Как очистить историю защиты в Windows 11
Коротко: история защиты Windows Defender хранит журналы сканирования и блокировок. Можно очистить её вручную через Проводник или Просмотр событий, настроить автоочистку через PowerShell или локальную политику и применять простые процедуры восстановления. Ниже — пошаговые инструкции, рекомендации по безопасности, контрольные списки и дерево решений для типичных ситуаций.
Быстрое содержание
- Что такое история защиты
- Как очистить вручную (Проводник, Просмотр событий)
- Как настроить автоочистку (PowerShell, Gpedit)
- Когда не стоит удалять логи и как восстановить данные
- Контрольные списки для админа и рядового пользователя
- Дерево решений, методика и критерии приёмки
Что такое история защиты
Windows Defender (встроенный антивирус Microsoft) ведёт логи обнаружений, действий по устранению угроз и предупреждений о потенциально нежелательных приложениях. Эти записи называются история защиты или Protection History. Записи сгруппированы по уровню серьёзности и содержат сведения о том, какие объекты были заблокированы или удалены, какие сервисы отключены, и какие действия предложены или выполнены.
Короткое определение: история защиты = журнал действий Windows Defender, который хранит результаты сканирований и действия по обнаруженным угрозам.
Важно: для просмотра подробностей требуется учётная запись с правами администратора.
Зачем очищать историю защиты
- Освободить место на диске. Записи могут накапливаться и занимать гигабайты, иногда 20–25 ГБ у отдельных пользователей.
- Устранить проблемы с производительностью при открытии истории защиты, если журнал слишком большой.
- Упорядочить логи после выполнения масштабных исправлений.
Важно: сами механизмы защиты Windows не зависят от наличия старых записей в логе. Их удаление не мешает функционированию антивируса.
Предупреждения и примечания
Important: перед очисткой убедитесь, что вы больше не нуждаетесь в конкретных записях для расследования инцидента. Если вы администратор и ведёте аудит безопасности, экспортируйте нужные логи заранее.
Note: при отключении Real-time protection и Cloud-delivered protection временно снижается уровень защиты. Делайте это только на короткое время и при необходимости.
Как вручную очистить историю защиты в Windows 11
Ниже — два проверенных метода: через Проводник и через Просмотр событий.
1. Через Проводник
- Нажмите Windows + E, чтобы открыть Проводник.
- В адресную строку вставьте путь и нажмите Enter. Убедитесь, что видны скрытые файлы:
C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service
- Выделите все файлы (Ctrl + A) и нажмите Delete, чтобы удалить записи.

- Подтвердите удаление в диалоге подтверждения.
- Перейдите в папку
C:\ProgramData\Microsoft\Windows Defender\Scans. - Найдите файл
mpenginedb.db, щёлкните правой кнопкой и выберите Delete.
- В поле поиска (Windows + S) введите Windows Security и откройте приложение Защитник Windows.

- Перейдите в раздел Virus & threat protection.

- Нажмите Manage settings под Virus & threat protection settings.

- Временно отключите Real-time protection, щёлкнув по переключателю.

- В появившемся запросе UAC подтвердите действие, нажав Yes.

- Также временно отключите Cloud-delivered protection.

- Подождите несколько секунд и снова включите оба переключателя.

Результат: история защиты очищена. Путь к журналам теперь известен, и при необходимости вы сможете повторить шаги.
2. Через Просмотр событий (Event Viewer)
- Нажмите Windows + S, введите Event Viewer и откройте приложение.

- В левой панели раскройте Applications and Services Logs.

- Раскройте Microsoft, затем Windows.

- Найдите Windows Defender и выберите Operational.

- На правой панели нажмите Clear Log.

- В диалоге подтвердите удаление (рекомендуем выбрать полный удаление без сохранения архива).

Результат: журнал Windows Defender очищен через системный инструмент логирования. Этот способ удобен, если вы регулярно работаете с журналами системы.
Как настроить автоматическую очистку истории защиты
Если хочется не заниматься ручной очисткой, можно настроить автоочистку на уровне системы.
1. Через PowerShell
- Нажмите Windows + R, введите wt и нажмите Ctrl + Shift + Enter, чтобы запустить Windows Terminal с повышенными правами.

- Подтвердите UAC нажатием Yes, если появится запрос.

- В вкладке PowerShell выполните команду (замените N на число дней):
Set-MpPreference -ScanPurgeItemsAfterDelay N- Пример: автоочистка каждые 7 дней:
Set-MpPreference -ScanPurgeItemsAfterDelay 7 
Пояснение: параметр ScanPurgeItemsAfterDelay задаёт число дней хранения элементов истории. Значение 0 означает хранение навсегда.
2. Через Локальную политику группы (Local Group Policy Editor)
- Нажмите Windows + R, введите gpedit.msc и нажмите Enter, чтобы открыть редактор локальных политик.

- Перейдите в Administrative templates → Windows Components.

- Откройте Microsoft Defender Antivirus → Scan.

- Откройте политику Turn off removal of items from scan history folder.

- Выберите Enabled, введите число дней до удаления истории и нажмите OK.

Пояснение: ввод 0 в поле дней означает хранение истории без автоматического удаления.
Примечание: в Windows 11 Home редактор локальных политик отсутствует по умолчанию. Для Home можно установить gpedit вручную или воспользоваться PowerShell.
Когда не стоит удалять историю защиты
- Если вы расследуете инцидент безопасности: логи могут содержать доказательства компрометации.
- Если адит вашей организации требует хранить журналы в течение установленного периода.
- Если вы собираетесь экспортировать данные для анализа — сохраняйте копию перед очисткой.
Если вы не уверены, лучше экспортировать нужные записи и затем удалить остальное.
Безопасность и последствия
- Удаление логов не влияет на текущую защиту; антивирус продолжит работать.
- Отключение защитных опций для очистки должно быть временным и минимальным по продолжительности.
- При массовом удалении больших логов делайте резервную копию, если логи могут понадобиться для расследования.
Что делать, если очистка не проходит или появляются ошибки
Методика быстрого устранения неисправностей:
- Проверьте права доступа — выполняйте операции от имени администратора.
- Убедитесь, что файл не занят другим процессом. Для этого можно запустить систему в безопасном режиме и повторить удаление.
- Проверьте целостность системных файлов командой sfc /scannow, если возникают ошибки доступа.
- Если проблема связана с самой службой Windows Defender, попробуйте временно перезапустить службу Antimalware Service Executable.
- Если ничего не помогает, создайте точку восстановления перед дальнейшими изменениями или обратитесь к системному администратору.
Контрольные списки
Контрольный список для обычного пользователя:
- Создать точку восстановления (по желанию).
- Выполнить очистку через Проводник или Просмотр событий.
- Включить защиту в реальном времени и облачную защиту снова.
- Перезапустить систему и проверить состояние Windows Security.
Контрольный список для системного администратора:
- Экспортировать необходимые записи для аудита.
- Настроить автоматическую очистку через PowerShell или GPO.
- Проверить пространство на диске и учётные политики хранения логов.
- Убедиться в соответствии требованиям по хранению данных организации.
Дерево решений (простое) для выбора метода
flowchart TD
A[Проблема: нужно очистить историю защиты?] --> B{Нужны ли записи для расследования}
B -- Да --> C[Экспортируйте записи и сделайте резервную копию]
B -- Нет --> D{Хотите делать вручную или автоматически}
D -- Вручную --> E[Используйте Проводник или Просмотр событий]
D -- Автоматически --> F{Вы админ?}
F -- Да --> G[PowerShell или GPO]
F -- Нет --> H[Попросите администратора или используйте PowerShell с правами]
C --> E
E --> I[Проверка: защита включена и диск освобождён]
G --> I
H --> IМини-методика для безопасной очистки логов (шаги)
- Оцените необходимость: нужны ли логи для аудита/расследования?
- Сделайте экспорт нужных записей (если нужно).
- Очистите логи одним из методов.
- Включите все защитные функции и перезагрузите ПК.
- Проверьте состояние Windows Security и свободное место.
Критерии приёмки
- История защиты очищена (пустой список в приложении Windows Security и уменьшение размера папки Scans).
- Реальная защита (Real-time protection) включена после операции.
- Нет повторяющихся ошибок доступа или зависших процессов.
Тесты и приёмочные сценарии
- Тест 1: Выполнение очистки через Проводник — результат: папка Service пуста.
- Тест 2: Очистка через Просмотр событий — результат: Operational лог пуст.
- Тест 3: Настройка автоочистки 7 дней через PowerShell — результат: проверка через 8 дней должна показать отсутствие старых записей старше 7 дней.
Резервные методы и альтернативы
- Экспортировать логи в файл .evtx через Просмотр событий и хранить архив на сетевом накопителе.
- Использовать средства централизованного логирования (SIEM) для корпоративных сред.
- При проблемах с правами — запускать операции в безопасном режиме или с внешнего загрузочного носителя.
Частые ошибки и как их исправить
- Ошибка доступа при удалении — убедитесь, что вы администратор и файл не используется. Перезагрузите систему и повторите.
- Отсутствие gpedit.msc на Home — используйте PowerShell или установку локального редактора (с осторожностью).
- После удаления история не обновляется — перезапустите службу Windows Defender и Перезагрузите ПК.
Справочник терминов (1 строка каждый)
- История защиты: журнал Windows Defender с записями о сканированиях и обнаружениях.
- mpenginedb.db: база данных движка MP, используемая Defender для хранения данных сканирования.
- Real-time protection: защита в реальном времени против новых угроз.
- Cloud-delivered protection: облачная проверка угроз для ускоренного выявления.
Краткое резюме
- Очистка истории защиты освобождает пространство и может ускорить работу интерфейса истории защиты.
- Для ручной очистки используйте Проводник или Просмотр событий.
- Для автоматизации подойдёт PowerShell или настройка политики GPO.
- Всегда сохраняйте нужные логи для расследований и не оставляйте защиту отключённой.
Если остались вопросы, опишите вашу ситуацию (версия Windows, тип учётной записи, наличие корпоративных политик), и я помогу подобрать наилучший метод.
Похожие материалы
Несколько аккаунтов Skype: Multi Skype Launcher
Журнал для работы: повысить продуктивность
Персональные звуки уведомлений на Android
Скачивание шоу Hulu для офлайн‑просмотра
Microsoft Start: персонализированная новостная лента