应依次解除四层拦截:先清除文件“互联网来源”标记,再将uac调至第二档并重启,接着禁用智能应用控制(组策略或注册表),最后关闭smartscreen;临时可右键“以管理员身份运行”。

当你在 Windows 11 中双击安装包或绿色软件时,弹出“Windows 无法打开此软件,发布者未经验证拦截”提示,光标无法点击“仍要运行”,整个窗口呈灰色不可操作状态——这不是文件损坏,也不是杀毒软件拦截,而是系统底层对未签名程序的主动阻断,必须从文件标记、UAC策略、SmartScreen 和智能应用控制四层逐级解除。
先清除单个文件的“互联网来源”锁定
这一步能立刻解决约70%的拦截问题,适用于从浏览器、微信、网盘下载的 .exe、.msi、.inf 文件。Windows 会在后台悄悄写入 Zone.Identifier 替代数据流,哪怕你点过“保留”,它也默认把文件当潜在威胁处理,后续所有提权动作都会被掐断。
右键被拦截的程序 → 选择“属性” → 切换到“常规”选项卡 → 找到底部“安全”区域中“此文件来自其他计算机,可能被阻止以帮助保护该计算机”提示 → 勾选下方的“解除阻止”复选框 → 点击“应用”,再点“确定”。
如果底部根本没有“解除阻止”选项,说明该文件未被标记为网络来源,此方法不适用,直接跳到下一节。
调回 UAC 通知至第二档(关键临界点)
很多人把 UAC 滑块拉到最底“从不通知”,结果系统判定为“提权请求未响应”,直接静默返回“被拦截”。第二档才是唯一能让弹窗正常出现、允许你手动点“是”的安全临界点。
点击任务栏搜索图标 → 输入【更改用户账户控制设置】并回车 → 将滑块拖动至第二档——“仅当应用尝试更改我的计算机时通知我” → 点击“确定” → 在弹出的管理员确认对话框中选“是” → 【必须重启电脑,否则新设置不参与后续程序启动流程】。
关闭智能应用控制(Smart App Control)
这是专业版/企业版 Windows 11 默认启用的核心拦截机制,它会基于云签名库和本地信誉模型实时评估每个可执行文件,未签名或旧版程序几乎必被拦。家庭版无法用组策略,但注册表路径一致。
方法一:组策略禁用(专业版/企业版)
① 按 Win + R 输入 gpedit.msc 回车 → 确认 UAC 提示;
② 依次展开:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender SmartScreen → 应用和浏览器控制;
③ 在右侧双击“关闭智能应用控制” → 选择“已启用” → 点击“确定”;
④ 【必须重启电脑,否则策略不加载】。
方法二:注册表强制覆盖(家庭版适用)
按 Win + R 输入 regedit 回车 → 导航至:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\SaC;
若该路径不存在,右键“Windows”项 → 新建 → 项 → 命名为 SaC;
在 SaC 项右侧空白处右键 → 新建 → DWORD (32位) 值 → 命名为 EnableAppControl;
双击该值,将“数值数据”改为 0,点击“确定”;
关闭注册表编辑器 → 重启电脑。
禁用 Microsoft Defender SmartScreen(资源管理器级)
SmartScreen 是触发“无法验证发布者”弹窗的直接组件,它不仅扫描网页,还深度集成进文件资源管理器,在双击前就对可执行文件做声誉校验。关掉它,才能让安装流程走到下一步。
进入“设置” → 隐私和安全性 → Windows 安全中心 → 应用和浏览器控制 → 向下滚动至“基于声誉的保护”区域 → 点击“Microsoft Defender SmartScreen”旁的“管理设置” → 将“检查应用和文件”设为“关闭”。
这一步无需重启,设置保存后立即生效。
临时绕过:以管理员身份运行单个程序
如果你只打算运行一次,且不想动系统策略,这个方法最快。它不修改任何全局设置,只是临时提升当前进程权限层级,让未签名程序有机会绕过部分提权检查。
右键被拦截的 .exe 文件 → 选择“以管理员身份运行”。
注意:如果此时仍弹出相同警告,说明智能应用控制或 Application Identity 服务仍在工作,需回到前面步骤处理。











