fr-FR windows computer

Activer le contrôle d’appareil pour des types d’appareils spécifiques

Vérifié avec Windows 11 25H2 — mis à jour le 10 juillet 2026

Windows 11 25H2

Pris en charge sur : Windows Server 2016, Windows 10 version 1607 ou versions supérieures

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Composants Windows\Antivirus Microsoft Defender\Contrôle de périphérique

Description

Ce paramètre de stratégie contrôle les types d’appareils, identifiés par leurs PrimaryIds, pour lesquels la protection du contrôle d’appareil est activée. Si vous activez ce paramètre pour certains types d’appareils, le contrôle d’appareil réécrit l’accès à ces appareils en fonction de la stratégie personnalisée correspondante. Le contrôle d’appareil sera désactivé pour tous les autres types d’appareils pris en charge, même si des stratégies de protection personnalisées sont configurées pour ces appareils. Ce paramètre prend actuellement en charge ces types d’appareils : RemovableMediaDevices, CdRomDevices, WpdDevices et PrinterDevices. Si vous activez ce paramètre de stratégie sans spécifier de PrimaryIds, le contrôle de l’appareil est désactivé sur tous les types d’appareils pris en charge. Si vous désactivez ou ne configurez pas ce paramètre de stratégie, le contrôle de l’appareil est appliqué sur tous les appareils pris en charge basés sur leurs stratégies personnalisées correspondantes.

Registre

HKLM Software\Policies\Microsoft\Windows Defender\Device Control

Plus d'options disponibles

Options

Activer le contrôle d’appareil pour des types d’appareils spécifiques
SecuredDevicesConfiguration text

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Activer le contrôle d’appareil pour des types d’appareils spécifiques
; State: Enabled
; Supported on: Windows Server 2016, Windows 10 version 1607 ou versions supérieures

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Device Control]
"SecuredDevicesConfiguration"=""
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Activer le contrôle d’appareil pour des types d’appareils spécifiques
# State: Enabled
# Supported on: Windows Server 2016, Windows 10 version 1607 ou versions supérieures

$path = 'HKLM:\Software\Policies\Microsoft\Windows Defender\Device Control'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'SecuredDevicesConfiguration' -Value '' -Type String

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu