurité
    Ligne de base par défaut : Réussite
    En savoir plus

  • Auditer l’extension du système de sécurité
    Ligne de base par défaut : Réussite
    En savoir plus

  • Auditer l’ouverture de session spéciale
    Ligne de base par défaut : Réussite
    En savoir plus

  • Auditer la gestion des comptes d’utilisateur
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Suivi détaillé de l’activité Plug-and-Play de l’audit
    Ligne de base par défaut : Réussite
    En savoir plus

  • Suivi détaillé de la création du processus d’audit
    Ligne de base par défaut : Réussite
    En savoir plus

  • Partage de fichiers détaillé d’audit d’accès à l’objet
    Ligne de base par défaut : Échec
    En savoir plus

  • Audit de l’accès à l’objet Autres événements d’accès à l’objet
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Audit de l’accès à l’objet Stockage amovible
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Audit des modifications de stratégie MPSSVC Niveau de règle Modification de stratégie
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Audit des modifications de stratégie Autres événements de modification de stratégie
    Ligne de base par défaut : Échec
    En savoir plus

  • Utilisation des privilèges Auditer l’utilisation de privilèges sensibles
    Ligne de base par défaut : Réussite
    En savoir plus

  • Auditer d’autres événements système
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

  • Changement de l’état de sécurité de l’audit système
    Ligne de base par défaut : Réussite
    En savoir plus

  • Audit du système Intégrité du système
    Ligne de base par défaut : Réussite+ Échec
    En savoir plus

Navigateur

  • Autoriser le gestionnaire de mots de passe
    Ligne de base par défaut : Bloquer
    En savoir plus

  • Autoriser SmartScreen
    Ligne de base par défaut : Autoriser
    En savoir plus

  • Empêcher la substitution d’erreur de certificat
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher l’annulation d’une invite de SmartScreen
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher le remplacement de l’invite de SmartScreen pour les Files
    Ligne de base par défaut : Activé
    En savoir plus

Protection des données

  • Autoriser l’accès direct à la mémoire
    Ligne de base par défaut : Bloquer
    En savoir plus

Défenseur

  • Autoriser l’analyse des archives
    Ligne de base par défaut : Autorisé. Analyse les fichiers d’archives.
    En savoir plus

  • Autoriser la surveillance du comportement
    Ligne de base par défaut : Autorisé. Active la surveillance du comportement en temps réel.
    En savoir plus

  • Autoriser la protection cloud
    Ligne de base par défaut : Autorisé. Active la Protection cloud.
    En savoir plus

  • Autoriser l’analyse complète Analyse du lecteur amovible
    Ligne de base par défaut : Autorisé. Analyse les lecteurs amovibles.
    En savoir plus

  • Autoriser la protection lors de l’accès
    Ligne de base par défaut : Autorisé.
    En savoir plus

  • Autoriser la surveillance en temps réel
    Ligne de base par défaut : Autorisé. Active et exécute le service de surveillance en temps réel.
    En savoir plus

  • Autoriser l’analyse de tous les fichiers et pièces jointes téléchargés
    Ligne de base par défaut : Autorisé.
    En savoir plus

  • Autoriser l’analyse des scripts
    Ligne de base par défaut : Autorisé.
    En savoir plus

    • Bloquer l’exécution de scripts potentiellement obscurcis
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Bloquer les appels d’API Win32 à partir de macros Office
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Empêcher l’application de communication Office de créer des processus enfants
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Empêcher toutes les applications Office de créer des processus enfants
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Empêcher JavaScript ou VBScript de lancer le contenu exécutable téléchargé
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Bloquer les processus non approuvés et non signés qui s’exécutent à partir d’une clé USB
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Empêcher Adobe Reader de créer des processus enfants
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Bloquer le vol d’informations d’identification dans le sous-système de l’autorité de sécurité locale Windows
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Empêcher les applications Office de créer du contenu exécutable
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Empêcher les applications Office d’injecter du code dans d’autres processus
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Bloquer le contenu exécutable du client de messagerie et du webmail
      Ligne de base par défaut : Bloquer
      En savoir plus
  • Niveau de bloc cloud
    Ligne de base par défaut : Élevé
    En savoir plus

  • Délai d’expiration étendu dans le cloud
    Ligne de base par défaut : configuré
    Valeur : 50
    En savoir plus

  • Désactiver la fusion d’Administration locale
    Ligne de base par défaut : Désactiver la fusion d’Administration locale
    En savoir plus

  • Activer le calcul de hachage de fichier
    Ligne de base par défaut : Activer
    En savoir plus

  • Activer la protection réseau
    Ligne de base par défaut : Activé (mode bloc)
    En savoir plus

  • Masquer les exclusions auprès des administrateurs locaux
    Ligne de base par défaut : Si vous activez ce paramètre, les administrateurs locaux ne pourront plus voir la liste d’exclusions dans l’application de sécurité Windows ou via PowerShell.
    En savoir plus

  • PUA Protection
    Ligne de base par défaut : Protection PUA activée. Les éléments détectés sont bloqués. Ils apparaîtront dans l’histoire avec d’autres menaces.
    En savoir plus

  • Direction de balayage en temps réel
    Ligne de base par défaut : surveiller tous les fichiers (bidirectionnel).
    En savoir plus

  • Envoyer des exemples Consentement
    Ligne de base par défaut : envoyer tous les échantillons automatiquement.
    En savoir plus

Device Guard

  • Configurer le lancement de System Guard
    Ligne de base par défaut : Non géré Permet le lancement sécurisé s’il est pris en charge par le matériel
    En savoir plus

  • Credential Guard
    Ligne de base par défaut : (Activé avec le verrouillage UEFI) Active Credential Guard avec le verrouillage UEFI.
    En savoir plus

  • Activer la sécurité basée sur la virtualisation
    Ligne de base par défaut : Activez la sécurité basée sur la virtualisation.
    En savoir plus

  • Exiger des fonctionnalités de sécurité de la plateforme
    Ligne de base par défaut : active VBS avec démarrage sécurisé.
    En savoir plus

Verrou d’appareil

  • Mot de passe d’appareil activé
    Ligne de base par défaut : Activé
    En savoir plus
    • Historique des mots de passe d’appareil
      Ligne de base par défaut : configuré
      Valeur : 24
      En savoir plus
    • Longueur minimale du mot de passe d’appareil
      Ligne de base par défaut : configuré
      Valeur : 14
      En savoir plus

Dma Guard

  • Stratégie d’énumération des appareils
    Ligne de base par défaut : Bloquer tout (le plus restrictif)
    En savoir plus

Expérience

  • Autoriser Windows à la une (Utilisateur)
    Ligne de base par défaut : Autoriser
    En savoir plus
    • Autoriser les fonctionnalités de Windows Consumer
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Autoriser les suggestions tierces dans Windows à la une (utilisateur)
      Ligne de base par défaut : Bloquer
      En savoir plus

Pare-feu

  • Activer le pare-feu réseau du domaine
    Ligne de base par défaut : True
    En savoir plus

    • Activer les connexions de réussite du journal
      Ligne de base par défaut : Activer la journalisation des connexions réussies
      En savoir plus
    • Action sortante par défaut
      Ligne de base par défaut : Autoriser
      En savoir plus
    • Activer le journal des paquets abandonnés
      Ligne de base par défaut : Activer la journalisation des paquets abandonnés
      En savoir plus
    • Désactiver les notifications entrantes
      Ligne de base par défaut : True
      En savoir plus
    • Taille maximale du fichier journal
      Ligne de base par défaut : 16384
      En savoir plus
    • Action entrante par défaut pour le profil de domaine
      Ligne de base par défaut : Bloquer
      En savoir plus
  • Activer le pare-feu de réseau privé
    Ligne de base par défaut : True
    En savoir plus

    • Taille maximale du fichier journal
      Ligne de base par défaut : 16384
      En savoir plus
    • Action entrante par défaut pour le profil privé
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Activer les connexions de réussite du journal
      Ligne de base par défaut : Activer la journalisation des connexions réussies
      En savoir plus
    • Activer le journal des paquets abandonnés
      Ligne de base par défaut : Activer la journalisation des paquets abandonnés
      En savoir plus
    • Action sortante par défaut
      Ligne de base par défaut : Autoriser
      En savoir plus
    • Désactiver les notifications entrantes
      Ligne de base par défaut : True
      En savoir plus
  • Activer le pare-feu de réseau public
    Ligne de base par défaut : True
    En savoir plus

    • Activer le journal des paquets abandonnés
      Ligne de base par défaut : Activer la journalisation des paquets abandonnés
      En savoir plus
    • Taille maximale du fichier journal
      Ligne de base par défaut : 16384
      En savoir plus
    • Action sortante par défaut
      Ligne de base par défaut : Autoriser
      En savoir plus
    • Désactiver les notifications entrantes
      Ligne de base par défaut : True
      En savoir plus
    • Action entrante par défaut pour le profil public
      Ligne de base par défaut : Bloquer
      En savoir plus
    • Autoriser la fusion de stratégies locales
      Ligne de base par défaut : False
      En savoir plus
    • Activer les connexions de réussite du journal
      Ligne de base par défaut : Activer la journalisation des connexions réussies
      En savoir plus
    • Autoriser la fusion de stratégies IPSEC locales
      Ligne de base par défaut : False
      En savoir plus

Station de travail Lanman

  • Activer les ouvertures de session invité non sécurisées
    Ligne de base par défaut : Désactivé
    En savoir plus

Options de sécurité des stratégies locales

  • Les comptes limitent l’utilisation de mots de passe vides par le compte local à l’ouverture de session console uniquement
    Ligne de base par défaut : Activé
    En savoir plus

  • Limite d’inactivité de l’ordinateur d’ouverture de session interactive
    Ligne de base par défaut : configuré
    Valeur : 900
    En savoir plus

  • Ouverture de session interactive Comportement lorsque la carte à puce est retirée
    Ligne de base par défaut : Verrouiller la station de travail
    En savoir plus

  • Les communications signées numériquement du client réseau Microsoft sont toujours
    Ligne de base par défaut : Activer
    En savoir plus

  • Le client réseau Microsoft envoie un mot de passe non chiffré aux serveurs SMB tiers
    Ligne de base par défaut : désactiver
    En savoir plus

  • Communications signées numériquement Microsoft Network Server toujours
    Ligne de base par défaut : Activer
    En savoir plus

  • L’accès réseau n’autorise pas l’énumération anonyme des comptes SAM
    Ligne de base par défaut : Activé
    En savoir plus

  • L’accès réseau n’autorise pas l’énumération anonyme des comptes et partages Sam
    Ligne de base par défaut : Activé
    En savoir plus

  • L’accès réseau restreint l’accès anonyme aux canaux nommés et aux partages
    Ligne de base par défaut Activer
    En savoir plus

  • L’accès réseau restreint les clients autorisés à effectuer des appels distants vers SAM
    Ligne de base par défaut : configuré
    Valeur : O :BAG :BAD :(A ;; RC ;;; BA)
    En savoir plus

  • Sécurité réseau : ne stockez pas la valeur de hachage de LAN Manager sur la prochaine modification de mot de passe
    Ligne de base par défaut : Activer
    En savoir plus

  • Niveau d’authentification Network Security LAN Manager
    Ligne de base par défaut : envoyer des réponses LM et NTLMv2 uniquement. Refuser LM et NTLM
    En savoir plus

  • Sécurité réseau Sécurité de session minimale pour les clients basés sur NTLMSSP
    Ligne de base par défaut : Exiger le chiffrement NTLM et 128 bits
    En savoir plus

  • Sécurité réseau Sécurité de session minimale pour les serveurs basés sur NTLMSSP
    Ligne de base par défaut : Exiger le chiffrement NTLM et 128 bits
    En savoir plus

  • Comportement du contrôle de compte d’utilisateur de l’invite d’élévation pour les administrateurs
    Ligne de base par défaut : Demander le consentement sur le bureau sécurisé
    En savoir plus

  • Comportement du contrôle de compte d’utilisateur de l’invite d’élévation pour les utilisateurs Standard
    Ligne de base par défaut : refuser automatiquement les demandes d’élévation
    En savoir plus

  • Contrôle de compte d’utilisateur : détecter les installations d’applications et demander une élévation
    Ligne de base par défaut : Activer
    En savoir plus

  • Le contrôle de compte d’utilisateur élève uniquement les applications d’accès à l’interface utilisateur installées dans des emplacements sécurisés
    Ligne de base par défaut : activé : l’application s’exécute avec l’intégrité UIAccess uniquement si elle réside dans un emplacement sécurisé.
    En savoir plus

  • Contrôle de compte d’utilisateur Exécuter tous les comptes d’administrateurs en mode d’approbation d’Administration
    Ligne de base par défaut : Activé
    En savoir plus

  • Contrôle de compte d’utilisateur Utiliser le mode d’approbation d’Administration
    Ligne de base par défaut : Activer
    En savoir plus

  • Contrôle de compte d’utilisateur Vvirtualiser les échecs d’écritures de fichiers et de registre vers les emplacements par utilisateur
    Ligne de base par défaut : Activé
    En savoir plus

Autorité de sécurité locale

  • Configurer un processus protégé par LSA
    Ligne de base par défaut : Activé avec le verrouillage UEFI. LSA s’exécutera en tant que processus protégé et cette configuration est verrouillée par UEFI.
    En savoir plus

Microsoft App Store

  • Autoriser la fonction Jeux DVR
    Ligne de base par défaut : Bloquer
    En savoir plus

  • MSI Autoriser le contrôle utilisateur sur l’installation
    Ligne de base par défaut : Désactivé
    En savoir plus

  • MSI toujours installer avec des privilèges élevés
    Ligne de base par défaut : Désactivé
    En savoir plus

Microsoft Edge

Paramètres de SmartScreen

  • Configurer Microsoft Defender SmartScreen
    Ligne de base par défaut : Activé

  • Empêcher le contournement des avertissements de Microsoft Defender SmartScreen pour les sites
    Ligne de base par défaut : Activé

Confidentialité

  • Autoriser les applications à s’activer avec la voix au-dessus du verrouillage
    Ligne de base par défaut : forcer le refus. Les applications Windows ne peuvent pas être activées par la voix tant que l’écran est verrouillé, et les utilisateurs ne peuvent pas le modifier.
    En savoir plus

Recherche

  • Autoriser l’indexation de magasins ou d’éléments chiffrés
    Ligne de base par défaut : Bloquer
    En savoir plus

Écran intelligent

  • Activer SmartScreen dans Shell
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher la substitution de Files dans l’interpréteur de commandes
    Ligne de base par défaut : Activé
    En savoir plus

Protection contre l’hameçonnage améliorée

  • Notifier les malveillants
    Ligne de base par défaut : Activé

  • Notifier la réutilisation des mots de passe
    Ligne de base par défaut : Activé

  • Notifier une application non sécurisée
    Ligne de base par défaut : Activé

  • Service activé
    Ligne de base par défaut : Activé

Services système

  • Configurer le mode de démarrage du service de gestion des accessoires Xbox
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Configurer le mode de démarrage du service Xbox Live Auth Manager
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Configurer le mode de démarrage du service d’enregistrement de jeu Xbox Live
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Configurer le mode de démarrage du service de mise en réseau Xbox Live
    Ligne de base par défaut : Désactivé
    En savoir plus

Planificateur de tâches

  • Activer la tâche d’enregistrement de jeu Xbox
    Ligne de base par défaut : Désactivé
    En savoir plus

Droits d’utilisateur

  • Accès à partir du réseau
    Ligne de base par défaut : configuré
    Valeurs : administrateurs (*S-1-5-32-544), utilisateurs de bureau à distance (*S-1-5-32-555) En savoir plus

  • Autoriser l’ouverture de session locale
    Ligne de base par défaut : configuré
    Valeurs : Administrateurs (*S-1-5-32-544), Utilisateurs (*S-1-5-32-545) En savoir plus

  • Sauvegarder les Files Et Répertoires
    Ligne de base par défaut : configuré
    Valeur : administrateurs (*S-1-5-32-544) En savoir plus

  • Créer des objets globaux
    Ligne de base par défaut : configuré
    Valeurs : Administrateurs (*S-1-5-32-544), Service local (*S-1-5-19), Service réseau (*S-1-5-20), Service (*S-1-5-6) En savoir plus

  • Créer un fichier d’échange
    Ligne de base par défaut : configuré
    Valeur : administrateurs (*S-1-5-32-544) En savoir plus

  • Déboguer les programmes
    Ligne de base par défaut : configuré
    Valeur : administrateurs (*S-1-5-32-544) En savoir plus

  • Refuser l’accès à partir du réseau
    Ligne de base par défaut : configuré
    Valeur : NT AUTHORITY\Compte local (*S-1-5-113) En savoir plus

  • Interdire l’ouverture de session des services Bureau à distance
    Ligne de base par défaut : configuré
    Valeur : NT AUTHORITY\Compte local (*S-1-5-113) En savoir plus

  • Emprunter l’identité du client
    Ligne de base par défaut : configuré
    Valeurs : Administrateurs (*S-1-5-32-544), Service (*S-1-5-6), Service local (*S-1-5-19), Service réseau (*S-1-5-20) En savoir plus

  • Charger Décharger les pilotes de périphérique
    Ligne de base par défaut : configuré
    Valeur : administrateurs (*S-1-5-32-544) En savoir plus

  • Gérer le journal d’audit et de sécurité
    Ligne de base par défaut : configuré
    Valeur : administrateurs (*S-1-5-32-544) En savoir plus

  • Gérer le volume
    Ligne de base par défaut : configuré
    Valeur : administrateurs (*S-1-5-32-544) En savoir plus

  • Modifier l’environnement du microprogramme
    Ligne de base par défaut : configuré
    Valeur : administrateurs (*S-1-5-32-544) En savoir plus

  • Processus unique du profil
    Ligne de base par défaut : configuré
    Valeur : administrateurs (*S-1-5-32-544) En savoir plus

  • Arrêt à distance
    Ligne de base par défaut : configuré
    Valeur : administrateurs (*S-1-5-32-544) En savoir plus

  • Restaurer les Files et les répertoires
    Ligne de base par défaut : configuré
    Valeur : administrateurs (*S-1-5-32-544) En savoir plus

  • S’approprier
    Ligne de base par défaut : configuré
    Valeur : administrateurs (*S-1-5-32-544) En savoir plus

Technologie basée sur la virtualisation

  • Intégrité du code appliquée par l’hyperviseur
    Ligne de base par défaut : (Activé avec le verrouillage UEFI) Active l’intégrité du code Hypervisor-Protected avec le verrouillage UEFI.
    En savoir plus

Paramètres Wi-Fi

  • Autoriser la connexion automatique aux points d’accès de détection Wi-Fi
    Ligne de base par défaut : Bloquer
    En savoir plus

  • Autoriser le partage Internet
    Ligne de base par défaut : Bloquer
    En savoir plus

Windows Hello Entreprise

  • Les caractéristiques faciales utilisent un anti-usurpation d’identité amélioré
    Ligne de base par défaut : true
    En savoir plus

Espace de travail Windows Ink

  • Autoriser l’espace de travail Windows Ink
    Ligne de base par défaut : l’espace de travail Ink est activé (la fonctionnalité est activée), mais l’utilisateur ne peut pas y accéder au-dessus de l’écran de verrouillage.
    En savoir plus

TOURS

  • Répertoire de sauvegarde
    Ligne de base par défaut : Sauvegarder le mot de passe dans Azure AD uniquement
    En savoir plus

Base de référence de sécurité pour Windows, novembre 2021

Ligne de base de sécurité pour Windows, décembre 2020

Base de référence de sécurité pour Windows, août 2020

Au-dessus du verrouillage

  • Activer vocalement des applications à partir de l’écran verrouillé
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Bloquer l’affichage des notifications toast
    Ligne de base par défaut : Oui
    En savoir plus

App Runtime

  • Comptes Microsoft facultatifs pour les applications du Microsoft Store
    Ligne de base par défaut : Activé
    En savoir plus

Gestion des applications

  • Bloquer les installations d’applications avec des privilèges élevés
    Ligne de base par défaut : Oui
    En savoir plus

  • Bloquer le contrôle utilisateur sur les installations
    Ligne de base par défaut : Oui
    En savoir plus

  • Jeu de bloc DVR (bureau uniquement)
    Ligne de base par défaut : Oui
    En savoir plus

Audit

Les paramètres d’audit configurent les événements générés pour les conditions du paramètre.

  • Vérification de l’ouverture de session du compte Validation des informations d’identification (appareil)
    Ligne de base par défaut : Réussite et échec

  • Audit d’ouverture de session de compte Service d’authentification Kerberos (appareil)
    Ligne de base par défaut : Aucune

  • Ouverture de session de compte Audit de verrouillage de compte (appareil)
    Ligne de base par défaut : Échec

  • Ouverture de session de compte Auditer l’appartenance au groupe (appareil)
    Ligne de base par défaut : Réussite

  • Compte Ouverture de session Auditer l’ouverture de session (appareil)
    Ligne de base par défaut : Réussite et échec

  • Auditer d’autres événements de fermeture de session (appareil)
    Ligne de base par défaut : Réussite et échec

  • Auditer l’ouverture de session spéciale (appareil)
    Ligne de base par défaut : Réussite

  • Auditer la gestion des groupes de sécurité (appareil)
    Ligne de base par défaut : Réussite

  • Auditer la gestion des comptes d’utilisateur (appareil)
    Ligne de base par défaut : Réussite et échec

  • Suivi détaillé Auditer l’activité Plug-and-Play (appareil)
    Ligne de base par défaut : Réussite

  • Suivi détaillé Auditer la création du processus (appareil)
    Ligne de base par défaut : Réussite

  • Partage de fichiers détaillé d’audit d’accès à l’objet (appareil)
    Ligne de base par défaut : Échec

  • Auditer l’accès au partage de fichiers (appareil)
    Ligne de base par défaut : Réussite et échec

  • Audit de l’accès à l’objet Autres événements d’accès à l’objet (appareil)
    Ligne de base par défaut : Réussite et échec

  • Audit de l’accès à l’objet Stockage amovible (appareil)
    Ligne de base par défaut : Réussite et échec

  • Auditer la modification de la stratégie d’authentification (appareil)
    Ligne de base par défaut : Réussite

  • Audit des modifications de stratégie MPSSVC Niveau de règle Modification de stratégie (appareil)
    Ligne de base par défaut : Réussite et échec

  • Auditer les modifications de stratégie Autres événements de modification de stratégie (appareil)
    Ligne de base par défaut : Échec

  • Auditer les modifications apportées à la stratégie d’audit (appareil)
    Ligne de base par défaut : Réussite

  • Utilisation de privilèges Audit Utilisation de privilèges sensibles (appareil)
    Ligne de base par défaut : Réussite et échec

  • Auditer le système Autres événements système (appareil)
    Ligne de base par défaut : Réussite et échec

  • Changement d’état de sécurité d’audit système (appareil)
    Ligne de base par défaut : Réussite

  • Auditer l’extension du système de sécurité (appareil)
    Ligne de base par défaut : Réussite

  • Audit du système Intégrité du système (appareil)
    Ligne de base par défaut : Réussite et échec

Lecture automatique

  • Lecture automatique par défaut comportement d’exécution automatique
    Ligne de base par défaut : ne pas exécuter
    En savoir plus

  • Mode de lecture automatique
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Bloquer la lecture automatique pour les appareils sans volume
    Ligne de base par défaut : Activé
    En savoir plus

BitLocker

  • Stratégie de lecteur amovible BitLocker
    Ligne de base par défaut : configurer
    En savoir plus

    • Bloquer l’accès en écriture aux lecteurs de données amovibles non protégés par BitLocker
      Ligne de base par défaut : Oui
      En savoir plus

Navigateur

  • Bloquer le gestionnaire de mots de passe
    Ligne de base par défaut : Oui
    En savoir plus

  • Nécessite SmartScreen pour la version Version antérieure de Microsoft Edge
    Ligne de base par défaut : Oui
    En savoir plus

  • Bloquer l’accès aux sites malveillants
    Ligne de base par défaut : Oui
    En savoir plus

  • Bloquer le téléchargement de fichiers non vérifiés
    Ligne de base par défaut : Oui
    En savoir plus

  • Empêcher l’utilisateur de remplacer les erreurs de certificat
    Ligne de base par défaut : Oui
    En savoir plus

Connectivité

  • Configurer l’accès sécurisé aux chemins d’accès UNC
    Ligne de base par défaut : configurer Windows pour autoriser uniquement l’accès aux chemins d’accès UNC spécifiés après avoir satisfait aux exigences de sécurité supplémentaires
    En savoir plus

    • Liste de chemins UNC renforcée
      Ligne de base par défaut : non configuré par défaut. Ajoutez manuellement un ou plusieurs chemins UNC renforcés.
  • Bloquer le téléchargement des pilotes d’impression via HTTP
    Ligne de base par défaut : Activé
    En savoir plus

  • Bloquer le téléchargement sur Internet pour les assistants de publication web et de commande en ligne
    Ligne de base par défaut : Activé
    En savoir plus

Délégation d’informations d’identification

  • Délégation d’hôte distant d’informations d’identification non exportables
    Ligne de base par défaut : Activé
    En savoir plus

Interface utilisateur des informations d’identification

  • Énumérer les administrateurs
    Ligne de base par défaut : Désactivé
    En savoir plus

Protection des données

  • Bloquer l’accès direct à la mémoire
    Ligne de base par défaut : Oui En savoir plus

Device Guard

  • Sécurité basée sur la virtualisation
    Ligne de base par défaut : Activer VBS avec démarrage sécurisé

  • Activer la sécurité basée sur la virtualisation
    Ligne de base par défaut : Oui
    En savoir plus

  • Lancer System Guard
    Ligne de base par défaut : Activé

  • Activer Credential Guard
    Ligne de base par défaut : Activer avec verrouillage UEFI
    En savoir plus

Installation d’appareil

  • Bloquer l’installation du périphérique matériel par les classes d’installation
    Ligne de base par défaut : Oui
    En savoir plus

    • Supprimer les périphériques matériels correspondants
      Ligne de base par défaut : Oui

    • Liste rouge
      Ligne de base par défaut : non configuré par défaut. Ajoutez manuellement un ou plusieurs identificateurs.

  • Installation du périphérique matériel par identificateur de périphérique
    Ligne de base par défaut : Bloquer l’installation du périphérique matériel
    En savoir plus

    • Supprimer les périphériques matériels correspondants
      Ligne de base par défaut : Oui

    • Identificateurs de périphérique matériel bloqués
      Ligne de base par défaut : Oui

  • Installation du périphérique matériel par classes d’installation
    Ligne de base par défaut : Bloquer l’installation du périphérique matériel
    En savoir plus

    • Supprimer les périphériques matériels correspondants
      Ligne de base par défaut : aucune configuration par défaut

    • Identificateurs de périphérique matériel bloqués
      Ligne de base par défaut : aucune configuration par défaut

Verrou d’appareil

  • Exiger un mot de passe
    Ligne de base par défaut : Oui
    En savoir plus

    • Mot de passe obligatoire
      Ligne de base par défaut : Alphanumérique
      En savoir plus

    • Expiration du mot de passe (jours)
      Ligne de base par défaut : 60
      En savoir plus

    • Nombre minimal de jeux de caractères du mot de passe
      Ligne de base par défaut : 3
      En savoir plus

    • Empêcher la réutilisation des mots de passe précédents
      Ligne de base par défaut : 24
      En savoir plus

    • Longueur minimale du mot de passe
      Ligne de base par défaut : 8
      En savoir plus

    • Nombre d’échecs de connexion avant réinitialisation de l’appareil
      Ligne de base par défaut : 10
      En savoir plus

    • Bloquer les mots de passe simples
      Ligne de base par défaut : Oui
      En savoir plus

  • Âge minimum du mot de passe en jours
    Ligne de base par défaut : 1
    En savoir plus

  • Empêcher l’utilisation de la caméra
    Ligne de base par défaut : Activé
    En savoir plus

  • Empêcher le diaporama
    Ligne de base par défaut : Activé
    En savoir plus

Protection DMA

  • Énumération des appareils externes incompatibles avec la protection DMA du noyau
    Ligne de base par défaut : Bloquer tout

Service de journal des événements

  • Taille maximale du fichier du journal des applications en Ko
    Ligne de base par défaut : 32768
    En savoir plus

  • Taille maximale du fichier du journal système en Ko
    Ligne de base par défaut : 32768
    En savoir plus

  • Taille maximale du fichier du journal de sécurité en Ko
    Ligne de base par défaut : 196608
    En savoir plus

Expérience

  • Bloquer Windows à la une
    Ligne de base par défaut : Oui
    En savoir plus

    • Bloquer les suggestions tierces dans Windows à la une
      Ligne de base par défaut : non configuré
      En savoir plus

    • Bloquer les fonctionnalités spécifiques aux consommateurs
      Ligne de base par défaut : non configuré
      En savoir plus

Exploit Guard

  • Charger un fichier XML
    Ligne de base par défaut : un exemple de XML est fourni
    En savoir plus

Explorateur de fichiers

  • Bloquer la prévention de l’exécution des données
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Bloquer la fin du tas lors d’une corruption
    Ligne de base par défaut : Désactivé
    En savoir plus

Pare-feu

Pour plus d’informations, consultez l’article 2.2.2 FW_PROFILE_TYPE dans la documentation sur les protocoles Windows.

  • Domaine de profil de pare-feu
    Ligne de base par défaut : configurer
    En savoir plus

    • Connexions entrantes bloquées
      Ligne de base par défaut : Oui
      En savoir plus

    • Connexions sortantes requises
      Ligne de base par défaut : Oui
      En savoir plus

    • Notifications entrantes bloquées
      Ligne de base par défaut : Oui
      En savoir plus

    • Pare-feu activé
      Ligne de base par défaut : Autorisé
      En savoir plus

  • Profil de pare-feu privé
    Ligne de base par défaut : configurer
    En savoir plus

    • Connexions entrantes bloquées
      Ligne de base par défaut : Oui
      En savoir plus

    • Connexions sortantes requises
      Ligne de base par défaut : Oui
      En savoir plus

    • Notifications entrantes bloquées
      Ligne de base par défaut : Oui
      En savoir plus

    • Pare-feu activé
      Ligne de base par défaut : Autorisé
      En savoir plus

  • Profil de pare-feu public
    Ligne de base par défaut : configurer
    En savoir plus

    • Connexions entrantes bloquées
      Ligne de base par défaut : Oui
      En savoir plus

    • Connexions sortantes requises
      Ligne de base par défaut : Oui
      En savoir plus

    • Notifications entrantes bloquées
      Ligne de base par défaut : Oui
      En savoir plus

    • Pare-feu activé
      Ligne de base par défaut : Autorisé
      En savoir plus

    • Règles de sécurité de connexion de la stratégie de groupe non fusionnées
      Ligne de base par défaut : Oui
      En savoir plus

    • Règles de stratégie de la stratégie de groupe non fusionnées
      Ligne de base par défaut : Oui
      En savoir plus

Internet Explorer

  • Prise en charge du chiffrement dans Internet Explorer
    Ligne de base par défaut : deux éléments : TLS v1.1 et TLS v1.2
    En savoir plus

  • Internet Explorer empêche la gestion du filtre SmartScreen
    Ligne de base par défaut : Activer
    En savoir plus

  • Script de zone restreinte d’Internet Explorer Contrôles Active X marqués comme sûrs pour l’écriture de scripts
    Ligne de base par défaut : désactiver
    En savoir plus

  • Téléchargements de fichiers dans la zone restreinte d’Internet Explorer
    Ligne de base par défaut : désactiver
    En savoir plus

  • Avertissement d’incompatibilité d’adresse de certificat Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

  • Mode protégé amélioré d’Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

  • Rétablissement d’Internet Explorer vers SSL3
    Ligne de base par défaut : aucun site
    En savoir plus

  • Logiciel Internet Explorer lorsque la signature n’est pas valide
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Révocation des certificats de serveur Internet Explorer case activée
    Ligne de base par défaut : Activé
    En savoir plus

  • Signatures Explorer case activée Internet sur les programmes téléchargés
    Ligne de base par défaut : Activé
    En savoir plus

  • Internet Explorer traite une gestion MIME cohérente
    Ligne de base par défaut : Activer
    En savoir plus

  • Internet Explorer contourne les avertissements d’écran intelligent
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Internet Explorer Contourner les avertissements d’écran intelligent concernant les fichiers inhabituels
    Ligne de base par défaut : désactiver
    En savoir plus

  • Détection des incidents dans Internet Explorer
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Boîtiers de téléchargement Internet Explorer
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Internet Explorer ignorer les erreurs de certificat
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Internet Explorer désactiver les processus en mode protégé amélioré
    Ligne de base par défaut : Activé
    En savoir plus

  • Paramètres de sécurité Internet Explorer case activée
    Ligne de base par défaut : Activé
    En savoir plus

  • Contrôles Active X d’Internet Explorer en mode protégé
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Utilisateurs d’Internet Explorer ajoutant des sites
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Utilisateurs d’Internet Explorer modifiant les stratégies
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Internet Explorer bloque les contrôles Active X obsolètes
    Ligne de base par défaut : Activé
    En savoir plus

  • Internet Explorer inclut tous les chemins d’accès réseau
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Internet Explorer Accès de zone Internet aux sources de données
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Internet Explorer Invite automatique de la zone Internet pour les téléchargements de fichiers
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Copier et coller une zone Internet Explorer via un script
    Ligne de base par défaut : désactiver
    En savoir plus

  • Internet Explorer Zone Internet Glisser-déposer ou copier-coller des fichiers
    Ligne de base par défaut : Désactivé. En savoir plus

  • Internet Explorer Zone Internet Sites moins privilégiés
    Ligne de base par défaut : désactiver
    En savoir plus

  • Internet Explorer Chargement de zone Internet des fichiers XAML
    Ligne de base par défaut : désactiver
    En savoir plus

  • Internet Explorer Zone Internet Composants dépendants de .NET Framework
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Internet Explorer zone Internet autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX
    Ligne de base par défaut : Activé
    En savoir plus

  • Internet Explorer zone Internet Autoriser uniquement les domaines approuvés à utiliser les contrôles ActiveX TDC
    Ligne de base par défaut : Activé
    En savoir plus

  • Internet Explorer Script de zone Internet des contrôles de navigateur web
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Internet Explorer Script de zone Internet initié windows
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Scriptlets de zone Internet Internet Explorer
    Ligne de base par défaut : désactiver
    En savoir plus

  • Internet Explorer Écran intelligent de la zone Internet
    Ligne de base par défaut : Activé
    En savoir plus

  • Internet Explorer Mise à jour de la zone Internet vers la barre de status via un script
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Internet Explorer Persistance des données utilisateur de la zone Internet
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Internet Explorer zone Internet autoriser l’exécution de VBscript
    Ligne de base par défaut : désactiver
    En savoir plus

  • Internet Explorer zone Internet ne pas exécuter de logiciel anti-programme malveillant contre les contrôles ActiveX
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Internet Explorer Téléchargement de zone Internet contrôles ActiveX signés
    Ligne de base par défaut : DésactiverLigne de base par défaut : Désactiver
    En savoir plus

  • Internet Explorer Téléchargement de zone Internet contrôles ActiveX non signés
    Ligne de base par défaut : désactiver
    En savoir plus

  • Internet Explorer Filtre de script de site à site Internet
    Ligne de base par défaut : Activé
    En savoir plus

  • Internet Explorer zone Internet glisser le contenu de différents domaines sur plusieurs fenêtres
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Internet Explorer Zone Internet Faites glisser le contenu de différents domaines dans Windows
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Mode protégé par zone Internet Internet Explorer
    Ligne de base par défaut : Activer
    En savoir plus

  • Internet Explorer Zone Internet Inclure le chemin local lors du téléchargement de fichiers sur le serveur
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Internet Explorer Zone Internet Initialiser et générer un script Contrôles Active X non marqués comme sûrs
    Ligne de base par défaut : désactiver
    En savoir plus

  • Internet Explorer Zone Internet Autorisations Java
    Ligne de base par défaut : Désactiver java
    En savoir plus

  • Internet Explorer Zone Internet Lancer des applications et des fichiers dans un iframe
    Ligne de base par défaut : désactiver
    En savoir plus

  • Options d’ouverture de session dans la zone Internet d’Internet Explorer
    Ligne de base par défaut : Invite
    En savoir plus

  • Internet Explorer Zone Internet Naviguer dans les fenêtres et les cadres de différents domaines
    Ligne de base par défaut : désactiver
    En savoir plus

  • Internet Explorer Exécution de la zone Internet Composants reposant sur .NET Framework signés avec Authenticode
    Ligne de base par défaut : désactiver
    En savoir plus

  • Internet Explorer Avertissement de sécurité de la zone Internet pour les fichiers potentiellement dangereux
    Ligne de base par défaut : Invite
    En savoir plus

  • Internet Explorer Bloqueur de fenêtres contextuelles de zone Internet
    Ligne de base par défaut : Activer
    En savoir plus

  • Zone intranet Internet Explorer ne pas exécuter de logiciel anti-programme malveillant sur les contrôles Active X
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Zone intranet Internet Explorer Initialiser et générer un script Contrôles Active X non marqués comme sûrs
    Ligne de base par défaut : désactiver
    En savoir plus

  • Internet Explorer zone intranet autorisations java
    Ligne de base par défaut : Sécurité élevée
    En savoir plus

  • Zone d’ordinateur local d’Internet Explorer ne pas exécuter de logiciel anti-programme malveillant contre les contrôles Active X
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Internet Explorer, zone de l’ordinateur local, autorisations Java
    Ligne de base par défaut : Désactiver java
    En savoir plus

  • Internet Explorer verrouillé Internet Zone Smart Screen
    Ligne de base par défaut : Activé. En savoir plus

  • Internet Explorer zone intranet verrouillée autorisations Java
    Ligne de base par défaut : Désactiver java
    En savoir plus

  • Internet Explorer a verrouillé la zone de l’ordinateur local Autorisations Java
    Ligne de base par défaut : Désactiver java
    En savoir plus

  • Internet Explorer écran intelligent de zone restreinte verrouillée
    Ligne de base par défaut : Activé
    En savoir plus

  • Internet Explorer zone restreinte verrouillée Autorisations Java
    Ligne de base par défaut : Désactiver Java
    En savoir plus

  • Internet Explorer a verrouillé les autorisations Java de la zone approuvée
    Ligne de base par défaut : Désactiver java
    En savoir plus

  • Processus Internet Explorer Fonctionnalité de sécurité de détection MIME
    Ligne de base par défaut : Activer
    En savoir plus

  • Processus Internet Explorer Restriction de sécurité du protocole MK
    Ligne de base par défaut : Activé
    En savoir plus

  • Internet Explorer traite la barre de notification
    Ligne de base par défaut : Activé
    En savoir plus

  • Internet Explorer : empêcher l’installation par utilisateur des contrôles Active X
    Ligne de base par défaut : Activé
    En savoir plus

  • Protection des processus Internet Explorer à partir de l’élévation de zone
    Ligne de base par défaut : Activé
    En savoir plus

  • Internet Explorer supprime le bouton Exécuter cette heure pour les contrôles Active X obsolètes
    Ligne de base par défaut : Activé
    En savoir plus

  • Les processus d’Internet Explorer restreignent l’installation d’Active X
    Ligne de base par défaut : Activé
    En savoir plus

  • Accès Internet Explorer aux sources de données dans la zone restreinte
    Ligne de base par défaut : désactiver
    En savoir plus

  • Script actif de zone sensible d’Internet Explorer
    Ligne de base par défaut : désactiver
    En savoir plus

  • Invite automatique de la zone restreinte d’Internet Explorer pour les téléchargements de fichiers
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Comportements des objets binaires et des scripts dans la zone restreinte d’Internet Explorer
    Ligne de base par défaut : désactiver
    En savoir plus

  • Copier et coller dans la zone restreinte d’Internet Explorer via un script
    Ligne de base par défaut : désactiver
    En savoir plus

  • Zone réglementée d’Internet Explorer : glisser-déposer ou copier-coller des fichiers
    Ligne de base par défaut : désactiver
    En savoir plus

  • Internet Explorer Zone restreinte moins privilégiée
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Chargement dans la zone restreinte d’Internet Explorer des fichiers XAML
    Ligne de base par défaut : désactiver
    En savoir plus

  • Méta-actualisation de la zone restreinte d’Internet Explorer
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Zone sensible d’Internet Explorer Composants dépendants de .NET Framework
    Ligne de base par défaut : Désactivé
    En savoir plus

  • La zone restreinte d’Internet Explorer autorise uniquement les domaines approuvés à utiliser les contrôles Active X
    Ligne de base par défaut : Activé
    En savoir plus

  • La zone restreinte d’Internet Explorer autorise uniquement les domaines approuvés à utiliser les contrôles TDC Active X
    Ligne de base par défaut : Activé
    En savoir plus

  • Script de zone restreinte Internet Explorer des contrôles de navigateur web
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Script de zone restreinte d’Internet Explorer initié windows
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Scriptlets de zone sensible Internet Explorer
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Écran intelligent de zone restreinte Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

  • Internet Explorer des mises à jour de zone restreinte vers status bar via un script
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Persistance des données utilisateur dans la zone restreinte d’Internet Explorer
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Zone interdite Internet Explorer Autoriser l’exécution de VBScript
    Ligne de base par défaut : désactiver
    En savoir plus

  • Zone restreinte d’Internet Explorer ne pas exécuter de logiciel anti-programme malveillant contre les contrôles Active X
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Téléchargement de zone restreinte Internet Explorer contrôles Active X signés
    Ligne de base par défaut : désactiver
    En savoir plus

  • Téléchargement dans la zone restreinte d’Internet Explorer Contrôles Active X non signés
    Ligne de base par défaut : désactiver
    En savoir plus

  • Filtre de script de site à site étendu de zone restreinte d’Internet Explorer
    Ligne de base par défaut : Activé
    En savoir plus

  • Zone réglementée d’Internet Explorer Faire glisser le contenu de différents domaines sur une fenêtre
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Zone réglementée d’Internet Explorer Faire glisser le contenu de différents domaines dans Windows
    Ligne de base par défaut : Désactivé
    En savoir plus

  • La zone restreinte d’Internet Explorer inclut le chemin d’accès local lors du téléchargement de fichiers sur le serveur
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Zone restreinte d’Internet Explorer Initialiser et générer un script Contrôles Active X non marqués comme sûrs
    Ligne de base par défaut : désactiver
    En savoir plus

  • Autorisations Java dans la zone restreinte d’Internet Explorer
    Ligne de base par défaut : Désactiver java
    En savoir plus

  • Zone restreinte d’Internet Explorer Lancer des applications et des fichiers dans un iFrame
    Ligne de base par défaut : désactiver
    En savoir plus

  • Options d’ouverture de session dans la zone restreinte d’Internet Explorer
    Ligne de base par défaut : anonyme
    En savoir plus

  • Zone restreinte Internet Explorer Naviguer dans les fenêtres et les cadres de différents domaines
    Ligne de base par défaut : désactiver
    En savoir plus

  • Exécution de la zone restreinte d’Internet Explorer Contrôles et plug-ins Active X
    Ligne de base par défaut : Désactiver. En savoir plus

  • Exécution de la zone restreinte d’Internet Explorer Composants dépendants de .NET Framework signés avec Authenticode
    Ligne de base par défaut : désactiver
    En savoir plus

  • Script de zone restreinte Internet Explorer d’applets Java
    Ligne de base par défaut : désactiver
    En savoir plus

  • Avertissement de sécurité de zone restreinte d’Internet Explorer pour les fichiers potentiellement dangereux
    Ligne de base par défaut : désactiver
    En savoir plus

  • Mode protégé de zone restreinte d’Internet Explorer
    Ligne de base par défaut : Activer
    En savoir plus

  • Bloqueur de fenêtres contextuelles de zone restreinte d’Internet Explorer
    Ligne de base par défaut : Activer
    En savoir plus

  • Les processus Internet Explorer restreignent le téléchargement de fichiers
    Ligne de base par défaut : Activé
    En savoir plus

  • Internet Explorer traite les restrictions de sécurité des fenêtres scriptées
    Ligne de base par défaut : Activé
    En savoir plus

  • Les zones de sécurité Internet Explorer utilisent uniquement les paramètres de l’ordinateur
    Ligne de base par défaut : Activé
    En savoir plus

  • Internet Explorer Utiliser le service Active X Installer
    Ligne de base par défaut : Activé
    En savoir plus

  • Zone de confiance Internet Explorer ne pas exécuter de logiciel anti-programme malveillant sur les contrôles Active X
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Zone approuvée d’Internet Explorer Initialiser et générer un script Contrôles Active X non marqués comme sûrs
    Ligne de base par défaut : désactiver
    En savoir plus

  • Autorisations Java de la zone de confiance Internet Explorer
    Ligne de base par défaut : Sécurité élevée
    En savoir plus

  • Saisie semi-automatique d’Internet Explorer
    Ligne de base par défaut : Désactivé
    En savoir plus

Options de sécurité des stratégies locales

  • Bloquer l’ouverture de session distante avec un mot de passe vide
    Ligne de base par défaut : Oui
    En savoir plus

  • Minutes d’inactivité de l’écran de verrouillage jusqu’à l’activation de l’écran de veille
    Ligne de base par défaut : 15
    En savoir plus

  • Comportement lors du retrait de la carte à puce
    Ligne de base par défaut : Verrouiller la station de travail
    En savoir plus

  • Exiger du client qu’il signe toujours numériquement les communications
    Ligne de base par défaut : Oui
    En savoir plus

  • Empêcher les clients d’envoyer des mots de passe non chiffrés à des serveurs SMB tiers
    Ligne de base par défaut : Oui
    En savoir plus

  • Exiger que le serveur signe toujours numériquement les communications
    Ligne de base par défaut : Oui
    En savoir plus

  • Empêcher l’énumération anonyme des comptes SAM
    Ligne de base par défaut : Oui
    En savoir plus

  • Bloquer l’énumération anonyme des comptes et partages SAM
    Ligne de base par défaut : Oui
    En savoir plus

  • Restreindre l’accès anonyme aux canaux nommés et aux partages
    Ligne de base par défaut : Oui
    En savoir plus

  • Autoriser les appels à distance à Sécurité Accounts Manager
    Ligne de base par défaut : O :BAG :BAD :(A ;; RC ;;; BA)
    En savoir plus

  • Empêcher le stockage de la valeur de hachage du gestionnaire LAN lors de la prochaine modification de mot de passe
    Ligne de base par défaut : Oui
    En savoir plus

  • Niveau d’authentification
    Ligne de base par défaut : Envoyer une réponse NTLMv2 uniquement. Refuser LM et NTLM
    En savoir plus

  • Sécurité de session minimale pour les clients basés sur NTLM SSP
    Ligne de base par défaut : Exiger le chiffrement NTLM V2 128
    En savoir plus

  • Sécurité de session minimale pour les serveurs basés sur NTLM SSP
    Ligne de base par défaut : Exiger NTLM V2 et le chiffrement 128 bits
    En savoir plus

  • Comportement de l’invite d’élévation de l’administrateur
    Ligne de base par défaut : Demander le consentement sur le bureau sécurisé
    En savoir plus

  • Comportement standard de l’invite d’élévation de l’utilisateur
    Ligne de base par défaut : refuser automatiquement les demandes d’élévation
    En savoir plus

  • Détecter les installations d’applications et demander une élévation
    Ligne de base par défaut : Oui
    En savoir plus

  • Autoriser uniquement les applications d’accès à l’interface utilisateur pour les emplacements sécurisés
    Ligne de base par défaut : Oui
    En savoir plus

  • Exiger le mode d’approbation administrateur pour les administrateurs
    Ligne de base par défaut : Oui
    En savoir plus

  • Utiliser le mode d’approbation d’administrateur
    Ligne de base par défaut : Oui
    En savoir plus

  • Vvirtualiser les échecs d’écritures de fichiers et de Registre dans des emplacements définis par utilisateur
    Ligne de base par défaut : Oui
    En savoir plus

Microsoft Defender

  • Empêcher Adobe Reader de créer des processus enfants
    Ligne de base par défaut : Activer
    En savoir plus

  • Bloquer le lancement des applications de communication Office dans un processus enfant
    Ligne de base par défaut : Activer
    En savoir plus

  • Entrez la fréquence (0-24 heures) de la case activée pour les mises à jour de renseignement de sécurité
    Ligne de base par défaut : 4
    En savoir plus

  • Type d’analyse
    Ligne de base par défaut : Analyse rapide
    En savoir plus

  • Defender - Programmer le jour d’analyse
    Ligne de base par défaut : Tous les jours

  • Heure de début de l’analyse Defender
    Ligne de base par défaut : non configuré

  • Niveau de protection fourni par le cloud
    Ligne de base par défaut : Non configuré
    En savoir plus

  • Analyser les fichiers réseau
    Ligne de base par défaut : Oui
    En savoir plus

  • Activer la protection en temps réel
    Ligne de base par défaut : Oui
    En savoir plus

  • Scripts d’analyse utilisés dans les navigateurs Microsoft
    Ligne de base par défaut : Oui
    En savoir plus

  • Analyser des fichiers d’archive
    Ligne de base par défaut : Oui
    En savoir plus

  • Activer la surveillance du comportement
    Ligne de base par défaut : Oui
    En savoir plus

  • Activer la protection par le cloud
    Ligne de base par défaut : Oui
    En savoir plus

  • Analyser les courriers entrants
    Ligne de base par défaut : Oui
    En savoir plus

  • Analyser des lecteurs amovibles lors d’une analyse complète
    Ligne de base par défaut : Oui
    En savoir plus

  • Empêcher les applications Office d’injecter du code dans d’autres processus
    Ligne de base par défaut : Bloquer
    En savoir plus

  • Empêcher les applications Office de créer du contenu exécutable
    Ligne de base par défaut : Bloquer
    En savoir plus

  • Empêcher toutes les applications Office de créer des processus enfants
    Ligne de base par défaut : Bloquer
    En savoir plus

  • Bloquer les appels d’API Win32 à partir d’une macro Office
    Ligne de base par défaut : Bloquer
    En savoir plus

  • Bloquer l’exécution de scripts potentiellement obscurcis (js/vbs/ps)
    Ligne de base par défaut : Bloquer
    En savoir plus

  • Empêcher JavaScript ou VBScript de lancer le contenu exécutable téléchargé
    Ligne de base par défaut : Bloquer
    En savoir plus

  • Bloquer le téléchargement de contenu exécutable à partir de clients de messagerie électronique et web
    Ligne de base par défaut : Bloquer
    En savoir plus

  • Bloquer le vol d’informations d’identification dans le sous-système de l’autorité de sécurité locale Windows (lsass.exe)
    Ligne de base par défaut : Activer
    En savoir plus

  • Defender - Action sur les applications potentiellement indésirables
    Ligne de base par défaut : Bloquer
    En savoir plus

  • Bloquer les processus non approuvés et non signés qui s’exécutent à partir d’une clé USB
    Ligne de base par défaut : Bloquer
    En savoir plus

  • Activer la protection du réseau
    Ligne de base par défaut : Activer
    En savoir plus

  • Type de consentement d’envoi d’échantillon Defender
    Ligne de base par défaut : envoyer automatiquement des échantillons sécurisés
    En savoir plus

  • Empêcher Adobe Reader de créer des processus enfants
    Ligne de base par défaut : Activer
    En savoir plus

  • Bloquer le lancement des applications de communication Office dans un processus enfant
    Ligne de base par défaut : Activer
    En savoir plus

  • Entrez la fréquence (0-24 heures) de la case activée pour les mises à jour de renseignement de sécurité
    Ligne de base par défaut : 4
    En savoir plus

  • Type d’analyse
    Ligne de base par défaut : Analyse rapide
    En savoir plus

  • Defender - Programmer le jour d’analyse
    Ligne de base par défaut : Tous les jours

  • Niveau de protection fourni par le cloud
    Ligne de base par défaut : Non configuré
    En savoir plus

  • Analyser les fichiers réseau
    Ligne de base par défaut : Oui
    En savoir plus

  • Activer la protection en temps réel
    Ligne de base par défaut : Oui
    En savoir plus

  • Scripts d’analyse utilisés dans les navigateurs Microsoft
    Ligne de base par défaut : Oui
    En savoir plus

  • Analyser des fichiers d’archive
    Ligne de base par défaut : Oui
    En savoir plus

  • Activer la surveillance du comportement
    Ligne de base par défaut : Oui
    En savoir plus

  • Activer la protection par le cloud
    Ligne de base par défaut : Oui
    En savoir plus

  • Analyser les courriers entrants
    Ligne de base par défaut : Oui
    En savoir plus

  • Analyser des lecteurs amovibles lors d’une analyse complète
    Ligne de base par défaut : Oui
    En savoir plus

  • Empêcher les applications Office d’injecter du code dans d’autres processus
    Ligne de base par défaut : Bloquer
    En savoir plus

  • Empêcher les applications Office de créer du contenu exécutable
    Ligne de base par défaut : Bloquer
    En savoir plus

  • Empêcher toutes les applications Office de créer des processus enfants
    Ligne de base par défaut : Bloquer
    En savoir plus

  • Bloquer les appels d’API Win32 à partir d’une macro Office
    Ligne de base par défaut : Bloquer
    En savoir plus

  • Bloquer l’exécution de scripts potentiellement obscurcis (js/vbs/ps)
    Ligne de base par défaut : Bloquer
    En savoir plus

  • Empêcher JavaScript ou VBScript de lancer le contenu exécutable téléchargé
    Ligne de base par défaut : Bloquer
    En savoir plus

  • Bloquer le téléchargement de contenu exécutable à partir de clients de messagerie électronique et web
    Ligne de base par défaut : Bloquer
    En savoir plus

  • Bloquer le vol d’informations d’identification dans le sous-système de l’autorité de sécurité locale Windows (lsass.exe)
    Ligne de base par défaut : Activer
    En savoir plus

  • Defender - Action sur les applications potentiellement indésirables
    Ligne de base par défaut : Bloquer
    En savoir plus

  • Bloquer les processus non approuvés et non signés qui s’exécutent à partir d’une clé USB
    Ligne de base par défaut : Bloquer
    En savoir plus

  • Activer la protection du réseau
    Ligne de base par défaut : Activer
    En savoir plus

  • Type de consentement d’envoi d’échantillon Defender
    Ligne de base par défaut : envoyer automatiquement des échantillons sécurisés
    En savoir plus

Guide de sécurité MS

  • Configuration du démarrage du pilote client SMB v1
    Ligne de base par défaut : Pilote désactivé
    En savoir plus

  • Appliquer les restrictions UAC aux comptes locaux lors de l’ouverture de session réseau
    Ligne de base par défaut : Activé
    En savoir plus

  • Protection structurée contre le remplacement de la gestion des exceptions
    Ligne de base par défaut : Activé
    En savoir plus

  • Serveur SMB v1
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Authentification Digest
    Ligne de base par défaut : Désactivé
    En savoir plus

MSS hérité

  • Niveau de protection de routage source IPv6 réseau
    Ligne de base par défaut : Protection la plus élevée
    En savoir plus

  • Niveau de protection du routage source IP du réseau
    Ligne de base par défaut : Protection la plus élevée
    En savoir plus

  • Le réseau ignore les demandes de publication de nom NetBIOS, sauf celles provenant de serveurs WINS
    Ligne de base par défaut : Activé
    En savoir plus

  • Les redirections ICMP réseau remplacent les routes générées par OSPF
    Ligne de base par défaut : Désactivé
    En savoir plus

Power

  • Nécessite un mot de passe lors du réveil sur batterie
    Ligne de base par défaut : Activé
    En savoir plus

  • Nécessite un mot de passe lors de la sortie de veille alors que l’ordinateur est branché
    Ligne de base par défaut : Activé
    En savoir plus

  • Mises en veille lorsque vous dormez sur batterie
    Ligne de base par défaut : Désactivé
    En savoir plus

  • États de veille lorsque vous êtes en veille alors que le portable est branché
    Ligne de base par défaut : Désactivé
    En savoir plus

Assistance à distance

  • Assistance à distance sollicitée
    Ligne de base par défaut : Désactiver l’assistance à distance
    En savoir plus

Services Bureau à distance

  • Niveau de chiffrement de la connexion client des services Bureau à distance
    Ligne de base par défaut : Élevé
    En savoir plus

  • Bloquer la redirection de lecteur
    Ligne de base par défaut : Activé

  • Bloquer l’enregistrement du mot de passe
    Ligne de base par défaut : Activé
    En savoir plus

  • Demander le mot de passe lors de la connexion
    Ligne de base par défaut : Activé
    En savoir plus

  • Communication RPC sécurisée
    Ligne de base par défaut : Activé
    En savoir plus

Gestion à distance

  • Bloquer l’authentification de la synthèse du client
    Ligne de base par défaut : Activé
    En savoir plus

  • Bloquer le stockage des informations d’identification d’identification d’identification
    Ligne de base par défaut : Activé
    En savoir plus

  • Authentification de base du client
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Authentification de base
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Trafic client non chiffré
    Ligne de base par défaut : Désactivé
    En savoir plus

  • Trafic non chiffré
    Ligne de base par défaut : Désactivé
    En savoir plus

Appel de procédure distante (RPC)

  • Options du client non authentifié RPC
    Ligne de base par défaut : Authentifié
    En savoir plus

Recherche

  • Désactiver l’indexation des éléments chiffrés
    Ligne de base par défaut : Oui
    En savoir plus

Écran intelligent

  • Activer Windows SmartScreen
    Ligne de base par défaut : Oui
    En savoir plus

  • Empêcher les utilisateurs d’ignorer les avertissements SmartScreen
    Ligne de base par défaut : Oui
    En savoir plus

Système

  • Initialisation du pilote de démarrage système
    Ligne de base par défaut : Bon inconnu et Critique incorrect
    En savoir plus

Wi-Fi

  • Bloquer la connexion automatique aux points d’accès Wi-Fi
    Ligne de base par défaut : Oui
    En savoir plus

  • Bloquer le partage Internet
    Ligne de base par défaut : Oui
    En savoir plus

Windows Gestionnaire des connexions

  • Bloquer la connexion aux réseaux non-domaine
    Ligne de base par défaut : Activé
    En savoir plus

Espace de travail Windows Ink

  • Espace de travail d’entrée manuscrite
    Ligne de base par défaut : Activé
    En savoir plus

Windows PowerShell

  • Journalisation des blocs de script PowerShell
    Ligne de base par défaut : Activé
    En savoir plus

Prochaines étapes