windows 10双击exe弹出安全警告是附件管理器、smartscreen与区域标识符共同作用的结果;专业版可通过组策略启用中等风险文件白名单(如.exe,.msi),家庭版需用注册表禁用savezoneinformation或手动解除锁定。

Windows 10双击运行或安装下载的EXE文件时,反复弹出“无法验证发布者”“Windows已阻止此软件”等黄色安全警告,本质是附件管理器(Attachment Manager)结合SmartScreen与区域标识符(Zone.Identifier)共同触发的拦截机制,需通过组策略精准干预其判定逻辑。
启用附件管理器白名单(跳过中等风险检查)
该设置直接让系统忽略对指定扩展名的安全扫描,适用于专业版、企业版、教育版用户。家庭版请跳至下一节注册表方案。
1、按 Win + R 打开运行框,输入 gpedit.msc 并回车。
2、左侧依次展开:用户配置 → 管理模板 → Windows组件 → 附件管理器。
3、右侧双击打开【中等风险文件类型的包含列表】。
4、勾选“已启用”,在下方文本框中输入需豁免的扩展名,例如:.exe,.msi,.bat,.ps1,.cmd(注意:用英文逗号分隔,不能有空格)。
5、点击确定保存。这一步生效后,系统将不再为这些后缀的文件附加区域标识符,也不会再弹出“你确定要运行此软件吗”提示。
禁用SmartScreen筛选器(解除声誉拦截)
SmartScreen会根据文件签名和云端声誉判断是否放行,尤其针对未签名或小众开发者的EXE安装包。关闭它可避免“Microsoft Defender SmartScreen 阻止了此应用”的弹窗。
1、在任务栏搜索框输入“安全和维护”并打开。
2、左侧点“安全”,右侧点“在 Windows 安全中心中查看”。
3、进入“应用和浏览器控制”→“基于声誉的保护设置”。
4、将Microsoft Defender SmartScreen设为关闭。
注意:关闭后不会影响病毒查杀能力,仅停用基于下载源和文件历史的主动拦截。
家庭版绕过组策略限制(注册表强制清除区域标识)
Windows 10家庭版无gpedit.msc,但可通过注册表修改实现等效效果——不是添加白名单,而是让系统默认不写入Zone.Identifier流,从源头杜绝警告。
方法一:单文件临时解锁(立即生效,无需重启)
1、右键目标EXE文件 → 属性 → 底部勾选“解除锁定” → 点击“确定”。
方法二:注册表全局禁用(永久生效)
1、按 Win + R,输入 regedit 回车,以管理员身份运行。
2、导航至:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments。
3、若该路径不存在,右键“Attachments”项 → 新建 → 项,命名为 Attachments。
4、在Attachments右侧空白处右键 → 新建 → DWORD (32位) 值,命名为 SaveZoneInformation。
5、双击该值,将数值数据改为 0(十六进制或十进制均可)。
6、关闭注册表编辑器,此后所有新下载的EXE文件将不再被标记为互联网来源,也就不会触发安全警告。











