Гид по технологиям

Как очистить историю защиты в Windows 11

• 7 min read • Windows 11 • Обновлено 27 Nov 2025
Очистка истории защиты в Windows 11 — инструкция
Очистка истории защиты в Windows 11 — инструкция

Коротко: история защиты Windows Defender хранит журналы сканирования и блокировок. Можно очистить её вручную через Проводник или Просмотр событий, настроить автоочистку через PowerShell или локальную политику и применять простые процедуры восстановления. Ниже — пошаговые инструкции, рекомендации по безопасности, контрольные списки и дерево решений для типичных ситуаций.

Быстрое содержание

  • Что такое история защиты
  • Как очистить вручную (Проводник, Просмотр событий)
  • Как настроить автоочистку (PowerShell, Gpedit)
  • Когда не стоит удалять логи и как восстановить данные
  • Контрольные списки для админа и рядового пользователя
  • Дерево решений, методика и критерии приёмки

Что такое история защиты

Windows Defender (встроенный антивирус Microsoft) ведёт логи обнаружений, действий по устранению угроз и предупреждений о потенциально нежелательных приложениях. Эти записи называются история защиты или Protection History. Записи сгруппированы по уровню серьёзности и содержат сведения о том, какие объекты были заблокированы или удалены, какие сервисы отключены, и какие действия предложены или выполнены.

Короткое определение: история защиты = журнал действий Windows Defender, который хранит результаты сканирований и действия по обнаруженным угрозам.

Важно: для просмотра подробностей требуется учётная запись с правами администратора.

Зачем очищать историю защиты

  • Освободить место на диске. Записи могут накапливаться и занимать гигабайты, иногда 20–25 ГБ у отдельных пользователей.
  • Устранить проблемы с производительностью при открытии истории защиты, если журнал слишком большой.
  • Упорядочить логи после выполнения масштабных исправлений.

Важно: сами механизмы защиты Windows не зависят от наличия старых записей в логе. Их удаление не мешает функционированию антивируса.

Предупреждения и примечания

Important: перед очисткой убедитесь, что вы больше не нуждаетесь в конкретных записях для расследования инцидента. Если вы администратор и ведёте аудит безопасности, экспортируйте нужные логи заранее.

Note: при отключении Real-time protection и Cloud-delivered protection временно снижается уровень защиты. Делайте это только на короткое время и при необходимости.

Как вручную очистить историю защиты в Windows 11

Ниже — два проверенных метода: через Проводник и через Просмотр событий.

1. Через Проводник

  1. Нажмите Windows + E, чтобы открыть Проводник.
  2. В адресную строку вставьте путь и нажмите Enter. Убедитесь, что видны скрытые файлы: C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service
    Путь к папке истории защиты
  3. Выделите все файлы (Ctrl + A) и нажмите Delete, чтобы удалить записи.
    Выделение файлов истории защиты
  4. Подтвердите удаление в диалоге подтверждения.
  5. Перейдите в папку C:\ProgramData\Microsoft\Windows Defender\Scans.
  6. Найдите файл mpenginedb.db, щёлкните правой кнопкой и выберите Delete.
    Удаление файла mpenginedb.db
  7. В поле поиска (Windows + S) введите Windows Security и откройте приложение Защитник Windows.
    Запуск приложения Windows Security
  8. Перейдите в раздел Virus & threat protection.
    Раздел Защита от вирусов и угроз
  9. Нажмите Manage settings под Virus & threat protection settings.
    Настройки защиты от вирусов и угроз
  10. Временно отключите Real-time protection, щёлкнув по переключателю.
    Отключение защиты в реальном времени
  11. В появившемся запросе UAC подтвердите действие, нажав Yes.
    Подтверждение UAC
  12. Также временно отключите Cloud-delivered protection.
    Отключение облачной защиты
  13. Подождите несколько секунд и снова включите оба переключателя.
    Повторное включение защиты

Результат: история защиты очищена. Путь к журналам теперь известен, и при необходимости вы сможете повторить шаги.

2. Через Просмотр событий (Event Viewer)

  1. Нажмите Windows + S, введите Event Viewer и откройте приложение.
    Запуск Просмотра событий
  2. В левой панели раскройте Applications and Services Logs.
    Раздел Applications and Services Logs
  3. Раскройте Microsoft, затем Windows.
    Раздел Microsoft в Просмотре событий
  4. Найдите Windows Defender и выберите Operational.
    Оперативные журналы Windows Defender
  5. На правой панели нажмите Clear Log.
    Кнопка очистки журнала
  6. В диалоге подтвердите удаление (рекомендуем выбрать полный удаление без сохранения архива).
    Подтверждение очистки журнала

Результат: журнал Windows Defender очищен через системный инструмент логирования. Этот способ удобен, если вы регулярно работаете с журналами системы.

Как настроить автоматическую очистку истории защиты

Если хочется не заниматься ручной очисткой, можно настроить автоочистку на уровне системы.

1. Через PowerShell

  1. Нажмите Windows + R, введите wt и нажмите Ctrl + Shift + Enter, чтобы запустить Windows Terminal с повышенными правами.
    Запуск Windows Terminal
  2. Подтвердите UAC нажатием Yes, если появится запрос.
    Подтверждение UAC в терминале
  3. В вкладке PowerShell выполните команду (замените N на число дней):
Set-MpPreference -ScanPurgeItemsAfterDelay N
  1. Пример: автоочистка каждые 7 дней:
Set-MpPreference -ScanPurgeItemsAfterDelay 7

Выполнение команды в PowerShell

Пояснение: параметр ScanPurgeItemsAfterDelay задаёт число дней хранения элементов истории. Значение 0 означает хранение навсегда.

2. Через Локальную политику группы (Local Group Policy Editor)

  1. Нажмите Windows + R, введите gpedit.msc и нажмите Enter, чтобы открыть редактор локальных политик.
    Запуск gpedit.msc
  2. Перейдите в Administrative templates → Windows Components.
    Раздел Administrative templates
  3. Откройте Microsoft Defender Antivirus → Scan.
    Путь к политике Microsoft Defender Antivirus
  4. Откройте политику Turn off removal of items from scan history folder.
    Политика удаления элементов из истории сканирования
  5. Выберите Enabled, введите число дней до удаления истории и нажмите OK.
    Включение политики и ввод числа дней

Пояснение: ввод 0 в поле дней означает хранение истории без автоматического удаления.

Примечание: в Windows 11 Home редактор локальных политик отсутствует по умолчанию. Для Home можно установить gpedit вручную или воспользоваться PowerShell.

Когда не стоит удалять историю защиты

  • Если вы расследуете инцидент безопасности: логи могут содержать доказательства компрометации.
  • Если адит вашей организации требует хранить журналы в течение установленного периода.
  • Если вы собираетесь экспортировать данные для анализа — сохраняйте копию перед очисткой.

Если вы не уверены, лучше экспортировать нужные записи и затем удалить остальное.

Безопасность и последствия

  • Удаление логов не влияет на текущую защиту; антивирус продолжит работать.
  • Отключение защитных опций для очистки должно быть временным и минимальным по продолжительности.
  • При массовом удалении больших логов делайте резервную копию, если логи могут понадобиться для расследования.

Что делать, если очистка не проходит или появляются ошибки

Методика быстрого устранения неисправностей:

  1. Проверьте права доступа — выполняйте операции от имени администратора.
  2. Убедитесь, что файл не занят другим процессом. Для этого можно запустить систему в безопасном режиме и повторить удаление.
  3. Проверьте целостность системных файлов командой sfc /scannow, если возникают ошибки доступа.
  4. Если проблема связана с самой службой Windows Defender, попробуйте временно перезапустить службу Antimalware Service Executable.
  5. Если ничего не помогает, создайте точку восстановления перед дальнейшими изменениями или обратитесь к системному администратору.

Контрольные списки

Контрольный список для обычного пользователя:

  • Создать точку восстановления (по желанию).
  • Выполнить очистку через Проводник или Просмотр событий.
  • Включить защиту в реальном времени и облачную защиту снова.
  • Перезапустить систему и проверить состояние Windows Security.

Контрольный список для системного администратора:

  • Экспортировать необходимые записи для аудита.
  • Настроить автоматическую очистку через PowerShell или GPO.
  • Проверить пространство на диске и учётные политики хранения логов.
  • Убедиться в соответствии требованиям по хранению данных организации.

Дерево решений (простое) для выбора метода

flowchart TD
  A[Проблема: нужно очистить историю защиты?] --> B{Нужны ли записи для расследования}
  B -- Да --> C[Экспортируйте записи и сделайте резервную копию]
  B -- Нет --> D{Хотите делать вручную или автоматически}
  D -- Вручную --> E[Используйте Проводник или Просмотр событий]
  D -- Автоматически --> F{Вы админ?}
  F -- Да --> G[PowerShell или GPO]
  F -- Нет --> H[Попросите администратора или используйте PowerShell с правами]
  C --> E
  E --> I[Проверка: защита включена и диск освобождён]
  G --> I
  H --> I

Мини-методика для безопасной очистки логов (шаги)

  1. Оцените необходимость: нужны ли логи для аудита/расследования?
  2. Сделайте экспорт нужных записей (если нужно).
  3. Очистите логи одним из методов.
  4. Включите все защитные функции и перезагрузите ПК.
  5. Проверьте состояние Windows Security и свободное место.

Критерии приёмки

  • История защиты очищена (пустой список в приложении Windows Security и уменьшение размера папки Scans).
  • Реальная защита (Real-time protection) включена после операции.
  • Нет повторяющихся ошибок доступа или зависших процессов.

Тесты и приёмочные сценарии

  • Тест 1: Выполнение очистки через Проводник — результат: папка Service пуста.
  • Тест 2: Очистка через Просмотр событий — результат: Operational лог пуст.
  • Тест 3: Настройка автоочистки 7 дней через PowerShell — результат: проверка через 8 дней должна показать отсутствие старых записей старше 7 дней.

Резервные методы и альтернативы

  • Экспортировать логи в файл .evtx через Просмотр событий и хранить архив на сетевом накопителе.
  • Использовать средства централизованного логирования (SIEM) для корпоративных сред.
  • При проблемах с правами — запускать операции в безопасном режиме или с внешнего загрузочного носителя.

Частые ошибки и как их исправить

  • Ошибка доступа при удалении — убедитесь, что вы администратор и файл не используется. Перезагрузите систему и повторите.
  • Отсутствие gpedit.msc на Home — используйте PowerShell или установку локального редактора (с осторожностью).
  • После удаления история не обновляется — перезапустите службу Windows Defender и Перезагрузите ПК.

Справочник терминов (1 строка каждый)

  • История защиты: журнал Windows Defender с записями о сканированиях и обнаружениях.
  • mpenginedb.db: база данных движка MP, используемая Defender для хранения данных сканирования.
  • Real-time protection: защита в реальном времени против новых угроз.
  • Cloud-delivered protection: облачная проверка угроз для ускоренного выявления.

Краткое резюме

  • Очистка истории защиты освобождает пространство и может ускорить работу интерфейса истории защиты.
  • Для ручной очистки используйте Проводник или Просмотр событий.
  • Для автоматизации подойдёт PowerShell или настройка политики GPO.
  • Всегда сохраняйте нужные логи для расследований и не оставляйте защиту отключённой.

Если остались вопросы, опишите вашу ситуацию (версия Windows, тип учётной записи, наличие корпоративных политик), и я помогу подобрать наилучший метод.

Поделиться: X/Twitter Facebook LinkedIn Telegram
Автор
Редакция

Похожие материалы

Несколько аккаунтов Skype: Multi Skype Launcher
Программное обеспечение

Несколько аккаунтов Skype: Multi Skype Launcher

Журнал для работы: повысить продуктивность
Productivity

Журнал для работы: повысить продуктивность

Персональные звуки уведомлений на Android
Android.

Персональные звуки уведомлений на Android

Скачивание шоу Hulu для офлайн‑просмотра
Стриминг

Скачивание шоу Hulu для офлайн‑просмотра

Microsoft Start: персонализированная новостная лента
Новости

Microsoft Start: персонализированная новостная лента

Как изменить имя в Epic Games быстро
Гайды

Как изменить имя в Epic Games быстро