必须先停用篡改防护再关闭实时防护;再通过注册表写入disableantispyware=1、禁用windefend服务、执行powershell命令set-mppreference强制禁用并重启服务,方可双系统下彻底关掉defender。

在Win11双系统环境下彻底关掉Windows Defender,必须绕过其自保护机制并确保跨启动环境的策略持久生效,否则另一系统启动后可能重置设置或触发篡改防护自动恢复。
先停用篡改防护再关闭实时防护
篡改防护是Defender的底层锁定开关,若未提前关闭,后续所有关闭操作都会被拦截或几秒内自动复位。
第一步:按 Win + I 打开设置 → 隐私和安全性 → Windows 安全中心 → 病毒和威胁防护 → 管理设置。
第二步:向下滚动找到“篡改防护”,点击右侧开关将其设为“关”。【若该开关灰显不可点,说明当前账户权限不足或组策略已锁定,需跳转至注册表方法】
第三步:等待页面显示“已关闭”且无锁形图标后,返回上一级,重新进入“管理设置”。
第四步:将实时保护、云提供的保护、自动提交样本全部切换为关。此时设置才能真正写入。
用注册表强制禁用(双系统通用,含家庭版)
该方法直接在系统策略层写入禁用指令,不依赖组策略,适用于所有Win11版本,且不受另一系统启动干扰。
按下 Win + R,输入 regedit,右键选择“以管理员身份运行”。
在地址栏粘贴路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender,回车定位。
若提示路径不存在,需手动创建:右键 Microsoft 文件夹 → 新建 → 项 → 命名为 Windows Defender。
在新建的 Windows Defender 项右侧空白处右键 → 新建 → DWORD (32位)值 → 命名为 DisableAntiSpyware。
双击该值,将数值数据设为 1,基数选十进制,点击确定。这一步是核心,设为0会启用而非禁用。
通过服务管理器彻底停止WinDefend服务
仅停用策略还不够,必须终止其后台服务进程,否则双系统切换时Defender仍可能在内存中残留或抢注句柄。
按 Win + R,输入 services.msc,回车打开服务管理器。
找到 Microsoft Defender Antivirus Service,右键 → 停止。
再次右键 → 属性 → 启动类型改为“禁用” → 点击应用并确定。
这一步必须在当前Win11系统中执行,另一系统不会覆盖此服务配置。
PowerShell命令补漏(应对图形界面失效)
当安全中心开关反复复位、注册表写入后仍弹出防护提示时,说明Defender API层仍在响应,需用命令强制切断。
以管理员身份运行 PowerShell,依次执行:
Set-MpPreference -DisableRealtimeMonitoring $true
Set-MpPreference -DisableBehaviorMonitoring $true
Set-MpPreference -DisableIOAVProtection $true
最后执行:Restart-Service WinDefend -Force,强制刷新服务状态。
执行后立即验证:Get-MpComputerStatus | Select-Object RealtimeProtectionEnabled, AntivirusEnabled,两项返回值都应为 False。











