fr-FR windows computer

Pare-feu Windows Defender : autoriser la non prise en compte de la sécurité IPsec authentifiée

Vérifié avec Windows 11 25H2 — mis à jour le 12 juillet 2026

Windows 11 25H2

Pris en charge sur : Au minimum Windows XP Professionnel avec SP2

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Réseau\Connexions réseau\Pare-feu Windows Defender

Description

Autorise les messages entrants non sollicités provenant de systèmes spécifiés utilisant l'authentification par transport IPsec. Si vous activez ce paramètre de stratégie, vous devez entrer un descripteur de sécurité contenant une liste d'ordinateurs ou de groupes d'ordinateurs. Si un ordinateur dans cette liste s'authentifie par IPsec, le Pare-feu Windows Defender ne bloquera pas ses messages non sollicités. Ce paramètre de stratégie a priorité sur les autres paramètres de stratégie qui pourraient bloquer ces messages. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, le Pare-feu Windows Defender ne fera aucune exception pour les messages envoyés par les ordinateurs utilisant l'authentification IPsec. Si vous activez ce paramètre de stratégie et ajoutez des ordinateurs à la liste, le Pare-feu Windows Defender supprimera la liste lorsqu'il désactivera cette stratégie. Remarque : vous définissez les entrées dans cette liste en utilisant des chaînes SDDL (Security Descriptor Definitions Language). Pour obtenir des informations sur le format SDDL, voir les informations sur le déploiement du Pare-feu Windows Defender sur le site Web de Microsoft (http://go.microsoft.com/fwlink/?LinkId=25131).

Registre

HKLM SOFTWARE\Policies\Microsoft\Windows\IPSec\ICFv4

Plus d'options disponibles

Options

Définir les homologues IPSec à exempter de la stratégie de pare-feu :
BypassFirewall text

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Pare-feu Windows Defender : autoriser la non prise en compte de la sécurité IPsec authentifiée
; State: Enabled
; Supported on: Au minimum Windows XP Professionnel avec SP2

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\ICFv4]
"BypassFirewall"=""
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Pare-feu Windows Defender : autoriser la non prise en compte de la sécurité IPsec authentifiée
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2

$path = 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\IPSec\ICFv4'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'BypassFirewall' -Value '' -Type String

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu