Empêcher les utilisateurs de voir ou d’interagir avec l’interface utilisateur Microsoft Defender Antivirus

S’applique à :

Plateformes

  • Windows

Vous pouvez utiliser stratégie de groupe pour empêcher les utilisateurs sur les points de terminaison de voir l’interface antivirus Microsoft Defender. Vous pouvez également les empêcher de suspendre les analyses.

Masquer l’interface antivirus Microsoft Defender

Dans Windows 10 versions 1703, le masquage de l’interface masque Microsoft Defender notifications antivirus et empêche l’affichage de la vignette Protection contre les virus & menaces dans l’application Sécurité Windows.

Avec le paramètre défini sur Activé :

Le Sécurité Windows sans l’icône de bouclier et les sections protection contre les virus et les menaces

Avec le paramètre défini sur Désactivé ou non configuré :

Le Sécurité Windows avec l’icône de bouclier et les sections protection contre les menaces

Remarque

Le masquage de l’interface empêche également Microsoft Defender notifications antivirus d’apparaître sur le point de terminaison. Microsoft Defender pour point de terminaison notifications s’affichent toujours. Vous pouvez également configurer individuellement les notifications qui s’affichent sur les points de terminaison

Dans les versions antérieures de Windows 10, le paramètre masque l’interface cliente Windows Defender. Si l’utilisateur tente de l’ouvrir, il reçoit un avertissement indiquant : « Votre administrateur système a un accès restreint à cette application ».

Message d’avertissement lorsque le mode sans tête est activé dans Windows 10 versions antérieures à 1703

Utiliser stratégie de groupe pour masquer l’interface antivirus Microsoft Defender aux utilisateurs

  1. Sur votre ordinateur de gestion stratégie de groupe, ouvrez la console de gestion stratégie de groupe, cliquez avec le bouton droit sur l’objet stratégie de groupe que vous souhaitez configurer, puis sélectionnez Modifier.

  2. À l’aide de stratégie de groupe Management Rédacteur accédez à Configuration de l’ordinateur.

  3. Sélectionnez Modèles d’administration.

  4. Développez l’arborescence composants > Windows Microsoft Defender interface du client antivirus>.

  5. Double-cliquez sur le paramètre Activer le mode d’interface utilisateur sans tête et définissez l’option sur Activé. Sélectionnez OK.

Consultez Empêcher les utilisateurs de modifier localement les paramètres de stratégie pour plus d’options permettant d’empêcher les utilisateurs de modifier la protection sur leurs PC.

Empêcher les utilisateurs de suspendre une analyse

Vous pouvez empêcher les utilisateurs de suspendre les analyses, ce qui peut être utile pour garantir que les analyses planifiées ou à la demande ne sont pas interrompues par les utilisateurs.

Remarque

Ce paramètre n’est pas pris en charge sur Windows 10.

Utiliser stratégie de groupe pour empêcher les utilisateurs de suspendre une analyse

  1. Sur votre ordinateur de gestion stratégie de groupe, ouvrez la console de gestion stratégie de groupe, cliquez avec le bouton droit sur l’objet stratégie de groupe que vous souhaitez configurer, puis sélectionnez Modifier.

  2. À l’aide de stratégie de groupe Management Rédacteur accédez à Configuration de l’ordinateur.

  3. Sélectionnez Modèles d’administration.

  4. Développez l’arborescence composants> Windows Microsoft Defender Antivirus>Scan.

  5. Double-cliquez sur le paramètre Autoriser les utilisateurs à suspendre l’analyse et définissez l’option sur Désactivé. Sélectionnez OK.

Mode de verrouillage de l’interface utilisateur

Indique s’il faut désactiver le mode de verrouillage de l’interface utilisateur. Si vous spécifiez la valeur $True, Microsoft Defender Antivirus désactive le mode de verrouillage de l’interface utilisateur. Si vous spécifiez ou ne spécifiez pas de valeur, le mode de verrouillage de l’interface $False utilisateur est activé.

PS C:\>Set-MpPreference -UILockdown $true

Conseil

Voulez-vous en savoir plus ? Engage avec la communauté Microsoft Security dans notre communauté technique : Microsoft Defender pour point de terminaison Tech Community.