Sélectionnez le canal de déploiement sécurisé de Microsoft Defender
Vérifié avec Windows 11 25H2 — mis à jour le 24 septembre 2026 Pris en charge sur : Au minimum Windows Server 2008 R2 ou Windows 7
Ajoutée par la mise à jour Windows KB5124010 (build 26200.9550) ; absente du paquet ADMX officiel (Administrative Templates (.admx) for Windows 11 Oct 2025 Update).
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Composants Windows\Antivirus Microsoft Defender Registre
Software\Policies\Microsoft\Windows Defender Description
Activez cette stratégie pour spécifier quand les appareils reçoivent les mises à jour binaires de Microsoft Defender. Canal de validation : les appareils configurés sur ce canal sont les premiers à recevoir les nouvelles mises à jour binaires mensuelles (plateforme et moteur). Le risque de rencontrer de nouveaux problèmes est plus élevé, donc ajoutez uniquement les appareils présentant la tolérance au risque la plus élevée à ce canal (recommandé pour 1 % ou moins des appareils de votre environnement). Canal de mise en production : précoce : le canal de publication convient à la majeure partie de votre environnement de production. Les appareils configurés sur ce canal reçoivent les mises à jour le plus tôt possible dans le canal de mise en production. Répartissez les appareils entre les catégories précoce, rapides et étendues en fonction de leur tolérance au risque. Ajoutez des appareils aux canaux les plus précoces pour détecter les problèmes plus tôt et éviter qu’ils n’impactent le reste de votre environnement. Canal de publication : rapide : ce canal convient à la majeure partie de votre environnement de production. Les appareils reçoivent les mises à jour plus tard au cours du cycle de mise en production progressif. Répartissez les appareils entre les catégories précoce, rapides et étendues en fonction de leur tolérance au risque. Utilisez les appareils des canaux les plus précoces pour détecter les problèmes plus tôt et éviter qu’ils n’impactent le reste de votre environnement. Canal de mise en production : large : ce canal de publication convient à la majeure partie de votre environnement de production. Les appareils de ce canal reçoivent les mises à jour à la fin du cycle de mise en production progressif. Répartissez les appareils entre les catégories précoce, rapides et étendues en fonction de leur tolérance au risque. Utilisez les appareils des canaux les plus précoces pour détecter les problèmes plus tôt et éviter qu’ils n’impactent le reste de votre environnement. Canal différé : les appareils de ce canal reçoivent les mises à jour environ 48 heures après les appareils du canal de mise en production (large). Utilisez ce canal pour les infrastructures critiques et les ressources de grande valeur (~1 % ou moins des appareils). Si vous ne configurez pas cette stratégie, les appareils sont ajoutés au canal de mise en production. Microsoft détermine si les appareils reçoivent les mises à jour plus tôt ou plus tard au sein du canal de mise en production.
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Sélectionnez le canal de déploiement sécurisé de Microsoft Defender
; State: Enabled
; Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows Defender]
"DeploymentChannel"=dword:0000000a Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Sélectionnez le canal de déploiement sécurisé de Microsoft Defender
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
$path = 'HKLM:\Software\Policies\Microsoft\Windows Defender'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DeploymentChannel' -Value 10 -Type DWord Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Sélectionnez le canal de déploiement sécurisé de Microsoft Defender
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows Defender' -Name 'DeploymentChannel' -Expected 10 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Sélectionnez le canal de déploiement sécurisé de Microsoft Defender
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
$path = 'HKLM:\Software\Policies\Microsoft\Windows Defender'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DeploymentChannel' -Value 10 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Sélectionnez le canal de déploiement sécurisé de Microsoft Defender
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Sélectionnez le canal de déploiement sécurisé de Microsoft Defender
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\Software\Policies\Microsoft\Windows Defender' -Name 'DeploymentChannel' -Expected 10 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Sélectionnez le canal de déploiement sécurisé de Microsoft Defender
# State: Enabled
# Supported on: Au minimum Windows Server 2008 R2 ou Windows 7
$path = 'HKLM:\Software\Policies\Microsoft\Windows Defender'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DeploymentChannel' -Value 10 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).