双击无签名程序被拦截需按顺序解除四重防护:①清除Zone.Identifier标记;②UAC调至第二档并重启;③SAC设为评估模式或临时关闭;④以管理员身份运行并点“仍要运行”;⑤专业版/企业版可禁用Application Identity服务。

你在 Windows 11 中双击一个绿色工具、驱动安装包或自编译程序时,弹出“该应用没有有效数字签名被系统拦截运行”提示框——这不是杀毒软件在拦,而是系统内建的 SmartScreen、UAC 和签名验证三重机制同时触发的硬性阻断,必须按顺序解除来源锁定、调整提权策略、绕过签名校验才能启动。
先清除文件“来自互联网”的隐藏锁定
这一步最轻量,适用于所有从浏览器、微信、邮件附件或网盘下载的 .exe、.inf、.cat 文件。Windows 会悄悄写入 Zone.Identifier 替代数据流,哪怕你刚从官网下载,也会被标记为“不可信来源”。
右键被阻止的程序文件 → 选择“属性” → 切换到“常规”选项卡 → 找到底部“安全”区域中“此文件来自其他计算机,可能被阻止以帮助保护该计算机”提示 → 勾选下方的“解除阻止”复选框 → 点击“应用”,再点“确定”。
这一步做完立刻生效。
如果底部根本没有“解除阻止”选项,说明该文件未被标记为网络来源,此方法不适用,直接跳到下一节。
调回 UAC 至能触发弹窗的临界档位
很多人把 UAC 滑块拉到最底“从不通知”,以为能绕过拦截,结果系统连提权请求都不发,直接判定为“被阻止”;拉到最高档又会让每个合法操作都弹窗,反而加剧误判。第二档才是让弹窗正常出现、允许你手动点“是”的唯一有效档位。
点击任务栏搜索图标,输入【更改用户账户控制设置】并回车;
将滑块拖动至第二档——“仅当应用尝试更改我的计算机时通知我”;
点击“确定”,在弹出的管理员确认对话框中选“是”;
【必须重启电脑,否则新设置不会参与后续程序启动流程】。
临时禁用智能应用控制(SAC)
打开“设置” → “隐私和安全性” → “Windows 安全中心”;
点击“应用和浏览器控制” → 点击“智能应用控制设置”;
将开关切换为【评估模式】——它允许程序运行,同时后台学习你的使用习惯,3–7日内自动升级为启用状态;
若需立即放行,可暂时关闭 SAC,但【安装完成后务必重新开启】,否则系统失去对未知程序的主动防护能力。
以管理员身份运行并手动绕过警告
右键点击该程序 → 选择“以管理员身份运行”;
若弹出 SmartScreen 警告,点击“更多信息” → 再点击“仍要运行”;
这一步不是永久放行,仅对当前执行有效,但能快速验证程序是否真能运行;
注意:必须确保软件来源可信,否则“仍要运行”等于主动引入风险。
停用 Application Identity 服务(专业版/企业版)
该服务是 AppLocker 的底层引擎,即使你从未配置过任何规则,只要它处于“正在运行”状态,就会加载系统默认的 EXE 拒绝策略,专门针对无签名程序触发拦截——它不看 UAC 设置,也不管你是不是管理员,一启动就硬拦截。
按 Win + R 输入 services.msc 并回车;
在服务列表中找到【Application Identity】;
右键 → “属性” → 将“启动类型”改为【禁用】→ 点击“停止”按钮 → 点“确定”。

















