Руководство по безопасности Windows · 2026

Этим параметром управляет ваш администратор
в Защитнике Windows: что делать

Практическое руководство для Windows 10 и Windows 11: как убрать нежелательные ограничения Defender, вернуть недоступные переключатели в приложении «Безопасность Windows» и понять, когда такое сообщение является нормальным.

⏱ ~11 минут чтения Windows 10 Windows 11 Групповая политика · Реестр · MDM

Сообщение «Этим параметром управляет ваш администратор» может появляться в Безопасности Windows или Microsoft Defender Antivirus, когда параметр заблокирован политикой. Его можно увидеть в разделах Защита от вирусов и угроз, Защита в режиме реального времени, Облачная защита, Защита от подделки, Контролируемый доступ к папкам, Брандмауэр и защита сети или Управление приложениями и браузером.

💡
Важное отличие Если компьютер принадлежит работодателю, учебному заведению или другой организации, сообщение обычно появляется намеренно. Не пытайтесь обходить корпоративные политики безопасности. Обратитесь к системному администратору.

Что означает «Этим параметром управляет ваш администратор» в Защитнике Windows?

Windows показывает это сообщение, когда локальный администратор, администратор домена, система управления устройствами, антивирусный продукт или политика, созданная вредоносной программой, изменила параметры безопасности вне обычного интерфейса Windows Security. Иными словами, переключатель не сломан: Windows сообщает, что им управляет источник конфигурации с более высоким приоритетом.

✦ Нормальные причины

  • Устройство управляется компанией, учебным заведением, Microsoft Intune или доменной политикой.
  • Сторонний антивирус зарегистрирован как основной поставщик защиты.
  • Групповая политика была настроена вручную в Windows Pro, Enterprise или Education.
  • Утилиты для усиления безопасности изменили параметры Defender.

✦ Подозрительные причины

  • Вредоносная программа отключила Defender, чтобы избежать обнаружения.
  • Ограничения в реестре остались после удаленной программы-твикера.
  • Поврежденные компоненты Windows Security неверно отображают состояние политик.
  • Остатки старого антивируса продолжают управлять Defender после удаления продукта.

Перед исправлением Безопасности Windows: создайте точку восстановления и проверьте учетную запись

Так как проблема часто связана с политиками и изменениями реестра, сначала создайте точку восстановления. Это позволит быстро откатить систему, если какой-либо параметр будет изменен неправильно.

  1. Нажмите Win + R, введите SystemPropertiesProtection и нажмите Enter.
  2. Выберите системный диск, обычно C:, и нажмите Настроить.
  3. Включите Включить защиту системы, если она отключена.
  4. Нажмите Создать, укажите имя, например Перед исправлением политики Defender, и подтвердите действие.

Также убедитесь, что ваша учетная запись Windows имеет права администратора:

Параметры → Учетные записи → Ваши данные

Если учетная запись указана как Обычный пользователь, войдите под учетной записью администратора перед продолжением.

Проверьте, управляется ли Защитник Windows рабочей или учебной учетной записью

Самая законная причина такого предупреждения — управление устройством. Даже личный ноутбук может стать частично управляемым, если вы подключили рабочую или учебную учетную запись и разрешили организации управлять устройством.

  1. Откройте Параметры.
  2. Перейдите в Учетные записи → Доступ к рабочей или учебной учетной записи.
  3. Проверьте, подключена ли учетная запись организации.
  4. Если это ваш личный ПК и учетная запись больше не нужна, выберите ее и нажмите Отключить.
  5. Перезагрузите Windows и снова проверьте Безопасность Windows → Защита от вирусов и угроз.
⚠️
Не удаляйте нужные рабочие учетные записи Отключение рабочей или учебной учетной записи может лишить доступа к почте, приложениям Microsoft 365, VPN, корпоративному Wi-Fi, общим файлам и функциям соответствия требованиям. На управляемом устройстве сначала обратитесь в IT-отдел.

Удалите конфликты со сторонним антивирусом, из-за которых параметры Defender недоступны

Когда установлен другой антивирус, Microsoft Defender Antivirus может перейти в пассивный или отключенный режим. Это нормально: Windows не запускает два основных антивирусных движка реального времени одновременно. Но после удаления стороннего антивируса оставшиеся драйверы или службы могут продолжать блокировать Defender.

1. Удалите антивирус обычным способом

Перейдите в Параметры → Приложения → Установленные приложения, удалите антивирус и перезагрузите компьютер.

2. Используйте утилиту очистки производителя

Многие производители антивирусов выпускают официальные средства удаления для очистки оставшихся драйверов и служб.

3. Проверьте поставщиков безопасности

Откройте Безопасность Windows → Параметры → Управление поставщиками и убедитесь, что Defender активен.

После очистки снова перезагрузите ПК. Если сообщение осталось, переходите к проверке групповой политики и реестра.

Как исправить «Управляется вашим администратором» через редактор групповой политики

В Windows 10/11 Pro, Enterprise и Education параметры Defender могут управляться через редактор локальной групповой политики. Если политика установлена в состояние Включено или Отключено, соответствующий переключатель в Windows Security может стать серым и недоступным.

  1. Нажмите Win + R, введите gpedit.msc и нажмите Enter.
  2. Перейдите по пути:
Конфигурация компьютера → Административные шаблоны → Microsoft Defender Antivirus

Проверьте эти политики и установите для них состояние Не задано, если вы не используете их намеренно:

Раздел политики Какую политику проверить Рекомендуемое состояние для личного ПК
Microsoft Defender Antivirus Отключить Microsoft Defender Antivirus Не задано
Защита в режиме реального времени Отключить защиту в режиме реального времени Не задано
Защита в режиме реального времени Включить мониторинг поведения Не задано
MAPS Присоединиться к Microsoft MAPS Не задано
MpEngine Выбрать уровень облачной защиты Не задано
Безопасность Windows Скрыть область защиты от вирусов и угроз Не задано

Также проверьте этот путь, если целая страница Windows Security отсутствует или скрыта:

Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Безопасность Windows

После изменения политик откройте командную строку от имени администратора и выполните:

gpupdate /force

Перезагрузите компьютер и снова проверьте Безопасность Windows.

Удалите ограничения политики Защитника Windows из реестра

В Windows Home нет gpedit.msc, но те же ограничения могут находиться в реестре. Такое бывает после использования утилит приватности, скриптов для настройки безопасности, старых деинсталляторов антивирусов или вредоносных программ.

⚠️
Сначала сделайте резервную копию реестра Нажмите Win + R, введите regedit, откройте редактор реестра, затем используйте Файл → Экспорт перед удалением любых значений.

Откройте Редактор реестра и проверьте следующие расположения:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Virus and threat protection

Ищите значения вроде DisableAntiSpyware, DisableRealtimeMonitoring, DisableBehaviorMonitoring, DisableOnAccessProtection, а также параметры, скрывающие разделы Windows Security. На личном ПК, если вы не создавали эти политики намеренно, удалите значения политик или конкретный подраздел политики.

Также можно открыть командную строку от имени администратора и удалить распространенные локальные ключи политик:

reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /f
reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center" /f
gpupdate /force

После выполнения команд перезагрузите Windows. Если устройство присоединено к домену или управляется через Intune, политики могут вернуться автоматически, потому что организация применяет их повторно.

Повторно включите Microsoft Defender Antivirus через PowerShell

Если ограничения политик удалены, но Defender по-прежнему ведет себя как отключенный, проверьте текущие параметры Defender. Откройте Windows Terminal или PowerShell от имени администратора и выполните:

Get-MpPreference | Select-Object DisableRealtimeMonitoring, DisableBehaviorMonitoring, DisableIOAVProtection, DisableScriptScanning

Если эти значения показывают True и компьютер не управляется организацией, попробуйте снова включить защиту:

Set-MpPreference -DisableRealtimeMonitoring $false
Set-MpPreference -DisableBehaviorMonitoring $false
Set-MpPreference -DisableIOAVProtection $false
Set-MpPreference -DisableScriptScanning $false

Затем обновите сигнатуры Defender:

Update-MpSignature
💡
О защите от подделки Защита от подделки предназначена для блокировки несанкционированных изменений важных параметров Defender приложениями и скриптами. Если команды PowerShell блокируются, проверьте Безопасность Windows → Защита от вирусов и угроз → Управление настройками.

Восстановите или сбросьте приложение «Безопасность Windows»

Иногда служба Defender работает, но приложение «Безопасность Windows» показывает устаревшее или ошибочное состояние политик. Восстановление приложения может исправить пропавшие страницы, пустые окна и неправильно заблокированные переключатели.

Восстановление Windows Security через Параметры

  1. Откройте Параметры.
  2. Перейдите в Приложения → Установленные приложения.
  3. Найдите Безопасность Windows.
  4. Откройте Дополнительные параметры.
  5. Нажмите Исправить. Если это не помогло, нажмите Сбросить.

Повторная регистрация Windows Security через PowerShell

Откройте PowerShell от имени администратора и выполните:

Get-AppxPackage Microsoft.SecHealthUI -AllUsers | Reset-AppxPackage

Если Reset-AppxPackage недоступен в вашей сборке, используйте:

Get-AppxPackage Microsoft.SecHealthUI -AllUsers | Foreach {
  Add-AppxPackage -DisableDevelopmentMode -Register "$($_.InstallLocation)\AppXManifest.xml"
}

Перезагрузите компьютер и снова откройте Безопасность Windows.

Проверьте систему на вредоносные программы, которые отключили Защитник Windows

Если параметры Defender внезапно стали заблокированы, а вы не устанавливали антивирус, не подключали рабочую учетную запись и не меняли политики вручную, считайте ситуацию подозрительной. Вредоносные программы часто пытаются отключить защиту в реальном времени, облачную защиту, отправку образцов и уведомления безопасности.

  1. Откройте Безопасность Windows → Защита от вирусов и угроз.
  2. Запустите Полную проверку, если она доступна.
  3. Затем запустите Автономную проверку Microsoft Defender. ПК перезагрузится и выполнит сканирование до полной загрузки Windows.
  4. Если Безопасность Windows не работает, скачайте официальный аварийный сканер надежного производителя антивируса на другом чистом устройстве.
  5. После удаления угроз повторите разделы про групповую политику и реестр выше.

Рекомендуемый порядок исправления

Для личного ПК используйте такую последовательность: проверьте рабочее или учебное управление → удалите остатки стороннего антивируса → сбросьте групповую политику → удалите ограничения в реестре → проверьте параметры через PowerShell → восстановите Безопасность Windows → выполните проверку на вредоносные программы. Такой порядок устраняет самые частые причины без немедленного перехода к рискованным низкоуровневым изменениям.

FAQ: «Защитником Windows управляет ваш администратор»

Почему Windows пишет, что Defender управляется администратором, если я единственный пользователь?
В Windows слово «администратор» может означать не только человека. Это может быть групповая политика, политика на основе реестра, управление устройством, антивирусное ПО или другой системный источник конфигурации. Поэтому сообщение может появиться даже на личном ПК с одной учетной записью.
Можно ли убрать это сообщение на ноутбуке компании или учебного заведения?
Обычно нет. Если устройство управляется организацией, ограничение задано намеренно и может требоваться для соответствия правилам безопасности. Обратитесь к IT-администратору вместо попыток обойти политику.
Всегда ли это сообщение означает заражение вирусом?
Нет. Самые частые причины — легитимные политики управления, сторонний антивирус или старые локальные изменения политик. Однако вредоносная программа возможна, если изменение появилось внезапно, а Defender или Безопасность Windows отключились без ваших действий.
Почему защита в режиме реального времени недоступна?
Защита в режиме реального времени может быть недоступна из-за групповой политики, значений реестра, защиты от подделки, стороннего антивируса, управления устройством или поврежденного состояния приложения Windows Security. Начните с проверки рабочих или учебных учетных записей и установленных антивирусов, затем проверьте политики.
Нужно ли отключать защиту от подделки, чтобы исправить проблему?
Не всегда. Защита от подделки защищает Defender от несанкционированных изменений. Для обычной диагностики сначала удалите нежелательные политики и остатки антивирусов. Меняйте защиту от подделки только тогда, когда вы уверены, что ПК личный, чистый и не управляется организацией.

Итоговый чек-лист: как безопасно восстановить параметры Защитника Windows

Сообщение «Этим параметром управляет ваш администратор» обычно вызвано политикой, а не поломкой Defender. На личном ПК решение заключается в удалении нежелательных источников управления: отключите ненужные рабочие учетные записи, очистите остатки сторонних антивирусов, сбросьте групповую политику, удалите оставшиеся ограничения в реестре и восстановите Безопасность Windows, если интерфейс поврежден.

На рабочем или учебном устройстве безопасное решение другое: оставьте параметр без изменений и обратитесь в IT-отдел. Политики безопасности часто применяются намеренно, чтобы защитить устройство и данные организации.