必须先关闭防篡改保护并重启,再通过组策略(专业版)或注册表(家庭版)禁用WinDefend服务,同步禁用SecurityHealthService;防火墙需执行netsh命令、禁用MpsSvc服务,并用组策略锁定三重保险。

你需要彻底禁用 Windows Defender 防火墙和杀毒功能,避免其拦截软件安装、干扰网络调试或持续占用 CPU 资源;该操作需同时切断网络防护层(MpsSvc)与主机查杀层(WinDefend)的启动路径,仅关闭界面开关或临时停用服务无法达成真正静默——系统会在策略刷新、安全中心轮询或重启后自动恢复。
先关闭防篡改保护(关键前置步骤)
这一步必须最先执行,否则后续所有组策略或注册表修改都会被系统主动回滚。防篡改保护默认开启,它会锁定 Defender 相关策略项,导致你明明点“已启用”却始终不生效。
打开 Windows 安全中心 → 病毒和威胁防护 → 管理设置 → 向下滚动找到“防篡改保护”,点击右侧开关将其设为“关”。系统会提示需重启才能完全解除锁定,【务必重启电脑后再进行后续任何操作】。
永久禁用杀毒功能(专业版/企业版/教育版适用)
此方法直接阻止 WinDefend 服务加载,是组策略中最底层、最可靠的禁用方式,适用于 Win10/Win11 专业版及以上版本。
方法一:组策略主策略+子策略双启用
1、Win + R 输入 gpedit.msc 回车,以管理员身份运行组策略编辑器。
2、依次展开:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒。
3、双击右侧“关闭Microsoft Defender 防病毒”,选“已启用”→确定。
4、仍在同一路径下,双击“关闭实时保护”,同样选“已启用”→确定。
5、执行 gpupdate /force 刷新策略,或直接重启生效。
方法二:同步禁用 SecurityHealthService 服务
该服务虽不直接查杀病毒,但会周期性唤醒 WinDefend 模块并上报状态。不关它,任务栏盾牌图标可能仍闪烁,部分后台扫描行为残留。
1、Win + R 输入 services.msc 打开服务管理器。
2、找到“SecurityHealthService”,右键→属性→启动类型设为“禁用”,点击“停止”,再点“确定”。
永久禁用杀毒功能(家庭版通用方案)
家庭版无 gpedit.msc,必须通过注册表注入禁用指令,使系统在内核初始化阶段跳过 Defender 模块加载。
1、Win + R 输入 regedit,以管理员身份运行注册表编辑器。
2、导航至:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。
3、若该路径不存在,需手动创建:右键 Policies\Microsoft → 新建 → 项 → 命名为 Windows Defender。
4、在 Windows Defender 项右侧空白处右键 → 新建 → DWORD (32位)值 → 命名为 DisableAntiSpyware。
5、双击该值,将“数值数据”设为 1,基数选十进制 → 确定。
【操作前必须备份注册表,误删或错改可能导致系统安全组件异常】。
彻底关闭防火墙(三重保险法)
仅在安全中心界面关闭开关,MpsSvc 服务仍可能在后台自动重启;必须组合命令行、服务禁用与组策略三者,确保重启后也不恢复。
第一步:执行 netsh 命令立即关闭全部配置文件
1、右键“开始”按钮 → 选择“Windows Terminal(管理员)”或“命令提示符(管理员)”。
2、输入命令:netsh advfirewall set allprofiles state off → 回车。
3、验证是否生效:netsh advfirewall show allprofiles → 查看 DomainProfile、PrivateProfile、PublicProfile 三项状态是否均为“状态: 关闭”。
第二步:禁用 MpsSvc 服务防止自启
1、Win + R 输入 services.msc → 找到“Windows Defender Firewall”(服务名称为 MpsSvc)。
2、右键→属性→先点“停止”,再将“启动类型”改为“禁用”→应用→确定。
第三步:组策略强制锁定(专业版可用)
1、gpedit.msc → 计算机配置 → 管理模板 → 网络 → 网络连接 → Windows Defender 防火墙。
2、分别进入“域配置文件”“专用配置文件”“公用配置文件”三个子节点。
3、在每个节点中双击“Windows Defender 防火墙:保护所有网络连接”,勾选“已启用”→选择“不启用 Windows Defender 防火墙”→确定。

















