Ошибка «Не удается изменить DisableAntiSpyware. Ошибка при записи нового значения параметра» появляется в редакторе реестра Windows при попытке вручную отключить Защитник Windows через параметр DisableAntiSpyware в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender. Система блокирует запись, потому что у текущей учетной записи нет разрешений на изменение этого раздела, а сам параметр в современных версиях Windows 10 и Windows 11 защищен механизмом Tamper Protection (защита от подделки).
Проблема особенно актуальна для версий Windows 10 начиная с 1903 и всех сборок Windows 11: Microsoft официально исключила действие параметра DisableAntiSpyware как способа отключения Защитника, а сам раздел реестра теперь контролируется системным владельцем TrustedInstaller. Ниже разберем, почему возникает ошибка записи, как получить права на раздел и какие существуют безопасные альтернативы прямой правке реестра.
Почему возникает ошибка при записи значения DisableAntiSpyware
Корневая причина — ограничение прав доступа на уровне дескрипторов безопасности раздела реестра. Даже учетная запись администратора по умолчанию не имеет права «Полный доступ» к подразделам Windows Defender, потому что владельцем назначена системная служба TrustedInstaller. Когда вы пытаетесь создать или изменить параметр DWORD, редактор реестра отправляет запрос от вашего имени — и получает отказ.
Вторая причина — активная защита от подделки (Tamper Protection). Этот механизм отслеживает попытки изменить конфигурацию Защитника любым способом, включая реестр, PowerShell и групповые политики, и откатывает изменения. Даже если вы получите права и запишете значение, после перезагрузки оно может быть автоматически удалено или проигнорировано.
- 🛡️ Недостаточно разрешений у учетной записи на раздел реестра Windows Defender
- 👑 Владельцем раздела назначен системный субъект TrustedInstaller
- 🔒 Включена защита от подделки (Tamper Protection) в настройках безопасности Windows
- ⚙️ Параметр управляется групповой политикой домена или локальной политикой
- 🦠 Сторонний антивирус уже занял место Защитника, и параметр потерял смысл
Проверка перед началом: стоит ли вообще менять этот параметр
Прежде чем бороться с правами доступа, проверьте актуальность самого метода. Microsoft официально сообщила, что начиная с обновления Windows 10 версии 1903 параметр DisableAntiSpyware больше не отключает Защитник Windows — он предназначался только для OEM-производителей и сценариев развертывания. На современных системах правка этого значения не даст ожидаемого эффекта даже при успешной записи.
Если ваша цель — остановить Защитник, чтобы установить программу, которую он блокирует, рассмотрите менее радикальные пути: временное отключение защиты в реальном времени через интерфейс «Безопасность Windows» или добавление файла в исключения. Эти действия обратимы и не требуют правки реестра.
⚠️ Внимание: полное отключение встроенного антивируса оставляет систему без защиты от вредоносного ПО. Выполняйте такие действия только при наличии установленного стороннего антивируса и понимания рисков.
Способ 1. Получение прав на раздел реестра
Если вы уверены, что изменение необходимо (например, для тестовой виртуальной машины), первый шаг — стать владельцем раздела и выдать себе разрешения. Инструкция применима к Windows 10 и Windows 11, редактор реестра в них работает одинаково.
- Нажмите
Win + R, введитеregeditи подтвердите запуск от имени администратора. - Перейдите по пути
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender. - Кликните правой кнопкой по разделу Windows Defender и выберите пункт «Разрешения».
- Нажмите кнопку «Дополнительно», затем вверху — ссылку «Изменить» рядом с полем «Владелец».
- Введите имя своей учетной записи или группу
Администраторы, нажмите «Проверить имена» и «ОК». - Отметьте флажки «Заменить владельца подконтейнеров и объектов», примените изменения.
- Вернувшись в окно разрешений, выделите группу Администраторы и установите галочку «Полный доступ».
После этого попробуйте снова создать параметр DWORD (32 бита) с именем DisableAntiSpyware и значением 1. Если запись снова отклоняется — значит, активна защита от подделки, и без ее отключения изменения не сохранятся.
☑️ Права на раздел реестра получены, если
Способ 2. Отключение защиты от подделки
Защита от подделки отключается только вручную через графический интерфейс — это сделано намеренно, чтобы вредоносные программы не могли выключить ее скриптом. Откройте «Безопасность Windows» через значок щита в трее, перейдите в раздел «Защита от вирусов и угроз», прокрутите до пункта «Управление настройками» и переведите переключатель «Защита от подделки» в положение «Откл».
После этого повторите попытку записи параметра. Учтите: при следующем крупном обновлении Windows переключатель может автоматически вернуться во включенное состояние, и настройки Защитника будут восстановлены системой.
Способ 3. Альтернативы правке реестра
Прямая модификация реестра — не единственный и не самый надежный путь. В зависимости от задачи подойдут другие механизмы.
Для редакций Pro, Enterprise и Education доступен редактор локальной групповой политики. Запустите gpedit.msc и перейдите по пути Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Антивирусная программа "Защитник Windows". Политика «Выключить антивирусную программу "Защитник Windows"» делает то же самое, что и параметр реестра, но через управляемый интерфейс. Однако при включенной защите от подделки и эта политика игнорируется.
Второй вариант — установка стороннего антивируса. При регистрации полноценного защитного решения в Центре безопасности Защитник Windows автоматически переходит в пассивный режим, и ручное отключение теряет смысл. Это самый безопасный сценарий: защита системы сохраняется, а конфликты с реестром исчезают.
Сравнение способов отключения Защитника
| Способ | Требует прав на реестр | Работает при включенной Tamper Protection | Обратимость |
|---|---|---|---|
| Правка DisableAntiSpyware в реестре | Да | Нет | Вручную через реестр |
| Групповая политика gpedit.msc | Нет | Нет | Через тот же редактор политик |
| Отключение защиты в реальном времени | Нет | Да (временно) | Автоматически включается снова |
| Установка стороннего антивируса | Нет | Да | Удалением антивируса |
Типичные ошибки и что делать, если ничего не помогло
Частая ситуация: права получены, защита от подделки отключена, но после перезагрузки значение DisableAntiSpyware исчезает или сбрасывается на ноль. Это признак того, что система восстановила конфигурацию — так ведут себя актуальные сборки Windows, где параметр полностью выведен из использования. В этом случае дальнейшие попытки правки реестра бесполезны.
⚠️ Внимание: не используйте сомнительные «твикеры» и утилиты, обещающие отключить Защитник одним кликом. Такие программы часто требуют тех же прав, что и ручная правка, но при этом могут вносить скрытые изменения в систему или содержать вредоносный код.
Если компьютер входит в домен организации, локальные изменения будут перезаписаны доменной групповой политикой при следующем обновлении политик (команда gpupdate /force покажет это сразу). В такой ситуации вопрос решается только через системного администратора.
Почему Microsoft заблокировала этот параметр
DisableAntiSpyware изначально создавался для OEM-сборок и корпоративных сценариев, где вместо Защитника развертывалось другое решение. Параметром начали массово злоупотреблять — его использовали как вредоносные программы, так и «оптимизаторы» системы. Поэтому в Windows 10 версии 1903 и новее компания отключила его действие для потребительских сценариев, а сам раздел реестра защитила правами TrustedInstaller и механизмом Tamper Protection.
Как вернуть настройки по умолчанию
Если вы меняли владельца и разрешения раздела, рекомендуется вернуть исходное состояние после завершения экспериментов. В том же окне «Дополнительные параметры безопасности» снова нажмите «Изменить» рядом с полем владельца и введите NT SERVICE\TrustedInstaller, затем примените изменение. Удалите созданный параметр DisableAntiSpyware, если он был записан.
Финальный шаг — включить защиту от подделки обратно и убедиться, что Защитник работает: откройте «Безопасность Windows» и проверьте, что защита в реальном времени активна. При необходимости перезагрузите компьютер, чтобы службы безопасности стартовали в штатном режиме.
Часто задаваемые вопросы
Почему я не могу изменить DisableAntiSpyware, хотя я администратор?
Права администратора не дают автоматического полного доступа к защищенным разделам реестра. Владельцем раздела Windows Defender является системная служба TrustedInstaller, поэтому сначала нужно сменить владельца и выдать группе «Администраторы» полный доступ через окно «Разрешения».
Сработает ли DisableAntiSpyware в Windows 11?
Нет. В Windows 11, как и в Windows 10 начиная с версии 1903, этот параметр игнорируется системой. Даже успешная запись значения 1 не отключит Защитник — для этого используются групповые политики или установка стороннего антивируса.
Что такое защита от подделки и зачем ее отключать?
Tamper Protection — механизм, который блокирует изменение настроек Защитника вне интерфейса «Безопасность Windows»: через реестр, команды и сторонние программы. Пока она включена, любые правки конфигурации антивируса будут отклонены или отменены. Отключается она только вручную в настройках безопасности.
Опасно ли менять владельца раздела реестра?
Сама смена владельца обратима и не вредит системе, но открывает возможность случайно повредить защищенные параметры. После завершения работы рекомендуется вернуть владельцем NT SERVICE\TrustedInstaller и восстановить исходные разрешения.
Защитник снова включился после перезагрузки — это нормально?
Да. Современные сборки Windows автоматически восстанавливают конфигурацию безопасности, особенно после обновлений системы. Параметры, отключенные через реестр или политики, могут быть сброшены, а защита от подделки — включена заново.