Qu'est-ce que Device Security dans Windows 11/0 et comment masquer cette zone ?

Windows Defender  est désormais intégré à  la sécurité Windows(Windows Security) et comprend une section Sécurité de l'appareil dans (Device Security)Windows 11/10 , qui vise à vous donner un meilleur aperçu des fonctionnalités de sécurité intégrées à votre appareil Windows . Dans cet article, nous expliquerons ce qu'est la sécurité des appareils(Device Security) dans Windows 11/10 et comment vous pouvez la désactiver ou la masquer, si vous le souhaitez.

Sécurité des appareils dans Windows 10

Sécurité des appareils dans Windows 11/10

La zone de protection « Sécurité de l'appareil » dans (Device Security)Windows 11/10 est l'une des sept zones qui protègent votre appareil et vous permettent de spécifier la manière dont vous souhaitez que votre appareil soit protégé dans le Centre de sécurité Windows .

Les sept domaines comprennent-

En règle générale, la sécurité de l'appareil(Device Security) vous donne un meilleur aperçu des fonctionnalités de sécurité intégrées à votre appareil Windows . La page vous fournit des rapports d'état et la gestion des fonctionnalités de sécurité intégrées à vos appareils, y compris l'activation des fonctionnalités pour fournir des protections améliorées.

Ce que vous voyez dans "Sécurité de l'appareil" dépend des fonctions de sécurité intégrées à votre appareil. Sur ce panneau, l'un des messages suivants s'affichera, selon la configuration système de votre appareil :

  • Votre appareil répond aux exigences de sécurité matérielle standard
  • Votre appareil répond aux exigences d'une sécurité matérielle renforcée
  • Votre appareil dépasse les exigences de sécurité matérielle renforcée
  • (Standard)Sécurité matérielle standard non prise en charge.

En règle générale, les fonctionnalités disponibles sont-

  1. L'isolation centrale(Core isolation) offre une protection supplémentaire contre les logiciels malveillants et autres attaques en isolant les processus informatiques de votre système d'exploitation et de votre appareil. Vous pouvez activer, désactiver et modifier les paramètres des fonctionnalités d'isolation du cœur ici.
  2. L'intégrité de la mémoire(Memory integrity) peut aider à empêcher le code malveillant d'accéder aux processus de haute sécurité en cas d'attaque.
  3. Le démarrage sécurisé(Secure boot) empêche les logiciels malveillants sophistiqués de type rootkit d'infecter votre système pendant le démarrage.
  4. Le processeur de sécurité(Security processor) fournit des fonctionnalités de cryptage supplémentaires.

C'est là que vous verrez également tous les messages d'erreur pertinents concernant votre processeur de sécurité :

  1. (Device)L' attestation d'intégrité de l' appareil n'est pas prise en charge sur cet appareil.
  2. (TPM)Le stockage TPM n'est pas disponible. Veuillez effacer votre TPM .
  3. (TPM)Le journal de démarrage mesuré par TPM est manquant. Essayez de redémarrer votre appareil.
  4. Il y a un problème avec votre TPM . Essayez de redémarrer votre appareil.
  5. Une mise à jour du micrologiciel est nécessaire pour votre processeur de sécurité ( TPM ).
  6. Le TPM(TPM) est désactivé et requiert votre attention.
  7. Votre TPM n'est pas compatible avec votre firmware et peut ne pas fonctionner correctement.
  8. (Device)L' attestation d'intégrité de l' appareil n'est pas disponible. Veuillez effacer votre TPM .

Cette zone peut être cachée aux utilisateurs. Cela peut être utile si, en tant qu'administrateur, vous ne voulez pas qu'ils voient ou aient accès à cette zone. Si vous choisissez de masquer la zone de protection du compte(Account) , elle n'apparaîtra plus sur la page d'accueil du Centre de sécurité Windows(Windows Security Center) et son icône ne s'affichera pas dans la barre de navigation sur le côté de l'application.

Messages que vous pouvez voir dans la sécurité de l'appareil(Device Security)

Votre appareil répond aux exigences de sécurité matérielle standard

Cela signifie que votre appareil prend en charge l'intégrité de la mémoire et l'isolation du cœur et dispose également de :

  • TPM 2.0 (également appelé votre processeur de sécurité)
  • Démarrage sécurisé activé
  • DEP
  • TAPIS UEFI

Votre appareil répond aux exigences d'une sécurité matérielle renforcée

Cela signifie qu'en plus de répondre à toutes les exigences de sécurité matérielle standard, votre appareil a également l'intégrité de la mémoire activée.

Votre appareil dispose de toutes les fonctionnalités Secured-core PC activées

Cela signifie qu'en plus de répondre à toutes les exigences de sécurité matérielle améliorée, votre appareil dispose également de la protection du mode de gestion du système(System Management Mode) ( SMM ) activée.

(Standard)Sécurité matérielle standard non prise en charge

Cela signifie que votre appareil ne répond pas à au moins une des exigences de sécurité matérielle standard.

Comment afficher ou masquer la sécurité de l'appareil

Afficher ou masquer la sécurité de l'appareil(Hide Device Security) via GPEDIT

  1. Exécutez  gpedit  pour  ouvrir l'éditeur de stratégie de groupe
  2. Accédez à  Configuration ordinateur(Computer Configuration)  >  Modèles d'administration(Administrative templates)  >  Composants(Windows components) Windows  >  Sécurité Windows(Windows Security) > Sécurité des périphériques(Device Security) .
  3. Ouvrez le   paramètre Masquer la zone de sécurité de l'appareil(Hide the Device security area)
  4. Réglez-le sur  Activé.(Enabled.)
  5. Cliquez sur  OK .

Masquer la sécurité de l'appareil via le registre

  1. Double-cliquez sur le  fichier Hide-Device-Security.reg téléchargé  pour le fusionner.
  2. Cliquez  sur Exécuter(Run)  à l'invite. Cliquez  sur Oui(Yes)  à  l'invite  UAC  et sur OK  pour autoriser la fusion.
  3. Redémarrez le PC pour postuler.
  4. Vous pouvez maintenant supprimer le fichier .reg téléchargé.

Afficher la sécurité de l'appareil via le registre

  1. Double-cliquez sur le fichier téléchargé  Show-Device-Security.reg  pour le fusionner.
  2. Cliquez  sur Exécuter(Run)  à l'invite. Cliquez  sur Oui(Yes)  à  l'invite  UAC  , puis sur OK  pour autoriser la fusion.
  3. Redémarrez le PC pour postuler.
  4. Vous pouvez maintenant supprimer le fichier .reg téléchargé.

Vous pouvez  cliquer ici(click here)  pour télécharger les fichiers de registre(Registry) compressés à partir de nos serveurs.



About the author

Je suis un utilisateur de Google Chrome et ce depuis des années. Je sais comment utiliser efficacement les fonctionnalités du navigateur et je peux gérer tout type de page Web que vous pourriez rencontrer. J'ai également de l'expérience avec les outils de sécurité familiale, notamment Google Family Safety, une application qui vous permet de suivre les activités de vos enfants sur Internet.



Related posts