fr-FR windows computer

Pare-feu Windows Defender : n'autoriser aucune exception

Vérifié avec Windows 11 25H2 — mis à jour le 10 juillet 2026

Windows 11 25H2

Pris en charge sur : Au minimum Windows XP Professionnel avec SP2

Chemin dans la console GPO

Configuration ordinateur\Modèles d'administration\Réseau\Connexions réseau\Pare-feu Windows Defender\Profil standard

Description

Spécifie que le Pare-feu Windows Defender bloque tous les messages entrants non sollicités. Ce paramètre de stratégie a priorité sur tous les autres paramètres de stratégie du Pare-feu Windows Defender qui autorisent ce message. Si vous activez ce paramètre de stratégie, dans le composant Pare-feu Windows Defender du Panneau de configuration, la case à cocher « Bloquer toutes les connexions entrantes » sera activée et les administrateurs ne pourront pas la désactiver. Il est préférable d'activer également le paramètre de stratégie « Pare-feu Windows Defender : protéger toutes les connexions réseau », sinon les administrateurs d'ordinateurs locaux pourront contourner la stratégie « Pare-feu Windows Defender : ne pas autoriser d'exceptions » en désactivant le pare-feu. Si vous désactivez ce paramètre de stratégie, le Pare-feu Windows Defender appliquera d'autres paramètres de stratégie qui autorisent les messages entrants non sollicités. Dans le composant Pare-feu Windows Defender du Panneau de configuration, la case à cocher « Bloquer toutes les connexions entrantes » sera désactivée et les administrateurs ne pourront pas l'activer. Si vous ne configurez pas ce paramètre de stratégie, le Pare-feu Windows Defender appliquera d'autres paramètres de stratégie qui autorisent les messages entrants non sollicités. Dans le composant Pare-feu Windows Defender du Panneau de configuration, la case à cocher « Bloquer toutes les connexions entrantes » sera désactivée par défaut, mais les administrateurs pourront la modifier.

Registre

HKLM SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile

Nom de valeur : DoNotAllowExceptions

Activé : DoNotAllowExceptions = 1

Désactivé : DoNotAllowExceptions = 0

Générateur d'exports

BETA

Configurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.

Ces exports écrivent le registre — ce n'est pas une GPO managée.

Fichier .reg

Windows Registry Editor Version 5.00

; Exported from gporais.com
; Policy: Pare-feu Windows Defender : n'autoriser aucune exception
; State: Enabled
; Supported on: Au minimum Windows XP Professionnel avec SP2

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
"DoNotAllowExceptions"=dword:00000001
Autres formats (PowerShell, Intune, SCCM)

PowerShell

# Exported from gporais.com
# Policy: Pare-feu Windows Defender : n'autoriser aucune exception
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2

$path = 'HKLM:\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DoNotAllowExceptions' -Value 1 -Type DWord

Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).

Ouvrir le Builder

Intégrer cette GPO sur votre site

Contenu à intégrer
Thème

Ajoute une ligne de script : le thème suit l’apparence de votre site et la hauteur s’ajuste au contenu. Si votre site bloque les scripts, l’intégration suit le thème du système du visiteur.

Aperçu