禁用Windows Defender实时防护有五种方法:一、通过安全中心临时关闭;二、先禁用篡改保护再关实时防护;三、用PowerShell命令强制暂停;四、通过服务管理器停止WinDefend服务;五、将文件或文件夹添加至排除项。

如果您尝试运行特定软件或执行系统调试操作,但被Windows Defender实时防护反复拦截,则可能是由于其主动监控机制触发了误报。以下是禁用实时保护的多种方法:
一、通过Windows安全中心临时关闭实时防护
该方法直接操作图形界面,适用于所有Windows 11版本,仅暂停实时扫描功能,重启后自动恢复防护,不修改系统底层配置。
1、按下Win + I组合键打开“设置”应用。
2、点击左侧边栏中的“隐私和安全性”,再点击右侧的“Windows 安全中心”。
3、在安全中心主界面中,选择“病毒和威胁防护”。
4、向下滚动至“病毒和威胁防护设置”区域,点击右侧的“管理设置”。
5、将实时保护开关切换为关状态。
二、先禁用篡改保护再关闭实时防护
篡改保护会锁定Defender关键设置,若其处于启用状态,可能导致实时保护开关不可用或关闭后立即复位。
1、在“病毒和威胁防护”页面中,继续向下滚动,找到篡改保护选项。
2、点击“篡改保护”右侧的开关,将其切换为“关”状态。
3、关闭篡改保护后,返回上一级菜单,重新进入“管理设置”,此时可成功关闭实时保护。
三、使用PowerShell命令强制暂停实时监控
该方法绕过图形界面限制,通过管理员级PowerShell指令直接调用Defender API,适用于开关灰显或设置无响应的情况。
1、在开始菜单搜索“PowerShell”,右键“Windows PowerShell”,选择以管理员身份运行。
2、输入以下命令并按回车:Set-MpPreference -DisableRealtimeMonitoring $true。
3、如提示需要重启服务,可追加执行:Restart-Service -Name WinDefend -Force。
四、通过服务管理器临时停止Defender核心服务
此方法直接终止后台运行进程,确保实时防护模块完全停止响应,适用于图形界面设置失效后的应急处理。
1、按下Win + R打开“运行”对话框,输入services.msc并回车。
2、在服务列表中找到Microsoft Defender Antivirus Service(名称可能显示为“WinDefend”)。
3、右键该服务,选择“停止”。
4、(可选)为防止服务自动重启,可在属性中将“启动类型”临时改为手动。
五、添加安装文件或文件夹至排除项
该方法不关闭任何防护功能,而是明确告知Defender信任指定路径,从而避免误报拦截,是兼顾安全与可用性的推荐做法。
1、进入“Windows 安全中心” → “病毒和威胁防护” → “管理设置”。
2、点击排除项下的“添加或删除排除项”。
3、点击“添加排除项”,选择“排除文件夹”。
4、浏览并选中软件安装包所在目录或目标程序安装路径,例如:C:\MySetup\。










