Que faire si la protection de l’autorité de sécurité locale est absente et que vous ne pouvez pas l’activer ?
Toute cette situation est plutôt agaçante. On reçoit des avertissements concernant la désactivation de la protection LSA (Local Security Authority), on essaie de l’activer, mais elle n’apparaît pas à l’endroit prévu : aucune option LSA dans l’isolation du noyau, rien. C’est un bug connu, ou du moins un dysfonctionnement étrange, de Windows que certains utilisateurs rencontrent depuis un certain temps. Généralement, une mise à jour de Windows résout le problème, mais si cela ne suffit pas, il existe quelques astuces pour tenter de rétablir la situation. L’objectif est de rétablir les protections afin que votre système ne soit pas vulnérable, surtout si vous avez constaté des avertissements de vulnérabilité ou un comportement anormal.
Ce n’est pas toujours simple, et certaines étapes impliquent de modifier des paramètres qui pourraient rendre le système inutilisable si l’on n’y prend pas garde. Mais bon, en suivant les instructions, vous pourriez bien restaurer cette fonctionnalité manquante et rétablir la sécurité de votre système. Voici quelques solutions qui ont fonctionné pour d’autres utilisateurs, au cas où les mises à jour et les redémarrages habituels n’auraient pas suffi.
Comment résoudre le problème de protection LSA manquante sous Windows 11
Solution 1 : Installez les dernières mises à jour Windows — parfois une solution simple
Cela peut paraître évident, mais Microsoft publie régulièrement des correctifs de sécurité, qui peuvent résoudre des problèmes comme l’absence de la fonctionnalité LSA. Installer les dernières mises à jour Windows est un bon point de départ. Cela peut corriger les bogues ou les fonctionnalités manquantes dues à des fichiers système obsolètes. De plus, il est toujours recommandé d’installer les correctifs de sécurité pour une protection optimale.
- Recherchez « Sécurité Windows » dans le menu Démarrer et appuyez sur Entrée.
- Accédez à la section Protection contre les virus et les menaces.
- Faites défiler jusqu’à « Mises à jour de la protection contre les virus et les menaces » et cliquez sur « Rechercher les mises à jour ».
- Observez Windows faire son travail : télécharger et installer les mises à jour disponibles.
- Ensuite, redémarrez pour vous assurer que tout s’applique correctement.
Parfois, cette mise à jour résout même des problèmes étranges, comme l’absence de fonctionnalités dans l’isolation du noyau. Sur certaines configurations, elle fonctionne du premier coup ; sur d’autres, un second redémarrage ou l’attente du prochain correctif peuvent être nécessaires. On ignore pourquoi, mais ça vaut le coup d’essayer !
Solution 2 : Ajuster les paramètres de stratégie de groupe — pour ceux qui préfèrent un contrôle plus poussé
Si cette fonctionnalité est absente en raison d’un paramètre de stratégie Windows, une modification des paramètres de stratégie de groupe peut s’avérer utile. Cela est particulièrement pratique si votre système est géré ou soumis à des restrictions. Activer la protection LSA via la stratégie de groupe peut rétablir son fonctionnement.
- Tapez gpedit.msc dans la barre de recherche et appuyez sur Entrée.
- Accédez à : Configuration ordinateur > Modèles d’administration > Système > Autorité de sécurité locale
- Recherchez le paramètre intitulé Configurer LSASS pour qu’il s’exécute en tant que processus protégé.
- Double-cliquez dessus, puis sélectionnez Activé. Pour un contrôle plus strict, choisissez Activé avec verrouillage UEFI dans le menu déroulant.
- Cliquez sur Appliquer puis sur OK.
Cela peut poser problème si la stratégie existe déjà mais est désactivée ou configurée différemment. Sur certains systèmes, cette solution corrige le problème de fonctionnalité manquante, permettant ainsi aux protections LSA de s’afficher dans l’isolation du noyau. Sur d’autres, elle est impossible en raison de problèmes système plus profonds. Il est toutefois judicieux de l’essayer avant de modifier le registre.
Solution 3 : Modifier le registre pour forcer l’activation de la protection LSA
Le Registre contient parfois les clés utilisées par Windows pour contrôler certaines fonctionnalités. Si la protection LSA est absente, vous pouvez essayer d’ajouter ou de modifier une valeur du Registre pour la forcer. Attention : toute modification incorrecte peut entraîner des boucles de démarrage ou d’autres problèmes. Il est donc fortement conseillé de sauvegarder votre Registre au préalable.
- Appuyez sur Win + R, tapez regedit et appuyez sur Entrée.
- Lorsque la fenêtre UAC apparaît, cliquez sur Oui.
- Accédez à : HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
- Recherchez une valeur DWORD nommée RunAsPPL. Si elle existe, double-cliquez dessus et définissez sa valeur sur 1. Sinon, vous devrez la créer.
- Dans le volet de droite, cliquez avec le bouton droit, sélectionnez Nouveau > Valeur DWORD (32 bits) et nommez-la RunAsPPL. Ensuite, double-cliquez dessus et définissez sa valeur sur 1.
- Fermez l’éditeur de registre, redémarrez et vérifiez si la protection LSA réapparaît dans l’isolation du noyau.
Cette modification indique à Windows d’exécuter l’autorité de sécurité locale dans un processus protégé, ce qui pourrait être perturbé ou manquant en raison de mises à jour ou de problèmes système.
Solution 4 : Utilisez PowerShell pour ajouter directement des entrées de registre.
Si la modification du registre vous semble trop risquée ou ne fonctionne pas, PowerShell peut accomplir la même tâche plus proprement. Assurez-vous simplement d’exécuter PowerShell en tant qu’administrateur.
- Recherchez PowerShell, cliquez avec le bouton droit et choisissez Exécuter en tant qu’administrateur.
- Collez les commandes suivantes et appuyez sur Entrée :
reg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v RunAsPPL /t REG_DWORD /d 2 /f reg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v RunAsPPLBoot /t REG_DWORD /d 2 /f
Solution 5 : Activez la virtualisation du processeur dans le BIOS — car Windows préfère qu’elle fonctionne ainsi.
C’est un peu plus complexe, mais pas impossible. Il est crucial d’activer la virtualisation dans le BIOS pour certaines fonctions de sécurité, notamment celles qui affectent LSA. Sans cela, ces protections risquent de ne pas se charger correctement.
- Redémarrez votre PC et accédez à la configuration du BIOS, généralement en appuyant sur F2, F10, F12, Suppr ou une touche similaire juste après avoir allumé la machine.
- Recherchez un paramètre appelé « Technologie de virtualisation », « Intel VT-x » ou « AMD-V ».Il se trouve généralement dans l’onglet Configuration du processeur ou Sécurité.
- Activez-le s’il est désactivé.
- Enregistrez vos modifications et quittez le BIOS. Laissez ensuite Windows redémarrer complètement.
Cette étape peut parfois corriger des comportements étranges du système ou des fonctionnalités manquantes, car bien sûr, Windows se doit de rendre les choses plus difficiles que nécessaire.
Autres choses que vous pourriez vouloir vérifier
- Assurez-vous que votre compte Windows dispose des privilèges d’administrateur ; sinon, certaines modifications ne seront pas prises en compte.
- Exécutez l’outil Vérificateur de fichiers système
sfc /scannowdans une invite de commandes avec privilèges d’administrateur et vérifiez s’il signale des fichiers corrompus. - Vérifiez si votre système comporte des mises à jour Windows en attente, en particulier les mises à jour facultatives susceptibles de corriger des bogues de composants de sécurité.
Chacune de ces étapes comporte des risques, et modifier les paramètres système n’est pas toujours sans danger si vous ne savez pas ce que vous faites. Cependant, si l’absence de protection rend votre système vulnérable, il est possible que ces solutions permettent de le rétablir dans certains cas.