可立即执行五种关闭方法:一、安全中心临时关实时防护;二、组策略永久禁用(专业版);三、注册表禁用(全版本);四、停用securityhealthservice服务;五、装第三方杀毒软件自动停用。

如果您在重装系统后需要阻止Windows Defender对软件安装或运行过程的实时拦截,则可能是由于其默认启用的实时防护机制正在主动扫描并阻断操作。以下是多种可立即执行的关闭方法:
一、通过Windows安全中心临时关闭实时防护
该方式仅停用Defender的后台监控模块,不修改任何系统策略或注册表项,所有设置将在下次重启后自动还原,适用于安装可信软件或调试环境的短期需求。
1、点击任务栏搜索框,输入Windows 安全中心并打开。
2、在左侧菜单中选择病毒和威胁防护。
3、点击右侧管理设置链接。
4、将实时保护、云提供的保护、自动提交样本三项开关全部切换为关闭状态。
5、向下滚动至篡改防护,将其开关一并关闭。
二、通过组策略编辑器永久禁用Defender防病毒服务
此方法直接锁定系统启动阶段的Defender服务加载逻辑,使其无法随系统初始化而运行,适用于Windows 10/11专业版、企业版及教育版用户,且无需依赖第三方工具。
1、按Win + R打开运行窗口,输入gpedit.msc并回车。
2、依次展开路径:计算机配置 > 管理模板 > Windows 组件 > Microsoft Defender 防病毒。
3、双击右侧关闭Microsoft Defender 防病毒策略项。
4、选择已启用,点击确定保存。
5、以管理员身份打开命令提示符,执行gpupdate /force强制刷新策略,或直接重启系统。
三、通过注册表编辑器彻底禁用实时防护(全版本通用)
该方式绕过组策略限制,在系统初始化时注入禁用标志,使Defender服务主动退出,适用于家庭版等无gpedit.msc组件的系统,操作前需手动备份注册表。
1、按Win + R输入regedit,以管理员身份运行注册表编辑器。
2、定位至路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。
3、若Windows Defender项不存在,右键Microsoft文件夹 → 新建 → 项,命名为Windows Defender。
4、在右侧空白处右键 → 新建 → DWORD (32位) 值,命名为DisableAntiSpyware。
5、双击该值,将数值数据设为1,基数选十进制,点击确定。
6、重启系统使设置生效。
四、禁用Security Health Service服务中断实时响应链
Windows安全中心核心服务(wscsvc)与SecurityHealthService共同构成防护状态展示与拦截触发的底层通道,停止后者可即时切断多数实时防护行为,无需重启即可生效。
1、按Win + R输入services.msc并回车,打开服务管理器。
2、在服务列表中找到SecurityHealthService。
3、右键该服务 → 选择停止。
4、双击该服务 → 将启动类型改为禁用 → 点击确定。
五、通过安装第三方杀毒软件自动停用Defender
Windows Defender具备自动感知机制,当检测到兼容的第三方安全产品已安装并启用时,会主动卸载自身实时防护模块,该过程由系统自动完成,无需人工干预。
1、下载并安装经微软认证的第三方杀毒软件,例如火绒安全软件或Bitdefender。
2、安装完成后,确保其主防护模块处于启用状态并完成首次全盘扫描。
3、打开Windows 安全中心 → 查看病毒和威胁防护状态,确认显示为“由其他应用提供保护”。











