windows 11中驱动无法加载且提示“此驱动程序无法在设备上运行”时,通常是microsoft易受攻击的驱动程序阻止列表所致;可通过windows安全中心、组策略(专业版/企业版)或注册表(家庭版)关闭该功能,均需重启生效。

当你在 Windows 11 中遇到火绒、RW-Everything、某些硬件诊断工具或自定义驱动无法加载,并提示“此驱动程序无法在设备上运行”时,大概率是「Microsoft 易受攻击的驱动程序阻止列表」在起作用。这个功能会直接拦截已知风险驱动,哪怕它有合法签名,且不提供弹窗确认——你只能看到驱动静默失败。
通过 Windows 安全中心关闭(推荐)
这是最直观、无需命令行或注册表的操作路径,适用于绝大多数用户。
1. 按 Win + I 打开设置 → 搜索栏输入「Windows 安全」→ 点击进入「Windows 安全中心」。
2. 点击左侧【设备安全性】→ 向下滚动到【内核隔离】区域 → 点击右侧的【核心隔离详细信息】链接。
3. 在新页面中找到【Microsoft 易受攻击的驱动程序阻止列表】开关 → 将其拨动至「关」状态。
4. 必须重启电脑,否则更改不会生效。系统不会自动提示重启,但所有被该列表拦截的驱动仍无法加载。
通过组策略编辑器关闭(仅限专业版/企业版)
如果你使用的是 Windows 11 专业版、企业版或教育版,且安全中心界面异常(例如开关灰显或根本找不到该选项),组策略是更底层、更可靠的控制方式。
方法一:启用「禁用易受攻击驱动程序阻止」策略
1. 按 Win + R 输入 gpedit.msc 回车,打开本地组策略编辑器。
2. 依次展开:计算机配置 → 管理模板 → 系统 → Device Guard → 【启用基于虚拟化的安全】。
3. 在右侧双击【配置 Microsoft 易受攻击的驱动程序阻止列表】→ 选择【已禁用】→ 点击确定。
方法二:直接关闭依赖前提(更彻底)
该阻止列表必须与内存完整性(HVCI)或智能应用控制(SAC)联动才生效。若你不需要 HVCI,可一并关闭:
1. 在同一组策略路径下,双击【启用基于虚拟化的安全】→ 设置为【已禁用】。
2. 再双击【启用内存完整性】→ 设置为【已禁用】。
注意:这两项禁用后需重启,且会降低内核级防护能力,仅建议在明确需要加载特定驱动时临时操作。
通过注册表强制关闭(家庭版可用,高风险操作)
Windows 11 家庭版没有组策略编辑器,但可通过注册表绕过限制。此方法直接写入系统底层策略键值,跳过 UI 层级判断。
第一步:备份注册表并定位路径
1. 按 Win + R 输入 regedit 回车 → 点击「文件」→「导出」,保存完整备份到桌面。
2. 导航至:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity。
第二步:修改关键 DWORD 值
① 若该路径下已存在名为 Enabled 的 DWORD (32 位) 值 → 双击将其数值数据改为 0;
② 若不存在 → 右键空白处 → 新建 → DWORD (32 位) 值 → 命名为 Enabled → 双击设为 0。
第三步:同步禁用驱动程序阻止机制
1. 在同一路径(...\Scenarios\)下,右键 → 新建 → DWORD (32 位) 值 → 命名为 DriverBlocklistEnabled;
2. 双击该新键 → 数值数据设为 0,基数选十进制。
最后一步:重启生效
修改完成后关闭注册表编辑器 → 重启电脑。此时即使内存完整性开启,阻止列表也不会加载规则文件 driversipolicy.p7b。











