
Защитник Windows 11 встроен в систему и запускается автоматически при каждом старте. Его функции включают постоянную проверку процессов, файлов и сетевых подключений. Однако в некоторых случаях требуется полностью отключить его работу, например, при использовании сторонних антивирусных решений или при настройке тестовых окружений.
Простое выключение через интерфейс Безопасности Windows работает лишь временно – после перезагрузки службы запускаются снова. Для постоянного отключения необходимо задействовать редактор локальной групповой политики, реестр Windows или изменить параметры службы. Эти способы блокируют автоматический перезапуск и гарантируют, что встроенная защита больше не мешает установленным инструментам.
Следует учитывать, что вмешательство в системные настройки снижает общий уровень безопасности устройства. Поэтому перед отключением рекомендуется установить надежный альтернативный антивирус или обеспечить защиту данных другими средствами.
Отключение защиты в настройках Windows Security

- Откройте параметры: Win+I → Конфиденциальность и безопасность → Безопасность Windows → Открыть безопасность Windows.
- Отключите защиту от изменений:
- Вирусы и угрозы → Управление настройками.
- Переключатель Защита от несанкционированных изменений (Tamper Protection) – в положение Выкл.
- Снимите активные модули защиты от вирусов:
- Реальная защита – Выкл.
- Облачная защита – Выкл.
- Автоматическая отправка образцов – Выкл.
- При запросе – подтвердите изменения и, если потребуется, перезагрузитесь.
- Отключите контроль папок:
- Защита от программ-вымогателей → Управление защитой от программ-вымогателей.
- Контролируемый доступ к папкам – Выкл.
- Удалите лишние правила или добавьте собственные исключения при необходимости.
- Отключите фильтры SmartScreen:
- Управление приложениями/браузером → Репутация приложений – все переключатели Выкл.
- SmartScreen для Microsoft Edge, Microsoft Store и приложений – Выкл.
- Выключите брандмауэр Microsoft Defender:
- Брандмауэр и безопасность сети.
- Для профилей Доменная, Частная, Общедоступная – установите Microsoft Defender Firewall в положение Выкл для каждого профиля.
- Отключите изоляцию ядра:
- Безопасность устройства → Подробности изоляции ядра.
- Целостность памяти (Memory Integrity) – Выкл (после изменения выполните перезагрузку).
- Настройте исключения, чтобы предотвратить повторные срабатывания:
- Вирусы и угрозы → Управление настройками → Исключения → Добавить или удалить исключения.
- Добавляйте конкретные файлы, папки, процессы или типы файлов.
- Если переключатели недоступны или изменения откатываются – выполните вход под администратором, отключите Tamper Protection и повторите шаги.
- После крупных обновлений Windows проверьте разделы ещё раз: некоторые параметры могут включиться автоматически.
- Для полной остановки компонентов задействуйте групповые политики или реестр в отдельных шагах статьи.
Использование редактора локальной групповой политики

Редактор локальной групповой политики позволяет отключить защитник Windows 11 без применения сторонних инструментов. Для запуска редактора нажмите комбинацию клавиш Win + R, введите gpedit.msc и подтвердите ввод.
В открывшемся окне перейдите в раздел Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Антивирусная программа Microsoft Defender. Найдите параметр Выключить антивирусную программу Microsoft Defender и откройте его двойным щелчком.
В окне параметра установите переключатель в положение Включено и сохраните изменения кнопкой «ОК». После этого защита будет деактивирована, однако изменения вступят в силу только после перезагрузки системы.
Если в дальнейшем потребуется вернуть работу защитника, вернитесь в тот же раздел и измените состояние параметра на Отключено или Не задано. Это восстановит стандартное поведение системы.
Отключение защитника через редактор реестра

Редактор реестра позволяет полностью отключить работу защитника, если изменить соответствующие ключи в системе. Перед редактированием рекомендуется создать точку восстановления Windows, чтобы вернуть настройки при необходимости.
Порядок действий:
- Нажмите Win + R, введите regedit и подтвердите запуск.
- Перейдите по пути:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender - Если раздел Windows Defender отсутствует, создайте его вручную.
- В правой части окна создайте параметр DWORD (32-bit) с названием DisableAntiSpyware.
- Установите значение параметра равным 1.
- Закройте редактор реестра и перезагрузите компьютер.
После перезагрузки стандартная защита будет отключена. Для возврата работы защитника удалите параметр DisableAntiSpyware или измените его значение на 0.
В некоторых версиях Windows 11 ключ DisableAntiSpyware может игнорироваться. В таком случае создайте дополнительный параметр DWORD под названием DisableRealtimeMonitoring в том же разделе и задайте ему значение 1. Это отключит защиту в реальном времени.
Создание и применение PowerShell-скрипта
Для отключения Защитника Windows 11 через PowerShell необходимо создать скрипт с административными правами. Откройте любой текстовый редактор и сохраните файл с расширением .ps1. Основная команда для отключения защиты в реальном времени выглядит так: Set-MpPreference -DisableRealtimeMonitoring $true.
Если требуется полностью остановить службы Защитника, добавьте команды: Stop-Service -Name WinDefend -Force и Set-Service -Name WinDefend -StartupType Disabled. Эти команды прекращают работу службы и предотвращают её автоматический запуск при старте системы.
После создания скрипта сохраните его в безопасное место, затем запустите PowerShell с правами администратора. Для выполнения скрипта необходимо разрешить запуск локальных скриптов командой Set-ExecutionPolicy RemoteSigned, после чего примените скрипт с помощью .\имя_скрипта.ps1.
Для автоматизации процесса можно добавить вызов скрипта в Планировщик заданий Windows с триггером при входе пользователя или запуске системы. Это гарантирует, что Защитник будет отключён автоматически после каждой перезагрузки.
Удаление службы Microsoft Defender через командную строку
Для полного отключения Microsoft Defender можно удалить его основную службу через командную строку с правами администратора. Откройте меню «Пуск», введите cmd, кликните правой кнопкой и выберите «Запуск от имени администратора».
В командной строке выполните команду для остановки службы:
sc stop WinDefend
После успешной остановки службы удалите её полностью с помощью команды:
sc delete WinDefend
Если система сообщает о запрете удаления, потребуется предварительно отключить защиту через реестр или локальную групповую политику, так как Windows блокирует удаление критических служб без изменения этих настроек.
После удаления службы рекомендуется перезагрузить компьютер, чтобы изменения вступили в силу и служба не активировалась повторно.
Важно: удаление службы делает защитник полностью неработоспособным, что оставляет систему уязвимой. Используйте этот метод только при уверенности в альтернативной защите системы.
Блокировка обновлений защитника Windows

Для предотвращения автоматического восстановления функций Microsoft Defender необходимо заблокировать обновления службы. Сделать это можно через редактор групповой политики и системные службы.
Откройте «Службы» (services.msc), найдите службу «Windows Update», кликните правой кнопкой мыши и выберите «Свойства». В параметре «Тип запуска» установите значение «Отключено» и нажмите «Остановить», если служба активна.
Дополнительно стоит ограничить обновления через реестр. Откройте редактор реестра (regedit) и перейдите по пути:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
Создайте параметр DWORD с именем NoAutoUpdate и значением 1. Это отключит автоматическое скачивание и установку обновлений.
Для закрепления эффекта используйте команду в PowerShell с правами администратора:
Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU" -Name NoAutoUpdate -Value 1
После внесения изменений рекомендуется перезагрузить систему и проверить статус службы «Windows Update». Отключение обновлений защитника предотвращает его автоматическое включение после апдейтов Windows. Контроль над обновлениями позволяет управлять состоянием Defender без постоянного вмешательства.
Проверка статуса отключения защитника

Также можно проверить состояние через Windows Security: перейдите в раздел «Защита от вирусов и угроз», затем нажмите «Параметры защиты от вирусов и других угроз». Поля «Защита в реальном времени» и «Облачная защита» должны быть выключены. Любые активные предупреждения системы подтверждают, что отключение прошло частично и требует повторной проверки командой PowerShell.
Для полной уверенности используйте команду sc query windefend в командной строке с правами администратора. Статус STOPPED указывает на остановку службы Microsoft Defender. Это гарантирует, что автоматические обновления и фоновая защита не будут активированы без вашего вмешательства.
Восстановление работы защитника при необходимости
Если требуется вернуть работу Microsoft Defender после его отключения, начните с проверки состояния службы. Откройте командную строку с правами администратора и выполните команду sc query Windefend. Статус RUNNING указывает на активную службу.
Для повторного включения защитника через реестр откройте редактор реестра regedit и перейдите к ключу HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender. Удалите параметр DisableAntiSpyware или установите его значение на 0. После изменений перезагрузите компьютер.
Вариант через PowerShell включает выполнение команды Set-MpPreference -DisableRealtimeMonitoring $false с правами администратора. Эта команда активирует защиту в реальном времени, возвращая функционал защитника.
Если использовался редактор локальной групповой политики, откройте gpedit.msc, перейдите в Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Microsoft Defender Antivirus и установите параметр Отключить Microsoft Defender Antivirus в положение Не задано. После применения политики выполните gpupdate /force для обновления настроек.
Проверку корректности восстановления можно выполнить через приложение Windows Security: откройте Защита от вирусов и угроз и убедитесь, что индикатор состояния активен, а защита в реальном времени включена.
Вопрос-ответ:
Можно ли полностью удалить Защитник Windows 11 через стандартные настройки системы?
Стандартные настройки Windows 11 не позволяют полностью удалить Защитник. Вы можете отключить защиту в реальном времени и защиту по облаку, но служба и системные файлы остаются. Для полного удаления нужно использовать командную строку с правами администратора или PowerShell, изменяя системные службы и параметры реестра.
Какие риски возникают при отключении Защитника навсегда?
Отключение Защитника повышает уязвимость системы к вирусам, троянам и шпионскому ПО. Без активного антивируса система перестает блокировать подозрительные файлы и сайты, а встроенные функции проверки безопасности, такие как контроль загрузок и проверка приложений, перестают работать. Рекомендуется использовать альтернативное средство защиты, если Защитник отключен.
Как проверить, что Защитник действительно отключен после всех действий?
Проверка состояния возможна через приложение «Центр безопасности Windows» или через PowerShell. В PowerShell нужно выполнить команду Get-MpComputerStatus. Если защита в реальном времени и другие ключевые параметры отображаются как «Disabled», значит, Защитник отключен. Также стоит проверить, активны ли службы WinDefend в диспетчере служб.
Можно ли временно включить Защитник, если он был отключен через реестр или групповую политику?
Да, можно. Изменения через реестр или групповую политику можно отменить, вернув значения ключей к исходным или установив политику «Не задано». После этого Защитник автоматически активируется при следующей загрузке системы. Для ускорения процесса можно перезапустить службу Windows Defender Antivirus Service.
Существуют ли безопасные способы отключить Защитник для установки конкретных программ?
Да. Вместо полного отключения можно временно приостановить защиту в реальном времени через Windows Security на определенное время. Это позволяет установить требуемое ПО без постоянного отключения антивируса. После установки рекомендуется включить защиту сразу, чтобы система осталась защищенной.
Можно ли полностью отключить защитник Windows 11 без установки стороннего ПО?
Да, отключить защитник Windows 11 можно без сторонних программ. Для этого используют несколько способов, включая редактор локальной групповой политики, редактор реестра и PowerShell. Через групповые политики находят раздел, отвечающий за работу Microsoft Defender, и устанавливают параметр «Отключить». В редакторе реестра создают или изменяют ключи, которые блокируют автозапуск службы защитника. Через PowerShell выполняют команды, которые останавливают службу и запрещают её автоматический запуск при старте системы. Все методы требуют прав администратора, а после применения изменений нужно перезагрузить компьютер, чтобы они вступили в силу. При этом защита от вредоносных программ перестанет работать, поэтому важно заранее подготовить альтернативный антивирус или другие меры безопасности.
