Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
La protection cloud fonctionne avec Microsoft Defender Antivirus pour fournir une protection à vos appareils plus rapidement que par le biais des mises à jour traditionnelles du renseignement de sécurité. Vous pouvez configurer votre niveau de protection cloud en utilisant Microsoft Intune (recommandé) ou stratégie de groupe.
Prérequis
Systèmes d’exploitation pris en charge
La configuration au niveau de la protection cloud est prise en charge sur les systèmes d’exploitation suivants :
- Windows
Utiliser Microsoft Intune pour spécifier le niveau de protection cloud
Pour spécifier le niveau de protection cloud d’une stratégie existante dans Microsoft Intune, consultez Modifier les stratégies existantes (s’ouvre dans un nouvel onglet de la documentation Intune). Lorsque vous modifiez la stratégie, utilisez les paramètres suivants :
- Type de stratégie : Antivirus
- Paramètres de configuration : choisissez Modifier et faire défiler vers le bas jusqu’au niveau du bloc cloud. Sélectionnez l’une des options suivantes :
- Non configuré : état par défaut.
- Élevé : applique un niveau élevé de détection.
- Plus élevé : utilise le niveau Supérieur et applique des mesures de protection supplémentaires (susceptibles d’affecter les performances du client).
- Tolérance zéro : bloque tous les exécutables inconnus.
Conseil
Vous avez besoin d’aide ? Consultez les ressources suivantes :
Utiliser stratégie de groupe pour spécifier le niveau de protection cloud
Procédez comme suit pour spécifier le niveau de protection cloud à l’aide de la stratégie de groupe :
Dans stratégie de groupe centralisée, ouvrez la console de gestion stratégie de groupe (GPMC) sur votre ordinateur de gestion stratégie de groupe.
Dans l’arborescence de la console GPMC, développez le nœud Objets de stratégie de groupe dans la forêt et le domaine qui contiennent l’objet de stratégie de groupe (GPO) que vous souhaitez modifier.
Cliquez avec le bouton droit sur l’objet de stratégie de groupe, puis sélectionnez Modifier.
Dans l’éditeur de gestion des politiques de groupe, allez à Configuration> de l’ordinateurModèles>administratifs Windows Composants>Microsoft Defender Antivirus>MpEngine.
Remarque
Les chemins de stratégie de groupe avant Windows 10, version 2004 (mai 2020) peuvent utiliser Windows antivirus Defender au lieu de Microsoft antivirus Defender. Les deux noms font référence au même emplacement de stratégie.
Dans le panneau de détails de MpEngine, ouvrez le paramètre Sélectionner le niveau de protection du cloud . Pour ouvrir le paramètre, utilisez l’une des méthodes suivantes :
- Double-cliquez sur le paramètre.
- Cliquez avec le bouton droit sur le paramètre, puis sélectionnez Modifier.
- Sélectionnez le paramètre, puis sélectionnez Action>Modifier.
Dans la fenêtre de paramètre qui s’ouvre, configurez les options suivantes :
- Sélectionnez Activé.
- Sous Sélectionner le niveau de blocage des nuages, sélectionnez l’un des niveaux de protection suivants :
Le niveau de blocage par défaut fournit une détection forte sans augmenter le risque de détection des fichiers légitimes.
Prudence
Si vous utilisez un Ensemble de Politique Résultant avec la Stratégie de Groupe (RSOP), sélectionner le niveau de blocage par défaut peut produire des résultats trompeurs, car un paramètre avec une
0valeur est lu comme désactivé par RSOP. À la place, vous pouvez confirmer que la clé du registre est présente dansComputer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\MpEngineou utiliser GPresult.Un niveau de blocage modéré offre une protection modérée uniquement pour les détections à haute confiance.
Un niveau de blocage élevé applique un fort niveau de détection tout en optimisant la performance du client, mais peut aussi augmenter le risque de faux positifs.
Le niveau de blocage élevé + applique davantage de mesures de protection, ce qui peut affecter la performance du client et augmenter le risque de faux positifs.
Le niveau de blocage de tolérance zéro bloque tous les exécutables inconnus.
Lorsque vous avez terminé, sélectionnez OK.
Conseil
Vous pouvez également configurer stratégie de groupe localement sur des appareils individuels à l’aide de l’éditeur de stratégie de groupe local (gpedit.msc). Suivez le même chemin : Configuration >de l’ordinateurModèles>administratifs Composants> Windows Microsoft Defender Antivirus>MpEngine.
Utilisez-vous des objets de stratégie de groupe dans votre environnement local ? Découvrez comment ils se traduisent dans le cloud. Analysez vos objets de stratégie de groupe locaux à l’aide de l’analytique stratégie de groupe dans Microsoft Intune.
Contenu connexe
Pour plus d’informations sur la protection cloud, consultez la ressource suivante :