windows安全中心实时保护自动关闭需从组策略、注册表和服务三方面同步修复:先在gpedit.msc中将“关闭实时保护”设为“未配置”,再删除或修正hkey_local_machine\software\policies\microsoft\windows defender下的禁用键值,最后彻底卸载第三方安全软件并用dcontrol工具重置服务。

你的Windows安全中心实时保护刚打开几分钟就自动关闭,说明系统底层配置已被锁定或第三方软件残留正在强制禁用该功能。必须从策略、注册表和服务三方面同步干预,否则单点操作无效。
确认是否被组织策略锁定
第一步:按 Win + R 输入 gpedit.msc 回车,打开组策略编辑器(仅专业版/企业版可用)。
第二步:依次展开路径 → 计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒程序。
第三步:在右侧找到“关闭实时保护”,双击打开。若状态显示“已启用”,说明策略正主动关闭它;此时必须选“未配置”→点击“确定”。【选“已禁用”反而会触发冲突,务必选“未配置”】
第四步:重启电脑,再进安全中心检查实时保护开关是否可手动开启。
清除注册表级强制禁用项
方法一:直接删除策略键值(推荐)
按 Win + R 输入 regedit 回车 → 导航至:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
若该路径存在,右键点击 Windows Defender 项 → 选择“删除”。【删除前务必右键导出备份,误删可能引发系统异常】
方法二:手动修复 DisableRealtimeMonitoring 值
在上述注册表路径右侧空白处,查找名为 DisableRealtimeMonitoring 的 DWORD 值。如果存在,双击将其数值数据改为 0;如果不存在,新建一个 DWORD(32位),命名为 DisableRealtimeMonitoring,值设为 0。
释放被第三方软件劫持的控制权
打开“控制面板” → “程序和功能”,逐条检查已安装列表中所有含“安全”“杀毒”“防护”“卫士”“管家”字样的软件——哪怕图标已卸载、任务栏无进程,也要彻底卸载。
卸载后必须重启电脑,否则 Windows Defender 服务仍被标记为“被接管”状态。
若卸载后仍提示“你正在使用其他防病毒提供程序”,运行 dControl 工具(sordum.org 下载,解压密码 sordum)→ 点击“Enable Windows Defender”按钮 → 等待2分钟 → 自动完成服务重置。











