可禁用microsoft defender核心防护:一、安全中心关实时保护;二、组策略禁用服务(专业版以上);三、注册表设disableantispyware=1;四、powershell停用windefend服务;五、添加排除项免扫描。

如果您发现Windows自带的杀毒软件(Microsoft Defender Antivirus)正在主动扫描或阻止某些程序运行,而您需要临时或永久禁用其核心防护功能,则可通过Windows安全中心进行设置。以下是禁用相关防护组件的具体操作步骤:
一、通过Windows安全中心界面关闭实时保护
实时保护是Microsoft Defender的核心防御机制,它会在文件访问、下载、运行时即时扫描并拦截威胁。关闭此项可暂停主动监控行为,但系统仍保留部分基础防护能力。
1、点击任务栏右下角通知区域的盾牌图标,或按Win + I打开设置,进入更新和安全 > Windows 安全中心 > 病毒和威胁防护。
2、在“病毒和威胁防护设置”下方,点击管理设置链接。
3、将实时保护开关滑动至关状态。
4、系统会弹出确认提示,点击是完成关闭。
二、使用组策略编辑器禁用Defender服务(仅限Windows专业版/企业版/教育版)
组策略可彻底禁用Microsoft Defender Antivirus服务及其启动项,使其不随系统启动加载,适用于需长期停用场景。
1、按Win + R,输入gpedit.msc,回车打开本地组策略编辑器。
2、依次展开路径:计算机配置 > 管理模板 > Windows组件 > Microsoft Defender防病毒程序。
3、双击右侧关闭Microsoft Defender防病毒程序,选择已启用,点击确定。
4、重启计算机使策略生效。
三、通过注册表禁用Defender核心服务(适用于所有Windows版本)
修改注册表可绕过系统版本限制,直接终止MsMpEng.exe进程并阻止服务自动恢复,属于深度禁用方式。
1、按Win + R,输入regedit,回车打开注册表编辑器。
2、导航至路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。
3、在右侧空白处右键,新建一个DWORD (32位)值,命名为DisableAntiSpyware。
4、双击该值,将数值数据设为1,点击确定。
5、重启计算机后,Defender界面将显示“已由管理员禁用”,且后台服务不再运行。
四、使用PowerShell命令停止并禁用Defender服务
PowerShell可快速终止当前运行的Defender服务,并将其启动类型设为禁用,避免手动重启后自动激活。
1、以管理员身份运行PowerShell:右键开始菜单,选择Windows PowerShell(管理员)。
2、依次执行以下两条命令(每条执行后按回车):
Stop-Service -Name WinDefend -Force
Set-Service -Name WinDefend -StartupType Disabled
3、关闭PowerShell窗口,无需重启即可生效。
五、临时排除特定文件或文件夹免于扫描
若仅需让某程序或目录不被Defender干扰,而非完全禁用,可通过添加排除项实现最小干预。
1、进入Windows 安全中心 > 病毒和威胁防护 > 管理设置 > 添加或删除排除项。
2、点击添加排除项,选择文件、文件夹、文件类型或进程。
3、浏览并选中目标路径或进程,点击打开完成添加。
4、添加后,Defender将不再对该对象执行任何扫描或隔离操作。










