必须通过组策略(专业版/企业版)、注册表+服务双重禁用(家庭版)或安装第三方杀毒软件自动接管,才能彻底停用windows 10 defender;仅关闭实时防护等设置重启后会自动恢复。

想彻底停用Windows 10自带的Defender杀毒软件,避免它频繁扫描拖慢电脑、误删文件或与第三方杀毒软件冲突,必须绕过系统默认的“自动恢复机制”——直接关开关或点关闭按钮只能临时失效,重启后立刻反弹。
通过设置临时关闭实时防护(仅限应急)
打开「开始」→「设置」→「更新和安全」→「Windows 安全中心」→「病毒和威胁防护」→「管理设置」。
将「实时保护」「云提供的保护」「自动提交样本」三项全部关闭。
⚠️这一步操作简单,但【重启电脑后所有开关会自动重新开启】,不能用于长期停用。如果你只是想装一个旧版软件临时绕过拦截,这个方法够用。
专业版/企业版:用组策略永久禁用
按 Win + R 输入 gpedit.msc → 回车打开本地组策略编辑器。
依次展开:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒程序。
双击右侧「关闭 Microsoft Defender 防病毒程序」→ 选择「已启用」→ 点击「确定」。
执行命令 gpupdate /force 强制刷新策略,或直接重启电脑。此时 Defender 进程和服务将不再自启。
一款AI数据处理工具,主要用于用于查询 Massive 市场数据端点的 Bash CLI 封装和 OpenClaw 技能,适用于 Codex 或 OpenClaw 代理从 shell 调用,适合需要提升相关任务效率的用户。
注意:家庭版系统没有 gpedit.msc,跳过此方法。
家庭版专用:注册表+服务双重封锁
方法一:注册表写入禁用指令
按 Win + R 输入 regedit → 回车;
定位到:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender;
右键空白处 → 新建 → DWORD (32 位) 值 → 命名为 DisableAntiSpyware → 双击将其数值数据设为 1。
方法二:封死后台服务启动项
在注册表中继续定位到:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SecurityHealthService;
找到右侧的 Start 项 → 双击 → 将数值数据改为 4(禁用状态)。
这两步缺一不可。只改 DisableAntiSpyware,SecurityHealthService 仍可能拉起 Defender UI;只禁服务,注册表策略缺失会导致系统后续自动修复覆盖。改完立即重启生效。
终极方案:安装第三方杀毒软件自动接管
在已安装并正常运行一款第三方杀毒软件(如火绒、卡巴斯基、Bitdefender)的前提下,Windows 10 会主动停用 Defender 的核心防护模块。
无需手动修改任何设置,也不用担心策略被还原——这是微软官方设计的行为逻辑,属于系统级自动让权。
验证方式:打开任务管理器 → 「服务」选项卡 → 查看 WinDefend 和 SecurityHealthService 状态是否为「已停止」且启动类型为「禁用」。










