Définir les groupes de stratégie de contrôle des appareils
Vérifié avec Windows 11 25H2 — mis à jour le 12 juillet 2026
Pris en charge sur : Windows Server 2016, Windows 10 version 1607 ou versions supérieures
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Composants Windows\Antivirus Microsoft Defender\Contrôle de périphérique Description
Suivez le schéma XML des groupes de stratégies de contrôle d’appareil pour remplir les données des groupes de stratégies. Vous pouvez également utiliser un chemin de fichier contenant les données des groupes XML.
Registre
HKLM
Software\Policies\Microsoft\Windows Defender\Device Control\Policy Groups Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Définir les groupes de stratégie de contrôle des appareils
; State: Enabled
; Supported on: Windows Server 2016, Windows 10 version 1607 ou versions supérieures
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Device Control\Policy Groups]
"PolicyGroups"="" Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Définir les groupes de stratégie de contrôle des appareils
# State: Enabled
# Supported on: Windows Server 2016, Windows 10 version 1607 ou versions supérieures
$path = 'HKLM:\Software\Policies\Microsoft\Windows Defender\Device Control\Policy Groups'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'PolicyGroups' -Value '' -Type String Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Définir les groupes de stratégie de contrôle des appareils
# State: Enabled
# Supported on: Windows Server 2016, Windows 10 version 1607 ou versions supérieures
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows Defender\Device Control\Policy Groups' -Name 'PolicyGroups' -Expected '' -Kind String)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Définir les groupes de stratégie de contrôle des appareils
# State: Enabled
# Supported on: Windows Server 2016, Windows 10 version 1607 ou versions supérieures
$path = 'HKLM:\Software\Policies\Microsoft\Windows Defender\Device Control\Policy Groups'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'PolicyGroups' -Value '' -Type String Scripts SCCM
# Exported from gporais.com
# Policy: Définir les groupes de stratégie de contrôle des appareils
# State: Enabled
# Supported on: Windows Server 2016, Windows 10 version 1607 ou versions supérieures
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Définir les groupes de stratégie de contrôle des appareils
# State: Enabled
# Supported on: Windows Server 2016, Windows 10 version 1607 ou versions supérieures
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows Defender\Device Control\Policy Groups' -Name 'PolicyGroups' -Expected '' -Kind String)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Définir les groupes de stratégie de contrôle des appareils
# State: Enabled
# Supported on: Windows Server 2016, Windows 10 version 1607 ou versions supérieures
$path = 'HKLM:\Software\Policies\Microsoft\Windows Defender\Device Control\Policy Groups'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'PolicyGroups' -Value '' -Type String Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).