Start / Poradniki / Rozwiązywanie problemów / Windows
Windows
Autor: Jakub Rusinowski · Ostatnia aktualizacja: 1 września 2026
Edukator AI i prowadzący warsztaty z wdrażania lokalnych modeli LLM
Windows protected your PC
Microsoft Defender SmartScreen prevented an unrecognized app from starting. Running this app might put your PC at risk.
This app has been blocked for your protection.
| Jeśli widzisz | Przyczyną jest | Przejdź do |
|---|---|---|
| „Windows protected your PC” na pobranym instalatorze | SmartScreen nie rozpoznaje wydawcy — większość otwartych narzędzi AI jest niepodpisana | Rozwiązanie 2: zweryfikuj plik, potem More info → Run anyway |
| Wielogigabajtowy plik .gguf znika z folderu Pobrane w trakcie zapisu | Ochrona w czasie rzeczywistym wrzuciła go do kwarantanny podczas skanowania | Rozwiązanie 3: dodaj wykluczenie folderu — wyłącznie dla katalogu modeli |
| Pobieranie modeli pełznie, dysk pracuje, a sieć nie | Defender skanuje każdy blok w miarę zapisywania | Rozwiązanie 3 — to samo rozwiązanie, inny objaw |
| „This app has been blocked for your protection” | To blokada zasadą, a nie SmartScreen — często na urządzeniu firmowym | Rozwiązanie 5: to twój dział IT, a nie ustawienie |
| Plik się pobrał, ale aplikacja nie chce go uruchomić | Na pliku wciąż siedzi atrybut Mark-of-the-Web | Rozwiązanie 2: Właściwości → Odblokuj |
W grę wchodzą dwa różne systemy zabezpieczeń, a mylenie ich jest powodem, dla którego ludziom nie udaje się tego naprawić. Jeden powstrzymuje instalatory przed uruchomieniem. Drugi po cichu zjada pliki modeli. Mają różne przyczyny, różne rozwiązania i bardzo różne profile ryzyka.
SmartScreen przepuszcza nierozpoznane *aplikacje* według reputacji. Nie skanuje w poszukiwaniu złośliwego kodu — pyta, czy ten konkretny plik, podpisany przez tego wydawcę, był widziany dość często, by mu zaufać. Większość narzędzi do lokalnej AI to małe projekty open-source bez drogiego certyfikatu do podpisywania kodu, a świeże wydanie nawet znanego projektu startuje z zerową reputacją — więc uruchamia to ostrzeżenie zgodnie z zasadami i będzie je uruchamiać po każdym kolejnym wydaniu. Ochrona w czasie rzeczywistym to osobny system, skanujący każdy plik w trakcie zapisu. Plik modelu o wadze 20–40 GB strumieniowany na dysk oznacza ciągłe skanowanie bardzo dużego, nieprzejrzystego pliku binarnego, co zarówno znacznie spowalnia pobieranie, jak i czasem kończy się kwarantanną. Ten sam producent, ta sama aplikacja Zabezpieczenia, zupełnie różne mechanizmy — a rozwiązanie jednego nie robi nic dla drugiego.
Rób to najpierw, za każdym razem. Pobieraj wyłącznie z oficjalnej domeny projektu — nie z wyniku wyszukiwania, nie z mirrora, nie z linku w odpowiedzi na forum. Porównaj sumę SHA-256 z sumą kontrolną publikowaną przez projekt, jeśli taką udostępnia. Sprawdź podpis cyfrowy we właściwościach pliku: część projektów jest podpisana, mimo że SmartScreen nie zdążył jeszcze zebrać dla nich reputacji, a ważny podpis oczekiwanego wydawcy to mocny dowód. Jeśli którykolwiek z tych kroków zawiedzie, zatrzymaj się — nie przechodź do reszty tej strony.
⚠️ Każde kolejne rozwiązanie na tej stronie osłabia zabezpieczenie, które istnieje z dobrego powodu. Są bezpieczne dla pliku, który zweryfikowałeś, i lekkomyślne dla takiego, którego nie zweryfikowałeś. Jeśli nie potrafisz sprawdzić pliku, właściwym działaniem jest go nie uruchamiać.
# PowerShell — hash it and compare against the published value
Get-FileHash .\OllamaSetup.exe -Algorithm SHA256
# Is it signed, and by whom?
Get-AuthenticodeSignature .\OllamaSetup.exe |
Select-Object Status, SignerCertificateValid z rozpoznawalnym sygnatariuszem — albo projekt jest jawnie niepodpisany, a plik pochodzi z jego własnej domeny.Dla pojedynczego, zweryfikowanego instalatora masz dwie wąskie opcje i lepiej sięgnąć po którąś z nich niż po cokolwiek szerszego. W oknie SmartScreen kliknij More info → Run anyway, co dotyczy tego jednego uruchomienia. Albo kliknij plik prawym przyciskiem → Właściwości → zaznacz Odblokuj → OK, co usuwa Mark-of-the-Web z tego jednego pliku i niczego więcej. Unblock-File to odpowiednik w PowerShellu. Żadne z nich nie zmienia ustawień; oba obejmują jeden plik.
# PowerShell — remove Mark-of-the-Web from ONE verified file
Unblock-File .\OllamaSetup.exe
# Confirm the zone marker is gone
Get-Item .\OllamaSetup.exe -Stream * | Select-Object StreamZone.Identifier, a instalator uruchamia się bez okna SmartScreen.Get-Item .\OllamaSetup.exe -Stream Zone.Identifier -ErrorAction SilentlyContinueNa problem ze znikaniem i wolnym pobieraniem dodaj w Defenderze wykluczenie folderu dla swojego katalogu modeli: Ustawienia → Prywatność i zabezpieczenia → Zabezpieczenia Windows → Ochrona przed wirusami i zagrożeniami → Zarządzaj ustawieniami → Wykluczenia → Dodaj wykluczenie → Folder. Wskaż katalog modeli i nic poza nim. Nie cały dysk. Nie profil użytkownika. Nie C:\. Katalog modeli to dobrze określona lokalizacja z dużymi, nieprzejrzystymi blobami, których skanowanie i tak nie potrafi sensownie ocenić — czyli dokładnie ten przypadek, do którego wykluczenia służą. I pozostanie takim tylko wtedy, gdy wykluczenie zostanie wąskie.
⚠️ Wykluczenie oznacza, że Defender przestaje sprawdzać cokolwiek zapisanego w tej ścieżce — również to, co zapisze tam później skompromitowane narzędzie. Ogranicz je do katalogu modeli i usuń, gdy przestaniesz z tego katalogu korzystać.
# PowerShell as Administrator — the model store only
Add-MpPreference -ExclusionPath "$env:USERPROFILE\.ollama\models"
# Review what is excluded, and remove one when you are done with it
(Get-MpPreference).ExclusionPath
Remove-MpPreference -ExclusionPath "$env:USERPROFILE\.ollama\models"ollama pull gemma3:1b
ollama listJeśli pobrany plik zniknął, może siedzieć w kwarantannie, a nie być skasowany. Zabezpieczenia Windows → Ochrona przed wirusami i zagrożeniami → Historia ochrony wypisuje ostatnie działania i pozwala przywrócić plik. Przywracaj go tylko wtedy, gdy wykrycie dotyczyło pliku modelu ze źródła, które zweryfikowałeś — prawdziwego wykrycia na pliku wykonywalnym nie należy obchodzić. Potem dodaj wykluczenie folderu, żeby to samo pobranie nie zniknęło ponownie.
# PowerShell as Administrator — what has been detected recently?
Get-MpThreatDetection | Select-Object -Last 5 ActionSuccess, InitialDetectionTime, ResourcesTaką radę znajdziesz na innych stronach i my jej nie polecamy. Wyłączenie SmartScreen albo ochrony w czasie rzeczywistym w całym systemie po to, żeby zainstalować jeden program, wymienia pięciosekundowe okno dialogowe na trwale obniżoną ochronę całej maszyny — a ludzie nigdy tego nie włączają z powrotem. Wszystko powyżej daje ten sam efekt z zasięgiem rażenia jednego pliku albo jednego folderu. Jeśli komunikat blokady wymienia twoją organizację, a nie SmartScreen, to zasada urządzenia zarządzanego: dział IT może dopuścić aplikację, a obchodzenie blokady zasadą na sprzęcie firmowym nie jest problemem technicznym.
Część tego jest samodzielnie zafundowana. Każdy plik o wadze 20–40 GB to duży, powolny i nieprzejrzysty zapis, przez który antywirus musi się przegryźć — a większość tych plików okazuje się i tak modelami za dużymi na VRAM tej maszyny. Pobieranie modelu dopasowanego do sprzętu oznacza mniejsze pliki, szybsze skanowanie, mniejszą powierzchnię pod kwarantannę i mniej wykluczeń do utrzymania.
Jeśli instalator już się uruchamia, a terminal nadal nie znajduje polecenia, to problem z PATH, a nie z zabezpieczeniami. Jeśli pliki modeli po tym wszystkim dalej zapychają dysk, następnym krokiem jest przeniesienie katalogu — i pamiętaj, że wykluczenie podąża za ścieżką, więc przeniesiony katalog wymaga przeniesienia także wykluczenia.
Dołącz to, zgłaszając problem
Get-AuthenticodeSignature dla plikuGet-MpThreatDetection | Select-Object -Last 5SmartScreen ocenia reputację, a nie zawartość. Instalator niepodpisany albo podpisany przez wydawcę, którego rzadko widuje, dostaje ostrzeżenie niezależnie od tego, czy oprogramowanie jest bezpieczne. Nowe wydania znanych projektów uruchamiają je rutynowo, dopóki nie uruchomi ich dość osób.
Tylko po zweryfikowaniu pliku: pobrany z własnej domeny projektu, skrót zgodny z opublikowaną sumą kontrolną i rozpoznawalny podpis tam, gdzie w ogóle istnieje. Z tymi sprawdzeniami jest to rozsądne. Bez nich uruchamiasz niezweryfikowany plik binarny z pełnymi uprawnieniami użytkownika.
Najpewniej do kwarantanny Defendera w trakcie zapisu. Zajrzyj do Zabezpieczenia Windows → Ochrona przed wirusami i zagrożeniami → Historia ochrony, przywróć plik, jeśli ufasz źródłu, i dodaj wykluczenie folderu dla katalogu modeli, żeby kolejne pobranie nie było skanowane blok po bloku.
Nie. Wyklucz konkretnie katalog modeli. Wykluczenie całego dysku albo całego profilu zatrzymuje sprawdzanie wszystkiego, co zostanie tam kiedykolwiek zapisane — a to dziura znacznie większa od problemu, który rozwiązujesz, i taka, o której otwarciu zapomnisz.
Nie ustawieniem i nie należy próbować. To zasada urządzenia zarządzanego, a nie SmartScreen, i jest egzekwowana ponad twoim kontem. Poproś dział IT o dopuszczenie konkretnej aplikacji — przy popularnym narzędziu z uzasadnieniem biznesowym większość się zgodzi.