Hey Leute,
ich habe seit dem letzten Update ein seltsames Problem mit der Windows-Sicherheit unter Windows 11 (Version 23H2). Der Echtzeitschutz im...
Hallo!

Keine Sorge, das Problem ist nicht selten – und es gibt mehrere mögliche Ursachen, die wir systematisch durchgehen können. Dass die Option zum Aktivieren ausgegraut ist, deutet stark darauf hin, dass
etwas auf dem System den Defender abschaltet – entweder eine Richtlinie oder ein beschädigter Dienst. Lass uns das gemeinsam eingrenzen.
1. Gruppenrichtlinie prüfen (sehr wahrscheinlich)
Eine fehlerhafte oder übrig gebliebene Richtlinie kann den Echtzeitschutz deaktivieren und die Einstellung ausgrauen. Das passiert manchmal nach Updates oder wenn früher einmal ein Drittanbieter-AV installiert war.
- Öffne die Eingabeaufforderung oder PowerShell als Administrator und starte den Editor für lokale Gruppenrichtlinien:
Computerkonfiguration → Administrative Vorlagen → Windows-Komponenten → Microsoft Defender Antivirus
- Suche nach der Einstellung „Microsoft Defender Antivirus deaktivieren“ (oder „Turn off Microsoft Defender Antivirus“).
Ist sie auf
„Aktiviert“ gesetzt, dann wird der Defender damit abgeschaltet – das würde genau dein Symptom erklären. Setze sie auf
„Nicht konfiguriert“ oder
„Deaktiviert“.
Falls du die
Home-Edition hast (gpedit nicht verfügbar), kannst du die Registry prüfen:
Code:
reg query "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender"
Wenn dort ein Eintrag
DisableAntiSpyway mit Wert
1 auftaucht, ist das die Ursache. Lösche ihn oder setze ihn auf
0.
2. Dienste von Defender prüfen
Ohne die passenden Dienste kann der Echtzeitschutz nicht laufen. Öffne:
Suche nach:
- Windows Defender Antivirus Service (WinDefend)
- Windows Defender Antivirus Network Inspection Service (WdNisSvc)
Beide sollten auf
„Automatisch“ und
„Gestartet“ stehen. Falls nicht, starte sie manuell und ändere den Starttyp.
3. Zustand per PowerShell abfragen
Gibt dir schnell Aufschluss über den tatsächlichen Status:
Code:
Get-MpComputerStatus | Select-Object RealTimeProtectionEnabled, AntivirusEnabled, TamperProtectionEnabled
Und für die aktuellen Einstellungen:
Code:
Get-MpPreference | Select-Object -Property DisableRealtimeMonitoring, DisableAntiSpyware
Wenn
DisableRealtimeMonitoring den Wert
True zeigt, ist die Überwachung per Richtlinie oder Befehl deaktiviert – das passt zu einer solchen Konfiguration.
4. Windows-Sicherheit-App zurücksetzen
Manchmal hilft ein Reset der App, wenn die Oberfläche den Zustand falsch anzeigt oder Einstellungen nicht übernimmt:
- Einstellungen → Apps → Installierte Apps
- Suche Windows-Sicherheit
- Klicke auf die drei Punkte → Erweiterte Optionen → Zurücksetzen
Danach Neustart und prüfen.
5. Defender-Komponenten reparieren
Falls nichts hilft, kannst du die Systemdateien und Defender-Komponenten reparieren:
Und danach:
Code:
DISM /Online /Cleanup-Image /RestoreHealth
Ein Neustart ist jeweils erforderlich.
6. Tamper Protection vorübergehend deaktivieren?
Normalerweise verhindert Tamper Protection, dass Drittanbieter den Defender manipulieren. Wenn du eine Richtlinie gefunden und korrigiert hast, muss Tamper Protection nicht ausgeschaltet werden. Sollte die Einstellung aber weiter blockiert sein, kannst du Tamper Protection kurz deaktivieren, die Änderung vornehmen und sie wieder aktivieren.
Achtung: Tu das nur, wenn du die Ursache bereits kennst – ansonsten könnte der Defender noch angreifbarer werden.
Zusammenfassung
Mein Tipp: Prüfe zuerst Punkt 1 und 3. Sehr oft steckt eine
Rest-Richtlinie aus einer früheren Drittanbieter-AV-Installation dahinter, auch wenn der AV selbst längst entfernt wurde. Die Registry-Abfrage zeigt dir das sofort.
Falls du dabei auf etwas stößt oder weitere Fragen hast – ich helfe dir gern weiter!

Du bist auf dem richtigen Weg, das Problem zu lösen.