Activer, désactiver la sécurité et la performance améliorées pour les fichiers Batch et CMD

Activer, désactiver la sécurité et la performance améliorées pour les fichiers Batch et CMD
Index

Découvrez comment activer ou désactiver la sécurité et la performance améliorées pour les fichiers Batch et CMD sous Windows 11, garantissant ainsi l’intégrité de vos scripts en cours d’exécution.

Si vous êtes un administrateur système ou quelqu'un qui s'appuie sur des fichiers batch pour automatiser des tâches, vous avez probablement rencontré des situations où les choses tournent mal parce qu'un script a été modifié pendant son exécution. Eh bien ! Plus maintenant. Dans cet article, nous allons voir comment activer ou désactiver la sécurité et la performance améliorées pour les fichiers Batch et CMD en utilisant l'Éditeur de registre, un script Reg et CMD.

Activer ou désactiver la sécurité et la performance améliorées pour les fichiers Batch et CMD

La fonctionnalité de sécurité et de performance améliorées est disponible dans les récentes versions de Windows 11, permettant aux administrateurs d'empêcher les fichiers batch et CMD d'être modifiés pendant leur exécution. Lorsqu'elle est activée, Windows verrouille le fichier pendant la durée de son exécution, empêchant tout processus externe de le modifier en cours d'exécution.

Cette fonctionnalité améliore non seulement la sécurité, mais améliore également les performances. Lorsque l'intégrité du code est activée, comme dans les systèmes utilisant des politiques de contrôle d'application, Windows vérifie la signature numérique de chaque commande dans un fichier batch. Cela crée beaucoup de travail supplémentaire. Avec cette nouvelle amélioration, Windows vérifie la signature une seule fois au début de l'exécution du fichier, réduisant ainsi la charge.

Pour activer ou désactiver la sécurité et la performance améliorées pour les fichiers Batch et CMD, suivez les étapes ci-dessous.

  1. À l'aide de l'Éditeur de registre
  2. À l'aide de Notepad
  3. À l'aide de CMD.

Parlons-en en détail.

Configurer la sécurité et la performance améliorées à l'aide de l'Éditeur de registre

Notre première option consiste à apporter des modifications au registre pour modifier la sécurité et la performance améliorées. Cependant, avant d'effectuer de telles modifications, il est crucial de créer une sauvegarde du registre. Pour ce faire, ouvrez l'Éditeur de registre, cliquez sur Fichier > Importer > Enregistrez le fichier à un endroit accessible.

Ensuite, allez à l'emplacement suivant.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor

Dans le volet droit, vous devrez créer ou modifier une valeur DWORD nommée LockBatchFilesWhenInUse.

  • Pour activer la fonctionnalité : définissez sa valeur à 1.
  • Pour désactiver la fonctionnalité : définissez sa valeur à 0, ou supprimez simplement la valeur si elle existe.

Cliquez sur OK et fermez l'Éditeur de registre. Le changement prend effet immédiatement.

Remarque : Avant de modifier le registre, envisagez d'exporter la clé Command Processor en tant que sauvegarde. Cela vous permet de restaurer rapidement le paramètre d'origine si la nouvelle fonctionnalité cause des problèmes inattendus avec vos scripts batch existants.

Configurer la sécurité et la performance améliorées depuis Notepad

Si vous ne souhaitez pas toucher à l'Éditeur de registre et voulez qu'un script le fasse pour vous, nous avons une méthode.

Ouvrez Notepad et collez les lignes de code suivantes (des fichiers séparés doivent être créés).

Enable_LockBatchFilesWhenInUse

Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor] "LockBatchFilesWhenInUse"=dword:00000001

Disable_LockBatchFilesWhenInUse

Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor] "LockBatchFilesWhenInUse"=dword:00000000

Pour utiliser le fichier .reg, enregistrez-le d'abord sur votre bureau. Si votre contrôle d'application intelligent est activé, assurez-vous de débloquer le fichier après le téléchargement. Ensuite, double-cliquez sur le fichier .reg pour le fusionner. Lorsque vous y êtes invité, cliquez sur Exécuter, puis Oui pour le contrôle de compte d'utilisateur, et choisissez Oui et OK pour confirmer la fusion. Une fois cela fait, vous pouvez supprimer le fichier .reg si vous le souhaitez.

Si vous prévoyez de déployer ce paramètre sur plusieurs ordinateurs, l'utilisation d'un fichier .reg est efficace. Cependant, testez le fichier .reg sur une seule machine d'abord pour confirmer qu'aucun script ne se casse lorsque le verrouillage de fichier est activé.

Configurer la sécurité et la performance améliorées à l'aide de CMD

Si vous préférez la ligne de commande, vous pouvez le faire via une invite de commandes élevée ou PowerShell.

Ouvrez Windows Terminal (Admin) ou l'invite de commandes (Admin).

Pour activer la fonctionnalité, copiez et collez la commande suivante et appuyez sur Entrée :

reg add "HKLM\SOFTWARE\Microsoft\Command Processor" /v LockBatchFilesWhenInUse /t REG_DWORD /d 1 /f

Pour désactiver la fonctionnalité, utilisez cette commande à la place :

reg add "HKLM\SOFTWARE\Microsoft\Command Processor" /v LockBatchFilesWhenInUse /t REG_DWORD /d 0 /f

Alternativement, pour supprimer complètement le paramètre :

reg delete
HKLM\SOFTWARE\Microsoft\Command Processor" /v LockBatchFilesWhenInUse /f

C'est tout ce qu'il y a à faire. Une fois activé, vos fichiers batch et CMD s'exécuteront dans le nouveau mode sécurisé, verrouillé. Gardez à l'esprit que cette fonctionnalité est encore relativement nouvelle, donc si vous utilisez un environnement de production, testez-la d'abord pour vous assurer qu'elle ne crée pas de conflit avec des flux de travail existants qui pourraient dépendre de la modification de scripts à la volée.

Comment activer la haute performance dans CMD ?

Pour activer le plan d'alimentation Haute Performance via la ligne de commande, ouvrez l'invite de commande en tant qu'administrateur et exécutez la commande powercfg -duplicatescheme 8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c, ce qui fera apparaître le plan afin que vous puissiez ensuite le sélectionner dans le panneau de configuration des options d'alimentation.

Comment activer l'événement de sécurité 4688 ?

Pour activer l'événement de sécurité Windows 4688 (audit de création de processus), vous devez configurer deux paramètres de stratégie de groupe : d'abord, activez l'Audit de création de processus sous Configuration de l'ordinateur > Paramètres Windows > Paramètres de sécurité > Politique d'audit avancée > Suivi détaillé, et ensuite, activez Inclure la ligne de commande dans les événements de création de processus sous Configuration de l'ordinateur > Modèles administratifs > Système > Audit de création de processus pour enregistrer également les détails de la ligne de commande.

Maintenant que tu as fini de lire Activer, désactiver la sécurité et la performance améliorées pour les fichiers Batch et CMD, nous t'invitons à explorer davantage la catégorie Windows. Tu y trouveras d'autres articles intéressants qui élargiront tes connaissances et te tiendront informé. Ne cesse pas de lire et de découvrir plus!

Go up