Как полностью отключить Защитник (Defender) Windows 11

За последний месяц я описал два интересных издания Windows 11 — Enterprise G в статье Windows 11 Enterprise G — Что за издание для правительства Китая и зачем оно вам? / Хабр (habr.com), и IoT Enterprise LTSC в статье Windows 11 24H2 IoT Enterprise LTSC — что за зверь, и чем он хорош? / Хабр (habr.com). В комментариях и сообщениях в личку все чаще слышу, что хорош EnterpriseG своей легкостью, в первую очередь выпиленным Защитником и телеметрией, но увы, не имеет локализации. А IoT LTSC тоже хорош и переведен, и быть ему тем на что можно наконец переходить тем, кто еще живет на Windows 7, если бы не Defender.

Способов удалять телеметрию есть много, я обычно просто штатно отключаю при установке то, что дают выключить и не парюсь, в сети есть проекты вычищающие глубокие хвосты.

С Защитником тоже опробовано много способов борьбы. Защитник с каждой версией становится все более устойчивым к попыткам себя отключить.

В комментариях тут на Хабре мне писали варианты скриптов, которые у кого-то срабатывают. Но проверив на свежих виртуалках массу решений, большинство из скриптов блокируются Защитником сразу после сохранения файла, остальные не выполняют своей задачи.

По итогам тестирования мной также признаны неработоспособными способы отключения Защитника через ProductPolicy и редактирование MUM файла, описывающего компоненты входящие в издание ОС, так как так или иначе, при перезагрузке или обновлении Защитник возвращается в строй. Встроенные групповые политики (и локальные политики через gpedit.msc) позволяли его отключить в Windows 10, но в Windows 11 встроено значительно больше функций защиты, их нужно отключать более грубо вручную.

Итогом после мозгового штурма на форумах MyDigitalLife я для себя посчитал приемлемым открытое решение ionuttbara/windows-defender-remover (github.com).

f85c0c92cecb69ce068b5839add86406.png

Оно есть в исходном коде, если вы желаете посмотреть содержимое, или вы можете загрузить скрипт при помощи Git:

git clone https://github.com/ionuttbara/windows-defender-remover.git

cd windows-defender-remover

Script_Run.bat

Ну, а тем, кто далек от разработки предлагается подписанный исполняемый модуль. Встроенный в браузер Edge функционал Defender в зависимости от настроек ОС может предупредить о том, что скачиваемый файл небезопасен:

fa4e453f57419183cfa9c5727fedb0e4.png

Но вы все равно сможете его сохранить. 

ee87382b869316eb209f065a16dac8a2.png

Для небольшого процента систем, где администраторы заранее настроили жесткие политики Windows Defender Application Guard вы можете получать сообщение о том, что сохраненное приложение при запуске заблокировано в Device Guard или Application Guard. Это можно решить, удалив один и тот же файл в четырех местах (из под администратора в PowerShell:

Remove-Item -LiteralPath "$((Get-Partition | ? IsSystem).AccessPaths[0])Microsoft\Boot\WiSiPolicy.p7b"

Remove-Item -LiteralPath "$env:windir\System32\CodeIntegrity\WiSiPolicy.p7b"

Remove-Item -LiteralPath "$env:windir\Boot\EFI\wisipolicy.p7b"

Remove-Item -Path "$env:windir\WinSxS" -Include *winsipolicy.p7b* -Recurse

В самых редких случаях, когда удаление блокируется Virtualization Based Security (VBS) политиками, придется для начала их отключить командой

bcdedit /set hypervisorlaunchtype off

Предусмотрена возможность интегрировать удаление Защитника в процесс установки ОС. Подробнее в первоисточнике.

Там же есть пример PowerShell кода, удаляющего Центр Безопасности из панели Настроек:

88bce564cae2236898b08695ba5f617d.png

Если до удаления оно выглядит в Настройках так:

52fac829cd0f09ce35b5358920088c13.png

То после выполнения скрипта остается лишь:

ce376b9150d8c090be1887f2d623848c.png

Система стала ощутимо шустрее. Установка обновлений ОС не приводит к возврату Защитника:

967ff8fc0cd8887646322ddcbf12306d.png

Имею самую последнюю версию в итоге:

6ef98c30c4a1e3742d7e4b472089b3e9.png

Специально для примера выбирал Windows 11 SE (она же CloudEdition), как наиболее тесно интегрированную с Защитником. Если вы хотите о нем забыть, — дело пары минут. Это не означает, что вам не нужен антивирус. Установите его после самостоятельно на свой вкус и настройте, в зависимости от профиля работы на ПК.

Я на этом завершаю, всем удачи, ставьте лайк, задавайте вопросы, отвечу.

© Habrahabr.ru