1. 验证是否成功关闭
以管理员权限打开PowerShell(「开始」菜单搜索「PowerShell」,右键选择「以管理员身份运行」),输入命令「Get-MpComputerStatus | select AMRunningMode」并回车。
若返回结果为「Not Running」,说明Defender已成功禁用;
若为「Normal」,则表示仍在运行,需重新检查操作步骤。
2. 恢复Defender功能
若后续需要重新启用Defender,按以下对应方式操作:
临时关闭恢复:直接重启电脑,或按照临时关闭的步骤重新打开「实时保护」开关。
组策略禁用恢复:打开组策略编辑器,将「关闭Microsoft Defender 防病毒」策略改为「未配置」或「已禁用」,执行「gpupdate /force」并重启。
注册表禁用恢复:打开注册表编辑器,将「DisableAntiSpyware」的数值数据改为「0」,或直接删除该值,重启电脑。
服务恢复:打开服务窗口,将「WinDefend」服务的启动类型改为「自动」,并启动服务。
扫一扫关注微信