Pare-feu Windows Defender : définir les exceptions des programmes entrants

Permet d'afficher et de modifier la liste des exceptions de programmes définie par la stratégie de groupe. Le Pare-feu Windows Defender utilise deux listes d'exceptions de programmes : la première est définie par les paramètres de stratégie de groupe, la seconde est définie par le composant Pare-feu Windows Defender du Panneau de configuration.

Si vous activez ce paramètre de stratégie, vous pourrez afficher et modifier la liste des exceptions de programmes définie par la stratégie de groupe. Si vous ajoutez un programme à cette liste et que vous lui attribuez le statut Activé, ce programme peut recevoir des messages non sollicités sur tous les ports qu'il demande au Pare-feu Windows Defender d'ouvrir, même si ce port est bloqué par un autre paramètre de stratégie, tel que « Pare-feu Windows Defender : définir les exceptions de ports entrants ». Pour afficher la liste des programmes, activez le paramètre de stratégie et cliquez sur le bouton Afficher. Pour ajouter un programme, activez le paramètre de stratégie, notez la syntaxe, puis cliquez sur le bouton Afficher. Dans la boîte de dialogue Afficher le contenu, entrez une chaîne de définition utilisant le format de la syntaxe. Pour supprimer un programme, cliquez sur sa définition et appuyez sur la touche SUPPR. Pour modifier une définition, supprimez la définition actuelle de la liste, puis ajoutez-en une nouvelle avec d'autres paramètres. Pour autoriser les administrateurs à ajouter des programmes à la liste des exceptions de programmes locaux définie par le composant Pare-feu Windows Defender du Panneau de configuration, activez également le paramètre de stratégie « Pare-feu Windows Defender : autoriser les exceptions de programmes locaux ».

Si vous désactivez ce paramètre de stratégie, la liste des exceptions de programmes définie par la stratégie de groupe sera supprimée. Si une liste d'exceptions de programmes locaux existe, elle est ignorée, sauf si vous activez le paramètre de stratégie « Pare-feu Windows Defender : autoriser les exceptions de programmes locaux ».

Si vous ne configurez pas ce paramètre de stratégie, le Pare-feu Windows Defender utilisera uniquement la liste des exceptions de programmes locaux définie par les administrateurs à l'aide du composant Pare-feu Windows Defender du Panneau de configuration.

Remarque : si vous entrez une chaîne de définition non valide, le Pare-feu Windows Defender l'ajoute à la liste sans effectuer de détection d'erreurs. Cela vous permet d'ajouter des programmes que vous n'avez pas encore installés, mais vous risquez également de créer par erreur plusieurs entrées pour le même programme, avec des valeurs Portée ou Statut en conflit. Les paramètres de portée sont combinés pour les entrées multiples.

Remarque : si le paramètre d'état d'une chaîne de définition est « désactivé », le Pare-feu Windows Defender ignorera les demandes de port effectuées par ce programme et ignorera les autres définitions qui modifient l'état de ce programme en « activé ». Ainsi, si l'état est « désactivé », les administrateurs ne pourront pas autoriser le programme à demander au Pare-feu Windows Defender d'ouvrir des ports supplémentaires. Cependant, même en étant « désactivé », le programme pourra toujours recevoir des messages non sollicités sur un port si un autre paramètre de stratégie ouvre ce port.

Remarque : le Pare-feu Windows Defender ouvre les ports pour le programme uniquement lorsque le programme est en cours d'exécution et à l'écoute des messages entrants. Si le programme n'est pas ouvert, ou n'est pas à l'écoute de ces messages, le Pare-feu Windows Defender n'ouvre pas ses ports.

Pris en charge sur : Au minimum Windows XP Professionnel avec Service Pack 2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\AuthorizedApplications
Value NameEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Définir les exceptions de programmes :

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile\AuthorizedApplications\List
Value Name{number}
Value TypeREG_SZ
Default Value

Spécifier le programme à autoriser ou à bloquer.

Syntaxe :

<Path>:<Scope>:<Status>:<Name>

<Path> représente le chemin d'accès et le nom du programme

<Scope> peut être soit * (tous les réseaux), soit

une liste séparée par des virgules

de n'importe quel nombre ou combinaison des éléments suivants :

Adresses IP, comme 10.0.0.1

Descriptions de sous-réseau, comme 10.2.3.0/24

La chaîne « localsubnet »

<Status> peut être soit « enabled », soit « disabled »

<Name> constitue une chaîne de texte

Exemple :

La chaîne de définition suivante ajoute le programme

TEST.EXE à la liste d'exceptions de programmes

et l'autorise à recevoir des messages provenant de 10.0.0.1,

ou de n'importe quel système sur le sous-réseau 10.3.4.x :

%programfiles%\test.exe:10.0.0.1,10.3.4.0/24:enabled:Test program


windowsfirewall.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)