
如果您在 Windows 11 中发现应用安装过程频繁弹出提醒,或担忧未知程序在后台静默安装,则可能是系统默认启用的用户账户控制(UAC)、智能应用控制(SAC)及 Windows 安全中心防护机制正在生效。以下是防止未经允许安装程序并管理安装提醒的具体操作方法:
一、调整用户账户控制(UAC)通知级别
该设置直接控制“是否允许此应用对你的设备进行更改”类弹窗的触发频率与交互强度,降低提示等级可减少干扰,但需权衡安全响应能力。
1、按 Win + R 打开运行窗口,输入 control 并回车,进入控制面板。
2、将右上角“查看方式”设为大图标,点击 安全和维护。
3、在左侧边栏中点击 更改用户账户控制设置。
4、将滑块拖动至 从不通知 或 仅在应用尝试更改我的计算机时通知,点击确定。
5、系统提示需重启生效,重启计算机后设置正式启用。
二、关闭智能应用控制(SAC)评估模式
Windows 11 22H2 及后续版本引入的 SAC 会基于文件声誉实时拦截未签名或低信誉安装包,关闭该功能可消除“此应用已被阻止”提示,但仅建议在安装可信本地软件时临时操作。
1、打开 设置 > 隐私和安全性 > Windows 安全中心 > 应用和浏览器控制。
2、点击 智能应用控制设置。
3、将开关切换为 关闭;若需保留基础防护,可选择 评估模式(系统将学习并减少误报)。
4、关闭后,重启已下载的安装程序即可继续执行。
三、禁用 Windows Installer 用户级安装权限
通过组策略限制普通用户调用 Windows Installer 服务,可从根本上阻止非管理员身份的静默安装行为,适用于多用户环境或企业终端管控。
1、按 Win + R 输入 gpedit.msc 并回车,以管理员身份打开本地组策略编辑器。
2、依次展开路径:计算机配置 → 管理模板 → Windows 组件 → Windows Installer。
3、在右侧双击 禁止用户安装 策略。
4、勾选 已启用,点击确定。
5、该策略生效后,标准用户将无法启动任何 .msi 或 .exe 安装向导。
四、停用 SmartScreen 对应用安装的实时检查
SmartScreen 在首次运行下载文件时会比对云端信誉数据库,若匹配失败则阻断安装流程。关闭此项可跳过联网验证环节,适用于离线环境或内网可信软件分发。
1、进入 设置 > 隐私和安全性 > 应用和浏览器控制。
2、点击 基于声誉的保护设置(部分设备需先点击该链接才显示下级选项)。
3、将 检查应用和文件 开关设为 关闭。
4、同时可关闭 适用于 Microsoft Edge 的 SmartScreen,避免浏览器下载后二次拦截。
五、修改注册表永久禁用 UAC 提升提示
该方式绕过图形界面限制,直接禁用 UAC 核心进程触发条件,适用于需长期静默部署的受控环境,操作前请确保已备份注册表。
1、按 Win + R 输入 regedit 并以管理员身份运行。
2、导航至路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System。
3、在右侧查找名为 EnableLUA 的 DWORD 值;若不存在,右键新建 → DWORD (32位) 值,并命名为 EnableLUA。
4、双击该值,将其数值数据改为 0,点击确定。
5、重启计算机后,所有管理员权限提升请求将不再弹出提示框。

评论(0)