При открытии отдельных параметров встроенного антивируса Windows 11 и Windows 10, известного как Microsoft Defender или Защитник Windows, вы можете увидеть сообщение «Страница недоступна. Ваш системный администратор ограничил доступ к некоторым областям этого приложения, в том числе к элементу, к которому вы пытаетесь получить доступ».
В этой инструкции подробно о способах исправить ситуацию и получить доступ к нужным настройкам, а также о том, почему это может происходить.
- Возможные причины
- Способы снять ограничения Microsoft Defender
- Windows PowerShell
- В реестре
- В gpedit.msc
- Удаление всех настроенных политик
Возможные причины
Сначала о возможных причинах, по которым пользователь может получать сообщение о том, что «администратор ограничил доступ к некоторым областям этого приложения» в «Безопасность Windows»:
- Был установлен сторонний антивирус, заблокировавший часть функций и настроек Microsoft Defender. Обычно это выполняется в целях обеспечения стабильной работы и в такой ситуации, возможно, не следует предпринимать каких-либо действий.
- Вы использовали какие-либо средства для отключения Защитника Windows 11 и Windows Как и в предыдущем случае: если это было сделано вами целенаправленно, может иметь смысл оставить всё как есть.
- Вами или сторонним ПО на компьютере (иногда — вредоносным) были настроены локальные политики Microsoft Defender, отключающие доступ к отдельным его параметрам.
- Политики, ограничивающие доступ к настройкам, действительно были настроены вашим системным администратором (если речь идёт о компьютере организации). В такой ситуации, если есть необходимость в изменении параметров, возможно, действительно следует обратиться к системному администратору.
Не исключены и другие сценарии появления проблемы, например, в какой-либо «сборке» Windows соответствующие политики могут быть настроены изначально.
Для выполнения всех далее описанных действий вы обязательно должны иметь права администратора на компьютере. Если это не так, потребуется либо зайти под учетной записью администратора, либо каким-то образом получить необходимые права, например, включив скрытую системную учетную запись «Администратор».
Способы снять ограничения доступа в Microsoft Defender
Почти во всех случаях ограничения в окне «Безопасность Windows» задаются политиками Microsoft Defender, изменить которые можно в редакторе локальной групповой политики (если у вас Windows 11/10 Pro или Enterprise) или редакторе реестра (для любой версии Windows).
Прежде чем приступать, рекомендую проверить, есть ли точки восстановления системы на дату, когда проблемы ещё не было. Если есть — используйте их в первую очередь, а уже затем переходите к далее описанным подходам к решению. В частности, это может помочь, когда причиной ошибки стали обновления системы безопасности Windows, прецеденты чему уже были.
Windows Powershell (Терминал Windows)
Перед тем как прибегать к далее описанным методам решения проблемы, попробуйте следующий быстрый метод решения, иногда он оказывается работоспособным:
- Закройте окно «Безопасность Windows».
- Запустите Windows PowerShell или Терминал Windows от имени администратора, сделать это можно через меню по правому клику на кнопке Пуск.
- Введите команду
Set-MpPreference -UILockdown 0
и нажмите Enter.
После успешного выполнения команды закройте окно консоли и проверьте, была ли решена проблема.
В реестре
Рекомендую начать с редактора реестра:
- Нажмите правой кнопкой мыши по кнопке «Пуск», выберите пункт «Выполнить», введите regedit и нажмите Enter.
- В редакторе реестра перейдите к разделу
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\
- По умолчанию в этом разделе должен быть лишь один подраздел — Policy Manager, при этом пустой. Если в нём есть значения кроме «По умолчанию» — удалите их (выбираем значение, правый клик — удалить). Если в этом расположении есть другие подразделы, например, UX Configuration — удалите их тоже.
- Проверьте, существует ли раздел реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\
Если он присутствует в реестре и содержит какие-либо значения или подразделы, удалите их тоже.
- Закройте редактор реестра и перезагрузите компьютер, затем проверьте, решило ли это проблему.
В ситуации, когда после перезагрузки компьютера проблема не решена, при этом какие-то из указанных разделов или значений реестра вы удаляли, проверьте: не появились ли они снова.
Если вы снова их там наблюдаете, при этом речь идёт о личном компьютере с личной учётной записью, есть вероятность что какое-то стороннее программное обеспечение добавляет эти изменения в реестр. Возможно, это антивирус, а возможно — наоборот. Если есть подозрения о наличии чего-то вредоносного, имеет смысл выполнить проверку с помощью таких средств как Dr.Web CureIt!, AdwCleaner и других.
В редакторе локальной групповой политики
В Windows 11 и Windows 10 Pro или Enterprise, можно использовать редактор локальной групповой политики для проверки настроенных политики и их отключения:
- Нажмите клавиши Win+R на клавиатуре, введите gpedit.msc и нажмите Enter.
- В редакторе локальной групповой политики перейдите в раздел «Конфигурация компьютера» — «Административные шаблоны» — «Компоненты Windows».
- Поочередно зайдите в подразделы «Безопасность Windows», «Центр обеспечения безопасности», «Антивирусная программа Microsoft Defender» и изучите политики в этих разделах и их подразделах: по умолчанию состояние всех должно быть «Не задана». Если для каких-то из политик вы видите «Включена» или «Отключена», дважды нажмите по такой политики и установите «Не задано», примените настройки.
- После выполнения этих действий, перезагрузите компьютер и проверьте, решило ли это проблему.
Также здесь может оказаться полезным материал: Как сбросить локальные групповые политики и политики безопасности в Windows.
Удаление всех настроенных политик, имеющих отношение к Защитнику Windows и не только к нему
При отсутствии желаемого результата после выполнения описанных выше шагов можно попробовать удалить вообще все настроенные политики из реестра.
Учитывайте, если в них было настроено что-то полезное, оно также будет потеряно, возможны и нежелательные последствия. Выполняйте эти действия только под свою ответственность. Желательно создать точку восстановления системы перед выполнением далее описанных действий.
Запустите командную строку от имени администратора, затем по порядку введите следующие команды, нажимая Enter после каждой. Выполнение некоторых из указанных команд может завершаться с ошибкой, в этом случае просто переходим к следующей.
reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies" /f reg delete "HKLM\Software\Microsoft\WindowsSelfHost" /f reg delete "HKLM\Software\Policies" /f reg delete "HKLM\Software\WOW6432Node\Microsoft\Policies" /f reg delete "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies" /f reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /v reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center" /v reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies" /f reg delete "HKCU\Software\Microsoft\WindowsSelfHost" /f reg delete "HKCU\Software\Policies" /f reg delete "HKLM\Software\Microsoft\Policies" /f
Перезагрузите компьютер после выполнения команд и проверьте, была ли решена проблема.
Если есть основания полагать, что сообщение «Ваш системный администратор ограничил доступ к некоторым областям этого приложения» — результат работы вируса или другого вредоносного ПО, предпримите меры для его поиска и удаления. Здесь может оказаться полезной инструкция: Что делать, если вирус блокирует сайты, установку и запуск антивирусов.
When accessing Windows Security, the built-in Anti-Virus/Security solution, if you receive an error saying— Cannot Open this app, Your IT administrator has disabled Windows Security. Contact your IT Help desk; then, this post can help you find a solution for this. It’s one of the odd issues I faced recently, and it happened on both of my computers, and I was able to resolve it by changing some settings. I searched for it on the Internet and found that there was absolutely no mention of this particular error message at all. I tried several methods, but this is what finally helped me.
The error appears as soon as you launch Windows Security, and it may show the Windows Security app for a moment, it will instantly be replaced by this small window asking you to contact your IT hed. The strange part was that it appeared on my Windows 10 computer at home, and I am the only admin on that account. The other computer belongs to my son; he has a standard account on the computer. If you face this issue, log into your admin account and use one of these methods to fix this.
- Group Policy Method
- Registry Method
Since Windows 10 Home users don’t have access to Group Policy, they can use the Registry method. However, make sure to create a system restore point.
1] Group Policy Method
Open Group Policy Editor by typing gpedit.msc in the Run prompt (Win + R). Then navigate to:
Computer Configuration > Administrative Templates > Windows Components > Windows Security.
Here you have multiple policies for Windows Security, which you will need to change to enable back access:
- Account protection
- App and browser protection
- Device performance and health
- Device Security
- Family Options
- Firewall and network protection
- Notifications
- Systray
- Virus and Threat Protection
Open each of these folders, and double click to open the policies inside it. Change it from Not Configured to Disabled.
I will recommend not to change anything which is under Enterprise Customization policy unless it is applicable for your computer.
Here is a screenshot when I enabled a few settings. When you do so, it will automatically appear in Windows Security.
The first setting change following this method will enable access to the Windows Security app.
Compare the image above with the one below. As soon as I selected disabled for Device performance and health area policy, it appeared right away in the Windows Security app.
After enabling all of them, I was able to access all settings of Windows Security without a problem. I am guessing that something changed all these settings and blocked my access to Windows Security app. It was not is disabled because it was able to block any virus or unwanted program from the internet, and I was able to see it in the Task Manager. I wasn’t able to access it even with the admin permission.
Related read: Your IT Administrator has limited access to some areas of this app.
2] Registry Method
Open Registry Editor by typing Regedit in the Run prompt (Win +R) followed by pressing the enter Key. Then navigate to:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center
Set the following or create respective DWORD as follows:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Account protection
“UILockdown”=dword:00000000
To create a DWORD, go into Account protection key, and then right-click on the right side. Create a DWORD with name UILockdown, and set its value as 0.
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\App and Browser protection
“DisallowExploitProtectionOverride”=dword:00000000
“UILockdown”=dword:00000000
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Device performance and health
“UILockdown”=dword:00000000
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Device security
“DisableClearTpmButton”=dword:00000000
“DisableTpmFirmwareUpdateWarning”=dword:00000000
“HideSecureBoot”=dword:00000000
“HideTPMTroubleshooting”=dword:00000000
“UILockdown”=dword:00000000
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Family options
“UILockdown”=dword:00000000
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Firewall and network protection
UILockdown”=dword:00000000
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Notifications
“DisableEnhancedNotifications”=dword:00000000
“DisableNotifications”=dword:00000000
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Systray
“HideSystray”=dword:00000000
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Virus and threat protection
“UILockdown”=dword:00000000
“HideRansomwareRecovery”=dword:00000000
If the computer restricts from accessing either the group policy or the registry editor, create an admin account on your computer, and use that to change the settings.
I hope the post helps you access the Windows Security app.
Related Read: How to reset Windows Security to default settings.
С ошибкой «Ваш системный администратор ограничил доступ» пользователи часто сталкиваются при попытке включить Защитника Windows. Кроме того, она может вызвана сторонним антивирусом и возникает после обновления Windows 10.
Защитник Windows достаточно эффективный пакет безопасности и постоянно усовершенствуется регулярными обновлениями, чтобы защитить систему от новых угроз из интернета. Как видите из самого сообщения об ошибке, она появляется при попытке включить Защитника, когда у нас нет на это разрешений.
По каким причинам доступ ограничивается администратором?
Ошибка связана с недостаточными разрешениями, которые могут быть ограничены по нескольким причинам:
- Активации препятствуют сторонний антивирус или оставшиеся файлы и разделы в реестре после его удаления. Кроме того, ошибка может возникнуть, когда некоторые файлы встроенного компонента защиты повреждены или отсутствуют, например, заблокированы или отправлены на карантин сторонним антивирусным ПО.
- Встроенная антивирусная программа отключена в групповой политике.
Перед применением решений войдите в систему как администратор, поскольку при использовании другой учетной записи у вас не будет разрешений для его активации, что приведет к ошибке.
Удаление антивируса
В первую очередь попробуйте удалить антивирус стороннего разработчика. Он может препятствовать включению Защитника Windows, или же посчитал некоторые его компоненты потенциально опасными и отправил на карантин.
Поэтому полностью удалите антивирусное ПО с помощью обычного деинсталлятора или приложения Revo Uninstaller, которое позволяет очистить все оставшиеся файлы и записи в реестре.
Использование скрытой учетной записи администратора
При установке Windows на компьютере автоматически создается скрытая учетная запись администратора, с помощью которой можно решить много проблем. Для ее активации, выполните указанные шаги.
Перейдите в командную строку с администраторскими правами с помощью системного поиска.
В консоли выполните команду:
net user администратор /active:yes
Эта команда активирует скрытую учетную запись, в результате на экране блокировки отобразится ее значок.
Затем разверните меню Пуск, щелкните на значок пользователя и выйдите из текущего сеанса. С экрана входа в систему войдите под скрытой учетной записью.
Теперь попробуйте снова включить встроенную защиту и проверьте, прерывается ли это действие ошибкой. Если продолжаете видеть сообщение, что доступ ограничен, перейдите к следующему шагу.
Но прежде откройте командную строку и отключите скрытую запись командой:
net user администратор /active:no
Редактирование групповой политики
Если активировали политику «Отключить Защитника Windows», то это может быть одной из причин появления ошибки. Чтобы проверить ее состояние, следуйте инструкции.
Откройте Редактор локальной групповой политики командой gpedit.msc из окна Win + R.
В разделе Конфигурация компьютера перейдите в следующую локацию:
Административные шаблоны – Компоненты Windows – Защитник Windows.
В правой части найдите опции «Выключить антивирусную программу «Защитник Windows» и «Разрешить запуск службы защиты от вредоносных программ …». Откройте их поочередно двойным щелчком мыши и установите значение «Отключить». Примените изменения на «ОК».
Проверьте, ограничен ли доступ системным администратором при включении встроенного пакета безопасности.
Большинство пользовательских настроек Windows 10 и 11 доступны в приложении «Параметры», оттуда же можно получить доступ к настройкам безопасности, которые разработчики объединили в особую группу, открывающуюся в отдельном окне. За исключением UAC, настройки безопасности не требуют каких-то особых прав доступа, но как тогда объяснить появление у некоторых пользователей сообщения «Ваш системный администратор ограничил доступ к некоторым областям этого приложения» при попытке открыть тот или иной раздел настроек?
Если проблема возникла на вашем личном компьютере, скорее всего, произошло одно из двух: либо настройки доступа к функционалу Защитника изменила сторонняя программа, либо вы сами по ошибке ограничили доступ, изменив соответствующие политики в редакторе локальных групповых политик или редакторе реестра. Если конкретнее, причины появления указанного выше сообщения могут быть следующие:
- Отключение Защитника с помощью сторонних твикеров, намеренное или непреднамеренное.
- Установка на компьютер стороннего антивируса. Как правило, во избежание конфликта стороннее антивирусное программное обеспечение полностью или частично отключает встроенный Защитник.
- Изменение системных политик, отвечающих за работу встроенных средств безопасности.
- Отключение на корпоративном компьютере Защитника Windows администратором или другим пользователем, имеющим администраторские права.
В большинстве случаев решить эту проблему можно самостоятельно, единственное, что вам для этого понадобится – это права администратора.
Если вы решили отключить Защитник, используя для этого твикеры, то предпринимать ничего не нужно, равно как и не нужно обращать внимание на сообщение «Ваш системный администратор ограничил доступ к некоторым областям этого приложения». То же самое касается установки на компьютер сторонних антивирусов. Если же никаких действий вы не предпринимали, то, пожалуй, есть смысл на всякий случай проверить систему сторонним антивирусным сканером, тем же Dr.Web CureIt!.
Если у вас Windows 10 или 11 Pro и выше, откройте командой gpedit.msc редактор локальных групповых политик и перейдите в раздел «Конфигурация компьютера» → «Административные шаблоны» → «Компоненты Windows». Интерес представляют подразделы «Антивирусная программа Microsoft Defender», «Безопасность Windows» и «Центр обеспечения безопасности», – они содержат политики, управляющие встроенными средствами безопасности.
По умолчанию все политики имеют статус «Не задана», если вы найдете какую-то из эти политик включенной или отключенной, откройте ее свойства двойным кликом, включите радиокнопку «Не задана», сохраните настройки и перезагрузите компьютер.
В Windows 10 и 11 редакции «Домашняя» редактор политик заблокирован, вместо него для доступа к измененным политикам можно использовать редактор реестра. Откройте его командой regedit и разверните ветку:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender
Она должна содержать только один пустой подраздел — Policy Manager, если в ней обнаружатся другие подразделы, удалите их.
Проверьте также содержимое подраздела Policy Manager. Кроме параметра по умолчанию с пустым значением, он не должен содержать ничего, в противном случае очищаем его содержимое.
Заодно проверьте ключ:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center
Если он не существует или он пуст, всё в порядке. Если существует и содержит подразделы или параметры, очистите его.
Всё готово, можете закрыть редактор реестра и перезагрузить компьютер: доступ к настройкам безопасности должен быть восстановлен.
В Windows 10 и Windows 11 есть встроенный (и довольно неплохой) антивирус Microsoft Defender Antivirus (Защитник Windows), управляемый через панель Безопасность Windows. В некоторых случаях Windows Defender или панель управления Безопасность в Windows перестают открываться, вместо диалогового интерфейса показывается пустое белое окно, приложение не запускается при вызове через панель Settings или командой быстрого доступа
ms-settings:windowsdefender
. В этой статье мы рассмотрим, как исправить типовые ошибки, когда не удается открыть окно службы безопасности Windows Defender.
В первую очередь проверьте, не уставлен ли в Windows сторонний антивирус. Windows Defender в панели безопасности Windows автоматически отключается при использовании не-Microsoft антивируса. Решите какой антивирус вы хотите использовать в дальнейшем, если нужно оставить защитник Windows, удалите сторонний антивирус.
Если при запуске Windows Security (Windows Defender) через меню Параметры (Settings -> Update & Security -> Windows Security), появляется окно с предложением выбрать программы для открытия ссылки “
You’ll need a new app to open this Windowsdefender link
”, проверьте что UWP приложение Microsoft.SecHealthU установлено. Именно UWP приложение Windows Security (Windows Defender) отвечает за отображение окна Безопасность Windows.
Если нужно сбросьте его настройки. Подробно это описывалось в статье Вам понадобится новое приложение, чтобы открыть эту ссылку WindowsDefender.
Get-AppxPackage Microsoft.SecHealthUI -AllUsers | Reset-AppxPackage
Убедились, что в Windows запущены все службы Microsoft Defender. В Windows должны быть запущены следующие службы:
- Microsoft Defender Antivirus Service (
WinDefend
) - Windows Security Service (
SecurityHealthService
) - Security Center (
wscsvc
)
Можно проверить список запущенных служб Защитника Windows через панель управления services.msc или с помощью PowerShell:
get-service WinDefend, SecurityHealthService, wscsvc | select name,status,starttype
Если службы отключены, измените тип запуска на Automatic и перезагрузите компьютер.
Службы Windows Defender Firewall (mpssvc), Microsoft Defender Antivirus Network Inspection Service (WdNisSvc) и Windows Defender Advanced Threat Protection Service (Sense) не являются обязательными для работы панели управления Security.
В панели управления безопасностью Windows может висеть надпись “Cлужба работы с угрозами остановлена, перезапустите ее”. Чтобы исправить такую ошибку Defender, следуйте этой инструкции.
В Windows 10 и 11 Microsoft Defender автоматически выключается, если на устройстве установлен сторонний антивирус. Если стороннего антивируса, нет, а Microsoft Defender отключен, значит кто-то очень сильно постарался, чтобы его отключить.
Начиная с Windows 10 2004 (в том числе в Windows 11) вы не можете просто отключить Microsoft Defender с помощью:
- ключей реестра DisableAntiVirus=1 и DisableAntiSpyware = 1 (HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender);
- или параметра GPO Turn off Microsoft Defender Antivirus в Computer Configuration -> Administrative Templates -> Windows Components -> Microsoft Defender Antivirus.
Для отключения Защитника Windows сначала придется отключить функцию защиты Microsoft Defender Tamper Protection в настройках Microsoft Defender.
Можно проверить, отключена ли защита антивируса Defender с помощью PowerShell:
Get-MpComputerStatus | select IsTamperProtected
В данном примере
IsTamperProtected=True
, это значит, что защита Windows блокирует отключение Microsoft Defender.
В более ранних версиях Windows 10, проверьте значение указанного выше параметра локальной групповой политики с помощью редактора gpedit.msc (параметр должен быть установлен в Не задано или Отключено) или с помощью PowerShell:
Get-ItemProperty -Path 'HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender' -Name DisableAntiSpyware
Get-ItemProperty -Path 'HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender' -Name DisableAntiVirus
Если команда вернет значение параметров =1, значит Microsot Defender отключен. Чтобы включить Защитник Windows, удалите параметр или измените значение на 0.
Проверьте и установите последние обновления Windows Settings -> Update & Security -> Windows Update -> Check for updates или с помощью PowerShell.
Если ничего не помогло, проверьте и исправьте целостность образа Windows командами:
sfc /scannow
и
DISM /Online /Cleanup-Image /RestoreHealth
Инструкции из этой статье должны восстановить работу службы Безопасность Windows.