【99%是windows defender的应用控制(app control)策略在起作用】,它会拦截未签名或低信誉可执行文件;可通过组策略、注册表或powershell禁用asr规则,其中powershell命令可精准关闭“潜在不受欢迎的应用程序”检测模块。

当你在Win10专业版中安装绿色工具、旧版驱动、破解补丁或内部测试软件时,系统突然弹出“潜在不受欢迎的应用程序”警告,点击“更多详细信息”后显示“此应用可能会影响你的电脑”,下方只有“仍要运行”和“关闭”两个按钮——这不是杀毒软件报的错,而是Windows Defender自带的“应用控制策略”在拦截,且该提示无法通过常规设置关闭。
确认是否为Defender应用控制触发
右键点击被拦截的exe文件→选择“属性”→切换到“常规”选项卡→查看底部是否有“此文件来自其他计算机。为了保护你的电脑,此文件已被阻止运行”字样。如果有,说明文件带Mark of the Web标记,属于附件管理器拦截;如果没有,但依然弹出“潜在不受欢迎的应用程序”,则【99%是Windows Defender的应用控制(App Control)策略在起作用】,它比实时防护更底层,会主动阻止未签名、低信誉度、行为可疑的可执行文件。
打开Windows安全中心→“应用和浏览器控制”→“基于声誉的保护”→检查“潜在不受欢迎的应用程序”开关是否为“开”。若已关闭但仍弹窗,说明策略已被组策略或注册表强制启用,必须手动清除。
方法一:通过组策略彻底禁用(仅限Win10专业版/企业版)
按Win+R输入gpedit.msc→回车打开组策略编辑器。
依次展开:计算机配置→管理模板→Windows组件→Windows Defender防病毒程序→攻击面减少规则。
双击右侧“配置应用程序控制策略”→选择“已禁用”→点击“确定”。这一步直接切断App Control的策略加载链,比关开关更彻底。
【注意:若该策略项显示“已启用”且灰色不可改,说明上级策略(如域策略)已锁定,需先解除域连接或使用注册表覆盖】
方法二:注册表强制关闭应用控制核心开关
按Win+R输入regedit→回车,导航至:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Windows Defender Exploit Guard\ASR
若ASR项不存在,需逐级新建:右键“Windows Defender Exploit Guard”→新建“项”,命名为ASR→进入后右键空白处→新建DWORD(32位)值,命名为EnableASRRules→双击修改数值数据为0。
再新建一个DWORD值,命名为ConfigureASRRules→数值数据设为0。这两项同时为0,才能让ASR(攻击面减少)规则完全失效,包括“潜在不受欢迎的应用程序”判定逻辑。
方法三:PowerShell命令一键停用所有ASR规则
以管理员身份运行PowerShell(右键开始菜单→Windows PowerShell(管理员))。
粘贴并执行以下命令:
Set-ExecutionPolicy RemoteSigned -Scope CurrentUser -Force
Add-MpPreference -AttackSurfaceReductionRules_Ids 75668c1f-73b5-4cf0-bb93-3ecf5cb7cc84 -AttackSurfaceReductionRules_Actions Disabled
这条命令精准禁用ID为75668c1f...的ASR规则,它正是负责“潜在不受欢迎的应用程序”检测的核心模块。执行后无需重启,立即生效。
验证是否成功:再次运行之前被拦的程序,弹窗应消失。若仍有提示,说明文件本身还带有Zone.Identifier流,需同步执行Unblock-File -Path "C:\xxx\abc.exe"解除网络标记。











