需分层解除smartscreen、uac和签名验证三重拦截:先右键文件属性勾选“解除阻止”;再将uac调至第二档并重启;然后将智能应用控制设为评估模式或临时关闭;最后可右键“以管理员身份运行”并点击“仍要运行”;专业版还可禁用application identity服务,但需事后恢复。

你在 Windows 11 中双击运行一个工具、驱动安装包或小众软件时,弹出“由于该应用没有有效数字签名被系统防火墙拦截”提示——这不是防火墙在拦网络连接,而是系统把未签名程序本身当作潜在风险直接阻断执行,本质是 SmartScreen + UAC + 签名验证三重机制协同拦截,必须分层解除锁定才能启动。
先清除文件“来自互联网”的隐藏锁定
右键被阻止的程序文件 → 选择“属性” → 切换到“常规”选项卡 → 找到底部“安全”区域中“此文件来自其他计算机,可能被阻止以帮助保护该计算机”提示 → 勾选下方的“解除阻止”复选框 → 点击“应用”,再点“确定”。
这一步做完立刻生效。如果底部根本没有“解除阻止”选项,说明该文件未被标记为网络来源,此方法不适用,直接跳到下一节。
调回UAC通知至标准档位
点击任务栏搜索图标,输入【更改用户账户控制设置】并回车;
将滑块拖动至第二档——“仅当应用尝试更改我的计算机时通知我”;
点击“确定”,在弹出的管理员确认对话框中选“是”;
【必须重启电脑,否则新设置不会参与后续程序启动流程】
临时禁用智能应用控制(SAC)
打开“设置” → “隐私和安全性” → “Windows 安全中心”;
点击“应用和浏览器控制” → 点击“智能应用控制设置”;
将开关切换为【评估模式】——它允许程序运行,同时后台学习你的使用习惯,3–7日内自动升级为启用状态;
若需立即放行,可暂时关闭 SAC,但【安装完成后务必重新开启】,否则系统失去对未知程序的主动防护能力。
以管理员身份运行并手动绕过警告
右键点击该程序 → 选择“以管理员身份运行”;
若弹出 SmartScreen 警告,点击“更多信息” → 再点击“仍要运行”;
这一步不是永久放行,仅对当前执行有效,但能快速验证程序是否真能运行;
注意:必须确保软件来源可信,否则“仍要运行”等于主动引入风险。
高级方案:停用 Application Identity 服务(专业版/企业版)
按 Win + R 输入 services.msc 并回车;
在服务列表中找到【Application Identity】;
右键 → “属性” → 将“启动类型”改为【禁用】→ 点击“停止”按钮 → 点“确定”;
该服务负责验证应用签名完整性,禁用后未签名程序可绕过部分内核级拦截;
【重启后该服务不会自动恢复,需手动改回“自动”并启动,否则部分 Windows 功能如应用商店、某些系统组件会异常】











