Citrix Endpoint Management™

Stratégie d’appareil Defender

Windows Defender est une protection contre les programmes malveillants incluse avec Windows 10 et Windows 11. Vous pouvez utiliser la stratégie d’appareil Citrix Endpoint Management, Defender, pour configurer la stratégie Microsoft Defender pour les appareils de bureau et tablettes Windows 10 et Windows 11.

Pour ajouter ou configurer cette stratégie, accédez à Configurer > Stratégies d’appareil. Pour plus d’informations, consultez Stratégies d’appareil.

  • Paramètres des ordinateurs de bureau et tablettes Windows

  • Écran de configuration des stratégies d'appareil

  • Autoriser l’analyse des fichiers archivés : Autorise ou bloque Defender à analyser les fichiers archivés. Par défaut : Désactivé.
  • Autoriser la protection basée sur le cloud : Autorise ou bloque Defender à envoyer des informations à Microsoft concernant l’activité des programmes malveillants. Par défaut : Activé.
  • Autoriser une analyse complète des lecteurs amovibles : Autorise ou bloque Defender à analyser les lecteurs amovibles tels que les clés USB. Par défaut : Activé.
  • Autoriser la surveillance en temps réel : Par défaut : Activé.
  • Autoriser l’analyse des fichiers réseau : Autorise ou bloque Defender à analyser les fichiers réseau. Par défaut : Activé.
  • Autoriser l’accès à l’interface utilisateur de Windows Defender : Spécifie si les utilisateurs peuvent accéder à l’interface utilisateur de Windows Defender. Ce paramètre prend effet au prochain démarrage de l’appareil de l’utilisateur. Si ce paramètre est défini sur Désactivé, les utilisateurs ne reçoivent aucune notification Windows Defender. Par défaut : Activé.
  • Extensions exclues : Extensions à exclure des analyses en temps réel ou planifiées. Pour séparer les extensions, utilisez le caractère |. Par exemple, lib\|obj.
  • Chemins d’accès exclus : Chemins d’accès à exclure des analyses en temps réel ou planifiées. Pour séparer les chemins d’accès, utilisez le caractère |. Par exemple, C:\Example|C:\Example1.
  • Processus exclus : Processus à exclure des analyses en temps réel ou planifiées. Pour séparer les processus, utilisez le caractère |. Par exemple, C:\Example.exe|C:\Example1.exe.
  • Envoyer des échantillons pour une analyse plus approfondie : Contrôle si les fichiers susceptibles de nécessiter une analyse plus approfondie pour déterminer s’ils sont malveillants doivent être envoyés à Microsoft. Options : Toujours demander, Envoyer les échantillons sûrs, Ne jamais envoyer, Envoyer tous les échantillons. Par défaut : Envoyer les échantillons sûrs.
Stratégie d’appareil Defender