Files
nexus/knowledgebase/Windows 11 临时禁用病毒实时保护 - 详细指南.md
2026-08-16 07:53:05 +08:00

7.8 KiB
Raw Blame History

#windows #virus-protection

⚠️ 重要警告

  • 仅用于临时测试 - 不建议长期禁用
  • 安全风险 - 禁用后系统容易受到恶意软件攻击
  • 需要管理员权限 - 必须使用管理员账户
  • 重启自动恢复 - 临时禁用在系统重启后会自动启用
  • 可能影响系统性能 - 重新启用时需要时间扫描系统

方法一:通过设置应用(推荐新手)

步骤详解

第1步:打开Windows设置

  • 方式1:按快捷键 Win + I
  • 方式2:点击开始菜单 → 搜索"设置" → 打开
  • 方式3:右键点击开始菜单 → 选择"设置"

第2步:进入隐私和安全

  • 点击左侧栏中的"隐私和安全"
  • 如果看不到,向下滚动找到它

第3步:打开Windows 安全中心

  • 在右侧窗口中,向下滚动
  • 找到"Windows 安全中心"部分
  • 点击"病毒和威胁防护"

第4步:管理实时保护设置

  • 进入"病毒和威胁防护"页面后
  • 找到"病毒和威胁防护设置"部分
  • 点击"管理设置"

第5步:关闭实时保护

  • 找到"实时保护"选项
  • 点击右侧的开关,将其关闭(变为灰色)
  • 系统可能会弹出提示,点击"是"确认

✅ 完成 - 实时保护已禁用


方法二:通过Windows 安全中心应用(最直接)

步骤详解

第1步:打开Windows 安全中心

  • 方式1:在任务栏搜索框输入"Windows 安全中心"
  • 方式2:在任务栏右下角找盾牌图标,点击它
  • 方式3:按 Win + A 打开快速设置,点击"安全中心"

第2步:选择病毒和威胁防护

  • 在左侧菜单中点击"病毒和威胁防护"
  • 你会看到当前的防护状态

第3步:打开管理设置

  • 在"病毒和威胁防护设置"下方
  • 点击"管理设置"按钮

第4步:禁用实时保护

  • 找到"实时保护"
  • 点击开关关闭
  • 确认提示

✅ 完成 - 防护已关闭


方法三:使用组策略编辑器(仅Pro/Enterprise)

前置要求

  • Windows 11 Pro、Enterprise 或 Education 版本
  • 普通Home版本不支持此方法
  • 需要管理员权限

步骤详解

第1步:打开运行对话框

  • 同时按 Win + R
  • 会弹出"运行"窗口

第2步:打开组策略编辑器

  • 在文本框中输入:gpedit.msc
  • 按 Enter 键
  • 如果看到UAC提示,点击"是"允许

第3步:导航到Defender路径 按照这个路径逐级展开:

计算机配置
  └─ 管理模板
      └─ Windows 组件
          └─ Microsoft Defender 防病毒

第4步:找到并编辑策略

  • 在右侧找到"关闭 Microsoft Defender 防病毒"
  • 双击打开它

第5步:启用禁用策略

  • 选择"已启用"单选按钮
  • 点击"应用" → "确定"

第6步:验证(可选)

  • 关闭组策略编辑器
  • 打开Windows 安全中心检查状态

✅ 完成 - 防病毒已禁用(需要重启生效)

恢复方法(重新启用)

  • 打开同一策略编辑器
  • 选择"未配置"或"已禁用"
  • 点击"应用" → "确定"

方法四:使用PowerShell(高级用户)

前置要求

  • 需要管理员权限
  • 了解基本的PowerShell命令

步骤详解

第1步:以管理员身份打开PowerShell

  • 在开始菜单搜索"PowerShell"
  • 右键点击"Windows PowerShell"
  • 选择"以管理员身份运行"
  • 点击"是"确认

第2步:禁用实时保护 在PowerShell窗口中输入以下命令:

Set-MpPreference -DisableRealtimeMonitoring $true

按 Enter 执行

第3步:验证(可选) 输入此命令查看状态:

Get-MpPreference | Select DisableRealtimeMonitoring

返回 True 表示已禁用

✅ 完成 - 实时保护已关闭

恢复方法(重新启用)

在PowerShell中运行:

Set-MpPreference -DisableRealtimeMonitoring $false

方法五:通过任务计划程序(临时方案)

前置要求

  • 管理员权限
  • Windows 11 任何版本都支持

步骤详解

第1步:打开任务计划程序

  • 按 Win + R
  • 输入:taskschd.msc
  • 按 Enter

第2步:禁用Windows Defender任务

  • 左侧树形菜单展开到:

    任务计划程序库  └─ Microsoft      └─ Windows          └─ Windows Defender
    

第3步:禁用关键任务 找到并右键禁用这些任务:

  • WdCacheTask
  • WdScheduleScan
  • WdTasks
  • 右键 → 禁用

✅ 完成 - 防护任务已禁用


快速参考表

方法 难度 所需权限 重启后恢复 支持版本
设置应用 ⭐ 简单 管理员 ✅ 是 全部
安全中心 ⭐ 简单 管理员 ✅ 是 全部
组策略 ⭐⭐ 中等 管理员 ❌ 否 Pro/Ent
PowerShell ⭐⭐ 中等 管理员 ✅ 是 全部
任务计划 ⭐⭐⭐ 高级 管理员 ✅ 是 全部

常见问题 (FAQ)

Q1: 禁用后多久可以重新启用?

A: 随时可以,直接用对应方法反操作即可。设置应用方法重启后自动恢复。

Q2: 禁用后可以用电脑多久?

A: 可以长期使用,但不建议超过24小时,因为:

  • 病毒风险逐步增加
  • 系统性能可能下降
  • 可能错过安全更新

Q3: 为什么要临时禁用?

常见原因:

  • 测试某个可能被误报的程序
  • 进行软件兼容性测试
  • 安装某些企业应用
  • 虚拟机性能调试

Q4: 禁用后系统会变慢吗?

A: 通常不会。禁用防护反而可能提升性能,因为:

  • 不再进行实时文件扫描
  • CPU/内存占用减少
  • 磁盘I/O减少

Q5: 会影响Windows更新吗?

A: 不会。Windows更新与防病毒独立,照常进行。

Q6: 如果忘记重新启用怎么办?

A:

  • 设置应用方法:重启系统自动恢复
  • 其他方法:按照恢复步骤手动操作

禁用前的检查清单

在禁用之前,建议检查以下内容:

  • 已备份重要数据
  • 不会进行网络支付操作
  • 关闭了所有不必要的网络连接
  • 记住了重新启用的方法
  • 设置了临时禁用的时间提醒

重新启用实时保护

快速恢复步骤

如果用了设置应用或安全中心:

  1. 重启计算机(最简单)

如果用了PowerShell:

Set-MpPreference -DisableRealtimeMonitoring $false

如果用了组策略:

  1. Win + R → gpedit.msc
  2. 找到"关闭 Microsoft Defender 防病毒"
  3. 选择"已禁用"或"未配置"
  4. 应用 → 确定
  5. 重启系统

故障排除

问题1:无法禁用实时保护

可能原因和解决:

  • 确认以管理员身份运行
  • 检查是否有其他杀毒软件冲突
  • 尝试重新登录账户
  • 重启后再试

问题2:Windows 安全中心无法打开

解决方法:

# 在PowerShell中运行
Get-AppxPackage *SecHealthUI* | Reset-AppxPackage

问题3:组策略编辑器打不开

原因: 可能是Home版本或被禁用

# 尝试用PowerShell方法代替

安全建议

✅ 安全做法

  • 只在可信任的网络环境禁用
  • 临时禁用后立即重新启用
  • 不要在禁用期间下载陌生文件
  • 定期备份重要数据
  • 考虑使用其他安全工具弥补

❌ 危险做法

  • 长期禁用保护
  • 禁用后访问不信任网站
  • 运行来自网络的可疑程序
  • 共享计算机时禁用保护
  • 禁用后忽视安全警告

相关文件位置

如需深入了解,这些文件可能有用:

病毒定义数据库:
C:\ProgramData\Microsoft\Windows Defender\Definition Updates

日志文件:
C:\ProgramData\Microsoft\Windows Defender\Support

配置文件:
C:\Program Files\Windows Defender

版本信息

  • Windows 11 所有版本均适用
  • 本指南更新于: 2026年8月
  • 下次建议更新: 当Windows 11推出新版本时