Partager via


Configurer le délai de blocage du cloud

S’applique à :

Plateformes

  • Windows
  • Windows Server

Lorsque l’Antivirus Microsoft Defender détecte un fichier suspect, il peut empêcher le fichier de s’exécuter pendant qu’il interroge le service cloud antivirus Microsoft Defender.

La période par défaut pendant laquelle le fichier est bloqué est de 10 secondes. Si vous êtes administrateur de la sécurité, vous pouvez spécifier plus de temps d’attente avant que le fichier ne soit autorisé à s’exécuter. L’extension du délai d’expiration du blocage cloud peut vous assurer qu’il y a suffisamment de temps pour recevoir une détermination appropriée de la part du service cloud antivirus Microsoft Defender.

Conditions préalables à l’utilisation du délai d’expiration du bloc cloud étendu

Bloquer à la première consultation et ses prérequis doivent être activés avant de pouvoir spécifier un délai d’expiration prolongé.

Spécifier le délai d’expiration étendu à l’aide de la gestion des paramètres de sécurité de Microsoft Defender pour point de terminaison

Pour spécifier le délai d’expiration du bloc cloud avec la gestion des paramètres de sécurité de Microsoft Defender pour point de terminaison :

  1. Accédez au portail Microsoft Defender pour point de terminaison (https://security.microsoft.com) et connectez-vous.
  2. Sélectionnez Points de terminaison>Configuration Gestion des points de terminaison Stratégies>de sécurité des points de terminaison.
  3. Sélectionnez Créer une stratégie.
  4. Sous Sélectionner la plateforme , choisissez : « Windows 10, Windows 11 et Windows Server ».
  5. Sous Sélectionner un modèle , choisissez : « Antivirus Microsoft Defender ».
  6. Sélectionnez Créer.
  7. Entrez un nom et une description, puis sélectionnez Suivant.
  8. Dans la liste déroulante Defender , accédez à Délai d’expiration étendu du cloud et activez-le.
  9. Spécifiez la durée étendue, en secondes, de 1 seconde à 50 secondes. Tout ce que vous spécifiez est ajouté aux 10 secondes par défaut.
  10. Sélectionnez Suivant et Enregistrer pour terminer la configuration de votre stratégie.

Spécifier le délai d’expiration étendu à l’aide de Microsoft Intune

Vous pouvez spécifier le délai d’expiration du bloc cloud avec une stratégie de sécurité de point de terminaison dans Microsoft Intune.

  1. Accédez au Centre d’administration Intune (https://intune.microsoft.com/) et connectez-vous.

  2. Sélectionnez Sécurité du point de terminaison, puis sous Gérer, choisissez Antivirus.

  3. Sélectionnez (ou créez) une stratégie antivirus.

  4. Dans la section Paramètres de configuration , développez Protection cloud. Ensuite, dans la zone Délai d’expiration étendu en secondes de l’Antivirus Microsoft Defender , spécifiez la durée de plus, en secondes, de 1 seconde à 50 secondes. Tout ce que vous spécifiez est ajouté aux 10 secondes par défaut.

  5. (Cette étape est facultative) Apportez d’autres modifications à votre stratégie antivirus. (Vous avez besoin d’aide ? Consultez Paramètres de la stratégie antivirus Microsoft Defender dans Microsoft Intune.)

  6. Choisissez Suivant et terminez la configuration de votre stratégie.

Spécifier le délai d’expiration prolongé à l’aide de la stratégie de groupe

Vous pouvez utiliser la stratégie de groupe pour spécifier un délai d’expiration prolongé pour les vérifications cloud.

  1. Sur votre ordinateur de gestion des stratégies de groupe, ouvrez la console de gestion des stratégies de groupe.

  2. Cliquez avec le bouton droit sur l’objet de stratégie de groupe que vous souhaitez configurer, puis sélectionnez Modifier.

  3. Dans l’Éditeur de gestion des stratégies de groupe, accédez à Configuration de l’ordinateur, puis sélectionnez Modèles d’administration.

  4. Développez l’arborescence des composants> WindowsAntivirus>Microsoft Defender MpEngine.

  5. Double-cliquez sur Configurer la vérification du cloud étendu et vérifiez que l’option est activée.

    Spécifiez le délai supplémentaire nécessaire pour empêcher l’exécution du fichier en attendant une détermination du cloud. Spécifiez le temps supplémentaire, en secondes, de 1 seconde à 50 secondes. Tout ce que vous spécifiez est ajouté aux 10 secondes par défaut.

  6. Sélectionnez OK.

Conseil

Voulez-vous en savoir plus ? Collaborez avec la communauté Microsoft Security dans notre communauté technique : Microsoft Defender pour point de terminaison Tech Community.