Windows Defender实时保护可临时或永久关闭:一、通过安全中心临时开关;二、注册表禁用需设DisableAntiSpyware为1;三、组策略中启用“关闭实时保护”;四、PowerShell用Set-MpPreference命令控制。

如果您在使用 Windows 系统时需要调整安全防护强度,例如为安装特定软件、运行老旧程序或执行性能敏感任务而临时放宽防护,Windows Defender 的实时保护功能可被开启或关闭。以下是具体操作步骤:
一、通过 Windows 安全中心临时关闭实时保护
该方法适用于 Windows 10 和 Windows 11 系统,无需修改系统底层设置,操作后重启电脑将自动恢复启用状态,属于最安全的临时禁用方式。
1、点击屏幕左下角“开始”按钮,在搜索框中输入Windows 安全中心,然后点击打开。
2、在左侧菜单中选择病毒和威胁防护。
3、在右侧区域点击管理设置链接。
4、向下滚动至实时保护选项,将其开关切换为关。
二、通过 Windows 安全中心重新启用实时保护
当临时任务完成,需立即恢复系统防护能力时,应主动开启实时保护,确保恶意文件在写入磁盘瞬间即被拦截。
1、打开Windows 安全中心,进入病毒和威胁防护页面。
2、点击管理设置。
3、将实时保护开关切换为开。
三、通过注册表永久禁用 Windows Defender(仅限专业版/企业版)
此方法将彻底阻止 Windows Defender 启动,包括实时保护、云查杀与篡改防护,适用于已安装第三方安全软件且确认其具备完整防护能力的用户。操作前请务必备份注册表。
1、按Win + R打开运行窗口,输入regedit并回车。
2、导航至路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。
3、若该路径不存在,右键“Windows Defender”项 → 新建 → 项,命名为Windows Defender。
4、在右侧空白处右键 → 新建 → DWORD (32位) 值,命名为DisableAntiSpyware。
5、双击该值,将数值数据设为1,基数选“十进制”。
6、重启电脑后,Windows Defender 将不再自动启动,包括实时保护功能。
四、通过组策略编辑器永久关闭(Windows 专业版及以上)
组策略提供比注册表更结构化的配置方式,适用于域环境或本地高级用户,可精准控制实时保护模块而不影响其他安全组件。
1、按Win + R,输入gpedit.msc并回车。
2、依次展开:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒 → 实时保护。
3、双击右侧关闭实时保护策略。
4、选择已启用,点击确定。
5、重启电脑使策略生效。
五、通过 PowerShell 强制重置 Defender 状态
当实时保护开关显示异常(如灰色不可调、反复自动开启),可通过 PowerShell 清除策略锁定或服务冲突,恢复控制权。
1、以管理员身份运行 PowerShell(右键“开始”按钮 → Windows Terminal(管理员))。
2、输入命令:Set-MpPreference -DisableRealtimeMonitoring $true,回车执行。
3、验证状态:输入Get-MpComputerStatus | Select-Object RealtimeProtectionEnabled,确认返回值为False。
4、如需恢复,执行:Set-MpPreference -DisableRealtimeMonitoring $false。










