Bonjour, merci d'avoir posté votre question sur la communauté Microsoft Q&A. Je comprends que vous rencontrez une situation où le filtrage de contenu web (WCF) de Microsoft Defender fonctionne sur votre installation principale, mais est ignoré en mode Kiosque sur une seconde partition.
Analyse des causes racines
Le filtrage de contenu web de Microsoft Defender repose sur des composants qui peuvent être restreints ou désactivés par la politique de sécurité du mode Kiosque (Assigned Access) :
- Protection réseau (Network Protection) inactive : Le filtrage de contenu nécessite que la protection réseau soit en mode "Blocage". En mode Kiosque, les politiques appliquées au compte utilisateur restreint peuvent ne pas hériter correctement de ce paramètre.
- Contraintes du mode SmartScreen : Si le mode Kiosque utilise Microsoft Edge, il force souvent un profil de navigation spécifique. Si SmartScreen est désactivé ou configuré de manière trop permissive pour ce profil, le filtrage de contenu web ne pourra pas intercepter les requêtes.
- Isolation du compte Kiosque : Le mode Kiosque utilise un compte local avec des privilèges extrêmement limités. Si le moteur Defender ne parvient pas à associer l'activité réseau de ce compte spécifique à la politique de filtrage définie dans le portail Microsoft 365 Defender, le trafic passera sans restriction.
Solutions recommandées
Veuillez effectuer ces manipulations en étant connecté sur le système Windows 10 qui exécute le mode Kiosque :
1. Activation forcée de la Protection Réseau via PowerShell La protection réseau doit être activée au niveau de la machine pour que le filtrage fonctionne, quel que soit l'utilisateur. Exécutez cette commande dans un terminal PowerShell en tant qu'administrateur :
Set-MpPreference -EnableNetworkProtection Enabled
2. Configuration forcée de Microsoft Edge via le Registre Si vous utilisez Edge en mode Kiosque, assurez-vous que SmartScreen est activé de manière stricte via les politiques de groupe ou le registre pour empêcher tout contournement :
Ouvrez l'Éditeur du Registre et accédez à : HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Edge
Créez ou modifiez la valeur suivante :
- Nom : SmartScreenEnabled
- Type : REG_DWORD
- Donnée : 1
3. Vérification du service d'inspection réseau Assurez-vous que le service de protection contre les menaces est actif. En ligne de commande (CMD en admin) :
sc query Windefend
Pour isoler précisément pourquoi le filtrage échoue sur cette partition spécifique, pourriez-vous nous transmettre les éléments suivants :
- Le résultat de la commande PowerShell suivante (exécutée sur la partition Kiosque) :
Get-MpPreference | Select-Object EnableNetworkProtection, SmartScreenAllowListDownloads, NotifyTargetQueries - Le mode Kiosque est-il configuré pour lancer Microsoft Edge ou une application Universal Windows Platform (UWP) spécifique ?
- Utilisez-vous une solution de gestion (Intune / GPO) pour configurer ce mode Kiosque, ou est-il configuré localement via les paramètres Windows ?
Je vais suivre cette discussion de près pour vous aider à finaliser cette configuration avant votre démonstration client. Si ces étapes résolvent votre problème, merci de considérer "Accepter la réponse".
Documentation officielle Microsoft :