Przejdź do treści
Powrót do Centrum Pomocy
Poradniki

Jak włączyć Defender Windows 10 — pełna instrukcja krok po kroku (2026)

Microsoft Defender Antywirus (dawniej Windows Defender) to wbudowane w system Windows 10 bezpłatne narzędzie antywirusowe, które działa automatycznie od pierwsz

9 min czytania·Zaktualizowano dzisiaj

Microsoft Defender Antywirus (dawniej Windows Defender) to wbudowane w system Windows 10 bezpłatne narzędzie antywirusowe, które działa automatycznie od pierwszego uruchomienia komputera — chyba że został ręcznie wyłączony lub zastąpiony przez inny program antywirusowy. Jeśli Defender jest wyłączony, jego ponowne włączenie zajmuje mniej niż minutę i wymaga jedynie kilku kliknięć w aplikacji Zabezpieczenia Windows.

W skrócie

  • Gdzie szukać: Start → Zabezpieczenia WindowsOchrona przed wirusami i zagrożeniamiZarządzaj ustawieniami.
  • 3 kluczowe przełączniki: ochrona w czasie rzeczywistym, ochrona w chmurze, ochrona przed manipulacją.
  • Jeśli nie możesz włączyć: sprawdź, czy nie jest zainstalowany inny antywirus — Defender wyłącza się automatycznie przy wykryciu programu firm trzecich, aby uniknąć konfliktów.
  • Wersja Windows 10: wszystkie edycje (Home, Pro, Enterprise, Education) — Defender jest identyczny we wszystkich, z wyjątkiem dodatkowych polityk zarządzania w wersjach Pro i Enterprise.

Dlaczego Microsoft Defender może być wyłączony

Zanim przejdziesz do instrukcji, warto zrozumieć, dlaczego Defender w ogóle przestał działać. Najczęstsze przyczyny to:

  1. Zainstalowano inny program antywirusowy (np. Avast, Norton, Bitdefender, Kaspersky) — Windows 10 automatycznie przełącza Defendera w tryb wyłączony. Jest to celowe zachowanie systemu, ponieważ uruchamianie dwóch programów antywirusowych jednocześnie prowadzi do konfliktów i spadku wydajności.
  2. Użytkownik ręcznie wyłączył ochronę w czasie rzeczywistym — Defender po pewnym czasie sam ją przywraca, ale może pozostać wyłączony do restartu.
  3. Polityka grupy lub ustawienia rejestru (dotyczy głównie komputerów firmowych) — administrator IT może wymusić wyłączenie Defendera przez Group Policy („Wyłącz Windows Defender Antivirus”).
  4. Nieaktualny system Windows 10 — Defender pobiera sygnatury wirusów przez Windows Update. Jeśli system nie był aktualizowany od miesięcy, Defender może działać z przestarzałą bazą i zgłaszać błędy.

Jak włączyć Microsoft Defender — instrukcja krok po kroku

Krok 1: Otwórz Zabezpieczenia Windows

Kliknij przycisk Start (lub naciśnij klawisz Windows) i wpisz Zabezpieczenia Windows. Wybierz aplikację z listy wyników — ma ikonę niebieskiej tarczy. Alternatywnie możesz przejść przez Ustawienia → Aktualizacja i zabezpieczenia → Zabezpieczenia Windows → Otwórz Zabezpieczenia Windows.

Krok 2: Sprawdź stan ochrony

W głównym oknie aplikacji kliknij kafelek Ochrona przed wirusami i zagrożeniami. Na samej górze zobaczysz komunikat o stanie — może to być:

KomunikatZnaczenie
„Ochrona przed wirusami i zagrożeniami jest włączona”Defender działa prawidłowo
„Ochrona przed wirusami i zagrożeniami jest wyłączona”Defender został zatrzymany — kliknij przycisk, by go włączyć
„Twój dostawca ochrony to [nazwa innego programu]”Zainstalowano inny antywirus — Defender jest w trybie pasywnym lub wyłączony

Krok 3: Włącz ochronę w czasie rzeczywistym

Pod komunikatem o stanie kliknij Zarządzaj ustawieniami (w sekcji „Ustawienia ochrony przed wirusami i zagrożeniami”). Znajdziesz tam przełącznik Ochrona w czasie rzeczywistym — ustaw go na Włączone. To najważniejsze ustawienie: skanuje każdy otwierany i pobierany plik w locie.

Krok 4: Włącz ochronę w chmurze i automatyczne przesyłanie próbek

W tym samym panelu znajdziesz dwie dodatkowe opcje:

  • Ochrona dostarczana w chmurze — pozwala Defenderowi korzystać z globalnej bazy sygnatur Microsoft w chmurze, co przyspiesza wykrywanie nowych zagrożeń. Włącz.
  • Automatyczne przesyłanie próbek — wysyła podejrzane pliki do Microsoft w celu analizy. Włącz dla maksymalnej ochrony (dane nie zawierają informacji osobistych).

Krok 5: Włącz ochronę przed manipulacją (Tamper Protection)

Przewiń panel ustawień w dół do sekcji Ochrona przed manipulacją. Przełącznik ustaw na Włączone. Ta funkcja zapobiega nieautoryzowanym zmianom ustawień Defendera — na przykład złośliwe oprogramowanie nie będzie mogło go wyłączyć bez Twojej wiedzy. Od października 2024 roku Microsoft domyślnie włącza tę opcję na wszystkich nowych instalacjach Windows 10 i 11, ale na starszych trzeba ją aktywować ręcznie.

UstawienieFunkcjaZalecenie
Ochrona w czasie rzeczywistymSkanuje pliki przy każdym otwarciuWłączone
Ochrona w chmurzeBlokuje nowe zagrożenia przez chmurę MicrosoftWłączone
Automatyczne przesyłanie próbekWysyła podejrzane pliki do analizyWłączone
Ochrona przed manipulacjąBlokuje zmiany ustawień przez malwareWłączone
Kontrolowany dostęp do folderówChroni foldery przed ransomwareOpcjonalnie (zalecane dla dokumentów)
Ochrona przed exploitamiZabezpiecza przed atakami zero-dayWłączone (domyślnie)

Jak sprawdzić, czy Defender faktycznie działa

Po włączeniu wszystkich ustawień warto zweryfikować, że Defender rzeczywiście monitoruje system:

  1. Otwórz Menedżer zadań (Ctrl + Shift + Esc), przejdź na kartę Szczegóły i wyszukaj proces o nazwie MsMpEng.exe — to główny silnik Defendera. Jeśli jest obecny, Defender działa.
  2. W PowerShell (jako administrator) wpisz: Get-MpComputerStatus | select AMRunningMode. Wynik Normal oznacza aktywny tryb ochrony. Wynik Passive lub EDR Block Mode oznacza tryb pasywny (zwykle gdy działa inny antywirus).
  3. Wykonaj szybkie skanowanie: w aplikacji Zabezpieczenia Windows → Ochrona przed wirusami i zagrożeniamiSzybkie skanowanie. Jeśli skanowanie przebiega bez błędów, Defender działa poprawnie.

Co zrobić, gdy nie możesz włączyć Defendera

Zainstalowany jest inny program antywirusowy

To najczęstszy problem. Windows 10 automatycznie wyłącza Defendera, gdy wykryje inny zarejestrowany program antywirusowy. Rozwiązanie: odinstaluj zewnętrzny antywirus przez Ustawienia → Aplikacje → Aplikacje i funkcje → wybierz program → Odinstaluj. Po restarcie systemu Defender włączy się automatycznie.

Jeśli chcesz zatrzymać oba programy jednocześnie, od 2021 roku Microsoft umożliwia okresowe skanowanie przez Defendera nawet przy aktywnym zewnętrznym antywirucie. Włącz opcję Okresowe skanowanie w ustawieniach ochrony — Defender będzie wtedy działał w tle jako dodatkowa warstwa, skanując system raz dziennie bez konfliktu z głównym antywirusem.

Błąd „Ta aplikacja jest zarządzana przez administratora”

Komunikat pojawia się, gdy ustawienia Defendera kontroluje polityka grupy (gpedit.msc) lub zarządzanie urządzeniami mobilnymi (MDM, np. Microsoft Intune) — typowe w środowiskach korporacyjnych. Na komputerze prywatnym sprawdź w Edytorze lokalnych zasad grupy (tylko Windows 10 Pro/Enterprise) ścieżkę: Konfiguracja komputera → Szablony administracyjne → Składniki systemu Windows → Program antywirusowy Microsoft Defender → Wyłącz program antywirusowy Microsoft Defender. Ustaw wartość na Nieskonfigurowane i uruchom ponownie komputer.

Defender nie aktualizuje się

Defender pobiera definicje wirusów przez Windows Update. Jeśli aktualizacje nie działają, sprawdź: Ustawienia → Aktualizacja i zabezpieczenia → Windows Update → Sprawdź aktualizacje. Możesz też wymusić aktualizację sygnatur ręcznie: w Zabezpieczeniach Windows → Ochrona przed wirusami i zagrożeniamiAktualizacje ochronySprawdź aktualizacje. Jeśli problem się powtarza, uruchom narzędzie DISM w wierszu polecenia: DISM /Online /Cleanup-Image /RestoreHealth.

Usługa Windows Update jest wyłączona

Defender korzysta z usługi Windows Update — jeśli jest ona wyłączona, sygnatury nie będą się aktualizować. Sprawdź w services.msc, czy usługa Windows Update ma typ uruchomienia ustawiony na Automatyczny lub Ręczny.

Częste pytania

Czy Microsoft Defender wystarczy, czy potrzebuję dodatkowego antywirusa?

Od 2019 roku Microsoft Defender regularnie zdobywa oceny „Top Product” w niezależnych testach AV-TEST i AV-Comparatives, uzyskując 6/6 punktów w kategoriach ochrony, wydajności i użyteczności. Dla przeciętnego użytkownika domowego Defender jest w pełni wystarczający — zwłaszcza w połączeniu z ochroną w chmurze i funkcją Tamper Protection. Użytkownicy biznesowi mogą rozważyć dodatkowe warstwy, takie jak Microsoft 365 Business Premium z Defender for Endpoint, który rozszerza ochronę o EDR i reagowanie na incydenty.

Czy Defender spowalnia komputer?

Microsoft Defender został znacząco zoptymalizowany od wersji Windows 10 1903. W testach wydajnościowych AV-Comparatives z końca 2025 roku Defender uzyskał ocenę „Advanced+” — najwyższą możliwą — za minimalny wpływ na wydajność systemu. W codziennym użytkowaniu na komputerach z co najmniej 8 GB RAM i dyskiem SSD różnica jest praktycznie niezauważalna.

Jak wyłączyć Defendera tymczasowo?

W aplikacji Zabezpieczenia Windows → Ochrona przed wirusami i zagrożeniamiZarządzaj ustawieniami → wyłącz przełącznik Ochrona w czasie rzeczywistym. Defender wyłączy się tymczasowo — po krótkim czasie ochrona zostanie automatycznie przywrócona. To przydatne np. podczas instalacji niektórych programów, które fałszywie są wykrywane jako zagrożenie. Jeśli masz włączoną ochronę przed manipulacją (Tamper Protection), pamiętaj, aby ją również tymczasowo wyłączyć przed ręcznym zatrzymaniem Defendera przez rejestr.

Czy Defender chroni przed ransomware?

Tak. Oprócz standardowego skanowania w czasie rzeczywistym Defender oferuje Kontrolowany dostęp do folderów — funkcję, która blokuje nieautoryzowanym aplikacjom dostęp do wybranych folderów (np. Dokumenty, Pulpit, Obrazy). Włącz ją w: Zabezpieczenia Windows → Ochrona przed wirusami i zagrożeniami → Zarządzaj ochroną przed ransomware. Microsoft Defender blokuje również złośliwe makra w plikach Office i monitoruje podejrzane zachowania typowe dla ransomware (np. masowe szyfrowanie plików).

Czy Defender działa bez internetu?

Tak, podstawowa ochrona działa offline — Defender używa lokalnej bazy sygnatur zapisanej na dysku. Jednak ochrona w chmurze (blokowanie zagrożeń w czasie rzeczywistym na podstawie globalnej bazy Microsoft) wymaga połączenia z internetem. Bez sieci tracisz około 15–20% skuteczności wykrywania najnowszych zagrożeń typu zero-day. Microsoft zaleca włączenie ochrony w chmurze — jest domyślnie aktywna na wszystkich nowych instalacjach Windows 10 (od kompilacji 19041 i nowszych).

Jak przywrócić ustawienia fabryczne Defendera?

Otwórz PowerShell jako administrator i wykonaj polecenie: Set-MpPreference -DisableRealtimeMonitoring $false — to przywróci ochronę w czasie rzeczywistym. Aby zresetować wszystkie wykluczenia i zaawansowane ustawienia do domyślnych: Remove-Item -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender" -Recurse -ErrorAction SilentlyContinue, a następnie uruchom ponownie komputer. Po restarcie Defender wróci do fabrycznych ustawień.

Czym różni się Microsoft Defender od Microsoft Defender for Endpoint?

Microsoft Defender Antywirus to bezpłatny, wbudowany w Windows 10 program antywirusowy nowej generacji — skanuje pliki, monitoruje zachowania i chroni przed złośliwym oprogramowaniem. Microsoft Defender for Endpoint (dawniej Microsoft Defender ATP) to płatna platforma EDR (Endpoint Detection and Response) dla firm, która dodaje analizę zagrożeń w czasie rzeczywistym, badanie incydentów, automatyczne reagowanie i centralne zarządzanie przez portal security.microsoft.com. Jest dostępny jako część subskrypcji Microsoft 365 E5, Microsoft 365 E3 z dodatkiem E5 Security lub jako samodzielna licencja.

Potrzebujesz licencji Windows 10 do pełnej ochrony?

Microsoft Defender działa tylko na legalnej, aktywowanej kopii systemu Windows. Jeśli Twój system nie jest aktywowany, niektóre funkcje zabezpieczeń mogą być ograniczone. W KluczeSoft.pl znajdziesz w pełni legalne, oryginalne licencje Windows 10 w najniższych cenach na rynku — dostawa natychmiastowa na e-mail, aktywacja w 3 minuty.

Sprawdź licencje Windows 10 już od 29 zł

Sprawdź też

Najczęściej zadawane pytania

Od 2019 roku Microsoft Defender regularnie zdobywa oceny „Top Product” w niezależnych testach AV-TEST i AV-Comparatives, uzyskując 6/6 punktów w kategoriach ochrony, wydajności i użyteczności. Dla przeciętnego użytkownika domowego Defender jest w pełni wystarczający — zwłaszcza w połączeniu z ochroną w chmurze i funkcją Tamper Protection. Użytkownicy biznesowi mogą rozważyć dodatkowe warstwy, takie jak Microsoft 365 Business Premium z Defender for Endpoint, który rozszerza ochronę o EDR i reagowanie na incydenty.
Microsoft Defender został znacząco zoptymalizowany od wersji Windows 10 1903. W testach wydajnościowych AV-Comparatives z końca 2025 roku Defender uzyskał ocenę „Advanced+” — najwyższą możliwą — za minimalny wpływ na wydajność systemu. W codziennym użytkowaniu na komputerach z co najmniej 8 GB RAM i dyskiem SSD różnica jest praktycznie niezauważalna.
W aplikacji Zabezpieczenia Windows → *Ochrona przed wirusami i zagrożeniami* → *Zarządzaj ustawieniami* → wyłącz przełącznik **Ochrona w czasie rzeczywistym**. Defender wyłączy się tymczasowo — po krótkim czasie ochrona zostanie automatycznie przywrócona. To przydatne np. podczas instalacji niektórych programów, które fałszywie są wykrywane jako zagrożenie. Jeśli masz włączoną ochronę przed manipulacją (Tamper Protection), pamiętaj, aby ją również tymczasowo wyłączyć przed ręcznym zatrzymaniem Defendera przez rejestr.
Tak. Oprócz standardowego skanowania w czasie rzeczywistym Defender oferuje **Kontrolowany dostęp do folderów** — funkcję, która blokuje nieautoryzowanym aplikacjom dostęp do wybranych folderów (np. Dokumenty, Pulpit, Obrazy). Włącz ją w: *Zabezpieczenia Windows → Ochrona przed wirusami i zagrożeniami → Zarządzaj ochroną przed ransomware*. Microsoft Defender blokuje również złośliwe makra w plikach Office i monitoruje podejrzane zachowania typowe dla ransomware (np. masowe szyfrowanie plików).
Tak, podstawowa ochrona działa offline — Defender używa lokalnej bazy sygnatur zapisanej na dysku. Jednak ochrona w chmurze (blokowanie zagrożeń w czasie rzeczywistym na podstawie globalnej bazy Microsoft) wymaga połączenia z internetem. Bez sieci tracisz około 15–20% skuteczności wykrywania najnowszych zagrożeń typu zero-day. Microsoft zaleca włączenie ochrony w chmurze — jest domyślnie aktywna na wszystkich nowych instalacjach Windows 10 (od kompilacji 19041 i nowszych).
Otwórz **PowerShell jako administrator** i wykonaj polecenie: `Set-MpPreference -DisableRealtimeMonitoring $false` — to przywróci ochronę w czasie rzeczywistym. Aby zresetować wszystkie wykluczenia i zaawansowane ustawienia do domyślnych: `Remove-Item -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender" -Recurse -ErrorAction SilentlyContinue`, a następnie uruchom ponownie komputer. Po restarcie Defender wróci do fabrycznych ustawień.
**Microsoft Defender Antywirus** to bezpłatny, wbudowany w Windows 10 program antywirusowy nowej generacji — skanuje pliki, monitoruje zachowania i chroni przed złośliwym oprogramowaniem. **Microsoft Defender for Endpoint** (dawniej Microsoft Defender ATP) to płatna platforma EDR (Endpoint Detection and Response) dla firm, która dodaje analizę zagrożeń w czasie rzeczywistym, badanie incydentów, automatyczne reagowanie i centralne zarządzanie przez portal security.microsoft.com. Jest dostępny jako część subskrypcji Microsoft 365 E5, Microsoft 365 E3 z dodatkiem E5 Security lub jako samodzielna licencja.

Czy ten artykuł był pomocny?