Как отключить Защитник Windows 11

Привет, друзья. В этой публикации поговорим о том, как отключить Защитник Windows 11. Одно из направлений новой операционной системы – усиленная безопасность. В число минимальных системных требований Windows 11 вошли, в частности, протокол безопасной загрузки Secure Boot, модуль безопасности TPM 2.0, а перечень совместимых с системой десктопных процессоров включает таковые только современные с поддержкой эмуляции TPM 2.0. Со своей стороны компания Microsoft также предприняла меры по усилению безопасности: штатный антивирус Защитник Windows пуще прежнего неистовствует при внедрении в систему подозрительного ПО, особенно пиратского и такого, которое нацелено на его собственное отключение. Его проактивная защита срабатывает, если даже её отключить. А существующий в системе штатный метод полного отключения Защитника с помощью групповой политики не работает, возможно, пока что. Давайте рассмотрим, как всё же отключить штатный антивирус, в том числе как полностью вырубить его, чтобы он не беспокоил нас.
↑ Как отключить Защитник Windows 11
↑ Отключение защит в приложении «Безопасность Windows»
Для отключения Защитника в Windows 11 запускаем системное приложение «Безопасность Windows». Идём в раздел «Защита от вирусов и угроз». В блоке параметров защиты от вирусов и угроз кликаем «Управление настройками».
И здесь, в управлении настройками Защитника отключаем все его модули защиты. Отключаем проактивную защиту, т.е. защиту в режиме реального времени, отключаем облачную защиту.
Отключаем автоматическую отправку образцов. И обязательно отключаем защиту от подделки.
В принципе, далее можем оперировать в Windows 11 любыми файлами и процессами, предварительно добавив их в исключения Защитника там же, где мы и модули защиты отключали, но в самом низу, в блоке «Исключения».
Но если надо работать со многими файлами, по поводу которых Защитник будет неистовствовать, давайте, друзья, всё же вырубим его на корню. Сделать это можно двумя бесплатными сторонними утилитами.
↑ Defender Control

Самый простой способ, как отключить Защитник Windows 11 полностью – портативная утилита-твикер Defender Control. Она только то и может, что включать и отключать системный антивирус. Примечательна тем, что не требует для этих действий перезагрузки компьютера. Качаем утилиту на её сайте . Запускаем и жмём «Disable Windows Defender».
Как только он выключится, утилита маякнёт об этом красной маркировкой и соответствующим значком.
Но, друзья, если не добавить утилиту в исключения Защитника, даже при отключённой проактивной защите он может убрать утилиту в карантин. В таком случае в приложении «Безопасность Windows» идём в раздел «Защита от вирусов и угроз», открываем журнал защиты.
Разрешаем Defender Control на устройстве.
И восстанавливаем из карантина.
После этого утилита как разрешённая сможет работать и беспрепятственно выполнить свою работу.
В дальнейшем при необходимости включения Защитника в окошке Defender Control жмём «Enable Windows Defender».
↑ Win Updates Disabler
Ещё одна утилита-твикер, которая может полностью отключить Защитник Windows в Windows 11 — Win Updates Disabler. У неё помимо этой возможности есть некоторые сопутствующие. Для приведения в действие твика утилиты по отключению и включению штатного антивируса требуется перезагрузка компьютера, потому, друзья, рассматривайте этот вариант как резервный. Качаем Win Updates Disabler на сайте утилиты , можно скачать обычную или портативную версию. Запускаем, в первой вкладке «Отключить» убираем предустановленные галочки и ставим галочку «Отключить Защитник Windows». Жмём «Применить сейчас».
Перезагружаемся.
Опять же, друзья, Защитник может перехватить Win Updates Disabler, пока она будет выполнять свою работу по его нейтрализации. В этом случае также отправляемся в журнал защиты приложения «Безопасность Windows». И, как и в случае с Defender Control, разрешаем процессы Win Updates Disabler на устройстве и восстанавливаем их из карантина. У этой утилиты два процесса, один – остановщик службы Защитника.
Другой – непосредственно твик по отключению Защитника.
Для включения Защитника на вкладке утилиты «Включить» ставим галочку «Включить Защитник Windows», применяем и перезагружаем компьютер.
tagsКлючевые слова
Рекомендуем другие статьи по данной теме
Как навсегда отключить Защитник Windows 11?
Встроенная в Windows 11 антивирусная программа Microsoft Defender для многих пользователей не представляет никакой ценности. В основном это связано с необходимостью снижения оказываемой со стороны «ненужного» программного обеспечения нагрузки на компьютер, что особенно актуально среди геймеров и владельцев относительно слабых машин.
Есть несколько способов перманентного отключения антивируса Windows 11. Но нельзя точно сказать, какой из них окажется рабочим — это можно проверить только на практике, т.к. результат зависит от конкретной сборки операционной системы, ее текущих параметров, установленных обновлений, добавленных/вырезанных компонентов (если речь идет о любительских «сборках», скачанных с торрент-трекеров) и т.д. Здесь мы будем рассматривать следующие способы отключения Microsoft Defender:
- Активация/деактивация политик Windows, отвечающих за работу антивируса, с последующим отключением автоматически запускающихся задач, также связанных с Защитником. Способ не сработает в редакции Windows 11 Home.
- Редактирование реестра путем создания в нем нескольких параметров, отключающих антивирус. Данный способ требует изменения прав доступа к разделу реестра «Windows Defender», т.к. первоначально он заблокирован от редактирования.
- Отключение антивируса Windows 11 путем изменения (удаления всех) прав доступа у встроенной системной учетной записи администратора к папке, в которую установлен Microsoft Defender. Процедура требует предварительной загрузки системы в безопасном режиме. К данному способу лучше прибегнуть в последнюю очередь — если оба предыдущих не сработали.
- Отключение Windows 11 Defender при помощи сторонних утилит. Это самый простой способ, что называется — «в один клик». Но если не доверяете программам, способным изменять системные настройки и «наглухо» отключать службы и приложения Windows, тогда лучше не используйте их. Действия, выполняемые утилитами, что будут рассмотрены далее, обратимы, т.е. они могут быстро отключать и затем включать встроенный антивирус.
Частичное временное отключение Microsoft Defender в Windows 11
В настройках самого антивируса Microsoft Defender можно деактивировать две его ресурсоемкие функции — «Защита в режиме реального времени» и «Защита от подделки». Они отслеживают действия всех запускаемых программ, сканируют скачиваемые в настоящий момент при помощи браузера файлы и т.д. — словом, постоянно загружают компьютер дополнительными задачами. Однако данные функции автоматически активируются системой по истечению некоторого времени, а также после перезагрузки компьютера.
Для начала откройте окно «Параметры» из меню «Пуск» (или комбинацией клавиш «Win + I»):
- Откройте слева вкладку «Конфиденциальность и безопасность» и затем перейдите в раздел «Безопасность Windows»:

- Далее кликните по кнопке «Открыть службу «Безопасность Windows»» в верхней части окна:

- Во вкладке «Защита от вирусов и угроз» перейдите в раздел «Управление настройками»:

- Переведите переключатель в положение «Откл.» под опцией «Защита в режиме реального времени»:

- Прокрутите страницу вниз и сделайте то же самое с переключателем под опцией «Защита от подделки». По ходу дела можно, кстати, отключить две другие функции Защитника Windows — «Облачная защита» и «Автоматическая отправка образцов»:

Отключение Защитника Windows при помощи редактора групповых политик
Чтобы проверить возможность использования данного способа, нажмите комбинацию клавиш «Win + R», введите в открывшееся окно команду «gpedit.msc» без кавычек и нажмите «ОК»:

Если на экране выскочит ошибка «Не удается найти » gpedit.msc «», переходите к следующему разделу статьи. Если все нормально, тогда запустится системное приложение «Редактор локальной групповой политики»:

- Используя древо разделов в левой части окна, последовательно откройте: «Конфигурация компьютера», «Административные шаблоны», «Компоненты Windows» и «Антивирусная программа Microsoft Defender»:

- В правой части окна кликните дважды по политике «Выключить антивирусную программу Microsoft Defender» (указана стрелкой на скриншоте выше). Откроется новое окно, в котором нужно перевести переключатель в положение «Включено» в левом верхнем углу, после — нажать «ОК».

- Далее откройте политику «Разрешить постоянную работу службы защиты от вредоносных программ», но в этот раз отключите его, отметив флажком соответствующую опцию:

- Теперь в разделе «Антивирусная программа Microsoft Defender» перейдите в подраздел «Защита в режиме реального времени»:

- Откройте здесь политику «Выключить защиту в реальном времени» и также включите ее:

Теперь отключим автоматически запускающиеся задачи, связанные с антивирусом Microsoft Defender:
- Откройте программу «Выполнить» (Win + R) и выполните с ее помощью команду «taskschd.msc»:

- В левой части окна приложения «Планировщик заданий» последовательно перейдите: «Библиотека планировщика заданий», «Windows» и «Windows Defender»:

- В разделе «Windows Defender» нужно будет кликнуть правой кнопкой мыши по каждой задаче по отдельности и затем выбрать пункт «Отключить» (если задачи отсутствуют в списке — закройте «Планировщик заданий»):

Изменения, связанные с редактированием политик, вступят в силу после перезагрузки компьютера. Но можно ускорить процесс, выполнив команду «gpupdate /force» от имени администратора в «Командной строке Windows» или при помощи «Диспетчера задач». Последний способ немного проще:
- Запустите «Диспетчер задач» комбинацией клавиш «Ctrl + Alt + Esc», откройте в нем меню «Файл» и выберите пункт «Запустить новую задачу»:

- Скопируйте без кавычек команду «gpupdate /force» в поле «Открыть», установите галочку напротив опции «Создать задачу с правами администратора» и нажмите «ОК»:

- На экране отобразится окно с сообщением, что обновление политики для компьютера успешно завершено — оно закроется само через несколько секунд.

Отключение Защитника Windows 11 при помощи реестра
Как отмечалось выше, раздел реестра, который нам необходимо изменить, защищен от редактирования со стороны любых пользователей компьютера, в т.ч. администратора. Но из администраторской учетной записи это можно исправить. Для начала запустим сам «Редактор реестра» от имени администратора. Проделайте два последних шага из предыдущей инструкции, только используя команду «regedit»:

- Скопируйте в адресную строку «Редактора реестра» нижеследующий адрес, после чего нажмите «Enter»:
Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender

- Кликните правой кнопкой мыши по разделу «Windows Defender» и выберите из меню пункт «Разрешения…»:

- Откроется окно «Разрешения для группы «Windows Defender»». Кликните в нем по кнопке «Дополнительно» под списком пользователей:

- Откроется еще одно окно «Дополнительные параметры безопасности для «Windows Defender»». Кликните в верхней его части по элементу «Изменить» рядом с надписью «СИСТЕМА»:

- В следующем окне «Выбор: «Пользователь» или «Группа»» нажмите кнопку «Дополнительно», после чего откроется еще одно окно, в котором нужно кликнуть «Поиск», а затем дважды — по имени учетной записи администратора компьютера:

- Нажимаем «ОК» в окне «Выбор: «Пользователь» или «Группа»»:

- Теперь в окне «Дополнительные параметры безопасности для «Windows Defender»» напротив «Владелец» будет указано имя выбранной только что учетной записи. Поставьте галочки напротив опций «Заменить владельца подконтейнеров и объектов» и «Заменить все записи разрешений…», после чего нажмите «ОК» (согласитесь с изменениями в диалоговом окне):

- Теперь нужно добавить в самое первое открытое окно «Разрешения для группы «Windows Defender»» нового пользователя и предоставить ему необходимые права. Для этого последовательно выполните: клик по кнопке «Добавить», затем по кнопке «Дополнительно…», нажмите «Поиск» и выберите имя учетной записи:

- Добавив пользователя в окне «Разрешения для группы «Windows Defender»» выберите его в списке «Группы или пользователи», а ниже — установите галочки напротив опций «Полный доступ» и «Чтение», после чего нажмите «ОК»:

Теперь, наконец, мы можем редактировать раздел реестра «Windows Defender». Нам нужно создать в нем три новых параметра и присвоить им нужные значения. Но все они или, по крайней мере, два из них могут уже присутствовать. Проверьте, существуют ли здесь «ServiceStartStates», «DisableAntiSpyware» и «DisableAntiVirus». Если все они есть, пропустите следующие два шага. Если отсутствуют все или некоторые из них, выполните следующее:
- Кликните правой кнопкой мыши по разделу «Windows Defender», выберите — «Создать» и затем — «Параметр DWORD (32 бита)». Повторите действие 3 раза (если не было ни одного параметра):

- В итоге будут созданы три параметра с именами «Новый параметр #1/2/3». Переименуйте их (выделите и нажмите клавишу «F2») в «ServiceStartStates», «DisableAntiSpyware» и «DisableAntiVirus»:

- Кликните два раза по любому из созданных параметров, введите в небольшое окно единицу и нажмите «ОК».

- Сделайте то же самое со всеми созданными параметрами.

Перезагрузите компьютер, чтобы изменения вступили в силу.
Отключение встроенного антивируса Windows 11 путем запрета доступа к нему
Антивирус Microsoft Defender, хоть и является системным и встроенным в Windows — это точно такая же программа, как и любая устанавливаемая пользователем. Т.е. ее запуск можно заблокировать и для системы это не станет критичным с точки зрения работоспособности. Чтобы это сделать стандартными средствами, потребуется ограничить доступ к антивирусу со стороны всех существующих учетных записей, включая системные. Это возможно только при загрузке Windows в безопасном режиме. С этого и начнем:
- Откройте программу «Выполнить» (Win + R) и выполните с ее помощью команду «msconfig»:

- Откроется окно «Конфигурация системы». Перейдите в нем во вкладку «Загрузка», выберите в списке операционных систем ту, что запущена в данный момент (если их несколько), а ниже — установите галочку напротив опции «Безопасный режим», оставив переключатель в положении «Минимальная»:

Нажмите кнопку «ОК» и перезагрузите компьютер. В следующий раз система запустится в безопасном режиме. Дальнейшие действия:
- Перейдите в «Проводнике» по указанному ниже пути, кликните по папке «Windows Defender» правой кнопкой мыши и выберите пункт меню «Свойства»:
C:\ProgramData\Microsoft\Windows Defender

- Откроется окно свойств папки «Windows Defender». Перейдите в нем во вкладку «Безопасность», затем кликните по кнопке «Дополнительно» (откроется окно «Дополнительные параметры безопасности»):

- Последовательно выполните: «Изменить», «Дополнительно», «Поиск» и два клика мышкой по имени учетной записи администратора:

- В окне «Дополнительные параметры безопасности», установите галочки напротив «Заменить владельца подконтейнеров и объектов» и «Заменить все записи разрешений дочерней…», нажмите «ОК» и затем снова «ОК» в отобразившемся окне.

- После этого закройте окно свойств папки «Windows Defender» и откройте его вновь. После — кликните по кнопке «Изменить».

- В открывшемся окне выбирайте по очереди элементы в таблице «Группы или пользователи» (включая собственную учетную запись), затем устанавливайте галочки для всех пунктов в столбце «Запретить». По окончанию нажмите «ОК».

- При необходимости вернуть все на свои места, проделайте то же самое, только ставьте галочки в столбце «Разрешить».
Теперь осталось отключить безопасный режим и перезагрузить компьютер:
- Выполняем команду «msconfig» через приложение «Выполнить» (Win + R).
- В окне «Конфигурация компьютера» заходим во вкладку «Загрузка», выделяем запущенную операционную систему и снимаем ниже галочку с опции «Безопасный режим».

- Сохраняем изменения и перезагружаем компьютер.
Отключение антивируса Защитник Windows 11 при помощи сторонних программ
Нами на просторах интернета были найдены две бесплатные программы, способные отключать и включать антивирус Microsoft Defender — Defender Switch и Rubilnik. Обе были протестированы в Windows 11 Pro (номер сборки 22000.176), и вполне успешно.
Отключение антивируса Windows 11 при помощи Defender Switch
Утилита Defender Switch при установке создает в системной папке «Специальные возможности Windows» два ярлыка — «Защитник включить» и «Защитник выключить». Использование простейшее — просто кликаем по тому или иному ярлыку:
- После установки Defender Switch скопируйте в адресную строку «Проводника» адрес — %systemdrive%\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessibility — и нажмите «Enter».

- Дважды кликните по ярлыку «Защитник выключить».
- Чтобы проверить результат, откройте окно «Параметры» (Win + I), перейдите во вкладку «Конфиденциальность и безопасность», перейдите в раздел «Безопасность Windows», где нажмите на кнопку «Открыть службу «Безопасность Windows»»:

- В открывшемся окне вместо ожидаемых настроек антивируса не будет ничего кроме надписи «Краткий обзор безопасности»:

Отключение антивируса Windows 11 при помощи программы Rubilnik
С этой программой работать еще проще. Не считая дополнительных опций (их можно оставить или снять — по желанию), тут всего две кнопки — «Включить Windows Defender» и «Отключить Windows Defender». Жмем нужную, ждем несколько секунд — готово:

Надпись в верхней части окна покажет текущий статус антивируса:
Как отключить Защитник (Microsoft Defender) в Windows 11 и 10?

11.04.2022

itpro

PowerShell, Windows 10, Windows 11

Один комментарий
Microsoft Defender Antivirus (Защитник) — это встроенный антивирус в Windows 10/11 и Windows Server, который включен и настроен по умолчанию. В этой статье мы рассмотрим, как полностью отключить Защитник в Windows 11 или временно (приостановить).
В Windows 11 и 10 при установке стороннего антивируса, встроенный стандартный Защитника Microsoft должен отключаться. В некоторых случаях это не происходит автоматически и вам может потребоваться ручное отключение Microsoft Defender.
Временная приостановка защиты Microsoft Defender в Windows 11 и 10
В некоторых случаях вам может понадобится временно отключить защиту Microsoft Defender, не затрагивая важные системные службы. Например, запуск или установка какой-то системной программы или утилиты блокируется Microsoft Defender. Чтобы запустить такое приложение, нужно остановить защиту Windows Defender в реальном времени.
-
Перейдите в следующий раздел настроек Windows 11: Settings -> Privacy and Security -> Windows Security -> Open Windows Security (или выполните команду быстрого доступа к настройкам ms-settings:windowsdefender );
Если приложение службы безопасности Microsoft Defender не запускается, его можно восстановить (под капотом находится UWP приложение Microsoft.SecHealthUI ).


Чтобы восстановить защиту компьютера Windows Defender, нужно включить переключатель. Также защита в реальном времени Microsoft Defender будет включена автоматически после перезагрузки компьютера.
Ранее мы рассматривали, как управлять настройками антивируса Windows Defender с помощью PowerShell. В статье была рассмотрена PowerShell команда для отключения защиты в реальном времени:
Set-MpPreference -DisableRealtimeMonitoring $true
Однако это команда не отрабатывает, как вы ожидаете в Windows 11 и последних билдах Windows 10. Дело в том, что в Windows 10, начиная с билда 1903, по умолчанию включена новая фича Defender, которая называется Microsoft Defender Tamper Protection (Защита от подделок).
Tamper protection обеспечивает дополнительную защиту основных элементов безопасности Microsoft Defender. В частности, она блокирует несанкционированное изменение настроек антивируса, приостановку защиты в реальном времени, отключение облачной защиты. Это означает, что при включенной Защите от подделок вы не сможете отключить Real Time Protection в Microsoft Defender с помощью PowerShell.
Отключить Tamper Protection можно только вручную из графической панели управления Windows Security.
Перейдите в раздел настроек Virus and threat protection settings, промотайте список компонентов и измените переключатель параметра Tamper Protection на Off.

После отключение Tamper Protection вы сможете отключить защиту в реальном времени указанной выше командой PowerShell.
Как полностью отключить Защитник Defender в Windows 11 и 10?
В ранних билдах Windows 10 и в Windows Server 2016 можно было полностью отключить Windows Defender через параметр групповой политики Turn off Windows Defender Antivirus в разделе Computer Configurations -> Administrative Template -> Windows Component -> Windows Defender Antivirus редактора локальных групповых политик gpedit.msc. Или ключом реестра DisableAntiSpyware в HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender, соответствующий этому параметру GPO:
New-ItemProperty -Path “HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender” -Name DisableAntiSpyware -Value 1 -PropertyType DWORD -Force
Для отключение защиты в реальном времени использовалась политика Turn on behavior monitoring или параметр реестра DisableBehaviorMonitoring =1 в указанной выше ветке реестра.

Во всех билдах, начиная с Windows 10 1903, и в Windows 11 эти параметры GPO и ключи реестра нельзя использоваться для отключения Microsoft Defender, так как его настройки защищены новой опцией Tamper Protections (рассмотрена выше). Методы, используемые ранее для отключения Microsoft Defender Antivirus, не работают в Windows 11.
Для полного отключения компонентов Windows Defender нужно загрузить ваш компьютер в безопасном режиме. Для этого:

- Запустите утилиту msconfig ;
- Перейдите на вкладку Boot;
- Выберите опцию Safe boot ->Minimal в разделе настройки параметров загрузки;
- Нажмите OK и перезагрузите компьютер;
- Ваш компьютер загрузится в безопасном режиме;
- Теперь нужно открыть редактор реестра ( regedit.exe ), перейдти в ветку HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services и отключить запуск следующих служб:
- Sense
- WdBoot
- WdFilter
- WdNisDrv
- WdNisSvc
- WinDefend

Для этого нужно изменить значение параметра Start на 4;
Измените параметр Start для всех указанных служб вручную или воспользуйтесь скриптом PowerShell:
$regpath=’HKLM:\SYSTEM\CurrentControlSet\Services’
Set-ItemProperty -Path ($regpath+»\WinDefend») -Name Start -Value 4
Set-ItemProperty -Path ($regpath+»\Sense») -Name Start -Value 4
Set-ItemProperty -Path ($regpath+»\WdFilter») -Name Start -Value 4
Set-ItemProperty -Path ($regpath+»\WdNisDrv») -Name Start -Value 4
Set-ItemProperty -Path ($regpath+»\WdNisSvc”) -Name Start -Value 4
Чтобы включить Microsoft Defender в Windows, нужно установить следующие дефолтные значение параметра Start в ветке каждой службы:
- Sense — 3
- WdBoot — 0
- WdFilter — 0
- WdNisDrv — 3

Get-ScheduledTask “Windows Defender Cache Maintenance” | Disable-ScheduledTask
Get-ScheduledTask “Windows Defender Cleanup” | Disable-ScheduledTask
Get-ScheduledTask “Windows Defender Scheduled Scan” | Disable-ScheduledTask
Get-ScheduledTask “Windows Defender Verification” | Disable-ScheduledTask

Запустите приложение Windows Security и убедитесь, что антивирус Microsoft Defender теперь отключен. Здесь должна появиться надпись Threat service has stopped. Restart it now (Служба работы с угрозами остановлена).
Итак, мы рассмотрели, как отключить защиту Microsoft Defender в Windows 10 и 11.
Предыдущая статья Следующая статья
Как полностью отключить антивирус Microsoft Defender в Windows 11
Как полностью отключить антивирус Microsoft Defender с помощью редактора реестра в ОС MS Windows 11. Отключение функций Защита в режиме реального времени и Защита от подделки антивируса Microsoft Defender
Microsoft Defender – встроенный антивирус Windows 11, предустановленный набор инструментов Microsoft для защиты от вредоносного кода в режиме постоянного отслеживания состояния отдельных компонентов системы.
1 способ отключения функции Защита в режиме реального времени через графический интерфейс
Временное отключение, до следующей перезагрузки, а также через определенное время
- Открыть Параметры > Конфиденциальность и защита
- В разделе Безопасность выбрать Безопасность Windows

- Открыть службу «Безопасность Windows».

- Выбрать Защита от вирусов и угроз

- Перейти в раздел Параметры защиты от вирусов и других угроз, выбрав Управление настройками.

- В окне Параметры защиты от вирусов и других угроз можно временно отключить защиту в режиме реального времени. После перезагрузки или по истечении определенного времени защита автоматически будет возобновлена. Также возобновить защиту можно вручную, открыв снова данное окно и установив переключатель в положение Вкл.

2 способ отключения функции Защита в режиме реального времени с использованием редактора групповой политики (на постоянной основе)
Отключить на постоянной основе защиту в режиме реального времени можно через редактор групповой политики.
Перед тем, как отключить функцию Защита в режиме реального времени необходимо отключить функцию Защита от подделки.
Данная функция обеспечивает дополнительную защиту от изменения ключевых элементов безопасности, помогает предотвратить несанкционированные изменения отдельных параметров антивируса Microsoft Defender, включая защиту в реальном времени и облачную защиту.
При включенной функции Защита от подделки блокируется отключение антивирусной программы Microsoft Defender, а также его отдельных компонентов, таких как Защита в режиме реального времени, Облачная защита и др.
Защита от подделки блокирует изменения значений параметров безопасности, используемых по умолчанию. В частности, блокируются изменения настройки отдельных параметров в редакторе реестра, командной строке, PowerShell, а также в редакторе групповых политик.
Отключение функции Защита от подделки
- Открыть меню Пуск > Параметры
- Конфиденциальность и защита > Безопасность Windows
- В разделе Области защиты выбрать Защита от вирусов и угроз
- В разделе Параметры защиты от вирусов и других угроз выбрать Управление настройками
- Установить переключать Защита от подделки в положение Откл.

Отключение функции Защита в режиме реального времени через редактор групповой политики
Групповые политики — это параметры, управляющие функционированием системы. Групповая политика упрощает администрирование, предоставляя администраторам централизованный контроль над привилегиями, правами и возможностями пользователей и компьютеров.
Групповая политика применяется ко всем областям конфигурирования операционной системы, начиная от настройки интерфейса операционной системы Windows 11 и заканчивая настройкой параметров безопасности.
В редакции операционной системы Windows 11 Home редактор локальной групповой политики недоступен.
Чтобы работать с объектами локальной групповой политики, необходимо войти в систему с учетной записью администратора, либо запускать редактор с данными правами.
- Открыть редактор групповой политики
- В поисковой строке ввести gpedit или в окне Выполнить Win + R ввести gpedit.msc


Изменение в групповых политиках по умолчанию в операционной системе Windows применяются через полтора часа (90 мин.).
Если необходимо чтобы изменения групповых политик вступили в силу немедленно, можно принудительно применить измененные параметры, которые были внесены в редакторе локальной групповой политики несколькими способами:
- Осуществить перезагрузку операционной системы
- Использовать утилиту gpupdate.exe для принудительного обновления групповой политики. Для этого необходимо либо в окне Выполнить Win + R , либо в командной строке ввести gpupdate /force и нажать ОК.

Рис. Результат изменений через редактор групповой политики
Как полностью отключить антивирус Microsoft Defender в Windows 11
Отключение Microsoft Defender с помощью редактора реестра в ОС MS Windows 11.
Проверка инструкции проводилась в сборке Windows 11 Build 22000.120 редакции Home.
Примечание
Перед тем, как отключить Microsoft Defender, необходимо отключить функции Защита в режиме реального времени и Защита от подделки. Если функция Защита в режиме реального времени была отключена на временной основе (например, в редакции ОС MS Windows 11 Home, где отсутствует редактор групповой политики), редактор реестра необходимо запускать сразу.
- Запустить редактор реестра с правами администратора
- Раскрыть последовательно следующие узлы
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender
- Кликнуть ПКМ по разделу Windows Defender и выбрать в контекстном меню Разрешения

Для того, чтобы можно было редактировать именно данный раздел и его подразделы, необходимо сменить владельца (по умолчанию Система) и присвоить ему полные права. Если Вы не хотите менять владельца, можно воспользоваться сторонними утилитами (статья Получение доступа к отдельным разделам реестра в ОС MS Windows 11 с использованием сторонних утилит)
- В окне Разрешения для группы “Windows Defender” выбрать вкладку Дополнительно
- В поле Владелец нажать кнопку Изменить

- В окне Выбор: ”Пользователь” или “Группа” нажать кнопку Дополнительно
- Нажать кнопку Поиск и выбрать необходимую учетную запись администратора или группу Администраторы и нажать ОК > ОК

- Установить флажки в чекбоксах Заменить владельца подконтейнеров и объектов и Заменить все записи разрешений дочернего объекта наследуемого от этого объекта

- Во всплывающем окне Безопасность Windows нажать Да

- В окне Разрешения для группы “Windows Defender” добавить пользователя и предоставить ему полный доступ, установив в разрешениях соответствующий флажок в чекбоксе и нажать ОК.

- В разделе Windows Defender создать:
- Параметр DWORD (32 бита) с именем ServiceStartStates и значением 1
- Параметр DWORD (32 бита) с именем DisableAntiSpyware и установить значение 1
- Параметр DWORD (32 бита) с именем DisableAntiVirus и установить значение 1



- Закрыть редактор реестра и перезагрузить компьютер

- Если необходимо снова запустить антивирусную программу Microsoft Defender в окне Защита от вирусов и угроз нажать кнопку Перезапустить сейчас.