Содержание
- 1 Включение восстановления системы с помощью редактора реестра
- 2 Возврат восстановления системы с помощью редактора локальной групповой политики
- 3 Чем Windows Defender может быть полезен
- 4 Как влючить Windows Defender разными способами
- 5 Как правильно настроить «Безопасность Windows»
- 6 Когда стоит отключить встроенную защиту
- 7 Почему на диске не активируется система защиты
- 8 Переименование файла реестра и запуск восстановления из командной строки
- 9 Как включить защиту с помощью PowerShell
- 10 Запуск службы
Некоторые пользователи Windows 10, 8 и Windows 7 могут столкнуться с сообщением о том, что восстановление системы отключено системным администратором при попытке создать точку восстановления системы вручную или запустить восстановление. Также, если речь идет о настройке точек восстановления, в окне параметров защиты системы можно увидеть еще два сообщения — что создание точек восстановления отключено, равно как и их конфигурация.
В этой инструкции — пошагово о том, как включить точки восстановления (а точнее — возможность их создания, настройки и использования) в Windows 10, 8 и Windows 7. На эту тему также может пригодиться подробная инструкция: Точки восстановления Windows 10.
Обычно, проблема «Восстановление системы отключено администратором» бывает не какими-то вашими или сторонними действиями, а работой программ и твиков, например, программы для автоматической настройки оптимальных параметров работы твердотельных накопителей в Windows, например, SSD Mini Tweaker, могут так сделать (на эту тему, отдельно: Как настроить SSD для Windows 10).
Включение восстановления системы с помощью редактора реестра
Этот способ — устранение сообщения о том, что восстановление системы отключено, подойдет для всех редакций Windows, в отличие от следующего, который предполагает использование редакции не «ниже» профессиональной (но может оказаться проще для некоторых пользователей).
Шаги по устранению проблемы будут следующими:
- Запустите редактор реестра. Для этого вы можете нажать клавиши Win+R на клавиатуре, ввести regedit и нажать Enter.
- В редакторе реестра перейдите к разделу (папки слева) HKEY_LOCAL_MACHINE SOFTWARE Policies Microsoft Windows NT SystemRestore
- Либо удалите целиком этот раздел, нажав по нему правой кнопкой мыши и выбрав «Удалить», либо выполните пункт 4.
- Измените значения параметров DisableConfig и DisableSR c 1 на 0, дважды кликнув по каждому из них и задав новое значение (примечание: какого-то из этих параметров может не оказаться, не придавайте этому значения).
Готово. Теперь, если снова зайти в параметры защиты системы, сообщений о том, что восстановление Windows отключено, появиться не должно, а точки восстановления будут работать так, как от них ожидается.
Возврат восстановления системы с помощью редактора локальной групповой политики
Для Windows 10, 8 и Windows 7 редакций Профессиональная, Корпоративная и Максимальная вы можете исправить «восстановление системы отключено администратором» с помощью редактора локальной групповой политики. Шаги будут следующими:
- Нажмите клавиши Win+R на клавиатуре и введите gpedit.msc затем нажмите Ок или Enter.
- В открывшемся редакторе локальной групповой политики перейдите к разделу Конфигурация компьютера — Административные шаблоны — Система — Восстановление системы.
- В правой части редактора вы увидите два параметра «Отключить конфигурацию» и «Отключить восстановление системы». Дважды кликните по каждому из них и установите значение «Отключено» или «Не задано». Примените настройки.
После этого можно закрыть редактор локальной групповой политики и выполнять все необходимые действия с точками восстановления Windows.
На этом всё, думаю, один из способов вам помог. Кстати, было бы интересно узнать в комментариях, после чего, предположительно, восстановление системы стало отключено администратором у вас.
Обычно штатная встроенная защита от вирусов компьютера под Windows 10 оказывается деактивирована после обновлений системы либо в результате неумелых или неосторожных действий пользователя. В большинстве случаев вновь запустить «Защитник» можно, не будучи специалистом в области IT, просто нужно внимательно следовать инструкциям по его включению.
Чем Windows Defender может быть полезен
От защиты операционной системы зависят удобство работы пользователя ПК и безопасность его файлов. Среди множества решений, призванных защитить компьютер от вирусов, выделяется «Защитник Windows», по умолчанию присутствующий в «десятке». Windows Defender содержит все инструменты, необходимые современному эффективному антивирусному приложению:
- защиту файлов в реальном времени,
- поиск и удаление вредоносного кода,
- выполнение заданий по расписанию и многое другое.
Вредоносные программы могут устанавливаться на компьютер без ведома пользователя через интернет и активироваться при каждом последующем подключении к сети. Часто вирусы могут попадать в систему путём инсталляции сторонних программ, в том числе и с внешних носителей. Особо вредоносные процессы пожирают ресурсы системы, удаляют папки и файлы, съедают интернет трафик.
«Защитник Windows» может бороться с угрозами двумя способами:
- защищая систему в реальном времени, предупреждая о троянах, руткитах, червях и т. п. во время попыток последних установиться, запуститься, либо поменять системные настройки;
- выполняя сканирование ПК на предмет присутствия вредоносного кода, в том числе по расписанию, и в автоматическом режиме лечит и удаляет вирусные файлы, извещая о проведённых операциях пользователя.
Между тем в новых версиях «десятки» вместо «Защитника» появилась «Безопасность Windows», но это не значит, что Defender исключён из системы. Напротив, на нём плотно завязаны многие функции и возможности новейшей антивирусной среды. Проще говоря, «Защитник» остался ядром безопасности, а «Безопасность Windows» является программной платформой на его основе. В любом случае вы всегда можете вернуться к старому интерфейсу, однако здесь уже будут доступны далеко не все предлагаемые Microsoft опции защиты:
- Для запуска старой оболочки откройте «Этот компьютер», затем папку Program Files и далее Windows Defender. Запустите исполняемый файл MSASGui.exe.
- В окне «Защитника» вы можете включать/отключать защиту в реальном времени, назначать определения вирусов и шпионских программ, активировать сканирование, а также выполнять другие задачи.
Всё же, исходя из того, что сам «Защитник Windows» сейчас не обладает максимальным функционалом, далее в первую очередь будет рассматриваться его надстройка, а именно — более глобальный инструмент «Безопасность».
Как влючить Windows Defender разными способами
Активация Windows Defender может осуществлятся несколькими разными способами.
Включение защиты через «Пуск»
Windows в любом случае не оставит без внимания отключенную защиту от вирусов. Система будет настойчиво извещать вас об этом через уведомления. Кроме того, значки службы безопасности в меню «Пуск» и системном трее будут содержать окрашенный в красный цвет символ. О наличие проблем также будет говорить жёлтый ярлык с восклицательным знаком.
Наиболее простым и очевидным решением является попробовать заново запустить защиту через стандартный графический интерфейс — «Безопасность Windows». Осуществить это можно через меню «Пуск»:
- Запустите «Безопасность Windows», просто нажав на значок со щитом, либо активировав «Параметры» (значок с шестерёнкой).
- В окне «Параметры» выберите «Обновление и безопасность».
- «Защита от вирусов и угроз» требует действий. Нужно открыть службу «Безопасность Windows», щёлкнув мышкой по одноимённому полю.
- Кстати, более коротким путём попасть в настройки защиты можно, набрав в поиске «Безопасность Windows» и нажав Enter.
- Активируйте кнопку «Включить». Возможно, вам придётся нажать два или три раза, запустив все отключенные антивирусные службы, пока вместо значка с крестиком не появится символ зелёного цвета.
- Теперь, если вы наблюдаете вот такую картину, можно закрыть центр безопасности.
Обычно по завершении данной настройки защита вновь работает безупречно, но не всегда. Если инструменты, отвечающие за безопасность, не хотят активироваться, скорее всего, служба отключена на уровне системы либо она административно управляется. Об этом может говорить также появление сообщения об ошибке при попытках перезапуска антивирусного приложения. И если это ваш случай, попробуйте следующие способы.
Запуск «Безопасности Windows» с помощью редактора реестра
В редактор реестра проще всего попасть, воспользовавшись стандартными программными средствами Windows 10:
- Щёлкните правой кнопкой мыши по иконке «Пуск». В строке открывшегося окна наберите Regedit и нажмите «ОК».
- В открывшемся редакторе найдите папку Policy Manager, пройдя по пути HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindows Defender. Откройте её. Дважды щёлкните по параметру DisableAntiSpyware. В поле «Значение» поставьте «0». Нажмите «ОК»
- Здесь же обратите внимание на папку Real-Time Protection, открыв её. Если значения в скобках (в конце каждой строчки) отличны от нуля, измените их на «0» так же, как вы делали это в пункте 2.
По окончании всех операций закройте окна и перезагрузите компьютер. Если защита Windows не включилась, переходите к следующему пункту.
Не забывайте, что выполняя манипуляции с реестром, вы рискуете повредить системные файлы.
Активация через редактор локальной групповой политики
Управление системой через редактор групповой локальной политики предусмотрено лишь в корпоративной версии «десятки» и в Windows 10 Pro. Активация среды «Безопасность Windows» с применением инструмента для администраторов gpedit.msc выполняется следующим образом:
- С помощью утилиты «Выполнить» запустите редактор локальной групповой политики. Для этого наберите Gpedit.msc и нажмите Enter.
- В левом поле консоли найдите и откройте папку «Антивирусная программа». Она находится по пути «Конфигурация компьютера»/»Административные шаблоны»/»Компоненты Windows». Нажмите «Выключить антивирусную программу».
- В открывшемся окне поставьте «Отключено», запустив инструмент Endpoint Protection. Далее нажмите «Применить» и «ОК».
Закройте все программы и окна и перезагрузите ПК. Если защита всё так же отключена, попробуйте запустить её с помощью стороннего софта.
Использование программы Win Updates Disabler
Сторонняя утилита Win Updates Disabler позволяет включать и отключать компоненты защиты Windows 10 буквально парой кликов компьютерной мыши. Программу можно скачать с ресурса site2unblock.com:
- Установите и запустите утилиту Win Updates Disabler. На вкладке «Включить» отметьте все пункты и нажмите «Применить сейчас». Перезагрузите компьютер.
- Иногда при использовании данной программы защита на низком уровне включается, но вы не можете запустить графический интерфейс «Безопасность». Для исправления бага откройте редактор реестра, последовательно пройдите по пути HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSecurityHealthService. В последней папке найдите переменную Start, щёлкните по строке мышкой и поменяйте в открывшемся окне значение на двойку.
Теперь можно выйти из приложения и выполнить перезагрузку компьютера. Служба «Безопасность Windows» должна вновь стать активной.
Как правильно настроить «Безопасность Windows»
Использование системной защиты Windows 10 требует постоянного обновления антивирусных сигнатур (определений). По умолчанию «десятка» совершает эти действия в автоматическом режиме (так же, как выполняет по расписанию сканирование ПК на потенциальные угрозы, обновляет непосредственно антивирус и осуществляет другие действия, связанные с безопасностью), поэтому пользователю ничего делать не нужно. Но при желании вы можете обновить определения вручную, нажав кнопку «Проверить наличие обновлений» в области «Обновления защиты от вирусов и угроз» домашнего окна среды «Безопасность Windows».
Здесь же можно:
- запустить проверку компьютера на вирусы (кнопка «Быстрая проверка»);
- изменить настройки антивируса («Управление настройками»);
- управлять защитой от программ-шантажистов;
- обратиться в «Техническую поддержку» при возникновении вопросов;
- изучить и настроить другие параметры и службы, связанные с безопасностью компьютера.
В окне «Параметры защиты от вирусов и других угроз» можно активировать или деактивировать:
- защиту в режиме реального времени,
- облачную защиту,
- автоматическую отправку образцов подозрительных файлов,
- добавление или удаление исключений.
Однако трогать настройки «Безопасности», установленные по умолчанию, без надобности, особенно если вы не понимаете, к чему может привести отключение или изменение той или иной функции, настоятельно не рекомендуется.
Видео: настройка встроенного антивируса
Как добавить исключения
В силу разных причин иногда бывает необходимо, чтобы антивирус не проверял на наличие угроз тот или иной файл. Отключить сканирование объекта можно, добавив его в исключения:
- Для этого откройте «Безопасность Windows». Нажмите «Добавление и удаление исключений».
- Щёлкните на плюсик и из выпадающего списка выберите тип объекта, который необходимо занести в исключения.
- В появившемся окне проводника выберите искомый объект, нажав «Открыть».
Выполняйте вышеописанные действия, только если вы твёрдо уверены в безопасности исключаемого объекта. Удаление файла, папки или процесса из исключений производится на той же странице настроек их выделением и нажатием кнопки «Удалить».
Когда стоит отключить встроенную защиту
По мнению Microsoft, служба безопасности Windows 10 и, в частности, встроенный «Защитник», являются эффективным инструментом для решения многих задач, связанных с защищённостью компьютера от вредоносных программ, однако независимые тесты показывают несколько иную картину.
Это первая причина, по которой многие пользователи отказываются от использования среды «Безопасность Windows», отдавая предпочтение сторонним антивирусам.
Также встроенную защиту стоит отключить, если компьютер не отличается высокой производительностью. Постоянные обновления и сканирования в этом случае могут сильно нагружать устройство, мешая работать пользователю.
Однако следует помнить, что отключение защиты может привести к заражению ПК вредоносным кодом, повреждению операционной системы, потере файлов и даже выходу из строя аппаратных компонентов.
Компания Microsoft позиционирует свой антивирусный продукт, распространяемый вместе с операционной системой Windows 10, как надёжное и мощное решение по защите и борьбе с вредоносными программами. В ряде случаев его вполне хватает обычным пользователям. И если по какой-то причине защита от уязвимостей вдруг оказалась отключена, теперь вы знаете, как запустить её вручную.
Сообщение «Нужно включить защиту системы на этом диске» возникает при восстановлении Windows и не позволяет запустить этот процесс на выбранном диске. Есть несколько эффективных способов решить эту проблему, узнаем о них подробнее.
Почему на диске не активируется система защиты
Первая причина заключается в том, что защита системы просто не активируется на компьютере, и нужно ее включить вручную. Это сделать сложнее, когда получили доступ к восстановлению ОС из дополнительных параметров запуска.
Вторая указывает на то, что служба защиты не работает и нужно ее перезагрузить.
Переименование файла реестра и запуск восстановления из командной строки
Восстановление системы также можно запустить из командной строки. Но, прежде чем это сделать, переименуйте два системных файла, из-за которых ОС уведомляет о необходимости включить защиту на этом диске. Поскольку проблема возникает, когда не удается загрузить Windows, то устранение неполадок будем выполнять из дополнительных параметров среды восстановления.
Если ОС не загружается, то придется воспользоваться установочным диском и загрузить с него компьютер. Затем при появлении экрана установки, перейти в восстановление системы и следовать по пути: Поиск и устранение неисправностей – Дополнительные параметры — Командная строка.
Можно попытаться войти в среду восстановления следующим образом. Включите компьютер, и как только начнется запускаться ОС (появится экран с логотипом Windows) нажмите на кнопку выключения. Повторите так 3 раза, на четвертый появится экран с дополнительными параметрами.
В консоли выполните указанную команду, чтобы перейти к папке C: WindowsSystem32config:
cd %systemroot%system32config
В этой папке нужно переименовать два системных файла. Выполните по очереди следующие команды, нажимая после каждой на Enter:
ren SYSTEM system.001
ren SOFTWARE software.001
После запустите восстановление командой:
rstrui.exe /offline:C:windows=active
Восстановление теперь должно открыться без отображения сообщения, что для этого диска требуется включить защиту системы. Следуйте инструкциям на экране до завершения процесса и посмотрите, загружается ли WIndows.
Как включить защиту с помощью PowerShell
Есть простой инструмент PowerShell, с помощью которого можно включить функцию защиты системы для диска.
Правым щелчком мыши на кнопку Пуск разверните контекстное меню и выберите пункт PowerShell (администратор).
Если в меню вместо PowerShell отображается командная строка, откройте системный поиск, наберите имя этой утилиты и под найденным результатом нажмите «запуск от имени администратора».
В консоли наберите по очереди команды, подтверждая выполнение каждой на Enter:
enable-computerrestore -drive «c:»
vssadmin resize shadowstorage /on=c: /for=c: /maxsize=5%
checkpoint-computer -description «Done»
Чтобы узнать, включена ли функция, нажмите комбинацию клавиш Win + R и выполните команду control, чтобы открыть Панель управления.
Перейдите в раздел Система, на левой панели выберите пункт «Защита системы».
Проверьте, включена ли функция для диска, который нужно восстановить.
Если установлено значение «Отключено», выберите диск, для которого нужно активировать функцию, и кликните на кнопку «Настроить». Установите флажок «Включите защиту» и кликните на «ОК».
После проверьте, появляется ли сообщение об ошибке.
Запуск службы
Если служба теневого копирования тома не работает или повреждена, то может возникнуть сообщение, что она отключена. Нужно перезапустить ее и проверить, исправлена ли ошибка.
Откройте службы командой services.msc из окна «Выполнить» (Win + R).
Найдите «Теневое копирование тома», щелкните правой кнопкой мыши на ней и выберите Свойства из контекстного меню.
Если служба запущена (можно посмотреть в столбце состояния), то нужно ее остановить.
После ее остановки проверьте, что в поле типа запуска установлено значение «Автоматически». Щелкните на кнопку «Запустить».
При запуске может возникнуть сообщение об ошибке с кодом 1079: учетная запись, указанная для этой службы, отличается от учетной записи, указанной для других служб, запущенных в этом процессе.
При ее возникновении выполните такие шаги:
В свойствах перейдите в пункт меню «Вход в систему» и нажмите на «Обзор».
В поле «Введите имена выбираемых объектов» введите имя пользователя, кликните на «Проверить имена» и дождитесь, пока оно станет доступным.
Нажмите «ОК», затем введите пароль.
Если не можете загрузить Windows тем самым получить доступ к службам, воспользуйтесь командной строкой из дополнительных параметров.
Войдите в консоль, как указано в первом способе, и введите команды:
net stop vss
net start vss
Посмотрите, решена ли проблема.
Используемые источники:
- https://remontka.pro/system-restore-disabled-windows/
- https://winda10.com/zashhita-sistemy/zashchitnik-windows-10.html
- https://compuals.ru/ustranenie-nepoladok/nuzhno-vklyuchit-zashhitu-sistemy-na-etom-diske