Activer la protection du réseau dans Windows 10 & 11

Activer la protection du réseau dans Windows 10 & 11

Comment activer la protection du réseau dans Windows 10 et 11 ?

Windows est déjà assez sûr en soi, mais Internet regorge de sites web et de téléchargements malveillants. Outre SmartScreen (qui fonctionne principalement dans Edge), il existe une couche de sécurité plus puissante et moins connue : Network Protection (Protection du réseau). Cette fonction contrôle tout le trafic internet de l’ensemble des applications et processus, et bloque les sites web et fichiers dangereux connus au niveau du système.

Vérifier si la protection du réseau est disponible

Avant d’effectuer des modifications, vous devez vérifier si votre système prend en charge la protection du réseau. Pour ce faire, ouvrez les paramètres de Windows, allez dans Système puis dans À propos de et vérifiez sous les spécifications de Windows quelle édition vous utilisez. Seuls Windows 10 Professionnel ou Entreprise et Windows 11 Professionnel ou Entreprise prennent en charge cette fonction.

Ouvrir PowerShell avec des droits d’administrateur

Pour pouvoir activer la protection du réseau, des droits d’administrateur sont nécessaires. Cliquez avec le bouton droit sur le bouton Démarrer et choisissez Terminal (administrateur) ou, selon votre version de Windows, Windows PowerShell (administrateur). Confirmez le message du Contrôle de compte d’utilisateur afin que la fenêtre du terminal s’ouvre avec les privilèges appropriés.

Vérifier le statut

Dans la fenêtre du terminal ouverte, vous pouvez maintenant vérifier si la protection du réseau est déjà active. Exécutez la commande Get-MpPreference | Select-Object EnableNetworkProtection et regardez la valeur renvoyée :

– 0 : La protection du réseau est désactivée

– 1 : La fonction est active

– 2 : Mode Audit où seuls les événements sont enregistrés

Si vous recevez un message d’erreur avec cette commande, il peut être utile de redémarrer les services antivirus de Windows Defender ou de jeter un coup d’œil ici.

Activer la protection du réseau

Si la protection du réseau est encore désactivée, elle peut être activée en exécutant la commande Set-MpPreference -EnableNetworkProtection Enabled. Windows n’affiche aucune confirmation. En exécutant à nouveau la commande de vérification de l’étape précédente, vous pouvez vérifier que la valeur est passée à un et que la protection du réseau est désormais active.

Ouvrir la stratégie de groupe

Vous avez activé la protection du réseau, mais le comportement approprié n’est pas encore configuré. Pour cela, il faut ouvrir la stratégie de groupe. Ouvrez le menu Démarrer, tapez gpedit et choisissez Modifier la stratégie de groupe. Dans l’éditeur, allez dans Stratégie Ordinateur local, puis dans Configuration ordinateur, ensuite dans Modèles d’administration, Composants Windows, Antivirus Microsoft Defender, Microsoft Defender Exploit Guard et enfin dans Protection du réseau.

Tester le mode Audit

Dans la section Protection du réseau, ouvrez le paramètre Empêcher les utilisateurs et les applications d’accéder aux sites web dangereux. Activez ce paramètre. Il est judicieux de sélectionner d’abord le Mode Audit. Dans ce mode, aucun site web n’est bloqué, mais les connexions réseau suspectes ou malveillantes sont enregistrées dans le Observateur d’événements. Cela permet de vérifier si certaines applications rencontreraient des problèmes avant qu’elles ne soient effectivement bloquées.

Vérifier les problèmes via l’Observateur d’événements

Laissez le système fonctionner pendant un certain temps alors que la Protection du réseau est en mode audit. Pendant cette période, ouvrez l’observateur d’événements via le menu Démarrer et vérifiez les notifications de Microsoft Defender et les connexions réseau. Si les applications continuent de fonctionner normalement, vous pouvez passer à la protection complète.

Bloquer avec la protection du réseau

Si le mode audit ne cause pas de problèmes, le même paramètre de stratégie de groupe peut être ouvert à nouveau et modifié sur Bloquer. Ainsi, les sites web et les connexions réseau dangereux seront bloqués pour chaque application du système.