可通过组策略、注册表、批处理脚本及禁用服务四种方法彻底关闭Windows 11的Microsoft Defender,适用于专业版或家庭版,操作后需重启生效并可能导致系统安全下降。
如果您需要在Windows 11系统中彻底禁用Microsoft Defender安全功能,以满足特定软件运行或测试环境的需求,则可以按照以下多种方法进行操作。请注意,关闭系统防护会降低设备安全性。
本文运行环境:Dell XPS 13,Windows 11。
一、通过组策略编辑器永久关闭
此方法适用于Windows 11专业版或企业版用户,通过本地组策略强制禁用Defender服务,实现重启后仍保持关闭状态。
1、同时按下 Win + R 键打开“运行”窗口,输入 gpedit.msc 并回车,启动本地组策略编辑器。
2、在左侧导航栏中依次展开:计算机配置 → 管理模板 → Windows组件 → Microsoft Defender防病毒。
3、双击右侧的“关闭Microsoft Defender防病毒”策略,将其设置为“已启用”,然后点击“应用”和“确定”。
4、为确保完全禁用,继续进入“实时保护”子项,双击“关闭实时保护”,同样设置为“已启用”并保存。
二、修改注册表禁用Defender
该方法适用于所有Windows 11版本,包括家庭版,通过注册表键值阻止Defender自动启动。
1、按下 Win + R 键,输入 regedit 并回车,打开注册表编辑器。
2、导航至路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender。
3、若无此路径,请手动创建对应项。在Windows Defender项上右键,选择新建 → DWORD (32位) 值,命名为 DisableAntiSpyware。
4、双击该值,将数据设置为 1,表示禁用Defender。
5、重启计算机后,Defender将不再自动开启。
三、使用批处理脚本一键禁用
对于频繁操作或批量部署场景,可通过预定义的注册表脚本快速完成禁用流程。
1、新建一个文本文档,将以下内容复制进去:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender]
“DisableAntiSpyware”=dword:00000001
“DisableRealtimeMonitoring”=dword:00000001
2、将文件另存为 disable_defender.reg,确保编码为Unicode,类型为“所有文件”。
3、双击运行该.reg文件,确认导入注册表,然后重启系统。
四、禁用相关服务与计划任务
即使Defender界面被关闭,其后台服务仍可能活动。需进一步禁用核心服务以防止恢复。
1、按下 Win + R 键,输入 services.msc 打开服务管理器。
2、找到 Security Center 和 Windows Defender Antivirus Service 两项服务。
3、分别双击进入属性,将“启动类型”改为“禁用”,并停止当前正在运行的服务。
4、再通过运行 taskschd.msc 打开任务计划程序,定位到“\Microsoft\Windows\Windows Defender”路径,右键禁用所有相关计划任务。