Отключение Microsoft Defender в Windows 10¶
Отключение Microsoft Defender — это процедура временного или постоянного деактивирования встроенного антивируса Microsoft Defender Antivirus, входящего в состав операционной системы Windows 10. По умолчанию компонент работает постоянно и не может быть удалён из системы, однако пользователь может отключить его через средства безопасности Windows, реестр, групповую политику или командную строку.
¶Назначение компонента
Microsoft Defender Antivirus (ранее известный как Windows Defender) — встроенный антивирус, защищающий систему от вредоносного ПО в реальном времени. Он входит в состав Windows 10 с версии 1511 (November Update) и является обязательным компонентом безопасности. При установке стороннего антивируса Defender обычно отключается автоматически, но при удалении стороннего продукта снова активируется.
¶Способы отключения
¶Через приложение «Безопасность Windows»
Самый простой и рекомендуемый способ:
- Открыть «Параметры» → «Обновление и безопасность» → «Безопасность Windows».
- Перейти в раздел «Защита от вирусов и угроз».
- В блоке «Параметры защиты в реальном времени» переключить тумблер в положение «Выкл.».
- Подтвердить действие в окне контроля учётных записей.
После перезагрузки компьютера защита в реальном времени включится снова. Для постоянного отключения требуется дополнительная настройка.
¶Через реестр
Для отключения защиты в реальном времени на постоянной основе:
- Запустить редактор реестра (regedit.exe).
- Перейти по пути:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender. - Создать параметр DWORD (32 бита) с именем
DisableAntiSpywareи значением1. - Перезагрузить компьютер.
Для отключения защиты в реальном времени без полного отключения антивируса используется параметр Real-Time Protection → DisableRealtimeMonitoring со значением 1 в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection.
Начиная с обновлений Windows 10 2004 и позже, параметр DisableAntiSpyware игнорируется системой, однако DisableRealtimeMonitoring продолжает работать.
¶Через групповую политику
Для редакций Windows 10 Pro, Enterprise и Education:
- Запустить gpedit.msc.
- Перейти: «Конфигурация компьютера» → «Административные шаблоны» → «Компоненты Windows» → «Microsoft Defender Антивирус».
- Открыть политику «Отключить Microsoft Defender Антивирус».
- Установить значение «Включено» и применить изменения.
Для отключения только защиты в реальном времени используется политика «Отключить защиту в реальном времени».
¶Через командную строку
От имени администратора выполнить:
`` sc stop WinDefend sc config WinDefend start= disabled ``
Первая команда останавливает службу, вторая — запрещает её автозапуск. Для возврата к исходному состоянию:
`` sc config WinDefend start= auto sc start WinDefend ``
Также можно использовать PowerShell с модулем Set-MpPreference:
`` Set-MpPreference -DisableRealtimeMonitoring $true ``
¶Особенности и ограничения
- Начиная с Windows 10 версии 2004, Microsoft ввела защиту от отключения Defender сторонними программами. При попытке отключить компонент через реестр система может автоматически восстановить настройки.
- Отключение Defender не удаляет компонент из системы — он остаётся установленным, но неактивен.
- Без активного антивируса система становится уязвимой для вредоносного ПО, поэтому Microsoft рекомендует использовать альтернативный антивирус при отключении встроенного.
- Некоторые компоненты безопасности, такие как «Контроль учётных записей» (UAC) и «Брандмауэр Windows», не отключаются вместе с Defender и управляются отдельно.
¶Когда отключение оправдано
Практические причины отключения Defender:
- Установка и работа программ, ложно распознаваемых как вредоносные (кейгены, моды, хак-инструменты для игр).
- Разработка и отладка собственного программного обеспечения.
- Тестирование вредоносного ПО в изолированной виртуальной машине.
- Конфликты Defender с корпоративным ПО или специализированными драйверами.
- Минимальные требования к производительности на слабом оборудовании.
¶Восстановление работы
Для повторного включения достаточно вернуть тумблер «Защита в реальном времени» в положение «Вкл.» в приложении «Безопасность Windows» или выполнить команду sc start WinDefend от имени администратора. При использовании групповой политики нужно установить значение «Не задано» или «Выключено» в соответствующей политике.
Источники:
- Официальная документация Microsoft по Microsoft Defender Antivirus
- Справка Windows 10 (Microsoft Support)
- Документация Microsoft Learn по настройке политик Defender
