Настройка Защитника Windows 11: антивирус без лишнего

настройка Защитника Windows 11 антивирус без лишнего

Windows Defender в Windows 11 уже настроен и работает «из коробки», но по умолчанию он слишком агрессивен: сканирует всё подряд, грузит процессор и иногда удаляет нужные файлы. Чтобы антивирус защищал, но не мешал, нужно правильно настроить исключения, расписание проверок и уровень облачной защиты. Сейчас разберём пошагово.

Что умеет Защитник Windows 11 в 2026 году

Короче, Microsoft серьёзно прокачал свой антивирус. Это уже не тот убогий Defender из времён Windows 7. Сейчас это полноценный антивирусный продукт, который регулярно получает высокие оценки от AV-TEST и AV-Comparatives.

Что входит в комплект:

  • Антивирусная защита в реальном времени
  • Облачная защита с машинным обучением
  • Защита от программ-вымогателей (Controlled Folder Access)
  • Защита от эксплойтов
  • Изоляция ядра и целостность памяти
  • Репутация приложений через SmartScreen

На самом деле, для большинства пользователей Defender это всё, что нужно. Без шуток. Сторонние антивирусы часто тормозят систему сильнее и показывают рекламу своих «премиум» версий.

Первое: проверяем что Defender вообще работает

Звучит банально, но бывает что антивирус отключён и человек даже не знает об этом. Мой товарищ Костя купил б/у ноутбук Lenovo ThinkPad T14 Gen 3, а там предыдущий владелец поставил Avast и отключил Defender. Avast давно протух (лицензия кончилась), а Defender так и не включился обратно. Комп полгода работал без антивируса вообще.

# Проверяем статус Defender через PowerShell
Get-MpComputerStatus | Select-Object AntivirusEnabled, RealTimeProtectionEnabled, AMServiceEnabled

# Если выключен, включаем защиту в реальном времени
Set-MpPreference -DisableRealtimeMonitoring $false

Через GUI: Параметры, Конфиденциальность и защита, Безопасность Windows, Защита от вирусов и угроз. Там всё должно быть зелёненькое. Если жёлтое или красное, значит что-то не так.

Настройка исключений (самое важное)

Вот в чём прикол: Defender по умолчанию сканирует абсолютно всё. Каждый файл, каждую папку, каждый процесс. Это хорошо для безопасности, но плохо для производительности. Особенно если вы разработчик, видеомонтажёр или геймер.

Какие папки стоит добавить в исключения:

  • Папки с проектами разработки (node_modules сканировать это пытка)
  • Папки виртуальных машин (если используете Hyper-V или VMware)
  • Папки Steam/Epic Games (чтобы игры не тормозили при загрузке)
  • Папки видеоредакторов с исходниками

Добавление исключений через GUI

  1. Безопасность Windows, Защита от вирусов и угроз
  2. Параметры защиты от вирусов и угроз, «Управление настройками»
  3. Пролистайте до «Исключения» и нажмите «Добавление или удаление исключений»
  4. Нажмите «Добавить исключение» и выберите тип: файл, папка, тип файла или процесс

Через PowerShell (быстрее для нескольких исключений)

# Добавляем папку в исключения
Add-MpPreference -ExclusionPath "D:GamesSteam"
Add-MpPreference -ExclusionPath "C:Projects"
Add-MpPreference -ExclusionPath "D:VMs"

# Исключение по типу файла
Add-MpPreference -ExclusionExtension ".iso"
Add-MpPreference -ExclusionExtension ".vhdx"

# Исключение процесса
Add-MpPreference -ExclusionProcess "devenv.exe"
Add-MpPreference -ExclusionProcess "node.exe"

# Проверяем все текущие исключения
Get-MpPreference | Select-Object -ExpandProperty ExclusionPath

Кстати, не добавляйте в исключения папки типа Downloads или Desktop. Это основные точки входа для вредоносного ПО. Исключения должны быть точечными и осмысленными.

Настройка расписания проверок

По умолчанию Defender запускает полную проверку когда ему вздумается. Часто это происходит в самый неподходящий момент (знаете что? обычно именно тогда, когда вы играете или рендерите видео).

# Настраиваем расписание быстрой проверки
# Day: 0=каждый день, 1=воскресенье, 2=понедельник...
Set-MpPreference -ScanScheduleQuickScanTime 03:00:00

# Настраиваем расписание полной проверки
# Раз в неделю, по воскресеньям, в 4 утра
Set-MpPreference -ScanScheduleDay 1
Set-MpPreference -ScanScheduleTime 04:00:00

# Ограничиваем нагрузку на CPU при сканировании (в процентах)
# По умолчанию 50, ставим 30
Set-MpPreference -ScanAvgCPULoadFactor 30

# Отключаем проверку при простое (если мешает)
Set-MpPreference -ScanOnlyIfIdleEnabled $true

Если честно, быстрой проверки раз в день достаточно для большинства случаев. Полную проверку можно запускать раз в неделю по ночам. А защита в реальном времени и так перехватит всё подозрительное при загрузке или запуске файлов.

Облачная защита: включить или нет

Облачная защита это когда Defender отправляет подозрительные файлы (точнее, их хеши и метаданные) в облако Microsoft для анализа. Это даёт доступ к самым свежим сигнатурам угроз, буквально в реальном времени.

По факту, облачная защита значительно улучшает обнаружение новых угроз. Без неё Defender полагается только на локальные базы сигнатур, которые обновляются раз в несколько часов.

# Проверяем статус облачной защиты
Get-MpComputerStatus | Select MAPSReporting, CloudBlockLevel

# Включаем облачную защиту (если выключена)
Set-MpPreference -MAPSReporting Advanced

# Уровень блокировки: Default, Moderate, High, HighPlus, ZeroTolerance
# Для обычного использования High это оптимально
Set-MpPreference -CloudBlockLevel High

# Таймаут проверки в облаке (в секундах)
# По умолчанию 10, можно увеличить для более тщательной проверки
Set-MpPreference -CloudExtendedTimeout 20

Тут такое дело: если вам важна приватность и вы не хотите отправлять данные в Microsoft, облачную защиту можно отключить. Но имейте в виду, что уровень защиты снизится. Это компромисс между приватностью и безопасностью.

Защита от программ-вымогателей

Это одна из самых полезных фич, которая почему-то выключена по умолчанию. Controlled Folder Access (контролируемый доступ к папкам) блокирует несанкционированные изменения файлов в защищённых папках.

# Включаем контролируемый доступ к папкам
Set-MpPreference -EnableControlledFolderAccess Enabled

# Добавляем папки под защиту (помимо стандартных)
Add-MpPreference -ControlledFolderAccessProtectedFolders "D:Work"
Add-MpPreference -ControlledFolderAccessProtectedFolders "D:Photos"

# Разрешаем конкретной программе доступ к защищённым папкам
Add-MpPreference -ControlledFolderAccessAllowedApplications "C:Program FilesAdobePhotoshopPhotoshop.exe"

# Проверяем список защищённых папок
Get-MpPreference | Select -ExpandProperty ControlledFolderAccessProtectedFolders

Мой знакомый Виталий, фотограф, хранил архив на 300 000 фотографий на компе с i9-13900K и 64 ГБ RAM. Однажды словил шифровальщик через вложение в письме. Повезло, что у него был бэкап. Но если бы Controlled Folder Access был включён, шифровальщик не смог бы тронуть его папку с фотографиями.

Защита от эксплойтов

Эту штуку настраивать вручную обычно не нужно. Но знать о ней полезно.

Защита от эксплойтов включает:

  • DEP (предотвращение выполнения данных)
  • ASLR (рандомизация адресного пространства)
  • SEHOP (защита обработчика структурных исключений)
  • CFG (Control Flow Guard)

Всё это работает на системном уровне и защищает от атак на уязвимости в ПО. Грубо говоря, даже если в программе есть дыра, эксплойт не сможет её нормально использовать.

# Проверяем настройки защиты от эксплойтов
Get-ProcessMitigation -System

# Экспорт текущих настроек в XML (для бэкапа)
Get-ProcessMitigation -RegistryConfigFilePath "C:Tempexploit-protection-settings.xml"

Изоляция ядра и целостность памяти

Важная фича для безопасности, но она может снижать производительность в играх на 5-10%. Что выбрать, безопасность или FPS? Зависит от приоритетов.

Для включения: Безопасность Windows, Безопасность устройства, Изоляция ядра, Сведения об изоляции ядра. Переключите «Целостность памяти» в положение «Вкл».

А ещё эта фича требует совместимых драйверов. Если после включения система не загружается или появляются синие экраны, значит какой-то драйвер несовместим. Придётся загрузиться в безопасном режиме и отключить обратно.

SmartScreen: фильтр репутации

SmartScreen проверяет загружаемые файлы и посещаемые сайты по базе репутации Microsoft. Если файл или сайт подозрительный, вы получите предупреждение.

Настроить можно тут: Безопасность Windows, Управление приложениями и браузером, Защита на основе репутации.

Что стоит оставить включённым:

  • Проверка приложений и файлов
  • SmartScreen для Microsoft Edge
  • Защита от потенциально нежелательных приложений

Что можно отключить (если раздражает): блокировку неизвестных приложений. Она часто срабатывает на легальные программы, у которых просто нет цифровой подписи. Знаете что, это особенно бесит, когда скачиваешь утилиту от небольшого разработчика и SmartScreen говорит «приложение может подвергнуть компьютер риску».

Обновление антивирусных баз

По умолчанию базы обновляются автоматически через Windows Update. Но иногда обновления застревают или не приходят вовремя.

# Принудительное обновление баз
Update-MpSignature

# Проверяем дату последнего обновления
Get-MpComputerStatus | Select AntivirusSignatureLastUpdated, AntivirusSignatureVersion

# Если обновление через WU не работает, можно скачать обновления вручную
# https://www.microsoft.com/en-us/wdsi/defenderupdates
# и установить через командную строку

Если базы не обновлялись больше 3 дней, это повод для беспокойства. Проверьте, работает ли Windows Update. Иногда помогает перезапуск службы.

Оптимальный набор настроек для разных сценариев

Для обычного пользователя

# Стандартная конфигурация: защита без лишней нагрузки
Set-MpPreference -DisableRealtimeMonitoring $false
Set-MpPreference -MAPSReporting Advanced
Set-MpPreference -CloudBlockLevel High
Set-MpPreference -ScanAvgCPULoadFactor 30
Set-MpPreference -EnableControlledFolderAccess Enabled
Set-MpPreference -PUAProtection Enabled

Для разработчика

# Добавляем исключения для инструментов разработки
Add-MpPreference -ExclusionPath "C:Projects"
Add-MpPreference -ExclusionProcess "devenv.exe"
Add-MpPreference -ExclusionProcess "code.exe"
Add-MpPreference -ExclusionProcess "node.exe"
Add-MpPreference -ExclusionProcess "python.exe"
Add-MpPreference -ExclusionProcess "docker.exe"
# Типичные папки, которые Defender любит сканировать до посинения
Add-MpPreference -ExclusionPath "$env:APPDATAnpm"
Add-MpPreference -ExclusionPath "$env:USERPROFILE.nuget"

Для геймера

# Исключения для игровых платформ
Add-MpPreference -ExclusionPath "D:GamesSteam"
Add-MpPreference -ExclusionPath "D:GamesEpic"
Add-MpPreference -ExclusionProcess "steam.exe"
# Снижаем нагрузку при сканировании
Set-MpPreference -ScanAvgCPULoadFactor 20
# Проверки только ночью
Set-MpPreference -ScanScheduleQuickScanTime 04:00:00

Что делать если Defender удалил нужный файл

Бывает. Defender удаляет легальные файлы, принимая их за угрозу (ложное срабатывание). Кстати, это особенно часто случается с кряками и активаторами, но иногда достаётся и вполне легальным программам.

  1. Откройте Безопасность Windows, Защита от вирусов и угроз
  2. Нажмите «Журнал защиты»
  3. Найдите удалённый файл в списке
  4. Нажмите на запись и выберите «Восстановить» или «Разрешить на устройстве»
# Или через PowerShell: просмотр истории угроз
Get-MpThreatDetection | Select-Object -First 10 | Format-List ThreatName, ActionSuccess, Resources

После восстановления добавьте файл или папку в исключения, чтобы Defender не удалил его снова.

Defender vs сторонние антивирусы

Нужен ли Kaspersky, ESET или Norton в 2026 году? На самом деле, для домашнего использования Defender достаточно. Он бесплатный (ну, входит в стоимость лицензии Windows), не показывает рекламу, не просит купить премиум-версию и не устанавливает лишних модулей.

Сторонние антивирусы имеют смысл в корпоративной среде, где нужна централизованная консоль управления, расширенная аналитика и интеграция с SIEM-системами. Для дома это overkill.

Если у вас лицензионная Windows 11 Pro (ключик можно взять на keytrust24.store), Defender уже встроен и готов к работе. Просто настройте его правильно по инструкциям выше и забудьте про сторонние антивирусы.

Итого

Defender и производительность: реальные замеры

Грубо говоря, многие жалуются, что Defender тормозит систему. Но насколько сильно? Вот реальные замеры.

Мой коллега Артём (разработчик, рабочая машина с Ryzen 9 7950X и 64 ГБ DDR5) замерил время сборки проекта на .NET 8 с Defender и без него. Результат: с включённой защитой в реальном времени сборка занимает на 12-15% дольше. Но после добавления папки проекта и процессов devenv.exe, dotnet.exe в исключения, разница сократилась до 2-3%. По факту, правильно настроенные исключения практически убирают влияние антивируса на производительность.

# Замеряем влияние Defender на производительность диска
# Запускаем с правами администратора
$testPath = "C:TempDefenderTest"
New-Item -ItemType Directory -Path $testPath -Force

# Тест записи с Defender
$start = Get-Date
1..1000 | ForEach-Object { [IO.File]::WriteAllText("$testPathfile$_.txt", "test" * 1000) }
$withDefender = (Get-Date) - $start

# Сравните с результатом после добавления папки в исключения
Add-MpPreference -ExclusionPath $testPath
$start = Get-Date
1..1000 | ForEach-Object { [IO.File]::WriteAllText("$testPathfile$_.txt", "test" * 1000) }
$withoutDefender = (Get-Date) - $start

Write-Output "С Defender: $($withDefender.TotalSeconds) сек"
Write-Output "С исключением: $($withoutDefender.TotalSeconds) сек"

# Чистим за собой
Remove-Item $testPath -Recurse -Force

Если честно, на обычных офисных задачах (Word, Excel, браузер, 1С) Defender вообще незаметен. Проблемы начинаются только при интенсивных файловых операциях: сборка проектов, работа с node_modules, рендеринг видео, распаковка больших архивов. Для всех этих случаев используйте исключения.

Групповые политики Defender для организаций

Если у вас в компании несколько десятков компьютеров, настраивать Defender на каждом руками это безумие. Используйте групповые политики.

# Через GPO: Computer Configuration > Administrative Templates > Windows Components > Microsoft Defender Antivirus
# Основные параметры:
# - Turn off real-time protection: Not Configured (оставляем включённой)
# - Configure local setting override for reporting to MAPS: Disabled (централизованное управление)

# Через PowerShell на домен-контроллере можно проверить, какие настройки Defender применены:
Invoke-Command -ComputerName "PC-BUHGALTER01" -ScriptBlock {
    Get-MpPreference | Select-Object DisableRealtimeMonitoring, ScanAvgCPULoadFactor, CloudBlockLevel
}

Кстати, для организаций с лицензией Windows 11 Pro есть смысл рассмотреть Microsoft Defender for Business. Это корпоративная версия с централизованной консолью, EDR и автоматическим расследованием инцидентов. Но это уже отдельная тема и отдельная подписка.

Защитник Windows 11 в 2026 году это серьёзный антивирус. Настройте исключения для рабочих папок, включите защиту от шифровальщиков, задайте расписание проверок на ночное время и установите лимит нагрузки на CPU. Этого хватит, чтобы антивирус защищал, но не мешал работать. Главное, не отключайте его полностью.

Частые вопросы

Добавление исключений через GUI

Безопасность Windows, Защита от вирусов и угроз
Параметры защиты от вирусов и угроз, "Управление настройками"
Пролистайте до "Исключения" и нажмите "Добавление или удаление исключений"
Нажмите "Добавить исключение" и выберите тип: файл, папка, тип файла или процесс

Через PowerShell (быстрее для нескольких исключений)

Кстати, не добавляйте в исключения папки типа Downloads или Desktop. Это основные точки входа для вредоносного ПО. Исключения должны быть точечными и осмысленными.

Для обычного пользователя

# Стандартная конфигурация: защита без лишней нагрузки
Set-MpPreference -DisableRealtimeMonitoring $false
Set-MpPreference -MAPSReporting Advanced
Set-MpPreference -CloudBlockLevel High
Set-MpPreference -ScanAvgCPULoadFactor 30
Set-MpPreference -EnableControlledFolderAccess Enabled
Set-MpPreference -PUAProtection Enabled

Для разработчика

# Добавляем исключения для инструментов разработки
Add-MpPreference -ExclusionPath "C:Projects"
Add-MpPreference -ExclusionProcess "devenv.exe"
Add-MpPreference -ExclusionProcess "code.exe"
Add-MpPreference -ExclusionProcess "node.exe"
Add-MpPreference -ExclusionProcess "python.exe"
Add-MpPreference -ExclusionProcess "docker.exe"
# Типичные папки, которые Defender любит сканировать до посинения
Add-MpPreference -ExclusionPath "$env:APPDATAnpm"
Add-MpPreference -ExclusionPath "$env:USERPROFILE.nuget"

Для геймера

# Исключения для игровых платформ
Add-MpPreference -ExclusionPath "D:GamesSteam"
Add-MpPreference -ExclusionPath "D:GamesEpic"
Add-MpPreference -ExclusionProcess "steam.exe"
# Снижаем нагрузку при сканировании
Set-MpPreference -ScanAvgCPULoadFactor 20
# Проверки только ночью
Set-MpPreference -ScanScheduleQuickScanTime 04:00:00