可在windows 11中通过五种方法临时禁用microsoft defender:一、图形界面关闭实时保护;二、先关篡改保护再关实时保护;三、powershell命令强制暂停;四、服务管理器停止windefend服务;五、添加排除项避免误报。

如果您需要在Windows 11中临时禁用Microsoft Defender自带杀毒功能,例如为安装特定软件、运行调试工具或避免误报拦截,可采用多种互不依赖的操作路径。以下是具体可行的方法:
一、通过Windows安全中心图形界面关闭实时保护
该方法直接调用系统内置安全中心UI,适用于所有Windows 11版本(含家庭版),无需命令行或高级权限,操作直观且仅暂停实时扫描,重启后自动恢复防护。
1、按下Win + I快捷键打开“设置”应用。
2、在左侧导航栏中点击“隐私和安全性”。
3、在右侧内容区点击“Windows 安全中心”。
4、点击页面中的“病毒和威胁防护”区域。
5、向下滚动至“病毒和威胁防护设置”,点击右侧的“管理设置”链接。
6、将实时保护开关切换为关状态,并在弹出提示中点击“是”确认。
二、先禁用篡改保护再关闭实时保护
Windows 11默认启用篡改保护机制,会主动阻止对关键防护设置的修改;若实时保护开关灰显、无法点击或关闭后立即复位,说明篡改保护正在生效,必须优先关闭此项限制。
1、在“病毒和威胁防护”页面中,继续向下滚动找到“篡改保护”选项。
2、将其开关切换为关状态。
3、等待界面显示“已关闭”提示且无锁定图标后,返回上一级菜单重新进入“管理设置”。
4、此时可成功将实时保护开关设为关。
三、使用PowerShell命令强制暂停实时监控
该方法绕过图形界面限制,通过管理员级PowerShell指令直接调用Defender API,适用于开关不可用、灰显或设置无响应等异常场景,执行后立即生效。
1、在开始菜单搜索“PowerShell”,右键“Windows PowerShell”,选择“以管理员身份运行”。
2、输入以下命令并按回车:Set-MpPreference -DisableRealtimeMonitoring $true。
3、如需立即终止后台进程,追加执行:Restart-Service -Name WinDefend -Force。
四、通过服务管理器临时停止Defender核心服务
此方法直接终止Microsoft Defender Antivirus Service(WinDefend)进程,确保实时防护模块完全停止响应,适用于图形界面设置失效后的应急处理,重启后服务自动恢复。
1、按下Win + R打开“运行”对话框,输入services.msc并回车。
2、在服务列表中找到Microsoft Defender Antivirus Service(名称可能显示为WinDefend)。
3、右键该服务,选择“停止”。
4、(可选)为防止服务自动重启,可在属性中将“启动类型”临时改为“手动”。
五、添加安装文件或文件夹至排除项
该方法不关闭任何防护功能,而是明确告知Defender信任指定路径,从而避免误报拦截,是兼顾安全与可用性的推荐做法,尤其适合长期运行可信程序的场景。
1、进入“Windows 安全中心” → “病毒和威胁防护” → “管理设置”。
2、点击“排除项”下的“添加或删除排除项”。
3、点击“添加排除项”,选择“排除文件夹”或“排除文件”。
4、浏览并选中需信任的安装目录或可执行文件,点击“添加”。











