Windows 10家庭版能否按用户禁用Windows Defender?
好问题!网上搜Windows Defender禁用方案,十有八九都是全局生效的(比如改GPO或者全局注册表项),但只给1-2个用户禁用、其他人保持启用的需求其实更贴合实际场景。我整理了两种亲测可行的用户级禁用方法,分享给你:
方法1:修改用户专属注册表项
这个方法是通过修改当前用户的注册表分支,让Defender在该用户登录时不启动,对其他用户完全无影响:
- 按下
Win + R打开运行窗口,输入regedit回车打开注册表编辑器 - 导航到路径:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run - 找到名为
SecurityHealth的项(这是Defender的启动项之一),右键点击选择删除 - 再导航到:
HKEY_CURRENT_USER\Software\Microsoft\Windows Defender - 右键新建
DWORD(32位)值,命名为DisableAntiSpyware,将数值数据设为1
注意:如果后续想恢复,只需要把删除的启动项加回来,或者把DisableAntiSpyware的值改回0就行。
方法2:用任务计划程序实现登录时临时禁用
如果担心注册表修改太“永久”,可以用任务计划做一个用户登录时触发的禁用脚本,灵活性更高:
- 打开「任务计划程序」,点击创建任务
- 在「常规」选项卡,勾选不管用户是否登录都要运行,并选择你要禁用Defender的特定用户
- 在「触发器」选项卡,点击新建,选择「登录时」,并指定目标用户
- 在「操作」选项卡,点击新建,操作选择「启动程序」,程序或脚本输入:
powershell.exe,添加参数:-Command "Set-MpPreference -DisableRealtimeMonitoring $true" - 最后在「设置」选项卡,勾选「如果任务失败,每隔5分钟重试一次」(防止Defender自动恢复)
补充:如果需要恢复,只需要把任务的参数改成-Command "Set-MpPreference -DisableRealtimeMonitoring $false",或者直接禁用这个任务。
避坑提醒
- 如果你之前尝试过全局禁用的GPO,一定要确保这些GPO没有强制启用Defender,否则用户级的设置会被覆盖
- 管理员用户可能需要提升权限才能修改注册表或创建任务,操作时注意右键选择「以管理员身份运行」
内容的提问来源于stack exchange,提问作者James Russell
相关产品推荐
相关产品推荐

