SPC Servis PC Brno

Як правильно налаштувати Windows Defender: покроково (2026)

Defender є в кожній Windows 11, але стан за замовчуванням — це не те саме, що хороше налаштування. Пройдемо перевірку, хмарний захист, захист від програм-вимагачів, планові перевірки та винятки — саме так, як ми це робимо в сервісі.

Ing. Miroslav Jaroš оновлено 26 липня 2026 р. 9 хв читання
Як правильно налаштувати Windows Defender: покроково (2026)

Коли ми в сервісі приймаємо комп’ютер, перевірка безпеки майже завжди має однаковий результат: Defender в системі є, але налаштований наполовину. Після давно видаленого антивірусу залишився вимкненим захист у реальному часі. Захист від програм-вимагачів вимкнено, тому що Windows самі його не вмикають. А у винятках знаходиться ціла папка “Завантаження” за порадою з якогось форуму.

Чи достатньо Defender у 2026 році та коли варто платити за щось інше, ми розглядаємо в статті Чи потрібен мені ще антивірус? Цей текст про інше: у вас Windows 11, ви вирішили залишитися на Defender і хочете налаштувати його як слід. Ось процедура, яку виконуємо ми — з точними назвами опцій, як ви побачите їх на екрані.

Відповідь одразу: Відкрийте програму Безпека Windows і в розділі Захист від вірусів і загрозКерувати налаштуваннями увімкніть Захист у реальному часі, Хмарний захист, Автоматичне надсилання зразків і Захист від підробок. Потім у розділі Захист від програм-вимагачів увімкніть Контрольований доступ до папок і додайте папки з документами та фотографіями. Винятки додавайте лише для конкретного перевіреного файлу, ніколи для цілого диска. Раз на місяць запускайте Повну перевірку та переконайтеся, що скрізь зелені галочки.

Крок 1: Перевірте, чи Defender взагалі працює

Натисніть клавішу Windows, введіть Безпека Windows і відкрийте програму. Початковий екран Безпека з першого погляду показує плитки окремих областей захисту. Вас цікавить насамперед Захист від вірусів і загроз — на ньому має бути зелена галочка. Жовтий знак оклику означає, що система щось від вас хоче; натисніть на плитку та дізнайтеся, що саме.

Дві типові ситуації з практики:

  • У вас встановлено інший антивірус. Defender у такому випадку сам переходить у сплячий режим, і ви побачите це в програмі. Це нормально — ніколи не використовуйте два антивіруси з постійним захистом одночасно, вони конфліктують за файли та сповільнюють систему.
  • Ви колись видалили інший антивірус. Тут увага: іноді після нього захист Defender залишається вимкненим, і ніхто цього не помічає. Відкрийте Захист від вірусів і загрозКерувати налаштуваннями та перевірте перемикач Захист у реальному часі.

На тій самій сторінці внизу ви знайдете Оновлення захисту — натисніть Перевірити наявність оновлень. Визначення зазвичай завантажуються самі через Windows Update, але для комп’ютера, який був вимкнений місяцями, ручна перевірка є хорошим першим кроком.

Крок 2: Чотири перемикачі, які мають бути увімкнені

У розділі Захист від вірусів і загроз перейдіть до Параметри захисту від вірусів і загроз і натисніть Керувати налаштуваннями. Вас цікавлять чотири перемикачі:

  1. Захист у реальному часі. Основа — відстежує файли та запущені програми постійно, а не лише під час ручної перевірки. Без нього Defender — це просто сканер за запитом.
  2. Хмарний захист. Порівнює підозрілі файли з базою даних Microsoft, тому може реагувати навіть на загрози, настільки свіжі, що їх ще немає в локальних визначеннях. Потребує інтернет — що для звичайно використовуваного комп’ютера не є обмеженням.
  3. Автоматичне надсилання зразків. Доповнення до хмарного захисту: надсилає підозрілі файли на аналіз. Якщо файл, ймовірно, містить особисті дані, система запитає перед надсиланням. Можна вимкнути окремо, але тоді хмарний захист матиме менше даних і реагуватиме гірше — рекомендуємо залишити увімкненим.
  4. Захист від підробок. Запобігає вимкненню захисту шкідливою програмою або додатком без вашого відома. Саме це зазвичай є першим кроком зловмисника, тому цей перемикач завжди залишайте увімкненим.

Якщо якийсь перемикач сірий із повідомленням, що налаштуваннями керує адміністратор, є два варіанти. Для корпоративного комп’ютера це навмисно — налаштування контролює компанія. Для домашнього комп’ютера це привід насторожитися: налаштування міг заблокувати якийсь “оптимізатор Windows” або, в гіршому випадку, шкідливе ПЗ, і це вже ситуація для перевірки.

Крок 3: Увімкніть захист від програм-вимагачів

Це найважливіший крок усієї статті, тому що Windows не зроблять його за вас. Контрольований доступ до папок за замовчуванням вимкнено.

Процедура: Захист від вірусів і загроз → перейдіть до Захист від програм-вимагачівКерувати захистом від програм-вимагачів → перемкніть Контрольований доступ до папок на Увімкнено.

Що робить функція: забороняє невідомим програмам запис у захищені папки. Коли програма-вимагач спробує перезаписати документи зашифрованою версією, вона не отримає доступу до захищеної папки. Стандартно захищені системні папки, як-от “Документи” або “Зображення”; натисніть Захищені папки і додайте те, що знаходиться в інших місцях — робочі дані на другому диску, папку з рахунками, сімейний архів фотографій.

А тепер частина, через яку Microsoft залишає функцію вимкненою: час від часу вона блокує навіть чесну програму. Зазвичай старе бухгалтерське ПЗ або програму, яка зберігає дані безпосередньо в “Документи”. Рішення полягає не в тому, щоб вимкнути функцію, а в тому, щоб дозволити програму:

  1. Відкрийте Історію блокувань і подивіться, що саме було заблоковано.
  2. Якщо це ваша програма, натисніть Дозволити програму через контрольований доступ до папок і додайте її.

Практична порада: увімкніть функцію тоді, коли у вас є кілька днів для спостереження. Перші кілька днів ви дозволяєте, потім настає спокій. І ще одне додаткове попередження — контрольований доступ є запобіжником, а не резервною копією. Від програм-вимагачів вас справді захистить лише копія даних, до якої зловмисник не добереться; як її створити, описує правило резервного копіювання 3-2-1.

Крок 4: Заплановані перевірки

Defender перевіряє файли постійно, а швидкі перевірки запускає під час автоматичного обслуговування — тобто коли комп’ютер працює, але ви ним не користуєтеся. Для настільного ПК, який працює цілий день, це відбувається само собою. Для ноутбука, який ви відкриваєте на годину і знову закриваєте, запланована перевірка може не встигнути виконатися.

Що з цим робити:

  • Раз на місяць запускайте глибоку перевірку вручну. У розділі Захист від вірусів і загроз натисніть Параметри перевірки та виберіть Повна перевірка. Вона проходить весь диск, тому може тривати кілька годин — запускайте її, коли не працюєте з комп’ютером, і залиште ноутбук підключеним до живлення. Швидка перевірка тим часом достатня для звичайної поточної перевірки.
  • Хочете фіксований графік? Використовуйте Планувальник завдань: у Бібліотеці планувальника завдань розгорніть MicrosoftWindowsWindows Defender і відкрийте завдання Windows Defender Scheduled Scan. У властивостях на вкладці Тригери додайте новий тригер — наприклад, щотижня в той час, коли комп’ютер точно працює. Завдання існує і без цього, але без власного тригера воно керується лише автоматичним обслуговуванням.

Крок 5: Винятки — коли так, а коли ні

У Керувати налаштуваннями в самому низу ви знайдете Додати або видалити винятки. Перш ніж щось туди додавати, одна фраза для запам’ятовування: виняток означає, що Defender повністю припиняє перевіряти це місце. Не менш суворо — взагалі ніяк.

Коли виняток має сенс:

  • Для перевіреного хибного спрацьовування — Defender неодноразово блокує програму, про яку ви точно знаєте, звідки вона і що робить. Зазвичай це інструменти розробника або спеціалізоване корпоративне ПЗ.
  • Навіть тоді діє правило: якомога вужча область. Конкретний файл або конкретна папка. Ніколи не цілий диск, ніколи не “Завантаження”, ніколи не всі “Документи”.

Коли виняток є тривожним сигналом:

  • Коли його вимагає інсталятор завантаженої програми (“перед встановленням вимкніть антивірус і додайте виняток”). Для ПЗ з неофіційного джерела це класична пастка.
  • Коли його радить інструкція з форуму без пояснення, чому Defender блокує файл. Можливо, він блокує його справедливо.
  • Коли винятки у списку ви не впізнаєте. Шкідливе ПЗ або зловмисники з віддаленим доступом додають винятки самі — саме для цього існує Захист від підробок. Переглядайте список винятків під час щомісячної перевірки і видаляйте те, чого не впізнаєте.

Якщо ви не впевнені щодо заблокованого файлу, залиште його в карантині та перевірте альтернативною думкою, перш ніж додавати виняток. Як це зробити, ми описуємо в статті У мене в комп’ютері вірус? — це стане в нагоді також тоді, коли комп’ютер вже зараз поводиться дивно; налаштування захисту на, можливо, зараженій машині — це будівництво паркану навколо пограбованого будинку.

Крок 6: Хвилинна перевірка раз на місяць

Налаштування — це не одноразова дія. Раз на місяць відкривайте Безпеку Windows і перевіряйте:

  • початковий огляд — скрізь зелені галочки,
  • дату останньої перевірки в Захисті від вірусів і загроз — вона має бути свіжою,
  • Історію захисту — що Defender блокував за останній місяць і чи ви розумієте, чому,
  • Оновлення захисту — визначення не повинні бути тижневої давності,
  • список винятків і стан Контрольованого доступу до папок — нічого не додалося, нічого не вимкнулося.

Це займає хвилину і виявляє саме ті тихі стани, які інакше спливають лише у нас на сервісному столі.

Чого навіть добре налаштований Defender все одно не вміє

Яким би хорошим не було налаштування, існують межі, і чесно їх знати:

  • Фішинг поза браузером Microsoft. Фільтр SmartScreen повноцінно захищає насамперед в Edge; у Chrome або Firefox ви покладаєтеся на захист самого браузера. Шахрайський сайт, куди ви самі введете пароль, до того ж не виявить жоден антивірус.
  • Телефонне шахрайство. Той, хто телефонує “з банку” або “з Microsoft” і скеровує вас до встановлення віддаленого доступу, не запустить жодного виявлення — з точки зору системи все робите ви самі. Як розпізнати такі дзвінки, ми описуємо в статті Телефонують з банку? Шахрайство.
  • Ваше власне підтвердження. Підтверджене попередження, підтверджений платіж, продиктований код підтвердження — тут антивірус безсилий.
  • Неоновлена система та перевикористані паролі. Defender не закриває дірки в Windows і не врятує обліковий запис, пароль якого ви використовуєте в десяти місцях.

Defender — це один шар. Оновлення, резервні копії та здорова недовіра — це інші шари, і без них навіть ідеально налаштований антивірус — це лише гарне відчуття.

Не хочете робити це самі? Ми налаштуємо разом з вами

Вся процедура вище займає двадцять хвилин і її можна виконати самостійно. Однак якщо вам не хочеться, ви не впевнені, які винятки є у вашому комп’ютері, або хочете бути впевненими також щодо резервних копій та облікових записів, ми зробимо це за вас: перевіримо стан Defender, винятки, оновлення, резервне копіювання та двофакторну автентифікацію важливих облікових записів і залишимо ваш комп’ютер у стані, який має сенс — без нав’язування непотрібних продуктів. Ви можете одразу вибрати зручний час у формі замовлення або зателефонувати за номером +420 774 777 774, і ми домовимося по телефону. Для компаній з кількома комп’ютерами має сенс перевірити машини одночасно та налаштувати їх однаково.

  • #Windows Defender
  • #Zabezpečení Windows
  • #řízený přístup ke složkám
  • #cloudová ochrana
  • #ransomware
  • #Windows 11
Поділитися:

Found this useful? More security and privacy write-ups at ithope.cz.

Зателефонувати Контакти