必须将重要开发文件夹设为Windows Defender排除项以避免误删和性能拖慢;可通过安全中心图形界面或PowerShell命令(需管理员权限)添加,还可谨慎排除特定文件类型。

当你有一个存放重要开发代码、测试脚本或内部工具的文件夹,又担心Windows Defender误删或拦截其中内容时,必须把它设为排除扫描区域——否则每次打开、编译、运行都会触发实时扫描,拖慢响应速度,甚至中断自动化流程。
通过Windows安全中心图形界面添加文件夹排除
这是最直观、适合所有用户的操作路径,无需命令行基础,改动即时生效。
第一步:按 Win + S 打开搜索栏,输入“Windows 安全”,点击顶部“Windows 安全中心”应用。
第二步:在左侧菜单中点击“病毒和威胁防护”,确保你看到的是当前启用的防护状态页。
第三步:向下滚动到“管理设置”区域,点击“病毒和威胁防护设置”。注意:别点错成“勒索软件防护”或“攻击面减少规则”设置,那不是排除入口。
第四步:继续下拉,找到“排除项”部分,点击“添加或删除排除项”。
第五步:点击“添加排除项”→选择“文件夹”→在弹出窗口中定位并选中你的目标文件夹(例如 C:\Projects\TrustedTools)→点击“选择文件夹”。
这一步完成后,该文件夹及其所有子文件夹、文件将不再被实时扫描、云查杀或行为监控覆盖。系统不会弹出确认提示,但刷新页面后能在排除列表中立即看到新增条目。
用PowerShell一次性添加多个信任文件夹
如果你有多个安全文件夹要批量加入排除列表(比如开发环境下的 bin、src、dist 三个目录),图形界面逐个添加太费时间,用命令行更高效。
以管理员身份运行 Windows Terminal(或 PowerShell):
输入以下命令,把路径替换成你实际的文件夹位置:
Add-MpPreference -ExclusionFolder "C:\Dev\MyApp\bin", "C:\Dev\MyApp\src", "C:\Dev\MyApp\dist"
执行后无任何输出即表示成功。若想验证是否写入,运行:Get-MpPreference | Select-Object ExclusionFolder,会列出全部已配置的排除文件夹路径。
⚠️关键提醒:【必须以管理员身份运行终端,普通用户权限执行此命令会静默失败】。家庭版系统也支持该命令,不依赖组策略。
把整个文件类型设为排除项(谨慎使用)
当你的安全文件夹里大量存在某类高可信度文件(如公司内部签发的 .pkg 或自研的 .mod 格式),且这些扩展名绝不会被外部注入恶意代码时,可对类型做全局排除。
进入“添加或删除排除项”界面 → 点击“添加排除项” → 选择“文件类型” → 在输入框中输入扩展名,例如:.pkg(注意前面不加反斜杠,也不加引号)→ 按回车确认。
这个操作会让 Defender 对所有 .pkg 文件跳过扫描,无论它出现在哪个路径。一旦误配,风险不可逆,【切勿排除 .exe、.ps1、.bat 等通用可执行类型】。

















