需通过组策略、注册表、命令行、服务管理或第三方工具禁用Windows安全中心及Defender组件:一、组策略(专业版等)启用“关闭Microsoft Defender防病毒”;二、注册表新建DisableAntiSpyware值设为1;三、命令行执行reg add命令;四、在服务管理器中禁用相关服务并关闭启动项;五、用Defender Control等工具一键禁用。

如果您希望系统不再加载Windows安全中心及其底层防护组件,包括Microsoft Defender防病毒服务、实时扫描、威胁检测与防火墙联动功能,则需修改系统级策略或注册表以跳过初始化流程。以下是解决此问题的步骤:
一、通过组策略编辑器永久禁用(限专业版/企业版/教育版)
该方法直接覆盖系统默认安全策略,强制阻止Windows Defender防病毒服务及安全中心UI进程在启动阶段加载,作用于操作系统内核层,重启后持续生效。
1、按Win + R打开「运行」对话框,输入gpedit.msc并回车。
2、依次展开左侧路径:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒。
3、在右侧列表中双击「关闭Microsoft Defender 防病毒」策略项。
4、选择「已启用」,点击「确定」保存设置。
5、以管理员身份运行命令提示符,执行gpupdate /force刷新组策略,或直接重启计算机。
二、通过注册表编辑器永久禁用(全版本适用,含家庭版)
该方式向系统注入禁用标志,使Windows Defender核心模块在初始化时主动退出,绕过组策略限制,适用于无gpedit.msc的Windows 10/11家庭版系统。
1、按Win + R打开「运行」,输入regedit并回车,以管理员权限启动注册表编辑器。
2、导航至路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。
3、若「Windows Defender」项不存在,右键「Microsoft」→「新建」→「项」,命名为Windows Defender。
4、在右侧空白处右键→「新建」→「DWORD (32位)值」,命名为DisableAntiSpyware。
5、双击该值,将「数值数据」设为1,基数保持默认(十进制)。
6、关闭注册表编辑器,重启计算机使设置生效。
三、使用命令行一键写入注册表(免导航、低误操作风险)
该方法无需手动进入注册表界面,通过一条高权限命令完成键值创建与赋值,确保路径与参数准确无误,适合批量部署或脚本化操作场景。
1、右键点击开始菜单,选择「Windows PowerShell(管理员)」或「命令提示符(管理员)」。
2、输入以下完整命令并按回车执行:reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender" /v "DisableAntiSpyware" /d 1 /t REG_DWORD /f。
3、命令执行成功后,界面将显示操作成功完成。
4、重启计算机,Windows Defender防病毒服务与安全中心主界面将不再启动。
四、禁用关联系统服务与启动项(防止后台残留进程)
仅修改策略或注册表可能无法终止Antimalware Service Executable等活跃进程,需同步停止其依赖服务并禁用自启行为,确保无后台扫描或通知弹出。
1、按Win + R,输入services.msc并回车,打开服务管理器。
2、依次找到以下三项服务并右键操作:Windows Defender Firewall、Security Center、Microsoft Defender Antivirus Service。
3、对每一项执行:右键→「停止」→「属性」→「启动类型」下拉选择「禁用」→「确定」。
4、按Ctrl + Shift + Esc打开任务管理器,切换到「启动」选项卡,禁用Windows Security notification icon。
五、使用第三方工具执行服务级拦截(免配置、可视化控制)
Defender Control等工具通过调用系统API直接控制Defender服务状态,不依赖注册表或组策略,支持即时启停、状态可视化与一键恢复,适合非技术用户快速操作。
1、下载并解压Defender Control工具(确保来源可信)。
2、右键点击defender-control.exe,选择「以管理员身份运行」。
3、界面显示当前状态后,点击Disable Defender按钮。
4、等待程序自动完成服务停止、策略覆盖与进程卸载,状态栏变为绿色已禁用。











