必须先通过设置启用开发者模式,再修改注册表并执行bcdedit /set testsigning on,最后重启显示“测试模式”水印才算完成;其中设置启用适用于所有版本,注册表需设AllowDevelopmentWithoutDevLicense和AllowAllTrustedApps为1,专业版还需组策略补全包部署与IDE调试权限。

你需要在 Windows 10 上启用开发人员选项并进入深度测试模式,以便安装未签名驱动、调试 UWP 应用、运行 WSL2 或部署自定义系统组件——这个过程不是单纯点开关就能完成,必须确保底层策略与注册表状态同步生效。
通过设置界面启用基础开发人员模式
这是最安全的入门路径,适用于所有 Win10 版本(含家庭版),但仅激活 UI 层功能,不强制开启测试签名或驱动绕过能力。
点击左下角【开始】→选择【设置】(齿轮图标)。
进入【更新和安全】→左侧导航栏点击【针对开发人员】(部分语言版本显示为【开发者选项】)。
右侧勾选【开发人员模式】单选按钮——【注意:此处必须选中“开发人员模式”,而非“旁加载应用”或“仅安装来自 Microsoft Store 的应用”】。
弹出确认窗口时,务必阅读免责声明,点击【是】;系统将自动下载并安装 App Installer、Windows SDK 组件及证书信任链。
等待进度条走完,若提示需重启,请保存工作后立即重启——不重启会导致后续注册表修改无效。
强制启用测试签名与驱动绕过(深度测试模式核心)
仅开启开发人员模式无法启用内核级测试签名,必须手动修改注册表并启用 BCD 调试标志,否则无法加载未签名驱动或进行内核调试。
按 Win + R 输入 regedit 回车,以管理员身份运行注册表编辑器。
定位到路径:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\AppModelUnlock
检查右侧是否存在名为 AllowDevelopmentWithoutDevLicense 和 AllowAllTrustedApps 的 DWORD 值;若不存在,右键空白处→新建→DWORD (32 位) 值,分别命名为这两个名称,并将数值数据均设为 1。
接着打开管理员权限的命令提示符,执行:
bcdedit /set testsigning on
执行成功后会显示“操作成功完成”;【这一步不可跳过,否则即使注册表设为1,系统仍拒绝加载未签名驱动】。
重启电脑,登录后右下角状态栏会出现“测试模式”水印——这才是深度测试模式真正就绪的视觉标识。
专业版及以上用户:用组策略补全 IDE 与包部署权限
如果你使用的是 Windows 10 专业版、企业版或教育版,还需补全两项关键策略,否则 Visual Studio 调试、msix 打包部署会失败。
方法一:组策略强制配置
① Win + R 输入 gpedit.msc 回车;
② 依次展开:计算机配置 → 管理模板 → Windows 组件 → 应用程序包部署;
③ 双击【允许安装所有受信任的应用程序】→启用→确定;
④ 返回上一级,双击【允许开发 Windows 应用商店应用并从集成开发环境(IDE)中安装它们】→启用→确定;
⑤ 管理员命令提示符中执行 gpupdate /force 刷新策略。
方法二:PowerShell 一键补全(更可靠)
以管理员身份运行 PowerShell,粘贴执行:
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "EnableLUA" -Value 1 -Force
该命令确保 UAC 不拦截开发工具调用的系统级 API。

















