Base de connaissances →5 min de lectureMis à jour: 2026-09-21

Comment autoriser une application à travers le pare-feu Windows Defender

Le pare-feu de Windows Defender rejette par défaut les connexions entrantes non sollicitées, mais laisse les programmes demander la permission : la première fois qu'une app tente d'accepter des connexions du réseau, Windows affiche un message, et cocher la bonne case y est le chemin le plus court. Si le message n'apparaît pas — ou que vous l'avez fermé il y a des mois — vous ajoutez l'app à la main dans Sécurité Windows → Pare-feu et protection du réseau → « Autoriser une application via le pare-feu », idéalement sur le profil privé seulement.

Pourquoi le pare-feu bloque votre application

Le pare-feu est avec état : quand votre navigateur se connecte vers un site, le trafic de retour est reconnu et laisse passer automatiquement. Ce qui est jeté, c'est ce que personne n'a demandé de l'intérieur — des connexions qui arrivent sans invitation. C'est pourquoi la plupart des apps n'ont jamais besoin d'exception : elles appellent vers l'extérieur, elles n'écoutent pas.

Les rares qui écoutent sont celles qui se font bloquer : un serveur Minecraft ou Terraria, une bibliothèque Plex, le Bureau à distance, un serveur de dev local sur le port 3000, le partage de fichiers en SMB. Et le blocage tient compte du profil : Windows maintient des règles distinctes pour les réseaux Domaine, Privé et Public, et traite le Public — cafés, aéroports — bien plus sévèrement, à dessein.

  • Héberger ou rejoindre une partie en LAN en connexion IP directe
  • Serveurs multimédia comme Plex ou Jellyfin qui diffusent depuis votre PC
  • Le Bureau à distance, pour qu'un autre PC atteigne le vôtre
  • Serveurs de développement locaux — Node, IIS Express, un FTP ou une base de données
  • Le partage de fichiers et d'imprimantes sur votre réseau domestique
  • Votre propre logiciel serveur que vous voulez joignable sur le LAN

Autoriser une application à travers le pare-feu

Ouvrez Sécurité Windows — via la recherche ou l'icône de bouclier dans la zone de notification —, allez dans Pare-feu et protection du réseau et cliquez sur « Autoriser une application via le pare-feu ». Dans la boîte de dialogue classique qui s'ouvre, cliquez sur « Modifier les paramètres » — droits administrateur requis —, puis sur « Autoriser une autre application », pointez via « Parcourir » le fichier .exe du programme et cliquez sur « Ajouter ». De retour dans la liste, cochez la case de votre app sous Réseau privé, et sous Réseau public seulement si c'est vraiment voulu.

Le type de réseau pèse plus lourd qu'on ne croit. Privé désigne votre réseau domestique ou de confiance ; Public couvre aéroports, hôtels et autres réseaux partagés avec des inconnus. Une app qui doit être joignable chez elle a rarement besoin de l'être depuis un café. Au moindre doute, ne cochez que Privé : élargir la règle se fait toujours plus tard.

Faire le ménage dans les règles — et la ligne de commande pour qui l'aime

Les règles inutilisées méritent la corbeille : après la désinstallation d'une app, son entrée reste pour toujours dans la liste des autorisées, et une règle orpheline pointant vers un .exe disparu est une surface d'attaque minuscule mais réelle. Dans la même boîte de dialogue, sélectionnez l'app et cliquez sur « Supprimer ». Si tout est fichu, la page Pare-feu et protection du réseau propose un bouton de rétablissement des valeurs par défaut du pare-feu — il efface chaque règle personnalisée, y compris celles que vous vouliez garder : c'est l'ultime recours, et éteindre carrément le pare-feu n'est jamais la réponse.

Pour les installations scriptées, une ligne suffit. Dans un PowerShell élevé : New-NetFirewallRule -DisplayName "My App" -Direction Inbound -Program "C:\Program Files\MyApp\app.exe" -Action Allow -Profile Private. L'ancien netsh advfirewall firewall add rule name="My App" dir=in action=allow program="C:\Program Files\MyApp\app.exe" enable=yes profile=private fait pareil. Les deux créent exactement la règle qu'aurait créée la boîte de dialogue, et on la supprime ensuite avec Remove-NetFirewallRule -DisplayName "My App".

Questions et réponses

Pourquoi le pare-feu bloque mon app alors que Windows n'a jamais rien demandé ?

Certaines apps installent leur règle en silence, d'autres ne déclenchent jamais l'invite — et l'invite elle-même se ferme d'un clic distrait. Ajoutez alors le .exe à la main via « Autoriser une application via le pare-feu ».

Faut-il autoriser les apps sur les réseaux publics ?

En règle générale, non. Le profil Public vaut pour les réseaux partagés avec des inconnus ; ne le cochez que pour des apps que vous voulez sciemment joignables de partout.

Le pare-feu de Windows bloque-t-il les connexions sortantes ?

Non — le trafic sortant est autorisé par défaut. Couper internet à une application exige une règle sortante dédiée.

Vérifiez le contenu avant l'achat.

L'essai unique de 30 minutes couvre les fonctions de base. Les fonctions marquées PRO restent verrouillées jusqu'à l'activation d'une licence payante.

À lire ensuite

Tous les articles · FAQ

Écrivez-nous: [email protected]