Build 2026 only makes sense if you remember Build 2025: a look back at the groundwork of the "age of AI agents"
Le Registre Windows contient des milliers de paramètres permettant de configurer le comportement du système d’exploitation. Si la plupart des options sont accessibles depuis les Paramètres ou le Panneau de configuration, de nombreuses fonctionnalités avancées peuvent être activées, désactivées ou personnalisées directement à l’aide de clés du Registre.
Dans ce guide, vous trouverez les principales modifications de Registre pour Windows 11/10 : désactiver Copilot, les Widgets, la recherche Bing, Windows Update ou Microsoft Defender, restaurer le menu contextuel classique de Windows 11, activer le mode sombre et bien d’autres réglages utiles. Chaque modification est accompagnée de son explication, de la clé concernée et des commandes permettant de l’appliquer facilement.
Le Registre Windows contient la configuration du système d’exploitation, des applications installées et des comptes utilisateurs. Une modification incorrecte peut provoquer des dysfonctionnements, empêcher certaines fonctionnalités de fonctionner correctement ou, dans les cas les plus graves, rendre Windows instable.
Avant d’appliquer une modification du Registre, il est donc recommandé de prendre quelques précautions afin de pouvoir revenir en arrière facilement en cas de problème.
Le tableau suivant récapitule les modifications les plus populaires.
| Fonction | Catégorie | Difficulté |
|---|---|---|
| Restaurer le menu contextuel classique | Interface | Facile |
| Désactiver Copilot | Interface | Facile |
| Désactiver les Widgets | Interface | Facile |
| Désactiver les actualités et suggestions | Interface | Facile |
| Désactiver Bing dans la recherche | Confidentialité | Facile |
| Désactiver la télémétrie Windows | Confidentialité | Moyen |
| Désactiver Windows Defender | Sécurité | Moyen |
| Désactiver Windows Update | Administration | Moyen |
| Activer le mode sombre | Personnalisation | Facile |
| Désactiver certaines recommandations Microsoft | Interface | Facile |
Le point de restauration permet de revenir à un état antérieur de Windows si une modification du Registre provoque un problème.
Pour créer un point de restauration :
A lire :
Avant de modifier une clé du Registre, vous pouvez l’exporter dans un fichier REG afin de la restaurer ultérieurement.
Pour cela :
Si la modification pose problème, il suffira de double-cliquer sur ce fichier pour restaurer les valeurs d’origine.
Plus d’aide :
De nombreuses modifications du Registre publiées sur Internet concernent des versions anciennes de Windows ou utilisent des chemins incorrects.
Avant de modifier une valeur :
Une erreur de chemin peut conduire à modifier un paramètre sans rapport avec la fonctionnalité recherchée.
Certaines fonctionnalités peuvent être activées ou désactivées directement depuis :
Lorsque Microsoft fournit une méthode officielle, il est généralement préférable de l’utiliser avant de modifier le Registre.
Certaines modifications du Registre prennent effet immédiatement, tandis que d’autres nécessitent :
Si le changement n’est pas visible immédiatement, redémarrez Windows avant de conclure que la modification n’a pas fonctionné.
De nombreux sites proposent des optimisations du Registre prétendant accélérer Windows ou améliorer les performances.
La plupart de ces modifications sont inutiles sur les versions modernes de Windows 11/10 et certaines peuvent provoquer des effets secondaires indésirables.
Avant d’appliquer une modification, assurez-vous de comprendre précisément son rôle et son impact sur le système.
Le Registre Windows est organisé sous forme d’une base de données hiérarchique composée de plusieurs branches principales appelées ruches (hives).
Selon le type de paramètre modifié, les clés ne se trouvent pas au même emplacement. Certaines concernent uniquement l’utilisateur connecté, tandis que d’autres s’appliquent à l’ensemble de l’ordinateur.
| Branche | Rôle |
|---|---|
| HKEY_CURRENT_USER (HKCU) | Paramètres de l’utilisateur actuellement connecté |
| HKEY_LOCAL_MACHINE (HKLM) | Configuration globale de Windows et du matériel |
| HKEY_USERS (HKU) | Paramètres de tous les profils utilisateurs présents sur le PC |
| HKEY_CLASSES_ROOT (HKCR) | Associations de fichiers et composants COM |
| HKEY_CURRENT_CONFIG (HKCC) | Configuration matérielle actuellement utilisée |
Dans la majorité des cas, les modifications destinées à activer ou désactiver une fonctionnalité Windows se trouvent dans HKEY_CURRENT_USER ou HKEY_LOCAL_MACHINE.
A lire :
Cette branche contient les préférences du compte actuellement connecté.
On y trouve notamment :
Exemple :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
Les modifications effectuées dans cette branche ne concernent généralement que l’utilisateur connecté.
Cette branche contient la configuration globale de Windows.
On y trouve notamment :
Exemple :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
Les modifications effectuées dans cette branche s’appliquent généralement à l’ensemble du PC.
De nombreuses fonctionnalités Windows peuvent être activées ou désactivées à travers les clés Policies.
Elles correspondent souvent aux mêmes paramètres que ceux disponibles dans l’Éditeur de stratégie de groupe locale (gpedit.msc).
Les emplacements les plus courants sont :
HKEY_CURRENT_USER\Software\Policies
et :
HKEY_LOCAL_MACHINE\SOFTWARE\Policies
C’est dans ces branches que l’on trouve fréquemment les paramètres permettant de gérer :

Sur les versions 64 bits de Windows, les paramètres des applications 32 bits sont généralement stockés dans :
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node
Cette séparation permet à Windows de gérer simultanément les applications 32 et 64 bits.
Dans l’Éditeur du Registre (regedit), vous pouvez :
Cela permet d’accéder rapidement à une clé spécifique sans parcourir manuellement toute l’arborescence du Registre.
A consulter :
Microsoft Copilot est l’assistant basé sur l’intelligence artificielle intégré à Windows 11. Il permet d’obtenir des réponses, générer du contenu ou interagir avec certaines fonctionnalités du système directement depuis l’interface de Windows.
Bien que pratique pour certains utilisateurs, d’autres préfèrent le désactiver afin de simplifier l’interface, réduire les fonctionnalités en arrière-plan ou éviter l’affichage du bouton Copilot dans la barre des tâches.
Le Registre Windows permet de désactiver Copilot pour l’utilisateur courant ou pour l’ensemble du système.
| Paramètre | Valeur |
|---|---|
| Clé | HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\WindowsCopilot |
| Valeur | TurnOffWindowsCopilot |
| Type | DWORD (32 bits) |
| Désactiver Copilot | 1 |
| Activer Copilot | 0 ou suppression |
Accédez à la clé suivante :
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\WindowsCopilot
Créez ensuite une valeur DWORD nommée :
TurnOffWindowsCopilot
et attribuez-lui la valeur :
1
Vous pouvez également utiliser la commande suivante :
reg add "HKCU\Software\Policies\Microsoft\Windows\WindowsCopilot" /v TurnOffWindowsCopilot /t REG_DWORD /d 1 /f
Après déconnexion ou redémarrage de l’Explorateur Windows, Copilot disparaît de l’interface.

Pour restaurer le comportement par défaut :
reg delete "HKCU\Software\Policies\Microsoft\Windows\WindowsCopilot" /v TurnOffWindowsCopilot /f
ou :
reg add "HKCU\Software\Policies\Microsoft\Windows\WindowsCopilot" /v TurnOffWindowsCopilot /t REG_DWORD /d 0 /f
Redémarrez ensuite votre session utilisateur.
Lorsque Copilot est désactivé :
Cette modification n’affecte pas les autres composants de Windows ni les applications Microsoft utilisant leurs propres fonctions d’intelligence artificielle.
Depuis les versions récentes de Windows 11, Microsoft a fait évoluer Copilot vers une application indépendante distribuée via le Microsoft Store.
Selon votre version de Windows, la désactivation via le Registre peut uniquement masquer l’intégration système de Copilot sans empêcher l’installation ou l’utilisation de l’application Copilot elle-même.
A lire :
Par défaut, Windows 11/10 peut afficher des résultats provenant d’Internet lorsque vous effectuez une recherche depuis le menu Démarrer ou la barre de recherche.
Cette fonctionnalité utilise le moteur de recherche Bing pour compléter les résultats locaux avec :
Certains utilisateurs préfèrent désactiver cette fonctionnalité afin de limiter la collecte de données, accélérer les recherches ou n’afficher que les fichiers et applications présents sur le PC.
| Paramètre | Valeur |
|---|---|
| Clé | HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Search |
| Valeur | BingSearchEnabled |
| Type | DWORD (32 bits) |
| Désactiver Bing | 0 |
| Activer Bing | 1 |
Ouvrez l’Éditeur du Registre puis accédez à la clé suivante :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Search
Créez ou modifiez la valeur DWORD :
BingSearchEnabled
et attribuez-lui la valeur :
0
Vous pouvez également appliquer la modification directement depuis l’invite de commandes :
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Search" /v BingSearchEnabled /t REG_DWORD /d 0 /f

Selon la version de Windows, il peut également être utile de désactiver les recherches en ligne à l’aide des paramètres de stratégie :
HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Explorer
Nom :
DisableSearchBoxSuggestions
Type :
DWORD (32 bits)
Valeur :
1
Commande correspondante :
reg add "HKCU\Software\Policies\Microsoft\Windows\Explorer" /v DisableSearchBoxSuggestions /t REG_DWORD /d 1 /f
Cette méthode est généralement plus fiable sur les versions récentes de Windows.

Pour rétablir le comportement par défaut, supprimez les valeurs précédentes ou réactivez-les :
reg delete "HKCU\Software\Policies\Microsoft\Windows\Explorer" /v DisableSearchBoxSuggestions /f
et :
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Search" /v BingSearchEnabled /t REG_DWORD /d 1 /f
Déconnectez-vous ou redémarrez l’Explorateur Windows pour appliquer les modifications.
Une fois Bing désactivé :
Les recherches deviennent généralement plus sobres et plus orientées vers le contenu local du système.
A lire :
Windows intègre plusieurs fonctionnalités permettant d’afficher des informations provenant d’Internet directement dans l’interface du système.
Sous Windows 10, cela correspond principalement à la fonctionnalité Actualités et centres d’intérêt affichée dans la barre des tâches.
Sous Windows 11, cette fonctionnalité a évolué vers les Widgets, qui affichent des actualités, la météo, les résultats sportifs ou encore des informations financières.
Si vous n’utilisez pas ces services ou souhaitez limiter les contenus en ligne affichés par Windows, vous pouvez les désactiver à l’aide du Registre.
La fonctionnalité est contrôlée par la clé suivante :
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Feeds
Nom :
EnableFeeds
Type :
DWORD (32 bits)
Valeur :
0
Commande correspondante :
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Feeds" /v EnableFeeds /t REG_DWORD /d 0 /f
Après un redémarrage de session ou de l’Explorateur Windows, le panneau Actualités et centres d’intérêt disparaît de la barre des tâches.
Pour restaurer le comportement par défaut :
reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Feeds" /v EnableFeeds /f
ou :
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Feeds" /v EnableFeeds /t REG_DWORD /d 1 /f
Les Widgets peuvent être désactivés à l’aide de la stratégie suivante :
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Dsh
Nom :
AllowNewsAndInterests
Type :
DWORD (32 bits)
Valeur :
0
Commande correspondante :
reg add "HKLM\SOFTWARE\Policies\Microsoft\Dsh" /v AllowNewsAndInterests /t REG_DWORD /d 0 /f
Cette modification désactive l’affichage des widgets et du contenu d’actualités associé.
Pour restaurer les widgets :
reg delete "HKLM\SOFTWARE\Policies\Microsoft\Dsh" /v AllowNewsAndInterests /f
ou :
reg add "HKLM\SOFTWARE\Policies\Microsoft\Dsh" /v AllowNewsAndInterests /t REG_DWORD /d 1 /f
Après désactivation :
Cette modification est souvent utilisée pour réduire les distractions, limiter les contenus en ligne affichés par Windows ou simplifier l’interface utilisateur.
A lire :
Windows 11 introduit un nouveau menu contextuel affiché lors d’un clic droit sur un fichier, un dossier ou le Bureau.
Cette nouvelle interface est plus compacte mais masque certaines options derrière le bouton Afficher plus d’options. De nombreux utilisateurs préfèrent retrouver le menu contextuel classique de Windows 10 afin d’accéder directement à toutes les commandes sans étape supplémentaire.
Cette modification peut être effectuée à l’aide d’une simple clé du Registre.
| Paramètre | Valeur |
|---|---|
| Clé | HKEY_CURRENT_USER\Software\Classes\CLSID\{86ca1aa0-34aa-4e8b-a509-50c905bae2a2} |
| Sous-clé | InprocServer32 |
| Valeur par défaut | Chaîne vide |
| Effet | Active le menu contextuel classique |
Créez les clés suivantes :
HKEY_CURRENT_USER
└─ Software
└─ Classes
└─ CLSID
└─ {86ca1aa0-34aa-4e8b-a509-50c905bae2a2}
└─ InprocServer32
Laissez la valeur (Par défaut) vide dans la clé InprocServer32.
Vous pouvez également appliquer la modification directement avec la commande suivante :
reg add "HKCU\Software\Classes\CLSID\{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}\InprocServer32" /f /ve
Pour prendre en compte le changement :
Le menu contextuel classique sera alors affiché directement lors d’un clic droit.
Si vous souhaitez restaurer le comportement par défaut de Windows 11, supprimez simplement la clé créée précédemment :
reg delete "HKCU\Software\Classes\CLSID\{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}" /f
Après redémarrage de l’Explorateur Windows ou de la session, le nouveau menu contextuel de Windows 11 réapparaît.
Une fois la modification appliquée :
Cette astuce est particulièrement appréciée des utilisateurs avancés qui utilisent fréquemment les menus contextuels pour accéder aux outils système, aux logiciels de compression ou aux applications d’administration.
A lire :
Windows collecte certaines informations techniques concernant le fonctionnement du système afin d’améliorer la stabilité, la compatibilité matérielle et les services Microsoft. Ces données, appelées données de diagnostic et de télémétrie, sont transmises périodiquement aux serveurs Microsoft.
Bien que ces informations soient principalement utilisées à des fins de maintenance et d’amélioration du système, certains utilisateurs souhaitent limiter cette collecte pour des raisons de confidentialité ou dans un environnement professionnel.
| Paramètre | Valeur |
|---|---|
| Clé | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection |
| Valeur | AllowTelemetry |
| Type | DWORD (32 bits) |
| Niveau minimal | 0 |
| Niveau recommandé | 1 |
| Niveau complet | 3 |
Accédez à la clé suivante :
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\DataCollection
Créez ou modifiez la valeur DWORD :
AllowTelemetry
Attribuez-lui la valeur :
0
ou :
1
La valeur 0 est la plus restrictive mais n’est réellement prise en compte que sur certaines éditions professionnelles ou Entreprise de Windows.
La valeur 1 correspond au niveau minimal de collecte disponible sur la plupart des versions de Windows 11/10.
Vous pouvez appliquer la modification avec :
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\DataCollection" /v AllowTelemetry /t REG_DWORD /d 1 /f
Pour revenir au comportement standard de Windows :
reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows\DataCollection" /v AllowTelemetry /f
ou :
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\DataCollection" /v AllowTelemetry /t REG_DWORD /d 3 /f
Un redémarrage du système ou l’exécution de :
gpupdate /force
peut être nécessaire pour appliquer les changements.
Vous pouvez consulter les paramètres actuels depuis :
Windows y affiche le niveau de données de diagnostic actuellement autorisé.
Après réduction de la télémétrie :
Cette modification est souvent utilisée dans les environnements professionnels, les laboratoires de test ou par les utilisateurs souhaitant renforcer la confidentialité de leur système.
Important : la télémétrie ne peut pas être totalement désactivée sur toutes les éditions de Windows. Certaines données techniques restent nécessaires au fonctionnement de Windows Update, de Microsoft Defender ou d’autres services système.
A lire :
Windows 11/10 peut afficher différents contenus promotionnels ou recommandations directement dans l’interface du système. Microsoft utilise ces emplacements pour mettre en avant certaines fonctionnalités, applications, services ou abonnements.
Ces publicités peuvent apparaître :
Si vous préférez une interface plus sobre et sans recommandations commerciales, plusieurs paramètres du Registre permettent de réduire ces contenus.
La clé suivante permet de désactiver certaines suggestions personnalisées basées sur l’utilisation de votre appareil :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Privacy
Nom :
TailoredExperiencesWithDiagnosticDataEnabled
Type :
DWORD (32 bits)
Valeur :
0
Commande :
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Privacy" /v TailoredExperiencesWithDiagnosticDataEnabled /t REG_DWORD /d 0 /f

Windows 11 affiche régulièrement des recommandations d’applications ou de fonctionnalités dans le menu Démarrer.
La clé suivante permet de réduire ces suggestions :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
Nom :
Start_IrisRecommendations
Valeur :
0
Commande :
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v Start_IrisRecommendations /t REG_DWORD /d 0 /f
Une partie des contenus promotionnels de Windows est gérée par le composant ContentDeliveryManager.
La clé suivante permet de limiter certains contenus sponsorisés :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager
Nom :
SubscribedContent-338393Enabled
Valeur :
0
Commande :
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" /v SubscribedContent-338393Enabled /t REG_DWORD /d 0 /f
La clé suivante contrôle certaines recommandations affichées dans l’application Paramètres :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\UserProfileEngagement
Nom :
ScoobeSystemSettingEnabled
Type :
DWORD (32 bits)
Valeur :
0
Commande correspondante :
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\UserProfileEngagement" /v ScoobeSystemSettingEnabled /t REG_DWORD /d 0 /f
Windows peut afficher des conseils et suggestions d’utilisation après certaines mises à jour ou lors de l’utilisation quotidienne du système.
La clé concernée est :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager
Nom :
SubscribedContent-338388Enabled
Valeur :
0
Commande :
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" /v SubscribedContent-338388Enabled /t REG_DWORD /d 0 /f
Pour limiter les contenus promotionnels affichés sur l’écran de verrouillage :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager
Pour restaurer le comportement par défaut de Windows :
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Privacy" /v TailoredExperiencesWithDiagnosticDataEnabled /f
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v Start_IrisRecommendations /f
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" /v SubscribedContent-338393Enabled /f
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\UserProfileEngagement" /v ScoobeSystemSettingEnabled /f
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" /v SubscribedContent-338388Enabled /f
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager" /v RotatingLockScreenOverlayEnabled /f
Déconnectez-vous ou redémarrez Windows afin d’appliquer les modifications.
Après désactivation :
Cette modification est souvent utilisée conjointement à la désactivation des suggestions en ligne, de la télémétrie et des Widgets afin d’obtenir une installation Windows plus sobre et moins intrusive.
A lire :
Le mode sombre permet d’utiliser des couleurs plus foncées dans l’interface de Windows et dans les applications compatibles. Il est particulièrement apprécié pour réduire l’éblouissement dans les environnements peu éclairés ou simplement pour personnaliser l’apparence du système.
Windows permet d’activer ou désactiver le mode sombre depuis les Paramètres, mais cette configuration peut également être modifiée directement dans le Registre.
| Paramètre | Valeur |
|---|---|
| Clé | HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize |
| Valeur | AppsUseLightTheme |
| Type | DWORD (32 bits) |
| Mode sombre | 0 |
| Mode clair | 1 |
Une seconde valeur permet également de contrôler l’apparence générale de Windows :
| Paramètre | Valeur |
|---|---|
| Valeur | SystemUsesLightTheme |
| Type | DWORD (32 bits) |
| Mode sombre | 0 |
| Mode clair | 1 |
Accédez à la clé suivante :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize
Modifiez ou créez la valeur DWORD :
AppsUseLightTheme
Attribuez-lui la valeur :
0
Commande correspondante :
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v AppsUseLightTheme /t REG_DWORD /d 0 /f
Cette modification active le thème sombre pour les applications compatibles.
Pour appliquer également le mode sombre à l’interface de Windows (menu Démarrer, barre des tâches, Centre de notifications, etc.), modifiez la valeur :
SystemUsesLightTheme
avec :
0
Commande :
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v SystemUsesLightTheme /t REG_DWORD /d 0 /f
Pour restaurer le thème clair :
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v AppsUseLightTheme /t REG_DWORD /d 1 /f
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v SystemUsesLightTheme /t REG_DWORD /d 1 /f
Après activation du mode sombre :
Le changement est généralement appliqué immédiatement, mais certaines applications peuvent nécessiter une fermeture puis une réouverture.
Dans la plupart des cas, il est plus simple d’utiliser :
Paramètres > Personnalisation > Couleurs
Toutefois, la modification du Registre peut être utile pour :
A lire :
Microsoft Defender Antivirus est l’antivirus intégré à Windows 11/10. Il protège le système contre les virus, logiciels malveillants, ransomwares et autres menaces de sécurité.
Dans certaines situations, il peut être nécessaire de modifier son comportement à l’aide du Registre Windows, notamment pour désactiver certaines protections ou empêcher temporairement son fonctionnement lors de tests ou de dépannages.
Attention : depuis Windows 10 version 1903 et Windows 11, Microsoft a renforcé la protection contre la désactivation de Defender. Certaines clés de Registre historiques ne fonctionnent plus ou sont automatiquement réinitialisées par la fonctionnalité de protection contre les altérations (Tamper Protection).
| Paramètre | Valeur |
|---|---|
| Clé | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender |
| Valeur | DisableAntiSpyware |
| Type | DWORD (32 bits) |
| Désactiver | 1 |
| Activer | 0 ou suppression de la valeur |
Sur les anciennes versions de Windows, il était possible de désactiver complètement Microsoft Defender en créant la valeur DWORD suivante :
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
Nom :
DisableAntiSpyware
Valeur :
1
Exemple de commande :
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /v DisableAntiSpyware /t REG_DWORD /d 1 /f
Toutefois, cette méthode n’est plus prise en charge sur les versions récentes de Windows lorsque la protection contre les altérations est active.
Pour restaurer le comportement par défaut, supprimez la valeur ou remettez-la à 0 :
reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /v DisableAntiSpyware /f
ou :
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /v DisableAntiSpyware /t REG_DWORD /d 0 /f
Un redémarrage du système peut être nécessaire pour appliquer les modifications.

Il est également possible de désactiver certaines fonctions spécifiques de Defender.
La protection en temps réel utilise notamment la valeur :
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection
Nom :
DisableRealtimeMonitoring
Valeur :
1
Commande correspondante :
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection" /v DisableRealtimeMonitoring /t REG_DWORD /d 1 /f
Pour réactiver la surveillance en temps réel :
reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection" /v DisableRealtimeMonitoring /f
Vous pouvez aussi le faire depuis l’interface Windows Defender en suivant ce guide :
Pour améliorer les réglages de Windows Defender :
Si les modifications du Registre ne produisent aucun effet, vérifiez que la fonctionnalité Protection contre les altérations (Tamper Protection) n’est pas activée.
Pour cela :
Lorsque cette protection est active, Windows peut ignorer ou supprimer certaines modifications du Registre visant à désactiver Microsoft Defender.
Pour aller plus loin :
Windows Update permet de télécharger et d’installer automatiquement les mises à jour de sécurité, correctifs et nouvelles fonctionnalités de Windows.
Dans certains cas, les administrateurs ou utilisateurs avancés souhaitent reprendre le contrôle des mises à jour automatiques afin de choisir eux-mêmes quand les installer.
Cette configuration peut être effectuée à l’aide du Registre Windows en appliquant les mêmes paramètres que ceux disponibles dans la stratégie de groupe locale.
| Paramètre | Valeur |
|---|---|
| Clé | HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU |
| Valeur | NoAutoUpdate |
| Type | DWORD (32 bits) |
| Désactiver les mises à jour automatiques | 1 |
| Activer les mises à jour automatiques | 0 |
Créez la clé suivante si elle n’existe pas :
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
Puis créez la valeur DWORD :
NoAutoUpdate
avec la donnée :
1
Vous pouvez également appliquer la modification avec la commande suivante :
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU" /v NoAutoUpdate /t REG_DWORD /d 1 /f

Pour revenir au comportement par défaut :
reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU" /v NoAutoUpdate /f
ou :
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU" /v NoAutoUpdate /t REG_DWORD /d 0 /f
Après modification, redémarrez Windows ou exécutez :
gpupdate /force
afin d’appliquer immédiatement les paramètres.
Lorsque cette stratégie est active :
Attention : désactiver durablement Windows Update peut exposer le système à des vulnérabilités de sécurité non corrigées. Cette configuration est principalement utilisée dans des environnements de test, des laboratoires ou pour résoudre temporairement des problèmes liés à une mise à jour.
A lire :
Microsoft OneDrive est intégré à Windows 11/10 et se lance automatiquement à l’ouverture de session afin de synchroniser les fichiers entre l’ordinateur et le cloud Microsoft.
Si vous n’utilisez pas OneDrive ou souhaitez limiter les programmes exécutés au démarrage de Windows, vous pouvez empêcher son lancement automatique à l’aide du Registre.
| Paramètre | Valeur |
|---|---|
| Clé | HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run |
| Valeur | OneDrive |
| Type | Chaîne (REG_SZ) |
| Désactiver | Supprimer la valeur |
| Activer | Restaurer la valeur d’origine |
OneDrive est généralement lancé depuis la clé :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Dans cette clé, recherchez la valeur :
OneDrive
Vous pouvez la supprimer avec la commande suivante :
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v OneDrive /f
Au prochain redémarrage ou à la prochaine ouverture de session, OneDrive ne sera plus lancé automatiquement.
Pour empêcher complètement l’utilisation de OneDrive, Windows propose également une stratégie dédiée :
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\OneDrive
Nom :
DisableFileSyncNGSC
Type :
DWORD (32 bits)
Valeur :
1
Commande correspondante :
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\OneDrive" /v DisableFileSyncNGSC /t REG_DWORD /d 1 /f
Cette stratégie empêche l’utilisation du client OneDrive sur l’ordinateur.
Pour restaurer le comportement par défaut :
reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows\OneDrive" /v DisableFileSyncNGSC /f
Si vous avez supprimé la valeur dans la clé Run, vous pouvez également réactiver le démarrage automatique depuis les paramètres de OneDrive :
Après désactivation :
Cette modification est particulièrement utile si vous utilisez un autre service de stockage cloud ou si vous ne souhaitez pas synchroniser vos fichiers avec les serveurs Microsoft.
A lire :
L’article Activer ou désactiver des fonctionnalités Windows avec le Registre : guide complet est apparu en premier sur malekal.com.
Windows 11 poursuit sa transformation. En mai Microsoft a misé sur les performances, des pilotes plus sûrs et l'Explorateur de fichiers.
Cet article Windows 11 change enfin ce qui agace a été publié en premier par GinjFo.
En 2026, Microsoft a lancé Coreutils pour Windows, un projet open source qui apporte plusieurs commandes populaires de Linux directement sous Windows. Basé sur le projet uutils, il permet d’utiliser des outils tels que ls, cat, cp, mv, rm, du ou df depuis l’invite de commandes Windows.
L’objectif est de faciliter le travail des développeurs, administrateurs système et utilisateurs habitués aux environnements Linux en proposant une expérience plus cohérente entre Windows et Linux.
Contrairement à WSL (Windows Subsystem for Linux), Coreutils ne fournit pas un environnement Linux complet. Il s’agit d’un ensemble d’utilitaires légers qui s’intègrent directement à Windows et peuvent être utilisés depuis CMD, Windows Terminal ou PowerShell.
Dans ce guide, découvrez comment installer Coreutils pour Windows, les principales commandes disponibles, leurs spécificités dans PowerShell ainsi que les différences avec Git Bash et WSL.
Coreutils est un ensemble d’utilitaires en ligne de commandes issus du projet GNU. Il regroupe de nombreuses commandes incontournables des systèmes Linux et Unix, telles que ls, cat, cp, mv, rm, mkdir, chmod ou encore touch.
Sous Linux, ces commandes sont utilisées quotidiennement pour gérer les fichiers, les répertoires et automatiser des tâches d’administration système.
Windows dispose déjà de ses propres commandes comme dir, copy, move ou del, mais de nombreux utilisateurs habitués à Linux préfèrent retrouver les outils GNU pour bénéficier d’une syntaxe identique sur plusieurs systèmes d’exploitation.
Coreutils pour Windows permet ainsi d’utiliser les commandes GNU directement depuis :
Par exemple :
ls
cat fichier.txt
cp source.txt destination.txt
rm fichier.txt
Ces commandes fonctionnent de manière similaire à leur équivalent sous Linux.
L’intérêt principal est de disposer d’un environnement de travail cohérent lorsque vous utilisez à la fois Windows et Linux. Cela facilite également l’exécution de scripts développés pour Linux ou la migration d’outils entre plusieurs plateformes.
Dans les sections suivantes, nous verrons comment installer Coreutils sous Windows et quelles sont les principales commandes disponibles.
Plusieurs solutions permettent d’utiliser les commandes GNU Coreutils sous Windows. Le choix dépend principalement de vos besoins : exécuter quelques commandes Linux, disposer d’un environnement Unix complet ou utiliser les outils GNU dans des scripts.
winget install Microsoft.Coreutils
Plus d’aide dans le guide complet :

La méthode la plus simple consiste à installer Git for Windows, qui inclut l’environnement Git Bash et de nombreuses commandes GNU.
Pour l’installer :
Vous pourrez alors utiliser des commandes telles que :
Cette solution est idéale pour les développeurs ou les utilisateurs souhaitant retrouver rapidement les commandes Linux sous Windows.
Une fois Coreutils installé, vous pouvez vérifier que les commandes sont disponibles :
ls --version
ou :
cat --version
La version GNU de l’utilitaire doit alors s’afficher.
Les commandes Linux disponibles diffèrent selon si vous êtes en PowerShell ou en invite de commandes.
Ce tableau vous donne leurs disponibilités :
| Commande | Description | CMD | PowerShell |
|---|---|---|---|
| ls | Lister les fichiers et dossiers | Get-ChildItem | |
| cat | Afficher le contenu d’un fichier | Get-Content | |
| pwd | Afficher le répertoire courant | Get-Location | |
| cp | Copier des fichiers ou dossiers | Copy-Item | |
| mv | Déplacer ou renommer des fichiers | Move-Item | |
| rm | Supprimer des fichiers ou dossiers | Remove-Item | |
| du | Afficher la taille des dossiers | du.exe | |
| df | Afficher l’espace disque disponible | df.exe | |
| grep | Rechercher du texte dans des fichiers | ||
| head | Afficher les premières lignes d’un fichier | ||
| tail | Afficher les dernières lignes d’un fichier | ||
| touch | Créer un fichier vide ou mettre à jour sa date | ||
| wc | Compter lignes, mots et caractères | ||
| find | Rechercher des fichiers ou du texte | find | |
| tee | Dupliquer la sortie vers un fichier | ||
| xargs | Construire une commande à partir d’une entrée |

PowerShell possède son propre ensemble de commandes (cmdlets) ainsi que de nombreux alias compatibles avec les habitudes Unix. Lorsqu’une commande porte le même nom qu’un alias PowerShell, ce dernier est généralement prioritaire.
Par exemple :
ls
exécute souvent :
Get-ChildItem
au lieu de la commande GNU ls.
Vous pouvez vérifier la commande réellement utilisée avec :
Get-Command ls
et exécuter explicitement la version Coreutils avec :
ls.exe
Je pense même que c’est un des points les plus intéressants de l’article, parce que c’est précisément ce qui va surprendre les utilisateurs qui découvrent le projet Microsoft Coreutils. Cela montre aussi que l’outil est encore jeune et qu’il faut connaître quelques subtilités selon que l’on utilise CMD ou PowerShell.
GNU Coreutils fournit plusieurs dizaines d’utilitaires permettant de manipuler les fichiers, les dossiers et le système de fichiers. Beaucoup d’entre eux disposent d’un équivalent sous Windows, mais utilisent une syntaxe différente.
Voici les commandes les plus utilisées.
La commande ls permet de lister les fichiers et dossiers du répertoire courant :
ls
Pour apprendre à l’utiliser :

Pour afficher le contenu d’un fichier texte :
cat fichier.txt
Le tutoriel :
Pour copier un fichier :
cp source.txt destination.txt
Pour copier un dossier et son contenu :
cp -r Dossier1 Dossier2
Apprendre à utiliser la commande :
mv ancien.txt nouveau.txt
ou :
mv fichier.txt Dossier\
Le guide :
Pour supprimer un fichier :
rm fichier.txt
Pour supprimer un dossier et son contenu :
rm -r Dossier
Attention : contrairement à la Corbeille Windows, les fichiers supprimés avec rm sont généralement supprimés immédiatement.
Le guide d’utilisation :
Pour connaître la taille d’un dossier :
du -sh Dossier
Le tutoriel :

Pour afficher l’espace libre sur les lecteurs :
df -h
Ces quelques commandes couvrent la majorité des opérations courantes réalisées en ligne de commandes sous Linux ou Windows.

Les commandes GNU Coreutils peuvent également être utilisées depuis PowerShell, à condition qu’elles soient accessibles dans la variable d’environnement PATH.
Une fois Git Bash, MSYS2 ou une autre distribution de Coreutils installée, il devient possible d’exécuter directement certaines commandes Linux depuis une console PowerShell.
Par exemple :
ls
ou :
cat fichier.txt
PowerShell possède ses propres alias qui portent parfois le même nom que certaines commandes GNU.
Par exemple :
| Commande | PowerShell | GNU Coreutils |
|---|---|---|
| ls | Alias de Get-ChildItem | Commande GNU ls |
| cat | Alias de Get-Content | Commande GNU cat |
| pwd | Alias de Get-Location | Commande GNU pwd |
Ainsi, lorsque vous exécutez :
ls
PowerShell utilise généralement son propre alias Get-ChildItem plutôt que la commande GNU.
Pour vérifier la commande réellement exécutée :
Get-Command ls
Pour utiliser la version GNU d’une commande, vous pouvez appeler directement son exécutable.
Par exemple :
ls.exe
ou :
cat.exe fichier.txt
PowerShell exécute alors l’utilitaire GNU plutôt que son alias interne.
Pour confirmer que vous utilisez bien la version Coreutils :
ls.exe --version
La version GNU Coreutils doit alors s’afficher.
Pour les utilisateurs Windows, les cmdlets PowerShell restent généralement mieux intégrées au système.
Par exemple :
Get-ChildItem
Get-Content
Copy-Item
Move-Item
Remove-Item
sont souvent plus adaptées à l’administration de Windows.
En revanche, Coreutils est particulièrement utile lorsque vous utilisez également Linux, exécutez des scripts Bash ou souhaitez retrouver les mêmes commandes sur plusieurs systèmes d’exploitation.
Plusieurs solutions permettent d’utiliser les commandes Linux sous Windows. Le choix dépend principalement de vos besoins, de votre niveau d’expérience et du type d’environnement que vous recherchez.
Certaines solutions se limitent à fournir les commandes GNU les plus courantes, tandis que d’autres offrent un véritable environnement Linux intégré à Windows.
| Solution | Ce qu’elle apporte | Quand l’utiliser |
|---|---|---|
| Microsoft Coreutils | Les principales commandes Linux directement dans CMD et PowerShell | Pour utiliser ls, cat, cp, mv, rm, du, df sans installer un environnement Linux |
| Git Bash | Bash + Git + de nombreux outils GNU | Pour le développement Git et les scripts Bash simples |
| MSYS2 | Environnement GNU complet avec gestionnaire de paquets | Pour le développement et la compilation d’applications |
| Cygwin | Couche de compatibilité Unix avancée | Pour les besoins spécifiques de compatibilité POSIX |
| WSL | Véritable distribution Linux intégrée à Windows | Pour disposer d’un environnement Linux complet sous Windows |
Coreutils est adapté si vous souhaitez simplement disposer de quelques commandes Linux comme :
Cette solution est légère et ne nécessite pas d’installer un environnement Linux complet.
Git Bash constitue souvent le meilleur compromis pour la plupart des utilisateurs Windows.
Il permet :
C’est généralement la solution recommandée pour les développeurs utilisant Git au quotidien.
WSL (Windows Subsystem for Linux) permet d’exécuter une véritable distribution Linux directement sous Windows.
Vous bénéficiez alors :
Le guide complet :
WSL est aujourd’hui la solution la plus proche d’une installation Linux réelle.

Pour la majorité des utilisateurs :
Si votre objectif est simplement d’utiliser ls, cat, cp ou rm sous Windows, Git Bash ou Coreutils seront généralement suffisants. En revanche, pour le développement, l’administration système ou l’exécution d’applications Linux, WSL est aujourd’hui la solution la plus complète et la plus recommandée par Microsoft.
L’article Coreutils pour Windows : utiliser les commandes Linux dans CMD et PowerShell est apparu en premier sur malekal.com.
Microsoft améliore la recherche de Windows 11. L’OS peut mieux trouver les fichiers avec seulement deux caractères Search by Substring est testée
Cet article Windows 11 corrige l’un de ses vieux défauts, la recherche devient plus efficace a été publié en premier par GinjFo.
Face à la monté en puissance de la concurrence, Windows 11 propose plusieurs services pour rester la plateforme centrale pour le jeu PC.
Cet article Windows 11 et le Gaming, tout savoir sur les différentes façons de jouer a été publié en premier par GinjFo.
L’historique du presse-papiers de Windows 11 permet de retrouver plusieurs textes, liens ou images copiés précédemment. Voici tout ce qu'il faut savoir !
Cet article Windows 11, comment utiliser l’historique du presse-papiers ? a été publié en premier par GinjFo.
Defender est une protection suffisante de Windows 11, à condition de conserver les réglages par défaut et les mises à jour actives
Cet article Windows 11, Microsoft estime que Defender suffit mais les antivirus tiers ont des arguments a été publié en premier par GinjFo.
Une version expérimentale du système révèle une nouvelle page de gestion des composants d'intelligence artificielle installés sur les machines.
L’article Microsoft installe des IA sur votre machine en silence, voici comment vous pourrez bientôt les supprimer est apparu en premier sur Tom’s Hardware.

