最推荐先解除文件属性中的“已阻止”标记:右键文件→属性→勾选“解除锁定”→确定;若反复弹窗则关闭smartscreen的“检查应用和文件”;特殊场景可启用ie高级设置中“允许运行签名无效软件”;pro/enterprise版还可通过组策略启用任意来源安装。

你在双击运行刚下载的.exe安装包或驱动程序时,Windows突然弹出黄色警告框,写着“由于无法验证发行者,所以Windows已阻止此软件”,按钮只有“更多信息”和“关闭”。这不是病毒提示,也不是磁盘错误,而是系统在执行一套预设的安全拦截流程——它已经拦住了文件,但你只需要告诉它“我确认要运行”,且方法不止一种。
解除文件属性中的“已阻止”标记
这是最轻量、最推荐的第一步操作,适用于所有Windows版本,无需管理员权限,不改系统策略,只针对当前文件生效。
右键点击那个报错的.exe、.inf或.msi文件,选择“属性”。
在弹出的窗口底部“安全”区域下方,查找是否显示“此文件来自其他计算机,可能被阻止以帮助保护该计算机”。【若未看到该提示,则此方法不适用,请跳过】
如果看到,勾选其下方的“解除锁定”复选框,点击“确定”保存。现在双击运行,弹窗消失,程序正常启动。
关闭SmartScreen对应用和文件的检查
当多个文件反复触发“无法验证发行者”警告,说明SmartScreen正在主动拦截未签名程序。关闭它可一劳永逸解决同类问题,但仅影响本地设备,不影响浏览器防护。
方法一:通过设置界面操作
按 Win + I 打开设置 → 隐私和安全性 → Windows 安全中心 → 应用和浏览器控制 → 点击“基于声誉的保护设置”右侧的“管理设置” → 将“检查应用和文件”设为“关闭”。
方法二:一步到位禁用核心组件
仍在“应用和浏览器控制”页面,直接点击“Microsoft Defender SmartScreen”旁的“管理设置”,将同一项“检查应用和文件”设为“关闭”。这比方法一更直接,跳过了中间层级。
临时允许未签名软件运行(仅限IE/Edge旧式控件场景)
该操作专为银行U盾驱动、老式ActiveX插件、政务网证书安装等特殊场景设计。它不解除文件锁定,也不关SmartScreen,而是让系统在签名无效时转为提示而非强制阻止。
第一步:打开Internet选项
按 Win + R 输入 inetcpl.cpl 回车,打开“Internet属性”窗口。
第二步:修改高级安全策略
切换到“高级”选项卡 → 在“设置”列表中向下滚动至“安全”分类 → 勾选“允许运行或安装软件,即使签名无效”。【勾选后必须点击“确定”,否则重启浏览器也无效】
第三步:立即生效
关闭所有浏览器窗口,重新打开IE或Edge(需兼容模式),再尝试安装。此时若仍有提示,点击“运行”即可,不再被无条件阻止。
组策略启用任意来源安装(Pro/Enterprise版专属)
如果你使用的是Windows 10/11专业版或企业版,且需要频繁安装内部工具、测试版驱动或未上架Store的Win32应用,这个策略能从根本上放开限制。
① 按 Win + R 输入 gpedit.msc 回车,打开本地组策略编辑器。
② 依次展开:计算机配置 → 管理模板 → Windows 组件 → 应用程序安装服务 → 应用程序控制策略。
③ 在右侧双击“允许安装来自任何来源的应用程序”,选择“已启用”,点击“确定”。
④ 此时策略已写入,但资源管理器缓存未刷新。按下 Ctrl + Shift + Esc 打开任务管理器 → 找到“Windows资源管理器” → 右键选择“重新启动”。
完成上述四步后,所有后续双击运行的本地exe、msi、appxbundle文件均不再因签名问题被拦截。











