Не удается изменить DisableAntiSpyware: ошибка при записи нового значения — решение

Ошибка «Не удается изменить DisableAntiSpyware. Ошибка при записи нового значения параметра» появляется в редакторе реестра Windows при попытке вручную отключить Защитник Windows через параметр DisableAntiSpyware в ветке HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender. Система блокирует запись, потому что у текущей учетной записи нет разрешений на изменение этого раздела, а сам параметр в современных версиях Windows 10 и Windows 11 защищен механизмом Tamper Protection (защита от подделки).

Проблема особенно актуальна для версий Windows 10 начиная с 1903 и всех сборок Windows 11: Microsoft официально исключила действие параметра DisableAntiSpyware как способа отключения Защитника, а сам раздел реестра теперь контролируется системным владельцем TrustedInstaller. Ниже разберем, почему возникает ошибка записи, как получить права на раздел и какие существуют безопасные альтернативы прямой правке реестра.

Почему возникает ошибка при записи значения DisableAntiSpyware

Корневая причина — ограничение прав доступа на уровне дескрипторов безопасности раздела реестра. Даже учетная запись администратора по умолчанию не имеет права «Полный доступ» к подразделам Windows Defender, потому что владельцем назначена системная служба TrustedInstaller. Когда вы пытаетесь создать или изменить параметр DWORD, редактор реестра отправляет запрос от вашего имени — и получает отказ.

Вторая причина — активная защита от подделки (Tamper Protection). Этот механизм отслеживает попытки изменить конфигурацию Защитника любым способом, включая реестр, PowerShell и групповые политики, и откатывает изменения. Даже если вы получите права и запишете значение, после перезагрузки оно может быть автоматически удалено или проигнорировано.

  • 🛡️ Недостаточно разрешений у учетной записи на раздел реестра Windows Defender
  • 👑 Владельцем раздела назначен системный субъект TrustedInstaller
  • 🔒 Включена защита от подделки (Tamper Protection) в настройках безопасности Windows
  • ⚙️ Параметр управляется групповой политикой домена или локальной политикой
  • 🦠 Сторонний антивирус уже занял место Защитника, и параметр потерял смысл

Проверка перед началом: стоит ли вообще менять этот параметр

Прежде чем бороться с правами доступа, проверьте актуальность самого метода. Microsoft официально сообщила, что начиная с обновления Windows 10 версии 1903 параметр DisableAntiSpyware больше не отключает Защитник Windows — он предназначался только для OEM-производителей и сценариев развертывания. На современных системах правка этого значения не даст ожидаемого эффекта даже при успешной записи.

Если ваша цель — остановить Защитник, чтобы установить программу, которую он блокирует, рассмотрите менее радикальные пути: временное отключение защиты в реальном времени через интерфейс «Безопасность Windows» или добавление файла в исключения. Эти действия обратимы и не требуют правки реестра.

⚠️ Внимание: полное отключение встроенного антивируса оставляет систему без защиты от вредоносного ПО. Выполняйте такие действия только при наличии установленного стороннего антивируса и понимания рисков.

Способ 1. Получение прав на раздел реестра

Если вы уверены, что изменение необходимо (например, для тестовой виртуальной машины), первый шаг — стать владельцем раздела и выдать себе разрешения. Инструкция применима к Windows 10 и Windows 11, редактор реестра в них работает одинаково.

  1. Нажмите Win + R, введите regedit и подтвердите запуск от имени администратора.
  2. Перейдите по пути HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender.
  3. Кликните правой кнопкой по разделу Windows Defender и выберите пункт «Разрешения».
  4. Нажмите кнопку «Дополнительно», затем вверху — ссылку «Изменить» рядом с полем «Владелец».
  5. Введите имя своей учетной записи или группу Администраторы, нажмите «Проверить имена» и «ОК».
  6. Отметьте флажки «Заменить владельца подконтейнеров и объектов», примените изменения.
  7. Вернувшись в окно разрешений, выделите группу Администраторы и установите галочку «Полный доступ».

После этого попробуйте снова создать параметр DWORD (32 бита) с именем DisableAntiSpyware и значением 1. Если запись снова отклоняется — значит, активна защита от подделки, и без ее отключения изменения не сохранятся.

☑️ Права на раздел реестра получены, если

Выполнено: 0 / 4

Способ 2. Отключение защиты от подделки

Защита от подделки отключается только вручную через графический интерфейс — это сделано намеренно, чтобы вредоносные программы не могли выключить ее скриптом. Откройте «Безопасность Windows» через значок щита в трее, перейдите в раздел «Защита от вирусов и угроз», прокрутите до пункта «Управление настройками» и переведите переключатель «Защита от подделки» в положение «Откл».

После этого повторите попытку записи параметра. Учтите: при следующем крупном обновлении Windows переключатель может автоматически вернуться во включенное состояние, и настройки Защитника будут восстановлены системой.

📊 Где вы столкнулись с ошибкой записи DisableAntiSpyware?
Windows 10
Windows 11
Windows Server
Пока только изучаю проблему

Способ 3. Альтернативы правке реестра

Прямая модификация реестра — не единственный и не самый надежный путь. В зависимости от задачи подойдут другие механизмы.

Для редакций Pro, Enterprise и Education доступен редактор локальной групповой политики. Запустите gpedit.msc и перейдите по пути Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Антивирусная программа "Защитник Windows". Политика «Выключить антивирусную программу "Защитник Windows"» делает то же самое, что и параметр реестра, но через управляемый интерфейс. Однако при включенной защите от подделки и эта политика игнорируется.

Второй вариант — установка стороннего антивируса. При регистрации полноценного защитного решения в Центре безопасности Защитник Windows автоматически переходит в пассивный режим, и ручное отключение теряет смысл. Это самый безопасный сценарий: защита системы сохраняется, а конфликты с реестром исчезают.

Сравнение способов отключения Защитника

Способ Требует прав на реестр Работает при включенной Tamper Protection Обратимость
Правка DisableAntiSpyware в реестре Да Нет Вручную через реестр
Групповая политика gpedit.msc Нет Нет Через тот же редактор политик
Отключение защиты в реальном времени Нет Да (временно) Автоматически включается снова
Установка стороннего антивируса Нет Да Удалением антивируса

Типичные ошибки и что делать, если ничего не помогло

Частая ситуация: права получены, защита от подделки отключена, но после перезагрузки значение DisableAntiSpyware исчезает или сбрасывается на ноль. Это признак того, что система восстановила конфигурацию — так ведут себя актуальные сборки Windows, где параметр полностью выведен из использования. В этом случае дальнейшие попытки правки реестра бесполезны.

⚠️ Внимание: не используйте сомнительные «твикеры» и утилиты, обещающие отключить Защитник одним кликом. Такие программы часто требуют тех же прав, что и ручная правка, но при этом могут вносить скрытые изменения в систему или содержать вредоносный код.

Если компьютер входит в домен организации, локальные изменения будут перезаписаны доменной групповой политикой при следующем обновлении политик (команда gpupdate /force покажет это сразу). В такой ситуации вопрос решается только через системного администратора.

Почему Microsoft заблокировала этот параметр

DisableAntiSpyware изначально создавался для OEM-сборок и корпоративных сценариев, где вместо Защитника развертывалось другое решение. Параметром начали массово злоупотреблять — его использовали как вредоносные программы, так и «оптимизаторы» системы. Поэтому в Windows 10 версии 1903 и новее компания отключила его действие для потребительских сценариев, а сам раздел реестра защитила правами TrustedInstaller и механизмом Tamper Protection.

Как вернуть настройки по умолчанию

Если вы меняли владельца и разрешения раздела, рекомендуется вернуть исходное состояние после завершения экспериментов. В том же окне «Дополнительные параметры безопасности» снова нажмите «Изменить» рядом с полем владельца и введите NT SERVICE\TrustedInstaller, затем примените изменение. Удалите созданный параметр DisableAntiSpyware, если он был записан.

Финальный шаг — включить защиту от подделки обратно и убедиться, что Защитник работает: откройте «Безопасность Windows» и проверьте, что защита в реальном времени активна. При необходимости перезагрузите компьютер, чтобы службы безопасности стартовали в штатном режиме.

Часто задаваемые вопросы

Почему я не могу изменить DisableAntiSpyware, хотя я администратор?

Права администратора не дают автоматического полного доступа к защищенным разделам реестра. Владельцем раздела Windows Defender является системная служба TrustedInstaller, поэтому сначала нужно сменить владельца и выдать группе «Администраторы» полный доступ через окно «Разрешения».

Сработает ли DisableAntiSpyware в Windows 11?

Нет. В Windows 11, как и в Windows 10 начиная с версии 1903, этот параметр игнорируется системой. Даже успешная запись значения 1 не отключит Защитник — для этого используются групповые политики или установка стороннего антивируса.

Что такое защита от подделки и зачем ее отключать?

Tamper Protection — механизм, который блокирует изменение настроек Защитника вне интерфейса «Безопасность Windows»: через реестр, команды и сторонние программы. Пока она включена, любые правки конфигурации антивируса будут отклонены или отменены. Отключается она только вручную в настройках безопасности.

Опасно ли менять владельца раздела реестра?

Сама смена владельца обратима и не вредит системе, но открывает возможность случайно повредить защищенные параметры. После завершения работы рекомендуется вернуть владельцем NT SERVICE\TrustedInstaller и восстановить исходные разрешения.

Защитник снова включился после перезагрузки — это нормально?

Да. Современные сборки Windows автоматически восстанавливают конфигурацию безопасности, особенно после обновлений системы. Параметры, отключенные через реестр или политики, могут быть сброшены, а защита от подделки — включена заново.