Перейти к содержимому

Как включить антивирус на windows 11

  • автор:

Отключение антивирусной защиты в Защитнике Windows на панели «Безопасность Windows»

Выполните следующие действия, чтобы временно отключить антивирусную защиту Microsoft Defender в режиме реального времени в системе «Безопасность Windows». Однако имейте в виду, что в этом случае устройство может стать уязвимым для угроз.

  1. Выберите Начните и введите «Безопасность Windows», чтобы найти это приложение.
  2. Выберите приложение Безопасность Windows в результатах поиска, перейдите в & защиты от вирусов и в & защиты от вирусов выберите Управление настройками.
  3. Выберите для параметра Защита в режиме реального времени значение Выкл. Обратите внимание, что запланированные проверки будут выполняться. Тем не менее, файлы, которые загружены или установлены, не будут проверяться до следующей плановой проверки.
  • Если вы просто хотите исключить один файл или папку из проверки антивирусной программы, вы можете сделать это, добавив исключение. Это безопаснее, чем отключать всю антивирусную защиту. См. статью Добавление исключения для Безопасность Windows.
  • Если вы установите совместимую антивирусную программу Microsoft Defender, автоматически отключится.
  • Если она включена, вам потребуется отключить ее, прежде чем вы сможете отключить защиту в режиме реального времени.

Включение и отключение брандмауэра Microsoft Defender

Важно, чтобы брандмауэр Microsoft Defender был включен, даже если уже включен другой брандмауэр. Он защищает вас от несанкционированного доступа.

Чтобы включить или отключить брандмауэр Microsoft Defender, выполните следующие действия.

  1. Нажмите Пуск и откройте Параметры . В разделе Конфиденциальность и защита выберите Безопасность Windows >Брандмауэр и защита сети. Открыть параметры службы «Безопасность Windows»
  2. Выберите профиль сети: Сеть домена, Частная сеть или Общедоступная сеть.
  3. В разделе Брандмауэр Microsoft Defender установите для параметра значение Вкл. Если ваше устройство подключено к сети, настройки сетевой политики могут помешать вам выполнить эти шаги. За дополнительными сведениями обратитесь к администратору.
  4. Для выключения переключите этот параметр в положение Выкл. Отключение брандмауэра Microsoft Defender может сделать ваше устройство (и сеть, если таковая имеется) более уязвимым для несанкционированного доступа. Если нужно использовать блокируемое приложение, вы можете разрешить его использование через брандмауэр вместо отключения самого брандмауэра.
  1. Нажмите кнопку Пуск и выберите Параметры >Обновление и безопасность >Безопасность Windows >Брандмауэр и защита сети. Открыть параметры службы «Безопасность Windows»
  2. Выберите профиль сети: Сеть домена, Частная сеть или Общедоступная сеть.
  3. В разделе Брандмауэр Microsoft Defender установите для параметра значение Вкл. Если ваше устройство подключено к сети, настройки сетевой политики могут помешать вам выполнить эти шаги. За дополнительными сведениями обратитесь к администратору.
  4. Для выключения переключите этот параметр в положение Выкл. Отключение брандмауэра Microsoft Defender может сделать ваше устройство (и сеть, если таковая имеется) более уязвимым для несанкционированного доступа. Если нужно использовать блокируемое приложение, вы можете разрешить его использование через брандмауэр вместо отключения самого брандмауэра.

Примечание. Если вы получаете сообщения об ошибках или параметр не включается, можно использовать средство устранения неполадок, а затем повторить попытку.

Защита с помощью панели «Безопасность Windows»

В состав Windows 10 и 11 входит функция «Безопасность Windows», которая предоставляет последние обновления для антивирусной защиты. Ваше устройство получит активную защиту с момента запуска Windows. Безопасность Windows регулярно проверяет устройство на наличие вредоносныхпрограмм, вирусов и угроз безопасности. В дополнение к этой защите в режиме реального времени обновления скачиваются автоматически, чтобы обеспечить безопасность устройства и защитить его от угроз.

Совет: Если вы являетесь подписчиком Microsoft 365 для семьи или персонального, вы получаете Microsoft Defender, наше расширенное программное обеспечение безопасности для Windows, Mac, iOS и в рамках вашей подписки. Подробнее см. в руководстве Начало работы с Microsoft Defender.

Приложение

Windows 10 или 11 в S-режиме

Если вы используете Windows 10 или 11 в S-режиме, некоторые функции будут немного отличаться. Так как этот режим оптимизирован для обеспечения более надежной защиты, область «Защита от вирусов и угроз» содержит меньше параметров. Однако волноваться не стоит. Встроенные средства защиты этого режима автоматически предотвращают запуск вирусов и других угроз на устройстве, и вы будете автоматически получать обновления для системы безопасности. Дополнительные сведения см. в статье Вопросы и ответы: Windows 10 или 11 в S-режиме.

Важные сведения о безопасности

  • Безопасность Windows встроена в Windows и использует антивирусную программу под названием «Антивирусная программа в Microsoft Defender». (В более ранних версиях Windows 10 приложение «Безопасность Windows» называлось «Центр безопасности Защитника Windows»).
  • Антивирусная программа в Microsoft Defender автоматически отключается при установке и включении другого антивирусного приложения. При удалении другого приложения антивирусная программа в Microsoft Defender включится автоматически.
  • Если у вас возникли проблемы с получением обновлений для системы «Безопасность Windows», см. разделы Устранение ошибок Центра обновления Windows и Вопросы и ответы по обновлению Windows.
  • Инструкции по удалению приложения см. в разделе Восстановление или удаление приложений в Windows.
  • Инструкции по изменению учетной записи пользователя на учетную запись администратора см. в статье Создание учетной записи локального пользователя или администратора в Windows.

Знакомство с функциями «Безопасности Windows» и их настройка

Безопасность Windows — это место для управления инструментами, которые защищают ваше устройство и ваши данные:

  • Защита от вирусов и угроз -Позволяет отслеживать угрозы для вашего устройства, запускать проверку и устанавливать обновления для обнаружения новейших угроз. (Некоторые из этих параметров недоступны, если вы используете Windows 10 в S-режиме.)
  • Защита учетных записей — Доступ к параметрам входа в систему и параметрам учетной записи, включая Windows Hello и динамическую блокировку.
  • Брандмауэр и защита сети — Позволяет управлять параметрами брандмауэра и отслеживать события, происходящие с вашими сетями и подключениями к Интернету.
  • Управление приложениями и браузером — Обновление параметров фильтра SmartScreen в Microsoft Defender для защиты вашего устройства от потенциально опасных приложений, файлов, сайтов и загрузок. У вас будет защита от эксплойтов, и вы сможете настроить параметры защиты для ваших устройств.
  • Безопасность устройства — Просмотр встроенных параметров безопасности, которые помогают защитить устройство от атак вредоносного программного обеспечения.
  • Производительность и работоспособность устройства — просмотр состояния работоспособности и производительности устройства, а также поддержание чистоты и актуальности устройства с помощью последней версии Windows.
  • Семья — Отслеживание действий ваших детей в Интернете и устройств вашей семьи.

Чтобы настроить защиту вашего устройства с помощью этих функций Безопасности Windows, выберите пункт Пуск > Параметры > Обновление и безопасность > Безопасность Windows или нажмите кнопку ниже.
Открыть параметры безопасности Windows

Значки состояния обозначают уровень безопасности:

  • Зеленый цвет означает отсутствие рекомендуемых действий.
  • Желтый цвет означает, что для вас есть рекомендации по безопасности.
  • Красный цвет предупреждает, что необходимо немедленно принять меры.

Запуск проверки наличия вредоносных программ вручную

Если вас беспокоит определенный файл или папка на локальном устройстве, вы можете щелкнуть файл или папку правой кнопкой мыши в проводнике, а затем выбрать Проверить с помощью Microsoft Defender.

Совет: В Windows 11 вам может потребоваться выбрать Показать дополнительные параметры после того, как вы щелкните правой кнопкой мыши, чтобы увидеть параметр сканирования файла или папки.

Если вы подозреваете, что устройство может содержать вирусы или вредоносные программы, необходимо незамедлительно проверить ваше устройство, выполнив быструю проверку.

Запуск быстрой проверки в системе «Безопасность Windows»

Примечание: Так как работа системы защиты оптимизирована, этот процесс недоступен при использовании Windows 10 или 11 в S-режиме.

  1. Выберите Пуск >Параметры >Обновление и безопасность >Безопасность Windows и затем нажмите Защита от вирусов и угроз.
    Открыть параметры безопасности Windows
  2. В разделе Текущие угрозы выберите Быстрая проверка (или в более ранних версиях Windows 10 в разделе Журнал угроз выберите Проверить сейчас).

Если проверка не обнаружила никаких проблем, но вы все еще обеспокоены, возможно проверить устройство более тщательно.

Запуск расширенной проверки в «Безопасности Windows»

  1. Выберите Пуск >Параметры >Обновление и безопасность >Безопасность Windows и затем нажмите Защита от вирусов и угроз.
  2. В разделе Текущие угрозы выберите Параметры сканирования (или в более ранних версиях Windows 10 в разделе Журнал угроз выберите Запустить новое расширенное сканирование).
  3. Выберите один из вариантов проверки.
    • Полное сканирование (проверка всех файлов и программ, находящихся на вашем устройстве)
    • Выборочная проверка (проверка определенных файлов или папок )
    • Сканирование автономным Microsoft Defender (перезапускает компьютер и выполняет глубокую проверку перед загрузкой Windows, для обнаружения особенно затаившихся вредоносных программ). Подробнее об автономном Microsoft Defender
  4. Выберите Проверить сейчас.

Создание собственного расписания проверок

Несмотря на то что функция «Безопасность Windows» регулярно проверяет устройства для обеспечения их безопасности, можно также задать время и периодичность проведения проверок.

Примечание: Так как работа системы защиты оптимизирована, этот процесс недоступен при использовании Windows 10 или 11 в S-режиме.

Планирование сканирования

  1. Нажмите кнопку Пуск , введите планировщик заданий в строке Поиск и в списке результатов выберите Планировщик задач.
  2. В области слева выберите стрелку (>) рядом с разделом Библиотека планировщика заданий, чтобы развернуть его. Затем сделайте то же самое с пунктами Microsoft >Windows, прокрутите список вниз и выберите папку Windows Defender.
  3. На центральной панели выберите пункт Запланированная проверка в Защитнике Windows. (Наведите указатель мыши на соответствующие пункты, чтобы просмотреть их полные названия.)
  4. В области Действия справа прокрутите список вниз, а затем выберите Свойства.
  5. В открывшемся окне перейдите на вкладку Триггеры и нажмите кнопку Создать.
  6. Задайте время и периодичность, а затем нажмите кнопку OK.
  7. Просмотрите расписание и выберите OK.

Включение и отключение защиты, обеспечиваемой антивирусной программой в Microsoft Defender в режиме реального времени

Иногда может потребоваться быстро остановить работу защиты в режиме реального времени. Когда защита в режиме реального времени отключена, открываемые или скачиваемые файлы не проверяются на наличие угроз. Однако скоро защита в режиме реального времени будет включена автоматически для возобновления защиты вашего устройства.

Временное отключение защиты в режиме реальном времени

Примечание: Так как работа системы защиты оптимизирована, этот процесс недоступен при использовании Windows 10 или 11 в S-режиме.

  1. Выберите Пуск >Параметры >Обновление и безопасность >Безопасность Windows и затем Защита от вирусов и угроз >Управление параметрами. (В более ранних версиях Windows 10 выберите Защита от вирусов и угроз >Параметры защиты от вирусов и угроз.)
    Открыть параметры Безопасности Windows
  2. Задайте параметру Защита в режиме реального времени значение Выкл. и нажмите Да для подтверждения.

Включение и настройка постоянной защиты антивирусной программы Microsoft Defender

Постоянная защита состоит из защиты в режиме реального времени, мониторинга поведения и эвристики для выявления вредоносных программ на основе известных подозрительных и вредоносных действий. К этим действиям относятся события, такие как процессы внесения необычных изменений в существующие файлы, изменение или создание разделов реестра и расположений автоматического запуска (также известных как точки расширения автозапуска или ASEP), а также другие изменения файловой системы или структуры файлов. Постоянная защита является важной частью антивирусной защиты, и ее необходимо включить.

Защита от незаконного изменения помогает предотвратить изменение постоянной защиты и других параметров безопасности. В результате при включении защиты от незаконного изменения все изменения, внесенные в параметры, защищенные от незаконного изменения, игнорируются. Если необходимо внести изменения в устройство и эти изменения блокируются защитой от незаконного изменения, рекомендуется использовать режим устранения неполадок , чтобы временно отключить защиту от незаконного изменения на устройстве. Обратите внимание, что после завершения режима устранения неполадок все изменения, внесенные в параметры, защищенные от незаконного изменения, возвращаются в настроенное состояние.

Управление параметрами антивирусной программы с помощью Microsoft Intune

Вы можете использовать Intune для настройки политик антивирусной программы, а затем применять их на разных устройствах в организации. Политики антивирусной программы помогают администраторам безопасности сосредоточиться на управлении дискретной группой параметров антивирусной программы для управляемых устройств. Каждая антивирусная политика включает несколько профилей. Каждый профиль содержит только параметры, относящиеся к Microsoft Defender антивирусной программы для устройств macOS и Windows или для взаимодействия с пользователем в приложении Безопасность Windows на устройствах Windows. Дополнительные сведения см. в статье Антивирусная политика для безопасности конечных точек в Intune.

  1. Перейдите в центр администрирования Intune и войдите в систему.
  2. В области навигации выберите Безопасность конечных точек , а затем в разделе Управление выберите Антивирусная программа.
  3. Выберите существующую политику или нажмите кнопку + Создать политику , чтобы создать новую политику.

Задача Действия
Создание политики для устройств Windows 1. На шаге Создание профиля в списке Платформа выберите Windows 10, Windows 11 и Windows Server. В поле Профиль выберите Microsoft Defender Антивирусная программа. Затем выберите Создать.

2. На шаге Основные сведения введите имя и описание политики, а затем нажмите кнопку Далее.

3. На шаге Параметры конфигурации разверните узел Defender, выберите параметры, которые нужно использовать для политики, а затем нажмите кнопку Далее. Чтобы получить справку по параметрам, см. раздел Политика CSP — Defender.

4. На шаге Теги области выберите Выбрать теги область, чтобы открыть панель Выбор тегов для назначения область тегов в профиль, а затем нажмите кнопку Далее, чтобы продолжить.

5. На странице Назначения выберите группы для получения этого профиля, а затем нажмите кнопку Далее. Дополнительные сведения о назначении профилей см. в статье Назначение профилей пользователей и устройств.

2. На шаге Основные сведения введите имя и описание политики, а затем нажмите кнопку Далее.

3. На шаге Параметры конфигурации выберите параметры, которые нужно использовать для политики, а затем нажмите кнопку Далее. Чтобы получить справку по параметрам, см. раздел Настройка параметров для Microsoft Defender для конечной точки в macOS.

4. На шаге Теги области выберите Выбрать теги область, чтобы открыть панель Выбор тегов для назначения область тегов в профиль, а затем нажмите кнопку Далее, чтобы продолжить.

5. На странице Назначения выберите группы для получения этого профиля, а затем нажмите кнопку Далее. Дополнительные сведения о назначении профилей см. в статье Назначение профилей пользователей и устройств.

2. Рядом с разделом Параметры конфигурации нажмите кнопку Изменить.

3. Разверните узел Defender, а затем измените параметры политики. Чтобы получить справку по параметрам, см. раздел Политика CSP — Defender.

2. Выберите Свойства, а затем рядом с разделом Параметры конфигурации нажмите кнопку Изменить.

3. В Microsoft Defender для конечной точки измените параметры политики. Чтобы получить справку по параметрам, см. раздел Настройка параметров для Microsoft Defender для конечной точки в macOS.

Вы используете групповая политика?

Мы рекомендуем использовать Microsoft Intune для управления параметрами антивирусной программы Microsoft Defender для вашей организации. С помощью Intune можно управлять включением (или отключением) защиты от незаконного изменения с помощью политик. Вы также можете защитить Microsoft Defender исключения антивирусной программы. Дополнительные сведения см. в статье Защита исключений антивирусной программы Microsoft Defender от незаконного изменения.

Вы можете использовать групповая политика для управления некоторыми параметрами антивирусной программы Microsoft Defender. Обратите внимание, что если в вашей организации включена защита от незаконного изменения, все изменения, внесенные в параметры, защищенные от незаконного изменения, игнорируются. Вы не можете отключить защиту от незаконного изменения с помощью групповая политика.

Если необходимо внести изменения в устройство и эти изменения блокируются защитой от незаконного изменения, рекомендуется использовать режим устранения неполадок , чтобы временно отключить защиту от незаконного изменения на устройстве. Обратите внимание, что после завершения режима устранения неполадок все изменения, внесенные в параметры, защищенные от незаконного изменения, возвращаются в настроенное состояние.

Вы можете использовать локальный редактор групповая политика для включения и настройки параметров постоянной защиты Microsoft Defender антивирусной программы.

Включение и настройка постоянной защиты с помощью групповая политика

Результат поиска на панели задач GPEdit на панели управления

  1. Откройте локальный редактор групповая политика следующим образом:
    1. В поле поиска windows 10 или Windows 11 панели задач введите gpedit.
    2. В разделе Лучшее совпадение выберите Изменить групповую политику, чтобы запустить локальный редактор групповая политика.
  2. В левой области редактора локальных групповая политика разверните дерево в раздел Конфигурация> компьютераАдминистративные шаблоны>Компоненты> Windows Microsoft Defender Антивирусная программа.
  3. Настройте параметр политики службы защиты от вредоносных программ Microsoft Defender антивирусной программы. В области сведений о антивирусной программе Microsoft Defender справа дважды щелкните Разрешить службу защиты от вредоносных программ, чтобы запуститься с обычным приоритетом, и установите для нее значение Включено. После этого нажмите кнопку ОК.
  4. Настройте параметры политики защиты Microsoft Defender антивирусная программа в режиме реального времени следующим образом:
    1. В области сведений о антивирусной программе Microsoft Defender дважды щелкните Элемент Защита в режиме реального времени. Или в дереве Microsoft Defender Антивирусная программа на панели слева выберите Защита в режиме реального времени.
    2. В области Сведения о защите в режиме реального времени справа дважды щелкните параметр политики, как указано в разделе Параметры политики защиты в режиме реального времени (далее в этой статье).
    3. Настройте параметр соответствующим образом и нажмите кнопку ОК.
    4. Повторите предыдущие шаги для каждого параметра в таблице.
  5. Настройте параметр политики проверки антивирусной программы Microsoft Defender следующим образом:
    1. В дереве антивирусной программы Microsoft Defender слева выберите Сканировать.
    2. В области Сведения о сканировании справа дважды щелкните Включить эвристические данные и установите для него значение Включено.
    3. Нажмите кнопку ОК.
  6. Закройте локальный редактор групповая политика.

Параметры политики защиты в режиме реального времени

Для получения последних параметров получите последние файлы ADMX в центральном хранилище. См. статью Создание центрального хранилища и управление им для групповая политика административных шаблонов в Windows и скачивание последних файлов.

Отключение защиты в режиме реального времени в групповая политика

Отключение защиты в режиме реального времени значительно снижает защиту конечных точек и не рекомендуется. Кроме того, если включена защита от незаконного изменения, ее нельзя отключить с помощью групповая политика. Если необходимо внести изменения в устройство и эти изменения блокируются защитой от незаконного изменения, рекомендуется использовать режим устранения неполадок , чтобы временно отключить защиту от незаконного изменения на устройстве. Обратите внимание, что после завершения режима устранения неполадок все изменения, внесенные в параметры, защищенные от незаконного изменения, возвращаются в настроенное состояние.

  1. Откройте локальный редактор групповая политика.
    1. В поле поиска windows 10 или Windows 11 панели задач введите gpedit.
    2. В разделе Лучшее совпадение выберите Изменить групповую политику, чтобы запустить локальный редактор групповая политика.

    См. также

    • Настройка поведенческой, эвристической защиты и защиты в режиме реального времени
    • Антивирусная программа в Microsoft Defender (Windows 10)

    Если вы ищете информацию, связанную с антивирусной программой, для других платформ, см. следующие статьи:

    • Установка параметров Microsoft Defender для конечной точки в macOS
    • Microsoft Defender для конечной точки на Mac
    • Параметры антивирусной политики macOS для антивирусной программы Microsoft Defender для Intune
    • Установите параметры Microsoft Defender для конечной точки в Linux.
    • Microsoft Defender для конечной точки в Linux
    • Настройка функций Defender для конечной точки на Android
    • Настройка защитника Майкрософт для конечной точки на функциях iOS

    Хотите узнать больше? Обратитесь к сообществу Майкрософт по безопасности в нашем техническом сообществе: Microsoft Defender для конечной точки технического сообщества.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *