Windows 11拦截未验证安装包是SmartScreen主动防护所致,需依次执行:①右键属性→勾选“解除锁定”;②设置中关闭资源管理器级SmartScreen;③开启“允许应用从任何地方安装”;④可选注册表添加LowRiskFileTypes白名单。

当你在 Windows 11 上双击运行刚下载的 Miniconda、VS Code 或其他第三方安装包时,弹出红色警告框写着“Windows 无法打开此软件程序,发布者未经验证已被系统拦截”,这不是文件损坏或中毒,而是系统主动拦截了未被 SmartScreen 云端信誉库收录、且本地 NTFS 属性标记为“来自其他计算机”的可执行文件。
先检查并清除文件的“已阻止”标记
这是最轻量、最安全的第一步,90% 的情况仅需这一步就能解决。
右键点击那个 .exe 安装文件 → 选择“属性”。
滚动到窗口底部,在“安全”区域下方,查找是否显示灰色文字:“此文件来自其他计算机,可能被阻止以帮助保护该计算机”。
如果看到这句话,勾选它正下方的【解除锁定】复选框。
点击“确定”保存更改。现在双击运行,警告框通常会直接消失。
关闭 SmartScreen 对本地安装程序的拦截
若清除标记后仍弹窗,说明 SmartScreen 正在根据云端信誉实时拦截——尤其对新发布、下载量尚低的合法软件(如 Miniconda 24.5.x、VS Code 新版)非常敏感。
方法一:通过设置界面快速关闭
按下 Win + I 打开设置 → 隐私和安全性 → Windows 安全中心 → 应用和浏览器控制。
点击“基于声誉的保护设置”右侧的“管理设置” → 将【检查应用和文件】设为“关闭”。
返回上一级,再点击“评估应用和文件设置” → 把【智能应用控制】也设为“关闭”。
方法二:精准禁用资源管理器级 SmartScreen(推荐)
在同一个“基于声誉的保护设置”页面中,找到“Microsoft Defender SmartScreen”项 → 点击“管理设置” → 把【对于 Microsoft Edge、Microsoft Store 应用和文件资源管理器】这一项明确设为“关闭”。
注意:只关这一项即可,保留对 Edge 和 Store 的防护,不影响日常上网安全。
启用系统级“任意来源安装”权限
这一步让 Windows 明确知道你允许运行非 Microsoft Store 来源的程序,是面向所有版本用户的通用开关。
第一步:打开设置 → 隐私和安全性 → 开发者选项。
第二步:在“安装应用”区域,开启【允许应用从任何地方安装】开关。
第三步:无需重启,立即生效。之后双击任何 .exe/.msi 文件都不会再因来源问题被拦截。
高级处理:注册表绕过低风险文件类型提示
如果你频繁运行自己信任的工具(比如 Python 脚本打包的 exe、内部测试版安装包),想彻底屏蔽这类弹窗,可用注册表方式白名单化常见扩展名。
按 Win + R 输入 regedit 回车 → 导航至:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations
若 Associations 项不存在,右键“Policies” → 新建 → 项 → 命名为 Associations。
在右侧空白处右键 → 新建 → 字符串值 → 名称为 LowRiskFileTypes。
双击该字符串值,输入以下内容(注意英文分号结尾):
exe;msi;bat;cmd;ps1;pyw;
关闭注册表编辑器,下次运行这些类型文件时,系统将跳过“无法验证发布者”提示。


















