Windows Defender或防火墙频繁拦截软件时,可通过五种方式添加排除项:一、图形界面添加单个文件/文件夹/类型/进程;二、PowerShell批量添加路径或扩展名;三、标记为“已受信任的应用”提升云信誉;四、关闭对应网络类型的防火墙;五、导入开发商数字证书至受信任根证书颁发机构。

如果您在运行特定软件时频繁遭遇系统拦截提示,通常是 Windows Defender 或防火墙将其识别为潜在威胁。以下是多种可行的排除项添加方案:
一、通过Windows安全中心图形界面添加排除项
该方式利用系统内置可视化操作流程,无需命令行知识,适用于普通用户为单个文件、文件夹、文件类型或进程配置白名单,所有设置实时生效且可随时移除。
1、按下 Win + S 组合键,在搜索框中输入 Windows 安全 并点击打开。
2、在左侧菜单中点击 病毒和威胁防护。
3、向下滚动至 管理设置 区域,点击该链接。
4、继续向下滚动,找到 排除项 部分,点击 添加或删除排除项。
5、点击 添加排除项,从下拉菜单中选择类型:文件、文件夹、文件类型或进程。
6、若选择文件或文件夹,点击 浏览 并定位目标路径后确认;若选择文件类型,直接输入扩展名(如 .exe 或 .dll)后按回车。
二、使用PowerShell以管理员身份批量添加排除项
此方法调用系统底层命令接口,支持一次性写入多个路径或扩展名,适用于需部署多个排除规则、或集成至自动化脚本的场景,执行后立即生效,不依赖图形界面。
1、右键点击“开始”按钮,选择 Windows Terminal(管理员) 或 PowerShell(管理员)。
2、如提示执行策略受限,先运行:Set-ExecutionPolicy RemoteSigned -Scope CurrentUser 并按回车确认。
3、添加单个文件夹排除项,输入:Add-MpPreference -ExclusionFolder "C:\MyApp"。
4、添加多个文件夹,可使用数组方式一次性添加:Add-MpPreference -ExclusionFolder "C:\App1", "C:\App2", "D:\Tools"。
5、添加文件类型排除,输入:Add-MpPreference -ExclusionExtension ".log"。
三、将软件标记为“已受信任的应用”
该方式不绕过扫描,而是借助 Microsoft 的云信誉系统提升应用可信等级,减少基于启发式检测引发的误报拦截,尤其适用于签名完整、来源可信的安装程序。
1、打开“设置”→“隐私和安全性”→“Windows 安全性”。
电脑手机电子配件电子商城网站模板是一款提供手机、手表、电脑等电子配件和设备的电子商城宣传网站模板下载。提示:本模板调用到谷歌字体库,可能会出现页面打开比较缓慢。
2、点击左侧 应用和浏览器控制。
3、在右侧找到 已受信任的应用,点击 管理已受信任的应用。
4、点击 添加应用,选择“添加其他应用”。
5、浏览并选中目标软件的主程序文件(如 Application.exe),点击 添加此应用。
四、关闭当前网络类型的防火墙
部分软件因需要建立本地服务或局域网通信而被防火墙阻断出站连接,关闭对应网络环境下的防火墙可解除通信限制,需区分专用网络与公用网络分别处理。
1、按 Win + I 打开“设置”,进入“更新和安全”→“Windows 安全中心”→“防火墙和网络保护”。
2、查看页面顶部显示的当前网络类型(例如“专用网络”),点击该项进入配置页。
3、将 Microsoft Defender 防火墙 开关从“开”拨至关状态。
4、返回上一级页面,若存在“公用网络”或其他网络配置文件,同样执行步骤2–3。
五、导入软件开发商数字证书至受信任根证书颁发机构
当拦截源于“无法验证发布者”或“证书不受信任”类警告(常见于自签名工具、内网部署软件或旧版专业工具),需将对应证书纳入系统级信任链,使 Defender 停止对签名验证失败的反复告警。
1、按 Win + R 打开“运行”,输入 mmc 并回车启动控制台。
2、在控制台窗口中,点击“文件”→“添加/删除管理单元”。
3、在左侧列表中双击 证书,在弹出窗口中选择 计算机账户,点击“完成”→“确定”。
4、在左侧控制台树中,展开“证书(本地计算机)”→“受信任的根证书颁发机构”→“证书”。
5、右键“证书”,选择“所有任务”→“导入”,按向导导入已获取的合法数字证书文件(.cer 或 .crt)。

















