Введение
Если встроенный антивирус Windows 11 Защитник Windows (Microsoft Defender) блокирует запуск программы или игры, в которой вы уверены, необязательно полностью отключать защиту компьютера. Достаточно добавить конкретный файл, папку, тип файла или процесс в исключения тогда Defender перестанет проверять именно эти элементы, а вся остальная система по-прежнему будет под защитой.
В этой статье разберём два способа добавить исключение в Защитник Windows 11 через графический интерфейс параметров безопасности и через командную строку PowerShell, а также важные нюансы, о которых стоит знать перед тем, как это делать.
Важно: добавляйте в исключения только файлы и папки из источников, которым доверяете. Исключённые элементы больше не проверяются защитником в реальном времени, и это может использоваться вредоносным ПО, если оно окажется именно в исключённой папке.
Способ 1: добавить исключение через параметры безопасности Windows
Это самый простой способ, который подходит для большинства пользователей.

- Откройте приложение «Безопасность Windows» через значок щита в области уведомлений либо через Параметры → Конфиденциальность и защита → Безопасность Windows → «Открыть службу Безопасность Windows».
- Перейдите в раздел «Защита от вирусов и угроз».
- В блоке «Параметры защиты от вирусов и других угроз» нажмите «Управление настройками».
- Прокрутите содержимое окна вниз и нажмите «Добавление или удаление исключений».
- Нажмите кнопку «Добавить исключение» и выберите нужный вариант:
- «Файл» исключить конкретный файл;
- «Папка» исключить всю папку целиком (обычно оптимальный выбор для игр и программ, если блокируется весь набор их файлов);
- «Тип файла» исключить все файлы с определённым расширением;
- «Процесс» исключить файлы, которые открывает указанный процесс (сам процесс при этом не исключается из проверки).
- Укажите путь к нужному элементу.
Добавленный элемент сразу появится в списке исключений, и Защитник Windows перестанет его блокировать. Чтобы убрать элемент из списка позже, вернитесь в тот же раздел параметров, выберите ранее добавленное исключение и нажмите «Удалить».
Официальная инструкция Microsoft по добавлению исключений через приложение «Безопасность Windows»: learn.microsoft.com Microsoft Defender Antivirus in the Windows Security app.
Способ 2: добавить исключение через PowerShell
Если вам удобнее работать через командную строку, или нужно быстро добавить сразу несколько исключений, используйте команды PowerShell.
- Откройте Терминал Windows от имени администратора: щёлкните правой кнопкой мыши по кнопке «Пуск» и выберите соответствующий пункт с правами администратора.
- Для добавления папки в исключения выполните команду, указав нужный путь:
Add-MpPreference -ExclusionPath "путь_к_папке" - Для исключения конкретного файла:
Add-MpPreference -ExclusionPath "путь_к_файлу.exe" - Для исключения по типу файла (расширению):
Add-MpPreference -ExclusionExtension ".расширение" - Для исключения процесса:
Add-MpPreference -ExclusionProcess "путь_к_процессу.exe"
Добавленный таким образом элемент отобразится и в графическом интерфейсе «Безопасности Windows» списки синхронизированы. Официальная справка по командлету на сайте Microsoft: learn.microsoft.com Add-MpPreference.
Чтобы удалить исключение, добавленное через PowerShell, используйте аналогичную команду с Remove-MpPreference вместо Add-MpPreference, указав те же параметры.
Важный нюанс: символы подстановки (wildcard) работают не везде одинаково
Официальная документация Microsoft упоминает поддержку символов подстановки (* и ?) в исключениях, но на практике их поведение отличается в зависимости от способа настройки: через графический интерфейс «Безопасности Windows» и команды Add-MpPreference подстановочные символы, как правило, не принимаются и требуют указывать точный путь конкретного диска и папки, тогда как в исключениях, заданных через групповые политики (gpedit.msc → Конфигурация компьютера → Административные шаблоны → Microsoft Defender Antivirus → Исключения), подстановочные знаки поддерживаются полноценно. Официальные подробности о работе подстановочных знаков в исключениях: learn.microsoft.com Wildcards in Microsoft Defender Antivirus exclusions.
Почему исключение может не сработать сразу
Если вы добавили путь в исключения, а Защитник Windows по-прежнему проверяет и блокирует его, учитывайте следующее:
- Приоритет групповых политик. Если на компьютере действуют управляемые (через групповую политику, Intune или Configuration Manager) исключения, локальные изменения через интерфейс или PowerShell объединяются с ними, но при конфликте политика имеет приоритет согласно официальной документации Microsoft, локальные изменения могут быть переопределены управляемыми настройками. Проверить это можно в редакторе локальной групповой политики: Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Microsoft Defender Antivirus → Исключения.
- Разница между «Разрешённые угрозы» и «Исключения». Это два разных механизма в «Безопасности Windows» если вредоносный или подозрительный объект уже был обнаружен и вы разово разрешили его через раздел «Журнал защиты», это не то же самое, что постоянное исключение, и объект может быть заблокирован повторно при следующем обнаружении.
- Контролируемый доступ к папкам. Если у вас включена функция «Контролируемый доступ к папкам» (защита от программ-шифровальщиков), она работает отдельно от обычных исключений антивирусной проверки программе, которой нужно записывать файлы в защищённые папки (например, Документы или Рабочий стол), может дополнительно потребоваться доступ именно через список разрешённых приложений этой функции, а не через раздел «Исключения».
Частые вопросы
Что лучше исключать файл или целую папку? По рекомендациям Microsoft, предпочтительнее исключать максимально конкретные элементы (отдельный исполняемый файл или процесс), а не целые папки особенно если речь о таких общих директориях, как «Program Files» или «Загрузки», поскольку это расширяет потенциальную зону, не защищённую антивирусом. Для игр и программ с множеством файлов исключение всей папки обычно оправдано, если вы доверяете источнику установки.
Опасно ли добавлять программу в исключения? Само по себе не опасно, если вы уверены в источнике программы. Риск появляется, если в исключённую папку впоследствии попадёт вредоносный файл он не будет проверен антивирусом в реальном времени, поэтому такие исключения стоит делать только для действительно доверенного ПО.
Почему исключение, добавленное через PowerShell, не действует, хотя команда выполнилась без ошибок? Чаще всего причина в приоритете более высокоуровневой политики (групповой политики, Intune или Configuration Manager), которая переопределяет локальные исключения. Проверьте, не управляется ли компьютер такой политикой централизованно.
Нужно ли перезагружать компьютер после добавления исключения? Как правило, нет изменения в списке исключений Защитника Windows применяются сразу после добавления, без необходимости перезагрузки.
Заключение
Добавить файл, папку или процесс в исключения Защитника Windows 11 можно двумя способами: через привычный интерфейс приложения «Безопасность Windows» раздел «Защита от вирусов и угроз» → «Управление настройками» → «Добавление или удаление исключений» либо быстрее, через команду Add-MpPreference в PowerShell. Оба способа приводят к одному и тому же результату и синхронизированы между собой. Главное добавлять в исключения только те элементы, в безопасности которых вы действительно уверены, поскольку исключённые файлы больше не проверяются защитником в реальном времени.






