如何将微软商店应用加入Windows Defender受控文件夹访问白名单及自动添加方案?
微软商店应用添加至Windows Defender受控文件夹访问白名单的方法与疑问解答
一、默认情况:无需手动操作,微软商店应用自动被信任
首先告诉你个省心的消息:Windows Defender受控文件夹访问默认会自动信任所有从微软商店下载的UWP应用,根本不需要你手动添加到白名单,也完全不用修改Program Files>WindowsApps文件夹的访问权限。
这是因为UWP应用本身有系统级的身份验证,微软商店的应用都经过官方签名,Windows Defender会自动识别并允许它们访问受保护的文件夹,不会触发拦截。所以如果你的微软商店应用没有出现访问受限的提示,完全不用折腾任何设置。
二、如果遇到个别UWP应用被拦截的情况,无需修改WindowsApps权限也能手动添加
要是真的碰到某款微软商店应用被受控文件夹访问拦截了,也不用去碰WindowsApps的权限(这个文件夹是系统严格保护的,乱改权限很容易导致应用崩溃、无法更新甚至系统异常),你可以用以下两种安全的方法添加:
方法1:通过PowerShell命令添加(推荐)
- 右键点击开始菜单,选择「Windows PowerShell(管理员)」打开终端;
- 先运行命令获取目标应用的完整包名:
在输出结果里找到你要添加的应用,记下它的Get-AppxPackage | Select-Object Name, PackageFullNamePackageFullName(比如Microsoft.WindowsCalculator_10.2103.8.0_x64__8wekyb3d8bbwe); - 接着运行命令将该应用添加到允许列表(把
<PackageFullName>替换成你刚才记下的内容,后面的exe路径可以根据应用实际情况调整,比如计算器的exe是Calculator.exe):Add-MpPreference -ControlledFolderAccessAllowedApplications "C:\Program Files\WindowsApps\<PackageFullName>\Calculator.exe"
方法2:通过Windows安全中心界面添加
- 打开「Windows安全中心」→「病毒和威胁防护」→「管理 ransomware 防护」→「允许应用通过受控文件夹访问」;
- 点击「添加允许的应用」→「浏览所有应用」;
- 在文件浏览窗口的地址栏直接输入
C:\Program Files\WindowsApps\<PackageFullName>(替换成目标应用的包全名),回车后就能看到应用的exe文件,选择它添加即可。注:这里不需要修改WindowsApps的权限,因为Windows安全中心是以管理员权限运行的,能直接访问该文件夹内容。
三、关于修改WindowsApps权限的顾虑:完全没必要这么做
你担心修改WindowsApps权限会出问题是对的——这个文件夹是系统用来存放UWP应用的专属目录,微软设置了严格的权限控制就是为了防止误操作破坏应用文件。手动修改权限不仅没必要,还可能导致应用无法正常启动、无法接收更新,甚至引发系统稳定性问题。
总结一下:正常情况下微软商店应用会自动被信任,不用管;真遇到拦截,用上述两种不用改权限的方法添加就好,千万别去动WindowsApps的权限。
内容的提问来源于stack exchange,提问作者NE555
相关产品推荐
相关产品推荐

