Windows Security affiche « Page not found, Your IT administrator has limited access to some areas of this app » ? Sur Windows 11 23H2 (ou Windows 10), il s’agit le plus souvent d’un paquet d’interface manquant (SecHealthUI) plutôt que d’une infection. Voici un guide complet, fiable et opérationnel.
Symptômes et message d’erreur
- Message exact : « Page not found, Your IT administrator has limited access to some areas of this app » lors de l’ouverture de Windows Security > Virus & threat protection.
- Comportement : la page Virus & threat protection est vide, grisée ou renvoie vers une page d’erreur ; d’autres sections de Windows Security peuvent aussi être inaccessibles.
- Contexte typique : Windows 11 23H2 fraîchement installé (parfois Windows 10), pas d’antivirus tiers, toutes les mises à jour appliquées.
- Interprétation fréquente mais erronée : suspicion de malware ou de Windows Defender « cassé », alors que le service fonctionne sans son interface.
Ce qui se passe en coulisse
L’application Windows Security s’appuie sur un composant d’interface nommé SecHealthUI (paquet système « Microsoft.SecHealthUI »). Dans certains scénarios (ISO/installation 23H2, mises à jour cumulatives, sysprep ou image personnalisée), Windows omet de déployer le sous-dossier d’interface sous C:\Windows\System32\SecurityHealth\<version>. Les services SecurityHealthService (Santé de la sécurité Windows) et WinDefend (Microsoft Defender Antivirus) démarrent correctement, mais sans l’UI, la mosaïque Virus & threat protection renvoie « page not available » ou « limited access ». D’autres cas, plus rares, proviennent d’une clé de stratégie UILockdown qui masque l’onglet.
Ce qui a déjà été essayé
| Approche | Principe | Résultat dans la discussion |
|---|---|---|
| Réinitialisation et « Reset this PC » | Réinstallation de Windows en conservant ou non les données | N’a pas rétabli l’accès à Windows Security |
| Réparation sur place (In‑place Upgrade/Repair) | Lancer setup.exe depuis l’ISO officiel pour réparer les fichiers système | A corrigé des problèmes, mais pas l’erreur d’accès à Windows Security |
| Activation du TPM 2.0 | Activation/ajustement firmware/BIOS pour satisfaire aux prérequis de Windows 11 | Étape préalable utile à la réparation, sans effet direct sur le bug |
| Nouveau profil utilisateur | Création d’un compte local/Microsoft avec droits admin | Bug toujours présent |
| Utilitaire tiers & scans antivirus | Analyses (Malwarebytes, etc.) | Aucun virus détecté |
| Correctif manuel Registry (UILockdown) | Mettre UILockdown à 0 ou supprimer la valeur dans :HKLM\SOFTWARE\Policies\Microsoft\Windows DefenderHKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Virus and threat protection | Fonctionnel pour certains cas isolés (Windows 10) |
| Package « SecurityHealthSetup.exe » (solution plébiscitée) | Exécutable système qui déploie les fichiers manquants de l’interface SecHealthUI dans C:\Windows\System32\SecurityHealth\<version> et ajuste les clés nécessaires | Résout immédiatement dans la quasi‑totalité des cas ; redémarrage parfois requis |
Procédure recommandée — correctif express avec SecurityHealthSetup.exe
Le plus court chemin vers la résolution consiste à exécuter SecurityHealthSetup.exe. Ce binaire est fourni par Windows et peut être récupéré depuis un PC sain ou depuis l’ISO d’installation.
Étapes rapides
- Obtenir l’archive SecurityHealthSetup.zip depuis une source sûre : soit en la créant vous‑même à partir d’une machine saine, soit en la transférant depuis un partage interne. Évitez toute provenance inconnue.
- Extraire puis exécuter en tant qu’administrateur
SecurityHealthSetup.exe. - Attendre 1–2 minutes. Si rien ne s’affiche, redémarrer.
- Ouvrir Windows Security et vérifier que Virus & threat protection affiche maintenant son contenu habituel (icône verte, statut à jour, historique de protection).
Bon à savoir : l’installateur ne désactive pas votre antivirus ni vos paramètres. Il déploie ou répare uniquement l’interface SecHealthUI.
Créer votre propre SecurityHealthSetup.zip depuis un PC sain
- Sur un PC sain (même version de Windows si possible), vérifiez la présence du fichier :
C:\Windows\System32\SecurityHealth\SecurityHealthSetup.exe - Copiez ce fichier vers un dossier temporaire (ex.
C:\Temp\SecurityHealth), puis créez une archive :PowerShell New-Item -ItemType Directory -Force C:\Temp\SecurityHealth | Out-Null Copy-Item "C:\Windows\System32\SecurityHealth\SecurityHealthSetup.exe" C:\Temp\SecurityHealth\ Compress-Archive -Path C:\Temp\SecurityHealth\SecurityHealthSetup.exe -DestinationPath C:\Temp\SecurityHealthSetup.zip -Force - Transférez
SecurityHealthSetup.zipsur la machine affectée (clé USB, partage réseau, etc.). - Avant d’exécuter, vérifiez l’intégrité :
PowerShell Get-FileHash "C:\Path\To\SecurityHealthSetup.zip" -Algorithm SHA256Conservez la valeur SHA‑256 pour vos traces. - Extrayez et lancez
SecurityHealthSetup.exe« Exécuter en tant qu’administrateur ».
Récupérer SecurityHealthSetup.exe depuis un ISO Windows
Si vous n’avez pas de PC sain, vous pouvez extraire le binaire depuis l’image d’installation Windows (ISO officielle correspondant à votre édition et architecture).
- Montez l’ISO (double‑clic) ; repérez
install.wimouinstall.esddansSources\(par ex.D:\Sources\install.wim). - Identifiez l’index de votre édition :
cmd dism /Get-WimInfo /WimFile:D:\sources\install.wim - Montez l’index adéquat (remplacez
2si nécessaire) :cmd mkdir C:\Mount\Win dism /Mount-Image /ImageFile:D:\sources\install.wim /Index:2 /MountDir:C:\Mount\Win /ReadOnly - Copiez le fichier :
cmd copy "C:\Mount\Win\Windows\System32\SecurityHealth\SecurityHealthSetup.exe" C:\Temp\SecurityHealth\ - Libérez le montage :
cmd dism /Unmount-Image /MountDir:C:\Mount\Win /Discard - Sur le poste affecté, exécutez
SecurityHealthSetup.exe« En tant qu’administrateur ».
Si l’interface reste vide après l’installation
Quelques réglages peuvent forcer l’UI à réapparaître.
Vérifier et corriger les clés de stratégie (UILockdown)
Ouvrez l’Éditeur du Registre (regedit.exe) et assurez‑vous que la valeur UILockdown n’est pas positionnée à 1 (ce qui masque l’onglet) :
HKLM\SOFTWARE\Policies\Microsoft\Windows DefenderHKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Virus and threat protection
Actions recommandées :
- Si
UILockdown=1, positionnez‑la à0ou supprimez‑la. - Si
DisableAntiSpywareexiste et vaut1(héritage ancien), supprimez‑la. Elle est obsolète et peut perturber la visibilité de l’interface.
Commande PowerShell (administrateur) pour forcer UILockdown à 0 :
PowerShell
New-Item -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Virus and threat protection" -Force | Out-Null
New-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Virus and threat protection" -Name "UILockdown" -PropertyType DWord -Value 0 -Force | Out-Null
Lancer SFC et DISM
cmd
sfc /scannow
dism /Online /Cleanup-Image /RestoreHealth
Redémarrez, puis relancez SecurityHealthSetup.exe si nécessaire.
Réenregistrer explicitement le paquet SecHealthUI
Si l’installateur a bien copié les fichiers, mais que l’application reste introuvable, tentez la (ré)inscription du paquet système :
PowerShell
# Cherche le dossier SecurityHealth le plus récent
$base = "C:\Windows\System32\SecurityHealth"
$folder = Get-ChildItem $base -Directory | Sort-Object Name -Descending | Select-Object -First 1
$manifest = Join-Path $folder.FullName "SecHealthUI\AppxManifest.xml"
# Réenregistrer (tous utilisateurs)
Add-AppxPackage -Register $manifest -DisableDevelopmentMode -ForceApplicationShutdown
Vérifications techniques utiles
Services requis
| Service | Nom système | État attendu | Commande |
|---|---|---|---|
| Santé de la sécurité Windows | SecurityHealthService | En cours d’exécution (Automatique) | Get-Service SecurityHealthService |
| Microsoft Defender Antivirus | WinDefend | En cours d’exécution (Automatique) | Get-Service WinDefend |
Pour démarrer :
PowerShell
Start-Service SecurityHealthService -ErrorAction SilentlyContinue
Start-Service WinDefend -ErrorAction SilentlyContinue
Présence du paquet SecHealthUI
PowerShell
Get-AppxPackage -AllUsers Microsoft.SecHealthUI
- Si aucune ligne ne s’affiche : l’UI est absente ; exécutez
SecurityHealthSetup.exe, puis la commande de réenregistrement ci‑dessus. - Si le paquet est présent mais l’UI ne s’ouvre pas : réinitialisez l’application via Paramètres > Applications > Windows Security > Options avancées > Réparer/Restaurer.
Observateur d’événements
- Journaux des applications et services > Microsoft > Windows > SecurityHealth / SecurityCenter / Windows Defender > Operational.
- Recherchez des erreurs de chargement d’Appx ou de composants UI ; corrigez à l’aide de
SecurityHealthSetup.exeet du réenregistrement.
Stratégies locales et GPO
Dans les environnements rejoints à un domaine ou gérés MDM, une stratégie peut volontairement masquer la section. Vérifiez :
- Configuration ordinateur > Modèles d’administration > Composants Windows > Windows Security > Virus & threat protection : la stratégie « Masquer la zone Virus & threat protection » doit être Non configurée.
Obtenez un rapport des GPO appliquées :
cmd
gpresult /h C:\Temp\gp.html
Ouvrez gp.html et recherchez « Windows Security » / « Virus & threat protection ».
Pourquoi le correctif fonctionne
- L’installateur ou certaines mises à jour peuvent omettre le déploiement du sous‑dossier
SecHealthUIet/ou l’inscription du paquet système « Microsoft.SecHealthUI ». - Le service
SecurityHealthServicetourne, mais sans l’UI, la page renvoie « page not available ». SecurityHealthSetup.exeest l’installateur interne de Windows qui redépose les fichiers et écrit les entrées requises : lancer l’outil corrige l’omission sans réinstaller le système.
Chemin décisionnel recommandé
- Exécuter
SecurityHealthSetup.exeen administrateur → redémarrer. - Si KO : vérifier
UILockdown→ mettre à0ou supprimer. - Si KO : SFC / DISM → redémarrer → réenregistrer
SecHealthUI. - Si KO : contrôler services et GPO (cas environnements gérés).
- En dernier ressort : réparation sur place (setup ISO) ou réinstallation, même si elle est rarement nécessaire pour ce bug précis.
Cas particuliers et pièges
- Poste géré/MDM : si le PC est contrôlé par une organisation, la restriction peut être intentionnelle. Consultez l’administrateur avant toute modification.
- Antivirus tiers présent/ancien : désinstallez soigneusement (outil de nettoyage éditeur) avant de conclure à un bug de Windows Security. Des restes de pilotes peuvent bloquer l’UI.
- Différence de build : préférez un
SecurityHealthSetup.exeissu d’un build égal ou supérieur. En cas d’écart, DISM + réenregistrement rétablissent en général la compatibilité. - Politiques héritées :
DisableAntiSpywareest obsolète ; si elle existe à1, supprimez‑la.
Exemples de scripts utiles
Vérification et correction automatisées (PowerShell administrateur)
PowerShell
# 1) Vérifier services
"SecurityHealthService","WinDefend" | ForEach-Object {
$s = Get-Service $_ -ErrorAction SilentlyContinue
if ($s -and $s.Status -ne "Running") { Start-Service $_ -ErrorAction SilentlyContinue }
}
# 2) Déverrouiller UILockdown
$regPath = "HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Virus and threat protection"
New-Item -Path $regPath -Force | Out-Null
New-ItemProperty -Path $regPath -Name UILockdown -PropertyType DWord -Value 0 -Force | Out-Null
# 3) Réenregistrer SecHealthUI si présent sur disque
$base = "C:\Windows\System32\SecurityHealth"
if (Test-Path $base) {
$folder = Get-ChildItem $base -Directory | Sort-Object Name -Descending | Select-Object -First 1
$manifest = Join-Path $folder.FullName "SecHealthUI\AppxManifest.xml"
if (Test-Path $manifest) {
Add-AppxPackage -Register $manifest -DisableDevelopmentMode -ForceApplicationShutdown
}
}
Réinitialiser l’application Windows Security
- Ouvrez Paramètres > Applications > Applications installées > Windows Security > Options avancées.
- Cliquez Réparer, puis Réinitialiser si nécessaire.
Bonnes pratiques et sécurisation
| Bonnes pratiques | Détails |
|---|---|
| Sauvegarde préalable | Créez un point de restauration et une sauvegarde des fichiers importants avant toute manipulation du Registre ou réparation système. |
| Sources fiables | Privilégiez un SecurityHealthSetup.exe issu d’un poste sain ou de votre ISO. Vérifiez la taille et le SHA‑256 (Get-FileHash). |
| Mises à jour Windows | Une fois l’UI rétablie, forcez Windows Update pour appliquer les derniers correctifs. |
| Antivirus tiers | Désinstallez complètement (y compris pilotes/services résiduels) avant test ; réinstallez ensuite si souhaité. |
Foire aux questions
Est‑ce une infection ? Dans la plupart des cas, non. Les analyses reviennent propres ; le problème provient d’un module d’interface manquant ou d’une stratégie masquante.
Pourquoi « Your IT administrator has limited access » alors que je suis administrateur ? Le message est générique : il s’affiche à la fois quand une GPO masque l’onglet et quand l’interface n’est pas installée. Corriger SecHealthUI résout généralement l’alerte.
Le TPM 2.0 joue‑t‑il un rôle ? Non pour ce bug précis. Le TPM est un prérequis de Windows 11, mais n’influence pas la présence de l’interface.
Une réparation sur place suffit‑elle ? Pas toujours. Elle corrige les fichiers système, mais n’installe pas systématiquement SecHealthUI. SecurityHealthSetup.exe cible précisément ce manque.
Conclusion
Ce dysfonctionnement de Windows Security n’est, dans la plupart des situations, pas le signe d’une compromission. Il résulte d’un package d’interface absent (SecHealthUI). L’exécution de SecurityHealthSetup.exe restaure les composants graphiques essentiels de Microsoft Defender et rend à nouveau accessible Virus & threat protection, sans passer par une réinstallation complète. En cas de persistance, la vérification des clés UILockdown, l’exécution de SFC/DISM et le réenregistrement du paquet complètent efficacement le correctif.
Récapitulatif opérationnel
- Télécharger/obtenir SecurityHealthSetup.zip de source sûre.
- Exécuter
SecurityHealthSetup.exeen administrateur. - Redémarrer, puis ouvrir Windows Security.
- Si l’UI est vide : corriger
UILockdown, lancersfc/dism, réenregistrerSecHealthUI. - Vérifier services, GPO, mises à jour.

