J'aimerais savoir s'il est théoriquement possible pour une personne ayant un accès administrateur local à un ordinateur connecté à un domaine de désactiver ou d'activer Windows Defender, quel que soit le type de stratégie défini pour le groupe?
Je comprends qu’il existe un pilote en mode noyau en action qui empêche l’édition des clés de registre spécifiques. Il se peut donc que tout ce que cela nécessite est une sécurité réduite en mode démarrage / sans échec? Si cela n’est pas du tout possible, je peux dire que je serais choqué - avec Windows, il a toujours été question de savoir comment faire pour ne pas savoir si!