Przejdź do treści
Powrót do Centrum Pomocy
Windows 11
Poradniki

Jak włączyć Microsoft Defender w Windows 11 — kompletny poradnik (2026)

Microsoft Defender Antivirus to wbudowana w Windows 11 ochrona antywirusowa nowej generacji, działająca od pierwszego uruchomienia komputera. Jeśli został wyłąc

11 min czytania·Zaktualizowano dzisiaj

Microsoft Defender Antivirus to wbudowana w Windows 11 ochrona antywirusowa nowej generacji, działająca od pierwszego uruchomienia komputera. Jeśli został wyłączony (ręcznie, przez inny antywirus lub przez złośliwe oprogramowanie), możesz go ponownie włączyć w aplikacji Zabezpieczenia Windows w mniej niż 60 sekund — wystarczy przejść do zakładki Ochrona przed wirusami i zagrożeniami i włączyć przełącznik ochrony w czasie rzeczywistym.

W skrócie

  • Ochrona w czasie rzeczywistym — główny silnik Defender, który skanuje każdy otwierany i pobierany plik. Jeśli jest wyłączony, włącz go w Zabezpieczenia Windows → Ochrona przed wirusami i zagrożeniami → Zarządzaj ustawieniami.
  • Zapora sieciowa — domyślnie aktywna; sprawdź w Zapora i ochrona sieci → Sieć domenowa/prywatna/publiczna.
  • Ochrona dostarczana w chmurze — zwiększa skuteczność wykrywania nawet o 30%; włącz razem z ochroną w czasie rzeczywistym w tym samym panelu.
  • Jeśli przełączniki są wyszarzone — najprawdopodobniej działa inny program antywirusowy. Odinstaluj go, uruchom ponownie komputer, a Defender przejmie ochronę automatycznie.

Czym jest Microsoft Defender i dlaczego warto go włączyć

Microsoft Defender Antivirus (wcześniej Windows Defender) to nie prosty skaner sygnaturowy, lecz wielowarstwowy system ochrony oparty na uczeniu maszynowym, analizie behawioralnej i danych z chmury Microsoft Intelligent Security Graph. Od 2015 roku Microsoft odszedł od pasywnego skanowania na rzecz predykcyjnych technologii — Defender potrafi zablokować zagrożenie w ciągu milisekund od jego pierwszego pojawienia się, jeszcze zanim trafi ono do baz VirusTotal.

W Windows 11 (wersja 24H2, stan na maj 2026) Defender jest głównym elementem aplikacji Zabezpieczenia Windows i obejmuje siedem obszarów:

Obszar ochronyCo robi
Ochrona przed wirusami i zagrożeniamiSkanowanie antywirusowe, ochrona w czasie rzeczywistym, ochrona przed ransomware, skanowanie offline
Ochrona kontaWindows Hello, stan konta Microsoft, blokada dynamiczna
Zapora i ochrona sieciKontrola ruchu przychodzącego i wychodzącego dla sieci domenowej, prywatnej i publicznej
Kontrola aplikacji i przeglądarkiSmartScreen, ochrona przed exploitami, Smart App Control, izolacja przeglądarki
Zabezpieczenia urządzeniaTPM, bezpieczny rozruch, integralność pamięci (izolacja rdzenia), procesor zabezpieczeń
Wydajność i kondycja urządzeniaRaport o stanie — Windows Update, pojemność dysku, sterowniki, czas pracy baterii
Opcje rodzinneFiltry treści, limity czasu ekranu, raporty aktywności dla kont dzieci

Zanim zaczniesz — wymagania wstępne

  1. Windows 11 z aktualnymi poprawkami — otwórz Ustawienia → Windows Update i kliknij Sprawdź aktualizacje. Defender otrzymuje nowe definicje sygnatur i aktualizacje platformy (wersja silnika) razem z comiesięcznymi zbiorczymi aktualizacjami jakości.
  2. Konto z uprawnieniami administratora — włączenie ochrony w czasie rzeczywistym nie wymaga uprawnień administratora, ale odinstalowanie innego antywirusa już tak.
  3. Odinstalowany inny program antywirusowy — Defender przechodzi automatycznie w tryb pasywny, gdy wykryje produkt innej firmy (np. Avast, Norton, Bitdefender, Kaspersky, McAfee, ESET). W trybie pasywnym nie skanuje plików aktywnie — ochrona w czasie rzeczywistym jest wyszarzona. Wystarczy odinstalować zewnętrzny antywirus przez Ustawienia → Aplikacje → Zainstalowane aplikacje i uruchomić ponownie komputer.

Ważne: odinstalowując zewnętrzny antywirus, użyj oficjalnego deinstalatora producenta lub narzędzia Dodaj lub usuń programy w Windows. Nigdy nie usuwaj folderów ręcznie — pozostałości sterowników mogą zablokować aktywację Defender.

Krok po kroku — jak włączyć Microsoft Defender w Windows 11

Krok 1. Otwórz aplikację Zabezpieczenia Windows

Kliknij przycisk Start, wpisz Zabezpieczenia Windows i otwórz aplikację. Alternatywnie kliknij ikonę niebieskiej tarczy w zasobniku systemowym (prawy dolny róg paska zadań). Ikona pokazuje stan systemu:

  • 🟢 Zielony znacznik (ptaszek) — wszystko w porządku.
  • 🟡 Żółty wykrzyknik — zalecane działanie (np. włączenie funkcji, która jest wyłączona).
  • 🔴 Czerwony krzyżyk — poważny problem wymagający natychmiastowej interwencji.

Krok 2. Włącz ochronę w czasie rzeczywistym

  1. W aplikacji Zabezpieczenia Windows kliknij kafelek Ochrona przed wirusami i zagrożeniami.
  2. Pod nagłówkiem Ustawienia ochrony przed wirusami i zagrożeniami kliknij Zarządzaj ustawieniami.
  3. Przełącz przełącznik Ochrona w czasie rzeczywistym na Włączone.
  4. Na tym samym ekranie włącz dodatkowo:
    • Ochrona dostarczana w chmurze — dane o podejrzanych plikach trafiają do chmury Microsoft, co skraca czas reakcji na nowe zagrożenia.
    • Automatyczne przesyłanie próbek — pozwala Microsoft analizować podejrzane pliki z Twojego urządzenia.
    • Ochrona przed naruszeniami (Tamper Protection) — blokuje złośliwemu oprogramowaniu i nieautoryzowanym aplikacjom możliwość wyłączenia Defender bez Twojej wiedzy.

Jeśli przełączniki są wyszarzone i nieaktywne — przejdź do sekcji Rozwiązywanie problemów.

Krok 3. Sprawdź stan zapory sieciowej

  1. Wróć do głównego ekranu Zabezpieczeń Windows i kliknij Zapora i ochrona sieci.
  2. Sprawdź trzy profile sieciowe:
    • Sieć domenowa (zwykle w firmach)
    • Sieć prywatna (domowa, zaufana)
    • Sieć publiczna (kawiarnia, lotnisko — najwyższy poziom blokad)
  3. Każdy profil powinien mieć status Zapora jest włączona. Jeśli któryś jest wyłączony, kliknij go i przełącz Zapora Microsoft Defender na Włączone.

Krok 4. Zweryfikuj pozostałe obszary ochrony

Dla pełnego bezpieczeństwa sprawdź wszystkie kafelki w aplikacji Zabezpieczenia Windows:

  • Kontrola aplikacji i przeglądarki — upewnij się, że SmartScreen dla Edge, aplikacji Microsoft Store i plików jest włączony. W Windows 11 24H2 dostępna jest też funkcja Smart App Control, która blokuje niezaufane aplikacje na podstawie predykcyjnego modelu AI.
  • Zabezpieczenia urządzenia — sprawdź, czy Izolacja rdzenia (integralność pamięci) jest włączona. Chroni przed atakami typu kernel-level przez izolowanie krytycznych procesów Windows w wirtualnym środowisku.
  • Wydajność i kondycja urządzenia — wszystkie pozycje powinny mieć zielony znacznik. Jeśli nie, kliknij problematyczny wiersz, by poznać rozwiązanie.

Krok 5. Uruchom ręczne skanowanie (opcjonalnie, ale zalecane)

Po włączeniu ochrony wykonaj pierwsze skanowanie:

  1. Przejdź do Ochrona przed wirusami i zagrożeniami.
  2. Kliknij Szybkie skanowanie — trwa 2–5 minut i sprawdza najbardziej newralgiczne lokalizacje.
  3. Dla pełnego spokoju wybierz Opcje skanowania → Skanowanie pełne — potrwa od 30 minut do kilku godzin, ale przeskanuje każdy plik na dysku.
  4. Skanowanie Microsoft Defender w trybie offline — restartuje komputer i skanuje system przed załadowaniem Windows, co pozwala wykryć rootkity i uporczywe zagrożenia niedostępne dla standardowego skanera.

Rozwiązywanie problemów

Przełączniki ochrony są wyszarzone

Przyczyna: na komputerze działa zewnętrzny program antywirusowy. Defender automatycznie przeszedł w tryb pasywny, co jest normalnym i oczekiwanym zachowaniem — dwa aktywne silniki antywirusowe jednocześnie powodowałyby konflikty i spowolnienie systemu.

Rozwiązanie:

  1. Odinstaluj zewnętrzny antywirus przez Ustawienia → Aplikacje → Zainstalowane aplikacje.
  2. Uruchom ponownie komputer.
  3. Po restarcie Defender automatycznie przejdzie w tryb aktywny — przełączniki staną się dostępne.

Jeśli problem występuje nadal, uruchom PowerShell jako administrator i sprawdź stan komendą:

Get-MpComputerStatus | Select-Object AMRunningMode

Wynik Normal oznacza, że Defender działa aktywnie. Wynik Passive mode oznacza, że nadal działa inny produkt. Wynik SxS Passive Mode oznacza, że Defender działa obok innego antywirusa z włączonym skanowaniem okresowym.

Komunikat „Organizacja zarządza Twoją ochroną"

Ten komunikat pojawia się, gdy ustawienia Defender są kontrolowane przez zasady grupy (GPO) lub Microsoft Intune — typowe dla komputerów służbowych. W takim przypadku tylko administrator IT może zmienić ustawienia. Jeśli to komputer prywatny i komunikat pojawił się niespodziewanie, sprawdź, czy nie zainstalowałeś oprogramowania narzuconego przez pracodawcę lub programów do „optymalizacji", które modyfikują zasady grupy.

Defender wyłącza się samoczynnie

Możliwe przyczyny:

PrzyczynaRozwiązanie
Złośliwe oprogramowanie celowo wyłączające ochronęUruchom skanowanie offline Defender lub użyj narzędzia Microsoft Safety Scanner
Inny antywirus nie został całkowicie odinstalowanyUżyj dedykowanego narzędzia producenta do usunięcia pozostałości (np. Norton Removal Tool, ESET Uninstaller)
Uszkodzone pliki systemowe WindowsWykonaj sfc /scannow i DISM /Online /Cleanup-Image /RestoreHealth w wierszu polecenia jako administrator
Data i godzina systemowa są nieprawidłoweUstaw automatyczną synchronizację czasu w Ustawienia → Czas i język → Data i godzina

Jak sprawdzić historię zagrożeń

W aplikacji Zabezpieczenia Windows kliknij Historia ochrony. Znajdziesz tam trzy kategorie:

  • Bieżące zagrożenia — aktywne infekcje wymagające działania
  • Zagrożenia poddane kwarantannie — odizolowane pliki, które możesz przywrócić lub usunąć
  • Dozwolone zagrożenia — pliki, które samodzielnie oznaczyłeś jako bezpieczne

Porównanie: Microsoft Defender vs. zewnętrzne antywirusy (2026)

KryteriumMicrosoft DefenderZewnętrzny antywirus (np. Bitdefender, ESET)
Integracja z Windows 11Natywna, głęboka — Windows Security, SmartScreen, Core IsolationPowierzchowna — własny interfejs, własny silnik
Wpływ na wydajnośćMinimalny (~2–5% obciążenia CPU przy skanowaniu)Zależnie od produktu — niektóre zużywają >10–15% CPU
CenaDarmowy, wbudowany w Windows100–300 zł rocznie za licencję
AktualizacjeAutomatyczne, przez Windows Update, kilka razy dzienniePrzez własny mechanizm, zwykle raz dziennie
Ochrona przed ransomwareKontrolowany dostęp do folderów (wbudowany)Zwykle w płatnych wersjach
VPNBrak (trzeba osobno)Często w pakiecie (np. Norton 360)
Ochrona kamery i mikrofonuPodstawowa kontrola uprawnień w WindowsZaawansowane alerty i blokady
Raporty niezależne (AV-TEST, AV-Comparatives)Regularnie 5,5–6/6 punktów (2024–2026)Również wysokie, ale różnią się między produktami
Ochrona przed phishingiemSmartScreen w Edge + ochrona sieciowa DefenderRóżnie — niektóre oferują rozszerzenia do Chrome/Firefox

Microsoft Defender w 2026 roku osiąga wyniki na poziomie premium w niezależnych testach AV-TEST i AV-Comparatives, często wyprzedzając komercyjne produkty w kategorii „ochrona w czasie rzeczywistym" i „wpływ na wydajność". Dla zdecydowanej większości użytkowników domowych i małych firm jest to całkowicie wystarczająca ochrona.

Częste pytania

Czy Microsoft Defender w Windows 11 jest wystarczający bez dodatkowego antywirusa?

Tak — dla większości użytkowników domowych i małych firm Defender w połączeniu ze SmartScreen, zaporą i aktualnym systemem Windows 11 zapewnia ochronę na poziomie komercyjnych produktów. Niezależne laboratoria AV-TEST i AV-Comparatives regularnie przyznają mu maksymalne oceny. Jeśli jednak potrzebujesz dodatkowych funkcji, takich jak VPN, menedżer haseł czy ochrona kamery, zewnętrzny pakiet może być uzupełnieniem — ale nie zastępuje Defender, a działa obok niego.

Czy włączenie Defender wyłącza mój obecny antywirus?

Nie ręcznie — Defender automatycznie przechodzi w tryb pasywny po wykryciu innego programu antywirusowego. Jeśli chcesz, aby Defender przejął rolę głównego zabezpieczenia, musisz najpierw odinstalować zewnętrzny program. Nie usuwaj go po prostu z listy — użyj oficjalnego deinstalatora, a następnie uruchom ponownie komputer.

Czy Defender chroni przed ransomware?

Tak. Wbudowana funkcja Kontrolowany dostęp do folderów chroni wybrane foldery (domyślnie Dokumenty, Obrazy, Wideo, Pulpit) przed nieautoryzowanymi modyfikacjami przez nieznane aplikacje — typowe zachowanie ransomware. Aby ją włączyć, przejdź do Ochrona przed wirusami i zagrożeniami → Ochrona przed ransomware → Zarządzaj ochroną przed ransomware i przełącz kontrolowany dostęp do folderów na Włączone. Możesz dodać własne foldery do listy chronionych.

Jak często Defender aktualizuje definicje wirusów?

Microsoft Defender pobiera aktualizacje Intelligence (sygnatury i modele AI) kilka razy dziennie przez Windows Update. Aktualizacje platformy (silnika) są dystrybuowane razem z comiesięcznymi zbiorczymi poprawkami. Możesz ręcznie sprawdzić aktualizacje w Ustawienia → Windows Update → Sprawdź aktualizacje — Defender pobierze najnowsze definicje razem z poprawkami bezpieczeństwa.

Czy mogę używać Defender razem z MalwareBytes lub HitmanPro?

Tak — MalwareBytes i HitmanPro działają w innym modelu: skanują na żądanie, a nie jako ciągła ochrona w czasie rzeczywistym. Defender pozostaje aktywnym, podstawowym programem antywirusowym, a MalwareBytes służy jako „druga opinia" do okresowego skanowania. Nie występują konflikty i jest to konfiguracja zalecana przez wielu specjalistów bezpieczeństwa.

Czy Defender działa, gdy komputer nie ma połączenia z internetem?

Tak. Defender wykorzystuje lokalne modele uczenia maszynowego, analizę behawioralną i sygnatury zapisane na dysku do ochrony offline. Ochrona dostarczana w chmurze zwiększa skuteczność, ale nie jest wymagana do podstawowego działania. Jeśli komputer jest odłączony od sieci przez dłuższy czas, pobieraj aktualizacje ręcznie przez Windows Update przy najbliższym połączeniu.

Co zrobić, gdy Defender nie usuwa znalezionego zagrożenia?

Jeśli Defender zgłasza zagrożenie, ale nie może go usunąć (komunikat „Akcja wymagana" lub „Zagrożenie pominięte"), wykonaj te kroki:

  1. Kliknij Rozpocznij działania w komunikacie alertu.
  2. Jeśli to nie pomoże, otwórz Opcje skanowania i wybierz Skanowanie Microsoft Defender w trybie offline — komputer uruchomi się ponownie do środowiska czyszczącego przed załadowaniem Windows.
  3. W ostateczności pobierz Microsoft Safety Scanner (bezpłatne, nie wymaga instalacji) ze strony Microsoft — to przenośne narzędzie czyszczące z najnowszymi sygnaturami.

Jeśli szukasz legalnego i niedrogiego systemu Windows 11 do swojego komputera, w sklepie KluczeSoft znajdziesz oryginalne klucze licencyjne w cenach nawet o 70% niższych niż sugerowana cena detaliczna: sprawdź klucze Windows 11 w KluczeSoft.pl. Każda licencja jest legalna na terenie UE zgodnie z wyrokiem Trybunału Sprawiedliwości UE w sprawie UsedSoft, a Defender będzie na niej działał dokładnie tak samo jak na licencji pudełkowej.

Sprawdź też

Najczęściej zadawane pytania

Tak — dla większości użytkowników domowych i małych firm Defender w połączeniu ze SmartScreen, zaporą i aktualnym systemem Windows 11 zapewnia ochronę na poziomie komercyjnych produktów. Niezależne laboratoria AV-TEST i AV-Comparatives regularnie przyznają mu maksymalne oceny. Jeśli jednak potrzebujesz dodatkowych funkcji, takich jak VPN, menedżer haseł czy ochrona kamery, zewnętrzny pakiet może być uzupełnieniem — ale nie zastępuje Defender, a działa obok niego.
Nie ręcznie — Defender automatycznie przechodzi w tryb pasywny po wykryciu innego programu antywirusowego. Jeśli chcesz, aby Defender przejął rolę głównego zabezpieczenia, musisz najpierw odinstalować zewnętrzny program. Nie usuwaj go po prostu z listy — użyj oficjalnego deinstalatora, a następnie uruchom ponownie komputer.
Tak. Wbudowana funkcja **Kontrolowany dostęp do folderów** chroni wybrane foldery (domyślnie Dokumenty, Obrazy, Wideo, Pulpit) przed nieautoryzowanymi modyfikacjami przez nieznane aplikacje — typowe zachowanie ransomware. Aby ją włączyć, przejdź do *Ochrona przed wirusami i zagrożeniami → Ochrona przed ransomware → Zarządzaj ochroną przed ransomware* i przełącz kontrolowany dostęp do folderów na **Włączone**. Możesz dodać własne foldery do listy chronionych.
Microsoft Defender pobiera aktualizacje Intelligence (sygnatury i modele AI) **kilka razy dziennie** przez Windows Update. Aktualizacje platformy (silnika) są dystrybuowane razem z comiesięcznymi zbiorczymi poprawkami. Możesz ręcznie sprawdzić aktualizacje w *Ustawienia → Windows Update → Sprawdź aktualizacje* — Defender pobierze najnowsze definicje razem z poprawkami bezpieczeństwa.
Tak — MalwareBytes i HitmanPro działają w innym modelu: skanują na żądanie, a nie jako ciągła ochrona w czasie rzeczywistym. Defender pozostaje aktywnym, podstawowym programem antywirusowym, a MalwareBytes służy jako „druga opinia" do okresowego skanowania. Nie występują konflikty i jest to konfiguracja zalecana przez wielu specjalistów bezpieczeństwa.
Tak. Defender wykorzystuje lokalne modele uczenia maszynowego, analizę behawioralną i sygnatury zapisane na dysku do ochrony offline. Ochrona dostarczana w chmurze zwiększa skuteczność, ale nie jest wymagana do podstawowego działania. Jeśli komputer jest odłączony od sieci przez dłuższy czas, pobieraj aktualizacje ręcznie przez Windows Update przy najbliższym połączeniu.
Jeśli Defender zgłasza zagrożenie, ale nie może go usunąć (komunikat „Akcja wymagana" lub „Zagrożenie pominięte"), wykonaj te kroki: 1. Kliknij *Rozpocznij działania* w komunikacie alertu. 2. Jeśli to nie pomoże, otwórz *Opcje skanowania* i wybierz **Skanowanie Microsoft Defender w trybie offline** — komputer uruchomi się ponownie do środowiska czyszczącego przed załadowaniem Windows. 3. W ostateczności pobierz **Microsoft Safety Scanner** (bezpłatne, nie wymaga instalacji) ze strony Microsoft — to przenośne narzędzie czyszczące z najnowszymi sygnaturami. --- Jeśli szukasz legalnego i niedrogiego systemu Windows 11 do swojego komputera, w sklepie KluczeSoft znajdziesz oryginalne klucze licen

Czy ten artykuł był pomocny?