Как отключить проверку на Potentially Unwanted Software (потенциально нежелательные приложения) в Windows Defender?

В 2020 году во встроенной в Windows 10 антивирусной программе «Защитник Windows» или «Windows Defender» (Microsoft Defender) появилась новая функция защиты от потенциально нежелательных приложений (Potentially Unwanted Software). В ее задачу входит блокировка скачивания и/или установки программ, которым не доверяют в Microsoft. И это не значит, что эти программы представляют какую-то реальную угрозу, просто их разработчики не имеют достаточную репутацию у IT-гиганта.

Это не официальная позиция Microsoft, но вывод был сделан на основе того, что в «Защитнике Windows» появилась новая вкладка «Защита на основе репутации», откуда и осуществляется управление параметрами защиты от потенциально нежелательных приложений.

Отключаем защиту от ПНП

Огромное количество программ (в основном бесплатных) не имеют никакой репутации в Microsoft, поэтому попадают в список потенциально нежелательных приложений. Невозможность скачивания/установки/использования подобного программного обеспечения — основная причина отключения этой функции у «Защитника Windows». Рассмотрим, как это сделать в разных версиях (сборках) Windows 10.

Windows 10 версии 2004 и выше

Начиная с Windows 10 версии 2004 (майское обновление 2020 года) функция блокировки потенциально нежелательных приложений отключается просто:

  • Вбиваем в поисковую строку возле меню «Пуск» запрос «Безопасность Windows» и кликаем по отобразившейся одноименной иконке.
  • В открывшемся окне переходим во вкладку «Управление приложениями/браузером». В ней — кликаем по элементу «Параметры защиты на основе репутации».

Окно параметров «Безопасности Windows»1

  • На новой странице настроек находим раздел «Блокировка потенциально нежелательного приложения» и переводим переключатель в положение «Откл.».

Отключение проверки на ПНП

Не успевшим обновить свою систему пользователям Windows 10 для отключения защиты от ПНП предстоит немного углубиться в настройки.

Отключение защиты от ПНП при помощи реестра

Первым делом запустите системную программу «Редактор реестра», для чего нажмите комбинацию клавиш «Win + R», скопируйте в открывшееся окно — regedit — затем нажмите «ОК».

Запуск программы «Редактор реестра»

Дальнейшие шаги:

  • Скопируйте в адресную строку программы «Редактор реестра» следующий путь (после — нажмите Enter):

Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender

  • В правой части окна редактора реестра найдите параметр «PUAProtection» и кликните по нему два раза мышкой. Откроется небольшое окошко, впишите «0» (без кавычек) в строку «Значение», затем нажмите «ОК».

Изменение параметра «PUAProtection» в «Редакторе реестра»

  • В левой части окно редактора реестра раскройте раздел «Windows Defender» (или «Защитник Windows») и откройте подраздел «MpEngine» либо скопируйте в адресную строку программы следующий путь:

Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\MpEngine

  • Далее также кликните два раза мышкой по параметру «MpEnablePus» и впишите «0» в поле «Значение»:

Изменение параметра «MpEngine» в «Редакторе реестра»

Чтобы повторно активировать функцию защиты от потенциально нежелательных приложений в вышеуказанных параметрах реестра замените «0» на «1».

Отключение защиты от ПНП с помощью редактора групповой политики

Дальнейшая инструкция предназначена только для пользователей операционных систем Windows 10 Pro и Enterprise. Она предполагает использования системного модуля «Редактор локальной групповой политики», который можно запустить по аналогии с «Редактором реестра»: нажмите кнопки «Win + R» и скопируйте в открывшееся окно — gpedit.msc:

Запуск программы «Редактор локальной групповой политики»

Дальнейшие действия:

  • Используя древо разделов в левой части окна программы, последовательно перейдите: Политика "Локальный компьютер", Конфигурация компьютера, Административные шаблоны, Компоненты Windows, Антивирусная программа "Microsoft Defender" (последний раздел также может называться — «Антивирусная программа "Защитник Windows"»).

«Редактор локальной групповой политики»

  • Теперь кликните два раза мышкой по элементу «Настройка обнаружения потенциально нежелательных приложений» в правой части окна программы.
  • В центре вновь открывшегося окне в блоке «Параметры» установите значение «Выкл. (по умолчанию)», затем нажмите «ОК».

Изменение политики «Настройка обнаружения потенциально нежелательных приложений»

Чтобы обратно активировать функцию блокировки ПНП, в блоке «Параметры» выставите значение «Блокировать». Также можно установить значение «Проверять» — в этом случае защита от потенциально нежелательных приложений будет активна, но только в режиме аудита (антивирус не будет блокировать ПНП, а лишь создавать в своем журнале записи об их обнаружении).

Отключение защиты от ПНП с помощью Windows PowerShell

Данный способ требует запуск системной программы Windows PowerShell от имени администратора: кликните значку «Пуск» правой кнопкой мыши, затем выберите в отобразившемся меню пункт «Windows PowerShell (Администратор)».

Запуск «Windows PowerShell»

  • Для отключения функции защиты от ПНП в открывшееся окно скопируйте одну из следующих команд (после чего нажмите Enter):

Set-MpPreference -PUAProtection Disabled или Set-MpPreference -PUAProtection 0

Отключение проверки на ПНП через «Windows PowerShell»

  • Для повторного включения функции защиты от ПНП используйте:

Set-MpPreference -PUAProtection Enabled или Set-MpPreference -PUAProtection 1

  • Для активации режима аудита:

Set-MpPreference -PUAProtection AuditMode или Set-MpPreference -PUAProtection 2

  • А чтобы проверить состояние функции защиты от ПНП используйте команду — Get-MpPreference. В окне Windows PowerShell отобразится таблица:

Проверка состояния защиты от ПНП в «Windows PowerShell»

Найдите в ней строку «PUAProtection»: если напротив нее стоит «1», значит, защита от ПНП активна (если «0» — защита выключена, если «2» — активирован режим аудита).

Категории

Оставить комментарий

0 комментариев