windows安全中心弹出“已阻止此应用”提示的根本原因是实时保护功能主动拦截非常规行为;可通过临时关闭实时保护、组策略禁用defender服务或家庭版修改注册表disableantispyware值为1并重启来解决。

当你在安装软件、运行调试工具或执行批量脚本时,Windows 安全中心反复弹出“已阻止此应用”的提示框,根本原因是系统默认启用的实时保护正在主动扫描并拦截非常规行为,这种打断式提醒会直接中断你的操作流程。
通过安全中心临时关闭提示
这一步操作起来很简单,直接点击任务栏右下角盾牌图标就能进入管理界面,适合只想安静装个驱动或跑一次测试的场景。
1、点击任务栏右下角的 Windows 安全中心图标(白色盾牌)→ 若未显示,按 Win + I 打开设置 → 进入“隐私和安全性”→ 点击“Windows 安全中心”。
2、点击“病毒和威胁防护”→ 在“病毒和威胁防护设置”区域点击“管理设置”。
3、将【实时保护】开关设为“关”,系统会弹出确认框,必须点“是”才能生效——不点确认等于没关。
4、顺手把下方“云提供的保护”“自动提交样本”“篡改防护”三项也一并关闭,否则它们仍可能单独触发弹窗。
用组策略彻底屏蔽所有提示
如果你用的是 Windows 10/11 专业版、企业版或教育版,且需要长期禁用所有 Defender 提示(包括通知气泡、托盘图标、弹窗、扫描进度条),就必须走组策略这条路。家庭版用户请跳过此节,直接看注册表方法。
方法一:禁用整个防病毒服务
1、按 Win + R 输入 gpedit.msc 回车,以管理员权限打开组策略编辑器。
2、依次展开:计算机配置 → 管理模板 → Windows组件 → Microsoft Defender防病毒。
3、双击右侧“关闭Microsoft Defender防病毒”→ 选“已启用”→ 点击“确定”。
4、打开命令提示符(管理员),执行 gpupdate /force 强制刷新策略,或直接重启电脑。
⚠️ 注意:该策略一旦启用,Windows Defender 图标会从任务栏消失,【所有防护功能与提示将完全停用】,系统不再向你报告任何威胁。
家庭版专用:改注册表关掉提示源头
Windows 10/11 家庭版没有 gpedit.msc,但可以通过注册表精准切断 Defender 的启动逻辑,效果等同于组策略,且重启后永久生效。
第一步:创建策略路径
1、按 Win + R 输入 regedit 回车,以管理员身份运行注册表编辑器。
2、导航到:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。
3、如果右侧窗口里看不到“Windows Defender”这个子项,就右键“Microsoft”文件夹 → 新建 → 项 → 命名为 Windows Defender。
第二步:写入禁用指令
4、在新建的“Windows Defender”项内,右键空白处 → 新建 → DWORD (32位)值 → 命名为 DisableAntiSpyware。
5、双击该值,将“数值数据”设为 1,基数选“十进制”→ 点击“确定”。
6、关闭注册表编辑器,重启电脑——重启后,Defender 不再加载,自然也不会再弹任何提示。











