Guide de sécurité Windows · 2026

Ce paramètre est géré par votre administrateur
dans Windows Defender : que faire ?

Un guide pratique pour Windows 10 et Windows 11 afin de supprimer les restrictions indésirables de Defender, restaurer les options grisées de Sécurité Windows et comprendre quand ce message est normal.

⏱ ~11 min de lecture Windows 10 Windows 11 Stratégie de groupe · Registre · MDM

Le message « Ce paramètre est géré par votre administrateur » peut apparaître dans Sécurité Windows ou Antivirus Microsoft Defender lorsqu’un réglage est bloqué par une stratégie. Vous pouvez le voir dans Protection contre les virus et menaces, Protection en temps réel, Protection fournie par le cloud, Protection contre les falsifications, Accès contrôlé aux dossiers, Pare-feu et protection réseau ou Contrôle des applications et du navigateur.

💡
Distinction importante Si le PC appartient à votre employeur, à votre établissement scolaire ou à une autre organisation, le message est généralement volontaire. N’essayez pas de contourner une stratégie de sécurité d’entreprise. Contactez plutôt l’administrateur informatique.

Que signifie « Ce paramètre est géré par votre administrateur » dans Windows Defender ?

Windows affiche ce message lorsqu’un administrateur local, un administrateur de domaine, un système de gestion des appareils, un produit antivirus ou une stratégie liée à un malware a modifié des paramètres de sécurité en dehors de l’interface normale de Sécurité Windows. Autrement dit, l’interrupteur n’est pas cassé : Windows indique qu’une source de configuration prioritaire le contrôle.

✦ Causes normales

  • L’appareil est géré par une entreprise, une école, Microsoft Intune ou une stratégie de domaine.
  • Un antivirus tiers s’est enregistré comme fournisseur de sécurité principal.
  • La stratégie de groupe a été configurée manuellement dans Windows Pro, Enterprise ou Education.
  • Des outils de durcissement de sécurité ont modifié les paramètres de Defender.

✦ Causes suspectes

  • Un malware a désactivé Defender pour éviter la détection.
  • Des restrictions du registre ont été laissées par un ancien utilitaire de réglage.
  • Des composants Sécurité Windows endommagés signalent incorrectement l’état des stratégies.
  • Des restes d’un ancien antivirus contrôlent encore Defender après sa désinstallation.

Avant de corriger Sécurité Windows : créez un point de restauration et vérifiez votre compte

Comme ce problème implique souvent des modifications de stratégie et de registre, créez d’abord un point de restauration. Vous disposerez ainsi d’un retour arrière rapide si un paramètre est modifié de façon incorrecte.

  1. Appuyez sur Win + R, tapez SystemPropertiesProtection, puis appuyez sur Entrée.
  2. Sélectionnez le lecteur système, généralement C:, puis cliquez sur Configurer.
  3. Activez Activer la protection du système si l’option est désactivée.
  4. Cliquez sur Créer, saisissez un nom comme Avant correction stratégie Defender, puis confirmez.

Vérifiez également que votre compte Windows possède des droits d’administrateur :

Paramètres → Comptes → Vos informations

Si votre compte est indiqué comme Utilisateur standard, connectez-vous avec un compte administrateur avant de continuer.

Vérifier si Windows Defender est géré par un compte professionnel ou scolaire

La raison la plus légitime de cet avertissement est la gestion de l’appareil. Même un ordinateur portable personnel peut devenir partiellement géré si vous avez connecté un compte professionnel ou scolaire et autorisé l’organisation à gérer l’appareil.

  1. Ouvrez Paramètres.
  2. Accédez à Comptes → Accès professionnel ou scolaire.
  3. Vérifiez si un compte d’organisation est connecté.
  4. S’il s’agit de votre PC personnel et que le compte n’est plus nécessaire, sélectionnez-le et cliquez sur Déconnecter.
  5. Redémarrez Windows et vérifiez à nouveau Sécurité Windows → Protection contre les virus et menaces.
⚠️
Ne supprimez pas les comptes professionnels nécessaires La déconnexion d’un compte professionnel ou scolaire peut supprimer l’accès à la messagerie, aux applications Microsoft 365, au VPN, au Wi-Fi d’entreprise, aux fichiers partagés et aux fonctions de conformité de l’appareil. Sur un appareil géré, demandez d’abord à l’équipe informatique.

Supprimer les conflits d’antivirus tiers qui grisent les paramètres Defender

Lorsqu’un autre antivirus est installé, Microsoft Defender Antivirus peut passer en mode passif ou désactivé. C’est normal : Windows évite d’exécuter simultanément deux moteurs antivirus en temps réel comme protection principale. Cependant, après la suppression d’un antivirus tiers, des pilotes ou services restants peuvent maintenir Defender verrouillé.

1. Désinstaller normalement

Allez dans Paramètres → Applications → Applications installées, supprimez l’antivirus, puis redémarrez.

2. Utiliser l’outil de nettoyage de l’éditeur

De nombreux éditeurs d’antivirus fournissent des outils officiels de suppression pour nettoyer les pilotes et services restants.

3. Revérifier les fournisseurs de sécurité

Ouvrez Sécurité Windows → Paramètres → Gérer les fournisseurs et confirmez que Defender est actif.

Après le nettoyage, redémarrez encore le PC. Si le message reste affiché, continuez avec les vérifications de stratégie de groupe et du registre.

Corriger « Géré par votre administrateur » avec l’Éditeur de stratégie de groupe

Sur Windows 10/11 Pro, Enterprise et Education, les paramètres Defender peuvent être contrôlés via l’Éditeur de stratégie de groupe locale. Si une stratégie est réglée sur Activé ou Désactivé, Sécurité Windows peut griser l’option correspondante.

  1. Appuyez sur Win + R, tapez gpedit.msc, puis appuyez sur Entrée.
  2. Accédez à :
Configuration ordinateur → Modèles d’administration → Microsoft Defender Antivirus

Vérifiez ces stratégies et définissez-les sur Non configuré, sauf si vous les utilisez volontairement :

Zone de stratégie Stratégie à vérifier État recommandé pour un PC personnel
Microsoft Defender Antivirus Désactiver Microsoft Defender Antivirus Non configuré
Protection en temps réel Désactiver la protection en temps réel Non configuré
Protection en temps réel Activer l’analyse comportementale Non configuré
MAPS Rejoindre Microsoft MAPS Non configuré
MpEngine Sélectionner le niveau de protection cloud Non configuré
Sécurité Windows Masquer la zone Protection contre les virus et menaces Non configuré

Vérifiez aussi ce chemin si une page complète de Sécurité Windows est absente ou masquée :

Configuration ordinateur → Modèles d’administration → Composants Windows → Sécurité Windows

Après avoir modifié les stratégies, ouvrez l’Invite de commandes en tant qu’administrateur et exécutez :

gpupdate /force

Redémarrez le PC et vérifiez à nouveau Sécurité Windows.

Supprimer les restrictions de stratégie Windows Defender dans le registre

Windows Home n’inclut pas gpedit.msc, mais les mêmes restrictions peuvent exister dans le registre. Cela peut arriver après l’utilisation d’outils de confidentialité, de scripts de réglage de sécurité, d’anciens désinstalleurs d’antivirus ou d’un malware.

⚠️
Sauvegardez d’abord le registre Appuyez sur Win + R, tapez regedit, ouvrez l’Éditeur du Registre, puis utilisez Fichier → Exporter avant de supprimer des valeurs.

Ouvrez l’Éditeur du Registre et vérifiez les emplacements suivants :

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Virus and threat protection

Recherchez des valeurs comme DisableAntiSpyware, DisableRealtimeMonitoring, DisableBehaviorMonitoring, DisableOnAccessProtection ou des valeurs qui masquent des zones de Sécurité Windows. Sur un PC personnel, si vous n’avez pas créé volontairement ces stratégies, supprimez les valeurs de stratégie ou la sous-clé de stratégie concernée.

Vous pouvez également utiliser l’Invite de commandes en tant qu’administrateur pour supprimer les clés de stratégie locales courantes :

reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /f
reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center" /f
gpupdate /force

Redémarrez Windows après l’exécution des commandes. Si l’appareil est joint à un domaine ou géré par Intune, les stratégies peuvent revenir automatiquement, car elles sont réappliquées par l’organisation.

Réactiver Microsoft Defender Antivirus avec PowerShell

Si les restrictions de stratégie ont été supprimées mais que Defender se comporte toujours comme désactivé, vérifiez les préférences Defender actuelles. Ouvrez Windows Terminal ou PowerShell en tant qu’administrateur et exécutez :

Get-MpPreference | Select-Object DisableRealtimeMonitoring, DisableBehaviorMonitoring, DisableIOAVProtection, DisableScriptScanning

Si ces valeurs affichent True et que l’ordinateur n’est pas géré par une organisation, essayez de réactiver les protections :

Set-MpPreference -DisableRealtimeMonitoring $false
Set-MpPreference -DisableBehaviorMonitoring $false
Set-MpPreference -DisableIOAVProtection $false
Set-MpPreference -DisableScriptScanning $false

Mettez ensuite à jour les signatures Defender :

Update-MpSignature
💡
À propos de la protection contre les falsifications La protection contre les falsifications est conçue pour empêcher les applications et scripts non autorisés de modifier les paramètres importants de Defender. Si les commandes PowerShell sont bloquées, vérifiez Sécurité Windows → Protection contre les virus et menaces → Gérer les paramètres.

Réparer ou réinitialiser l’application Sécurité Windows

Parfois, le service Defender sous-jacent fonctionne, mais l’application Sécurité Windows affiche un état de stratégie obsolète ou incorrect. La réparation de l’application peut corriger les pages manquantes, les fenêtres vides et les contrôles grisés à tort.

Réparer Sécurité Windows depuis les Paramètres

  1. Ouvrez Paramètres.
  2. Allez dans Applications → Applications installées.
  3. Recherchez Sécurité Windows.
  4. Ouvrez Options avancées.
  5. Cliquez sur Réparer. Si cela ne fonctionne pas, cliquez sur Réinitialiser.

Réenregistrer Sécurité Windows avec PowerShell

Ouvrez PowerShell en tant qu’administrateur et exécutez :

Get-AppxPackage Microsoft.SecHealthUI -AllUsers | Reset-AppxPackage

Si Reset-AppxPackage n’est pas disponible dans votre version, utilisez :

Get-AppxPackage Microsoft.SecHealthUI -AllUsers | Foreach {
  Add-AppxPackage -DisableDevelopmentMode -Register "$($_.InstallLocation)\AppXManifest.xml"
}

Redémarrez votre PC et ouvrez à nouveau Sécurité Windows.

Rechercher un malware qui a désactivé Windows Defender

Si les paramètres Defender se sont soudainement verrouillés et que vous n’avez pas installé d’antivirus, connecté de compte professionnel ni modifié les stratégies vous-même, considérez la situation comme suspecte. Les malwares essaient souvent de désactiver la protection en temps réel, la protection cloud, l’envoi d’échantillons et les notifications de sécurité.

  1. Ouvrez Sécurité Windows → Protection contre les virus et menaces.
  2. Lancez une Analyse complète si elle est disponible.
  3. Lancez ensuite Analyse hors ligne Microsoft Defender. Le PC redémarrera et analysera le système avant le chargement complet de Windows.
  4. Si Sécurité Windows est inutilisable, téléchargez un scanner de secours officiel depuis un éditeur antivirus fiable sur un autre appareil sain.
  5. Après la suppression des menaces, répétez les sections Stratégie de groupe et Registre ci-dessus.

Ordre de correction recommandé

Pour un PC personnel, utilisez cette séquence : vérifier la gestion professionnelle/scolaire → supprimer les restes d’antivirus tiers → réinitialiser la stratégie de groupe → supprimer les restrictions du registre → lancer les vérifications PowerShell → réparer Sécurité Windows → rechercher les malwares. Cet ordre corrige les causes les plus courantes sans effectuer immédiatement des modifications système risquées.

FAQ : Windows Defender « Géré par votre administrateur »

Pourquoi Windows indique-t-il que mon administrateur gère Defender alors que je suis le seul utilisateur ?
Dans Windows, « administrateur » peut désigner autre chose qu’un utilisateur humain. Cela peut aussi être une stratégie de groupe, une stratégie basée sur le registre, une gestion de l’appareil, un logiciel antivirus ou une autre source de configuration au niveau système. C’est pourquoi le message peut apparaître même sur un PC personnel avec un seul compte.
Puis-je supprimer ce message sur un ordinateur d’entreprise ou d’école ?
Généralement non. Si l’appareil est géré par une organisation, la restriction est volontaire et peut être nécessaire pour la conformité. Contactez l’administrateur informatique au lieu d’essayer de contourner la stratégie.
Ce message signifie-t-il toujours qu’il y a un malware ?
Non. Les causes les plus courantes sont des stratégies de gestion légitimes, un antivirus tiers ou d’anciennes modifications de stratégie locale. Toutefois, un malware est possible si le changement est apparu soudainement et que Defender ou Sécurité Windows a été désactivé sans action de votre part.
Pourquoi la protection en temps réel est-elle grisée ?
La protection en temps réel peut être grisée à cause de la stratégie de groupe, de valeurs du registre, de la protection contre les falsifications, d’un antivirus tiers, de la gestion de l’appareil ou d’un état endommagé de l’application Sécurité Windows. Commencez par vérifier les comptes professionnels/scolaires et les antivirus installés, puis inspectez les stratégies.
Dois-je désactiver la protection contre les falsifications pour corriger ce problème ?
Pas toujours. La protection contre les falsifications protège Defender contre les modifications non autorisées. Pour un dépannage normal, supprimez d’abord les stratégies indésirables et les restes d’antivirus. Ne modifiez la protection contre les falsifications que si vous êtes certain que le PC est personnel, sain et non géré par une organisation.

Checklist finale : restaurer les paramètres Windows Defender en toute sécurité

Le message « Ce paramètre est géré par votre administrateur » est généralement causé par une stratégie, et non par une installation Defender cassée. Sur un PC personnel, la correction consiste à supprimer les sources de gestion indésirables : déconnecter les comptes professionnels inutilisés, nettoyer les restes d’antivirus tiers, réinitialiser la stratégie de groupe, supprimer les restrictions restantes du registre et réparer Sécurité Windows si l’interface est endommagée.

Sur un appareil professionnel ou scolaire, la solution la plus sûre est différente : laissez le paramètre inchangé et contactez l’équipe informatique. Les stratégies de sécurité sont souvent déployées volontairement pour protéger l’appareil et les données de l’organisation.