可临时关闭Windows安全中心实时保护的四种方法:一、通过安全中心界面暂停;二、用组策略禁用篡改防护;三、PowerShell命令行一键暂停;四、通知栏右键快捷开关,均重启后自动恢复。

如果您需要在Windows系统中临时关闭安全中心及其实时保护功能,以便安装特定软件或执行调试操作,则可采用以下几种互不冲突、重启后自动恢复的方案。每种方法均不影响系统长期防护能力,且无需修改注册表或禁用核心服务。
一、通过Windows安全中心界面快速暂停实时保护
该方法直接调用Microsoft Defender防病毒组件的内置暂停机制,仅影响实时扫描行为,不改变服务状态,所有防护策略仍保留在后台待命。
1、点击任务栏右下角通知区域的盾牌图标,或按Win + I打开设置,进入“隐私和安全性”→“Windows 安全中心”。
2、在左侧菜单中选择“病毒和威胁防护”,向下滚动至“管理设置”区域。
3、点击“病毒和威胁防护设置”,找到实时保护开关,将其切换为“关”。
4、系统将弹出提示框,询问暂停时长;请选择10分钟、1小时、8小时或直到下次重启中的一项,确认后立即生效。
二、使用组策略临时禁用篡改防护以配合第三方软件安装
当安装某些驱动程序或旧版商业软件时,系统可能因篡改防护拦截而报错;此方法仅解除对Defender自身配置的锁定,不关闭扫描引擎。
1、按Win + R输入gpedit.msc,回车打开本地组策略编辑器。
2、导航至:计算机配置→管理模板→Windows组件→Microsoft Defender防病毒→“关闭篡改防护”。
3、双击该项,选择已禁用,点击“确定”。
4、返回Windows安全中心界面,此时可顺利关闭实时保护或云保护选项,操作完成后重启即可自动恢复篡改防护。
三、通过PowerShell命令行一键暂停(适用于批量或脚本化场景)
该方式绕过图形界面限制,在无GUI环境(如远程桌面会话)中仍可执行,命令执行后防护模块进入休眠状态但进程持续驻留内存。
1、右键“开始”菜单,选择“终端(管理员)”或“Windows PowerShell(管理员)”。
2、输入以下命令并回车:Set-MpPreference -DisableRealtimeMonitoring $true。
3、系统将返回确认信息,表示实时监控已停用;若需验证,可运行:Get-MpComputerStatus | Select-Object RealtimeProtectionEnabled,输出值为False即生效。
4、重启系统后,Defender将自动重置为启用状态,无需手动干预。
四、利用Windows安全中心通知栏快捷开关临时关闭
部分Windows 11版本在任务栏右下角安全中心图标上支持右键菜单直控,该入口仅提供最简交互路径,适合快速响应临时需求。
1、在任务栏通知区域找到盾牌图标,右键单击。
2、在弹出菜单中选择暂停威胁防护。
3、从子菜单中选取暂停时长:10分钟、1小时、8小时或重新启动前一直暂停。
4、图标将变为黄色感叹号,表示防护处于临时休眠状态;重启后图标恢复蓝色盾牌样式。











