Pare-feu Windows Defender : empêcher les réponses de monodiffusion pour des requêtes de multidiffusion ou de diffusion
Vérifié avec Windows 11 25H2 — mis à jour le 10 juillet 2026
Pris en charge sur : Au minimum Windows XP Professionnel avec SP2
Chemin dans la console GPO
Configuration ordinateur\Modèles d'administration\Réseau\Connexions réseau\Pare-feu Windows Defender\Profil standard Description
Empêche cet ordinateur de recevoir des réponses de monodiffusion à ses messages de multidiffusion ou de diffusion sortants. Si vous activez ce paramètre de stratégie et si cet ordinateur envoie des messages de multidiffusion ou de diffusion à d'autres ordinateurs, le Pare-feu Windows Defender bloquera les réponses de monodiffusion envoyées par les autres ordinateurs. Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, et si cet ordinateur envoie des messages de multidiffusion ou de diffusion à d'autres ordinateurs, le Pare-feu Windows Defender attendra pendant trois secondes des réponses de monodiffusion envoyées par les autres ordinateurs, puis bloquera toutes les autres réponses. Remarque : Ce paramètre de stratégie est sans effet si le message de monodiffusion est une réponse au message de diffusion DHCP (Dynamic Host Configuration Protocol) envoyé par cet ordinateur. Le Pare-feu Windows Defender autorise toujours ces réponses de monodiffusion DHCP. Cependant, ce paramètre de stratégie peut interférer avec les messages NetBIOS qui détectent les conflits de noms.
Registre
SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile Nom de valeur : DisableUnicastResponsesToMulticastBroadcast
Activé : DisableUnicastResponsesToMulticastBroadcast = 1
Désactivé : DisableUnicastResponsesToMulticastBroadcast = 0
Générateur d'exports
BETAConfigurez l'état, la portée et les options, puis générez les sorties .reg, PowerShell, Intune et SCCM — ou ajoutez le paramètre à une collection multi-paramètres.
Ces exports écrivent le registre — ce n'est pas une GPO managée. ⓘ
Fichier .reg
Windows Registry Editor Version 5.00
; Exported from gporais.com
; Policy: Pare-feu Windows Defender : empêcher les réponses de monodiffusion pour des requêtes de multidiffusion ou de diffusion
; State: Enabled
; Supported on: Au minimum Windows XP Professionnel avec SP2
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
"DisableUnicastResponsesToMulticastBroadcast"=dword:00000001 Autres formats (PowerShell, Intune, SCCM)
PowerShell
# Exported from gporais.com
# Policy: Pare-feu Windows Defender : empêcher les réponses de monodiffusion pour des requêtes de multidiffusion ou de diffusion
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2
$path = 'HKLM:\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DisableUnicastResponsesToMulticastBroadcast' -Value 1 -Type DWord Intune XML
Aucune correspondance directe Policy CSP / OMA-URI pour cette stratégie. Utilisez l'onglet Intune Remediation, ou importez l'ADMX dans Intune. Intune Remediation
# === Detection script ===
# Exported from gporais.com
# Policy: Pare-feu Windows Defender : empêcher les réponses de monodiffusion pour des requêtes de multidiffusion ou de diffusion
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile' -Name 'DisableUnicastResponsesToMulticastBroadcast' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Pare-feu Windows Defender : empêcher les réponses de monodiffusion pour des requêtes de multidiffusion ou de diffusion
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2
$path = 'HKLM:\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DisableUnicastResponsesToMulticastBroadcast' -Value 1 -Type DWord Scripts SCCM
# Exported from gporais.com
# Policy: Pare-feu Windows Defender : empêcher les réponses de monodiffusion pour des requêtes de multidiffusion ou de diffusion
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2
# SCCM Configuration Item guidance:
# Create a Configuration Item of type "Setting: Script".
# Discovery script: use the Detection script below.
# Remediation script: use the Remediation script below.
# Compliance rule: the Discovery script output equals 'Compliant'.
# === Detection script ===
# Exported from gporais.com
# Policy: Pare-feu Windows Defender : empêcher les réponses de monodiffusion pour des requêtes de multidiffusion ou de diffusion
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2
function Test-RegistryValue {
param(
[Parameter(Mandatory = $true)][string]$Path,
[Parameter(Mandatory = $true)][string]$Name,
[object]$Expected,
[ValidateSet('String', 'DWord', 'MultiString')][string]$Kind = 'String',
[switch]$Absent
)
try {
$item = Get-ItemProperty -LiteralPath $Path -Name $Name -ErrorAction Stop
} catch {
return $Absent.IsPresent
}
if ($Absent.IsPresent) { return $false }
$actual = $item.$Name
if ($Kind -eq 'DWord') { return ([int64]$actual) -eq ([int64]$Expected) }
if ($Kind -eq 'MultiString') {
$actualValues = @($actual)
$expectedValues = @($Expected)
if ($actualValues.Count -ne $expectedValues.Count) { return $false }
for ($i = 0; $i -lt $expectedValues.Count; $i++) {
if ([string]$actualValues[$i] -ne [string]$expectedValues[$i]) { return $false }
}
return $true
}
return [string]$actual -eq [string]$Expected
}
$checks = @(
(Test-RegistryValue -Path 'HKLM:\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile' -Name 'DisableUnicastResponsesToMulticastBroadcast' -Expected 1 -Kind DWord)
)
if ($checks -notcontains $false) {
Write-Output 'Compliant'
exit 0
}
Write-Output 'Non-compliant'
exit 1
# === Remediation script ===
# Exported from gporais.com
# Policy: Pare-feu Windows Defender : empêcher les réponses de monodiffusion pour des requêtes de multidiffusion ou de diffusion
# State: Enabled
# Supported on: Au minimum Windows XP Professionnel avec SP2
$path = 'HKLM:\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile'
New-Item -Path $path -Force | Out-Null
Set-ItemProperty -Path $path -Name 'DisableUnicastResponsesToMulticastBroadcast' -Value 1 -Type DWord Vous construisez une collection multi-paramètres ? Ajoutez ce paramètre et générez des exports combinés (.reg, PowerShell, GPO).