windows defender实时防护开关变灰需逐层修复:先卸载第三方杀毒软件并重启;再检查windows defender相关服务是否设为自动并运行;专业版用gpedit.msc将“关闭实时保护”策略设为未配置;所有版本修改注册表disablerealtimemonitoring值为0;最后可用dcontrol工具强制重置并重启生效。

Windows Defender 实时防护开关变灰、提示“此设置由管理员进行管理”或点击后无反应,说明系统底层策略或服务状态已被锁定,必须逐层排查并解除限制才能恢复启用能力。
先确认是否被第三方软件接管
打开「设置」→「更新和安全」→「Windows 安全中心」→「病毒和威胁防护」,查看顶部状态栏。如果显示“你正在使用其他防病毒应用”,说明有第三方杀毒软件(如腾讯电脑管家、360、Lenovo Anti-Virus 等)已注册为系统默认防护提供者,并强制禁用 Defender 实时保护。
进入「设置」→「应用」→「已安装的应用」,搜索关键词“安全”“杀毒”“管家”,找到对应软件后直接卸载。卸载后必须重启电脑,否则 Windows 安全中心仍会沿用旧注册信息。
重启后再次打开「病毒和威胁防护」,若状态栏不再提示第三方接管,继续下一步;若仍显示,说明残留注册项未清除,需手动清理。
检查关键服务是否运行
按下 Win + R,输入 services.msc 回车,打开服务管理器。
依次找到以下五项服务,双击打开属性:Windows Defender Firewall、Windows Defender Antivirus Service、Windows Defender Antivirus Network Inspection Service、Windows Defender Security Center、Windows Defender Advanced Threat Protection Service。
对每一项都确认:启动类型设为「自动」,服务状态为「正在运行」。若某项显示「已停止」,先点「启动」按钮;若启动失败,记下错误代码,大概率是组策略或注册表锁死导致——跳转到下一节处理。
解除组策略锁定(仅限专业版/企业版)
按下 Win + R,输入 gpedit.msc 回车,打开本地组策略编辑器。
导航至:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒程序。
在右侧找到「关闭实时保护」策略,双击打开。如果当前设置是「已启用」,说明策略正在强制禁用功能,【必须选“已禁用”或“未配置”】,然后点「应用」→「确定」。
关闭组策略编辑器,按 Win + R 输入 gpupdate /force 回车强制刷新策略。等待命令执行完毕(约10秒),再打开 Windows 安全中心看实时保护开关是否可操作。
修复注册表级禁用(家庭版/所有版本通用)
按下 Win + R,输入 regedit 回车,以管理员身份运行注册表编辑器。
定位到路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。
在右侧窗格查找名为 DisableRealtimeMonitoring 的 DWORD 值。如果存在,双击将其数值数据改为 0;如果不存在,右键空白处 → 新建 → DWORD (32位) 值 → 命名为 DisableRealtimeMonitoring → 双击设为 0。
【注意:不要删除整个 Windows Defender 项,只改或新建 DisableRealtimeMonitoring 这一项】
再检查同一路径下是否有 DisableAntiSpyware,如有,同样设为 0。完成后关闭注册表编辑器。
终极修复:用 dControl 强制重置 Defender
第一步:从可信源下载 dControl 工具(如蓝奏云链接 dControl.zip),解压后以管理员身份运行 dControl.exe。
第二步:点击「Disable Windows Defender」,等待界面弹出“Threat detected”提示(这是正常行为,表示底层控制权已被释放)。
第三步:等待满 2 分钟,期间不要关闭窗口或操作其他程序。
第四步:点击「Enable Windows Defender」,等待进度条走完,窗口显示“Success”。
第五步:立即重启电脑。重启后打开 Windows 安全中心 → 病毒和威胁防护 → 管理设置,实时保护开关应已恢复可操作状态且默认开启。











