先确认文件是否被“互联网来源”锁定,勾选属性中“解除阻止”可解决60%问题;若无效,则依次关闭smart app control、禁用smartscreen在资源管理器中的校验、将uac调至第二档并重启。

当你在 Windows 11 中双击一个刚下载的绿色工具、自研程序或小众安装包时,弹出“由于开发者未通过验证,此应用已被系统拦截”提示,光标无法点击“仍要运行”,窗口呈冻结状——这不是病毒警报,也不是文件损坏,而是 Smart App Control(智能应用控制)已默认启用并主动终止了该程序的加载流程。
先确认是不是文件被“互联网来源”锁定
这一步能立刻解决约60%的同类问题,适用于从官网、微信、百度网盘、GitHub Releases 页面直接下载的 .exe、.msi、.zip 解压后文件。Windows 会在后台悄悄附加 Zone.Identifier 流标记,哪怕你刚点完“保留”,它也会触发后续所有拦截链。
右键被拦截的程序 → 选择“属性” → 切换到“常规”选项卡 → 查看底部“安全”区域中是否显示“此文件来自其他计算机,可能被阻止以帮助保护该计算机” → 若存在,勾选下方的“解除阻止”复选框 → 点击“应用”,再点“确定”。
如果底部根本没有“解除阻止”选项,说明该文件未被标记为网络来源,此方法不适用,直接跳到下一节。
关闭智能应用控制(SAC)
这是当前 Windows 11 默认启用的核心拦截机制,会基于云签名数据库实时比对程序信誉,未签名、低下载量、自签名或过期证书的程序都会被拦。关闭后可立即生效,但需重启确认状态。
方法一:通过设置界面(全版本通用)
打开“设置” → 隐私和安全性 → Windows 安全中心 → 应用和浏览器控制 → 找到“智能应用控制设置” → 点击右侧“管理设置” → 将开关设为“关闭”。
方法二:PowerShell 命令行(需管理员权限,生效更快)
以管理员身份运行 PowerShell → 输入:Set-AppControlPolicy -Policy Disabled -Force → 回车执行 → 无报错即表示命令已提交 → 【必须重启电脑,否则策略不加载】。
绕过 SmartScreen 文件资源管理器级校验
SmartScreen 是触发“无法验证发布者”弹窗的直接推手,它在资源管理器双击瞬间介入校验,即使 SAC 已关,它仍可能单独弹窗。禁用其在文件资源管理器中的集成,才能彻底断开这层拦截。
第一步:进入“设置” → 隐私和安全性 → Windows 安全中心 → 应用和浏览器控制
第二步:在“基于声誉的保护”区域下,点击“Microsoft Defender SmartScreen”旁的“管理设置”
第三步:将【对于 Microsoft Edge、Microsoft Store 应用和文件资源管理器】这一项设为“关闭” → 另一项“对于 Microsoft Edge 和 Microsoft Store 应用”可保持开启,不影响浏览器防护。
检查并调回 UAC 至标准临界档位
很多人误把 UAC 滑块拉到最底“从不通知”,结果导致提权请求无声失败,系统判定为“被拦截”而非“等待确认”。第二档才是唯一能让弹窗正常出现、允许你手动点“是”的安全临界点。
① 点击任务栏搜索图标 → 输入【更改用户账户控制设置】并回车
② 将滑块拖动至第二档——“仅当应用尝试更改我的计算机时通知我”
③ 点击“确定” → 在弹出的管理员确认对话框中选“是”
④ 【必须重启电脑,否则新设置不参与后续程序启动流程】











