要让windows defender稳定启用实时防护并设置排除目录,必须先解除“关闭microsoft defender防病毒”和“关闭实时保护”两项策略压制(设为未配置或已禁用),再在组策略中启用“配置排除项”并填入带反斜杠的绝对路径,最后执行gpupdate /force、确保windefend服务自动运行且临时关闭篡改防护。
要让 windows defender 防病毒稳定启用实时防护并按需排除特定目录,关键不在“加功能”,而在“清障碍”——先解除策略压制,再统一配置排除项,最后验证服务与篡改防护状态。家庭版系统不支持组策略,此方法仅适用于专业版、企业版或教育版。
解除实时保护的策略压制
若组策略中存在已启用的禁用项,Defender 会直接停摆,无论界面开关是否打开。必须定位并重置两项核心策略:
- 路径:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒
- 双击“关闭 Microsoft Defender 防病毒”,设为未配置或已禁用
- 双击“关闭实时保护”,同样设为未配置或已禁用
通过组策略设置排除目录
该方式生成的排除项由系统强制应用,普通用户无法在安全中心修改或删除:
- 进入同一路径下的子项:排除项
- 双击“配置排除项”,选择已启用
- 在文本框中逐行填写绝对路径,每行一个,结尾必须加反斜杠(如:C:DevProjects、D:BuildOutput)
- 不支持通配符(*)、相对路径(如 .Temp)或网络路径(\servershare)
确保策略生效的必要动作
组策略修改后不会自动落地,需手动同步并确认底层运行环境:
- 以管理员身份运行命令提示符,执行:gpupdate /force
- 打开 services.msc,找到 Windows Defender Antivirus Service(WinDefend),启动类型设为自动(延迟启动),并确保状态为“正在运行”
- 若已开启篡改防护(Windows 安全中心 → 病毒和威胁防护 → 管理设置),需临时关闭;待策略和服务生效后再重新开启
快速验证配置是否成功
避免凭感觉判断,用两个客观方式交叉确认:
- 打开Windows 安全中心 → 病毒和威胁防护 → 管理设置,检查“实时保护”开关是否可操作且处于开启状态(灰色不可点=仍被策略压制)
- 以管理员身份运行 PowerShell,输入:Get-MpPreference | Select-Object ExclusionFolder,返回列表中应包含你配置的完整路径











