windows 10专业版/企业版用户需通过gpedit.msc将defender相关组策略项设为“未配置”并执行gpupdate /force;家庭版用户须删除或修改注册表中disableantispyware值为0;最后确保securityhealthservice、windefend和mpssvc三项服务启动类型为自动且正在运行。

Windows 10专业版或企业版用户点击“Windows 安全中心”时弹出“此功能已被组策略关闭”,说明Defender的图形界面和核心服务已被策略强制锁定,连PowerShell命令也无法绕过,必须手动解除策略层级控制才能恢复。
专业版/企业版:重置组策略禁用项
第一步:按 Win + R 输入 gpedit.msc → 回车打开本地组策略编辑器(家庭版无此工具,请跳至下一节)。
第二步:依次展开路径:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒。
第三步:双击右侧“关闭Microsoft Defender防病毒软件”,将设置从“已启用”改为【未配置】;若已是“未配置”,仍需点击“确定”强制刷新缓存——否则策略残留会持续生效。
第四步:继续展开子路径“实时保护”,检查其中全部策略项(包括“关闭实时保护”“关闭行为监测”“关闭云提供的保护”等),每一项都必须设为未配置。漏掉任意一项,Defender将拒绝启动或仅部分功能可用。
第五步:关闭组策略编辑器 → 按 Win + R 输入 cmd → 回车 → 执行命令:gpupdate /force → 等待提示“完成处理”(约10秒)→ 重启电脑。
家庭版用户:删除注册表禁用键
Win10/Win11家庭版没有gpedit.msc,但同样受注册表键值压制。只要HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender下存在DisableAntiSpyware=1,系统就彻底屏蔽Defender所有入口,连安全中心图标都会消失。
方法一:直接删除禁用键
按 Win + R 输入 regedit → 以管理员身份运行注册表编辑器。
定位到路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。
在右侧窗格查找名为 DisableAntiSpyware 的 DWORD(32位) 值。
若该值存在,右键选择“删除”;若不存在,跳过此步。
关闭注册表编辑器,重启系统。
方法二:手动创建并清空键值(适用于注册表项被写保护或权限异常)
右键点击 Windows Defender 项 → “权限” → 选中“Administrators” → 勾选“完全控制” → 点击“应用”。
再右键新建 DWORD(32位) 值,命名为 DisableAntiSpyware,双击将其数值数据改为 0。
【注意:改0比删键更稳妥,避免因路径缺失导致策略读取异常】
验证并启动核心服务
即使策略与注册表都已清理,Defender仍不启动,大概率是依赖服务被设为禁用或未运行。必须确保三项服务状态正确:
① 按 Win + R 输入 services.msc → 回车打开服务管理器。
② 找到以下三项服务,逐个双击打开属性:
• SecurityHealthService(Windows 安全中心服务)
• WinDefend(Microsoft Defender 防病毒服务)
• MpsSvc(Windows 防火墙服务)
③ 对每一项:启动类型设为“自动”,服务状态点“启动”(若已是“正在运行”,则无需操作)。
④ 全部设置完成后,关闭服务窗口,无需重启即可尝试打开Windows 安全中心。











