可临时或永久关闭windows 10 defender防护:一、安全中心关实时防护;二、组策略禁用(专业/企业版);三、注册表新增disableantispyware值为1(含家庭版);四、powershell停用实时监控;五、先关篡改保护再调设置。

如果您在运行某些软件或安装程序时被 Windows 10 自带的病毒防护功能拦截,可能需要临时或永久关闭该防护机制。以下是多种可行的操作方式:
一、通过 Windows 安全中心临时关闭实时防护
此方法仅暂停核心防护功能,适用于需短暂绕过拦截的场景,系统重启或策略更新后可能自动恢复启用状态。
1、点击“开始”菜单,选择“设置”图标进入系统设置界面。
2、在设置窗口中选择“更新和安全”,然后点击左侧的“Windows 安全中心”。
3、进入安全中心后,点击“病毒和威胁防护”选项。
4、在“病毒和威胁防护”页面下,找到“病毒和威胁防护设置”,点击右侧的“管理设置”。
5、将实时保护、云提供的保护和自动提交样本三个开关全部关闭。
二、通过本地组策略编辑器永久禁用 Defender 防病毒服务
该方法直接禁用 Microsoft Defender 防病毒组件的启动行为,适用于 Windows 10 专业版、企业版用户,且设置具有高优先级,常规界面操作无法覆盖。
1、按下 Win + R 组合键打开“运行”对话框,输入 gpedit.msc 并按回车键启动组策略编辑器。
2、在组策略编辑器中,依次展开计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒。
3、在右侧窗格中,双击关闭 Microsoft Defender 防病毒策略。
4、在弹出的窗口中,选择已启用,然后点击“确定”保存设置。
5、为确保策略立即生效,可执行gpupdate /force命令或重启计算机。
三、通过注册表编辑器永久禁用 Defender(含家庭版适配)
针对 Windows 10 家庭版用户,因系统默认不提供组策略编辑器,可通过注册表新增禁用项实现等效效果;操作前建议导出对应分支备份。
1、按下 Win + R 组合键,输入 regedit 并按回车键打开注册表编辑器。
2、导航至路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。
3、若该路径下不存在 DisableAntiSpyware 项,则在右侧空白处右键,选择“新建 → DWORD (32位)值”,命名为 DisableAntiSpyware。
4、双击该 DWORD 值,将其数值数据设置为 1,基数选“十进制”,点击“确定”。
5、重启计算机后,Microsoft Defender 防病毒服务将不再加载。
四、使用 PowerShell 命令临时停用实时监控服务
该方法不修改系统策略或注册表,而是直接停止运行中的防护服务进程,适合快速验证是否为 Defender 拦截所致。
1、以管理员身份运行 PowerShell:右键“开始”按钮,选择“Windows PowerShell(管理员)”。
2、输入命令:Set-MpPreference -DisableRealtimeMonitoring $true,按回车执行。
3、如需重新启用,执行:Set-MpPreference -DisableRealtimeMonitoring $false。
4、该设置重启后仍保持有效,但若系统执行 Defender 更新或策略刷新,可能被覆盖。
五、禁用篡改保护以解除对 Defender 设置的锁定
当“病毒和威胁防护设置”中部分开关呈灰色不可调状态时,通常因篡改保护功能启用所致;必须先关闭该项,才能调整其他防护开关。
1、打开 Windows 安全中心,进入“病毒和威胁防护”页面。
2、在“病毒和威胁防护设置”下方,点击“管理设置”。
3、向下滚动至“篡改保护”区域,点击右侧的“管理设置”。
4、将篡改保护开关切换为关闭状态。
5、返回上一级设置页,此时“实时保护”等选项即可正常操作。











