可停用microsoft defender,含临时关闭实时保护、组策略永久禁用(专业版等)、注册表强制禁用(家庭版)及第三方工具彻底移除四类方法,各需对应权限与操作前提。

如果您在使用 Windows 11 过程中需要停用系统内置的 Microsoft Defender 杀毒软件,可能是为安装特定软件、排除误报干扰或执行深度系统调试。以下是多种可行的操作方式,涵盖临时禁用与永久禁用两类场景,适用于不同版本和权限环境。
一、临时关闭实时保护及相关子功能
该方式仅暂停核心防护行为,不修改系统策略或服务配置,适用于短期操作,重启后所有防护自动恢复,安全性高且无需管理员权限。
1、按下 Win + I 打开设置,进入“隐私和安全性” → “Windows 安全中心”。
2、点击“病毒和威胁防护”,在下方区域找到“病毒和威胁防护设置”并点击“管理设置”。
3、将以下五项开关全部切换为关:实时保护、云提供的保护、自动提交样本、篡改防护、开发人员驱动器保护。
4、返回上一级,进入“防火墙和网络保护”,分别对域网络、专用网络、公用网络中的Microsoft Defender 防火墙执行关闭操作。
二、通过组策略编辑器永久禁用(限专业版/企业版/教育版)
此方法直接禁用 Defender 防病毒服务主体,使其无法随系统启动加载,需管理员权限,且不依赖第三方工具。
1、按 Win + R 打开运行窗口,输入 gpedit.msc 并回车。
2、依次展开路径:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒。
3、双击右侧“关闭 Microsoft Defender 防病毒”,选择“已启用”,点击“确定”。
4、在同一路径下,双击“关闭篡改防护”,同样设为“已启用”并保存。
5、按 Win + R 输入 services.msc,定位到Microsoft Defender Antivirus Service,右键选择“停止”,并将启动类型改为“禁用”。
三、通过注册表强制禁用(兼容家庭版)
该方法绕过组策略限制,在系统策略层写入禁用指令,使 Defender 核心模块在初始化阶段即被跳过;操作前必须备份注册表,否则可能导致系统安全状态异常。
1、按 Win + R 输入 regedit,以管理员身份运行注册表编辑器。
2、导航至路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。
3、若“Windows Defender”项不存在,右键“Microsoft” → “新建” → “项”,命名为Windows Defender。
4、在“Windows Defender”项内右键空白处 → “新建” → “DWORD (32位)值”,命名为DisableAntiSpyware。
5、双击该值,将“数值数据”设为1,基数选“十进制”,点击“确定”。
6、重启计算机使更改生效。
四、使用第三方工具彻底移除(高级用户适用)
该方式可卸载 Defender 组件并禁用全部关联安全服务,操作不可逆风险较高,仅建议在明确知晓后果且已做好系统备份的前提下使用。
1、下载并运行经验证的 Defender 移除工具,例如DefenderRemover。
2、启动后根据提示选择选项:[Y] 移除 Microsoft Defender 杀毒软件 + 禁用所有安全组件。
3、等待工具完成全部卸载流程,过程中请勿中断电源或强制关闭程序。
4、完成后重启电脑,再次打开 Windows 安全中心,确认界面已无 Defender 相关模块显示。











