Sécurité Windows · Isolation du noyau · Intégrité de la mémoire

Comment désactiver l’isolation du noyau dans Windows 10 et Windows 11
Intégrité de la mémoire · HVCI · VBS

Guide pratique pour désactiver l’intégrité de la mémoire de l’isolation du noyau, vérifier si la sécurité basée sur la virtualisation reste active et corriger les cas où l’interrupteur est absent, verrouillé ou se réactive tout seul.

⏱ Lecture : 10 min 🪟 Windows 10 🪟 Windows 11 🔒 Sécurité Windows 🧩 Dépannage

Qu’est-ce que l’isolation du noyau dans Windows 10 et Windows 11 ?

L’isolation du noyau est une fonctionnalité de Sécurité Windows qui utilise une protection basée sur la virtualisation pour isoler les processus importants de Windows du reste du système d’exploitation. Son option la plus visible est l’intégrité de la mémoire, également appelée Hypervisor-Protected Code Integrity ou HVCI.

Lorsque l’intégrité de la mémoire est activée, Windows vérifie plus strictement le code en mode noyau et aide à empêcher les pilotes malveillants ou incompatibles d’injecter du code dangereux dans les zones à privilèges élevés du système. En termes simples, cela ajoute une barrière de sécurité supplémentaire autour des parties sensibles de Windows.

💡
Distinction importante Beaucoup d’utilisateurs parlent de « désactiver l’isolation du noyau », mais dans la plupart des cas ils doivent en réalité désactiver l’intégrité de la mémoire. L’isolation du noyau est la catégorie ; l’intégrité de la mémoire est l’interrupteur que la plupart des utilisateurs voient dans Sécurité Windows.

Pourquoi les utilisateurs désactivent l’isolation du noyau

Bien que l’isolation du noyau améliore la sécurité, certaines situations peuvent nécessiter sa désactivation temporaire. Les exemples courants incluent les anciens pilotes de périphériques, les systèmes anti-triche, les utilitaires matériels de bas niveau, les logiciels de machines virtuelles, les outils de débogage et certaines applications héritées qui ne fonctionnent pas correctement avec HVCI activé.

Certains utilisateurs désactivent aussi l’intégrité de la mémoire pour diagnostiquer des problèmes de performances, des erreurs d’installation de pilotes ou des incompatibilités avec des logiciels spécialisés. Cependant, il ne faut pas la considérer comme une simple « astuce d’optimisation ». Si votre système fonctionne normalement avec l’intégrité de la mémoire activée, la laisser active est généralement le choix le plus sûr.

Avant de désactiver l’isolation du noyau : risques de sécurité et préparation

Désactiver l’intégrité de la mémoire réduit la protection contre les attaques au niveau du noyau et les pilotes dangereux. Cela ne signifie pas que votre ordinateur sera immédiatement infecté ou inutilisable, mais cela supprime une couche défensive que Windows peut utiliser contre les malwares sophistiqués et les pilotes vulnérables.

⚠️
Avertissement de sécurité Désactivez l’isolation du noyau uniquement si vous avez une raison précise : compatibilité d’un pilote, dépannage d’un logiciel, conflit de virtualisation ou test contrôlé. Si vous la désactivez uniquement parce qu’un guide quelconque affirme que cela améliore les performances, reconsidérez cette décision.

Étapes recommandées avant toute modification

Comment désactiver l’intégrité de la mémoire de l’isolation du noyau dans Sécurité Windows

La méthode la plus simple et la plus sûre pour désactiver l’intégrité de la mémoire consiste à utiliser l’application Sécurité Windows. Cette méthode fonctionne sous Windows 10 et Windows 11, même si la présentation visuelle peut varier légèrement.

Étapes pour Windows 11

  1. Ouvrez Démarrer et tapez Sécurité Windows.
  2. Lancez l’application Sécurité Windows.
  3. Accédez à Sécurité de l’appareil.
  4. Sous Isolation du noyau, cliquez sur Détails de l’isolation du noyau.
  5. Réglez Intégrité de la mémoire sur Désactivé.
  6. Confirmez l’invite du Contrôle de compte d’utilisateur si elle apparaît.
  7. Redémarrez l’ordinateur.

Étapes pour Windows 10

  1. Ouvrez Démarrer et recherchez Sécurité Windows.
  2. Sélectionnez Sécurité de l’appareil dans le menu de gauche.
  3. Cliquez sur Détails de l’isolation du noyau.
  4. Basculez Intégrité de la mémoire sur Désactivé.
  5. Redémarrez Windows pour appliquer le changement.
Meilleure première méthode Utilisez d’abord Sécurité Windows. C’est la méthode la plus claire, elle affiche les avertissements de compatibilité des pilotes et évite les modifications inutiles du Registre ou des stratégies.

Commande rapide pour ouvrir la page Isolation du noyau

Vous pouvez aussi ouvrir directement la page Isolation du noyau depuis la boîte de dialogue Exécuter.

windowsdefender://coreisolation

Appuyez sur Win + R, collez la commande, puis appuyez sur Entrée. Si Windows reconnaît cet URI, la page correspondante s’ouvre dans Sécurité Windows.

Comment désactiver l’isolation du noyau avec l’Éditeur du Registre

Si l’interface de Sécurité Windows est indisponible, endommagée ou mal gérée, vous pouvez désactiver l’intégrité de la mémoire via le Registre. Cette méthode modifie directement le paramètre HVCI.

Prudence avec le Registre Une modification incorrecte du Registre peut provoquer des problèmes système. Créez d’abord un point de restauration et ne modifiez que les valeurs décrites ci-dessous.

Méthode manuelle avec le Registre

  1. Appuyez sur Win + R, tapez regedit, puis appuyez sur Entrée.
  2. Confirmez l’invite du Contrôle de compte d’utilisateur.
  3. Accédez à la clé suivante :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity
  1. Recherchez la valeur Enabled.
  2. Double-cliquez sur Enabled et définissez sa valeur sur 0.
  3. Si la valeur n’existe pas, créez une nouvelle valeur DWORD (32 bits) nommée Enabled et définissez-la sur 0.
  4. Fermez l’Éditeur du Registre et redémarrez l’ordinateur.

Fichier REG pour désactiver l’intégrité de la mémoire

Vous pouvez créer un petit fichier .reg au lieu de modifier la clé manuellement. Ouvrez le Bloc-notes, collez le texte ci-dessous, enregistrez le fichier sous disable-memory-integrity.reg, puis exécutez-le en tant qu’administrateur.

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity]
"Enabled"=dword:00000000

Redémarrez Windows après l’importation du fichier. Sans redémarrage, l’application Sécurité Windows peut encore afficher l’ancien état.

Comment désactiver la sécurité basée sur la virtualisation avec la stratégie de groupe

Sur les éditions Windows Pro, Enterprise et Education, la stratégie de groupe peut contrôler la sécurité basée sur la virtualisation. C’est particulièrement fréquent sur les ordinateurs professionnels, les appareils scolaires et les PC configurés par un administrateur.

Désactiver localement la stratégie VBS

  1. Appuyez sur Win + R, tapez gpedit.msc, puis appuyez sur Entrée.
  2. Ouvrez Configuration ordinateur.
  3. Accédez à Modèles d’administrationSystèmeDevice Guard.
  4. Ouvrez Activer la sécurité basée sur la virtualisation.
  5. Sélectionnez Désactivé.
  6. Cliquez sur Appliquer, puis sur OK.
  7. Redémarrez l’ordinateur.
🏢
Appareils administrés Si le paramètre est contrôlé par votre organisation, une modification locale peut ne pas être conservée. Une stratégie de domaine, Microsoft Intune, des lignes de base de sécurité ou des profils de configuration d’entreprise peuvent le réactiver après un redémarrage ou une actualisation des stratégies.

Remarque pour Windows Home

Windows Home n’inclut pas l’Éditeur de stratégie de groupe locale par défaut. Utilisez plutôt la méthode via Sécurité Windows ou celle via le Registre.

Comment vérifier si l’isolation du noyau est vraiment désactivée

Après le redémarrage, vérifiez le résultat. Ne vous fiez pas uniquement au bouton immédiatement après la modification ; certaines fonctionnalités de sécurité ne mettent à jour leur état affiché qu’après un redémarrage.

Vérifier dans Sécurité Windows

  1. Ouvrez Sécurité Windows.
  2. Accédez à Sécurité de l’appareil.
  3. Cliquez sur Détails de l’isolation du noyau.
  4. Confirmez que Intégrité de la mémoire est Désactivé.

Vérifier avec Informations système

  1. Appuyez sur Win + R, tapez msinfo32, puis appuyez sur Entrée.
  2. Dans Résumé système, recherchez Sécurité basée sur la virtualisation.
  3. Si l’état indique Non activé, VBS est désactivé. S’il indique En cours d’exécution, un composant de sécurité basé sur la virtualisation est encore actif.

Vérifier avec PowerShell

Ouvrez PowerShell en tant qu’administrateur et exécutez :

Get-CimInstance -ClassName Win32_DeviceGuard

Examinez la sortie pour voir les services de sécurité configurés et actifs. C’est utile lorsque Sécurité Windows indique que l’intégrité de la mémoire est désactivée, mais qu’Informations système signale encore la sécurité basée sur la virtualisation comme active.

Dépannage de l’isolation du noyau : interrupteur absent, paramètre grisé ou réactivation automatique

Les paramètres d’isolation du noyau peuvent être influencés par les pilotes, les stratégies administrateur, la configuration de Secure Boot, les paramètres de virtualisation, l’édition de Windows et les outils de gestion de la sécurité. Utilisez les scénarios ci-dessous pour identifier la cause.

L’interrupteur Intégrité de la mémoire est grisé

Si l’interrupteur est indisponible ou indique qu’il est géré par votre administrateur, vérifiez les points suivants :

L’intégrité de la mémoire se réactive après le redémarrage

Si l’intégrité de la mémoire est désactivée mais se réactive après le redémarrage, la cause la plus probable est une stratégie ou un outil de sécurité qui réapplique le paramètre. Vérifiez la stratégie de groupe locale, la stratégie de domaine, les lignes de base de sécurité Windows, les logiciels de gestion des appareils et les outils tiers de durcissement du système.

La page Isolation du noyau est absente

Si la page Isolation du noyau n’est pas visible, essayez ces solutions :

sfc /scannow

Ensuite, exécutez DISM si SFC signale des problèmes qu’il ne peut pas réparer :

DISM /Online /Cleanup-Image /RestoreHealth

Un pilote incompatible est indiqué

Les pilotes incompatibles posent plus souvent problème lors de l’activation de l’intégrité de la mémoire, mais ils peuvent aussi expliquer pourquoi un utilisateur veut la désactiver. Ne supprimez pas au hasard des fichiers de pilotes dans System32\drivers. À la place :

Comment réactiver l’isolation du noyau plus tard

Si vous avez désactivé l’isolation du noyau uniquement pour un dépannage, réactivez-la après la suppression ou la mise à jour du logiciel incompatible. Garder l’intégrité de la mémoire activée est généralement préférable pour la sécurité quotidienne.

Activer l’intégrité de la mémoire dans Sécurité Windows

  1. Ouvrez Sécurité Windows.
  2. Accédez à Sécurité de l’appareil.
  3. Ouvrez Détails de l’isolation du noyau.
  4. Réglez Intégrité de la mémoire sur Activé.
  5. Redémarrez l’ordinateur.

Fichier REG pour réactiver l’intégrité de la mémoire

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity]
"Enabled"=dword:00000001

Si Windows signale des pilotes incompatibles, mettez-les à jour ou supprimez-les avant de réessayer. Forcer l’activation de l’intégrité de la mémoire alors que des pilotes incompatibles sont toujours présents peut entraîner des pannes de périphériques ou des problèmes de démarrage.

Meilleure méthode pour désactiver l’isolation du noyau : comparaison rapide

Méthode Idéal pour Difficulté Redémarrage requis
Sécurité Windows La plupart des utilisateurs particuliers et le dépannage normal Facile Oui
Éditeur du Registre Interface défectueuse, réparation scriptée, utilisateurs avancés Moyenne Oui
Stratégie de groupe Windows Pro/Enterprise et configurations administrées Moyenne Oui
Gestion d’entreprise PC professionnels ou scolaires contrôlés par une stratégie informatique Administrateur uniquement Généralement

Questions fréquentes sur la désactivation de l’isolation du noyau

Q Est-il sûr de désactiver l’isolation du noyau dans Windows 11 ?
Cela peut être acceptable pour un dépannage temporaire, mais cela réduit la protection contre les attaques au niveau du noyau et les pilotes dangereux. Si vous la désactivez pour installer ou tester un logiciel précis, réactivez-la une fois le problème de compatibilité résolu.
Q Désactiver l’intégrité de la mémoire améliore-t-il les performances en jeu ?
Sur certains systèmes, désactiver l’intégrité de la mémoire peut réduire légèrement la surcharge liée à la virtualisation, mais la différence est souvent faible et dépend du matériel, des pilotes et du jeu. Ne la désactivez pas uniquement pour les performances sans avoir comparé les résultats avant et après sur votre propre PC.
Q Pourquoi Windows indique-t-il que l’intégrité de la mémoire est désactivée et que mon appareil peut être vulnérable ?
Cet avertissement apparaît parce qu’une couche de sécurité Windows est désactivée. Cela ne signifie pas forcément qu’un malware est présent, mais cela veut dire que Windows ne peut pas utiliser la protection de l’intégrité de la mémoire tant que la fonctionnalité n’est pas réactivée.
Q L’isolation du noyau est-elle la même chose que la virtualisation ?
Non. L’isolation du noyau utilise la sécurité basée sur la virtualisation, mais ce n’est pas la même chose qu’exécuter une machine virtuelle. Vous pouvez avoir la virtualisation CPU activée dans le BIOS alors que l’intégrité de la mémoire est activée ou désactivée dans Windows.
Q Puis-je désactiver uniquement l’intégrité de la mémoire et conserver les autres fonctionnalités de sécurité ?
Oui. Dans de nombreux cas, désactiver l’interrupteur Intégrité de la mémoire désactive HVCI tandis que les autres fonctionnalités de Sécurité Windows restent actives. Toutefois, Informations système peut encore indiquer que la sécurité basée sur la virtualisation est en cours d’exécution si d’autres composants VBS sont activés.
Q Dois-je désactiver Secure Boot pour désactiver l’isolation du noyau ?
Généralement non. Secure Boot et l’isolation du noyau sont liés à la sécurité de la plateforme, mais ce sont des paramètres distincts. Désactiver Secure Boot n’est normalement pas nécessaire et n’est pas recommandé, sauf si un scénario technique précis l’exige.

🧩 Résumé et points clés

L’isolation du noyau est une fonctionnalité de sécurité importante de Windows, et l’intégrité de la mémoire est le principal paramètre que la plupart des utilisateurs désactivent lorsqu’ils rencontrent des problèmes de compatibilité avec des pilotes ou des logiciels. La méthode recommandée consiste à ouvrir Sécurité Windows, aller dans Sécurité de l’appareil, ouvrir Détails de l’isolation du noyau, désactiver Intégrité de la mémoire, puis redémarrer.

Si l’interface de Sécurité Windows ne fonctionne pas, vous pouvez utiliser l’Éditeur du Registre ou la stratégie de groupe, mais ces méthodes doivent être réservées au dépannage avancé. Une fois l’installation, le test ou la réparation du logiciel nécessitant ce changement terminé, réactivez l’intégrité de la mémoire pour restaurer cette couche de protection supplémentaire.