永久禁用microsoft defender防篡改保护需三步:先在图形界面关闭篡改保护开关;再将注册表hkey_local_machine\software\microsoft\windows defender\features下tamperprotection和tamperprotectionsource值设为0;最后禁用windows defender相关服务及“scheduled scan”等计划任务。

在Windows 11中永久彻底禁用Microsoft Defender防篡改保护,必须绕过系统强制锁定机制——因为只要该功能开启,任何通过图形界面或常规PowerShell命令修改的防护设置都会被自动还原,重启后立即恢复原状。
先关闭防篡改保护开关(图形界面)
打开Windows安全中心 → 病毒和威胁防护 → 管理设置 → 将“篡改保护”滑块设为“关”。
这一步只是解除表层锁定,【不执行此步,后续注册表修改将被实时拦截并回滚】。若滑块灰显无法操作,说明当前账户不是本地管理员,或系统正运行在域策略管控下。
禁用防篡改保护的注册表项
按 Win+R 输入 regedit → 以管理员身份运行 → 导航至:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features
找到名为 TamperProtection 的 DWORD 值,双击将其数值数据改为 0。
再检查 TamperProtectionSource 是否存在,若存在也一并设为 0。
注意:此路径下没有 TamperProtection 项时,需右键 → 新建 → DWORD (32位) 值,手动创建并命名、赋值。
修改完成后,关闭注册表编辑器。这一步直接切断防篡改功能的底层开关,但仅修改此处仍可能被系统服务检测并重置。
Outlook 日历 / Microsoft 365 日历 SECURE API CLI。当用户需要列出、搜索或读取 Outlook / Microsoft 365 日历事件,以及创建……
阻止Defender服务自动修复防篡改状态
① 按 Win+R 输入 services.msc → 找到 Windows Defender Firewall with Advanced Security 服务 → 右键 → 属性 → 启动类型改为“禁用”。
② 继续查找 Security Center 服务 → 同样设为“禁用”。
③ 最关键一步:打开任务计划程序 → 左侧导航至“任务计划程序库 → Microsoft → Windows → Windows Defender” → 找到名为 “Scheduled Scan” 和 “MP Scheduled Scan”的两项任务 → 右键 → “禁用”。
这些计划任务会在后台轮询并强制恢复防篡改启用状态,禁用它们才能让注册表修改真正持久。
使用DisableTamperProtection.reg一键写入(推荐)
方法一:复制以下内容,保存为 DisableTamperProtection.reg 文件,双击运行并确认合并:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features]
"TamperProtection"=dword:00000000
"TamperProtectionSource"=dword:00000000
方法二:若双击提示“无法导入”,说明当前用户无注册表写入权限 → 右键该.reg文件 → 以管理员身份运行记事本 → 复制全部内容 → 新建管理员权限的CMD窗口 → 输入 reg import "完整路径\DisableTamperProtection.reg" → 回车执行。
这一步比手动修改更可靠,避免因路径错误或权限不足导致写入失败。
验证是否生效
重启电脑 → 打开Windows安全中心 → 进入病毒和威胁防护 → 管理设置 → 查看“篡改保护”是否显示为灰色不可用状态(即已完全禁用),且无法再开启。
同时运行命令 prompt:reg query "HKLM\SOFTWARE\Microsoft\Windows Defender\Features" /v TamperProtection,返回结果应为 0x0。
【若返回0x1,说明某处修改未生效或被组策略覆盖,需检查域环境或第三方安全软件干预】










