windows 11 默认限制非商店软件安装,可通过五种方法解除:一、设置中开启“允许应用从任何地方安装”;二、在“应用和功能”中设获取应用位置为“任何来源”;三、解除安装程序的“已阻止”属性;四、组策略启用任意来源安装(专业版及以上);五、关闭智能应用控制(sac)。

如果您尝试在 Windows 11 中安装非 Microsoft Store 来源的软件,却收到“此应用无法安装”“未通过验证”“权限不足”或“无法验证发布者”等提示,则说明系统默认启用了应用安装来源限制机制。以下是开启“允许任意来源安装”的多种可行方法:
一、启用“允许应用从任何地方安装”设置
该设置直接覆盖系统对安装源的硬性约束,无需专业版权限,修改后即时生效,是最快捷的基础解锁方式。
1、按下 Win + I 打开“设置”。
2、依次进入隐私和安全性 → 开发者选项。
3、在“安装应用”区域,开启允许应用从任何地方安装开关。
二、通过“应用和功能”界面修改获取应用位置
此路径作用于系统级应用分发策略,影响所有图形化安装行为(包括双击 .exe),适用于家庭版与专业版,且不依赖开发者模式启用状态。
1、点击“开始”按钮,打开“设置”。
2、在左侧菜单中选择应用,再点击右侧的应用和功能。
3、向下滚动至选择获取应用的位置选项,点击其右侧下拉箭头。
4、从列表中选择任何来源,并在弹出的安全提示中点击是确认。
三、解除安装程序文件的“已阻止”属性
Windows 会为从互联网下载的可执行文件自动添加 NTFS 区域标识(Zone.Identifier)标记,触发安全拦截;清除该标记可跳过安装前验证弹窗。
1、在目标安装程序(如 setup.exe)上单击鼠标右键,选择属性。
2、切换到常规选项卡,查看底部是否显示“此文件来自其他计算机,可能被阻止以帮助保护该计算机”。
3、若存在该提示,勾选解除锁定复选框,然后点击确定。
四、修改组策略启用任意来源安装(仅限专业版/企业版/教育版)
该方法通过本地组策略覆盖系统级应用控制策略,比设置界面更彻底,支持批量部署场景,且不受用户会话限制。
1、按下 Win + R 打开运行窗口,输入 gpedit.msc 并回车。
2、依次展开:计算机配置 → 管理模板 → Windows 组件 → 应用程序安装服务 → 应用程序控制策略。
3、在右侧找到并双击允许安装来自任何来源的应用程序。
4、选择已启用,点击确定保存设置。
5、重启资源管理器或注销当前用户后重试安装。
五、关闭智能应用控制(SAC)
智能应用控制会在安装阶段强制验证应用签名与云端信誉,即使来源已设为“任何来源”,仍可能拦截未签名或低信誉安装包。
1、打开设置 → 隐私和安全性 → Windows 安全中心。
2、点击应用与浏览器控制。
3、在“基于声誉的保护”区域,将检查应用和文件设为关闭状态。
4、点击基于声誉的保护设置,将在应用安装时进行检查设为关闭。











