windows 10/11中可临时或永久关闭microsoft defender实时保护:一、通过安全中心关闭;二、先禁用篡改防护再调整设置;三、用powershell命令暂停;四、组策略编辑器永久禁用(专业版/企业版);五、注册表修改禁用(含家庭版)。

如果您正在运行Windows 10或Windows 11系统,发现Microsoft Defender实时保护持续拦截正常程序或影响软件安装与调试,则可能是其主动监控机制触发了响应。以下是关闭实时保护及解除相关策略控制的多种方法:
一、通过Windows安全中心临时关闭实时保护
该方式仅停用实时扫描功能,不修改系统服务或策略,操作后重启即自动恢复启用状态,适用于所有Windows版本,包括家庭版。
1、点击“开始”菜单,选择“设置”图标,或按Win + I快捷键打开设置窗口。
2、在设置中点击“更新和安全”(Windows 10)或“隐私和安全性”(Windows 11),进入对应管理界面。
3、在左侧菜单中选择“Windows 安全中心”,随后在右侧点击“病毒和威胁防护”。
4、在“病毒和威胁防护”页面中,找到并点击“管理设置”链接。
5、将“实时保护”开关滑动至关闭状态;同时建议一并关闭“云提供的保护”和“自动提交样本”选项,以减少后台通信行为。
二、解除篡改防护以解锁策略修改权限
当“实时保护”开关显示为灰色且提示“此设置由管理员进行管理”时,说明篡改防护已启用,会强制锁定安全设置。必须先禁用篡改防护,才能调整实时保护及其他防护选项。
1、仍在“病毒和威胁防护”页面下,向下滚动至“管理设置”区域下方,点击“篡改防护”。
2、在打开的子页面中,将“篡改防护”开关切换为关闭。
3、返回上一级页面,重新点击“管理设置”,此时“实时保护”开关应已可操作。
三、使用PowerShell命令即时暂停实时监控
该方式通过调用Windows Security API直接暂停实时扫描进程,无需重启,不影响其他安全模块(如防火墙、账户保护)运行,且操作立即生效。
1、右键点击“开始”按钮,选择“Windows PowerShell(管理员)”或“终端(管理员)”。必须以管理员身份运行。
2、输入以下命令并按回车执行:Set-MpPreference -DisableRealtimeMonitoring $true。
3、若命令执行成功,界面将无报错信息返回,且任务栏Windows安全中心图标右下角不再显示盾牌标识。
四、通过组策略编辑器永久禁用实时保护
适用于Windows 10/11专业版、企业版用户。该方法修改系统级策略,禁用后即使重启也不会自动恢复,需手动启用或重置策略。
1、按Win + R打开“运行”对话框,输入gpedit.msc并回车,启动本地组策略编辑器。
2、依次展开路径:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒。
3、在右侧双击“关闭 Microsoft Defender 防病毒程序”,选择“已启用”,点击“确定”。
4、打开命令提示符(管理员),执行gpupdate /force强制刷新组策略,或重启计算机使更改生效。
五、通过注册表禁用Windows Defender(含家庭版适配)
适用于Windows 10/11家庭版用户,因缺少组策略编辑器,需通过注册表注入策略项实现禁用。该操作将阻止Defender服务启动,属深度系统级禁用。
1、按Win + R打开“运行”对话框,输入regedit并回车,启动注册表编辑器。
2、导航至路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。
3、在右侧空白处右键 → 新建 → DWORD (32位) 值,命名为DisableAntiSpyware。
4、双击该值,将数值数据设为1,点击“确定”。











