“此发布者已被直接阻止”说明触发发布者级拦截,需先检查数字签名状态,再通过internet选项删除未受信任发布者或用certutil清空缓存,辅以解除锁定和powershell提权运行,必要时临时关闭smartscreen。

当你双击一个刚下载的安装包,弹出红色警告框写着“此发布者已被直接阻止在你的计算机上运行软件”,且“运行”按钮呈灰色不可点,说明Windows已通过发布者证书策略将该来源彻底拉黑,不是简单解除文件锁定就能解决的问题。
先确认是不是真的被“发布者级别”阻止
右键点击该安装包 → 选择“属性” → 切换到“数字签名”选项卡。若显示“该文件没有数字签名”,或签名状态为“此签名在发布时无效”“证书已过期”,则系统判定该发布者不可信,触发的是发布者级拦截;若“数字签名”选项卡根本不存在,则问题不在发布者,而是文件被标记为“来自Internet”或受组策略限制,应跳过本节。
这一步必须做,否则后面所有操作都可能白费——很多用户误把SmartScreen拦截当成发布者阻止,结果去删注册表、改组策略,完全走错方向。
清除发布者级别的信任黑名单(适用于IE/Edge传统安全区域设置)
方法一:通过Internet选项手动删除未受信任发布者
按Win+R输入inetcpl.cpl→ 回车打开【Internet选项】→ 切换到“内容”选项卡 → 点击“证书”按钮 → 在弹出窗口中切换到“受信任的发布者”和“未受信任的发布者”两个标签页。
分别查看这两个列表里是否包含该软件官网域名(如kiro.dev、miniconda.io等)或发行者名称(如“DAMO Academy”“Alibaba Group”)。若在“未受信任的发布者”中找到匹配项,选中它 → 点击“删除” → 确认 → 关闭所有窗口。
【注意:此操作不可逆,删除后该发布者下所有软件将失去历史拦截记录,需重新建立信任】
方法二:用命令行强制重置发布者证书缓存(仅限Windows 10/11专业版及以上)
以管理员身份运行PowerShell → 输入以下命令并回车:
计算机网络安全服务公司网站模板是一款适合提供云安全、网络安全、服务器管理。数据安全服务公司宣传网站模板下载。提示:本模板调用到谷歌字体库,可能会出现页面打开比较缓慢。
certutil -user -delstore "Untrusted Publishers" "*"
该命令会清空当前用户下全部未受信任发布者条目。执行后无需重启,立即生效。
绕过发布者验证强制运行(临时、单次有效)
第一步:确保文件已解除NTFS区域标识符锁定
右键安装包 → “属性” → 底部勾选“解除锁定” → 点击“确定”。若此处无该选项,说明文件未被标记,跳过。
第二步:用PowerShell以提升权限启动
按住Shift键 + 右键安装包所在文件夹空白处 → 选择“在此处打开 PowerShell 窗口(管理员)” → 输入:Start-Process .\yourfile.exe -Verb RunAs(将yourfile.exe替换为实际文件名)→ 回车。
第三步:若仍被拒,启用“任意来源”安装策略(仅限Windows 11 22H2+)
按Win+I → 进入“隐私和安全性” → “开发者选项” → 开启“旁加载应用” → 返回上一级 → “Windows 安全中心” → “应用和浏览器控制” → “基于声誉的保护设置” → 将“检查应用和文件”设为“关闭”。
【关键前提:此操作会弱化系统对未知软件的实时防护,仅建议在确认软件来源可信后启用,使用完毕立即关回】










