双击运行未签名程序被拦截是SmartScreen+UAC+文件来源锁定三重机制所致,需分步解除:先解除文件“来自互联网”锁定,再调UAC至第二档并重启,可选评估或关闭智能应用控制,最后以管理员身份运行并点“仍要运行”;专业版还可禁用Application Identity服务。

你在 Windows 11 上双击运行一个绿色免安装工具、GitHub 下载的 .exe、自制脚本打包程序或小众驱动安装包时,弹出红色警告框写着“由于该应用程序没有有效数字签名被系统防火墙拦截运行”——这不是 Windows 防火墙在拦网络连接,而是系统把未签名程序本身当作潜在风险直接阻断执行,本质是 SmartScreen + UAC + 文件来源锁定三重机制协同拦截,必须分层解除才能启动。
先清除文件“来自互联网”的隐藏锁定
这一步最轻量、无需重启,适用于所有从浏览器、微信、邮件附件、OneDrive 或百度网盘下载的 .exe、.inf、.cat 文件。Windows 会悄悄附加 Zone.Identifier 替代数据流,哪怕你刚从官网下载,SmartScreen 也会据此判定为“不可信来源”并阻断执行。
右键被阻止的程序文件 → 选择“属性” → 切换到“常规”选项卡 → 找到底部“安全”区域中“此文件来自其他计算机,可能被阻止以帮助保护该计算机”提示 → 勾选下方的“解除阻止”复选框 → 点击“应用”,再点“确定”。
【这一步必须做完再试运行,否则后续所有操作都无效】
调回UAC通知至标准档位
很多人误以为把 UAC 滑块拉到最底(“从不通知”)就能绕过拦截,结果反而让提权请求无声失败,系统判定为“被阻止”。第二档才是能让弹窗正常出现并允许你手动点“是”的临界点。
点击任务栏搜索图标,输入【更改用户账户控制设置】并回车;
将滑块拖动至第二档——“仅当应用尝试更改我的计算机时通知我”;
点击“确定”,在弹出的管理员确认对话框中选“是”;
【必须重启电脑,否则新设置不会参与后续程序启动流程】
临时禁用智能应用控制(SAC)
智能应用控制会主动拦截未签名且行为模式异常的程序,比如加载第三方组件或修改系统关键路径。它不像传统杀毒软件只查病毒,而是基于可信度模型做实时决策。
方法一:评估模式(推荐)
打开“设置” → “隐私和安全性” → “Windows 安全中心” → “应用和浏览器控制” → “智能应用控制设置” → 将开关切换为【评估模式】。
方法二:直接关闭(仅限可信来源)
同路径下,将开关切换为【关闭】;
注意:关闭 SAC 会降低系统防护,安装完成后务必重新开启。
以管理员身份运行并手动绕过 SmartScreen
这一步不是永久放行,仅对当前执行有效,但能快速验证程序是否真能运行。
右键点击该程序 → 选择“以管理员身份运行”;
若弹出 SmartScreen 警告,点击“更多信息” → 再点击“仍要运行”;
必须确保软件来源可信,否则“仍要运行”等于主动引入风险。
高级方案:禁用 Application Identity 服务(专业版/企业版)
该服务负责验证应用签名完整性,一旦禁用,系统将不再检查程序是否带有效签名,适用于长期使用特定未签名工具的场景。
按 Win + R 输入 services.msc 并回车;
在服务列表中找到【Application Identity】;
右键 → “属性” → 将“启动类型”改为【禁用】→ 点击“停止”按钮 → 点“确定”。

















