应关闭smartscreen的“检查应用和文件”功能并同步禁用智能应用控制(sac)。先通过设置→隐私和安全性→windows安全中心→应用和浏览器控制→microsoft defender smartscreen→关闭“检查应用和文件”;再通过设置或powershell关闭sac,否则仍会拦截。

Win11双击刚下载的.exe安装包,弹出“Windows已保护你的电脑”蓝色警告框,点击“更多信息”后“仍要运行”按钮灰色不可点——这不是文件损坏,而是SmartScreen在下载完成后的首次运行阶段,基于云端信誉模型触发的强制拦截。你真正要关的不是“下载拦截”,而是它对可执行文件启动时的“基于信誉的保护”判定链。
确认拦截来源是SmartScreen而非浏览器或组策略
先打开Edge或Chrome的下载记录(edge://downloads/ 或 chrome://downloads/),检查文件是否成功下载且状态为“已完成”。若文件根本没下下来,说明是浏览器层拦截,本方案不适用;若文件已存在本地但双击打不开,才进入SmartScreen处理流程。
右键该文件→“属性”→查看底部是否有“此文件来自其他计算机…”提示。若有,先勾选“解除锁定”并确定——这一步能绕过60%的弹窗,但只是临时解封单个文件,不影响SmartScreen全局策略。
永久关闭SmartScreen的“检查应用和文件”功能
该设置直接禁用SmartScreen对所有本地可执行文件(.exe、.msi、.ps1等)的首次运行信誉校验,关闭后不再弹出蓝色警告框,也不再要求点“仍要运行”。
第一步:按 Win + I 打开设置 → 左侧点“隐私和安全性” → 右侧滚动到底部点“Windows 安全中心”。
第二步:在安全中心页面,点击“应用和浏览器控制” → 找到“基于声誉的保护”区域 → 点击“Microsoft Defender SmartScreen”右侧的“管理设置”链接。
第三步:【将“检查应用和文件”切换为“关闭”】。注意:此处关闭的是SmartScreen对“本地运行”的判断,不影响它对网页钓鱼或恶意网站的实时拦截能力。
第四步:关闭页面,无需重启,立即生效。此后双击任意从互联网下载的合法安装包,将直接启动,不再弹窗。
补充:若关闭后仍被拦,检查是否启用了“智能应用控制(SAC)”
方法一:快捷开启路径 → 按 Win + S 输入“智能应用控制” → 回车进入设置页 → 将开关设为“关闭”。
方法二:PowerShell强制关闭(管理员权限运行)→ 输入命令:Set-MpPreference -AttackSurfaceReductionRules_Ids 75668c1f-73b5-4cf0-bb93-3ecf5cb7cc84 -AttackSurfaceReductionRules_Actions Disabled。
⚠️ 注意:SAC是Win11 22H2后新增的独立防护层,与SmartScreen并存。它一旦启用,会覆盖SmartScreen设置,导致“检查应用和文件”关闭后依然弹黄底警告“由于当前安全策略,此应用已被拦截”。必须同步关闭SAC才能彻底放行。











