Donc, cet avertissement concernant la protection de l’autorité de sécurité locale (LSA) continue de s’afficher même après l’avoir activée ? C’est plutôt agaçant. Sur certaines configurations, le bouton semble bien activé, mais Windows persiste à indiquer qu’il est désactivé. Pour ceux qui ont déjà rencontré ce problème, c’est généralement le signe d’un dysfonctionnement : un fichier système corrompu, une interférence d’un antivirus tiers, ou même un paramètre de registre incorrect. L’objectif est de faire en sorte que Windows reconnaisse que la LSA est correctement activée et protège votre système, sans afficher d’avertissements constants.
Ce n’est pas toujours simple, mais il existe quelques solutions éprouvées. Certaines consistent à exécuter des commandes dans l’invite de commandes ou PowerShell, d’autres à modifier le registre, voire même les stratégies de groupe. Un conseil : sauvegardez votre registre avant toute manipulation, car, comme toujours, Windows a la fâcheuse habitude de compliquer les choses.
Comment corriger l’avertissement « La protection de l’autorité de sécurité locale est désactivée » sous Windows
Solution 1 : Vérifiez si des fichiers système sont corrompus à l’aide de l’outil Vérificateur de fichiers système.
Il s’agit d’une première étape, car il arrive que des fichiers système Windows soient corrompus, ce qui perturbe le fonctionnement de fonctionnalités comme LSA. L’exécution de cette commande sfc /scannowpeut résoudre ces problèmes et peut-être faire disparaître les fausses alertes.
- Tapez cmd dans la barre de recherche.
- Cliquez avec le bouton droit sur Invite de commandes et choisissez Exécuter en tant qu’administrateur.
- Si la fenêtre Contrôle de compte d’utilisateur apparaît, cliquez sur Oui.
- Collez cette commande
sfc /scannowet appuyez sur Entrée. Attendez que le système effectue l’analyse et corrige les éventuels problèmes. - Une fois cette opération terminée, exécutez ces commandes une par une, en appuyant sur Entrée après chacune d’elles :
DISM /Online /Cleanup-Image /CheckHealthDISM /Online /Cleanup-Image /ScanHealthDISM /Online /Cleanup-Image /RestoreHealth
- Une fois l’opération terminée, redémarrez votre PC. Parfois, cela suffit, au moins temporairement.
Solution 2 : Modifier le Registre pour activer/désactiver manuellement la protection LSA
Cette solution s’adresse à ceux qui n’arrivent pas à maintenir le bouton d’activation en position « ON », ou si Windows indique constamment qu’il est désactivé, même s’il est techniquement activé. Attention : toute modification du registre est risquée, il est donc impératif de le sauvegarder au préalable.
- Recherchez regedit et exécutez-le en tant qu’administrateur.
- Lorsque le système vous le demande, cliquez sur Oui.
- Allez dans Fichier > Exporter, choisissez un emplacement sûr, sélectionnez Tout sous Plage d’exportation et enregistrez une sauvegarde — mieux vaut prévenir que guérir.
- Accédez à : Ordinateur\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
- Repérez l’ entrée RunAsPPL à droite. Si elle n’y figure pas, vous devrez peut-être la créer, mais il est fort probable qu’elle soit déjà présente.
- Double-cliquez sur RunAsPPL et modifiez sa valeur à 1. Cliquez sur OK.
- Fermez l’Éditeur du Registre, puis redémarrez votre PC.
Solution 3 : Définir la clé de registre avec PowerShell
Si la modification du registre vous intimide, mais que vous maîtrisez PowerShell, vous pouvez obtenir le même résultat avec quelques commandes. C’est rapide et moins sujet aux erreurs de frappe.
- Ouvrez PowerShell en tant qu’administrateur.
- Exécutez ces commandes :
reg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v RunAsPPL /t REG_DWORD /d 2 /freg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v RunAsPPLBoot /t REG_DWORD /d 2 /f
- Une fois cette opération terminée, fermez PowerShell et redémarrez l’ordinateur. Cela permet généralement de prendre en compte les modifications du registre.
Solution 4 : Utilisez la stratégie de groupe pour une solution plus officielle
Cette méthode est davantage destinée aux utilisateurs de Windows Pro/Entreprise, mais elle peut être utile si les autres approches échouent. Elle consiste à activer une stratégie pour appliquer la protection LSA.
- Tapez gpedit.msc dans la barre de recherche et ouvrez-le.
- Accédez à : Stratégie de l’ordinateur local > Configuration de l’ordinateur > Modèles d’administration > Système > Autorité de sécurité locale
- Recherchez « Configurer LSASS pour qu’il s’exécute en tant que processus protégé ». Faites un clic droit dessus et choisissez « Modifier ».
- Activez cette option. Ensuite, dans les options, sélectionnez « Activé avec verrouillage UEFI ». Appliquez les modifications et cliquez sur OK.
- Redémarrez l’ordinateur pour que la modification soit prise en compte. Cela force parfois Windows à reconnaître la protection.
Autres vérifications rapides
Si aucune des solutions précédentes n’a fonctionné, vérifiez que votre système Windows est bien à jour : des correctifs résolvent parfois ce type de problème. De plus, si vous utilisez des logiciels de sécurité ou anti-malware tiers, ils peuvent interférer avec LSA et provoquer de fausses alertes. Essayez de les désactiver ou de les mettre à jour temporairement pour voir si l’avertissement disparaît.
Résumé
- Exécutez cette commande
sfc /scannowdans l’invite de commandes en tant qu’administrateur pour réparer les fichiers corrompus. - Utilisez les modifications du registre avec précaution si le bouton est défectueux.
- Configurez la protection LSA via PowerShell ou une stratégie de groupe si nécessaire.
- Maintenez Windows et vos logiciels de sécurité à jour et soyez vigilant face aux applications tierces qui bloquent LSA.
Conclure
Franchement, ce genre de problème est vraiment pénible : les paramètres de sécurité de Windows sont parfois un peu fragiles. Mais ces solutions corrigent la plupart des problèmes initiaux. J’espère que l’une d’entre elles permettra de faire disparaître cet avertissement et de rendre votre système plus sûr, sans fausses alertes. Bonne chance, et croisons les doigts pour que cela puisse aider quelqu’un !