Êtes-vous inquiet pour la sécurité de votre ordinateur Windows ? Une façon de protéger votre ordinateur consiste à désactiver Windows PowerShell et l'invite de commande, car ce sont des épées à double tranchant.

Bien qu'il aide les administrateurs et les développeurs à effectuer diverses tâches, des acteurs malveillants peuvent également l'utiliser pour compromettre vos données. Pour éviter que cela ne se produise, vous devez désactiver ces outils de ligne de commande lorsqu'ils ne sont pas utilisés. Nous allons vous montrer comment désactiver Windows PowerShell et l'invite de commande. Alors, commençons.
Pourquoi vous devez désactiver l'invite de commande et Windows PowerShell
La désactivation de puissants outils de ligne de commande tels que l'invite de commande et Windows PowerShell peut être un moyen efficace d'améliorer la sécurité de votre système et de le protéger contre les menaces malveillantes. Voici quelques raisons importantes pour lesquelles vous devez désactiver Windows PowerShell et l'invite de commande :
- Les agents malveillants peuvent utiliser l'invite de commande et PowerShell pour lancer des attaques de logiciels malveillants et exécuter des scripts malveillants sur votre ordinateur.
- Un utilisateur inexpérimenté peut exécuter par inadvertance certaines commandes dans ces outils de ligne de commande qui peuvent rendre votre système instable.
- Ces outils peuvent être utilisés pour obtenir un accès administratif au système et mener à des attaques de logiciels malveillants.
COMMENT DÉSACTIVER L'INVITE DE COMMANDE WINDOWS
Il existe deux façons de désactiver l'invite de commande Windows sur votre ordinateur : l'une via l'éditeur de registre et l'autre via l'éditeur de stratégie de groupe local. Vérifions les deux méthodes en détail :
1. Utilisez l'éditeur de registre
L'Éditeur du Registre contient un registre que vous pouvez configurer pour modifier les performances de votre système. En accédant au registre d'invite de commande à l'intérieur, vous pouvez configurer les paramètres pour désactiver l'invite de commande. Voici comment procéder :
Remarque : La modification du registre comporte des risques, une mauvaise étape peut endommager votre ordinateur. Pour éviter que cela ne se produise, il faut agir Sauvegarder le registre وCréer un point de restauration. Cela garantit que vous pouvez facilement récupérer vos données en cas de problème.
Étape 1: Appuyez sur un raccourci clavier Windows + R pour ouvrir l'outil de lancement.
Étape 2: Type regedit Dans la barre de recherche et appuyez sur Entrez. Cela ouvrira Éditeur de registre.

Passons à l'étape 3 : En Registre Editor Allez sur le site suivant :
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows
Étape 4: Faites un clic droit sur la touche . Fenêtres , et le curseur survolait Nouveau Et sélectionnez une clé.

Étape 5: Nomme le clé système.

Passons à l'étape 6 : Faites un clic droit sur la touche . Système , et le curseur survolait Nouveau et choisissez une valeur DWORD (32 bits).

Étape 7: Nommez la valeur DésactivezCMD.

Étape 8: Double-cliquez sur la valeur DisableCMD Et le type 1 Dans les données de valeur, puis cliquez sur Ok. Cela conduira à Désactivez l'invite de commande.

Pour activer l'invite de commande, tapez 0 dans les données de valeur et enregistrez les modifications.

2. Utilisez l'éditeur de stratégie de groupe local
L'éditeur de stratégie de groupe local est un autre outil Windows important qui vous permet de configurer les stratégies de votre ordinateur. Vous pouvez utiliser cet outil pour arrêter l'accès à l'invite de commande pour les utilisateurs non administrateurs. Suivez ces étapes pour le faire :
L'éditeur de stratégie de groupe local est disponible exclusivement pour les éditions Windows Professionnel, Éducation et Entreprise. Si vous utilisez l'édition Windows Home, vous recevrez un message d'erreur indiquant «Windows ne peut pas trouver gpedit.msc» lorsque vous essayez d'accéder à l'éditeur de stratégie de groupe local. Heureusement, vous pouvez facilement résoudre cette erreur. Consultez notre guide Pour corriger l'erreur manquante de gpedit.msc et l'accès à l'éditeur de stratégie de groupe local dans l'édition Windows Home.
Étape 1: Ouvert Outil d'exploitation Et le type gpedit.msc dans la barre de recherche, puis cliquez sur le bouton OK.

Étape 2: Accédez à l'emplacement suivant dans l'éditeur de stratégie de groupe local :
User Configuration\ Administrative Templates\ System
Passons à l'étape 3 : Double-cliquez sur la stratégie.Empêcher l'accès à l'invite de commande«À droite.

Étape 4: Sélectionnez l'option Activé. Puis clique "Application" و OK. Cela conduira à Désactivez l'invite de commande.

Pour activer l'invite de commande, sélectionnez l'option Désactivé ou Non configuré. Puis clique "Application" و Ok Pour enregistrer les modifications.

COMMENT DÉSACTIVER WINDOWS POWERSHELL
Tout comme l'invite de commande, deux outils sont disponibles pour désactiver Windows PowerShell : l'un est la stratégie de sécurité locale et l'autre est l'éditeur de stratégie de groupe local. Lisez la suite pour savoir comment utiliser ces outils pour désactiver PowerShell.
1. Utiliser la politique de sécurité locale
La politique de sécurité locale est un outil intégré à Windows qui vous permet d'apporter des modifications de sécurité à votre ordinateur. Vous pouvez également utiliser cet outil pour désactiver Windows PowerShell. Voici comment:
Étape 1: Ouvert Outil d'exploitation, Et tapez secpol.msc dans la barre de recherche, puis cliquez sur D'ACCORD.

Étape 2: Clic droit Politiques de restrictions logicielles dans la barre latérale gauche, puis sélectionnezNouvelles politiques de restriction des logiciels » Depuis le menu contextuel.

Passons à l'étape 3 : Cliquez avec le bouton droit sur Règles supplémentaires et sélectionnez "Nouvelle règle de hachage".

Étape 4: Cliquez sur le "Surf" .

Étape 5: Collez l'adresse suivante dans la barre d'adresse et appuyez sur Entrée:
%SystemRoot%\SysWOW64\WindowsPowerShell\v1.0

Passons à l'étape 6 : Sélectionner un fichier PowerShell.exe Cliquez ensuite sur le bouton ouvert.

Étape 7: Cliquez “Application" Puis "Ok“Enregistrer les modifications.

2. Utilisez l'éditeur de stratégie de groupe local
L'éditeur de stratégie de groupe local contient une stratégie Windows PowerShell que vous configurez pour empêcher l'accès PowerShell aux non-administrateurs. Suivez ces étapes pour configurer cette stratégie :
Étape 1: Allumer Outil d'exploitation Et le type gpedit.msc Et puis appuyez sur Ok.

Étape 2: Aller à Site suivant :
User Configuration\ Administrative Templates\ System
Passons à l'étape 3 : Double-cliquez sur Stratégie "Les applications Windows sélectionnées ne s'exécutent pas".

Étape 4: Choisissez l'option Activé puis cliquez sur le bouton Montrer.

Étape 5: Type powershell.exe dans la nouvelle zone, puis cliquez sur Ok.

Passons à l'étape 6 : Cliquez Application ثم Ok Pour enregistrer les modifications.

Protégez votre ordinateur
Si vous partagez votre ordinateur avec quelqu'un d'autre, il est important de désactiver l'invite de commande et Windows PowerShell lorsqu'ils ne sont pas utilisés. Vous pouvez désactiver ces outils en utilisant les méthodes ci-dessus. Faites-nous savoir dans les commentaires laquelle des méthodes ci-dessus est la plus simple.



