Как очистить журнал защиты Windows: пошаговая инструкция

Категория: программы

Журнал защиты Windows, управляемый Microsoft Defender, не предоставляет прямой опции для очистки. Однако, если вам необходимо удалить записи о найденных угрозах, это возможно. В данной статье мы рассмотрим, как очистить журнал защиты в Windows 10 и 11, а также предоставим полезные советы.

Очистка журнала защиты

Удаление файлов журнала

Файлы, содержащие информацию о событиях защиты, находятся в папке:

C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service

Однако, попытка удалить эти файлы через Проводник может привести к ошибке доступа. Вместо изменения прав доступа, выполните следующие шаги:

  1. Загрузка в безопасном режиме:
    • Нажмите Win + R, введите msconfig, перейдите на вкладку «Загрузка» и выберите «Безопасный режим». Примените изменения и перезагрузите компьютер.
  2. Удаление содержимого папки:
    • Перейдите в указанную папку (она скрыта) и удалите все файлы. Если один из файлов не удаляется, это не повлияет на результат.
  3. Альтернативный способ через командную строку:
    • Запустите командную строку от имени администратора и введите:
      del "%ProgramData%\Microsoft\Windows Defender\Scans\History" /s /f /q
  4. Выход из безопасного режима:
    • Вернитесь в msconfig, отключите безопасный режим и перезагрузите компьютер.

Просмотр событий Windows

После очистки журнала в Microsoft Defender, записи могут оставаться в «Просмотре событий». Чтобы удалить их:

  1. Нажмите Win + R, введите eventvwr.msc и нажмите Enter.
  2. Перейдите в раздел: Журналы Windows → Журналы приложений и служб → Microsoft → Windows → Windows Defender.
  3. Щелкните правой кнопкой мыши на журнале «Operational» и выберите «Очистить журнал».

Автоматическая очистка

Для автоматизации процесса очистки журнала можно использовать PowerShell:

  1. Запустите PowerShell от имени администратора.
  2. Введите команду для настройки автоматической очистки:
    Set-MpPreference -ScanPurgeItemsAfterDelay 1

    (где 1 — это количество дней до удаления записей).

Для редакций Windows Pro и Enterprise можно использовать редактор локальной групповой политики:

  1. Нажмите Win + R, введите gpedit.msc и нажмите Enter.
  2. Перейдите в Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Антивирусная программа Microsoft Defender → Проверка.
  3. Дважды щелкните на политике «Включить удаление элементов из папки журнала проверок», установите значение «Включено» и задайте количество дней.

Очистка журнала защиты Windows может быть выполнена несколькими способами, включая ручное удаление файлов и автоматизацию процесса. Если у вас остались вопросы, не стесняйтесь задавать их в комментариях.





 

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *



Карта сайта
Copyright © 2025  
Clicky