Przejdź do treści
Powrót do Centrum Pomocy
Windows 11
Poradniki

Jak wyłączyć Defender w Windows 11 — tymczasowo i na stałe (2026)

Microsoft Defender to wbudowany w Windows 11 program antywirusowy, który automatycznie chroni system przed wirusami, ransomware i złośliwym oprogramowaniem. Wył

9 min czytania·Zaktualizowano dzisiaj

Microsoft Defender to wbudowany w Windows 11 program antywirusowy, który automatycznie chroni system przed wirusami, ransomware i złośliwym oprogramowaniem. Wyłączenie Defendera może być potrzebne przy testowaniu oprogramowania, uruchamianiu aplikacji błędnie oznaczonych jako zagrożenie lub instalacji alternatywnego programu antywirusowego — jednak Microsoft zdecydowanie odradza całkowite wyłączanie ochrony, a dłuższe luki bez zabezpieczeń narażają komputer na poważne ryzyko.

W skrócie

  • Tymczasowo: Wyłącz ochronę w czasie rzeczywistym w Zabezpieczeniach Windows — włączy się automatycznie po restarcie.
  • Na stałe (Windows 11 Pro/Enterprise): Użyj Edytora lokalnych zasad grupy (gpedit.msc) — metoda zalecana przez Microsoft.
  • Na stałe (Windows 11 Home): Edytuj rejestr systemowy lub zainstaluj zewnętrzny program antywirusowy, który automatycznie przełączy Defendera w tryb pasywny.
  • Zanim zaczniesz: Wyłącz ochronę przed manipulacją (Tamper Protection) — bez tego Defender zablokuje każdą próbę zmiany ustawień.

Zanim zaczniesz — wymagania wstępne

Przed przystąpieniem do wyłączania Defendera upewnij się, że:

  1. Masz uprawnienia administratora na komputerze z Windows 11 — wszystkie opisane metody wymagają konta z prawami administracyjnymi.
  2. Wyłączyłeś ochronę przed manipulacją (Tamper Protection): otwórz Zabezpieczenia Windows → Ochrona przed wirusami i zagrożeniami → Zarządzaj ustawieniami → Ochrona przed manipulacją — przesuń suwak na Wyłączone. Bez tego kroku ani zasady grupy, ani rejestr nie zadziałają.
  3. Rozumiesz ryzyko: komputer bez aktywnej ochrony antywirusowej jest podatny na ataki. Jeśli wyłączasz Defendera, by zainstalować inny program antywirusowy — zrób to natychmiast po wyłączeniu.
  4. Wykonaj kopię zapasową rejestru (jeśli korzystasz z metody rejestrowej): uruchom regedit, kliknij Plik → Eksportuj i zapisz kopię na wypadek konieczności przywrócenia ustawień.

Metoda 1: Tymczasowe wyłączenie przez Zabezpieczenia Windows (najprostsza)

To najszybszy sposób — ochrona wyłączy się tylko do restartu komputera. Idealny do jednorazowego uruchomienia programu, który Defender błędnie blokuje.

  1. Otwórz menu Start i wpisz Zabezpieczenia Windows (lub kliknij ikonę tarczy w zasobniku systemowym).
  2. Przejdź do sekcji Ochrona przed wirusami i zagrożeniami.
  3. Kliknij Zarządzaj ustawieniami pod nagłówkiem Ustawienia ochrony przed wirusami i zagrożeniami.
  4. Przesuń suwak Ochrona w czasie rzeczywistym na pozycję Wyłączone.
  5. Potwierdź w oknie UAC (Kontrola konta użytkownika), klikając Tak.

Po restarcie systemu ochrona w czasie rzeczywistym włączy się automatycznie. Jeśli potrzebujesz dłuższego wyłączenia, co ok. 24 godziny Windows może ponownie aktywować Defendera — wtedy skorzystaj z jednej z metod stałych poniżej.

Metoda 2: Trwałe wyłączenie przez Edytor lokalnych zasad grupy (Windows 11 Pro / Enterprise)

Microsoft przewidział oficjalną ścieżkę trwałego wyłączenia Defendera dla administratorów IT — przez Edytor zasad grupy. Działa tylko w edycjach Windows 11 Pro, Enterprise i Education. W Windows 11 Home edytor gpedit.msc nie jest dostępny (przejdź do metody 3).

  1. Naciśnij Win + R, wpisz gpedit.msc i kliknij OK.
  2. W lewym panelu przejdź do ścieżki:
    Konfiguracja komputera → Szablony administracyjne → Składniki systemu Windows → Program antywirusowy Microsoft Defender
  3. W prawym panelu odszukaj i kliknij dwukrotnie pozycję Wyłącz program antywirusowy Microsoft Defender.
  4. Wybierz opcję Włączone, kliknij Zastosuj, a następnie OK.
  5. Uruchom ponownie komputer, aby zmiany zostały zastosowane.

Po restarcie ikona tarczy Defendera w zasobniku systemowym zniknie, a w Zabezpieczeniach Windows zobaczysz komunikat, że ochrona antywirusowa jest wyłączona. Aby przywrócić Defendera, wróć do tego samego ustawienia i wybierz Nieskonfigurowane.

Metoda 3: Trwałe wyłączenie przez rejestr systemowy (wszystkie edycje Windows 11)

Jeśli korzystasz z Windows 11 Home, edytor zasad grupy nie jest dostępny — musisz edytować rejestr ręcznie. Metoda działa również w edycjach Pro i Enterprise.

  1. Naciśnij Win + R, wpisz regedit i kliknij OK (potwierdź w UAC).
  2. Przejdź do klucza:
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
  3. Jeśli klucz Windows Defender nie istnieje: kliknij prawym przyciskiem na Microsoft, wybierz Nowy → Klucz i nazwij go Windows Defender.
  4. W prawym panelu (wewnątrz klucza Windows Defender) kliknij prawym przyciskiem, wybierz Nowy → Wartość DWORD (32-bitowa) i nazwij ją DisableAntiSpyware.
  5. Kliknij dwukrotnie DisableAntiSpyware i ustaw wartość na 1.
  6. Uruchom ponownie komputer.

Uwaga (stan na 2026 rok): Microsoft od wersji platformy antywirusowej 4.18.2208.0 zmodyfikował działanie tego wpisu rejestru. Na komputerach z włączoną ochroną przed manipulacją wartość DisableAntiSpyware jest ignorowana. Na urządzeniach dołączonych do Microsoft Defender for Endpoint wpis przełącza Defendera w tryb pasywny, zamiast go całkowicie wyłączać. Metoda rejestrowa działa niezawodnie głównie na samodzielnych komputerach domowych bez zaawansowanych funkcji Defender for Endpoint.

Metoda 4: Instalacja zewnętrznego programu antywirusowego (zalecana alternatywa)

Najbezpieczniejszy sposób na „wyłączenie" Microsoft Defendera to instalacja alternatywnego programu antywirusowego innej firmy. Windows 11 automatycznie wykrywa zgodny program antywirusowy i przełącza Defendera w tryb pasywny lub całkowicie go wyłącza:

Zachowanie DefenderaWarunek
Tryb wyłączony (Disabled)Zainstalowano aplikację antywirusową innej firmy, która prawidłowo rejestruje się w Windows Security Center. Dotyczy większości konsumenckich antywirusów (Norton, Bitdefender, Kaspersky, ESET, Avast).
Tryb pasywny (Passive Mode)Komputer jest dołączony do Microsoft Defender for Endpoint i włączono funkcję Smart App Control (Windows 11). Defender pozostaje aktywny w tle dla funkcji EDR, ale nie skanuje plików w czasie rzeczywistym.
Tryb aktywny (Active)Nie zainstalowano żadnego zewnętrznego antywirusa lub zainstalowany program nieprawidłowo rejestruje się w Security Center.

W praktyce: jeśli instalujesz Bitdefendera, ESET-a czy inny uznany program antywirusowy, nie musisz ręcznie wyłączać Defendera — system zrobi to automatycznie. To najbezpieczniejsza ścieżka, bo nie pozostawiasz komputera bez ochrony ani na chwilę.

Porównanie metod wyłączania Defendera

MetodaTrwałośćWymaganiaBezpieczeństwoPrzywracanie
Zabezpieczenia Windows (suwak)Do restartu (~24h max)Dowolna edycja Windows 11Niskie — luka w ochronieAutomatyczne po restarcie
Edytor zasad grupy (gpedit.msc)TrwałeWindows 11 Pro / EnterpriseNiskie — trwała lukaWybierz „Nieskonfigurowane" w GP
Rejestr (DisableAntiSpyware)Trwałe*Dowolna edycja (admin)Niskie — trwała lukaUsuń wpis DWORD lub ustaw na 0
Instalacja zewnętrznego AVTrwałe (do odinstalowania AV)Dowolna edycjaWysokie — komputer chroniony przez nowy AVOdinstaluj zewnętrzny AV

* — z zastrzeżeniami opisanymi w metodzie 3, zależnie od wersji platformy Defender i konfiguracji endpointu.

Typowe problemy po wyłączeniu Defendera

Defender włącza się ponownie mimo wyłączenia w rejestrze

Sprawdź, czy ochrona przed manipulacją (Tamper Protection) jest wyłączona — to najczęstsza przyczyna. Od wersji platformy 4.18.2208.0 Microsoft wzmocnił tę ochronę i blokuje ona zmiany pochodzące spoza aplikacji Zabezpieczenia Windows. Wyłącz Tamper Protection w: Zabezpieczenia Windows → Ochrona przed wirusami i zagrożeniami → Zarządzaj ustawieniami → Ochrona przed manipulacją.

Brak dostępu do gpedit.msc (Windows 11 Home)

Edytor lokalnych zasad grupy nie jest dostępny w wersji Home — to ograniczenie licencyjne Microsoftu. Obejście: skorzystaj z metody rejestrowej (metoda 3) lub zainstaluj zewnętrzny program antywirusowy, który automatycznie wyłączy Defendera.

Ikona tarczy nie znika z zasobnika

Po wyłączeniu Defendera przez gpedit.msc ikona może pozostać widoczna do restartu. Jeśli nie znika po restarcie, otwórz Menedżer zadań → Karta Uruchamianie i wyłącz wpis Windows Security notification icon. Nie usuwa to faktycznej ochrony — to tylko ikona powiadomień.

Komputer działa wolniej lub występują konflikty z innym AV

Nigdy nie uruchamiaj dwóch programów antywirusowych jednocześnie w trybie aktywnym — powoduje to konflikty na poziomie jądra systemu, spowolnienia i niestabilność. Jeśli instalujesz zewnętrzny AV, Defender automatycznie przechodzi w tryb pasywny. Jeśli tak się nie dzieje, sprawdź w Zabezpieczenia Windows → Ochrona przed wirusami i zagrożeniami → Kto mnie chroni? → Zarządzaj dostawcami, czy drugi program jest prawidłowo zarejestrowany.

Częste pytania

Czy można całkowicie odinstalować Microsoft Defender z Windows 11?

Nie — w Windows 11 (edycjach klienckich: Home, Pro) Microsoft Defender jest integralnym składnikiem systemu i nie można go odinstalować. Można go jedynie trwale wyłączyć przez zasady grupy, rejestr lub instalując zewnętrzny program antywirusowy. Na Windows Server można usunąć Defendera przez PowerShell (Uninstall-WindowsFeature Windows-Defender), ale nie dotyczy to zwykłych komputerów z Windows 11.

Czy wyłączenie Defendera wpływa na Windows Update?

Nie. Microsoft Defender i Windows Update to niezależne komponenty. Aktualizacje systemu będą pobierane i instalowane normalnie, nawet przy całkowicie wyłączonym Defenderze. Jedyną różnicą jest to, że sygnatury antywirusowe Defendera nie będą już aktualizowane.

Czy Smart App Control zastępuje Defendera?

Nie. Smart App Control to dodatkowa warstwa bezpieczeństwa w Windows 11 (dostępna tylko na świeżych instalacjach i po resecie systemu), która blokuje niezaufane aplikacje na podstawie predykcyjnej analizy w chmurze Microsoftu. Działa ona niezależnie od Defendera i może współpracować zarówno z Defenderem, jak i z zewnętrznymi programami antywirusowymi. Gdy Smart App Control jest włączone, Defender może pozostać w trybie pasywnym (nawet po instalacji innego AV), zamiast przejść w stan całkowicie wyłączony.

Czy Windows 11 ostrzega o braku ochrony?

Tak. Po wyłączeniu Defendera (bez instalacji innego AV) Zabezpieczenia Windows będą wyświetlać żółty lub czerwony wykrzyknik, a Centrum akcji będzie regularnie przypominać o włączeniu ochrony. To celowe zachowanie Microsoftu, którego nie da się trwale wyłączyć bez instalacji alternatywnego programu antywirusowego.

Jaka jest różnica między trybem pasywnym a wyłączonym?

W trybie wyłączonym (Disabled) Defender nie działa w ogóle — nie skanuje plików, nie monitoruje zachowań, nie aktualizuje sygnatur. W trybie pasywnym (Passive Mode) Defender nie skanuje aktywnie plików (to robi zewnętrzny AV), ale nadal otrzymuje aktualizacje sygnatur i może wykrywać zagrożenia przez funkcję EDR (Endpoint Detection and Response), jeśli komputer jest dołączony do Microsoft Defender for Endpoint. Tryb pasywny jest bezpieczniejszy i zalecany w środowiskach firmowych.

Czy przywrócenie Defendera po wyłączeniu w rejestrze jest proste?

Tak — usuń wpis DisableAntiSpyware z klucza HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender (lub ustaw jego wartość na 0) i uruchom ponownie komputer. Defender wróci do pełnej funkcjonalności. Jeśli wcześniej wyłączyłeś ochronę przed manipulacją, włącz ją ponownie po przywróceniu.

Potrzebujesz dodatkowej ochrony dla swojej firmy?

Microsoft Defender to solidna podstawowa ochrona, ale w środowiskach firmowych i przy przetwarzaniu wrażliwych danych warto rozszerzyć zabezpieczenia o dedykowane rozwiązania antywirusowe i licencje Microsoft 365 z zaawansowanymi funkcjami bezpieczeństwa (Microsoft Defender for Business, Microsoft Defender for Endpoint). W ofercie KluczeSoft znajdziesz legalne licencje na systemy Windows 11, pakiety Microsoft 365 oraz oprogramowanie antywirusowe w korzystnych cenach — sprawdź dostępne opcje na kluczesoft.pl.

Sprawdź też

Najczęściej zadawane pytania

Nie — w Windows 11 (edycjach klienckich: Home, Pro) Microsoft Defender jest integralnym składnikiem systemu i nie można go odinstalować. Można go jedynie trwale wyłączyć przez zasady grupy, rejestr lub instalując zewnętrzny program antywirusowy. Na Windows Server można usunąć Defendera przez PowerShell (`Uninstall-WindowsFeature Windows-Defender`), ale nie dotyczy to zwykłych komputerów z Windows 11.
Nie. Microsoft Defender i Windows Update to niezależne komponenty. Aktualizacje systemu będą pobierane i instalowane normalnie, nawet przy całkowicie wyłączonym Defenderze. Jedyną różnicą jest to, że sygnatury antywirusowe Defendera nie będą już aktualizowane.
Nie. Smart App Control to dodatkowa warstwa bezpieczeństwa w Windows 11 (dostępna tylko na świeżych instalacjach i po resecie systemu), która blokuje niezaufane aplikacje na podstawie predykcyjnej analizy w chmurze Microsoftu. Działa ona **niezależnie** od Defendera i może współpracować zarówno z Defenderem, jak i z zewnętrznymi programami antywirusowymi. Gdy Smart App Control jest włączone, Defender może pozostać w trybie pasywnym (nawet po instalacji innego AV), zamiast przejść w stan całkowicie wyłączony.
Tak. Po wyłączeniu Defendera (bez instalacji innego AV) *Zabezpieczenia Windows* będą wyświetlać żółty lub czerwony wykrzyknik, a Centrum akcji będzie regularnie przypominać o włączeniu ochrony. To celowe zachowanie Microsoftu, którego nie da się trwale wyłączyć bez instalacji alternatywnego programu antywirusowego.
W **trybie wyłączonym** (Disabled) Defender nie działa w ogóle — nie skanuje plików, nie monitoruje zachowań, nie aktualizuje sygnatur. W **trybie pasywnym** (Passive Mode) Defender nie skanuje aktywnie plików (to robi zewnętrzny AV), ale nadal otrzymuje aktualizacje sygnatur i może wykrywać zagrożenia przez funkcję EDR (Endpoint Detection and Response), jeśli komputer jest dołączony do Microsoft Defender for Endpoint. Tryb pasywny jest bezpieczniejszy i zalecany w środowiskach firmowych.
Tak — usuń wpis `DisableAntiSpyware` z klucza `HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender` (lub ustaw jego wartość na `0`) i uruchom ponownie komputer. Defender wróci do pełnej funkcjonalności. Jeśli wcześniej wyłączyłeś ochronę przed manipulacją, włącz ją ponownie po przywróceniu.

Czy ten artykuł był pomocny?