清除zone.identifier标记可解决60%拦截问题,需右键文件属性→勾选“解除阻止”;uac须设为第二档并重启;sac需在设置或powershell中关闭并重启;application identity服务须停止并禁用。

当你在 Windows 11 中双击一个刚下载的绿色工具、驱动安装包、自编译程序或小众软件时,弹出黄色感叹号提示“由于当前安全设置,此应用已被系统拦截运行”,且“更多信息”按钮可点但“仍要运行”呈灰色不可用——这不是文件损坏,也不是杀毒软件干扰,而是 Windows 底层四层防护机制(Zone.Identifier 标记 → UAC 提权链断裂 → Smart App Control 主动终止 → Application Identity 服务校验)叠加触发的静默拦截,必须按执行顺序逐层解除。
清除文件“来自互联网”的隐藏锁定
这一步能立刻解决约60%的拦截问题,适用于从浏览器、微信、邮件附件、百度网盘或 GitHub Releases 下载的 .exe、.msi、.inf、.cat 文件。Windows 会在后台悄悄写入 Zone.Identifier 替代数据流,哪怕你刚点完“保留”,它也会让后续所有提权动作被掐断。
右键被拦截的程序 → 选择“属性” → 切换到“常规”选项卡 → 找到底部“安全”区域中“此文件来自其他计算机,可能被阻止以帮助保护该计算机”提示 → 勾选下方的“解除阻止”复选框 → 点击“应用”,再点“确定”。
如果底部根本没有“解除阻止”选项,说明该文件未被标记为网络来源,此方法不适用,直接跳到下一节。
将UAC调至第二档并强制重启
很多人误把UAC滑块拉到最底“从不通知”,以为能绕过拦截,结果系统连提权请求都不发,直接判定为“被拦截”;拉到最高档又会让每个合法操作都弹窗,加剧误判。第二档才是唯一能让弹窗正常出现、允许你手动点“是”的安全临界点。
点击任务栏搜索图标 → 输入【更改用户账户控制设置】并回车 → 将滑块拖动至第二档——“仅当应用尝试更改我的计算机时通知我” → 点击“确定” → 在弹出的管理员确认对话框中选“是” → 【必须重启电脑,否则新设置不参与后续程序启动流程】。
关闭智能应用控制(SAC)
这是 Windows 11 22H2 及以后版本默认启用的核心拦截开关,会基于云签名数据库实时比对程序信誉,未签名、低下载量、自签名或过期证书的程序都会被拦。关闭后立即生效,但需重启确认状态。
方法一:通过设置界面(全版本通用)
打开“设置” → “隐私和安全性” → “Windows 安全中心” → “应用和浏览器控制” → 找到“智能应用控制设置” → 点击右侧“管理设置” → 将开关设为“关闭”。
方法二:PowerShell 命令行(需管理员权限,生效更快)
以管理员身份运行 PowerShell → 输入:Set-AppControlPolicy -Policy Disabled -Force → 回车执行 → 无报错即表示命令已提交 → 【必须重启电脑,否则策略不加载】。
停用 Application Identity 服务
该服务是 AppLocker 和部分企业级策略的底层依赖项。若它正在运行,且系统中存在隐式拒绝规则(即使你没主动配置),就会在程序加载初期直接触发“已被系统拦截运行”提示,且不给出任何可交互按钮。
第一步:按 Win + R 输入 services.msc 回车 → 打开服务管理器
第二步:在服务列表中找到 Application Identity → 右键选择“停止”
第三步:再次右键 → 选择“属性” → 将“启动类型”下拉菜单改为“禁用” → 点击“确定”
第四步:关闭窗口,立即双击被拦截程序测试是否可运行











