启用智能应用控制需满足硬件条件(uefi安全启动、tpm 2.0等),并通过重置电脑、全新安装、安全中心手动切换、powershell修改注册表四种方式触发评估模式后启用,升级系统不支持直接开启。

如果您希望 Windows 11 主动识别并阻止未经验证、未签名或来源不明的软件运行,则需启用“智能应用控制”(Smart Application Control, SAC)。该功能基于微软应用智能服务与代码完整性策略,在程序启动前即评估其可信度,并自动拦截风险软件。此功能默认不启用,且仅在满足特定系统初始状态与硬件条件下可被激活。以下是多种经验证有效的开启路径:
一、通过重置电脑触发评估模式并启用
重置电脑是微软官方推荐的首选方式,可在保留个人文件的前提下重建系统安全策略环境,强制 SAC 进入评估模式,并在数日后依据实际使用行为自动升级为启用状态。
1、按下 Win + I 组合键,打开“设置”应用。
2、依次点击“系统”→“恢复”→“重置此电脑”区域下的“初始化电脑”选项。
3、选择“保留我的文件”,避免误删文档、图片等个人数据。
4、按屏幕提示完成重置流程,等待系统自动重启并重新配置。
5、首次登录桌面后,SAC 将自动以评估模式启动,开始后台学习常用应用行为。
二、通过全新安装 Windows 11 强制激活评估模式
全新安装可彻底清除现有系统策略冲突与注册表残留,确保 SAC 在首次启动时即加载并进入评估模式,适用于当前系统无法触发 SAC 初始化的场景。
1、从微软官网下载 Windows 11 安装助手,或使用 Media Creation Tool 制作可启动 USB 安装介质。
2、运行安装程序,在安装类型界面选择“自定义:仅安装 Windows(高级)”。
3、在磁盘分区步骤中,选中系统盘(通常为 C:),点击“格式化”以清除旧系统残留策略。
4、完成安装并首次进入桌面后,打开“Windows 安全中心”→“应用和浏览器控制”→“智能应用控制设置”。
5、确认状态栏显示评估模式,表示 SAC 已成功激活并开始运行。
三、通过 Windows 安全中心手动启用(限评估模式已存在时)
当系统已完成评估且界面显示“评估模式”开关可用时,可直接通过图形界面将运行模式由评估切换为启用,无需命令行干预,操作安全可逆。
1、打开“Windows 安全中心”(可通过开始菜单搜索直接启动)。
2、进入左侧导航栏的“应用和浏览器控制”。
3、点击“智能应用控制”右侧的“管理设置”链接。
4、在弹出窗口中,将运行模式从“评估模式”更改为“启用”。
5、在随后出现的用户帐户控制(UAC)提示中点击“是”完成确认。
四、通过 PowerShell 修改底层策略值强制启用
当系统已处于评估模式但未自动显示启用开关时,可通过 PowerShell 直接写入 CI 策略注册表项,将 VerifiedAndReputablePolicyState 值设为 1,等效于系统级激活 SAC。
1、右键点击“开始”按钮,选择“Windows Terminal(管理员)”或搜索“PowerShell”,右键选择“以管理员身份运行”。
2、输入以下命令并回车执行:Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\CI\Policy" -Name "VerifiedAndReputablePolicyState" -Value 1 -Force。
3、执行后无提示即表示成功;如需验证,可运行:Get-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\CI\Policy" -Name "VerifiedAndReputablePolicyState"。
4、确认返回值为1后,重启计算机使策略完全生效。
五、确认设备是否满足启用前提条件
智能应用控制仅在全新安装的 Windows 11 系统中默认可用,且要求设备启用 UEFI 安全启动、TPM 2.0 及 Microsoft Pluton 支持等硬件与固件条件。若系统为升级而来或长期运行,该功能可能被永久禁用。
1、按下 Win + R,输入 msinfo32 回车,查看“安全启动状态”是否为“打开”。
2、在开始菜单搜索并打开“Windows 安全中心”,点击“应用和浏览器控制”,检查“智能应用控制”区域是否显示“管理智能应用控制”链接。
3、若该区域仅显示“此设置由组织管理”或完全不出现开关选项,则表明当前设备不支持启用该功能。











