必须解除策略锁才能恢复使用:专业版/企业版需通过gpedit.msc重置defender主策略及实时保护子策略为未配置,并执行gpupdate /force刷新;家庭版需删除注册表中disableantispyware键值,再确保securityhealthservice、windefend、mpssvc三项服务设为自动并运行。

当你点击Windows安全中心,弹出“此应用已被组策略关闭”提示,说明Defender的图形界面和核心功能已被系统级策略强制锁定,此时连PowerShell命令也无法启用——必须解除策略锁才能恢复使用。
专业版/企业版:用组策略编辑器重置禁用项
第一步:按 Win + R 输入 gpedit.msc → 回车打开本地组策略编辑器。
第二步:依次展开路径:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒。
第三步:双击右侧“关闭Microsoft Defender防病毒软件”,将设置从“已启用”改为【未配置】;若已是“未配置”,也请点“确定”强制刷新缓存——否则旧策略仍生效。
第四步:继续展开子路径实时保护,检查“关闭实时保护”“关闭行为监测”“关闭云提交”等所有策略项,每一项都必须设为未配置;漏掉任意一项,Defender启动后会立刻自动停用。
第五步:关闭组策略编辑器 → 按 Win + R 输入 cmd → 回车 → 执行 gpupdate /force → 等待提示“完成处理策略”(约10秒)→ 重启电脑。
家庭版用户:删除注册表禁用键值
方法一:手动清理
按 Win + R 输入 regedit → 以管理员身份运行注册表编辑器。
定位到路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。
在右侧窗格查找名为 DisableAntiSpyware 的 DWORD(32位) 值。
若该值存在且数值数据为 1,右键→删除;若不存在,跳过此步。
关闭注册表编辑器,重启系统。
方法二:命令行一键执行(更可靠)
按 Win + R 输入 cmd → Ctrl+Shift+Enter 以管理员身份运行命令提示符。
输入并执行:reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /v DisableAntiSpyware /f → 回车。
若提示“操作成功完成”,说明键值已清除;若提示“错误:系统找不到指定的注册表项或值”,说明原本就不存在,无需干预。
补救关键:确保三项核心服务正常运行
即使策略和注册表都已清空,Defender仍无法启动,大概率是依赖服务被停用。
按 Win + R 输入 services.msc → 回车打开服务管理器。
找到以下三项服务,逐个双击打开属性:
• SecurityHealthService → 启动类型设为“自动”,点击“启动”按钮;
• WinDefend → 启动类型设为“自动”,点击“启动”按钮;
• MpsSvc(Windows防火墙服务)→ 启动类型设为“自动”,点击“启动”按钮。
注意:三者缺一不可,任一服务未运行,Defender图标仍显示灰色或报错。











