可在windows 11中彻底关闭microsoft defender:一、组策略禁用服务;二、注册表写入disableantispyware=1;三、先关篡改保护再关各项防护;四、用defender remover工具一键移除。

如果您希望在 Windows 11 中彻底关闭 Microsoft Defender,包括实时防护及其他核心防护组件,而非仅临时停用,则需绕过其默认锁定机制并干预系统级策略。以下是多种可独立生效的关闭方法:
一、通过组策略编辑器永久禁用 Defender 防病毒服务
该方式直接禁用 Defender 的服务加载逻辑,使其无法随系统启动初始化,适用于专业版、企业版及教育版系统,且无需第三方工具介入。
1、按 Win + R 打开运行窗口,输入 gpedit.msc 并回车。
2、依次展开左侧路径:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒。
3、在右侧双击 关闭 Microsoft Defender 防病毒 策略项。
4、选择 已启用,点击确定保存设置。
5、再次按 Win + R,输入 services.msc,定位到 Microsoft Defender Antivirus Service。
6、右键该服务,选择 停止,再双击打开属性,将 启动类型 改为 禁用。
二、通过注册表强制禁用(兼容家庭版)
此方法在系统策略层写入禁用指令,使 Defender 核心模块在初始化阶段即被跳过,适用于无组策略功能的 Windows 11 家庭版,操作前须手动备份注册表。
1、按 Win + R,输入 regedit 并以管理员身份运行。
2、在地址栏中粘贴路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender,按回车定位。
3、若 Windows Defender 项不存在,右键 Microsoft 文件夹 → 新建 → 项,命名为 Windows Defender。
4、在右侧空白处右键 → 新建 → DWORD (32位)值,命名为 DisableAntiSpyware。
5、双击该值,将 数值数据 设为 1,基数选十进制。
6、关闭注册表编辑器,重启电脑。
三、禁用篡改保护后批量关闭防护开关
Windows 安全中心默认启用篡改保护,会锁定关键防护开关;若直接在界面中无法关闭实时保护等选项,必须先解除该限制,否则后续操作无效。
1、打开 Windows 安全中心 → 左侧选择 病毒和威胁防护。
2、向下滚动至 病毒和威胁防护设置 区域,点击 管理设置。
3、继续下拉,找到 篡改保护 选项,将其开关切换为 关。
4、等待界面显示 已关闭 且无锁定图标后,返回上一级设置页。
5、将以下全部开关设为关:实时保护、云提供的保护、自动提交样本、开发人员驱动器保护、篡改防护。
6、进入 防火墙和网络保护,分别关闭 域网络、专用网络、公用网络 下的 Microsoft Defender 防火墙。
四、使用 Defender Remover 工具一键移除
该工具可绕过系统签名验证与服务依赖检查,直接卸载 Defender 进程、驱动及配套组件,实现界面级清除,适用于所有 Windows 11 版本。
1、下载并以管理员身份运行 Defender Remover 工具。
2、启动后界面显示三个选项:[Y] 移除 Microsoft Defender 杀毒软件+禁用所有安全组件、[A] 仅移除 Microsoft Defender、[S] 禁用所有安全组件。
3、按键盘 Y 键 确认执行完全移除操作。
4、等待命令行输出 Removal completed successfully 提示。
5、重启电脑。










