Отключение Windows Defender в Windows¶
Отключение Windows Defender — это процедура временного или постоянного отключения встроенной в операционную систему Windows антивирусной программы Microsoft Defender Antivirus (ранее — Windows Defender). Отключение выполняется через настройки безопасности, редактор реестра, групповые политики или командную строку; в домашних редакциях Windows часть методов ограничена, а в корпоративных средах отключение централизованно контролируется политиками.
¶Состав компонента
Windows Defender — это комплекс средств защиты, включающий:
- Microsoft Defender Antivirus — основной антивирусный модуль;
- Брандмауэр Windows — контроль сетевого трафика;
- Защита от угроз (Microsoft Defender SmartScreen) — проверка загружаемых файлов и сайтов;
- Защита в реальном времени — непрерывный мониторинг файлов и процессов;
- Защита облачных служб (Microsoft Defender Cloud) — анализ подозрительных файлов в облаке.
Чаще всего под «отключением Windows Defender» понимают именно отключение антивирусного модуля и защиты в реальном времени.
¶Способы отключения
¶Через параметры Windows
Самый простой способ — через приложение «Безопасность Windows» (Windows Security):
- Открыть «Параметры» → «Обновление и безопасность» → «Безопасность Windows» (в Windows 11 — «Параметры» → «Конфиденциальность и безопасность» → «Безопасность Windows»).
- Перейти в раздел «Защита от вирусов и угроз».
- Отключить тумблеры «Защита в реальном времени», «Облачная защита» и «Автоматическая отправка образцов».
После отключения система отображает предупреждение о снижении уровня защиты. При перезагрузке или через некоторое время защита в реальном времени может включаться автоматически — это штатное поведение Windows.
¶Через реестр
В домашних редакциях Windows 10/11 отключение выполняется через редактор реестра (regedit), создавая параметры в ветке:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
DisableAntiSpyware(DWORD, значение 1) — отключает антивирус;DisableAntiVirus(DWORD, значение 1) — альтернативный параметр;- Для отключения защиты в реальном времени создаётся подраздел
Real-Time Protectionс параметромDisableRealtimeMonitoring(DWORD, значение 1).
После внесения изменений требуется перезагрузка компьютера. В актуальных сборках Windows 11 часть параметров реестра может игнорироваться системой, поэтому надёжность метода не гарантирована.
¶Через групповые политики (Windows Pro/Enterprise)
В редакциях Pro, Enterprise и Education доступен редактор локальных групповых политик (gpedit.msc):
- Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Антивирус Microsoft Defender.
- Включить политику «Выключить антивирус Microsoft Defender».
- При необходимости отключить политики «Выключить защиту в реальном времени» и «Выключить облачную защиту».
После применения политик выполняется gpupdate /force или перезагрузка.
¶Через командную строку
В редакциях Pro/Enterprise с включённой ролью «Защита от вредоносных программ» (Windows Defender Platform) отключение выполняется командой:
Set-MpPreference -DisableRealtimeMonitoring $true
Для возврата защиты — $false. Команда выполняется в PowerShell с правами администратора. В домашних редакциях PowerShell-модуль ConfigDefender может быть недоступен.
¶Через службу Windows Defender
Службу WinDefend можно остановить и изменить тип запуска через services.msc или команды:
`` sc stop WinDefend sc config WinDefend start= disabled ``
В современных версиях Windows 10/11 служба защищена от остановки средствами Tamper Protection (защита от изменений), поэтому этот метод часто не работает без предварительного отключения Tamper Protection.
¶Защита от изменений (Tamper Protection)
Начиная с обновлений Windows 10 2004 (май 2020 года) в систему встроена Tamper Protection — защита от несанкционированного изменения настроек безопасности. При включённой Tamper Protection отключение Defender через реестр, групповые политики и службу блокируется. Отключить Tamper Protection можно только через интерфейс «Безопасность Windows» (тумблер «Защита от изменений» в разделе «Защита от вирусов и угроз» → «Параметры защиты»).
¶Отключение через сторонний антивирус
При установке совместимого стороннего антивируса (например, одного из сертифицированных по программе Microsoft Virus Initiative) Windows Defender автоматически отключается и передаёт управление защитой стороннему продукту. После удаления стороннего антивируса Defender возвращается в действие автоматически.
¶Отключение в корпоративной среде
В доменах Active Directory отключение Defender централизованно управляется через групповые политики или средства Microsoft Endpoint Configuration Manager (ранее SCCM) и Microsoft Defender for Endpoint. Администраторы могут разрешить или запретить пользователям самостоятельное отключение защиты, а также настраивать исключения для конкретных файлов и процессов без полного отключения антивируса.
¶Риски отключения
Отключение Windows Defender оставляет систему без активной защиты от вирусов, шифровальщиков и фишинга. Microsoft рекомендует вместо полного отключения использовать исключения для конкретных файлов, папок и процессов (раздел «Исключения» в параметрах «Защита от вирусов и угроз»). В средах с обязательным антивирусным покрытием (по требованиям 152-ФЗ, ГОСТ и корпоративных политик ИБ) самостоятельное отключение Defender может нарушать требования регуляторов.
¶Интересные факты
- Название Windows Defender существует с 2006 года, но полноценным антивирусом компонент стал только в Windows 10 (2015).
- В Windows 7 и более ранних версиях Defender был лишь шпионским фильтром и не заменял антивирус.
- По данным независимых тестовых лабораторий (AV-TEST, AV-Comparatives), Microsoft Defender с 2019 года стабильно входит в число ведущих антивирусных решений по результатам испытаний.
Источники:
- Microsoft Docs: «Manage Microsoft Defender Antivirus with PowerShell»
- Microsoft Support: «Turn off Microsoft Defender Antivirus»
- Microsoft Docs: «Tamper Protection»
- AV-TEST Institute: «Windows Defender — результаты тестов»
