Windows Security introuvable (« Page not found / Your IT administrator has limited access ») sur Windows 11/10 : corriger SecHealthUI avec SecurityHealthSetup.exe

Windows Security affiche « Page not found, Your IT administrator has limited access to some areas of this app » ? Sur Windows 11 23H2 (ou Windows 10), il s’agit le plus souvent d’un paquet d’interface manquant (SecHealthUI) plutôt que d’une infection. Voici un guide complet, fiable et opérationnel.

Sommaire

Symptômes et message d’erreur

  • Message exact : « Page not found, Your IT administrator has limited access to some areas of this app » lors de l’ouverture de Windows Security > Virus & threat protection.
  • Comportement : la page Virus & threat protection est vide, grisée ou renvoie vers une page d’erreur ; d’autres sections de Windows Security peuvent aussi être inaccessibles.
  • Contexte typique : Windows 11 23H2 fraîchement installé (parfois Windows 10), pas d’antivirus tiers, toutes les mises à jour appliquées.
  • Interprétation fréquente mais erronée : suspicion de malware ou de Windows Defender « cassé », alors que le service fonctionne sans son interface.

Ce qui se passe en coulisse

L’application Windows Security s’appuie sur un composant d’interface nommé SecHealthUI (paquet système « Microsoft.SecHealthUI »). Dans certains scénarios (ISO/installation 23H2, mises à jour cumulatives, sysprep ou image personnalisée), Windows omet de déployer le sous-dossier d’interface sous C:\Windows\System32\SecurityHealth\<version>. Les services SecurityHealthService (Santé de la sécurité Windows) et WinDefend (Microsoft Defender Antivirus) démarrent correctement, mais sans l’UI, la mosaïque Virus & threat protection renvoie « page not available » ou « limited access ». D’autres cas, plus rares, proviennent d’une clé de stratégie UILockdown qui masque l’onglet.

Ce qui a déjà été essayé

ApprochePrincipeRésultat dans la discussion
Réinitialisation et « Reset this PC »Réinstallation de Windows en conservant ou non les donnéesN’a pas rétabli l’accès à Windows Security
Réparation sur place (In‑place Upgrade/Repair)Lancer setup.exe depuis l’ISO officiel pour réparer les fichiers systèmeA corrigé des problèmes, mais pas l’erreur d’accès à Windows Security
Activation du TPM 2.0Activation/ajustement firmware/BIOS pour satisfaire aux prérequis de Windows 11Étape préalable utile à la réparation, sans effet direct sur le bug
Nouveau profil utilisateurCréation d’un compte local/Microsoft avec droits adminBug toujours présent
Utilitaire tiers & scans antivirusAnalyses (Malwarebytes, etc.)Aucun virus détecté
Correctif manuel Registry (UILockdown)Mettre UILockdown à 0 ou supprimer la valeur dans :
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Virus and threat protection
Fonctionnel pour certains cas isolés (Windows 10)
Package « SecurityHealthSetup.exe » (solution plébiscitée)Exécutable système qui déploie les fichiers manquants de l’interface SecHealthUI dans C:\Windows\System32\SecurityHealth\<version> et ajuste les clés nécessairesRésout immédiatement dans la quasi‑totalité des cas ; redémarrage parfois requis

Procédure recommandée — correctif express avec SecurityHealthSetup.exe

Le plus court chemin vers la résolution consiste à exécuter SecurityHealthSetup.exe. Ce binaire est fourni par Windows et peut être récupéré depuis un PC sain ou depuis l’ISO d’installation.

Étapes rapides

  1. Obtenir l’archive SecurityHealthSetup.zip depuis une source sûre : soit en la créant vous‑même à partir d’une machine saine, soit en la transférant depuis un partage interne. Évitez toute provenance inconnue.
  2. Extraire puis exécuter en tant qu’administrateur SecurityHealthSetup.exe.
  3. Attendre 1–2 minutes. Si rien ne s’affiche, redémarrer.
  4. Ouvrir Windows Security et vérifier que Virus & threat protection affiche maintenant son contenu habituel (icône verte, statut à jour, historique de protection).

Bon à savoir : l’installateur ne désactive pas votre antivirus ni vos paramètres. Il déploie ou répare uniquement l’interface SecHealthUI.

Créer votre propre SecurityHealthSetup.zip depuis un PC sain

  1. Sur un PC sain (même version de Windows si possible), vérifiez la présence du fichier :
    C:\Windows\System32\SecurityHealth\SecurityHealthSetup.exe
  2. Copiez ce fichier vers un dossier temporaire (ex. C:\Temp\SecurityHealth), puis créez une archive : PowerShell New-Item -ItemType Directory -Force C:\Temp\SecurityHealth | Out-Null Copy-Item "C:\Windows\System32\SecurityHealth\SecurityHealthSetup.exe" C:\Temp\SecurityHealth\ Compress-Archive -Path C:\Temp\SecurityHealth\SecurityHealthSetup.exe -DestinationPath C:\Temp\SecurityHealthSetup.zip -Force
  3. Transférez SecurityHealthSetup.zip sur la machine affectée (clé USB, partage réseau, etc.).
  4. Avant d’exécuter, vérifiez l’intégrité : PowerShell Get-FileHash "C:\Path\To\SecurityHealthSetup.zip" -Algorithm SHA256 Conservez la valeur SHA‑256 pour vos traces.
  5. Extrayez et lancez SecurityHealthSetup.exe « Exécuter en tant qu’administrateur ».

Récupérer SecurityHealthSetup.exe depuis un ISO Windows

Si vous n’avez pas de PC sain, vous pouvez extraire le binaire depuis l’image d’installation Windows (ISO officielle correspondant à votre édition et architecture).

  1. Montez l’ISO (double‑clic) ; repérez install.wim ou install.esd dans Sources\ (par ex. D:\Sources\install.wim).
  2. Identifiez l’index de votre édition : cmd dism /Get-WimInfo /WimFile:D:\sources\install.wim
  3. Montez l’index adéquat (remplacez 2 si nécessaire) : cmd mkdir C:\Mount\Win dism /Mount-Image /ImageFile:D:\sources\install.wim /Index:2 /MountDir:C:\Mount\Win /ReadOnly
  4. Copiez le fichier : cmd copy "C:\Mount\Win\Windows\System32\SecurityHealth\SecurityHealthSetup.exe" C:\Temp\SecurityHealth\
  5. Libérez le montage : cmd dism /Unmount-Image /MountDir:C:\Mount\Win /Discard
  6. Sur le poste affecté, exécutez SecurityHealthSetup.exe « En tant qu’administrateur ».

Si l’interface reste vide après l’installation

Quelques réglages peuvent forcer l’UI à réapparaître.

Vérifier et corriger les clés de stratégie (UILockdown)

Ouvrez l’Éditeur du Registre (regedit.exe) et assurez‑vous que la valeur UILockdown n’est pas positionnée à 1 (ce qui masque l’onglet) :

  • HKLM\SOFTWARE\Policies\Microsoft\Windows Defender
  • HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Virus and threat protection

Actions recommandées :

  • Si UILockdown = 1, positionnez‑la à 0 ou supprimez‑la.
  • Si DisableAntiSpyware existe et vaut 1 (héritage ancien), supprimez‑la. Elle est obsolète et peut perturber la visibilité de l’interface.

Commande PowerShell (administrateur) pour forcer UILockdown à 0 :

PowerShell
New-Item -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Virus and threat protection" -Force | Out-Null
New-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Virus and threat protection" -Name "UILockdown" -PropertyType DWord -Value 0 -Force | Out-Null

Lancer SFC et DISM

cmd
sfc /scannow
dism /Online /Cleanup-Image /RestoreHealth

Redémarrez, puis relancez SecurityHealthSetup.exe si nécessaire.

Réenregistrer explicitement le paquet SecHealthUI

Si l’installateur a bien copié les fichiers, mais que l’application reste introuvable, tentez la (ré)inscription du paquet système :

PowerShell
# Cherche le dossier SecurityHealth le plus récent
$base   = "C:\Windows\System32\SecurityHealth"
$folder = Get-ChildItem $base -Directory | Sort-Object Name -Descending | Select-Object -First 1
$manifest = Join-Path $folder.FullName "SecHealthUI\AppxManifest.xml"

# Réenregistrer (tous utilisateurs)

Add-AppxPackage -Register $manifest -DisableDevelopmentMode -ForceApplicationShutdown 

Vérifications techniques utiles

Services requis

ServiceNom systèmeÉtat attenduCommande
Santé de la sécurité WindowsSecurityHealthServiceEn cours d’exécution (Automatique)Get-Service SecurityHealthService
Microsoft Defender AntivirusWinDefendEn cours d’exécution (Automatique)Get-Service WinDefend

Pour démarrer :

PowerShell
Start-Service SecurityHealthService -ErrorAction SilentlyContinue
Start-Service WinDefend -ErrorAction SilentlyContinue

Présence du paquet SecHealthUI

PowerShell
Get-AppxPackage -AllUsers Microsoft.SecHealthUI
  • Si aucune ligne ne s’affiche : l’UI est absente ; exécutez SecurityHealthSetup.exe, puis la commande de réenregistrement ci‑dessus.
  • Si le paquet est présent mais l’UI ne s’ouvre pas : réinitialisez l’application via Paramètres > Applications > Windows Security > Options avancées > Réparer/Restaurer.

Observateur d’événements

  • Journaux des applications et services > Microsoft > Windows > SecurityHealth / SecurityCenter / Windows Defender > Operational.
  • Recherchez des erreurs de chargement d’Appx ou de composants UI ; corrigez à l’aide de SecurityHealthSetup.exe et du réenregistrement.

Stratégies locales et GPO

Dans les environnements rejoints à un domaine ou gérés MDM, une stratégie peut volontairement masquer la section. Vérifiez :

  • Configuration ordinateur > Modèles d’administration > Composants Windows > Windows Security > Virus & threat protection : la stratégie « Masquer la zone Virus & threat protection » doit être Non configurée.

Obtenez un rapport des GPO appliquées :

cmd
gpresult /h C:\Temp\gp.html

Ouvrez gp.html et recherchez « Windows Security » / « Virus & threat protection ».

Pourquoi le correctif fonctionne

  • L’installateur ou certaines mises à jour peuvent omettre le déploiement du sous‑dossier SecHealthUI et/ou l’inscription du paquet système « Microsoft.SecHealthUI ».
  • Le service SecurityHealthService tourne, mais sans l’UI, la page renvoie « page not available ».
  • SecurityHealthSetup.exe est l’installateur interne de Windows qui redépose les fichiers et écrit les entrées requises : lancer l’outil corrige l’omission sans réinstaller le système.

Chemin décisionnel recommandé

  1. Exécuter SecurityHealthSetup.exe en administrateur → redémarrer.
  2. Si KO : vérifier UILockdown → mettre à 0 ou supprimer.
  3. Si KO : SFC / DISM → redémarrer → réenregistrer SecHealthUI.
  4. Si KO : contrôler services et GPO (cas environnements gérés).
  5. En dernier ressort : réparation sur place (setup ISO) ou réinstallation, même si elle est rarement nécessaire pour ce bug précis.

Cas particuliers et pièges

  • Poste géré/MDM : si le PC est contrôlé par une organisation, la restriction peut être intentionnelle. Consultez l’administrateur avant toute modification.
  • Antivirus tiers présent/ancien : désinstallez soigneusement (outil de nettoyage éditeur) avant de conclure à un bug de Windows Security. Des restes de pilotes peuvent bloquer l’UI.
  • Différence de build : préférez un SecurityHealthSetup.exe issu d’un build égal ou supérieur. En cas d’écart, DISM + réenregistrement rétablissent en général la compatibilité.
  • Politiques héritées : DisableAntiSpyware est obsolète ; si elle existe à 1, supprimez‑la.

Exemples de scripts utiles

Vérification et correction automatisées (PowerShell administrateur)

PowerShell
# 1) Vérifier services
"SecurityHealthService","WinDefend" | ForEach-Object {
  $s = Get-Service $_ -ErrorAction SilentlyContinue
  if ($s -and $s.Status -ne "Running") { Start-Service $_ -ErrorAction SilentlyContinue }
}

# 2) Déverrouiller UILockdown

$regPath = "HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Virus and threat protection"
New-Item -Path $regPath -Force | Out-Null
New-ItemProperty -Path $regPath -Name UILockdown -PropertyType DWord -Value 0 -Force | Out-Null

# 3) Réenregistrer SecHealthUI si présent sur disque

$base = "C:\Windows\System32\SecurityHealth"
if (Test-Path $base) {
$folder = Get-ChildItem $base -Directory | Sort-Object Name -Descending | Select-Object -First 1
$manifest = Join-Path $folder.FullName "SecHealthUI\AppxManifest.xml"
if (Test-Path $manifest) {
Add-AppxPackage -Register $manifest -DisableDevelopmentMode -ForceApplicationShutdown
}
} 

Réinitialiser l’application Windows Security

  1. Ouvrez Paramètres > Applications > Applications installées > Windows Security > Options avancées.
  2. Cliquez Réparer, puis Réinitialiser si nécessaire.

Bonnes pratiques et sécurisation

Bonnes pratiquesDétails
Sauvegarde préalableCréez un point de restauration et une sauvegarde des fichiers importants avant toute manipulation du Registre ou réparation système.
Sources fiablesPrivilégiez un SecurityHealthSetup.exe issu d’un poste sain ou de votre ISO. Vérifiez la taille et le SHA‑256 (Get-FileHash).
Mises à jour WindowsUne fois l’UI rétablie, forcez Windows Update pour appliquer les derniers correctifs.
Antivirus tiersDésinstallez complètement (y compris pilotes/services résiduels) avant test ; réinstallez ensuite si souhaité.

Foire aux questions

Est‑ce une infection ? Dans la plupart des cas, non. Les analyses reviennent propres ; le problème provient d’un module d’interface manquant ou d’une stratégie masquante.

Pourquoi « Your IT administrator has limited access » alors que je suis administrateur ? Le message est générique : il s’affiche à la fois quand une GPO masque l’onglet et quand l’interface n’est pas installée. Corriger SecHealthUI résout généralement l’alerte.

Le TPM 2.0 joue‑t‑il un rôle ? Non pour ce bug précis. Le TPM est un prérequis de Windows 11, mais n’influence pas la présence de l’interface.

Une réparation sur place suffit‑elle ? Pas toujours. Elle corrige les fichiers système, mais n’installe pas systématiquement SecHealthUI. SecurityHealthSetup.exe cible précisément ce manque.

Conclusion

Ce dysfonctionnement de Windows Security n’est, dans la plupart des situations, pas le signe d’une compromission. Il résulte d’un package d’interface absent (SecHealthUI). L’exécution de SecurityHealthSetup.exe restaure les composants graphiques essentiels de Microsoft Defender et rend à nouveau accessible Virus & threat protection, sans passer par une réinstallation complète. En cas de persistance, la vérification des clés UILockdown, l’exécution de SFC/DISM et le réenregistrement du paquet complètent efficacement le correctif.


Récapitulatif opérationnel

  1. Télécharger/obtenir SecurityHealthSetup.zip de source sûre.
  2. Exécuter SecurityHealthSetup.exe en administrateur.
  3. Redémarrer, puis ouvrir Windows Security.
  4. Si l’UI est vide : corriger UILockdown, lancer sfc/dism, réenregistrer SecHealthUI.
  5. Vérifier services, GPO, mises à jour.
Sommaire