Win10局域网传文件卡顿主因是Windows Defender实时扫描引发I/O阻塞,需通过资源监视器确认“Windows Defender Service”高CPU与磁盘队列超2;解决需排除共享文件夹并关闭“基于网络位置的自动扫描”,或排除svchost.exe(SMB服务),再禁用防火墙中的“网络入侵检测系统”。

Win10局域网传输文件时速度骤降甚至暂停,常见原因是Windows Defender实时扫描对每个传输中的文件反复检查,尤其在SMB共享、映射网络驱动器或使用“家庭组”传输大量小文件时尤为明显。这不是带宽问题,而是杀毒引擎主动介入导致I/O阻塞。
确认是Defender导致的传输卡顿
打开任务管理器(Ctrl+Shift+Esc)→切换到“性能”选项卡→点击左侧“CPU”下方的“Open Resource Monitor”→在资源监视器中切换到“网络”选项卡→观察“TCP连接”列表里是否有大量处于“SYN_SENT”或“TIME_WAIT”状态的连接,同时右侧“磁盘活动”列中“avg. disk queue length”持续高于2,且“Windows Defender Service”进程CPU占用率异常偏高(>30%并伴随磁盘读写抖动),即可基本判定为Defender扫描干扰。
这一步不能跳过。直接加白名单却不验证根源,可能掩盖真实故障,比如网卡驱动异常或SMB协议版本不匹配。
将整个局域网网段添加为Defender排除项
Windows Defender不支持按IP网段(如192.168.1.0/24)直接添加排除,但可通过排除共享文件夹所在路径+关闭网络位置扫描双重操作实现等效效果。
方法一:排除本地共享根目录(推荐用于NAS、群晖、Windows Server共享)
第一步:记下你用于局域网共享的本地文件夹完整路径,例如D:\SharedDocs或C:\Users\Public\Documents;
第二步:按Win + I打开设置→点击“隐私和安全性”→点击“Windows 安全中心”→左侧选“病毒和威胁防护”→右侧点“管理设置”→向下滚动找到“排除项”,点击“添加或删除排除项”;
第三步:点击“+ 添加排除项”→选择“文件夹”→浏览并选中你记下的共享根目录→点击“排除此文件夹”;
【必须同步关闭网络位置扫描】否则Defender仍会扫描来自192.168.x.x的入站连接请求。返回“病毒和威胁防护”页面→点击“病毒和威胁防护设置”→将“基于网络位置的自动扫描”开关设为关闭。
方法二:排除SMB服务进程(适用于频繁访问不同共享路径的客户端)
在“添加或删除排除项”窗口中→点击“+ 添加排除项”→选择“进程”→点击“浏览”→导航至C:\Windows\System32\svchost.exe→选中它→点击“排除此进程”。
注意:此操作仅排除svchost托管的SMB服务实例,不影响其他系统服务。若你使用的是Windows 10 20H2及以上版本,该进程名后会附带“-k netsvcs”参数,无需手动识别,Defender会自动关联。
禁用Defender对SMB流量的深度包检测
Windows Defender内置的网络防护模块会对SMB协议流量做应用层解析,这是造成局域网传输延迟的深层原因。
按Win + S搜索“高级安全 Windows Defender 防火墙”→以管理员身份运行→左侧点击“Windows Defender 防火墙属性”→在右侧“专用配置文件”或“公用配置文件”选项卡中(根据你当前网络类型选择)→将“防火墙状态”设为“关闭”,但【不要关闭】→向下滚动到“网络连接设置”区域→找到“启用网络入侵检测系统(IDS)”→将其设为“否”→点击“确定”。
这一步生效后,SMB数据包不再被拆解分析,仅做基础端口放行,传输吞吐量可恢复至物理链路极限。

















