fr-FR windows computer

Configurer le contrôle d'accès aux dossiers

Vérifié avec Windows 11 25H2 — mis à jour le 30 juillet 2026

Windows 11 25H2

Pris en charge sur : Windows Server 2016, Windows 10 version 1709 ou versions supérieures

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Composants Windows\Antivirus Microsoft Defender\Microsoft Defender Exploit Guard\Dispositif d’accès contrôlé aux dossiers

Description

Active ou désactive l’accès contrôlé aux dossiers pour les applications non approuvées. Vous pouvez choisir de bloquer, d’auditer ou d’autoriser les tentatives par des applications non approuvées pour : - modifier ou supprimer des fichiers dans des dossiers protégés, tels que le dossier Documents ; - écrire dans des secteurs de disque. Vous pouvez également choisir de ne bloquer ou n’auditer que les écritures dans des secteurs de disque tout en permettant la modification ou la suppression de fichiers dans des dossiers protégés. L’antivirus Microsoft Defender détermine automatiquement les applications qui peuvent être approuvées. Vous pouvez ajouter des applications approuvées dans le paramètre de stratégie de groupe Configurer des applications approuvées. Les dossiers système par défaut sont automatiquement protégés, mais vous pouvez ajouter des dossiers dans le paramètre de stratégie de groupe Configurer des dossiers protégés. Bloquer : Les opérations suivantes sont bloquées : - Tentatives par des applications non approuvées de modifier ou supprimer des fichiers dans des dossiers protégés - Tentatives par des applications non approuvées d’écrire dans des secteurs de disque Le journal des événements Windows enregistre ces blocages sous Journaux des applications et des services > Microsoft > Windows > Windows Defender > Opérationnel > ID 1123. Désactivé : Les opérations suivantes ne sont pas bloquées et sont autorisées à s’exécuter : - Tentatives par des applications non approuvées de modifier ou supprimer des fichiers dans des dossiers protégés - Tentatives par des applications non approuvées d’écrire dans des secteurs de disque Ces tentatives ne sont pas enregistrées dans le journal des événements Windows. Mode audit : Les opérations suivantes ne sont pas bloquées et sont autorisées à s’exécuter : - Tentatives par des applications non approuvées de modifier ou supprimer des fichiers dans des dossiers protégés - Tentatives par des applications non approuvées d’écrire dans des secteurs de disque Le journal des événements Windows enregistre ces tentatives sous Journaux des applications et des services > Microsoft > Windows > Windows Defender > Opérationnel > ID 1124. Bloquer la modification du disque uniquement : Les opérations suivantes sont bloquées : - Tentatives par des applications non approuvées d’écrire dans des secteurs de disque Le journal des événements Windows enregistre ces tentatives sous Journaux des applications et des services > Microsoft > Windows > Windows Defender > Opérationnel > ID 1123. Les opérations suivantes ne sont pas bloquées et sont autorisées à s’exécuter : - Tentatives par des applications non approuvées de modifier ou supprimer des fichiers dans des dossiers protégés Ces tentatives ne sont pas enregistrées dans le journal des événements Windows. Auditer la modification du disque uniquement : Les opérations suivantes ne sont pas bloquées et sont autorisées à s’exécuter : - Tentatives par des applications non approuvées d’écrire dans des secteurs de disque - Tentatives par des applications non approuvées de modifier ou supprimer des fichiers dans des dossiers protégés Seules les tentatives d’écrire dans des secteurs de disque protégés sont enregistrées dans le journal des événements Windows (sous Journaux des applications et des services > Microsoft > Windows > Windows Defender > Opérationnel > ID 1124). Les tentatives de modification ou de suppression des fichiers dans des dossiers protégés ne sont pas enregistrées. Non configuré : Identique à Désactivé.

Registre

HKLM Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access

Nom de valeur : EnableControlledFolderAccess

Plus d'options disponibles

Options

Configuration de la fonctionnalité de protection des dossiers
EnableControlledFolderAccess enum
  • Désactiver (par défaut) -> 0 (défaut)
  • Refuser -> 1
  • Mode audit -> 2
  • Ne bloquer que la modification du disque -> 3
  • N'auditer que la modification du disque -> 4

MDM / Intune (CSP)

./Device/Vendor/MSFT/Policy/Config/Defender/EnableControlledFolderAccess
Appareil Depuis Windows 10, version 1709 [10.0.16299] and later Mapping officiel (Microsoft Learn)

Documentation Microsoft Learn Données de correspondance : Microsoft Learn (CC BY 4.0)

Valeurs CSP
  • 0 (Default) - Disabled.
  • 1 - Enabled.
  • 2 - Audit Mode.
  • 3 - Block disk modification only.
  • 4 - Audit disk modification only.

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Configurer le contrôle d'accès aux dossiers
; State: Enabled
; Supported on: Windows Server 2016, Windows 10 version 1709 ou versions supérieures

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access]
"EnableControlledFolderAccess"=dword:00000001
"EnableControlledFolderAccess"=dword:00000000
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Configurer le contrôle d'accès aux dossiers
# State: Enabled
# Supported on: Windows Server 2016, Windows 10 version 1709 ou versions supérieures

$path = 'HKLM:\Software\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\Controlled Folder Access'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'EnableControlledFolderAccess' -Value 1 -Type DWord
Set-ItemProperty -Path $path -Name 'EnableControlledFolderAccess' -Value 0 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu