---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurer l'aptitude d'exécution de restriction de l'application

# Configurer l'option Restreindre l'exécution de l'application dans Microsoft Defender for Endpoint {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Pour contenir une attaque, limitez ou verrouillez un appareil et empêchez l'exécution de tentatives ultérieures de programmes potentiellement malveillants.

## Avant de commencer

{#restrict-app-execution-capability-ms-defender__table_tby_5by_3sb__entry__2}

| Entrée | Description |
|-|-|
| Commentaire | (requis : commentaire à associer à l'action) |
[Tableau 1. Conditions requises pour l'aptitude d'exécution de restriction de l'application]

{#restrict-app-execution-capability-ms-defender__table_tby_5by_3sb}

Rôle requis : sn_si.admin ou sn_si.analyst

## Procédure

1. Accédez à la Incidents de sécuritéAfficher les incidents.
2. Sélectionnez l'incident de sécurité que vous souhaitez examiner avec les informations de Microsoft Defender for Endpoint.
   1. Dans la section Liens connexes, cliquez sur Exécuter des actions supplémentaires sur le point de terminaison.
   2. Parcourez et sélectionnez l'option Restrict App Execution .

   Figure 1. Restreindre l'exécution de l'application  
   Vous pouvez également effectuer les étapes suivantes :
   1. Dans la section des listes connexes, cliquez sur Afficher toutes les listes connexes.
   2. Cliquez sur la liste connexe Élément de configuration .
   3. Sélectionnez les éléments de configuration ajoutés.
   4. Dans Actions sur les lignes sélectionnées, sélectionnez Exécuter des actions supplémentaires sur le point de terminaison.
   {#restrict-app-execution-capability-ms-defender__ol_pc5_y45_wsb}
3. Pour activer Restreindre l'exécution de l'application sur l'ordinateur, cliquez sur Exécuter une action supplémentaire.
4. Affichez les activités d'automatisation de l'exécution et validez-les.
5. Validez le statut de l'action sur les listes connexes Actions supplémentaires sur le point de terminaison.
**Tâches associées**   

* [Configurer l'option d'isolation de l'hôte dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/IB3Qz2Fm~cRXav9Z6Ca2Cw "Isolez l’hôte de l’accès au réseau en Microsoft Defender for Endpoint fonction de la gravité de l’attaque. L’isolation de l’hôte du réseau vous permet d’empêcher toute autre activité malveillante ou attaque potentielle sur d’autres hôtes.")
* [Configurer l'option Supprimer l'isolement de l'hôte dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/EhBJ3VZ1EEt_lzL_2W1rEw "Si nécessaire, supprimez l’isolement d’un hôte qui était auparavant isolé du réseau dans Microsoft Defender for Endpoint. Vous pouvez empêcher toute autre activité malveillante ou attaque potentielle sur d’autres hôtes.")
* [Configurer l'aptitude Exécuter l'analyse antivirus dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/aLf3FnpmZmR2hZFwsTzlEw "Lancez à distance une analyse antivirus pour aider à identifier et à corriger les programmes malveillants susceptibles d’être présents sur un appareil compromis. Exécutez l’analyse dans le cadre du processus d’enquête ou de réponse.")
* [Configurer l'aptitude de restriction de suppression d'application dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/XE56PsiQ8eWhy~1hXE~Dew "Si nécessaire, supprimez les restrictions de toute application sur l’appareil.")
* [Configurer l'option Obtenir les ordinateurs associés à partir de Defender dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/7SsbgK3iFh1zpkLqs_9rKA "Obtenez la liste des ordinateurs associés d’observables spécifiques.")
* [Configurer l'aptitude d'arrêt et de mise en quarantaine du fichier dans Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/575Sym7RZ95ZUR3wGNE3kg "Arrêtez et mettez en quarantaine les fichiers de la plateforme Microsoft Defender.")

