Windows 11中可临时或永久关闭Defender防护:一、临时关实时保护;二、先关篡改保护再操作;三、组策略禁用(专业版等);四、注册表禁用(家庭版适用);五、单独关防火墙。

如果您在 Windows 11 中运行特定软件、进行系统调试或安装受 Defender 拦截的程序时遭遇误报或性能干扰,则可能是 Windows 安全中心的病毒和威胁防护功能正在主动扫描与拦截。以下是关闭该组件的多种可行方法:
一、临时关闭实时保护
该方式仅停用核心监控行为,不修改系统策略或服务配置,适用于短期测试或安装可信软件,重启后自动恢复防护状态。
1、点击“开始”按钮,在搜索框中输入Windows 安全并打开该应用。
2、在左侧导航栏中选择病毒和威胁防护。
3、向下滚动至“病毒和威胁防护设置”区域,点击管理设置。
4、将实时保护开关切换为关。
二、禁用篡改保护后再操作
Windows 安全中心默认启用篡改保护,会阻止对防病毒设置的更改;若直接修改注册表或组策略失败,必须先关闭此项限制。
1、在“病毒和威胁防护设置”页面中,继续向下滚动找到篡改保护选项。
2、将其开关切换为关。
3、等待系统提示“已关闭”并确认界面无锁定图标后,再执行后续禁用步骤。
三、通过组策略编辑器永久禁用(限专业版/企业版/教育版)
此方法直接禁用 Defender 防病毒服务主体,使其无法随系统启动加载,需管理员权限且无需第三方工具介入。
1、按Win + R打开运行窗口,输入gpedit.msc并回车。
2、依次展开路径:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒。
3、在右侧双击关闭 Microsoft Defender 防病毒策略项。
4、选择已启用,点击确定保存。
5、按Win + R,输入services.msc,定位到Microsoft Defender Antivirus Service,右键选择停止,并将其启动类型设为禁用。
四、通过注册表永久禁用(兼容家庭版)
该方法绕过组策略限制,在系统策略层写入禁用指令,使 Defender 核心模块在初始化阶段即被跳过,操作前须备份注册表。
1、按Win + R,输入regedit并以管理员身份运行。
2、导航至路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。
3、若该路径不存在,右键Policies\Microsoft → 新建 → 项,命名为Windows Defender。
4、在Windows Defender项右侧空白处右键 → 新建 → DWORD (32位)值,命名为DisableAntiSpyware。
5、双击该值,将数值数据设为1,基数可选十进制或十六进制。
五、关闭 Microsoft Defender 防火墙
防火墙属于 Windows 安全中心独立子模块,虽非杀毒组件,但常被误认为 Defender 主体;关闭它可消除网络连接类误拦截,不影响病毒防护逻辑。
1、打开Windows 安全应用,点击左侧防火墙和网络保护。
2、识别当前网络类型(如“专用网络”或“公用网络”),逐一点击进入其设置页。
3、将对应网络下的Microsoft Defender 防火墙开关切换为关。
4、系统弹出警告时,点击是确认操作。











