Quest-ce que SgrmBroker.exe et pourquoi est-il en cours dexécution ?

Quest-ce que SgrmBroker.exe et pourquoi est-il en cours dexécution ?

Si vous utilisez le Gestionnaire des tâches sur un ordinateur Windows 10 ( 1709 Fall Creators Update ou version ultérieure ), vous avez probablement vu SgrmBroker.exe s'exécuter en arrière-plan. Est-ce un fichier valide ? Est-ce un virus ? Grandes questions. Passons en revue ce que c'est et si vous devriez vous inquiéter ou non.

Sauter jusqu'au bout - tout va bien. Vous n'avez pas à vous soucier de SgrmBroker.exe. Le System Guard Runtime Monitor Broker (SgrmBroker.exe) est un service créé par Microsoft et intégré au système d'exploitation principal à partir de Windows 10 version 1709.

Qu'est-ce que SgrmBroker.exe et pourquoi est-il en cours d'exécution ?

Qu'est-ce que SgrmBroker.exe ?

System Guard Runtime Monitor Broker (SgrmBroker) est un service Windows en cours d'exécution et fait partie de Windows Defender System Guard. Il peut être facilement confondu avec le RuntimeBroker qui gère les applications universelles, cependant, ce sont des processus différents et tous deux sûrs.

Qu'est-ce que SgrmBroker.exe et pourquoi est-il en cours d'exécution ?

System Guard Runtime Monitor Broker est responsable de la surveillance et atteste de l'intégrité de la plate-forme Windows. Le service a trois domaines clés qu'il surveille :

  1. Protégez et maintenez l'intégrité du système lors de son démarrage.
  2. Protégez et maintenez l'intégrité du système après son exécution.
  3. Validez que l'intégrité du système a bien été maintenue grâce à l'attestation locale et à distance.

C'est une explication assez détaillée de ce dont le service SgrmBroker.exe est responsable, alors approfondissons un peu chacun des domaines.

 1- Protéger et maintenir l'intégrité du système au démarrage

Cela garantit qu'aucun micrologiciel ou logiciel non autorisé ne peut démarrer avant le chargeur de démarrage Windows. Cela inclurait le micrologiciel souvent appelé bootkit ou rootkit - des choses désagréables. Seuls les fichiers et pilotes Windows correctement signés et sécurisés peuvent démarrer sur l'appareil lors du démarrage.

Une chose à noter, pour que les fonctions les plus avancées fonctionnent correctement, vous aurez besoin d'un ordinateur avec un chipset moderne prenant en charge TPM 2.0. Il doit également être activé dans le bios UEFI .

Qu'est-ce que TPM 2.0 ?

Trusted Platform Module (TPM) existe dans la version 1.2 et la plus récente 2.0. Une autre norme pour un cryptoprocesseur sécurisé, une sorte de puce matérielle dans votre ordinateur.

2 – Protéger et maintenir l'intégrité du système après son fonctionnement

Le matériel Windows 10 isole les services et les données Windows les plus sensibles. En bref, cela signifie que si un attaquant obtient un privilège de niveau SYSTEM ou comprend le noyau lui-même, il ne peut pas contrôler ou contourner toutes les défenses de votre système.

3 – Valider que l'intégrité du système a bien été maintenue grâce à l'attestation locale et à distance

La puce TPM 2.0 aide à mesurer l'intégrité de votre appareil en isolant les processus et les données de niveau supérieur de Windows. Il mesure, par exemple, le micrologiciel de l'appareil, l'état de la configuration matérielle et les composants liés au démarrage de Windows. L'attestation à distance nécessiterait des systèmes d'entreprise tels qu'Intune ou System Center Configuration Manager.

Emplacements du registre et des fichiers système pour SgrmBroker.exe

Les emplacements de registre et de fichiers système pertinents pour le processus sont :

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SgrmBroker %SystemRoot%\system32\SgrmBroker.exe

Ne vous inquiétez pas, SgrmBroker.exe est sûr

Comme nous en avons discuté, SgrmBroker.exe est un service de sécurité sécurisé créé par Microsoft pour assurer votre sécurité et celle de votre système. Par conséquent, vous ne devez en aucun cas essayer d'arrêter ou de supprimer le service. Sur un système sain, ce processus s'exécutera la plupart du temps avec une faible utilisation de la RAM.

En cas de problème, vous pouvez vérifier que le fichier est signé par Microsoft et exécuté à partir du dossier c:\windows\system32. Cela nous aide à nous assurer qu'il ne s'agit pas d'un fichier copié exécuté à partir d'un autre emplacement.

Avez-vous d'autres questions sur SgrmBroker.exe auxquelles je n'ai pas répondu ? Veuillez poster votre question ou commentaire sur notre forum de discussion gratuit sur Windows 10.

Comment le désactiver ?

Voyons maintenant comment désactiver System Guard Runtime Monitor sur Windows 10.

Méthode 1 : désactiver le moniteur d'exécution de System Guard dans les paramètres

Tout d’abord, vous pouvez essayer d’utiliser l’application Paramètres pour désactiver System Guard Runtime Monitor. Voici comment procéder :

Appuyez simultanément sur les touches Windows +  Il est temps d'ouvrir l'application Paramètres .

Accédez à la partie Système et cliquez sur Notification et amp; actions onglet.

Décochez l'option Obtenir des conseils, des astuces et des suggestions lorsque vous utilisez Windows .décochez l'option Obtenir des conseils, astuces et suggestions lorsque vous utilisez Windows

Ensuite, vous pouvez redémarrer votre PC, puis vous avez désactivé avec succès System Guard Runtime Monitor Broker.

Voie 2 : désactiver le moniteur d'exécution de System Guard via l'éditeur de registre

Vous pouvez également utiliser l'Éditeur de Registre pour désactiver System Guard Runtime Monitor. Voici comment procéder :

Appuyez simultanément sur la touche WindowsR il est temps d'ouvrir la boîte de dialogue Exécuter . Ensuite, tapez regedit et appuyez sur Entrée pour ouvrir < a i=11>Éditeur du registre.

Accédez au chemin suivant :HKEY_Local_MACHINE\SYSTEM\CurrentControlSet\Servicesallez au chemin suivant

Cliquez avec le bouton droit sur TimeBrokerSvcvaleur et sélectionnez Modifier .

Dans le champ Données de valeur, modifiez le  valeur à 4. Cliquez sur OK.

Voie 3 : désactiver les applications en arrière-plan

Vous pouvez également choisir de désactiver les applications en arrière-plan. Suivez les étapes ci-dessous :

Ouvrez à nouveau l'application Paramètres et cliquez sur Confidentialité partie.

Ensuite, cliquez sur la partie Applications en arrière-plan et décochez les applications que vous ne souhaitez pas exécuter en arrière-plan.cliquez sur l'onglet Applications d'arrière-plan

Tags: #HOW-TO

Gingembre 2.7.53.0

Gingembre 2.7.53.0

Ginger est un vérificateur d'orthographe et de grammaire gratuit.

Blocs

Blocs

Blocks est un jeu intellectuel permettant aux élèves de 3e année du primaire de mettre en pratique leurs compétences de détection et de vision. Il est inclus par les enseignants dans le programme de soutien pédagogique en informatique.

Prezi 6.26

Prezi 6.26

Prezi est une application gratuite qui vous permet de créer des présentations numériques, en ligne et hors ligne.

Mathway

Mathway

Mathway est une application très utile qui peut t'aider à résoudre tous ces problèmes mathématiques qui nécessitent un outil plus complexe que la calculatrice intégrée de ton appareil.

Présentateur Adobe

Présentateur Adobe

Adobe Presenter est un logiciel d'apprentissage en ligne publié par Adobe Systems, disponible sur la plate-forme Microsoft Windows en tant que plug-in Microsoft PowerPoint.

Toucans 2.3.0

Toucans 2.3.0

Toucan est une plateforme technologique éducative. Il vous permet d'apprendre une nouvelle langue tout en parcourant des sites Web courants et quotidiens.

ENetViet 24.2

ENetViet 24.2

eNetViet est une application qui permet de connecter les parents avec l'école où étudient leurs enfants afin qu'ils puissent comprendre clairement la situation d'apprentissage actuelle de leur enfant.

Duolingo

Duolingo

Duolingo - Apprendre des langues gratuitement, ou simplement Duolingo, est un programme éducatif qui vous permet d'apprendre et de pratiquer de nombreuses langues différentes.

Typagerapide

Typagerapide

RapidTyping est un outil de formation au clavier pratique et facile à utiliser qui vous aidera à améliorer votre vitesse de frappe et à réduire les fautes d'orthographe. Avec des cours organisés pour de nombreux niveaux différents, RapidTyping vous apprendra à taper ou à améliorer les compétences existantes.

MathType 7.4.10.53

MathType 7.4.10.53

MathType est un logiciel d'équation interactif du développeur Design Science (Dessci), qui vous permet de créer et d'annoter des notations mathématiques pour le traitement de texte, les présentations, le eLearning, etc. Cet éditeur est également utilisé pour créer des documents TeX, LaTeX et MathML.