答案是需重置组策略并重启服务:专业版/企业版用户须在gpedit.msc中将“关闭Microsoft Defender防病毒软件”及“实时保护”下所有策略设为未配置,执行gpupdate /force并重启;家庭版用户需删除注册表中DisableAntiSpyware键值;最后确保WinDefend、SecurityHealthService、MpsSvc三项服务启动类型为自动且正在运行。
Windows 10专业版或企业版用户点击“病毒和威胁防护”时弹出“此功能已被组策略关闭”,说明系统策略已强制禁用Defender,图形界面完全不可用,必须手动解除组策略锁定才能恢复功能。
第一步:按 Win + R 输入 gpedit.msc → 回车打开本地组策略编辑器(家庭版无此工具,请跳至注册表修复部分)。
第二步:依次展开路径:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒。
第三步:双击右侧“关闭Microsoft Defender防病毒软件”,将设置从“已启用”改为【未配置】;若已是“未配置”,请直接点击“确定”强制刷新缓存——这一步不执行,后续策略不会生效。
第四步:继续展开子路径“实时保护”,检查其中所有策略项(如“关闭实时保护”“关闭行为监测”“关闭云提供的保护”等),每一项都必须设为未配置。漏掉任意一项,Defender仍会拒绝启动,且不会报错提示你哪一项没改。
第五步:关闭组策略编辑器 → 按 Win + R 输入 cmd → 回车 → 在命令提示符中执行:gpupdate /force → 等待刷新完成(约10秒),再重启电脑。
Win10/Win11家庭版没有gpedit.msc,但同样会被注册表项DisableAntiSpyware压制。该键值一旦存在且值为1,系统就彻底屏蔽Defender所有入口,连PowerShell命令也无法绕过。
方法一:直接删除禁用键
按 Win + R 输入 regedit → 以管理员身份运行注册表编辑器。
导航至:HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindows Defender。
在右侧窗格中查找名为 DisableAntiSpyware 的 DWORD 值 → 右键点击它 → 选择“删除”。【注意:不要删错父项,只删这一项】
重启电脑后,Windows 安全中心即可正常使用。
即使策略已清除,Defender仍可能因依赖服务未运行而无法加载。必须确保三项服务处于自动启动并正在运行状态:
按 Win + R 输入 services.msc → 回车打开服务管理器。
依次找到以下服务并双击打开属性窗口:
• WinDefend(Windows Defender 防病毒服务)
• SecurityHealthService(Windows 安全中心服务)
• MpsSvc(Windows 防火墙服务)
对每一项:将“启动类型”设为自动 → 点击“启动”按钮 → 点击“确定”保存。
全部设置完成后,立即重启电脑,打开“Windows 安全中心”验证功能是否恢复正常。