Открыть сервисСервис

Отключение Windows Defender в Windows

Отключение Windows Defender — это процедура временного или постоянного отключения встроенной в операционную систему Windows антивирусной программы Microsoft Defender Antivirus (ранее — Windows Defender). Отключение выполняется через настройки безопасности, редактор реестра, групповые политики или командную строку; в домашних редакциях Windows часть методов ограничена, а в корпоративных средах отключение централизованно контролируется политиками.

Состав компонента

Windows Defender — это комплекс средств защиты, включающий:

  • Microsoft Defender Antivirus — основной антивирусный модуль;
  • Брандмауэр Windows — контроль сетевого трафика;
  • Защита от угроз (Microsoft Defender SmartScreen) — проверка загружаемых файлов и сайтов;
  • Защита в реальном времени — непрерывный мониторинг файлов и процессов;
  • Защита облачных служб (Microsoft Defender Cloud) — анализ подозрительных файлов в облаке.

Чаще всего под «отключением Windows Defender» понимают именно отключение антивирусного модуля и защиты в реальном времени.

Способы отключения

Через параметры Windows

Самый простой способ — через приложение «Безопасность Windows» (Windows Security):

  1. Открыть «Параметры» → «Обновление и безопасность» → «Безопасность Windows» (в Windows 11 — «Параметры» → «Конфиденциальность и безопасность» → «Безопасность Windows»).
  2. Перейти в раздел «Защита от вирусов и угроз».
  3. Отключить тумблеры «Защита в реальном времени», «Облачная защита» и «Автоматическая отправка образцов».

После отключения система отображает предупреждение о снижении уровня защиты. При перезагрузке или через некоторое время защита в реальном времени может включаться автоматически — это штатное поведение Windows.

Через реестр

В домашних редакциях Windows 10/11 отключение выполняется через редактор реестра (regedit), создавая параметры в ветке:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender

  • DisableAntiSpyware (DWORD, значение 1) — отключает антивирус;
  • DisableAntiVirus (DWORD, значение 1) — альтернативный параметр;
  • Для отключения защиты в реальном времени создаётся подраздел Real-Time Protection с параметром DisableRealtimeMonitoring (DWORD, значение 1).

После внесения изменений требуется перезагрузка компьютера. В актуальных сборках Windows 11 часть параметров реестра может игнорироваться системой, поэтому надёжность метода не гарантирована.

Через групповые политики (Windows Pro/Enterprise)

В редакциях Pro, Enterprise и Education доступен редактор локальных групповых политик (gpedit.msc):

  1. Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Антивирус Microsoft Defender.
  2. Включить политику «Выключить антивирус Microsoft Defender».
  3. При необходимости отключить политики «Выключить защиту в реальном времени» и «Выключить облачную защиту».

После применения политик выполняется gpupdate /force или перезагрузка.

Через командную строку

В редакциях Pro/Enterprise с включённой ролью «Защита от вредоносных программ» (Windows Defender Platform) отключение выполняется командой:

Set-MpPreference -DisableRealtimeMonitoring $true

Для возврата защиты — $false. Команда выполняется в PowerShell с правами администратора. В домашних редакциях PowerShell-модуль ConfigDefender может быть недоступен.

Через службу Windows Defender

Службу WinDefend можно остановить и изменить тип запуска через services.msc или команды:

`` sc stop WinDefend sc config WinDefend start= disabled ``

В современных версиях Windows 10/11 служба защищена от остановки средствами Tamper Protection (защита от изменений), поэтому этот метод часто не работает без предварительного отключения Tamper Protection.

Защита от изменений (Tamper Protection)

Начиная с обновлений Windows 10 2004 (май 2020 года) в систему встроена Tamper Protection — защита от несанкционированного изменения настроек безопасности. При включённой Tamper Protection отключение Defender через реестр, групповые политики и службу блокируется. Отключить Tamper Protection можно только через интерфейс «Безопасность Windows» (тумблер «Защита от изменений» в разделе «Защита от вирусов и угроз» → «Параметры защиты»).

Отключение через сторонний антивирус

При установке совместимого стороннего антивируса (например, одного из сертифицированных по программе Microsoft Virus Initiative) Windows Defender автоматически отключается и передаёт управление защитой стороннему продукту. После удаления стороннего антивируса Defender возвращается в действие автоматически.

Отключение в корпоративной среде

В доменах Active Directory отключение Defender централизованно управляется через групповые политики или средства Microsoft Endpoint Configuration Manager (ранее SCCM) и Microsoft Defender for Endpoint. Администраторы могут разрешить или запретить пользователям самостоятельное отключение защиты, а также настраивать исключения для конкретных файлов и процессов без полного отключения антивируса.

Риски отключения

Отключение Windows Defender оставляет систему без активной защиты от вирусов, шифровальщиков и фишинга. Microsoft рекомендует вместо полного отключения использовать исключения для конкретных файлов, папок и процессов (раздел «Исключения» в параметрах «Защита от вирусов и угроз»). В средах с обязательным антивирусным покрытием (по требованиям 152-ФЗ, ГОСТ и корпоративных политик ИБ) самостоятельное отключение Defender может нарушать требования регуляторов.

Интересные факты

  • Название Windows Defender существует с 2006 года, но полноценным антивирусом компонент стал только в Windows 10 (2015).
  • В Windows 7 и более ранних версиях Defender был лишь шпионским фильтром и не заменял антивирус.
  • По данным независимых тестовых лабораторий (AV-TEST, AV-Comparatives), Microsoft Defender с 2019 года стабильно входит в число ведущих антивирусных решений по результатам испытаний.

Источники:

  • Microsoft Docs: «Manage Microsoft Defender Antivirus with PowerShell»
  • Microsoft Support: «Turn off Microsoft Defender Antivirus»
  • Microsoft Docs: «Tamper Protection»
  • AV-TEST Institute: «Windows Defender — результаты тестов»
Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru