可关闭Windows安全中心实时保护:一、设置中临时关闭;二、组策略编辑器永久禁用(专业版/企业版);三、注册表修改停用(含家庭版);四、用Defender Control工具一键控制。

如果您在运行特定软件或进行系统调试时遭遇Windows安全中心频繁弹窗干扰,可能是实时保护功能正在主动扫描并触发警报。以下是关闭该功能的多种可行方式:
一、通过系统设置临时关闭实时保护
此方法仅暂停实时防护进程,不修改系统策略或服务,重启后自动恢复,适用于安装兼容性存疑的软件或执行一次性操作。
1、按下Win + I快捷键打开“设置”界面。
2、在左侧导航栏中点击隐私和安全性。
3、在右侧内容区点击Windows 安全中心。
4、点击病毒和威胁防护区域。
5、在“病毒和威胁防护”页面中,点击管理设置链接。
6、将实时保护开关切换为关状态,并在弹出提示中点击是确认。
二、通过组策略编辑器永久禁用实时保护
该方法直接干预系统启动级策略,阻止Microsoft Defender防病毒服务加载实时监控模块,适用于Windows 11专业版、企业版用户,且更改不会因系统更新被覆盖。
1、按Win + R打开“运行”对话框,输入gpedit.msc并回车。
2、依次展开路径:计算机配置 → 管理模板 → Windows组件 → Microsoft Defender防病毒 → 实时保护。
3、双击右侧关闭实时保护策略项。
4、选择已启用,点击确定保存设置。
5、返回上一级目录,在同一路径下找到并双击关闭Microsoft Defender防病毒程序策略。
6、同样设为已启用,点击确定。
7、重启计算机使策略生效。
三、通过注册表停用实时保护服务(含家庭版)
该方法绕过组策略限制,直接修改系统底层服务行为,适用于Windows 11家庭版用户,可彻底终止实时监控线程及其通知机制。
1、按Win + R,输入regedit,以管理员身份运行注册表编辑器。
2、导航至路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection。
3、若“Real-Time Protection”项不存在,则右键空白处 → 新建 → 项,命名为Real-Time Protection。
4、在该子项内右键 → 新建 → DWORD (32位) 值,命名为DisableRealtimeMonitoring。
5、双击该值,将其数值数据设为1。
6、继续在同一路径下新建另一个DWORD值,命名为DisableBehaviorMonitoring,数值数据同样设为1。
7、关闭注册表编辑器,重启电脑。
四、使用第三方工具一键控制(绿色免安装)
该方法通过调用系统API接管Defender服务状态,无需手动编辑策略或注册表,操作后可在任务栏状态栏直观查看当前防护状态,适合不熟悉系统底层操作的用户。
1、从可信来源下载Defender Control绿色版工具(建议核验SHA256哈希值)。
2、解压后以管理员身份运行DefenderControl.exe。
3、点击界面中央的Disable Windows Defender按钮。
4、等待状态栏图标变为红色×,表示实时保护已成功停用。
5、如需恢复防护,点击Enable Windows Defender即可。










