必须按执行链顺序逐层解除smartscreen、uac和智能应用控制(sac)三层拦截:先右键文件属性中勾选“解除阻止”;再将uac调至第二档并重启;然后在windows安全中心将sac设为评估模式;最后以管理员身份运行或通过winre禁用驱动签名强制。

你在 Windows 11 中双击运行一个绿色免安装工具、旧版行业软件或自行编译的 EXE 文件时,弹出红色警告框:“应用没有有效数字签名被系统拦截”,点击“关闭”后程序直接退出——这不是杀毒软件报错,也不是文件损坏,而是 SmartScreen + UAC + 智能应用控制(SAC)三层机制同时判定该程序“来源不可信”,必须按执行链顺序逐层解除才能启动。
先清除单个文件的“互联网来源”锁定
右键被拦截的程序文件 → 选择“属性” → 切换到“常规”选项卡 → 找到底部“安全”区域中“此文件来自其他计算机,可能被阻止以帮助保护该计算机”提示 → 勾选下方的“解除阻止”复选框 → 点击“应用”,再点“确定”。
这一步做完立刻生效。如果底部根本没有“解除阻止”选项,说明该文件未被标记为网络来源,此方法不适用,直接跳到下一节。
调回UAC通知至标准档位
点击任务栏搜索图标,输入【更改用户账户控制设置】并回车;
将滑块拖动至第二档——“仅当应用尝试更改我的计算机时通知我”;
点击“确定”,在弹出的管理员确认对话框中选“是”;
【必须重启电脑,否则新设置不会参与后续程序启动流程】
临时禁用智能应用控制(SAC)
打开“设置” → “隐私和安全性” → “Windows 安全中心”;
点击“应用和浏览器控制” → 点击“智能应用控制设置”;
将开关切换为【评估模式】——它允许程序运行,同时后台记录行为,3–7日内自动升级为启用状态;
若需立即放行,可暂时关闭 SAC,但【安装完成后务必重新开启】,否则系统失去对未知程序的主动防护能力。
以管理员身份运行并手动绕过SmartScreen
方法一:右键点击该程序 → 选择“以管理员身份运行”;
若弹出 SmartScreen 警告,点击“更多信息” → 再点击“仍要运行”;
这一步不是永久放行,仅对当前执行有效,但能快速验证程序是否真能运行。
方法二:以管理员身份打开终端,直接输入完整路径执行(例如:C:\Tools\MyApp.exe),跳过图形化弹窗拦截链。
进阶处理:永久绕过驱动级签名拦截(仅限驱动类软件)
第一步:按下 Win + I 打开设置 → 左侧点“系统” → 右侧滚动到底部点“恢复” → 在“高级启动”区域点“立即重新启动”;
第二步:设备重启后进入蓝色 WinRE 界面 → 依次选择“疑难解答” → “高级选项” → “启动设置” → “重启”;
第三步:再次重启后屏幕出现带编号的启动菜单,【必须按 F7 或数字键 7】,对应选项为“禁用驱动程序强制签名”;
第四步:系统正常进入桌面后,右键 INF 文件 → “安装”,或运行驱动自带的 setup.exe,此时不再弹窗阻拦。











