windows安全中心服务自动停止需四步修复:先在services.msc中将security center设为自动(延迟启动)并启动;再卸载或禁用第三方安全软件驱动;接着删除disableantivirus注册表项或设组策略为未配置;最后用powershell重置sechealthui并启动wdnissvc、windefend、securityhealthservice三服务。

Windows安全中心服务无故自动停止,会导致病毒防护界面空白、实时保护失效、通知图标消失,甚至系统弹出“威胁服务已停止”错误提示。
检查并强制启用Security Center服务
第一步:按 Win + R 输入 services.msc 回车,打开服务管理器。
第二步:在服务列表中找到 Security Center(注意不是 Windows Defender Firewall 或 Antivirus 相关服务),双击打开属性窗口。
第三步:将“启动类型”设为 自动(延迟启动),点击【应用】;若当前状态为“已停止”,立即点击【启动】按钮。
第四步:勾选【允许服务与桌面交互】(仅限必要调试场景,日常使用不建议勾选),点击【确定】保存。
【关键前提】此服务必须处于“正在运行”且启动类型为“自动”才能防止下次开机后再次停摆。
排查第三方安全软件冲突
方法一:卸载非微软安全产品
打开设置 → 应用 → 应用和功能 → 按“安装日期”排序,重点检查近期安装的“电脑管家”“杀毒卫士”“优化大师”类软件,逐个点击右侧三个点 → 卸载。
方法二:临时禁用驱动级防护模块
某些国产安全软件会注入内核驱动(如 xxxGuard.sys、xxxFilter.sys),直接拦截 Security Center 服务通信。需进入其主界面 → 设置 → 高级防护 → 关闭“内核防护”“驱动监控”等选项,重启后观察服务是否仍自动停止。
这一步不做,哪怕服务手动启动了,10分钟内大概率又被第三方软件强行终止。
修复注册表中被篡改的防病毒策略
方法1:清除DisableAntiVirus注册表项
按 Win + R 输入 regedit 回车 → 导航至:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
检查右侧是否存在名为 DisableAntiVirus 的 DWORD 值。若存在且数值数据为 1,双击将其改为 0 或直接右键删除该项。
方法2:禁用组策略中的关闭指令(仅限专业版/企业版)
按 Win + R 输入 gpedit.msc → 计算机配置 → 管理模板 → Windows Components → Microsoft Defender Antivirus → 关闭 Microsoft Defender Antivirus → 设为【未配置】或【已禁用】。
【易错点】若组策略设为“已启用”,即使注册表里删了 DisableAntiVirus,服务仍会被策略强制停用。
重建SecHealthUI应用绑定
① 以管理员身份运行 Windows 终端(右键开始菜单 → Windows 终端(管理员))
② 依次执行以下命令,每条回车后等待完成:
Set-ExecutionPolicy Unrestricted -Force
Get-AppxPackage Microsoft.SecHealthUI -AllUsers | Reset-AppxPackage
③ 执行完毕后,立即运行命令:
sc start WdNisSvc && sc start WinDefend && sc start SecurityHealthService
这三行命令分别启动威胁防护核心服务、Defender 引擎服务、以及安全中心 UI 后台协调服务,缺一不可。











