windows 10专业版/企业版用户遇“此应用已被组策略关闭”提示,需通过gpedit.msc依次重置defender主策略及实时保护子策略为未配置,并执行gpupdate /force刷新;家庭版用户须删除注册表中disableantispyware键值,再确保windefend、securityhealthservice、mpssvc三项服务设为自动并运行。

Windows 10专业版或企业版用户点击Windows安全中心时弹出“此应用已被组策略关闭”,说明系统策略已强制禁用Defender,图形界面完全不可用,必须通过组策略编辑器解除锁定才能恢复功能。
确认并重置组策略中的Defender禁用项
第三方杀毒软件卸载后常残留组策略锁,即使界面提示“已被组策略关闭”,也未必是当前策略生效——可能只是上次配置未刷新。必须手动进入策略树逐级检查并重置。
第一步:按Win + R输入gpedit.msc→ 回车打开本地组策略编辑器(家庭版无此工具,请跳至注册表修复部分)。
第二步:依次展开路径:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒。
第三步:双击右侧“关闭Microsoft Defender防病毒软件”,将设置从“已启用”改为【未配置】;若已是“未配置”,请直接点击“确定”强制刷新缓存。
第四步:继续展开子路径“实时保护”,检查其中所有策略项(如“关闭实时保护”“关闭行为监测”等),每一项都必须设为未配置——漏掉任意一项,Defender仍会拒绝启动。
第五步:关闭组策略编辑器 → 按Win + R输入cmd → 回车 → 在命令提示符中执行:gpupdate /force → 等待刷新完成(约10秒),再重启电脑。
家庭版用户绕过组策略:删除注册表禁用键
Win10/Win11家庭版没有gpedit.msc,但同样会被注册表项DisableAntiSpyware压制。该键值一旦存在且值为1,系统就彻底屏蔽Defender所有入口,连PowerShell命令也无法绕过。
方法一:直接删除禁用键
按Win + R输入regedit → 以管理员身份运行注册表编辑器。
定位到路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。
在右侧窗格中查找名为DisableAntiSpyware的DWORD(32位)值。
若该值存在,右键选择“删除”;若不存在,则跳过此步。
关闭注册表编辑器,重启系统。
确保核心服务处于自动启动并正在运行
即使组策略和注册表都已清理,Defender仍无法启动,大概率是依赖服务被禁用或未运行。WinDefend、SecurityHealthService、MpsSvc这三项服务缺一不可。
按Win + R输入services.msc回车,打开服务管理器。
找到以下三项服务,逐个右键→属性:
• Microsoft Defender Antivirus Service(WinDefend)
• Security Health Service(SecurityHealthService)
• Windows Defender Firewall(MpsSvc)
对每一项:将“启动类型”设为【自动】,若“服务状态”为“已停止”,则点击“启动”按钮。
全部配置完成后,关闭窗口,无需重启即可尝试打开Windows安全中心验证。











