Windows安全中心提示“此应用已被组策略关闭”需先重置组策略:打开gpedit.msc,将“关闭Microsoft Defender防病毒软件”及“实时保护”下所有策略设为未配置,执行gpupdate /force并重启;家庭版用户须删除注册表中DisableAntiSpyware键值,并确保WinDefend、SecurityHealthService、MpsSvc三项服务启动类型为自动且正在运行。

Windows 10专业版或企业版用户点击Windows安全中心时弹出“此应用已被组策略关闭”,说明系统策略已强制禁用Defender,图形界面完全不可用,必须通过组策略编辑器解除锁定才能恢复功能。
确认并重置组策略中的Defender禁用项
第三方杀毒软件卸载后常残留组策略锁,即使界面提示“已被组策略关闭”,也未必是当前策略生效——可能只是上次配置未刷新。必须手动进入策略树逐级检查并重置。
第一步:按 Win + R 输入 gpedit.msc → 回车打开本地组策略编辑器(家庭版无此工具,请跳至注册表修复部分)。
第二步:依次展开路径:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒。
第三步:双击右侧“关闭Microsoft Defender防病毒软件”,将设置从“已启用”改为【未配置】;若已是“未配置”,请直接点击“确定”强制刷新缓存。
第四步:继续展开子路径“实时保护”,检查其中所有策略项(如“关闭实时保护”“关闭行为监测”等),每一项都必须设为未配置——漏掉任意一项,Defender仍会拒绝启动。
第五步:关闭组策略编辑器 → 按 Win + R 输入 cmd → 回车 → 在命令提示符中执行:gpupdate /force → 等待刷新完成(约10秒),再重启电脑。
家庭版用户绕过组策略:删除注册表禁用键
Win10/Win11家庭版没有gpedit.msc,但同样会被注册表项DisableAntiSpyware压制。该键值一旦存在且值为1,系统就彻底屏蔽Defender所有入口,连PowerShell命令也无法绕过。
方法一:直接删除禁用键
按 Win + R 输入 regedit → 以管理员身份运行注册表编辑器。
定位到路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。
在右侧窗格查找名为 DisableAntiSpyware 的DWORD(32位)值 → 若存在,右键→删除;若不存在,说明不是注册表问题,请检查是否装有残留杀软。
方法二:创建还原点后再操作(推荐)
打开PowerShell(管理员),执行:Checkpoint-Computer -Description "Pre-Defender-Fix" → 成功后才进行注册表修改,避免误删导致系统异常。
验证服务状态并强制启动
组策略和注册表修复后,若安全中心仍打不开,大概率是核心服务被设为禁用或未响应。Defender依赖三个服务协同工作,缺一不可。
按 Win + R 输入 services.msc → 回车打开服务管理器。
找到以下三项服务,逐一检查:Windows Defender Antivirus Service(WinDefend)、Security Health Service(SecurityHealthService)、Windows Defender Firewall(MpsSvc)。
对每一项右键→属性→启动类型设为【自动】→若状态显示“已停止”,立即点击“启动”按钮。
全部启动完成后,不要关闭services.msc窗口,直接按 Win + R 输入 ms-settings:windowsdefender → 回车,测试能否直接跳转到安全中心主界面。

















