答案是按四层顺序解除拦截:先清除文件“来自互联网”锁定,再将UAC调至第二档并重启,接着停用Application Identity服务,最后关闭Smart App Control并重启。

你在 Windows 11 中双击刚下载的绿色工具、旧版安装包或自研程序时,弹出黄色感叹号对话框写着“由于当前安全设置,此应用已被拦截”,光标无法点击“仍要运行”,窗口呈冻结状态——这不是杀毒软件报错,也不是文件损坏,而是系统在文件元数据、UAC 提权通路、服务层与策略开关四层中至少有一处主动切断了执行链,必须按触发顺序逐层解除。
先清除文件“来自互联网”的锁定
Windows 会悄悄给从浏览器、微信、网盘或邮件下载的 .exe/.msi 文件附加 Zone.Identifier 隐藏流,哪怕你刚从官网点“下载”,它也会触发 SmartScreen + UAC 双重拦截。这一步最快、最安全、无需重启,能立刻解决约60%的拦截问题。
右键被拦截的程序 → 选择“属性” → 切换到“常规”选项卡 → 找到底部“安全”区域中“此文件来自其他计算机,可能被阻止以帮助保护该计算机”提示 → 勾选下方的“解除阻止”复选框 → 点击“应用”,再点“确定”。
如果底部根本没有“解除阻止”选项,说明该文件未被标记为网络来源,此方法不适用,直接跳到下一节。
调回UAC通知至第二档(关键临界点)
很多人误把 UAC 滑块拉到最底(“从不通知”),结果系统连提权弹窗都不显示,直接判定为“被拦截”。第二档才是能让弹窗正常出现并允许你手动点“是”的唯一有效档位——低于它没提示,高于它太啰嗦,只有这一档能打通提权通路。
1、点击任务栏搜索图标,输入【更改用户账户控制设置】并回车;
2、将滑块拖动至第二档——“仅当应用尝试更改我的计算机时通知我”;
3、点击“确定”,在弹出的管理员确认对话框中选“是”;
4、【必须重启电脑,否则新设置不会参与后续程序启动流程】。
停用Application Identity服务(快速验证是否为AppLocker拦截)
该服务是 AppLocker 的执行引擎。即使你没主动配置任何规则,只要它在运行,就可能加载预置的组织策略,对 EXE/DLL 进行无差别拦截。停用后可即时终止拦截行为,且无需重启。
按 Win + R 输入 services.msc 回车 → 在服务列表中找到 Application Identity → 右键选择“停止” → 再次右键 → “属性” → 将“启动类型”设为“禁用” → 点击“确定”。
这一步操作起来很简单,直接停止服务就能看到效果。如果此时程序能运行了,说明此前就是 AppLocker 在背后拦截。
关闭智能应用控制(Smart App Control)
这是 Windows 11 专业版/企业版默认启用的新一代拦截机制,比 SmartScreen 更底层,会直接终止未签名或声誉不足的应用加载流程。家庭版无此功能,跳过本节。
方法一:通过组策略禁用(推荐)
① 按 Win + R 输入 gpedit.msc 回车 → 确认 UAC 提示;
② 依次展开:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender SmartScreen → 应用和浏览器控制;
③ 在右侧双击“关闭智能应用控制” → 选择“已启用” → 点击“确定”;
④ 【必须重启电脑,否则策略不加载】。
方法二:命令行快速关闭(需管理员权限)
以管理员身份运行 PowerShell → 输入:Set-AppControlPolicy -Policy Disabled -Force → 回车执行 → 无报错即生效 → 重启后确认状态。

















