L’antivirus Windows Defender va être forcé sur l’intégralité des machines du domaines.
Créer un nouvelle GPO en effectuant un clic-droit sur “Objets de stratégie de groupe” (1)
Cliquer sur “Nouveau” (2):

Entrer le nom de la nouvelle GPO, ici “Windows Defender - GPO” (1)
Cliquer sur “OK” (2) pour valider la création:

Effectuer un clic-droit sur la GPO nouvellement créée (1)
Cliquer sur “Modifier” (2):

Cliquer sur “Configuration ordinateur” (1)
Cliquer sur “Statégies” (2)
Cliquer sur “Modèle d’administration : …” (3)
Cliquer sur “Composants Windows” (4)
Cliquer sur “Antivirus Windows Defender” (5)
Cliquer sur “Désactiver l’antivirus Windows Defender” (6):

Noter que l’option ne concerne pas l’activation de l’antivirus mais bien la désactivation (1)
Concher “Désactiver” pour activer l’antivirus (2)
Cliquer sur “Appliquer” (3)
Cliquer sur “OK” (4):

Maintenant que la stratégie de groupe est créée et configurée, il faut la lier à une unité d’organisation. Comme la stratégie de groupe s’applique à tous les ordinateurs, elle peut être liée à l’unité d’organisation racine.
Effectuer un clic-droit sur “Paris” (1)
Sélectionner “Lier un objet de stratégie de groupe existant…” (2):

Sélectionner la GPO précédemment créée, “Windows Defender - GPO” (1)
Cliquer sur “OK” pour valider la modification (2):
