fr-FR windows computer

Définir les exclusions de la protection de chiffrement à distance

Vérifié avec Windows 11 25H2 — mis à jour le 10 juillet 2026

Windows 11 25H2

Pris en charge sur : Windows Server 2016, Windows 10 version 1607 ou versions supérieures

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Composants Windows\Antivirus Microsoft Defender\Mise à jour\Blocs réseau comportementaux\Protection contre le chiffrement à distance

Description

Spécifiez les adresses IP, les sous-réseaux et les noms de domaine à exclure de la protection de chiffrement à distance. Notez que les attaquants peuvent usurper des adresses et des noms exclus pour contourner la protection. Entrez chaque adresse ou sous-réseau sur une nouvelle ligne en tant que paire nom-valeur : - Colonne Nom : entrez une adresse IP ou un nom de sous-réseau. Par exemple, « 1.1.127.0 » exclut cette adresse IP du blocage. - Colonne valeur : entrez « 0 » pour chaque élément

Registre

HKLM Software\Policies\Microsoft\Windows Defender\Remediation\Behavioral Network Blocks\Remote Encryption Protection

Nom de valeur : RemoteEncryptionProtection_Exclusions

Plus d'options disponibles

Options

Exclusions de la protection de chiffrement à distance
Liste (valeurs de registre) list
- liste sous Software\Policies\Microsoft\Windows Defender\Remediation\Behavioral Network Blocks\Remote Encryption Protection\RemoteEncryptionProtectionExclusions

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Définir les exclusions de la protection de chiffrement à distance
; State: Enabled
; Supported on: Windows Server 2016, Windows 10 version 1607 ou versions supérieures

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Remediation\Behavioral Network Blocks\Remote Encryption Protection]
"RemoteEncryptionProtection_Exclusions"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender\Remediation\Behavioral Network Blocks\Remote Encryption Protection\RemoteEncryptionProtectionExclusions]
; List values: enter one value per line in the builder UI.
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Définir les exclusions de la protection de chiffrement à distance
# State: Enabled
# Supported on: Windows Server 2016, Windows 10 version 1607 ou versions supérieures

$path = 'HKLM:\Software\Policies\Microsoft\Windows Defender\Remediation\Behavioral Network Blocks\Remote Encryption Protection'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'RemoteEncryptionProtection_Exclusions' -Value 1 -Type DWord

$path = 'HKLM:\Software\Policies\Microsoft\Windows Defender\Remediation\Behavioral Network Blocks\Remote Encryption Protection\RemoteEncryptionProtectionExclusions'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI.

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu