精准关闭Windows Defender非必要弹窗有四种方法:临时关闭实时保护(5分钟生效)、永久禁用SecurityHealthService通知服务、解除注册表策略锁定、或通过组策略彻底屏蔽弹窗机制(含关闭篡改防护)。

当你安装软件、运行调试工具或执行系统级操作时,Windows 自带杀毒软件频繁弹出“此应用可能有害”“已阻止访问”等提示,干扰操作流程,需要精准关闭这些非必要弹窗而非整个防护引擎。
临时关闭实时保护(5分钟内生效)
这一步适合快速绕过当前拦截,不改系统策略,重启后自动恢复。
点击任务栏右下角盾牌图标 → 打开 Windows 安全中心 → 病毒和威胁防护 → 管理设置 → 将“实时保护”开关拖至关闭位置。
⚠️ 关闭后务必同步关闭“云提供的保护”和“自动提交样本”,否则部分行为仍会被后台判定并弹窗。
永久禁用安全中心通知(隐藏所有弹窗)
该操作直接切断 SecurityHealthService 服务的 UI 响应能力,不干预病毒扫描逻辑,仅让提示消失。
按 Win + R 输入 services.msc → 在服务列表中找到 SecurityHealthService → 右键 → 属性 → 启动类型改为“禁用” → 点击“停止”按钮 → 确定。
【必须重启资源管理器或注销当前用户】,否则任务栏右下角盾牌图标仍会残留,且新弹窗可能继续出现。
解除“此设置由组织管理”锁定(家庭版常见)
当安全中心页面里“实时保护”开关呈灰色不可点,说明注册表已被策略写入锁定,界面操作无效,需手动清理。
方法一:注册表修复
按 Win + R 输入 regedit → 定位到 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender → 删除右侧名为 DisableRealtimeMonitoring 的 DWORD 值(若存在)→ 关闭注册表编辑器。
方法二:命令行一键清除
以管理员身份打开 PowerShell → 执行:
reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender" /v "DisableRealtimeMonitoring" /f
彻底屏蔽 Defender 弹窗机制(专业版/企业版)
第一步:关闭 Microsoft Defender 防病毒主策略
Win + R → gpedit.msc → 计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒 → 双击“关闭 Microsoft Defender 防病毒” → 启用 → 确定。
第二步:禁用篡改防护子模块
在同一路径下 → 找到“关闭篡改防护” → 启用 → 确定。
该模块是导致“无法更改设置”弹窗的直接原因,不关它,即使主服务停用,UI 仍会强制弹出警告。
第三步:刷新策略并重启
Win + R → 输入 gpupdate /force → 回车 → 等待“更新成功”提示 → 重启电脑。

















