Pare-feu Windows Defender : définir les exceptions des programmes entrants
Vérifié avec Windows 11 25H2 — mis à jour le 10 juillet 2026
Pris en charge sur : Au minimum Windows XP Professionnel avec SP2
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Réseau\Connexions réseau\Pare-feu Windows Defender\Profil standard Description
Permet d'afficher et de modifier la liste des exceptions de programmes définie par la stratégie de groupe. Le Pare-feu Windows Defender utilise deux listes d'exceptions de programmes : la première est définie par les paramètres de stratégie de groupe, la seconde est définie par le composant Pare-feu Windows Defender du Panneau de configuration. Si vous activez ce paramètre de stratégie, vous pourrez afficher et modifier la liste des exceptions de programmes définie par la stratégie de groupe. Si vous ajoutez un programme à cette liste et que vous lui attribuez le statut Activé, ce programme peut recevoir des messages non sollicités sur tous les ports qu'il demande au Pare-feu Windows Defender d'ouvrir, même si ce port est bloqué par un autre paramètre de stratégie, tel que « Pare-feu Windows Defender : définir les exceptions de ports entrants ». Pour afficher la liste des programmes, activez le paramètre de stratégie et cliquez sur le bouton Afficher. Pour ajouter un programme, activez le paramètre de stratégie, notez la syntaxe, puis cliquez sur le bouton Afficher. Dans la boîte de dialogue Afficher le contenu, entrez une chaîne de définition utilisant le format de la syntaxe. Pour supprimer un programme, cliquez sur sa définition et appuyez sur la touche SUPPR. Pour modifier une définition, supprimez la définition actuelle de la liste, puis ajoutez-en une nouvelle avec d'autres paramètres. Pour autoriser les administrateurs à ajouter des programmes à la liste des exceptions de programmes locaux définie par le composant Pare-feu Windows Defender du Panneau de configuration, activez également le paramètre de stratégie « Pare-feu Windows Defender : autoriser les exceptions de programmes locaux ». Si vous désactivez ce paramètre de stratégie, la liste des exceptions de programmes définie par la stratégie de groupe sera supprimée. Si une liste d'exceptions de programmes locaux existe, elle est ignorée, sauf si vous activez le paramètre de stratégie « Pare-feu Windows Defender : autoriser les exceptions de programmes locaux ». Si vous ne configurez pas ce paramètre de stratégie, le Pare-feu Windows Defender utilisera uniquement la liste des exceptions de programmes locaux définie par les administrateurs à l'aide du composant Pare-feu Windows Defender du Panneau de configuration. Remarque : si vous entrez une chaîne de définition non valide, le Pare-feu Windows Defender l'ajoute à la liste sans effectuer de détection d'erreurs. Cela vous permet d'ajouter des programmes que vous n'avez pas encore installés, mais vous risquez également de créer par erreur plusieurs entrées pour le même programme, avec des valeurs Portée ou Statut en conflit. Les paramètres de portée sont combinés pour les entrées multiples. Remarque : si le paramètre d'état d'une chaîne de définition est « désactivé », le Pare-feu Windows Defender ignorera les demandes de port effectuées par ce programme et ignorera les autres définitions qui modifient l'état de ce programme en « activé ». Ainsi, si l'état est « désactivé », les administrateurs ne pourront pas autoriser le programme à demander au Pare-feu Windows Defender d'ouvrir des ports supplémentaires. Cependant, même en étant « désactivé », le programme pourra toujours recevoir des messages non sollicités sur un port si un autre paramètre de stratégie ouvre ce port. Remarque : le Pare-feu Windows Defender ouvre les ports pour le programme uniquement lorsque le programme est en cours d'exécution et à l'écoute des messages entrants. Si le programme n'est pas ouvert, ou n'est pas à l'écoute de ces messages, le Pare-feu Windows Defender n'ouvre pas ses ports.
Registre
SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\AuthorizedApplications Nom de valeur : Enabled
Activé : Enabled = 1
Désactivé : Enabled = 0
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Pare-feu Windows Defender : définir les exceptions des programmes entrants
; State: Enabled
; Supported on: Au minimum Windows XP Professionnel avec SP2
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\AuthorizedApplications]
"Enabled"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\AuthorizedApplications\List]
; List values: enter one value per line in the builder UI. Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Pare-feu Windows Defender : définir les exceptions des programmes entrants
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2
$path = 'HKLM:\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\AuthorizedApplications'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'Enabled' -Value 1 -Type DWord
$path = 'HKLM:\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\AuthorizedApplications\List'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Pare-feu Windows Defender : définir les exceptions des programmes entrants
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
# HKLM:\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\AuthorizedApplications\List: List values: enter one value per line in the builder UI.
$checks = @(
(Test-RegistryValue -Path 'HKLM:\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\AuthorizedApplications' -Name 'Enabled' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Pare-feu Windows Defender : définir les exceptions des programmes entrants
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2
$path = 'HKLM:\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\AuthorizedApplications'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'Enabled' -Value 1 -Type DWord
$path = 'HKLM:\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\AuthorizedApplications\List'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Scripts SCCM
# Exported from gporais.com
# Policy: Pare-feu Windows Defender : définir les exceptions des programmes entrants
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Pare-feu Windows Defender : définir les exceptions des programmes entrants
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
# HKLM:\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\AuthorizedApplications\List: List values: enter one value per line in the builder UI.
$checks = @(
(Test-RegistryValue -Path 'HKLM:\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\AuthorizedApplications' -Name 'Enabled' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Pare-feu Windows Defender : définir les exceptions des programmes entrants
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2
$path = 'HKLM:\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\AuthorizedApplications'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'Enabled' -Value 1 -Type DWord
$path = 'HKLM:\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\AuthorizedApplications\List'
New-Item -Path $path -Force | Out-Null
# List values: enter one value per line in the builder UI. Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).