Przejdź do treści
Powrót do Centrum Pomocy
Poradniki

Jak wyłączyć Defender Windows 10 — kompletny poradnik (2026)

Microsoft Defender Antivirus to wbudowany w Windows 10 program antywirusowy, który Microsoft aktywuje automatycznie i z każdą aktualizacją utrudnia jego trwałe

8 min czytania·Zaktualizowano dzisiaj

Microsoft Defender Antivirus to wbudowany w Windows 10 program antywirusowy, który Microsoft aktywuje automatycznie i z każdą aktualizacją utrudnia jego trwałe wyłączenie. Defender można wyłączyć tymczasowo (na kilka godzin) przez aplikację Zabezpieczenia Windows, a trwale — przez Zasady grupy, Edytor rejestru lub PowerShell, przy czym od wersji platformy 4.18.2208.0+ kluczową rolę odgrywa ochrona przed manipulacją (Tamper Protection), która blokuje zmiany dokonane poza oficjalną aplikacją Zabezpieczenia Windows.

W skrócie

  • Tymczasowe wyłączenie (do ponownego uruchomienia): Zabezpieczenia Windows → Ochrona przed wirusami i zagrożeniami → Zarządzaj ustawieniami → Ochrona w czasie rzeczywistym: Wyłączone. Włączy się automatycznie przy następnym starcie systemu.
  • Trwałe wyłączenie przez Zasady grupy (Windows 10 Pro / Enterprise): gpedit.mscKonfiguracja komputera → Szablony administracyjne → Składniki systemu Windows → Microsoft Defender Antivirus → Wyłącz program Microsoft Defender Antivirus: Włączone.
  • Trwałe wyłączenie przez Rejestr (także Windows 10 Home): klucz DisableAntiSpyware w HKLM\SOFTWARE\Policies\Microsoft\Windows Defender, połączony z wyłączeniem ochrony przed manipulacją.
  • Zalecenie bezpieczeństwa: jeśli wyłączasz Defendera po to, by zainstalować inny program antywirusowy, system automatycznie przełączy Defendera w tryb wyłączony — to jedyna bezpieczna metoda.

Kiedy warto (i kiedy nie warto) wyłączać Defendera

Microsoft Defender to solidny, darmowy antywirus, który w testach niezależnych laboratoriów (AV-Test, AV-Comparatives) od kilku lat regularnie osiąga wyniki na poziomie 98–100% skuteczności wykrywania zagrożeń zero-day. Mimo to istnieją scenariusze, w których użytkownicy decydują się go wyłączyć:

ScenariuszCzy warto wyłączyć?Zalecane rozwiązanie
Instalujesz płatny antywirus (Bitdefender, Kaspersky, Norton, ESET)Tak — automatycznieDefender wyłącza się sam przy instalacji innego AV
Komputer offline, niepodłączony do sieci, testy wydajnościoweTymczasowo dozwoloneOpcja 1 (Zabezpieczenia Windows)
Defender blokuje zaufany program (fałszywy alarm)Nie wyłączaj — dodaj wyjątekZarządzaj ustawieniami → Wykluczenia
Chcesz trwale pozbyć się Defendera bez alternatywyZdecydowanie nieKomputer bez AV jest skrajnie narażony na ransomware
Starszy sprzęt i Defender spowalnia systemRozważ lżejszy AVZainstaluj dowolny inny antywirus — Defender wyłączy się sam

Niezależna rekomendacja KluczeSoft: jeśli wyłączasz Defendera z powodu wygasłej licencji innego antywirusa, rozważ przystępną cenowo licencję na sprawdzone rozwiązanie — sprawdź ofertę programów antywirusowych w sklepie kluczesoft.pl/21-antywirus.

Metoda 1. Tymczasowe wyłączenie przez Zabezpieczenia Windows (najłatwiejsza)

To jedyna metoda oficjalnie zalecana przez Microsoft dla użytkowników domowych. Ochrona w czasie rzeczywistym wyłącza się do momentu ponownego uruchomienia komputera — po restarcie Defender sam się włączy.

  1. Kliknij Start i wpisz Zabezpieczenia Windows (lub kliknij ikonę tarczy w zasobniku systemowym).
  2. Przejdź do sekcji Ochrona przed wirusami i zagrożeniami.
  3. Kliknij Zarządzaj ustawieniami pod nagłówkiem Ustawienia ochrony przed wirusami i zagrożeniami.
  4. Przesuń przełącznik Ochrona w czasie rzeczywistym na pozycję Wyłączone.
  5. Potwierdź monit Kontroli konta użytkownika (UAC), jeśli się pojawi.

Uwaga: opcję tę można wyłączyć tylko wtedy, gdy ochrona przed manipulacją (Tamper Protection) jest wyłączona — patrz sekcja "Ochrona przed manipulacją" poniżej.

Metoda 2. Trwałe wyłączenie przez Zasady grupy (Windows 10 Pro / Enterprise)

Ta metoda działa tylko w edycjach Windows 10 Pro, Enterprise i Education. Windows 10 Home nie zawiera Edytora zasad grupy (gpedit.msc).

  1. Naciśnij Win + R, wpisz gpedit.msc i zatwierdź Enter.
  2. Przejdź do ścieżki:
    Konfiguracja komputera → Szablony administracyjne → Składniki systemu Windows → Microsoft Defender Antivirus
    
  3. Po prawej stronie znajdź zasadę Wyłącz program Microsoft Defender Antivirus i kliknij ją dwukrotnie.
  4. Ustaw wartość na Włączone, kliknij Zastosuj, a następnie OK.
  5. Ważne — wyłącz najpierw ochronę przed manipulacją (patrz sekcja niżej), w przeciwnym razie zasada może zostać zignorowana od wersji platformy 4.18.2208.0+.
  6. Uruchom ponownie komputer.

Aby cofnąć zmianę, ustaw tę samą zasadę na Nieskonfigurowane lub Wyłączone i uruchom ponownie komputer.

Metoda 3. Trwałe wyłączenie przez Edytor rejestru (wszystkie edycje, także Home)

To najpewniejsza metoda trwałego wyłączenia — działa również w Windows 10 Home, gdzie nie ma gpedit.msc. Wymaga ręcznej edycji rejestru, dlatego przed rozpoczęciem zrób kopię zapasową rejestru (Plik → Eksportuj w regedit).

  1. Wyłącz ochronę przed manipulacją: Zabezpieczenia Windows → Ochrona przed wirusami i zagrożeniami → Zarządzaj ustawieniami → Ochrona przed manipulacją: Wyłączone.
  2. Naciśnij Win + R, wpisz regedit i zatwierdź Enter.
  3. Przejdź do klucza:
    HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
    
    Jeśli gałąź Windows Defender nie istnieje, utwórz ją (kliknij prawym przyciskiem → Nowy → Klucz).
  4. W prawym okienku utwórz trzy nowe wartości DWORD (32-bitowe):
    • DisableAntiSpyware = 1
    • DisableRoutinelyTakingAction = 1
    • ServiceKeepAlive = 0
  5. Zamknij edytor rejestru i uruchom ponownie komputer.

Po restarcie Defender będzie całkowicie wyłączony. Aby go przywrócić, usuń powyższe wpisy (lub ustaw DisableAntiSpyware na 0) i włącz ponownie ochronę przed manipulacją.

Metoda 4. Wyłączenie przez PowerShell (szybka, z ograniczeniami)

PowerShell umożliwia wyłączenie ochrony w czasie rzeczywistym, ale nie zastępuje trwałego rozwiązania z rejestru — po restarcie ochrona zazwyczaj wraca.

Set-MpPreference -DisableRealtimeMonitoring $true

Aby sprawdzić stan Defendera po wykonaniu polecenia:

Get-MpComputerStatus | Select-Object AMRunningMode, RealTimeProtectionEnabled

Polecenie to wymaga uprawnień administratora. Microsoft od wersji platformy 4.18.2208.0+ ogranicza skuteczność cmdletów Set-MpPreference przy włączonej ochronie przed manipulacją — najpierw wyłącz Tamper Protection.

Ochrona przed manipulacją (Tamper Protection) — kluczowy mechanizm blokujący

Od 2024–2025 roku Microsoft systematycznie wzmacnia ochronę przed manipulacją. Jest to mechanizm, który blokuje wszelkie zmiany w konfiguracji Defendera dokonane poza aplikacją Zabezpieczenia Windows — dotyczy to rejestru, PowerShell, Zasad grupy i zewnętrznych narzędzi.

Jak wyłączyć ochronę przed manipulacją:

  1. Otwórz Zabezpieczenia Windows.
  2. Przejdź do Ochrona przed wirusami i zagrożeniami → Zarządzaj ustawieniami.
  3. Przesuń Ochrona przed manipulacją na Wyłączone.
  4. Potwierdź monit UAC.

Ważne fakty (stan na maj 2026):

  • Od platformy 4.18.2208.0+ ochrona przed manipulacją nie pozwala na przełączenie Defendera z trybu aktywnego w pasywny, nawet gdy ustawisz ForceDefenderPassiveMode = 1 w rejestrze.
  • Na Windows Server 2012 R2 i nowszych, po onboardingu do Microsoft Defender for Endpoint, zasada Wyłącz program Windows Defender nie wyłącza już całkowicie Defendera — jedynie przełącza go w tryb pasywny.
  • Microsoft coraz agresywniej przywraca Defendera po aktualizacjach systemu Windows — nawet po trwałym wyłączeniu przez rejestr, comiesięczne aktualizacje zbiorcze mogą przywrócić ochronę.

Niezależna informacja: KluczeSoft.pl nie jest powiązany z Microsoft Corporation. Niniejszy artykuł ma charakter edukacyjny.

Instalacja innego programu antywirusowego — bezpieczna alternatywa

Najprostszym i najbezpieczniejszym sposobem na trwałe "wyłączenie" Defendera jest zainstalowanie innego, kompatybilnego programu antywirusowego. System Windows automatycznie wykrywa obecność alternatywnego AV przez usługę Windows Security Center i przełącza Defendera w tryb wyłączony — bez potrzeby ręcznej ingerencji w rejestr czy zasady grupy.

AntywirusTryb Defendera po instalacjiUwagi
Bitdefender, Kaspersky, ESET, Norton, McAfeeWyłączony (Disabled)Automatycznie, bez dodatkowych kroków
Malwarebytes (wersja darmowa)Aktywny (Active)Malwarebytes Free nie rejestruje się jako główny AV
Malwarebytes PremiumWyłączony (Disabled)Działa jako główny AV, Defender wyłącza się

Częste pytania

Czy wyłączenie Defendera w Windows 10 jest bezpieczne?

Tylko wtedy, gdy jednocześnie korzystasz z innego, aktualnego programu antywirusowego. Komputer bez żadnego AV jest narażony na ransomware, keyloggery i exploity — nawet przy ostrożnym korzystaniu z internetu. Jeśli wyłączasz Defendera tylko na czas testów lub diagnostyki, pamiętaj o natychmiastowym przywróceniu ochrony.

Czy po aktualizacji Windows Defender sam się włączy?

Tak — Microsoft regularnie przywraca ustawienia ochrony przy comiesięcznych aktualizacjach zbiorczych. Nawet trwałe wyłączenie przez rejestr może zostać nadpisane przez aktualizację bezpieczeństwa. Po każdej większej aktualizacji (szczególnie comiesięczny Patch Tuesday) sprawdź stan Defendera.

Dlaczego nie mogę wyłączyć ochrony w czasie rzeczywistym — przełącznik jest szary?

Oznacza to, że ochrona przed manipulacją jest włączona (Tamper Protection) lub Twój komputer jest zarządzany przez organizację (domena firmowa, Microsoft Intune). Wyłącz najpierw Tamper Protection w Zabezpieczenia Windows → Ochrona przed wirusami i zagrożeniami → Zarządzaj ustawieniami.

Czy Windows 10 Home ma Edytor zasad grupy?

Nie. gpedit.msc jest dostępny wyłącznie w edycjach Windows 10 Pro, Enterprise i Education. W Windows 10 Home użyj metody z Edytorem rejestru (Metoda 3) — działa identycznie i daje ten sam efekt trwałego wyłączenia.

Czy mogę odinstalować Defendera całkowicie?

Nie — Microsoft Defender jest integralnym komponentem systemu Windows 10 i nie występuje jako osobny program w Dodaj lub usuń programy. Można go jedynie wyłączyć (przez rejestr, zasady grupy albo instalując inny antywirus). Na Windows Server 2016 i nowszych istnieje możliwość odinstalowania roli Windows-Defender przez PowerShell (Uninstall-WindowsFeature), ale nie dotyczy to Windows 10.

Co się stanie, gdy zgubię licencję na płatny antywirus?

Gdy licencja zewnętrznego antywirusa wygaśnie i program przestanie działać, Windows 10 automatycznie włączy Defendera w trybie aktywnym, przywracając ochronę systemu. Nie musisz nic robić ręcznie — to zabezpieczenie wbudowane w system.

Czy wyłączenie Defendera przyspiesza Windows 10?

Na komputerach z co najmniej 8 GB RAM i dyskiem SSD różnica jest niezauważalna — Defender w tle zużywa zazwyczaj 100–250 MB pamięci, co stanowi ułamek zasobów współczesnego sprzętu. Na starszych maszynach z HDD i 4 GB RAM różnica może być odczuwalna, ale zamiast całkowicie rezygnować z ochrony, lepiej zainstalować lżejszy, płatny antywirus — Defender wyłączy się automatycznie po instalacji.

Sprawdź też

Najczęściej zadawane pytania

Tylko wtedy, gdy jednocześnie korzystasz z innego, aktualnego programu antywirusowego. Komputer bez żadnego AV jest narażony na ransomware, keyloggery i exploity — nawet przy ostrożnym korzystaniu z internetu. Jeśli wyłączasz Defendera tylko na czas testów lub diagnostyki, pamiętaj o natychmiastowym przywróceniu ochrony.
Tak — Microsoft regularnie przywraca ustawienia ochrony przy comiesięcznych aktualizacjach zbiorczych. Nawet trwałe wyłączenie przez rejestr może zostać nadpisane przez aktualizację bezpieczeństwa. Po każdej większej aktualizacji (szczególnie comiesięczny Patch Tuesday) sprawdź stan Defendera.
Oznacza to, że **ochrona przed manipulacją jest włączona** (Tamper Protection) lub Twój komputer jest zarządzany przez organizację (domena firmowa, Microsoft Intune). Wyłącz najpierw Tamper Protection w *Zabezpieczenia Windows → Ochrona przed wirusami i zagrożeniami → Zarządzaj ustawieniami*.
Nie. `gpedit.msc` jest dostępny wyłącznie w edycjach Windows 10 Pro, Enterprise i Education. W Windows 10 Home użyj metody z Edytorem rejestru (Metoda 3) — działa identycznie i daje ten sam efekt trwałego wyłączenia.
Nie — Microsoft Defender jest integralnym komponentem systemu Windows 10 i nie występuje jako osobny program w *Dodaj lub usuń programy*. Można go jedynie wyłączyć (przez rejestr, zasady grupy albo instalując inny antywirus). Na Windows Server 2016 i nowszych istnieje możliwość odinstalowania roli *Windows-Defender* przez PowerShell (`Uninstall-WindowsFeature`), ale nie dotyczy to Windows 10.
Gdy licencja zewnętrznego antywirusa wygaśnie i program przestanie działać, Windows 10 **automatycznie włączy Defendera** w trybie aktywnym, przywracając ochronę systemu. Nie musisz nic robić ręcznie — to zabezpieczenie wbudowane w system.
Na komputerach z co najmniej 8 GB RAM i dyskiem SSD różnica jest niezauważalna — Defender w tle zużywa zazwyczaj 100–250 MB pamięci, co stanowi ułamek zasobów współczesnego sprzętu. Na starszych maszynach z HDD i 4 GB RAM różnica może być odczuwalna, ale zamiast całkowicie rezygnować z ochrony, lepiej zainstalować lżejszy, płatny antywirus — Defender wyłączy się automatycznie po instalacji.

Czy ten artykuł był pomocny?

Jak wyłączyć Defender Windows 10 — kompletny poradnik (2026) | Centrum Pomocy KluczeSoft