Bonjour PETR,
Ce n’est probablement pas un problème de droits “admin” dans VS Code, mais une politique de contrôle d’application qui empêche pwsh.exe de démarrer. VS Code lance le shell défini par terminal.integrated.defaultProfile.windows et les profils de terminal définissent le chemin et les arguments du shell ; PowerShell 7 est normalement installé sous %ProgramFiles%\PowerShell\7\pwsh.exe, donc un blocage à cet emplacement pointe plutôt vers AppLocker / WDAC qu’un simple souci de configuration de l’IDE.
Pour confirmer la cause, regardez les journaux : AppLocker écrit un événement 8004 quand un exécutable est empêché de démarrer, et App Control / WDAC journalise les blocages dans CodeIntegrity -> Operational avec 3077 en mode enforcement ou 3076 en mode audit.
Côté GPO / sécurité, les règles AppLocker primaires sont publisher, path et hash ; Microsoft recommande les règles publisher quand l’éditeur signe les fichiers, et les règles path doivent viser le chemin complet pour être correctement appliquées. Les règles par défaut AppLocker autorisent déjà les fichiers dans Program Files et Windows ; si pwsh.exe y est quand même refusé, c’est généralement qu’une règle plus restrictive ou une politique WDAC plus large l’emporte. Pensez aussi à vérifier que le service Application Identity démarre automatiquement, car AppLocker s’appuie dessus pour l’application des règles.
Le contournement immédiat consiste à basculer le terminal par défaut de VS Code vers un shell déjà autorisé via terminal.integrated.defaultProfile.windows. l’éditeur peut utiliser différents shells, et les profils de terminal se règlent précisément par ces paramètres.