You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将微软商店应用加入Windows Defender受控文件夹访问白名单及自动添加方案?

微软商店应用添加至Windows Defender受控文件夹访问白名单的方法与疑问解答

一、默认情况:无需手动操作,微软商店应用自动被信任

首先告诉你个省心的消息:Windows Defender受控文件夹访问默认会自动信任所有从微软商店下载的UWP应用,根本不需要你手动添加到白名单,也完全不用修改Program Files>WindowsApps文件夹的访问权限。

这是因为UWP应用本身有系统级的身份验证,微软商店的应用都经过官方签名,Windows Defender会自动识别并允许它们访问受保护的文件夹,不会触发拦截。所以如果你的微软商店应用没有出现访问受限的提示,完全不用折腾任何设置。

二、如果遇到个别UWP应用被拦截的情况,无需修改WindowsApps权限也能手动添加

要是真的碰到某款微软商店应用被受控文件夹访问拦截了,也不用去碰WindowsApps的权限(这个文件夹是系统严格保护的,乱改权限很容易导致应用崩溃、无法更新甚至系统异常),你可以用以下两种安全的方法添加:

方法1:通过PowerShell命令添加(推荐)

  1. 右键点击开始菜单,选择「Windows PowerShell(管理员)」打开终端;
  2. 先运行命令获取目标应用的完整包名:
    Get-AppxPackage | Select-Object Name, PackageFullName
    
    在输出结果里找到你要添加的应用,记下它的PackageFullName(比如Microsoft.WindowsCalculator_10.2103.8.0_x64__8wekyb3d8bbwe);
  3. 接着运行命令将该应用添加到允许列表(把<PackageFullName>替换成你刚才记下的内容,后面的exe路径可以根据应用实际情况调整,比如计算器的exe是Calculator.exe):
    Add-MpPreference -ControlledFolderAccessAllowedApplications "C:\Program Files\WindowsApps\<PackageFullName>\Calculator.exe"
    

方法2:通过Windows安全中心界面添加

  1. 打开「Windows安全中心」→「病毒和威胁防护」→「管理 ransomware 防护」→「允许应用通过受控文件夹访问」;
  2. 点击「添加允许的应用」→「浏览所有应用」;
  3. 在文件浏览窗口的地址栏直接输入C:\Program Files\WindowsApps\<PackageFullName>(替换成目标应用的包全名),回车后就能看到应用的exe文件,选择它添加即可。

    注:这里不需要修改WindowsApps的权限,因为Windows安全中心是以管理员权限运行的,能直接访问该文件夹内容。

三、关于修改WindowsApps权限的顾虑:完全没必要这么做

你担心修改WindowsApps权限会出问题是对的——这个文件夹是系统用来存放UWP应用的专属目录,微软设置了严格的权限控制就是为了防止误操作破坏应用文件。手动修改权限不仅没必要,还可能导致应用无法正常启动、无法接收更新,甚至引发系统稳定性问题。

总结一下:正常情况下微软商店应用会自动被信任,不用管;真遇到拦截,用上述两种不用改权限的方法添加就好,千万别去动WindowsApps的权限。

内容的提问来源于stack exchange,提问作者NE555

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.19 10:21:56