Безопасность устройства windows 11 как включить

В состав Windows 10 и 11 входит функция «Безопасность Windows», которая предоставляет последние обновления для антивирусной защиты. Ваше устройство получит активную защиту с момента запуска Windows. Безопасность Windows регулярно проверяет устройство на наличие вредоносныхпрограмм, вирусов и угроз безопасности. В дополнение к этой защите в режиме реального времени обновления скачиваются автоматически, чтобы обеспечить безопасность устройства и защитить его от угроз.

Совет: Если вы являетесь подписчиком Microsoft 365 для семьи или персонального, вы получаете Microsoft Defender, наше расширенное программное обеспечение безопасности для Windows, Mac, iOS и в рамках вашей подписки. Подробнее см. в руководстве Начало работы с Microsoft Defender.

Приложение "Безопасность Windows" в Windows 11

Windows 10 или 11 в S-режиме

Если вы используете Windows 10 или 11 в S-режиме, некоторые функции будут немного отличаться. Так как этот режим оптимизирован для обеспечения более надежной защиты, область «Защита от вирусов и угроз» содержит меньше параметров. Однако волноваться не стоит. Встроенные средства защиты этого режима автоматически предотвращают запуск вирусов и других угроз на устройстве, и вы будете автоматически получать обновления для системы безопасности. Дополнительные сведения см. в статье Вопросы и ответы: Windows 10 или 11 в S-режиме.

Важные сведения о безопасности

  • Безопасность Windows встроена в Windows и использует антивирусную программу под названием «Антивирусная программа в Microsoft Defender». (В более ранних версиях Windows 10 приложение «Безопасность Windows» называлось «Центр безопасности Защитника Windows»).

  • Антивирусная программа в Microsoft Defender автоматически отключается при установке и включении другого антивирусного приложения. При удалении другого приложения антивирусная программа в Microsoft Defender включится автоматически.

  • Если у вас возникли проблемы с получением обновлений для системы «Безопасность Windows», см. разделы Устранение ошибок Центра обновления Windows и Вопросы и ответы по обновлению Windows.

  • Инструкции по удалению приложения см. в разделе Восстановление или удаление приложений в Windows.

  • Инструкции по изменению учетной записи пользователя на учетную запись администратора см. в статье Создание учетной записи локального пользователя или администратора в Windows.

Знакомство с функциями «Безопасности Windows» и их настройка

Безопасность Windows — это место для управления инструментами, которые защищают ваше устройство и ваши данные:

  • Защита от вирусов и угроз -Позволяет отслеживать угрозы для вашего устройства, запускать проверку и устанавливать обновления для обнаружения новейших угроз. (Некоторые из этих параметров недоступны, если вы используете Windows 10 в S-режиме.)

  • Защита учетных записей — Доступ к параметрам входа в систему и параметрам учетной записи, включая Windows Hello и динамическую блокировку.

  • Брандмауэр и защита сети — Позволяет управлять параметрами брандмауэра и отслеживать события, происходящие с вашими сетями и подключениями к Интернету.

  • Управление приложениями и браузером — Обновление параметров фильтра SmartScreen в Microsoft Defender для защиты вашего устройства от потенциально опасных приложений, файлов, сайтов и загрузок. У вас будет защита от эксплойтов, и вы сможете настроить параметры защиты для ваших устройств.

  • Безопасность устройства — Просмотр встроенных параметров безопасности, которые помогают защитить устройство от атак вредоносного программного обеспечения.

  • Производительность и работоспособность устройства — просмотр состояния работоспособности и производительности устройства, а также поддержание чистоты и актуальности устройства с помощью последней версии Windows.

  • Семья — Отслеживание действий ваших детей в Интернете и устройств вашей семьи.

Чтобы настроить защиту вашего устройства с помощью этих функций Безопасности Windows, выберите пункт Пуск  > Параметры > Обновление и безопасность > Безопасность Windows  или нажмите кнопку ниже.
Открыть параметры безопасности Windows

Значки состояния обозначают уровень безопасности:

  • Зеленый цвет означает отсутствие рекомендуемых действий.

  • Желтый цвет означает, что для вас есть рекомендации по безопасности.

  • Красный цвет предупреждает, что необходимо немедленно принять меры.

Запуск проверки наличия вредоносных программ вручную

Если вас беспокоит определенный файл или папка на локальном устройстве, вы можете щелкнуть файл или папку правой кнопкой мыши в проводнике, а затем выбрать Проверить с помощью Microsoft Defender.

Совет: В Windows 11 вам может потребоваться выбрать Показать дополнительные параметры после того, как вы щелкните правой кнопкой мыши, чтобы увидеть параметр сканирования файла или папки.

Если вы подозреваете, что устройство может содержать вирусы или вредоносные программы, необходимо незамедлительно проверить ваше устройство, выполнив быструю проверку. 

Запуск быстрой проверки в системе «Безопасность Windows»

Примечание: Так как работа системы защиты оптимизирована, этот процесс недоступен при использовании Windows 10 или 11 в S-режиме.

  1. Выберите Пуск > Параметры > Обновление и безопасность > Безопасность Windows и затем нажмите Защита от вирусов и угроз.
    Открыть параметры безопасности Windows

  2. В разделе Текущие угрозы выберите Быстрая проверка (или в более ранних версиях Windows 10 в разделе Журнал угроз выберите Проверить сейчас).

Если проверка не обнаружила никаких проблем, но вы все еще обеспокоены, возможно проверить устройство более тщательно.

Запуск расширенной проверки в «Безопасности Windows»

  1. Выберите Пуск  > Параметры   > Обновление и безопасность > Безопасность Windows   и затем нажмите Защита от вирусов и угроз.

  2. В разделе Текущие угрозы выберите Параметры сканирования (или в более ранних версиях Windows 10 в разделе Журнал угроз выберите Запустить новое расширенное сканирование).

  3. Выберите один из вариантов проверки.

    • Полное сканирование (проверка всех файлов и программ, находящихся на вашем устройстве)

    • Выборочная проверка (проверка определенных файлов или папок )

    • Сканирование автономным Microsoft Defender (перезапускает компьютер и выполняет глубокую проверку перед загрузкой Windows, для обнаружения особенно затаившихся вредоносных программ). Подробнее об автономном Microsoft Defender

  4. Выберите Проверить сейчас.

Подробнее о запуске расширенной проверки

Создание собственного расписания проверок

Несмотря на то что функция «Безопасность Windows» регулярно проверяет устройства для обеспечения их безопасности, можно также задать время и периодичность проведения проверок.

Примечание: Так как работа системы защиты оптимизирована, этот процесс недоступен при использовании Windows 10 или 11 в S-режиме.

Планирование сканирования

  1. Нажмите кнопку Пуск , введите планировщик заданий в строке Поиск и в списке результатов выберите Планировщик задач.

  2. В области слева выберите стрелку (>) рядом с разделом Библиотека планировщика заданий, чтобы развернуть его. Затем сделайте то же самое с пунктами Microsoft > Windows, прокрутите список вниз и выберите папку Windows Defender.

  3. На центральной панели выберите пункт Запланированная проверка в Защитнике Windows. (Наведите указатель мыши на соответствующие пункты, чтобы просмотреть их полные названия.)

  4. В области Действия справа прокрутите список вниз, а затем выберите Свойства.

  5. В открывшемся окне перейдите на вкладку Триггеры и нажмите кнопку Создать.

  6. Задайте время и периодичность, а затем нажмите кнопку OK.

  7. Просмотрите расписание и выберите OK.

Включение и отключение защиты, обеспечиваемой антивирусной программой в Microsoft Defender в режиме реального времени

Иногда может потребоваться быстро остановить работу защиты в режиме реального времени. Когда защита в режиме реального времени отключена, открываемые или скачиваемые файлы не проверяются на наличие угроз. Однако скоро защита в режиме реального времени будет включена автоматически для возобновления защиты вашего устройства.

Временное отключение защиты в режиме реальном времени

Примечание: Так как работа системы защиты оптимизирована, этот процесс недоступен при использовании Windows 10 или 11 в S-режиме.

  1. Выберите Пуск > Параметры > Обновление и безопасность > Безопасность Windows и затем Защита от вирусов и угроз > Управление параметрами. (В более ранних версиях Windows 10 выберите Защита от вирусов и угроз > Параметры защиты от вирусов и угроз.)
    Открыть параметры Безопасности Windows

  2. Задайте параметру Защита в режиме реального времени значение Выкл. и нажмите Да для подтверждения.

См. также

Пути заражения компьютера вредоносными программами

Справка и обучение по безопасности Майкрософт

Время на прочтение
2 мин

Количество просмотров 9.1K

Некоторые пользователи Windows 11 пожаловались, что приложение «Безопасность Windows» начало выдавать сообщение: «Защита локальных органов безопасности отключена. Ваше устройство может быть уязвимым». Оно появляется, даже если функция включена. 

windowslatest.com

windowslatest.com

Это ошибка защитника Windows, которая проявилась после обязательного обновления безопасности KB5007651.

Защита локального администратора безопасности — это функция, которая предотвращает внедрение кода и снижает вероятность компрометации учётных данных. Функция Local Security Authority проверяет входы в систему Windows, и это необходимо для нормальной работы ОС.

Переключатель безопасности в приложении «Настройки» добавляет дополнительную защиту LCA для предотвращения внедрения кода, который может скомпрометировать учётные данные. С помощью LCAP Microsoft надеется предотвратить случайный обмен конфиденциальной информацией или её утечку, например паролей, токенов, сертификатов и т. д.

После недавнего обновления приложение предлагает включить защиту локального администратора безопасности и перезагрузить устройство, даже если оно уже включено. Функция работает в фоновом режиме. Ошибка может содержаться в интерфейсе безопасности Windows. 

«В настройках безопасности устройства и изоляции ядра включена защита локального администратора безопасности. Однако меня всегда уведомляют о том, что защита локального администратора безопасности отключена и требуется перезагрузка устройства. Я пытался выключить его, перезапустить, снова включить. Проблема всё ещё не устранена», — отметил один из пострадавших пользователей.

Microsoft знает о проблеме. Источник в компании сообщил, что она предпринимает шаги для приостановки развёртывания неудачного обновления безопасности.

Чтобы исправить ошибку, нужно выполнить следующие действия:

  • открыть редактор реестра Windows;

  • перейти в папку Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa

  • убедиться, что там есть RunAsPPL и RunAsPPLBoot. Если их нет в списке, нужно создать записи DWORD для RunAsPPL и RunAsPPLBoot. Значение для обеих записей должно быть 2.

windowslatest.com

windowslatest.com

Если этот путь не работает, то можно запустить следующий сценарий PowerShell:

reg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v RunAsPPL /t REG_DWORD /d 2 /f;reg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v RunAsPPLBoot /t REG_DWORD /d 2 /f;

Всем остальным рекомендуется приостановить обновления Windows, пока Microsoft работает над исправлением.

Ранее Microsoft устранила проблему, которая вызывала значительное снижение производительности при копировании больших файлов через SMB после установки обновления Windows 11 2022.

Microsoft до сих пор не решила проблему «Защиты локальной системы безопасности» в Windows 11

Microsoft подтвердила проблему с выводом ложного уведомления об отключении «Защиты локальной системы безопасности», Local Security Authority (LSA), еще в марте этого года.

Компания подготовила исправление, но вынуждена была отозвать его, поскольку оно вызывало свои собственные проблемы. Вчера документ поддержки был обновлен. Редмонд подтверждает, что проблема до сих пор не решена и компании пришлось вынужденно отменить обновление, которое должно было решить проблему.

Пользователи Windows 11 до сих пор могут получить сообщение «Защита локальной системы безопасности отключена. Устройство может быть уязвимо» после установки обновления KB5007651 для антивирусной платформы Microsoft Defender.

Включение «Защиты локальной системы безопасности» на устройствах Windows 11 могло привести к постоянным запросам на перезагрузку операционной системы.

Microsoft выпустила обновление для антивирусной программы Microsoft Defender, которое повысило версию службы «Безопасность Windows» до 1.0.2303.27001. Теперь компания признает, это обновление тоже вызывало проблемы, но не раскрыла подробности этих проблем. Видимо, они были серьезными, поскольку Microsoft удалила обновление, чтобы оно больше не предлагалось для устройств Windows 11.

Таким образом, системы снова столкнутся с проблемами, связанными с защитой локальной системы безопасности. Пользователи могут воспользоваться единственным обходным путем, предложенным еще в марте:

Если вы включили защиту локальной системы безопасности и перезагрузили устройство хотя бы один раз, вы можете отклонить предупреждающие уведомления и игнорировать любые дополнительные уведомления, предлагающие перезагрузку.

После установки нового обновления антивирусной платформы Microsoft Defender устройства Windows 11 могут столкнуться с отображением синего экрана и автоматическим перезапуском системы при открытии некоторых игр и приложений.

Microsoft рекомендует администраторам отключить функцию аппаратной защиты стека в режиме ядра ОС. На поддерживаемых устройствах опция доступна в меню Пуск > Параметры > Конфиденциальность и защита> Безопасность Windows > Безопасность устройства > Изоляция ядра > Аппаратная защита стека в режиме ядра.

Еще одним способом решения проблемы является удаление последнего обновления антивирусной программы Microsoft Defender.

Microsoft продолжает работать над решением проблемы и планирует выпустить патч «в следующем релизе».

Защита локальной системы безопасности отключена — как исправить?

Некоторые пользователи Windows 11 сталкиваются с тем, что в разделе «Безопасность устройства» окна «Безопасность Windows» сообщается о том, что «Защита локальной системы безопасности отключена. Устройство может быть уязвимо». Первые сообщения о проблеме появились весной текущего года и тогда это было результатом одного из обновлений ОС, но и сейчас проблема может возникать у некоторых пользователей, в том числе в Windows 10.

В этой инструкции подробно о том, как убрать уведомление «Защита локальной системы безопасности отключена» несколькими способами.

Отключение уведомления о защите локальной системы безопасности в реестре

Этот способ применим в случае, когда появления рассматриваемого уведомления стало результатом бага в очередном обновлении Windows 11, но может сработать и в иных сценариях, в том числе в Windows 10. Шаги будут следующими:

  1. Запустите редактор реестра. Для этого можно нажать правой кнопкой мыши по кнопке «Пуск», выбрать пункт «Выполнить», ввести regedit и нажать Enter
  2. В редакторе реестра перейдите к разделу
  3. Создайте два параметра DWORD (правый клик в пустом месте правой панели редактора — создать — параметр DWORD) с именами RunAsPPL (может уже присутствовать, в этом случае пропустите) и RunAsPPLBoot Создание нового параметра DWORD в реестре
  4. Установите значение 2 для этих параметров: достаточно два раза нажать по соответствующему параметру и указать нужное значение. Изменение значения параметра RunAsPPL

После создания указанных параметров закройте редактор реестра и перезагрузите компьютер: сообщение «Защита локальной системы безопасности отключена» должно исчезнуть.

Вместо изменения параметров вручную, вы можете запустить командную строку или Windows PowerShell от имени администратора, после чего использовать следующие две команды:

Включение защиты локальной системы безопасности в редакторе локальной групповой политики

Ещё один возможный способ исправить проблему — использовать редактор локальной групповой политики (не доступен в Домашней редакции Windows):

  1. Нажмите клавиши Win+R на клавиатуре, введите gpedit.msc и нажмите Enter.
  2. Перейдите в раздел Конфигурация компьютера — Административные шаблоны — Локальная система безопасности.
  3. Дважды нажмите по параметру «Настройка запуска LSASS как защищенного процесса». Политика настройки защиты локальной системы безопасности
  4. Установите состояние «Включено», а в параметрах — «Включено с блокировкой UEFI». Включить запуск LSASS как защищенного процесса

Включение «Защитника Windows» в Windows 11

Как включить защитник в Windows 11

При использовании сторонних антивирусов в Windows 11 стандартное средство защиты автоматически отключается, поэтому запустить сканирование через него или настроить автоматический запуск не получится. Сначала вам предстоит избавиться от дополнительного ПО, если такое установлено на вашем компьютере. Обычно к каждому антивирусу прилагается фирменный деинсталлятор, но иногда придется искать и другие средства. Об этом более детально написано в общей инструкции на нашем сайте по следующей ссылке.

Как включить защитник в Windows 11-01

Способ 2: Использование стандартных методов запуска

Включение «Защитника Windows» в Виндовс 11 обычно происходит в автоматическом режиме. Сканирование запускается по расписанию или при установке на компьютер любых приложений. Однако включить защиту можно и самостоятельно вместе с настройкой дополнительных параметров, если это понадобится. Вам нужно перейти к самому «Защитнику Windows» и активировать его работу. Все доступные методы осуществления этой задачи расписаны в материале ниже.

Как включить защитник в Windows 11-02

Способ 3: Редактирование локальной групповой политики

Изменение локальной групповой политики в Windows 11 позволит отключить ограничения на запуск «Защитника Windows», но только в том случае, если такие уже установлены в правилах. Вместе с этим стоит отметить, что доступ к необходимому редактору есть только у обладателей Windows 11 Pro и Enterprise. Если вы используете на своем компьютере Home-редакцию, понадобится перейти к следующему методу и попробовать включить антивирусную защиту через редактирование реестра.

  1. В случае наличия доступа к «Редактору локальной групповой политики» вызовите утилиту «Выполнить», используя для этого стандартное сочетание клавиш Win + R. Введите команду gpedit.msc и нажмите Enter для ее применения. Как включить защитник в Windows 11-03
  2. В новом окне выберите раздел «Конфигурация компьютера», затем выделите папку «Административные шаблоны» и перейдите к каталогу «Компоненты Windows». Как включить защитник в Windows 11-04
  3. Далее вас интересует каталог «Антивирусная программа Microsoft Defender», по которой следует кликнуть дважды для выбора. Как включить защитник в Windows 11-05

Способ 4: Редактирование реестра

Этот метод актуален как для тех пользователей, кто не имеет доступа к редактированию локальной групповой политики, так и для тех, кому предыдущие рекомендации не принесли должного результата и «Защитник Windows» до сих пор не работает. Нужно проверить реестр на наличие параметра, ограничивающего работу антивируса, изменить его или удалить.

  1. Откройте «Пуск», через поиск отыщите «Редактор реестра» и запустите данное приложение. Как включить защитник в Windows 11-012
  2. В адресную строку вставьте путь Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender и перейдите по нему. Левой кнопкой выделите каталог «Windows Defender». Как включить защитник в Windows 11-013
  3. Ознакомьтесь со списком параметров справа. Если среди параметров есть «DisableAntiSpyware», дважды щелкните по данному параметру левой кнопкой мыши. Как включить защитник в Windows 11-014
  4. Измените его значение на «0» и примените изменения. Как включить защитник в Windows 11-015
  5. По сути, данная настройка нужна исключительно для отключения защитника, поэтому ее можно даже удалить, выбрав соответствующее действие через контекстное меню файла. По завершении перезагрузите ПК, поскольку изменения в реестре будут внесены только после этого процесса. Как включить защитник в Windows 11-016

Решение возможных проблем

Иногда пользователи при попытке включить «Защитник Windows» сталкиваются с различными проблемами. Как раз из-за них и могла возникнуть потребность в ручном запуске. Мы предлагаем ознакомиться с общими инструкциями по теме в статье далее. В ней вы найдете рабочие методы решения ошибки, когда антивирусное средство не открывается или по каким-то причинам останавливается во время сканирования.

Как включить защитник в Windows 11-017

Еще одна частая проблема — пропажа «Защитника Windows» из операционной системы. Тогда его даже не удается найти, чтобы запустить, или при вызове исполняемого файла ничего не происходит. Обычно это связано с системными сбоями или неправильными настройками, поэтому придется проверить несколько способов исправления данной ситуации.

Windows 11 начала ложно уведомлять пользователей об отключении защиты локального центра безопасности

Некоторые пользователи Windows 11 пожаловались, что приложение «Безопасность Windows» начало выдавать сообщение: «Защита локальных органов безопасности отключена. Ваше устройство может быть уязвимым». Оно появляется, даже если функция включена.

windowslatest.com

Это ошибка защитника Windows, которая проявилась после обязательного обновления безопасности KB5007651.

Защита локального администратора безопасности — это функция, которая предотвращает внедрение кода и снижает вероятность компрометации учётных данных. Функция Local Security Authority проверяет входы в систему Windows, и это необходимо для нормальной работы ОС.

Переключатель безопасности в приложении «Настройки» добавляет дополнительную защиту LCA для предотвращения внедрения кода, который может скомпрометировать учётные данные. С помощью LCAP Microsoft надеется предотвратить случайный обмен конфиденциальной информацией или её утечку, например паролей, токенов, сертификатов и т. д.

После недавнего обновления приложение предлагает включить защиту локального администратора безопасности и перезагрузить устройство, даже если оно уже включено. Функция работает в фоновом режиме. Ошибка может содержаться в интерфейсе безопасности Windows.

«В настройках безопасности устройства и изоляции ядра включена защита локального администратора безопасности. Однако меня всегда уведомляют о том, что защита локального администратора безопасности отключена и требуется перезагрузка устройства. Я пытался выключить его, перезапустить, снова включить. Проблема всё ещё не устранена», — отметил один из пострадавших пользователей.

Microsoft знает о проблеме. Источник в компании сообщил, что она предпринимает шаги для приостановки развёртывания неудачного обновления безопасности.

Чтобы исправить ошибку, нужно выполнить следующие действия:

открыть редактор реестра Windows;

перейти в папку Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa

убедиться, что там есть RunAsPPL и RunAsPPLBoot. Если их нет в списке, нужно создать записи DWORD для RunAsPPL и RunAsPPLBoot. Значение для обеих записей должно быть 2.

Если этот путь не работает, то можно запустить следующий сценарий PowerShell:

Всем остальным рекомендуется приостановить обновления Windows, пока Microsoft работает над исправлением.

Ранее Microsoft устранила проблему, которая вызывала значительное снижение производительности при копировании больших файлов через SMB после установки обновления Windows 11 2022.

If you see a Local Security Authority protection is off message, then this post explains how to enable Local Security Authority (LSA) Protection in Windows 11. Local Security Authority is one of the several critical functions of the Windows security subsystem that authenticates a user’s identity during the sign-in process on a local computer. It verifies password changes and login attempts, creates access tokens for single sign-in sessions, and performs other Windows authentication and authorization-related tasks.

Protecting the Local Security Authority subsystem is one of the prime things you can do to protect your system and accounts from cybercriminals. Once you’ve enabled the Local Security Authority protection, you will have more control over cleartext password vulnerability and password dumping attacks.

How to enable Local Security Authority (LSA) Protection in Windows 11

Windows 11 supports the Local Security Authority protection to prevent attackers from gaining unauthorized access to your system. In this post, we will discuss three different ways of enabling the Local Security Authority (LSA) Protection in Windows 11 – if you find that it is turned off or missing:

  1. Using the Windows Security app.
  2. Using Windows Registry Editor.
  3. Using the Local Group Policy Editor.

You must be signed in as an administrator to enable the additional protection for Local Security Authority in Windows 11.

Local Security Authority protection is off, Your device may be vulnerable

Before you begin, make sure that you have installed the updates fro your Windows 11 OS and Microsoft Defender.

1] Turn on Local Security Authority Protection using Windows Security

Enabling Local Security Authority protection using Windows Security

Windows Security is a built-in tool in Windows that constantly monitors the system for viruses, malware, and other security threats. You can use it to manage security features on your Windows 11 device, including the Local Security Authority protection.

As long as this feature is disabled, you may see the ‘Local Security Authority protection is off, Your device may be vulnerable‘ alert in Windows Security. This alert is a warning message that your device and system resources are at stake by attackers who want to gain unauthorized access to your system by stealing your credentials. So you must enable the Local Security Authority protection feature in Windows Security and then restart your PC to fix the message and to prevent your system from cyber criminals.

  1. Click on the Windows search bar and type ‘windows security’.
  2. Click on the Windows Security option at the top of the search results.
  3. Click on the menu icon to expand the left menu in the Windows Security app.
  4. Click on the Device Security option.
  5. Click on the Core isolation details link under the Core isolation section.
  6. Turn the toggle button On for the Local Security Authority protection option.
  7. Click Yes in the User Account Control prompt that appears.
  8. Reboot your PC to apply the changes.

2] Enable Local Security Authority Protection using Registry Editor

Enabling Local Security Authority protection using Registry Editor

You can also enable the Local Security Authority protection using Windows Registry. However, make sure to back up your registry or create a system restore point before you make any changes to your system through the Registry Editor.

To enable Local Security Authority protection using Registry Editor, follow these steps:

  1. Press the Win+R key combination and type regedit in the Run dialogue box.
  2. Press the Enter key.
  3. Click Yes in the UAC prompt.
  4. In the Registry Editor, navigate to the following path: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
  5. In the right panel, double-click on RunAsPPL.
  6. Change the Value data to 1 and click on OK.
  7. Restart your PC to apply the changes.

Also Read: What is lsass.exe in Windows?

3] Turn on LSA Protection using Local Group Policy Editor

Enabling Local Security Authority protection using Group Policy Editor

You can also enable the Local Security Authority protection from the Group Policy Editor that comes bundled with Windows Pro and Enterprise editions. Home users can also access this valuable tool using the Policy Plus freeware. Again, before making any Windows Policy changes, it is crucial to create a system restore point.

Here’s how you can enable the Local Security Authority protection using the Local Group Policy editor:

  1. Open the Run dialogue box and type gpedit.msc.
  2. Press the Enter key.
  3. In the Local Group Policy Editor window, navigate to the following path: Computer Configuration\Administrative Templates\System\Local Security Authority.
  4. In the right panel, double-click on the ‘Configure LSASS to run as a protected process‘ policy.
  5. In the policy settings window, select the Enabled option.
  6. Then click on the dropdown under Configure LSA to run as a protected process and select Enabled with UEFI Lock. With this setting, LSA will run as a protected process and the configuration will be UEFI Locked, which means, it cannot be disabled remotely. If you don’t want this restriction, you can select Enabled without UEFI Lock in the dropdown.
  7. Click on the OK button. Then click on the Apply button.

This is how you enable the Local Security Authority (LSA) Protection in Windows 11.

Related: This change requires you to restart your device LSA error in Windows 11

Local Security Authority protection is off even after restarting PC

Local Security Authority protection is off

If you see Local Security Authority protection is off message even after you have turned it ON and restarted your computer, update your Windows and check as Microsoft has released an Update to fix this issue. If it does not help, then create a system restore point first and then try this.

Open Registry Editor and go to the following location:

Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa

On the right side, ensure that RunAsPPLBoot and RunAsPPL as set to a value of 2. If you do not see RunAsPPLBoot, create it.

Local Security Authority protection not turning on

If the Local Security Authority protection setting is not turning on or grayed out in Windows Security, you can always follow the Registry Editor and Local Group Policy Editor methods to turn it on. You must know that it requires you to sign into your Administrator account in order to modify the respective setting. On the other hand, you can also repair Windows Security if you think that there are some corrupt files injected into the app.

Local Security Authority (LSA) option is missing

If you find that the Local Security Authority (LSA) option is missing in Windows 11, execute the following command in an elevated  PowerShell prompt: reg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v RunAsPPL /t REG_DWORD /d 2 /f;reg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v RunAsPPLBoot /t REG_DWORD /d 2 /f;>code>.

Read Next: How to fix Local Security Authority cannot be contacted in Windows.

Защита локальной системы безопасности отключена — как исправить?Некоторые пользователи Windows 11 сталкиваются с тем, что в разделе «Безопасность устройства» окна «Безопасность Windows» сообщается о том, что «Защита локальной системы безопасности отключена. Устройство может быть уязвимо». Первые сообщения о проблеме появились весной текущего года и тогда это было результатом одного из обновлений ОС, но и сейчас проблема может возникать у некоторых пользователей, в том числе в Windows 10.

В этой инструкции подробно о том, как убрать уведомление «Защита локальной системы безопасности отключена» несколькими способами.

Отключение уведомления о защите локальной системы безопасности в реестре

Этот способ применим в случае, когда появления рассматриваемого уведомления стало результатом бага в очередном обновлении Windows 11, но может сработать и в иных сценариях, в том числе в Windows 10. Шаги будут следующими:

  1. Запустите редактор реестра. Для этого можно нажать правой кнопкой мыши по кнопке «Пуск», выбрать пункт «Выполнить», ввести regedit и нажать Enter
  2. В редакторе реестра перейдите к разделу
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
  3. Создайте два параметра DWORD (правый клик в пустом месте правой панели редактора — создать — параметр DWORD) с именами RunAsPPL (может уже присутствовать, в этом случае пропустите) и RunAsPPLBoot Создание нового параметра DWORD в реестре
  4. Установите значение 2 для этих параметров: достаточно два раза нажать по соответствующему параметру и указать нужное значение. Изменение значения параметра RunAsPPL

После создания указанных параметров закройте редактор реестра и перезагрузите компьютер: сообщение «Защита локальной системы безопасности отключена» должно исчезнуть.

Вместо изменения параметров вручную, вы можете запустить командную строку или Windows PowerShell от имени администратора, после чего использовать следующие две команды:

reg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v RunAsPPL /t REG_DWORD /d 2 /f
reg add HKLM\SYSTEM\CurrentControlSet\Control\Lsa /v RunAsPPLBoot /t REG_DWORD /d 2 /f

Включение защиты локальной системы безопасности в редакторе локальной групповой политики

Ещё один возможный способ исправить проблему — использовать редактор локальной групповой политики (не доступен в Домашней редакции Windows):

  1. Нажмите клавиши Win+R на клавиатуре, введите gpedit.msc и нажмите Enter.
  2. Перейдите в раздел Конфигурация компьютера — Административные шаблоны — Локальная система безопасности.
  3. Дважды нажмите по параметру «Настройка запуска LSASS как защищенного процесса». Политика настройки защиты локальной системы безопасности
  4. Установите состояние «Включено», а в параметрах — «Включено с блокировкой UEFI». Включить запуск LSASS как защищенного процесса

Примените настройки и перезагрузите компьютер.

Дополнительные варианты решения

Если предыдущие варианты не помогли, можно попробовать следующее:

  • Включите Secure Boot (безопасную загрузку), если она отключена.
  • Если проблема появилась после установки недавних обновлений Windows 11, попробуйте удалить их.
  • Можно попробовать использовать точки восстановления системы на дату, когда проблема не наблюдалась.

  • Безопасный режим windows 10 на ноутбуке самсунг
  • Безопасно ли активировать windows 10 через kms
  • Безопасность и обслуживание windows 10 где найти
  • Безопасный режим windows что это такое
  • Безопасность windows не дает установить драйвер