该提示源于windows安全策略拦截,主因包括smartscreen、wdac、组策略或powershell执行策略限制;可通过关闭smartscreen、设置executionpolicy、启用测试签名模式或禁用组策略中脚本限制来解决。

电脑提示“此操作由于这台计算机的限制而取消”,通常出现在尝试运行安装包、打开下载文件、双击脚本或执行PowerShell命令时,系统因策略拦截而强行终止操作。根本原因多为Windows Defender应用控制(WDAC)、SmartScreen筛选器、组策略限制或本地安全策略阻止了未签名/未知来源的程序运行。
检查并临时关闭SmartScreen筛选器
第一步:按 Win + I 打开设置 → 选择“隐私和安全性” → 点击“Windows 安全中心” → 进入“应用和浏览器控制”。
第二步:在“基于信誉的保护”区域,点击“检查应用和文件”,将开关设为“关”。
第三步:返回上一级,点击“SmartScreen 对 Microsoft Edge 和 Microsoft Store 应用的控制”,把“检查应用和文件”也设为“关”。
注意:关闭后需重启资源管理器或注销重登,否则部分已拦截的文件仍无法二次触发——直接按 Ctrl+Shift+Esc 打开任务管理器 → 找到“Windows 资源管理器” → 右键“重新启动”即可生效。
绕过PowerShell执行策略限制
方法一:以管理员身份运行PowerShell,输入:Set-ExecutionPolicy RemoteSigned -Scope CurrentUser
回车确认。这仅对当前用户生效,不改动系统级策略,也不会影响其他账户。
计算机网络安全服务公司网站模板是一款适合提供云安全、网络安全、服务器管理。数据安全服务公司宣传网站模板下载。提示:本模板调用到谷歌字体库,可能会出现页面打开比较缓慢。
方法二:不改策略,直接绕过执行——右键点击.ps1文件 → “使用 PowerShell 运行” → 在弹出窗口顶部点击“更多信息” → 选择“仍要运行”。
【关键前提:该文件必须来自可信来源,且未被篡改】 否则绕过可能触发反病毒软件二次拦截。
禁用Windows Defender应用控制(WDAC)临时策略
如果设备加入企业域或装有Microsoft Intune,可能启用了设备范围的WDAC策略,普通用户权限无法修改。
此时需在管理员PowerShell中运行:bcdedit /set {current} testsigning on
然后重启电脑。这会启用测试签名模式,允许加载未签名驱动及部分受控二进制文件。
注意:该命令需在管理员PowerShell中执行,普通CMD或非管理员窗口会提示“拒绝访问”;执行后若提示“操作成功完成”,但重启无效,说明设备启用了UEFI安全启动且锁定策略——此时需进入BIOS/UEFI关闭Secure Boot才能生效。
检查本地组策略是否禁用脚本执行
按 Win + R 输入 gpedit.msc → 依次展开:计算机配置 → 管理模板 → Windows 组件 → Windows PowerShell。
找到“关闭 PowerShell 脚本执行”策略 → 双击打开 → 选择“已禁用”。
若该选项为灰色不可改,说明策略由域控制器下发,本地无权覆盖;此时只能联系IT管理员申请临时豁免或使用已签名脚本替代。










