Mise à jour le 9 mars 2026
Que ce soit pour sécuriser un ordinateur partagé en famille, protéger un poste de travail en entreprise ou simplement éviter les mauvaises manipulations, bloquer l’accès à certaines applications sous Windows 10 et Windows 11 est une pratique de sécurité essentielle.

Il est souvent nécessaire d’empêcher les utilisateurs de lancer des outils intégrés puissants (comme l’Invite de commandes cmd.exe ou PowerShell), qui pourraient être utilisés pour modifier le système, ou de restreindre l’utilisation de logiciels spécifiques (jeux, logiciels de comptabilité, etc.).
Heureusement, le système d’exploitation de Microsoft offre plusieurs méthodes natives et robustes pour désactiver l’exécution de programmes spécifiques. Dans ce guide étape par étape, nous allons explorer les meilleures solutions, notamment via l’Éditeur de stratégie de groupe locale et l’outil de Stratégie de sécurité locale.
Méthode 1 : Restreindre l’accès via l’Éditeur de stratégie de groupe locale (GPO)
L’Éditeur de stratégie de groupe locale est un outil puissant présent dans les éditions Pro, Entreprise et Éducation de Windows 10 et Windows 11. Il permet de configurer facilement une liste noire d’applications.
Voici les étapes pour bloquer un programme avec cet outil :
-
Ouvrez l’outil d’exécution : Appuyez simultanément sur les touches
Windows + R. -
Lancez l’éditeur : Tapez
gpedit.mscet appuyez sur Entrée. -
Naviguez dans l’arborescence : Dans le panneau de gauche, suivez ce chemin :
-
Configuration utilisateur>Modèles d'administration>Système.
-
-
Modifiez la stratégie : Dans la partie droite de la fenêtre, cherchez et double-cliquez sur l’option Ne pas exécuter les applications Windows spécifiées.
-
Activez le blocage : Cochez l’option Activé, puis cliquez sur le bouton Afficher… dans la section Options.
-
Ajoutez vos applications : Une nouvelle fenêtre s’ouvre. Saisissez le nom exact du fichier exécutable de l’application à bloquer (ajoutez un seul nom par ligne avec l’extension
.exe).-
Exemple : Tapez
cmd.exepour l’Invite de commandes oupwsh.exepour PowerShell.
-
-
Validez : Cliquez sur OK, puis sur Appliquer et à nouveau sur OK.
Résultat : Les applications listées seront immédiatement inaccessibles pour les utilisateurs de l’ordinateur. Un message d’erreur apparaîtra s’ils tentent de les ouvrir. (Astuce : un redémarrage de la session ou du PC peut parfois être nécessaire).
Pour annuler cette restriction, répétez l’opération et replacez le paramètre sur Non configuré.
Méthode 2 : Empêcher l’exécution via la Stratégie de sécurité locale (Règle de hachage)
Une autre approche très efficace consiste à utiliser la Stratégie de restriction logicielle. L’avantage de créer une « règle de hachage » est que Windows bloquera le programme grâce à son empreinte numérique : même si l’utilisateur malin renomme le fichier .exe ou le déplace, l’application restera bloquée.
Voici comment procéder :
-
Ouvrez le menu Démarrer de Windows 10 ou Windows 11.
-
Recherchez Stratégie de sécurité locale (ou tapez
secpol.mscdans l’outil Exécuter) et ouvrez l’application. -
Développez la section Stratégies de restriction logicielle dans le menu de gauche.
-
Note : Si aucun sous-dossier n’apparaît, faites un clic droit sur « Stratégies de restriction logicielle » et choisissez Nouvelles stratégies de restriction logicielle.
-
-
Cliquez sur le dossier Règles supplémentaires.
-
Faites un clic droit dans l’espace vide à droite et sélectionnez Nouvelle règle de hachage…
-
Cliquez sur le bouton Parcourir… et naviguez dans vos dossiers pour sélectionner le fichier exécutable (
.exe) du logiciel à bloquer. -
Une fois sélectionné, le niveau de sécurité doit être défini sur Rejeté.
-
Cliquez sur Appliquer puis sur OK.
-
Redémarrez votre ordinateur pour garantir l’application de la règle de sécurité.
Pour retirer ce blocage, retournez dans « Règles supplémentaires », faites un clic droit sur la règle de hachage créée et choisissez Supprimer.
Astuce bonus : Utiliser un compte « Utilisateur standard »
Si vous cherchez à empêcher un utilisateur d’apporter des modifications critiques au système ou d’installer de nouveaux logiciels non désirés, la méthode la plus simple et la plus fondamentale reste la gestion des comptes.
Assurez-vous que les personnes utilisant l’ordinateur possèdent un compte de type Utilisateur standard et non un compte Administrateur.
-
Allez dans Paramètres > Comptes > Famille et autres utilisateurs.
-
Cliquez sur le compte concerné, puis sur Changer le type de compte et sélectionnez Utilisateur standard. Cela limitera considérablement leurs droits sur l’OS, exigeant le mot de passe administrateur pour toute action sensible.
Conclusion
Savoir bloquer l’accès aux applications de bureau sous Windows 10 et Windows 11 vous redonne le contrôle total sur la sécurité et l’usage de votre ordinateur. Que vous optiez pour la simplicité de la stratégie de groupe locale (GPO) ou pour la robustesse des règles de hachage via la stratégie de sécurité locale, ces outils natifs de Microsoft sont des alliés de taille pour protéger votre environnement informatique.
N’oubliez pas que pour une gestion purement familiale (contrôle parental, temps d’écran, blocage de jeux), l’utilisation de l’application Microsoft Family Safety reste également une excellente alternative moderne et intuitive.