
如果您在使用 Windows 11 时希望停用系统内置的防病毒功能或完全终止安全中心运行,则需注意:Windows 安全中心与 Microsoft Defender 防病毒组件深度集成,直接关闭需多路径协同操作。以下是多种可行且经验证的停用方法:
一、通过系统设置禁用实时保护与通知
该方法不卸载组件,但可立即停止核心防护行为,适用于临时规避干扰或兼容性问题。操作后,防病毒引擎将不再扫描文件、监控进程或弹出威胁警报。
1、右键点击任务栏“开始”按钮,选择“设置”(或按 Win + I 快捷键)。
2、在左侧菜单中点击“隐私和安全性”,右侧滚动至“Windows 安全中心”并点击进入。
3、点击“病毒和威胁防护”,再点击下方“管理设置”。
4、将实时保护、云提供的保护、自动提交样本三项开关全部设为关闭状态。
5、返回上一级,点击右上角“⋯”图标,选择“设置”,将所有通知开关关闭。
二、通过组策略编辑器永久禁用 Microsoft Defender 防病毒(仅限专业版/企业版)
此方式从系统策略层阻止 Defender 启动,重启后仍保持禁用状态,是面向高级用户的稳定方案。
1、按 Win + R 打开“运行”,输入 gpedit.msc 并回车。
2、依次展开左侧路径:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒。
3、在右侧双击“关闭 Microsoft Defender 防病毒”,选择“已启用”,点击“确定”。
4、继续在相同路径下,双击“关闭 Microsoft Defender 防病毒服务”,同样设为“已启用”。
5、按 Win + R 输入 cmd,以管理员身份运行,执行命令:gpupdate /force 强制刷新策略。
三、通过注册表强制禁用 Windows Defender 核心服务(全版本适用)
注册表修改可绕过组策略限制,对家庭版用户尤为关键;若目标路径不存在,需手动创建键项及 DWORD 值。
1、按 Win + R 输入 regedit,以管理员权限打开注册表编辑器。
2、导航至路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。
3、若该路径不存在,右键“Windows Defender”父项(即 Microsoft),选择“新建 → 项”,命名为 Windows Defender。
4、在右侧空白处右键 → “新建 → DWORD (32 位) 值”,命名为 DisableAntiSpyware。
5、双击该值,将“数值数据”设为 1,基数选“十进制”,点击“确定”。
6、重启计算机使注册表更改生效。
四、通过服务管理器终止 Security Center 后台服务
Security Center 服务负责协调各安全模块状态上报与 UI 显示,禁用后将导致安全中心主界面无法加载、状态图标消失、通知面板空白。
1、按 Win + R 输入 services.msc 并回车。
2、在服务列表中找到 Security Center(显示名称可能为“安全中心”)。
3、右键该服务 → “属性”,在“启动类型”下拉菜单中选择 禁用。
4、若服务当前正在运行,点击“停止”按钮,再点击“确定”保存设置。
5、重复上述步骤,查找并禁用 Windows Defender Firewall Service 和 Microsoft Defender Antivirus Service(如存在)。
五、通过启动应用管理关闭安全中心自启入口
Windows 安全中心在登录时会作为启动应用自动加载 UI 进程,关闭此项可防止其前台弹窗与托盘图标恢复。
1、按 Win + I 打开设置,左侧点击“应用”,右侧点击“启动”。
2、在启动应用列表中,查找名称含 Windows 安全中心 或 WindowsSecurity 的条目。
3、将其开关切换为 关 状态。
4、同时检查是否存在 MsMpEng.exe 或 SecurityHealthSystray.exe 的启动项,一并禁用。











