Windows关闭自带杀毒(Microsoft Defender)

核心警示:Microsoft Defender是Windows系统默认的安全屏障,关闭后会显著降低系统安全性。除非已准备好第三方安全软件(如卡巴斯基、360安全卫士等),否则不建议关闭。所有操作前请备份重要数据,避免因安全漏洞导致损失。


一、临时关闭:适用于短期需求(重启后自动恢复)


临时关闭仅停止实时保护功能,系统重启后Defender会自动重新启用,安全性影响较小,适合以下场景:安装被误判的软件、临时运行特定工具等。操作步骤适用于Windows 10和Windows 11系统。


点击桌面左下角「开始」菜单,在搜索框中输入「Windows安全中心」并打开该应用。


在左侧菜单栏或主界面中,找到并点击「病毒和威胁防护」选项。


进入页面后,在「病毒和威胁防护设置」下方点击「管理设置」按钮。


在实时保护区域,点击「实时保护」右侧的开关,将其从「开」切换为「关」。此时系统会弹出安全提示,确认后即可完成临时关闭。



二、永久禁用:适用于长期替代需求(需提前关闭篡改防护)

永久禁用会彻底停止Defender的所有功能,需先关闭系统的「篡改防护」(防止Defender自动恢复),再通过组策略(专业版/企业版)或注册表(家庭版)完成设置。操作前务必确保第三方安全软件已安装并启用。


前置步骤:关闭篡改防护

按照「临时关闭」的前两步,进入「病毒和威胁防护」的「管理设置」页面。


在页面中找到「篡改防护」选项,点击其右侧的开关将其关闭。该功能默认开启,用于防止恶意程序修改Defender设置,关闭后才能进行后续永久禁用操作。


方法1:通过组策略编辑器(Windows 10/11 专业版、企业版)

组策略编辑器是系统自带的高级配置工具,专业版及以上系统默认提供,操作更稳定可靠。


使用快捷键「Win + R」打开「运行」对话框,在输入框中输入「gpedit.msc」,点击「确定」打开组策略编辑器。


在左侧导航栏中,依次展开路径:计算机配置 > 管理模板 > Windows组件 > Microsoft Defender 防病毒(部分旧系统显示为「Windows Defender 防病毒」)。


在右侧列表中找到「关闭Microsoft Defender 防病毒」(或「关闭Windows Defender 防病毒」)策略,双击打开该策略配置窗口。


在弹出的窗口中,选择「已启用」选项,然后点击「应用」和「确定」保存设置。


关闭组策略编辑器,使用快捷键「Win + R」打开「运行」,输入「cmd」并按住「Ctrl + Shift + Enter」以管理员权限打开命令提示符。


在命令提示符中输入命令「gpupdate /force」并回车,强制更新组策略。完成后重启电脑,Defender即可永久禁用。


方法2:通过注册表编辑器(Windows 10/11 家庭版)

Windows家庭版未预装组策略编辑器,需通过修改注册表实现永久禁用。注册表修改涉及系统核心配置,操作失误可能导致系统异常,请严格按照步骤执行。


使用快捷键「Win + R」打开「运行」对话框,输入「regedit」并回车,打开注册表编辑器(若弹出用户账户控制提示,点击「允许」)。


在左侧导航栏中,依次展开路径:HKEY_LOCAL_MACHINE | SOFTWARE | Policies | Microsoft | Windows Defender。若「Windows Defender」文件夹不存在,可右键点击「Microsoft」文件夹,选择「新建 > 项」,命名为「Windows Defender」。


右键点击「Windows Defender」文件夹,选择「新建 > DWORD (32位) 值」,将新值命名为「DisableAntiSpyware」。


双击「DisableAntiSpyware」,在弹出的窗口中,将「数值数据」设置为「1」,「基数」保持「十六进制」不变,点击「确定」。


关闭注册表编辑器,重启电脑即可完成永久禁用。


方法3:通过服务管理(辅助强化禁用效果)

完成上述永久禁用后,可通过停止Defender相关服务进一步强化效果,避免残留进程运行。


使用快捷键「Win + R」打开「运行」,输入「services.msc」并回车,打开服务窗口。


在服务列表中找到「Windows Defender Antivirus Service」(服务名称:WinDefend),双击打开其属性窗口。


在「常规」选项卡中,将「启动类型」改为「禁用」,点击「服务状态」下方的「停止」按钮(若服务处于运行中)。


点击「确定」保存设置。若需通过命令快速操作,可以管理员权限打开命令提示符,输入「sc config WinDefend start= disabled」并回车,即可直接将服务设置为禁用。



三、验证关闭效果与恢复方法


1. 验证是否成功关闭

以管理员权限打开PowerShell(「开始」菜单搜索「PowerShell」,右键选择「以管理员身份运行」),输入命令「Get-MpComputerStatus | select AMRunningMode」并回车。若返回结果为「Not Running」,说明Defender已成功禁用;若为「Normal」,则表示仍在运行,需重新检查操作步骤。


2. 恢复Defender功能

若后续需要重新启用Defender,按以下对应方式操作:


临时关闭恢复:直接重启电脑,或按照临时关闭的步骤重新打开「实时保护」开关。


组策略禁用恢复:打开组策略编辑器,将「关闭Microsoft Defender 防病毒」策略改为「未配置」或「已禁用」,执行「gpupdate /force」并重启。


注册表禁用恢复:打开注册表编辑器,将「DisableAntiSpyware」的数值数据改为「0」,或直接删除该值,重启电脑。


服务恢复:打开服务窗口,将「WinDefend」服务的启动类型改为「自动」,并启动服务。



四、重要注意事项


安全优先:永久禁用后,必须确保第三方安全软件正常运行,定期更新病毒库。避免访问不明网站、下载来源可疑的文件,降低恶意软件攻击风险。


系统更新影响:Windows系统更新可能会重置Defender设置,导致其重新启用。若遇到此情况,需重新执行永久禁用步骤。


第三方工具风险:部分第三方「一键关闭Defender」工具可能存在安全漏洞,或篡改系统其他设置,建议优先使用系统自带功能操作,避免依赖未知工具。


企业设备限制:企业域环境下的电脑,管理员可能通过组策略锁定Defender设置,普通用户无法自行关闭,需联系IT管理员处理。


最佳实践:对于多数普通用户,Microsoft Defender已能提供足够的基础防护,且与系统兼容性极佳,无需额外关闭。若仅遇到软件误判问题,可在「病毒和威胁防护」的「排除项」中添加信任文件/文件夹,无需完全关闭防护功能,兼顾安全与使用需求。





扫一扫关注微信