Aller au contenu
Site Communauté

Résoudre l'erreur Votre entreprise a utilisé Windows Defender Application Control


Messages recommandés

Lorsque vous essayez d'exécuter des fichiers téléchargés à partir d'Internet, l'erreur suivante peut s'afficher sur votre ordinateur Windows 10:
Votre entreprise a utilisé Windows Defender Application Control pour bloquer cette application.

Dans certains systèmes, la même erreur peut également apparaître lors de l'ouverture de l'invite de commandes ou de PowerShell. 

Il semble que ce problème est lié à la modification de la gestion de Windows Defender Application Control depuis Fall Creators Update.
Article sur Technet Introducing Windows Defender Application Control
Traduction via Google

La désactivation du Secure Boot règle généralement ce problème.

Le Secure Boot ou Démarrage sécurisé est un paramètre de l'UEFI/BIOS sur les PC munis s'un système UEFI.
Cette fonctionnalité aide l'ordinateur à résister aux attaques et aux infections causées par des logiciels malveillants et l'empêche de démarrer à partir de tout sauf de Windows 8/8.1/10. 

Pour accéder au BIOS, il convient d'actionner une touche au démarrage du PC, ton PC, touche qui dépend de la marque et du modèle de la machine, voir le tableau suivant
https://craftedflash.com/info/how-boot-computer-from-usb-flash-drive

Pour savoir précisément comment accéder au BIOS et désactiver le Secure Boot, vous pouvez consulter le manuel de votre ordinateur.

Lorsque Windows est en cours d'exécution, il est également possible d'accéder à la page des paramètres du microprogramme UEFI/BIOS par les paramètres.
Sur l'écran de connexion, maintenez la touche MAJ enfoncée et redémarrez Windows.
Cette étape vous permet d' accéder aux options de récupération.
Dans l'écran Options de récupération, accédez à Dépannage > Options avancées > Changer les paramètres du microprogramme UEFI.

Modif UEFI.png
Modif UEFI.png (106.99 Kio) Vu 1 fois

Source de l'image : https://community.lecrabeinfo.net/
Sources :
http://www.winhelponline.com/blog/organization-used-windows-defender-application-control-block-app/

https://answers.microsoft.com/fr-fr/protect/forum/protect_defender-protect_start-windows_10/votre-entreprise-a-utilisé-windows-defender/98bb7ede-26b9-4090-a605-d2032721516e

Modifié par Firebird
  • J'aime 3
Lien vers le commentaire

Salut !

Merci pour l'info !  :c_happy:

Encore une fois, on peut constater que cette version (1709) est vraiment pleines de “ bugs ” passablement sérieux.5G401.gif

J'ai bien fait d'écouter les “ Insiders ” qui m'ont conseillé de ne pas effectué cette mise à niveau avant quelques mois !

A+ :c_wink:

  • J'aime 1
Lien vers le commentaire
  • 4 semaines plus tard...

 

  Salut,

 

J'ai ce pb, et, même en changeant le "secure boot" en disabled, cela ne résoud rien...

 

  Lenovo ideapad 120S-11|AP, Windows 10 Pro (à l'origine Windows 10 S)

  Je suis passé en version Pro en partant de:

unnamed.png

  En cliquant sur "Découvrir la procédure":

unnamed2.png

  En cliquant sur "Obtenir":

unnamed3.png
 
  Sans erreur apparente, je suis passé d'un product ID "00386-36205-19032-AAOEM" (Windows 10 S) à "00330-80000-00000-AA260" (Windows 10 Professionnel).
 
  Maintenant j'obtiens ce qui suit.
 
image.png
 
  Je suis à court d'idées...
 
  Bonne journée

 

 

 

 

Modifié par Gildas C
Lien vers le commentaire

  Hello S@T,

Merci pour la suggestion.

  En passant par: "Paramètres, Mise à jour et sécurité, Windows Defender, Ouvrir le Centre de sécurité Windows Defender, Contrôle des applications et du navigateur"

  J'ai modifié les options ci-après, puis redémarré.

Vérifier les applications et les fichiers: Avertir -----> Désactivé

SmartScreen pour Microsoft Edge: Avertir -----> Désactivé

SmartScreen pour les applications du Windows Store: Avertir -----> Désactivé

  Même problème...

Modifié par Gildas C
Lien vers le commentaire

 

  Pas possible d'installer Firefox ou autre chose que Edge (même message). Idem si je tente de lancer cmd.

unnamed4.png 

  Pareil avec click droit, "Exécuter en tant qu'administrateur".

  Oui, X est l'admin.

    Pareil après réactivation du compte Administrateur local.

  Je voulais juste créer une clé qui me permette de booter et de réparer en cas de pb... J'ai le même problème pour installer quoi que ce soit.

winver.png

  Merci

Modifié par Gildas C
Lien vers le commentaire

Salut @Gildas C,

Il y aurait une petite manipulation à faire dans le « Registre ».

Avant toute chose, crée un « Point de Restauration »

Tu ouvre la « Base du Registre » en faisant  les touches “ Win + R ”, et tu tapes « regedit »

QKxYq.png

Ensuite tu suis le chemin suivant : HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender

Tu fais un clic-droit sur « Windows Defender », puis tu sélectionne «Nouveau==>Valeur DWORD 32 bits et tu valides.

Maintenant, dans la partie de droite tu as une nouvelle « Valeur » que tu nommes : DisableAntiSpyware, et tu valides.

Tu fais un clic-droit sur cette Valeur, et tu sélectionne « Modifier » , et dans la nouvelle fenêtre tu remplaces le « 0 » par « 1 »,et tu valides. Et tu refermes la « Base du Registre », et tu redémarre ton ordinateur.

 

Ou bien tu lance « l'Invite de commandes(Admin) »

g2V7e.png

et tu y entres le code suivant :

REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender" /v DisableAntiSpyware /t REG_DWORD /d 1 /f     Et tu valides.

Tiens nous au courant :c_happy:

A+:c_wink:

P.S.: Une fois cette manip effectuée, tu dois avoir une protection antivirus

 

Modifié par Yves B.
  • J'aime 1
Lien vers le commentaire

Salut !

il y a 3 minutes, Gildas C a dit :

J'ai le même problème si je veux lancer regedit, "Invite de commande" ou "Windows PowerShell" (admin ou pas d'ailleurs).

Es-tu bien sur une session « Administrateur » ???

il y a 56 minutes, Gildas C a dit :

Je voulais juste créer une clé qui me permette de booter et de réparer en cas de pb...

Essaie ceci, tu cliques sur « rechercher » aprmA.png

Et tu sélectionne « Créer un lecteur de récupération », et tu suis les instructions.

Tiens nous au courant :c_happy:

A+:c_wink:

Lien vers le commentaire

  Merci, "Créer un lecteur de récupération" fonctionne.

  Je suis bien sur une session Administrateur local. Le problème reste que je ne peux installer quoi que ce soit qui ne provienne du Microsoft Store...

  Il se trouve que je voudrais aussi pouvoir lancer quelques logiciels portables... Interdit, pareil

  Je suis passé de "10 S" à "10 Pro" en pensant que cela serait possible (en théorie ça le devrait) et parce que c'était gratuit (en ce moment)...

Lien vers le commentaire

  Merci à tous,

Voici l'historique.

  1) La machine, sortie du carton, était en "10 S" (activé, product  id 00386-36205-19032-AAOEM).

    Le problème était:

unnamed.png.c36d3b09d3968f3373c248bfbe15cbfb.png

  Et en cliquant sur "Découvrir la procédure":

unnamed2.png.9bcd2d34f77e300d73923dd4e778d434.png

  2) Comme proposé, je suis passé à "10 Pro" (activé, product id 00330-80000-00000-AA260).

    Le problème était:

image.png.98ca1091ccab706b04d8a00c8cff252f.png

  3) J'ai réinstallé (après avoir supprimé toutes les partitions du disque), à partir d'une clé usb dont j'avais téléchargé l'iso ici (Win10_1709_French_x64.iso, donc 64 bits) et je me suis de nouveau retrouvé en "10 S" (activé et même product id) et le problème subsistait.

  4) Après passage en "10 Pro", la situation actuelle (activé, product id 00330-80000-00000-AA258). Même pb. Cependant, le product id n'est pas tout à fait le même...

  Pour l'instant, rien n'a résolu le pb: disable du secure boot, reinstall, manips dans windows defender, avec le compte admin local, ...

  En tout cas, je vous remercie beaucoup pour vos suggestions

Lien vers le commentaire

Salut !

En utilisant cette astuce pour démarrer sur le compte "administrateur" caché, peut-être que ça dispenserait de tout réinstaller :

  1. Tout d'abord, utiliser la technique du Crabe pour ouvrir une fenêtre de commande avec les droits système.
    Mais au lieu de changer le mot de passe comme dans le tuto, ...
  2. Utiliser la commande suivante :
    net user administrateur /active:yes
  3. Redémarrer et ouvrir une session sur le compte "administrateur" apparu.
  4. Si le compte permet de lancer des .exe sans problème, alors créer un nouveau compte utilisateur et lui donner les privilèges admin, puis supprimer le compte à problème.
  5. Re-cacher le compte administrateur (même commande en remplaçant "yes" par "no"), et remettre les options d'accessibilité comme expliqué sur le tuto.

Il me semble qu'il est possible de supprimer un compte utilisateur sans supprimer ses données (accessibles dans C:\Utilisateurs).

  • J'aime 2
Lien vers le commentaire
il y a 25 minutes, Le PoissonClown a dit :

Salut !

En utilisant cette astuce pour démarrer sur le compte "administrateur" caché, peut-être que ça dispenserait de tout réinstaller :

  1. Tout d'abord, utiliser la technique du Crabe pour ouvrir une fenêtre de commande avec les droits système.

C'est à cause d'un problème de mot de passe que je suis tombé sur ce tuto dans google et que j'ai découvert ce forum.:)

Lien vers le commentaire

  Bonjour et merci à tous,

résultat des courses (réinitialisation via les paramètres): pareil.

  Depuis, j'ai re-réinstallé en bootant sur la clé officielle, suppression de toutes les partitions, me suis retrouvé sous "10 S", puis passage en "10 Pro": même pb.

  Comment pourrait-on passer directement en "10 Pro", puisque c'est activé?

  La seule chose que j'ai constaté est que le product id a encore changé, il était " 00330-80000-00000-AA260" au départ, puis " 00330-80000-00000-AA258" après le premier passage en "10 Pro" et maintenat " 00330-80000-00000-AA481".

  Quelle différence entre "net user administrateur /active:yes" et décocher "Le compte est désactivé" dans les "Propriétés de : Administrateur" qui sur mon Windows n'est pas caché?

  Même problème après création d'un nouvel utilisateur administrateur...

  En activant Administrateur et en créant un nouveau compte, j'ai remarqué l'existence de WDAGUtilityAccount, désactivé ET vérouillé...

Lien vers le commentaire

 

  Hello S@T,

comme dit plus haut, j'ai réinstallé à partir d'une clé usb dont j'avais téléchargé l'iso ici (Win10_1709_French_x64.iso). Il s'agissait d'une clean install puisqu'au préalable j'avais supprimé toutes les partitions. Après cette install: "10 S". Ca doit venir de la valeur "Preinstalled OS license" dans le microcode. Ce qui veut dire qu'il faudrait éventuellement que je puisse récupérer ma clé de licence "10 Pro" pour éviter à l'avenir des problèmes d'activation quand le passage de "10 S" à "10 Pro" redeviendra payant...

Lien vers le commentaire

  Merci Yves,

Apparemment on obtient la même chose en décochant "Le compte est désactivé" dans les "Propriétés de : Administrateur".

  De toute façon, je n'ai pas accès à la ligne de commande à cause du pb de départ (Votre entreprise...), même avec LE compte Administrateur.

  En plus de ce problème de base, qui rend l'OS quasi inutilisable, il me faut maintenant ma clé de produit si d'aventure la réactivation en ligne se passait mal à cause de la valeur "Preinstalled OS license" dans le microcode...

Lien vers le commentaire

  De plus, ce que je ne comprends pas, c'est que mon "Windows est activé à l'aide d'une licence numérique" et que donc, après réinstallation en "10 S" (à cause sans doute de la valeur "Preinstalled OS license" dans le microcode ), il ne devrait pas m'être proposé de passer en "10 Pro" puisque cette machine a déjà été activée numériquement pour cette version...

Lien vers le commentaire

  bonjour S@T,

Comme dit plus haut, je n'ai pas eu à entrer de clé puisqu'il s'agit d'une licence numérique. Après la réinstall, je suis en "10 S" (à cause sans doute de la valeur "Preinstalled OS license" dans le microcode) et bizarrement, au moment de l'activation en ligne, ça s'active effectivement, mais ça reste en "10 S" alors que sur l'install précédente j'étais passé en "10 Pro" sur la même machine. Normalement, le système d'activation devrait reconnaitre la signature de la machine et lui associer la bonne licence...

  Fort heureusement, le passage de "10 S" à "10 Pro" est, en ce moment, gratuit. Que se passerait-il si je devais réinstaller from scratch dans l'avenir? Faudrait-il que je paie pour obtenir ce que j'ai déjà (et qui d'ailleurs ne fonctionne pas)?

  De fait, en "10 Pro", ça ne fonctionne pas comme ça devrait, et je devrais au moins pouvoir lancer des applications hors Store et c'est inutilisable en l'état...

  Bon weekend

Lien vers le commentaire
Le 24/11/2017 à 10:54, Gildas C a dit :

Quelle différence entre "net user administrateur /active:yes" et décocher "Le compte est désactivé" dans les "Propriétés de : Administrateur" qui sur mon Windows n'est pas caché?

Aucune, si tu parles bien de la gestion des utilisateurs et groupes locaux (clic droit sur Ce PC puis Gérer) ou du gestionnaire de stratégies de comptes évoquée sur le tuto de @Roger1.
Je ne pensais pas que cette option soit disponible sur ta version de Windows 10 (moi par exemple, sur la vs Famille, je ne l'ai pas).

Le 24/11/2017 à 10:54, Gildas C a dit :

le product id a encore changé […]

Après cette install: "10 S". Ca doit venir de la valeur "Preinstalled OS license" dans le microcode. Ce qui veut dire qu'il faudrait éventuellement que je puisse récupérer ma clé de licence "10 Pro" pour éviter à l'avenir des problèmes d'activation quand le passage de "10 S" à "10 Pro" redeviendra payant...

Mince alors ! Est-il possible de re-faire la migration ?

Le 24/11/2017 à 10:54, Gildas C a dit :

En activant Administrateur et en créant un nouveau compte, j'ai remarqué l'existence de WDAGUtilityAccount, désactivé ET vérouillé...

C'est normal depuis la M-À-J Fall Creators : c'est un compte pour Windows Defender.

Modifié par Le PoissonClown
Lien vers le commentaire
Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.
  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...