彻底关闭windows defender需通过注册表禁用核心功能并禁用securityhealthservice:新建disableantispyware值设为1,将start值改为4;专业版还可配合组策略“关闭microsoft defender防病毒”并禁用相关服务,最后执行gpupdate /force刷新策略。

你想彻底关闭Windows Defender,让它不再扫描、弹窗、占用CPU,也不在任务栏显示图标,重启后也不自动恢复——这需要绕过它的自保护机制,直接切断启动链和策略加载。
通过注册表禁用核心防病毒功能(全版本通用)
这是家庭版唯一可靠的方法,也是专业版用户最稳妥的底层禁用方式。它让Defender在系统初始化阶段就主动退出,而非等待服务启动后再被终止。
第一步:按 Win + R 输入 regedit,回车后点击“是”以管理员身份运行注册表编辑器。
第二步:定位到路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。如果该路径不存在,需手动创建:右键 Microsoft → 新建 → 项 → 命名为 Windows Defender。
第三步:在右侧空白处右键 → 新建 → DWORD (32位) 值 → 命名为 DisableAntiSpyware。
第四步:双击该值,将数值数据设为 1,基数选十进制,点击确定。⚠️注意:若此处填0或留空,Defender仍会加载;填1是唯一生效值。
第五步:再定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SecurityHealthService,找到右侧的 Start,双击将其数值数据改为 4(禁用)。这一步能彻底隐藏任务栏安全中心图标,防止它偷偷拉起进程。
通过组策略永久锁定(仅限专业版/企业版/教育版)
组策略直接干预系统启动逻辑,比注册表更早生效,且能同时压制Defender的UI、服务、扫描引擎三模块。
方法一:策略禁用防病毒组件
按 Win + R 输入 gpedit.msc 回车 → 依次展开:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒 → 双击右侧“关闭Microsoft Defender 防病毒” → 选择“已启用” → 点击确定。
方法二:同步禁用关联服务
按 Win + R 输入 services.msc → 找到以下三项:Windows Defender Firewall、Security Center、Antimalware Service Executable → 分别右键 → 属性 → 启动类型设为“禁用” → 若状态为“正在运行”,先点“停止”再改类型。
执行完策略后,必须以管理员身份运行命令提示符,输入 gpupdate /force 强制刷新,否则设置可能延迟生效。
命令行一键写入注册表(免开图形界面)
适合批量部署或远程操作场景,全程黑窗执行,不依赖鼠标点击,避免误操作路径错误。
以管理员身份打开命令提示符,逐行执行:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender" /v "DisableAntiSpyware" /d 1 /t REG_DWORD /f
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SecurityHealthService" /v "Start" /d 4 /t REG_DWORD /f
两条命令回车后均显示“操作成功完成”,即表示注册表已写入。无需手动重启,但必须重启系统才能真正生效——因为Defender的驱动层在内核初始化时就读取这些键值。











