Configurer l'analyse de l'activité des fichiers et programmes entrants et sortants

Ce paramètre de stratégie vous permet de configurer l'analyse des fichiers entrants et sortants, sans avoir à désactiver entièrement l'analyse. Son utilisation est recommandée sur les serveurs sur lesquels l'activité des fichiers entrants et sortants est importante mais pour lesquels, pour des raisons de performances, l'analyse doit être désactivée dans une direction d'analyse spécifique. La configuration appropriée doit être évaluée en fonction du rôle de serveur.

Notez que cette configuration n'est respectée que pour les volumes NTFS. Pour tout autre type de système de fichiers, une analyse complète de l'activité des fichiers et programmes est présente sur ces volumes.

Les options pour ce paramètre s'excluent mutuellement :
0 = Analyser les fichiers entrants et sortants (valeur par défaut)
1 = Analyser uniquement les fichiers entrants
2 = Analyser uniquement les fichiers sortants

Toute autre valeur, ou l'absence de valeur, correspond à la valeur par défaut (0).

Si vous activez ce paramètre, le type d'analyse spécifié est activé.

Si vous désactivez ou ne configurez pas ce paramètre, l'analyse des fichiers entrants et sortants est activée.

Pris en charge sur : Au minimum Windows Server 2012, Windows 8 ou Windows RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows Defender\Real-Time Protection
Value NameRealtimeScanDirection
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Configurer l'analyse de l'activité des fichiers et programmes entrants et sortants


  1. analyser les fichiers entrants et sortants (entièrement lors de l'accès)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Real-Time Protection
    Value NameRealtimeScanDirection
    Value TypeREG_DWORD
    Value0
  2. analyser uniquement les fichiers entrants (désactiver à l'ouverture)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Real-Time Protection
    Value NameRealtimeScanDirection
    Value TypeREG_DWORD
    Value1
  3. analyser uniquement les fichiers sortants (désactiver à la fermeture)
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows Defender\Real-Time Protection
    Value NameRealtimeScanDirection
    Value TypeREG_DWORD
    Value2


windowsdefender.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)