
如果您在使用 Windows 10 系统时希望停止 Windows Defender(现称 Microsoft Defender 防病毒)的运行,则可能是出于兼容性需求、第三方安全软件冲突或性能优化考虑。以下是多种可行的关闭方法,涵盖临时禁用与永久停用两种类型,适用于不同版本及权限环境。
一、通过设置界面临时关闭实时保护
该方法不修改系统底层配置,仅暂停核心防护功能,操作后重启电脑将自动恢复启用状态。适用于需短暂绕过扫描的场景,如安装特定旧版软件或调试环境搭建。
1、按下 Win + I 快捷键打开“设置”窗口。
2、点击“更新和安全”,在左侧菜单中选择“Windows 安全中心”。
3、点击右侧“病毒和威胁防护”,进入防护设置主页面。
4、点击“管理设置”,展开详细选项。
5、将“实时保护”、“云提供的保护”、“自动提交样本”三项开关全部关闭。
二、通过组策略编辑器永久禁用 Defender(专业版/企业版适用)
此方式直接禁用 Defender 防病毒服务组件,需先关闭“篡改保护”功能以确保策略生效。修改后无需每次重启手动干预,系统将维持关闭状态直至策略被更改。
1、按下 Win + R 打开“运行”,输入 gpedit.msc 并回车启动本地组策略编辑器。
2、依次展开路径:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒。
3、在右侧双击“关闭 Microsoft Defender 防病毒程序”策略项。
4、选择“已启用”,点击“应用”和“确定”保存设置。
5、为防止策略被覆盖,建议同步关闭篡改保护:进入 Windows 安全中心 → “病毒和威胁防护” → “管理设置” → 关闭“篡改保护”。
三、通过注册表编辑器永久禁用 Defender(家庭版/所有版本通用)
该方法适用于无组策略编辑器的 Windows 10 家庭版系统,通过写入 DisableAntiSpyware 标志位强制禁用 Defender 主服务。操作前请务必备份注册表,避免误改导致系统异常。
1、按下 Win + R 打开“运行”,输入 regedit 并回车启动注册表编辑器。
2、导航至路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。
3、若该路径不存在,需逐级右键新建对应文件夹,直至完整路径建立完毕。
4、在“Windows Defender”项右侧空白处右键 → 新建 → DWORD (32 位) 值,命名为 DisableAntiSpyware。
5、双击该新建值,将“数值数据”设为 1,基数保持“十进制”,点击“确定”。
6、重启计算机使设置生效。
四、禁用 SecurityHealthService 以移除通知图标
即使 Defender 主服务已停用,系统托盘仍可能显示灰色盾牌图标。该图标由 SecurityHealthService 承载,禁用此服务可彻底清除视觉干扰,并阻止后台健康检查唤醒 Defender 组件。
1、按下 Win + R 打开“运行”,输入 regedit 并回车。
2、导航至路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SecurityHealthService。
3、在右侧找到名为 Start 的 DWORD 值;若不存在,则右键新建一个 DWORD (32 位),命名为 Start。
4、双击 Start,将数值数据修改为 4(表示禁用),点击“确定”。
5、重启计算机完成生效。

评论(0)