“你的病毒和威胁防护已由组织管理”提示表明Windows Defender被组策略、注册表项或第三方安全软件接管,导致实时保护等设置不可修改;需依次检查并禁用组策略中的“使用组策略启用Microsoft Defender防病毒”、删除注册表中DisableAntiSpyware或DisableRealtimeMonitoring值、卸载残留第三方杀软或清理启动项。

当你在Windows安全中心看到“你的病毒和威胁防护已由组织管理”提示,说明系统检测到有组策略、注册表项或第三方安全软件接管了Windows Defender的控制权,导致你无法手动开关实时保护或修改扫描设置。这个提示本身不表示异常,但会阻止你调整防护行为——要关闭它,必须定位并移除实际的接管源。
检查是否被企业组策略接管
按下 Win + R,输入 gpedit.msc → 回车打开本地组策略编辑器(家庭版Windows无此工具,跳过本节)。
依次展开:计算机配置 → 管理模板 → Windows组件 → Microsoft Defender防病毒 → 管理服务器 → “使用组策略启用Microsoft Defender防病毒”。
双击该项,确认其配置状态为【未配置】或【已禁用】;若显示【已启用】,点击“禁用”→“确定”。【已启用时直接点“禁用”才能解除接管,仅关闭子策略无效】
重启电脑后观察提示是否消失。
清除注册表中强制接管项
按下 Win + R,输入 regedit → 回车打开注册表编辑器。
导航至路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。
若该路径存在,右侧列表中查找名为 DisableAntiSpyware 或 DisableRealtimeMonitoring 的DWORD值。如果任一值存在且数据为 1,右键删除它。
继续检查:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Realtime 路径下是否存在 DisableRealtimeMonitoring,存在则一并删除。
【删除前务必右键导出该主键备份,误删其他项可能导致Defender完全失效】
排查第三方安全软件残留
方法一:进入“设置 → 应用 → 已安装的应用”,按安装日期排序,查找近期安装过的杀毒类软件(如McAfee、Norton、360、腾讯电脑管家等),逐个卸载并勾选“同时删除残留文件与设置”。
方法二:下载微软官方的 Microsoft Safety Scanner 扫描一次,它能识别并清理部分安全软件未卸载干净的驱动级钩子。
方法三:打开任务管理器 → 启动选项卡,禁用所有名称含 AV、Antivirus、Shield、Guard 的启动项,重启后再试。

















