Le terminal VS Code affiche une erreur « Accès refusé » pour l'exécutable PowerShell 7 sur une version Windows d'entreprise.

PETR 0 Points de réputation
2026-04-16T11:17:54.59+00:00

Bonjour à tous ! Mon service informatique vient de déployer de nombreuses mises à jour et maintenant VS Code est complètement inutilisable sur mon poste de travail. À chaque fois que j'essaie d'ouvrir un terminal, j'obtiens une erreur « Accès refusé » pointant vers le chemin d'accès à pwsh.exe dans Program Files. J'ai déjà essayé d'exécuter le programme d'installation système en tant qu'administrateur local, mais les problèmes d'autorisation persistent et je ne peux rien faire. Quelqu'un saurait-il quels paramètres de sécurité ou stratégies de groupe spécifiques je dois appliquer pour que l'IDE puisse enfin lancer le shell ? Merci !

Windows pour les entreprises | Windows Server | Appareils et déploiement | Configurer des groupes d’applications
0 commentaires Aucun commentaire

1 réponse

Trier par : Le plus utile
  1. Tan Vu 2,665 Points de réputation Conseiller(ère) indépendant(e)
    2026-04-16T12:11:09.5266667+00:00

    Bonjour PETR,

    Ce n’est probablement pas un problème de droits “admin” dans VS Code, mais une politique de contrôle d’application qui empêche pwsh.exe de démarrer. VS Code lance le shell défini par terminal.integrated.defaultProfile.windows et les profils de terminal définissent le chemin et les arguments du shell ; PowerShell 7 est normalement installé sous %ProgramFiles%\PowerShell\7\pwsh.exe, donc un blocage à cet emplacement pointe plutôt vers AppLocker / WDAC qu’un simple souci de configuration de l’IDE.

    Pour confirmer la cause, regardez les journaux : AppLocker écrit un événement 8004 quand un exécutable est empêché de démarrer, et App Control / WDAC journalise les blocages dans CodeIntegrity -> Operational avec 3077 en mode enforcement ou 3076 en mode audit.

    Côté GPO / sécurité, les règles AppLocker primaires sont publisher, path et hash ; Microsoft recommande les règles publisher quand l’éditeur signe les fichiers, et les règles path doivent viser le chemin complet pour être correctement appliquées. Les règles par défaut AppLocker autorisent déjà les fichiers dans Program Files et Windows ; si pwsh.exe y est quand même refusé, c’est généralement qu’une règle plus restrictive ou une politique WDAC plus large l’emporte. Pensez aussi à vérifier que le service Application Identity démarre automatiquement, car AppLocker s’appuie dessus pour l’application des règles.

    Le contournement immédiat consiste à basculer le terminal par défaut de VS Code vers un shell déjà autorisé via terminal.integrated.defaultProfile.windows. l’éditeur peut utiliser différents shells, et les profils de terminal se règlent précisément par ces paramètres.

    Cette réponse vous a-t-elle été utile?

    0 commentaires Aucun commentaire

Votre réponse

Les réponses peuvent être marquées comme « Acceptées » par l’auteur(e) de la question et « Recommandées » par les modérateurs, ce qui aide les utilisateurs à savoir que la réponse a résolu le problème de l’auteur(e).