Windows Defender w Windows 11 najczęściej wraca po restarcie, ponieważ system chroni jego ustawienia za pomocą funkcji Tamper Protection, czyli Ochrony przed naruszeniami. Najpierw trzeba wyłączyć tę blokadę, a dopiero potem użyć Edytora zasad grupy albo rejestru. Zanim to zrobisz, zapewnij komputerowi inną ochronę, ponieważ system bez aktywnego antywirusa jest narażony między innymi na ransomware, trojany i złośliwe pliki.
Dlaczego Windows Defender sam się włącza?
Microsoft Defender Antivirus jest częścią zabezpieczeń Windows 11, a nie zwykłym programem, który można swobodnie odinstalować. System monitoruje jego ustawienia i może przywracać ochronę po ponownym uruchomieniu komputera.
Najważniejszą blokadą jest Tamper Protection. Chroni ona ustawienia antywirusa przed zmianami wykonywanymi przez złośliwe programy, ale może także ignorować modyfikacje wprowadzone ręcznie w rejestrze lub zasadach grupy. Dlatego kolejność działań ma znaczenie.
Co sprawdzić przed wyłączeniem ochrony?
Przed modyfikacją systemu przygotuj komputer i upewnij się, że masz możliwość cofnięcia zmian:
- Utwórz punkt przywracania systemu.
- W przypadku edycji rejestru wykonaj jego kopię przez opcję Plik → Eksportuj.
- Zaloguj się na konto z uprawnieniami administratora.
- Wyłącz Ochronę przed naruszeniami przed zmianą zasad grupy lub rejestru.
- Przygotuj inny, zaufany program antywirusowy albo ogranicz pracę bez ochrony do niezbędnego minimum.
Jak wyłączyć Ochronę przed naruszeniami?
Ten krok wykonaj przed użyciem gpedit.msc lub Edytora rejestru. Bez niego system może natychmiast odrzucić wprowadzone zmiany.
- Otwórz menu Start i wpisz Zabezpieczenia Windows.
- Przejdź do sekcji Ochrona przed wirusami i zagrożeniami.
- Kliknij Zarządzaj ustawieniami w obszarze Ustawienia ochrony przed wirusami i zagrożeniami.
- Przewiń ekran do pozycji Ochrona przed naruszeniami.
- Przełącz funkcję na Wyłączone i potwierdź komunikat Kontroli konta użytkownika.
Po zakończeniu właściwej konfiguracji włącz tę funkcję ponownie, o ile nie koliduje to z przyjętym sposobem zarządzania zabezpieczeniami. W komputerze firmowym ustawienie może być kontrolowane przez Microsoft Intune albo domenowe zasady grupy.
Jak wyłączyć Defendera w Windows 11 Pro?
W edycjach Pro, Enterprise i Education możesz użyć Edytora lokalnych zasad grupy. Narzędzie nie jest dostępne w Windows 11 Home.
- Naciśnij Windows + R, wpisz gpedit.msc i zatwierdź klawiszem Enter.
- Przejdź do ścieżki Konfiguracja komputera → Szablony administracyjne → Składniki systemu Windows → Microsoft Defender Antivirus.
- Otwórz ustawienie Wyłącz Microsoft Defender Antivirus.
- Wybierz Włączone, kliknij Zastosuj, a następnie OK.
- Uruchom ponownie komputer.
Nazwa ustawienia może brzmieć paradoksalnie, ale wybranie opcji Włączone aktywuje zasadę, której działaniem jest wyłączenie antywirusa. Jeżeli ochrona nadal działa, sprawdź, czy Ochrona przed naruszeniami została wyłączona przed konfiguracją i czy komputer nie otrzymuje nadrzędnych zasad z domeny lub narzędzia firmowego.
Jak wyłączyć Defendera w Windows 11 Home?
Windows 11 Home nie zawiera oficjalnie Edytora zasad grupy. Systemową alternatywą pozostaje Edytor rejestru. Ta metoda wymaga szczególnej ostrożności, ponieważ błędna zmiana w rejestrze może powodować problemy z uruchamianiem lub działaniem systemu.
- Naciśnij Windows + R, wpisz regedit i zatwierdź.
- Przejdź do klucza HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender.
- Jeżeli klucz Windows Defender nie istnieje, utwórz go w kluczu Microsoft.
- Utwórz wartość DWORD (32-bitową) o nazwie DisableAntiSpyware i ustaw jej dane na 1.
- W kluczu Windows Defender utwórz podklucz Real-Time Protection.
- W tym podkluczu utwórz wartość DWORD o nazwie DisableRealtimeMonitoring i ustaw jej dane na 1.
- Zamknij Edytor rejestru i uruchom ponownie komputer.
Przed wykonaniem zmian wyeksportuj klucz rejestru do pliku kopii zapasowej. W nowszych wydaniach Windows 11 Microsoft może ignorować część ustawień, zwłaszcza gdy Ochrona przed naruszeniami pozostaje aktywna. Dlatego ta metoda nie daje gwarancji działania po każdej aktualizacji systemu.
| Metoda | Wersja systemu | Trwałość | Zalecenie |
|---|---|---|---|
| Edytor zasad grupy | Pro, Enterprise, Education | Zwykle zachowuje ustawienie po restarcie | Preferowana metoda administracyjna |
| Edytor rejestru | Wszystkie edycje, także Home | Zależna od wersji systemu i ochrony przed naruszeniami | Wykonaj kopię rejestru przed zmianą |
| Wykluczenia | Wszystkie edycje | Trwałe dla wskazanych plików i folderów | Lepsza alternatywa niż wyłączenie całej ochrony |
Czy trzeba wyłączać całego Defendera?
Najczęściej nie. Jeżeli problem dotyczy blokowania konkretnego programu, projektu, maszyny wirtualnej lub folderu z grą, dodaj wykluczenie tylko dla tego elementu.
Otwórz Zabezpieczenia Windows → Ochrona przed wirusami i zagrożeniami → Zarządzaj ustawieniami → Wykluczenia → Dodaj lub usuń wykluczenia. Możesz wskazać plik, folder, typ pliku albo proces. Wykluczenie folderu obejmuje także jego podfoldery, dlatego nie dodawaj całego dysku ani katalogu Pobrane, jeśli nie jest to konieczne.
To rozwiązanie sprawdza się między innymi przy dużych katalogach projektów, maszynach wirtualnych i narzędziach deweloperskich. W Windows 11 możesz także rozważyć Dev Drive, przeznaczony do pracy z kodem i operacjami na plikach. Wykluczenia nadal wymagają ostrożności, ponieważ wskazane elementy nie są analizowane w zwykły sposób przez ochronę antywirusową.
Co zrobić, gdy Defender znów się włącza?
Automatyczny powrót ochrony nie musi oznaczać błędu. Sprawdź po kolei najczęstsze przyczyny:
- Zweryfikuj, czy Ochrona przed naruszeniami nie została ponownie włączona.
- Sprawdź, czy ustawienie w GPO nadal ma wartość Włączone albo czy wartości rejestru nadal wynoszą 1.
- Jeśli komputer należy do organizacji, skontaktuj się z administratorem, ponieważ polityka domenowa lub Intune może nadpisywać ustawienia lokalne.
- Po instalacji innego kompatybilnego antywirusa sprawdź status Zabezpieczeń Windows, ponieważ Defender może przełączyć się w tryb pasywny zamiast całkowicie zniknąć.
Tryb pasywny jest prawidłowym zachowaniem. Zewnętrzny antywirus przejmuje ochronę w czasie rzeczywistym, a Microsoft Defender może pozostać dostępny do ręcznych lub okresowych skanowań. Nie usuwaj plików systemowych ani usług Defendera za pomocą niepewnych skryptów, ponieważ takie modyfikacje mogą powodować opóźnione uruchamianie systemu, błędy Zabezpieczeń Windows i problemy po aktualizacjach.
Najbezpieczniejszy wybór zależy od celu. Przy konflikcie z jednym programem zastosuj wykluczenie, w Windows 11 Pro użyj zasad grupy, a w edycji Home skorzystaj z rejestru po wcześniejszym wyłączeniu Ochrony przed naruszeniami. Nie pozostawiaj komputera bez żadnej aktywnej ochrony dłużej, niż jest to konieczne.
Artykuł ma charakter informacyjny. Modyfikowanie zasad grupy i rejestru może obniżyć bezpieczeństwo oraz spowodować problemy z działaniem systemu. Przed zmianami wykonaj kopię zapasową i upewnij się, że komputer ma inne źródło ochrony.