可通过本地组策略编辑器永久禁用windows defender:依次进入计算机配置→管理模板→windows组件→microsoft defender防病毒,启用“关闭microsoft defender防病毒”策略,再执行gpupdate /force并重启;随后验证windefend服务状态为已停止且启动类型为已禁用,并清理注册表中securityhealth及windowsdefender相关启动项。

如果您在 Windows 10 系统中希望彻底关闭系统自带的 Windows Defender 杀毒功能,且使用的是专业版、企业版或教育版系统,则可通过本地组策略编辑器进行底层策略干预,使 Defender 防病毒服务在系统启动阶段即被跳过加载。以下是具体操作步骤:
一、通过本地组策略编辑器永久禁用
该方法直接修改计算机级组策略,强制系统忽略 Microsoft Defender 防病毒组件的初始化流程,适用于具备 gpedit.msc 功能的 Windows 10/11 版本,禁用后 Defender 不会启动、不占用 CPU 与内存资源、不显示安全中心图标。
1、按下 Win + R 组合键,打开“运行”窗口。
2、输入 gpedit.msc 并按回车,以管理员权限启动本地组策略编辑器。
3、在左侧导航栏中依次展开:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒。
4、在右侧窗格中,双击 关闭 Microsoft Defender 防病毒 策略项。
5、在弹出窗口中选择 已启用,点击“确定”保存设置。
6、按 Win + R 再次打开运行框,输入 gpupdate /force 并回车,强制刷新组策略。
7、重启计算机,确保策略完全生效。
二、验证组策略是否生效
该步骤用于确认策略已正确写入并触发系统行为变更,避免因路径错误、权限不足或缓存未刷新导致禁用失败。
1、重启后,按 Ctrl + Shift + Esc 打开任务管理器,切换至“服务”选项卡。
2、查找名为 WinDefend 的服务,确认其状态为“已停止”,且“启动类型”为“已禁用”。
3、右键任务栏空白处,选择“任务管理器”,切换到“启动”选项卡,检查是否存在 Windows Defender Notification Icon 启动项,若存在则右键禁用。
4、打开文件资源管理器,在地址栏粘贴并访问路径:C:\Program Files\Windows Defender,确认该目录下核心可执行文件(如 MpCmdRun.exe、MsMpEng.exe)仍存在但进程未运行。
三、补充强制屏蔽启动项
即使组策略生效,部分系统更新或安全中心 UI 重建可能尝试恢复 Defender 组件调用,需同步清理关联启动注册表项,防止后台代理自动激活。
1、再次按下 Win + R,输入 regedit 并以管理员身份运行注册表编辑器。
2、导航至路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run。
3、在右侧列表中查找名称含 SecurityHealth 或 WindowsDefender 的字符串值。
4、对匹配项右键选择“删除”,确认操作。
5、同样检查路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run,执行相同清理动作。
6、关闭注册表编辑器,无需重启即可立即生效。











