启用“受控文件夹访问”后,可信程序因未签名或路径非常规被误拦,需手动添加例外:可通过windows安全中心图形界面(6步操作)或管理员powershell命令(add-mppreference)添加可执行文件路径,再用get-mppreference验证并测试修改受保护文件是否成功。

当你启用“受控文件夹访问”后,某些可信的本地工具、脚本或绿色软件因未签名或路径非常规,被误拦无法修改受保护文件夹(如桌面、文档、图片)中的文件,需手动为其添加例外才能正常运行。
通过Windows安全中心添加受控文件夹访问例外
这一步操作起来很简单,直接在图形界面里点几下就能完成,适用于绝大多数个人用户。
1、点击任务栏搜索框,输入【Windows 安全中心】并打开。
2、在左侧菜单中点击“病毒和威胁防护”。
3、向下滚动到“勒索软件防护”区域,点击右侧的“管理勒索软件防护”。
4、确保顶部“受控文件夹访问”已开启(若为灰色关闭状态,请先点击开关启用)。
5、点击“添加受保护文件夹的例外”下方的“添加一个例外”按钮。
6、在弹出窗口中选择“应用”,然后点击“浏览”→定位到目标程序的【主可执行文件(.exe)】,例如 C:\Tools\AutoSave.exe 或 D:\MyScript\runner.exe。
7、选中该 .exe 文件后点击“打开”,再点“添加”即可。系统会立即生效,无需重启。
使用PowerShell命令行添加例外(管理员权限)
适合批量部署、脚本自动化或界面卡顿无法操作时使用。注意:必须以管理员身份运行PowerShell,否则命令将静默失败且无提示。
方法一:添加单个应用例外
1、右键“开始”按钮 → 选择“Windows Terminal(管理员)”或“PowerShell(管理员)”。
2、粘贴并执行以下命令(将路径替换为你的真实 .exe 路径):
Add-MpPreference -ControlledFolderAccessAllowedApplications "C:\MyApp\MyApp.exe"
方法二:一次添加多个应用
1、在管理员PowerShell中逐行执行(每行一个路径):
Add-MpPreference -ControlledFolderAccessAllowedApplications "C:\App1\app1.exe"
Add-MpPreference -ControlledFolderAccessAllowedApplications "C:\App2\app2.exe"
⚠️ 注意:路径中不能包含中文引号、全角符号或尾部反斜杠;若路径含空格,PowerShell会自动处理,无需额外加引号。
验证例外是否生效
第一步:确认例外已写入策略
1、在管理员PowerShell中运行:
Get-MpPreference | Select-Object -ExpandProperty ControlledFolderAccessAllowedApplications
第二步:触发实际行为测试
① 打开记事本,输入任意内容,保存到桌面(受保护位置);
② 启动你刚添加例外的程序(如 AutoSave.exe);
③ 让它尝试修改刚才保存的文本文件;
④ 若文件被成功覆盖/追加且未弹出“此应用已被阻止”提示,则添加成功。











