fr-FR windows computer

Utiliser un ensemble commun de paramètres Exploit Protection

Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026

Windows 11 25H2

Pris en charge sur : Windows Server 2016, Windows 10 version 1709 ou versions supérieures

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Composants Windows\Microsoft Defender Exploit Guard\Exploit Protection

Description

Spécifiez un ensemble commun de paramètres pour le système Microsoft Defender Exploit Guard et de minimisation des applications qui peuvent être appliqués à tous les points de terminaison pour lesquels ce paramètre de stratégie de groupe est configuré. Avant d’activer ce paramètre, vous devez remplir certaines conditions préalables : - Configurez manuellement les paramètres de minimisation des applications et du système d’un appareil à l’aide de l’applet de commande PowerShell « Set-ProcessMitigation », de l’applet de commande PowerShell « ConvertTo-ProcessMitigationPolicy », ou directement dans Sécurité Windows. - Générez un fichier XML avec les paramètres de l’appareil en exécutant l’applet de commande PowerShell « Get-ProcessMitigation » ou en utilisant le bouton Exporter en bas de la zone Exploit Protection dans Sécurité Windows. - Placez le fichier XML généré dans un chemin d’accès partagé ou local. Remarque : les points de terminaison pour lesquels ce paramètre de stratégie de groupe est défini sur activé doivent pouvoir accéder au fichier XML ; dans le cas contraire, les paramètres ne seront pas appliqués. Autorisé Spécifiez l’emplacement du fichier XML dans la section Options. Vous pouvez utiliser un chemin d’accès local (ou mappé), un chemin d’accès UNC ou une URL, comme suit : - C:\MitigationSettings\Config.XML - \\Server\Share\Config.xml - https://localhost:8080/Config.xml Les paramètres du fichier XML seront appliqués au point de terminaison. Désactivé Les paramètres communs ne seront pas appliqués, et les paramètres configurés en local seront utilisés à la place. Non configuré Identique à désactivé.

Registre

HKLM Software\Policies\Microsoft\Windows Defender ExploitGuard\Exploit Protection

Plus d'options disponibles

Options

Entrez l'emplacement (chemin d'accès local, chemin d'accès UNC ou URL) du fichier XML de configuration des paramètres de prévention :
ExploitProtectionSettings text

MDM / Intune (CSP)

./Device/Vendor/MSFT/Policy/Config/ExploitGuard/ExploitProtectionSettings
Appareil Depuis Windows 10, version 1709 [10.0.16299] and later Mapping officiel (Microsoft Learn)

Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Utiliser un ensemble commun de paramètres Exploit Protection
; State: Enabled
; Supported on: Windows Server 2016, Windows 10 version 1709 ou versions supérieures

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender ExploitGuard\Exploit Protection]
"ExploitProtectionSettings"=""
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Utiliser un ensemble commun de paramètres Exploit Protection
# State: Enabled
# Supported on: Windows Server 2016, Windows 10 version 1709 ou versions supérieures

$path = 'HKLM:\Software\Policies\Microsoft\Windows Defender ExploitGuard\Exploit Protection'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'ExploitProtectionSettings' -Value '' -Type String

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu