Activer le Centre de sécurité (ordinateurs appartenant à un domaine uniquement)
Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026
Pris en charge sur : Au minimum Windows Server 2003 ou Windows XP Professionnel
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Composants Windows\Centre de sécurité Description
Ce paramètre de stratégie spécifie si le Centre de sécurité est activé ou désactivé pour les ordinateurs des utilisateurs qui appartiennent à un domaine Active Directory. Lorsque le Centre de sécurité est activé, il surveille les principaux paramètres de sécurité et signale à l’utilisateur tout risque menaçant son ordinateur. L’affichage par catégories du Panneau de configuration Centre de sécurité contient également une section Statut, dans laquelle s’affichent des recommandations permettant d’améliorer la sécurité de l’ordinateur. Lorsque le Centre de sécurité n’est pas activé sur le domaine, ni les notifications, ni la section Statut du Centre de sécurité ne sont affichées. Notez que le Centre de sécurité ne peut être désactivé que sur les ordinateurs appartenant à un domaine Windows. Lorsqu’un ordinateur n’appartient pas à un domaine Windows, ce paramètre de stratégie n’a aucun effet. Si vous ne configurez pas ce paramètre de stratégie, le Centre de sécurité est désactivé pour les membres du domaine. Si vous activez ce paramètre de stratégie, le Centre de sécurité est activé pour tous les utilisateurs. Si vous désactivez ce paramètre de stratégie, le Centre de sécurité est désactivé pour les membres du domaine. Windows XP SP2 -------------- Dans Windows XP SP2, les principaux paramètres de sécurité qui sont analysés par le Centre de sécurité comprennent le pare-feu, l’antivirus et les mises à jour automatiques. Notez que le Centre de sécurité peut ne pas être disponible après la modification de ce paramètre de stratégie jusqu’au redémarrage des ordinateurs exécutant Windows XP SP2. Windows Vista ------------- Dans Windows Vista, ce paramètre de stratégie gère les principaux paramètres de sécurité, à savoir le pare-feu, l’antivirus, le logiciel anti-espion, les paramètres de sécurité Internet, le contrôle de compte d’utilisateur et les mises à jour automatiques. Il n’est pas nécessaire de redémarrer les ordinateurs Windows Vista pour appliquer ce paramètre de stratégie.
Registre
Software\Policies\Microsoft\Windows NT\Security Center Nom de valeur : SecurityCenterInDomain
Activé : SecurityCenterInDomain = 1
Désactivé : SecurityCenterInDomain = 0
MDM / Intune (CSP)
./Device/Vendor/MSFT/Policy/Config/ADMX_Securitycenter/SecurityCenter_SecurityCenterInDomain Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Activer le Centre de sécurité (ordinateurs appartenant à un domaine uniquement)
; State: Enabled
; Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\Security Center]
"SecurityCenterInDomain"=dword:00000001 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Activer le Centre de sécurité (ordinateurs appartenant à un domaine uniquement)
# State: Enabled
# Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel
$path = 'HKLM:\Software\Policies\Microsoft\Windows NT\Security Center'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'SecurityCenterInDomain' -Value 1 -Type DWord Intune XML
OMA-URI: ./Device/Vendor/MSFT/Policy/Config/ADMX_Securitycenter/SecurityCenter_SecurityCenterInDomain
Data type: String
Value:
<enabled/> Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Activer le Centre de sécurité (ordinateurs appartenant à un domaine uniquement)
# State: Enabled
# Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows NT\Security Center' -Name 'SecurityCenterInDomain' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Activer le Centre de sécurité (ordinateurs appartenant à un domaine uniquement)
# State: Enabled
# Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel
$path = 'HKLM:\Software\Policies\Microsoft\Windows NT\Security Center'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'SecurityCenterInDomain' -Value 1 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Activer le Centre de sécurité (ordinateurs appartenant à un domaine uniquement)
# State: Enabled
# Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Activer le Centre de sécurité (ordinateurs appartenant à un domaine uniquement)
# State: Enabled
# Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows NT\Security Center' -Name 'SecurityCenterInDomain' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Activer le Centre de sécurité (ordinateurs appartenant à un domaine uniquement)
# State: Enabled
# Supported on: Au minimum Windows Server 2003 ou Windows XP Professionnel
$path = 'HKLM:\Software\Policies\Microsoft\Windows NT\Security Center'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'SecurityCenterInDomain' -Value 1 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).