最安全推荐方式是通过设置临时关闭实时保护:按win+i进设置→隐私和安全性→windows安全中心→病毒和威胁防护→管理设置→关闭实时保护、云保护及自动提交样本,重启后自动恢复。

当你在安装破解工具、调试本地程序或运行某些老旧软件时,Windows 11 自带的实时防护会突然弹窗拦截,提示“此应用可能有害”并直接终止运行——这不是系统卡顿,而是 Microsoft Defender 主动介入的结果,必须关闭实时防护才能继续操作。
通过设置界面临时关闭实时保护
这是最安全、最推荐的入门方式,适合单次安装或调试,重启后自动恢复防护。
第一步:按 Win + I 打开“设置” → 左侧点击“隐私和安全性” → 右侧滚动找到并点击“Windows 安全中心”。
第二步:点击“病毒和威胁防护” → 向下滚动至“病毒和威胁防护设置”区域 → 点击“管理设置”。
第三步:将【实时保护】开关设为“关”。此时若看到“云提供的保护”“自动提交样本”也处于开启状态,一并关闭——否则它们仍可能触发拦截。
注意:该操作仅暂停扫描逻辑,不修改任何系统策略,5分钟后若未手动恢复,系统可能自动重开实时保护。
用 PowerShell 命令即时停用(管理员权限)
当你无法进入图形界面、远程控制受限,或需要脚本化批量操作时,这条命令能绕过所有UI层,毫秒级生效。
方法一:以管理员身份运行 PowerShell → 输入命令:Set-MpPreference -DisableRealtimeMonitoring $true → 按回车。
方法二:如需同时禁用云查杀与行为监控,追加执行:Set-MpPreference -DisableIOAVProtection $true -DisableBehaviorMonitoring $true。
【执行后不要关闭窗口】——若误输命令或权限不足,窗口会报错;无任何输出即表示成功。该状态持续到你手动启用或重启系统为止。
永久禁用 Defender(仅限专业版/企业版)
如果你长期使用第三方杀毒软件,或开发环境对 Defender 的注入行为极度敏感,可从组策略层彻底阻止其服务加载。
① 按 Win + R 输入 gpedit.msc → 回车打开本地组策略编辑器。
② 依次展开:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒。
③ 双击右侧“关闭 Microsoft Defender 防病毒”,选“已启用” → 点击“确定”。
④ 同路径下,再双击“关闭实时保护”和“关闭 Microsoft Defender 防病毒服务”,全部设为“已启用”。
⑤ 打开管理员命令提示符,执行:gpupdate /force → 等待刷新完成。
这一步完成后,Windows 安全中心界面中将不再显示防病毒模块,且无法通过设置重新启用——除非改回组策略或重装系统。
注册表强制禁用(家庭版通用)
家庭版没有组策略编辑器?别担心,注册表是全版本通行的底层开关,但操作不可逆,务必提前备份。
方法一:按 Win + R 输入 regedit → 以管理员身份运行 → 导航至:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
方法二:若路径中不存在 Windows Defender 项,请右键“Microsoft” → 新建 → 项 → 命名为 Windows Defender。
方法三:在该键右侧空白处右键 → 新建 → DWORD (32 位) 值 → 命名为 DisableAntiSpyware → 双击它,将数值数据改为 1。
重启电脑后,Defender 防病毒功能将完全消失,安全中心仅保留防火墙和设备防护模块。











