windows 10“无法更新定义”需先确认是否真失败:打开“windows 安全中心”→“病毒和威胁防护”→查看“最后检查时间”,若为“几分钟前”属界面缓存错误;若为“几天前”则依次执行powershell重启服务、清理defender缓存、重置注册表serviceurl、运行sfc/dism修复。

Windows 10 提示“由于错误无法更新定义”时,系统已停止从微软服务器下载最新的病毒与威胁防护特征库,实时防护能力可能已失效,恶意软件检测将滞后甚至完全失效。
先确认是否真卡在定义更新
打开“Windows 安全中心”→ 点击“病毒和威胁防护”→ 向下滚动到“病毒和威胁防护更新”→ 查看“最后检查时间”。如果显示“几小时前”或“几分钟前”,说明定义其实已成功更新,提示只是界面缓存错误;若显示“几天前”或“从未更新”,才需继续操作。
这一步必须做,避免把正常状态误判为故障,白费力气重置服务。
重启 Windows Defender 防护服务
方法一:用 PowerShell 一键重启(推荐)
右键“开始”按钮 → 选择“Windows PowerShell(管理员)” → 粘贴执行:
Restart-Service WinDefend, wuauserv -Force
回车后无提示即表示成功。等待约30秒,再回到安全中心手动点击“检查更新”。
方法二:手动启停服务
按 Win+R 输入 services.msc → 找到“Windows Defender 防病毒服务”和“Windows Update”两项 → 分别右键 → 先“停止”,再右键 → “启动”。注意顺序:必须先停 WinDefend,再停 wuauserv;启动时则反过来,先 wuauserv 再 WinDefend。
清理 Defender 更新缓存
第一步:关闭防护服务
以管理员身份运行 PowerShell → 执行:
Set-MpPreference -DisableRealtimeMonitoring $true
这会临时关闭实时监控,防止文件被占用。
第二步:删除缓存目录
在 PowerShell 中依次执行:
Remove-Item -Path "$env:ProgramData\Microsoft\Windows Defender\Definition Updates\*" -Recurse -Force
该命令清空全部定义更新文件,【不会删除已安装的病毒库,只删待加载的临时包】。
第三步:恢复并触发更新
执行:
Set-MpPreference -DisableRealtimeMonitoring $false
然后打开“Windows 安全中心”→“病毒和威胁防护”→“检查更新”。此时 Defender 会重新下载完整定义包,首次可能耗时 2–5 分钟。
强制注册表重置定义路径
某些第三方优化工具曾篡改过 Defender 的更新源注册项,导致后台静默失败。此步骤仅在上述方法无效时使用。
按 Win+R 输入 regedit → 定位到:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Signature Updates
检查右侧“ServiceUrl”值是否为:
https://definitionupdates.microsoft.com/v1/
如果不是,请双击修改为该地址;如果该项缺失,右键空白处 → 新建“字符串值”,命名为 ServiceUrl,再双击填入该网址。
改完立即关闭注册表编辑器,无需重启,直接去安全中心点“检查更新”即可生效。
用 DISM + SFC 修复底层组件
① 以管理员身份运行 PowerShell
② 执行:
sfc /scannow
等待扫描完成(约15分钟),若提示“已修复xxx个文件”,继续下一步;若提示“Windows 资源保护未找到任何完整性冲突”,跳过③
③ 执行:
dism /online /cleanup-image /restorehealth
该命令修复 Windows 映像中 Defender 依赖的系统组件,网络正常时会自动从微软服务器拉取健康文件。
④ 完成后重启电脑,再试定义更新。











