可关闭windows defender实时保护,方法包括:一、通过安全中心界面临时关闭;二、组策略编辑器永久禁用(专业版/企业版);三、注册表修改(家庭版专用);四、powershell命令即时暂停。

如果您尝试运行某些软件或进行系统调试,但Windows自带杀毒软件持续触发实时保护拦截,则可能是由于Microsoft Defender的实时扫描功能正在主动监控文件与进程。以下是关闭实时保护的具体路径与操作说明:
一、通过Windows安全中心界面关闭实时保护
该方式仅禁用实时扫描行为,不修改系统策略,重启后自动恢复启用状态,适用于所有Windows 10/11版本,包括家庭版。
1、点击“开始”菜单,在搜索框中输入Windows 安全中心,然后点击打开。
2、在左侧导航栏中选择病毒和威胁防护。
3、在右侧区域找到并点击管理设置(位于“病毒和威胁防护设置”下方)。
4、将实时保护开关滑动至关闭状态;建议同步关闭云提供的保护与自动提交样本选项。
二、通过组策略编辑器永久禁用实时保护
此方法适用于Windows 10/11专业版、企业版用户,通过系统级策略阻止实时保护模块加载,设置后无需每次重启手动关闭。
1、按Win + R打开“运行”对话框,输入gpedit.msc并回车启动本地组策略编辑器。
2、依次展开路径:计算机配置 → 管理模板 → Windows组件 → Microsoft Defender防病毒。
3、在右侧双击打开关闭Microsoft Defender防病毒策略项。
4、选择已启用,点击“确定”保存设置。
5、继续在同一路径下,双击打开关闭实时保护策略项,同样设为已启用并确认。
三、通过注册表修改实现禁用(家庭版专用)
Windows家庭版不内置组策略编辑器,需直接修改注册表以绕过实时保护启动机制。操作前请确保已备份注册表。
1、按Win + R打开“运行”,输入regedit并回车。
2、导航至路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。
3、若该路径下不存在DisableAntiSpyware项,则右键空白处 → 新建 → DWORD (32位)值,命名为DisableAntiSpyware。
4、双击该值,将其数值数据设为1,基数选“十进制”。
四、使用PowerShell命令即时暂停实时扫描
该方式不更改任何持久化设置,仅调用系统API临时中止MpEngine服务的实时监控线程,执行后立即生效且不影响其他防护模块。
1、右键点击“开始”按钮,选择Windows Terminal(管理员)或Windows PowerShell(管理员)。
2、输入以下命令并回车:Set-MpPreference -DisableRealtimeMonitoring $true。
3、如无报错提示,表示命令执行成功;任务栏Windows安全中心图标右下角的盾牌标识将消失。











