Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Microsoft a élargi la capacité des administrateurs à nettoyer et contrôler les applications préinstallées sur Windows 11 avec une version améliorée de la politique SupprimerDéfaultMicrosoftStorePackages, qui prend maintenant en charge une liste dynamique basée sur le nom de famille du paquet (FPN). Cette mise à jour vous permet de renvoyer n'importe quel paquet MSIX / APPX à votre PNF et de commander sa désinstallation des politiques GPO ou via un OMA-URI personnalisé dans les environnements MDM, ce qui en fait une politique centralisée qui a été faite d'une manière plus manuelle et fragmentée.
Pour que la nouvelle fonctionnalité soit disponible en production, l'équipement doit avoir au moins déployé la mise à jour Windows non critique d'avril 2026; les utilisateurs du programme Insider ont pu la tester à partir des compilations de mars 2026 sur les canaux Dev et Beta. Microsoft a également étendu la compatibilité de cette politique aux éditions Enterprise et Education de Windows 11 version 24H2, de sorte que les organisations qui ne prévoient pas migrer vers 25H2 peuvent bénéficier sans mettre à jour l'ensemble du système d'exploitation. Plus de détails techniques et guide officiel sont dans la documentation de politique de Microsoft SupprimerDéfaultMicrosoftStorePackages et dans l'annonce sur le blog Windows IT Pro de Microsoft TechCommunity.

En pratique, l'identification de la PNF d'une application est simple avec PowerShell; par exemple, exécutez Get-AppxPackage * Notepad * ‐ 124; Sélectionnez -Object PackageFamiliName retourne la chaîne à introduire dans la politique. Dans les environnements qui utilisent GPO, cela est configuré à partir de l'éditeur de directive de groupe sous Configuration informatique → Modèles administratifs → Composants Windows → Déploiement de paquets d'applications, activant l'option pour supprimer les paquets préinstallés et frapper une PNF par ligne dans le champ des noms supplémentaires. Si géré avec Intune, Microsoft a averti que l'option de liste dynamique arrivera dans les mois à venir et qu'il devra être recherché comme "Remote Default Microsoft Store paquets" dans le sélecteur de paramètres lorsque disponible.
Cette capacité apporte des avantages évidents : réduction du bloatware, moins d'attaques dans les équipes d'entreprise et plus d'alignement avec les politiques de conformité et de confidentialité. Toutefois, il comporte également des risques opérationnels qui devraient être pris en considération avant d'appliquer une désinstallation de masse. Certaines applications apparemment inoffensives peuvent être des dépendances d'autres processus ou intégrations d'entreprise; les supprimer sans preuve peut affecter les workflows, le support et l'expérience utilisateur. En outre, le redéploiement et la mise à jour des paquets supprimés devraient être planifiés en cas de changement des besoins.
Mes recommandations pratiques pour l'équipement informatique doivent commencer par une validation contrôlée : identifier la PNP, tester l'élimination dans un groupe pilote, documenter les dépendances et préparer les procédures de réversion. Inclure les politiques dans vos runbooks et assurez-vous que les équipes de support de table savent quelles applications ont été supprimées et pourquoi. Surveiller les erreurs de déploiement et la télémétrie de compatibilité après la mise en oeuvre des politiques, et utiliser les canaux de communication internes pour gérer les attentes entre les utilisateurs finaux.
N'oubliez pas qu'il existe d'autres politiques connexes qui élargissent le contrôle sur les composants récents de Windows, par exemple l'option de supprimer Copilot sur les périphériques d'affaires via la politique RemoveMicrosoftCopilotApp, disponible après les correctifs cumulatifs d'avril 2026; la documentation officielle de cette configuration peut être trouvée dans la référence CSP AI de Windows. SupprimerMicrosoftCopilotApp. L'évaluation de ces éléments dans leur ensemble facilite un programme cohérent et aligné sur la stratégie de l'organisation en matière de sécurité et de gouvernance.

Du point de vue de la sécurité, la mise en œuvre de ces politiques s'inscrit dans le cadre d'une stratégie plus large de réduction des zones : en supprimant les applications inutiles, il est plus difficile pour un attaquant de trouver des vecteurs locaux exploitables, mais elle ne remplace pas les contrôles critiques tels que l'atténuation de la vulnérabilité, les correctifs réguliers et la protection fondée sur le comportement. Il est également important de revoir les licences et les accords de soutien; lors de la suppression des applications préinstallées, assurez-vous qu'aucun support technique ou accord avec des tiers n'est invalidé.
Enfin, planifier la politique comme un processus itératif. Conservez un inventaire à jour de PNP dans votre locataire, automatisez la capture de PNP pour de nouvelles images et mises à jour et attendez une intégration complète dans Intune pour simplifier la gestion à grande échelle. Si vous avez besoin d'instructions étape par étape ou de scénarios spécifiques (par exemple, comment exclure les applications nécessaires pour l'accessibilité ou le support), consultez le guide technique et les exemples dans la documentation Microsoft et testez dans les laboratoires avant de passer à la production.
La possibilité de désinstaller sélectivement les applications préinstallées fournit contrôle et efficacité, mais sa mise en œuvre efficace nécessite des tests, communication et coordination avec la sécurité et le soutien. Grâce à une politique bien conçue et régie, les organisations peuvent réduire le bruit et les risques sans sacrifier la fonctionnalité critique.
Autres
Plus de nouvelles sur le même sujet.

Anonymous MousKIT plateforme de phishing identifiée pour supprimer Activation Lock sur iPhone et iPad
Les chercheurs en cybersécurité ont documenté une plateforme d'hameçonnage comme un service visant à éliminer la protection des Verrouillage d'activation des iPhones volés et de...

Les États-Unis imposent des sanctions contre les réseaux iraniens liés au MOIS et au Mabna dans le cadre de l'opération de prévision économique
Le ministère du Trésor américain a lancé une nouvelle série de sanctions financières contre les réseaux liés à l'Iran, dans une campagne que les autorités américaines décrivent ...

La chaîne d'exploitation NemoClaw expose Olama à accès non authentifié et modifie les modèles de chat
Ce qui s'est passé (faits confirmés): Oasis Security des chercheurs ont publié un rapport décrivant une chaîne d'exploitation contre la configuration de NemoClaw qui permet à un...

CISA ajoute CVE-2026-21962 à KEV par opération à distance dans Oracle HTTP Server et WebLogic
La United States Agency for Cybersecurity and Infrastructure (CISA) a inclus dans son catalogue Les vulnérabilités exploitées connues (KEV) la défaillance critique constatée com...

IA dans la génération de code accélère les dépendances OSS et génère la dette de médiation de sécurité
Un récent séminaire organisé par ActiveState et une enquête auprès de 300 leaders de la sécurité et du développement dans des entreprises de différents secteurs confirment quelq...

Ils identifient WordlistLoader et SynkLoader, chargeurs intermédiaires liés à des courtiers d'accès pour
Les chercheurs en cybersécurité ont identifié deux nouvelles familles de malware - appelées WordlistLoader et SynkLoader - utilisées comme étapes intermédiaires pour déployer de...

TikTok paiera 400 millions pour COPPA; 100 M sous réserve de l'annulation du décret Musical. et
Le ministère de la Justice des États-Unis. États-Unis d ' Amérique 400 millions par TikTok pour résoudre un procès de 2024 qui accusait la plate-forme - détenue par ByteDance - ...