Désactiver Windows Defender sur Windows 10 : le guide complet des méthodes temporaires et définitives

Windows Defender se désactive via la stratégie de groupe, le registre ou la protection contre les falsifications.

  • GPO sur Windows 10 Pro et Enterprise uniquement, via gpedit.msc.
  • Sur Windows 10 Famille, passez par l’Éditeur du Registre.
  • Depuis 22H2, désactivez d’abord la protection contre les falsifications.
  • Dans le registre, créez DisableAntiSpyware avec la valeur 1.
  • Redémarrer le PC pour appliquer le changement.
  • Sans antivirus tiers, vous restez exposé aux malwares.

Désactiver Windows Defender via l’Éditeur de stratégie de groupe

L’Éditeur de stratégie de groupe (GPO) est la méthode la plus propre pour désactiver Windows Defender de façon définitive sur un poste de travail. Elle présente toutefois une limite importante : elle n’est disponible que sur les éditions Windows 10 Pro et Enterprise. Si vous utilisez Windows 10 Famille, vous devrez passer par le Registre, car l’outil gpedit.msc n’y est pas installé.

Autre point à connaître : sur les versions à partir de 22H2, ce paramètre seul ne suffit plus. La protection contre les falsifications (Tamper Protection) doit être désactivée au préalable depuis Sécurité Windows, sinon la stratégie de groupe reste ignorée. Sur les versions antérieures à 1903, la méthode GPO fonctionnait en revanche sans cette précaution.

Activer la stratégie pas à pas

  • Ouvrir gpedit.msc : appuyez sur Win+R, tapez gpedit.msc, validez
  • Naviguer vers Composants Windows : Configuration ordinateur > Modèles d’administration > Composants Windows > Antivirus Windows Defender
  • Activer le paramètre ciblé : double-cliquez sur « Désactiver l’antivirus Microsoft Defender », choisissez Activé
  • Redémarrer l’ordinateur : indispensable pour que la stratégie soit appliquée

Vérifier que la désactivation a bien pris

Après le redémarrage, ouvrez Sécurité Windows et vérifiez l’état de la protection en temps réel. Si celle-ci s’affiche toujours comme active, c’est très probablement que la Protection contre les falsifications bloque encore la modification. Dans ce cas, désactivez d’abord cette option dans Sécurité Windows > Protection contre les virus et menaces > Gérer les paramètres, puis relancez la procédure.

Gardez en tête qu’une désactivation permanente de Defender vous expose directement aux malwares si aucun antivirus tiers n’est installé à la place. Cette méthode se justifie surtout pour préparer l’arrivée d’une solution de sécurité alternative ou pour des tests logiciels isolés.

Désactiver Windows Defender via l’Éditeur du Registre

désactiver windows defender windows 10

Ouvrir et modifier la clé de registre Defender

L’Éditeur du Registre est la méthode à privilégier lorsque l’Éditeur de stratégie de groupe n’est pas disponible, notamment sur une édition Windows 10 Famille. La manipulation prend quelques minutes et s’applique à toutes les versions du système. Voici la procédure à suivre, étape par étape :

  • Lancer regedit en appuyant sur Win+R, puis en tapant regedit.
  • Atteindre la clé HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender.
  • Créer une valeur DWORD 32 bits nommée DisableAntiSpyware dans cette clé.
  • Définir la valeur sur 1 pour désactiver réellement Defender.
  • Redémarrer le PC, le changement n’étant pris en compte qu’après redémarrage.

Pourquoi le registre reste la solution de secours sur Windows 10 Famille

Sur une édition Famille, l’outil gpedit.msc n’existe tout simplement pas, aucune stratégie de groupe ne peut donc être appliquée. Le registre devient alors la seule voie fiable, mais il faut savoir que sur les versions récentes comme 22H2, cette clé seule ne suffit plus si la Protection contre les falsifications reste active. Vous devrez d’abord la désactiver pour que la modification fonctionne. À l’inverse, sur une version antérieure à 1903, l’ancienne méthode par stratégie de groupe restait pleinement efficace. La valeur DWORD DisableAntiSpyware conserve son effet permanent après chaque redémarrage, contrairement à la désactivation temporaire via l’interface Sécurité Windows. Pour revenir en arrière, il suffit de remettre la valeur à 0 ou de supprimer la clé créée.

Désactiver Windows Defender de façon définitive (permanente)

Une désactivation permanente implique que Defender ne se réactive plus à chaque redémarrage. La méthode choisie dépend étroitement de votre édition Windows et de la version en cours, notamment 22H2, sur laquelle la seule stratégie de groupe ne suffit plus.

Méthode Édition Windows requise Redémarrage nécessaire Persistance après mise à jour
Stratégie de groupe Pro, Enterprise Oui Partielle
Registre DisableAntiSpyware Toutes éditions Oui Oui
Mode sans échec et msconfig Toutes éditions Oui Limitée

Le rôle de la protection contre les falsifications

Sur Windows 10 22H2, la protection contre les falsifications (Tamper Protection) bloque toute modification du registre, de PowerShell ou de la stratégie de groupe. Tant qu’elle reste active, un paramètre GPO seul est ignoré par le système.

Il faut donc la désactiver au préalable depuis Sécurité Windows, dans la section Gérer les paramètres. Une fois cette barrière levée, les modifications deviennent réellement persistantes après un redémarrage.

Le cas des éditions Famille et des mises à jour

Rappelons que le GPO n’est disponible que sur Windows 10 Pro et Enterprise, et uniquement jusqu’à la version 1903 pour cette méthode. Sur Windows 10 Famille, la clé de registre DisableAntiSpyware réglée sur 1 demeure la seule option pérenne.

Même ainsi, les mises à jour majeures peuvent restaurer les paramètres par défaut. Pour verrouiller durablement l’état, combinez la clé de registre, la désactivation de la falsification et, si besoin, le mode sans échec avec msconfig pour empêcher le démarrage des services Defender.

Désactiver Windows Defender temporairement depuis Sécurité Windows

Pour un dépannage rapide ou l’installation d’un logiciel capricieux, la méthode la plus simple ne demande ni ligne de commande ni redémarrage. Elle se fait en trois clics depuis l’interface de Sécurité Windows, à la portée de n’importe quel débutant.

Suivez ces étapes dans l’ordre :

  • Ouvrir Sécurité Windows : passez par Paramètres puis Confidentialité et sécurité.
  • Aller dans Protection virus : cliquez sur Protection contre les virus et menaces.
  • Gérer les paramètres : dépliez la section en cliquant sur Gérer les paramètres.
  • Désactiver la protection : basculez Protection en temps réel sur Désactivé.

Ce qu’il faut savoir sur cette désactivation rapide

Le changement est immédiat, mais il reste temporaire. Dès le prochain redémarrage de la machine, Windows Defender se réactive tout seul, sans intervention de votre part. C’est un comportement voulu par Microsoft pour éviter qu’un ordinateur reste sans défense par simple oubli.

Cette méthode convient donc parfaitement à un besoin ponctuel : tester un programme, contourner un faux positif, ou débloquer une installation. Elle ne convient pas si vous cherchez à garder Defender éteint durablement, car vous devrez répéter l’opération à chaque démarrage.

Autre point à garder en tête : la Protection contre les falsifications peut griser l’interrupteur. Dans ce cas, désactivez d’abord cette protection dans la même fenêtre avant de pouvoir basculer la protection en temps réel.

Pourquoi et faut-il vraiment désactiver Windows Defender (risques et contexte)

Désactiver Windows Defender sans solution de remplacement revient à naviguer sans ceinture de sécurité : chaque fichier téléchargé, chaque clé USB branchée et chaque pièce jointe ouverte devient une porte d’entrée potentielle pour un malware. Microsoft ne prévoit d’ailleurs aucune protection compensatoire, la Protection contre les falsifications veillant au contraire à réactiver le service à la moindre occasion.

La désactivation n’a donc de sens que dans deux cas précis : vous installez un antivirus tiers, qui prend alors le relais et coupe Defender automatiquement, ou vous testez un logiciel susceptible d’être bloqué à tort par la protection en temps réel. Hors de ces situations, mieux vaut conserver Defender actif ou ajouter une protection équivalente.

Gardez enfin en tête que cette désactivation ne concerne que Windows Defender sur votre machine, pas les choix de confidentialité liés à votre compte : ceux-ci restent valables 390 jours dans les applications, tandis que le cookie de consentement FCCDCF se limite à 365 jours sur les sites et à 39 jours lorsqu’il est désactivé. Un rappel utile : la sécurité du système et la gestion de vos données personnelles sont deux réglages bien distincts.

Protection contre les falsifications et réactivation automatique

Vous avez appliqué la stratégie de groupe ou modifié le registre, pourtant Defender revient à chaque redémarrage. La cause porte un nom : la protection contre les falsifications (Tamper Protection). Cette fonctionnalité bloque toute modification du registre, des commandes PowerShell et des stratégies de groupe lorsque vous tentez d’agir sur Defender depuis l’extérieur de l’interface.

Sur les versions 22H2 et ultérieures de Windows 10, le paramètre GPO seul ne suffit plus : tant que la falsification reste active, vos réglages sont ignorés. Pour reprendre la main, désactivez d’abord cette protection depuis Sécurité Windows, dans la section Protection contre les virus et menaces, en cliquant sur Gérer les paramètres.

Dernier point : si un antivirus tiers est installé, Defender se désactive automatiquement et cède sa place. Inutile donc de forcer, et c’est le scénario le plus sûr pour votre machine.