windows 11实时保护无法关闭时,可依次尝试:一、通过安全中心图形界面关闭;二、先禁用篡改保护再关实时保护;三、用powershell命令set-mppreference强制暂停;四、在服务管理器中停止windefend服务;五、家庭版可通过注册表新建disableantispyware并设为1。

如果您尝试临时停用 Windows 11 自带的病毒实时监控功能,但发现“实时保护”开关无法关闭或关闭后立即复位,则可能是由于篡改保护启用、权限限制或系统版本差异所致。以下是多种可独立生效的禁用方法:
一、通过Windows安全中心图形界面关闭实时保护
该方法直接调用系统内置安全中心UI,适用于所有Windows 11版本(含家庭版),无需命令行或高级权限,仅暂停实时扫描,重启后自动恢复。
1、按下Win + I快捷键打开“设置”应用。
2、在左侧导航栏中点击“隐私和安全性”。
3、在右侧内容区点击“Windows 安全中心”。
4、点击页面中的“病毒和威胁防护”区域。
5、向下滚动至“病毒和威胁防护设置”,点击右侧的“管理设置”链接。
6、将实时保护开关切换为关状态,并在弹出提示中点击“是”确认。
二、先禁用篡改保护再关闭实时保护
Windows 11默认启用篡改保护机制,会主动阻止对关键防护设置的修改;若实时保护开关灰显或关闭后立即复位,说明篡改保护正在生效,必须优先关闭此项限制。
1、在“病毒和威胁防护”页面中,继续向下滚动找到篡改保护选项。
2、将其开关切换为关状态。
3、等待界面显示“已关闭”提示且无锁定图标后,返回上一级菜单重新进入“管理设置”。
4、此时可成功将实时保护开关设为关。
三、使用PowerShell命令强制暂停实时监控
该方法绕过图形界面限制,通过管理员级PowerShell指令直接调用Defender API,适用于开关不可用、灰显或设置无响应等异常场景。
1、在开始菜单搜索PowerShell,右键“Windows PowerShell”,选择以管理员身份运行。
2、输入以下命令并按回车:Set-MpPreference -DisableRealtimeMonitoring $true。
3、如需立即终止后台进程,追加执行:Restart-Service -Name WinDefend -Force。
四、通过服务管理器临时停止Defender核心服务
此方法直接终止Microsoft Defender Antivirus Service(WinDefend)进程,确保实时防护模块完全停止响应,适用于图形界面设置失效后的应急处理。
1、按下Win + R打开“运行”对话框,输入services.msc并回车。
2、在服务列表中找到Microsoft Defender Antivirus Service(名称可能显示为WinDefend)。
3、右键该服务,选择“停止”。
4、(可选)为防止服务自动重启,可在属性中将“启动类型”临时改为手动。
五、使用注册表编辑器强制禁用(家庭版适用)
针对未内置组策略功能的Windows 11家庭版,可通过直接写入注册表键值实现深度禁用;操作前请确保已以管理员权限运行注册表编辑器,并建议提前备份注册表。
1、按下Win + R,输入regedit并回车,打开注册表编辑器。
2、导航至路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。
3、若“Windows Defender”项不存在,右键点击“Microsoft”项,选择“新建” → “项”,命名为Windows Defender。
4、在“Windows Defender”项内,右键右侧空白区域,选择“新建” → “DWORD (32位)值”,命名为DisableAntiSpyware。
5、双击新建的DisableAntiSpyware,将数值数据设置为1,点击“确定”。
6、重启计算机使更改生效。











