Что такое исключения Microsoft Defender в Windows?
Исключения Microsoft Defender — это доверенные элементы, которые Microsoft Defender Antivirus пропускает при сканировании. В зависимости от типа исключения Defender может не проверять отдельный файл, целую папку, расширение файлов или файлы, открываемые указанным процессом.
Исключения полезны, когда Defender постоянно помечает доверенный внутренний инструмент, замедляет папку разработки, сканирует крупные временные файлы или мешает работе заведомо безопасного приложения. Но любое исключение создаёт слепую зону: всё, что попадёт в исключённое расположение, может обойти обычную антивирусную проверку.
Downloads, Desktop или C:\Users. Добавляйте максимально узкое исключение только тогда, когда вы доверяете файлу или папке.
Приложение «Безопасность Windows»
Используйте графический интерфейс, чтобы добавить исключение для одного файла, папки, типа файла или процесса.
РекомендуетсяPowerShell
Используйте командлеты Defender, чтобы быстро и точно добавлять, просматривать или удалять исключения.
Продвинутый способГрупповая политика
Применяйте исключения централизованно на ПК с Windows Pro, Enterprise, Education или на компьютерах в домене.
ПолитикаКогда стоит добавлять исключение Microsoft Defender Antivirus?
Добавлять исключение Defender стоит только при понятной причине и только для доверенного элемента. Во многих случаях безопаснее восстановить ложное срабатывание из журнала защиты, обновить программу или сообщить о детекте разработчику, а не исключать широкую папку.
Хорошие причины
- Проверенное бизнес-приложение постоянно сканируется и вызывает проблемы с производительностью.
- Доверенная папка сборки разработчика содержит много временных файлов, создаваемых при компиляции.
- Производитель программы документирует конкретное исключение Defender для своего продукта.
- Заведомо безопасный файл регулярно определяется как ложное срабатывание.
- Лабораторную или тестовую папку нужно исключить для контролируемой диагностики.
Плохие причины
- Загруженный файл заблокирован, а вы не знаете точно, что он делает.
- Сайт советует отключить Defender или исключить целый диск.
- Обнаружен кряк, патчер, кейген или неизвестный скрипт для игры или программы.
- Вы хотите скрыть поведение, похожее на вредоносное, от антивирусного сканирования.
- Вы исключаете широкие пользовательские папки вместо одного доверенного пути.
.exe, .dll, .ps1 или .js, потому что они могут ослабить защиту всего компьютера.
Что проверить перед добавлением исключения в Windows Defender
Перед изменением параметров Microsoft Defender убедитесь, что элемент действительно заслуживает доверия. Если исключить неправильный путь, вредоносный файл сможет сохраняться или запускаться там с меньшей вероятностью обнаружения стандартными проверками.
- Сначала просканируйте файл или папку с помощью Microsoft Defender.
- Перед проверкой исключения обновите аналитику безопасности Windows Security.
- Проверьте издателя, цифровую подпись и источник загрузки программы.
- Создайте отдельную папку для доверенного приложения вместо исключения общей активной папки.
- Запишите, что именно вы исключили и зачем, чтобы позже можно было это пересмотреть.
Сначала обновите определения Defender
- Откройте Безопасность Windows.
- Перейдите в раздел Защита от вирусов и угроз.
- Откройте Обновления защиты.
- Нажмите Проверить наличие обновлений.
Как добавить исключение в Microsoft Defender через Безопасность Windows
Самый простой способ добавить исключение — использовать приложение «Безопасность Windows». Действия почти одинаковы в Windows 10 и Windows 11.
Откройте страницу исключений
- Откройте меню Пуск.
- Введите Безопасность Windows и откройте приложение.
- Выберите Защита от вирусов и угроз.
- В блоке Параметры защиты от вирусов и угроз нажмите Управление настройками.
- Прокрутите страницу до раздела Исключения.
- Нажмите Добавление или удаление исключений.
- Подтвердите запрос UAC, если Windows попросит права администратора.
- Нажмите Добавить исключение.
- Выберите Файл, Папка, Тип файла или Процесс.
Добавьте исключение для папки
- Нажмите Добавить исключение.
- Выберите Папка.
- Укажите доверенную папку, например
C:\Tools\TrustedApp. - Нажмите Выбор папки.
- Убедитесь, что папка появилась в списке исключений.
Типы исключений Microsoft Defender: что они означают
Microsoft Defender предлагает несколько типов исключений. Важно выбрать правильный тип, потому что некоторые исключения намного шире других.
| Тип исключения | Что исключается | Пример | Уровень риска |
|---|---|---|---|
| Файл | Один конкретный файл. | C:\Tools\app.exe |
Ниже |
| Папка | Папка и файлы внутри неё, включая подпапки. | C:\Tools\TrustedApp |
Средний |
| Тип файла | Все файлы с выбранным расширением. | .test |
Высокий |
| Процесс | Файлы, открываемые указанным процессом. | trustedtool.exe |
От среднего до высокого |
Исключение файла
Выбирайте Файл, когда проблему вызывает только один доверенный файл. Обычно это безопаснее, чем исключать папку.
Исключение папки
Выбирайте Папка для доверенного каталога приложения, папки результатов сборки, хранилища виртуальных машин или другого контролируемого расположения. Не используйте этот тип для папок общего назначения.
Исключение типа файла
Выбирайте Тип файла только тогда, когда полностью понимаете последствия. Исключение типа файла действует по всему компьютеру, поэтому оно может заметно ослабить защиту.
Исключение процесса
Выбирайте Процесс, когда не должны сканироваться файлы, открываемые конкретным доверенным процессом. Обычно это административная настройка для специализированного ПО, инструментов разработчика или бизнес-приложений.
Как добавить исключения Microsoft Defender через PowerShell
PowerShell удобен, когда нужно быстро добавить исключения, задокументировать изменения или применить одинаковую настройку на нескольких компьютерах. Перед выполнением команд откройте Windows Terminal или PowerShell от имени администратора.
Добавить исключение для папки
Add-MpPreference -ExclusionPath "C:\Tools\TrustedApp"
Добавить исключение для одного файла
Add-MpPreference -ExclusionPath "C:\Tools\TrustedApp\app.exe"
Добавить исключение для типа файла
Add-MpPreference -ExclusionExtension ".test"
Добавить исключение для процесса
Add-MpPreference -ExclusionProcess "C:\Tools\TrustedApp\trustedtool.exe"
Add-MpPreference, чтобы добавлять записи в существующий список. Будьте осторожны с Set-MpPreference: при неправильном использовании он может заменить уже существующие списки исключений.
Добавить несколько исключений сразу
Add-MpPreference -ExclusionPath "C:\Tools\TrustedApp","D:\VMs\TrustedLab"
Add-MpPreference -ExclusionExtension ".test",".build"
После добавления исключений откройте Безопасность Windows и убедитесь, что записи появились в разделе Добавление или удаление исключений.
Как проверить или удалить исключения Microsoft Defender
Исключения Defender стоит регулярно пересматривать. Удаляйте всё, что больше не нужно, особенно старые тестовые пути, временные папки и исключения, созданные для программ, которые уже удалены.
Проверить исключения через Безопасность Windows
- Откройте Безопасность Windows.
- Перейдите в Защита от вирусов и угроз.
- Нажмите Управление настройками.
- Откройте Добавление или удаление исключений.
- Проверьте каждый указанный файл, папку, тип файла и процесс.
Проверить исключения через PowerShell
Get-MpPreference | Select-Object ExclusionPath, ExclusionExtension, ExclusionProcess
Удалить исключение для папки или файла
Remove-MpPreference -ExclusionPath "C:\Tools\TrustedApp"
Удалить исключение для типа файла
Remove-MpPreference -ExclusionExtension ".test"
Удалить исключение для процесса
Remove-MpPreference -ExclusionProcess "C:\Tools\TrustedApp\trustedtool.exe"
Как добавить исключения Microsoft Defender через групповую политику
Групповая политика полезна на компьютерах с Windows Pro, Enterprise, Education и на устройствах, управляемых доменом. В Windows Home она недоступна без неподдерживаемых обходных способов.
Откройте путь политики исключений Defender
- Нажмите Win + R.
- Введите
gpedit.mscи нажмите Enter. - Перейдите в Конфигурация компьютера.
- Откройте Административные шаблоны.
- Перейдите в Компоненты Windows.
- Откройте Антивирус Microsoft Defender.
- Откройте Исключения.
Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Антивирус Microsoft Defender → Исключения
Распространённые параметры политики
| Политика | Для чего используется | Формат значения |
|---|---|---|
| Исключения путей | Файлы или папки. | C:\Tools\TrustedApp |
| Исключения расширений | Расширения файлов. | .test |
| Исключения процессов | Файлы, открываемые указанными процессами. | C:\Tools\TrustedApp\trustedtool.exe |
Добавьте исключение пути через групповую политику
- Дважды щёлкните Исключения путей.
- Установите для политики значение Включено.
- Нажмите Показать в списке параметров.
- Введите путь в столбце Имя значения.
- Введите
0в столбце Значение. - Нажмите OK и закройте редактор политик.
- Выполните
gpupdate /forceили перезагрузите компьютер.
Что делать, если исключения Microsoft Defender отсутствуют, заблокированы или не работают
Если вы не можете добавить или удалить исключения либо они исчезают после перезагрузки, проверьте пункты ниже.
| Проблема | Возможная причина | Что проверить |
|---|---|---|
| Страница исключений неактивна. | Компьютер управляется организацией или политикой. | Параметры → Учётные записи → Доступ к рабочей или учебной учётной записи; групповая политика; политика Intune. |
| Команда PowerShell завершается ошибкой. | PowerShell запущен не от имени администратора. | Откройте Windows Terminal от имени администратора и выполните команду снова. |
| Исключение позже исчезает. | Доменная политика или защитное ПО перезаписывает локальные настройки. | Проверьте применённые политики и стороннюю защиту конечных устройств. |
| Defender всё равно обнаруживает приложение. | Неверный путь, переименованный исполняемый файл или срабатывает другая функция защиты. | Проверьте точный путь к файлу и просмотрите журнал защиты. |
| Безопасность Windows показывает предупреждение. | Исключение слишком широкое или рискованное. | Сузьте исключение до конкретного файла или доверенной папки приложения. |
Проверьте, активен ли другой антивирус
Если установлен другой антивирусный продукт, Microsoft Defender Antivirus может работать в другом режиме, а некоторые элементы управления могут вести себя не так, как ожидается. Откройте Безопасность Windows → Защита от вирусов и угроз и проверьте, какой поставщик защиты сейчас активен.
Проверьте, управляется ли компьютер политиками
Если вы видите сообщения вроде Этим параметром управляет администратор или Некоторыми параметрами управляет ваша организация, локальные параметры исключений могут контролироваться политикой. На корпоративном компьютере обратитесь к администратору, а не пытайтесь обходить политику.
FAQ по исключениям Microsoft Defender
Q Безопасно ли добавлять исключение в Microsoft Defender?⌄
Q Включает ли исключение папки подпапки?⌄
Q Стоит ли исключать целый диск из Microsoft Defender?⌄
Q Почему пункт «Добавление или удаление исключений» заблокирован?⌄
Q Можно ли добавить исключения в Windows Home?⌄
Q Что лучше: исключение файла или исключение папки?⌄
Заключение
Самый безопасный способ добавить исключение Microsoft Defender — использовать минимально возможную область действия: сначала один доверенный файл, а выделенную папку только при необходимости. Используйте Безопасность Windows для обычных изменений, PowerShell — для точного администрирования, а групповую политику — для управляемых сред. Регулярно пересматривайте исключения и удаляйте всё, что больше не требуется.