可禁用windows 11 defender,方法包括:一、安全中心临时关闭实时防护;二、组策略编辑器永久禁用(专业版等);三、注册表强制禁用(全版本);四、服务管理器禁用security center;五、第三方工具一键操作。

如果您希望在Windows 11中禁用Defender杀毒功能,或彻底关闭系统自带的防病毒组件,则可能是由于需运行特定软件、规避误报拦截、或已部署第三方安全方案。以下是多种可行的操作方法:
一、通过Windows安全中心临时关闭实时防护
该方式不修改系统底层配置,仅暂停Defender核心监控行为,所有防护功能将在系统重启后自动恢复,适用于短期可信操作场景。
1、按下Win + I组合键打开“设置”应用。
2、点击左侧导航栏中的“隐私和安全性”,再点击右侧的“Windows 安全中心”。
3、在安全中心主界面中,选择“病毒和威胁防护”。
4、点击“管理设置”下的“病毒和威胁防护设置”。
5、将实时保护、云提供的保护、自动提交样本以及篡改防护全部切换为关状态。
6、系统弹出确认提示时,点击“是”以完成临时关闭。
二、使用本地组策略编辑器永久禁用Defender
该方法通过系统级策略阻止Defender防病毒服务加载,设置后即使重新进入安全中心界面也无法启用防护,需重启生效,仅适用于Windows 11专业版、企业版或教育版。
1、按下Win + R组合键,输入gpedit.msc并回车,启动本地组策略编辑器。
2、依次展开左侧路径:“计算机配置” > “管理模板” > “Windows组件” > “Microsoft Defender防病毒”。
3、在右侧列表中找到并双击“关闭Microsoft Defender防病毒”策略项。
4、在弹出窗口中选择“已启用”,点击“应用”后再点击“确定”。
5、在同一路径下,继续找到“关闭实时保护”策略,双击并同样设置为“已启用”。
6、关闭组策略编辑器,重启计算机使策略完全生效。
三、通过注册表编辑器强制禁用(全版本通用)
此方法绕过组策略限制,直接写入系统策略注册表键值,适用于Windows 11家庭版及其他无gpedit.msc的版本;操作前必须以管理员权限运行注册表编辑器,并建议提前备份注册表。
1、按下Win + R,输入regedit并回车,以管理员身份运行注册表编辑器。
2、导航至路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。
3、若该路径不存在,需手动逐级新建对应项:右键“Windows Defender”父文件夹 → 选择“新建” → “项” → 命名为Windows Defender。
4、在该路径空白处右键 → “新建” → “DWORD (32位)值” → 命名为DisableAntiSpyware。
5、双击该新建项,将“数值数据”设为1,基数选“十进制”,点击“确定”。
6、关闭注册表编辑器,重启计算机使更改生效。
四、通过服务管理器禁用Security Center服务
该方法可阻止Windows安全中心基础服务运行,从而间接抑制Defender的界面响应与部分后台活动,但不完全等同于卸载或策略禁用,适用于快速切断服务依赖场景。
1、按下Win + R键,输入services.msc并回车,打开服务管理器。
2、在服务列表中,找到“Security Center”服务(注意非“Windows Security Service”或其他相似名称)。
3、右键点击该服务,选择“属性”。
4、在“常规”选项卡中,将“启动类型”下拉菜单设为“禁用”。
5、若服务当前正在运行,点击“停止”按钮。
6、点击“应用”后点击“确定”,关闭窗口。
五、使用第三方工具一键禁用(免配置)
此类工具封装了注册表或服务操作逻辑,无需手动编辑,适合对系统机制不熟悉但需快速生效的用户;工具本身不安装驱动或驻留进程,运行即用。
1、下载经验证的轻量工具如DefenderControl v2.2.0(仅支持x64系统,官网提供SHA256校验码)。
2、解压后以管理员身份运行DefenderControl.exe(右键 → “以管理员身份运行”)。
3、界面中显示“Defender Status: Enabled”时,点击“Disable”按钮。
4、弹出UAC确认框后,点击“是”。
5、状态变为“Disabled”且按钮灰显,表示禁用成功。
6、关闭程序,无需重启即可生效;再次运行该工具可点击“Enable”恢复。











