Windows 10 / 11 关闭安全中心图文教程

关闭范围:病毒和威胁防护(杀毒)· Microsoft Defender 防火墙 · 内核隔离(内存完整性)

适用 Windows 10 全版本 适用 Windows 11 全版本 无需安装任何软件
!

操作前必读:请先卸载电脑上的所有第三方杀毒 / 安全软件!

360 安全卫士、腾讯电脑管家、火绒、金山毒霸等杀毒软件会接管系统防护,导致 Windows 安全中心的开关 关闭无效或自动回弹,同时杀软本身也可能拦截目标软件造成冲突。不先卸载杀软,后面所有步骤都可能不生效。 卸载方法见「步骤一」。

1

卸载第三方杀毒软件

必做前置

只要电脑上还残留任何一家第三方杀软,Windows 安全中心就会处于「被接管」状态,后续开关可能点不动、关了又自动打开, 或与要运行的软件互相冲突。因此必须先卸载干净。

常见需要卸载的软件清单

360 安全卫士360 杀毒腾讯电脑管家 火绒安全软件金山毒霸2345 安全卫士 鲁大师卡巴斯基Avast / AVG McAfee 迈克菲Norton 诺顿其他安全卫士类软件

卸载方法

Win10 点开始菜单齿轮图标,打开「设置」→「应用」→「应用和功能」,在搜索框输入杀软名称,点击「卸载」并按提示完成。

Win11 「开始」→「设置」→「应用」→「安装的应用」,搜索杀软名称,点击右侧「···」→「卸载」,按提示完成。

也可以按 Win + R 输入 appwiz.cpl 回车,在控制面板「程序和功能」中卸载。

!

卸载注意事项

1. 卸载过程中杀软通常弹出「挽留」窗口(如“真的要离开我吗”),请选择 「坚持卸载」「继续卸载」。

2. 卸载完成后务必重启电脑一次,再进行后面步骤。

3. 若卸载后仍有残留进程(如 360Tray、QMDL 等),可使用该杀软官方提供的卸载/清理工具彻底清除,详见文末 FAQ。

2

打开 Windows 安全中心

以下三种方式任选其一:

方法一:搜索打开(推荐)

点击任务栏「开始」按钮或搜索图标,输入「Windows 安全中心」(或 Windows Security),回车打开。

方法二:任务栏盾牌图标

点击任务栏右下角的「^」展开隐藏图标,点击蓝色盾牌图标即可打开。

方法三:运行命令

按 Win + R,输入 windowsdefender: 后回车,直接跳转安全中心。

3

关闭「篡改防护」

关键一步

「篡改防护」开启时,系统会阻止你修改安全设置,甚至把关闭的开关自动改回「开」。所以要先关它。

进入:Windows 安全中心 → 病毒和威胁防护 → 病毒和威胁防护设置「管理设置」

在页面最底部找到「篡改防护(Tamper Protection)」,把开关切换为「关」。

4

关闭「实时保护」(杀毒)

还在刚才的同一个页面(「病毒和威胁防护设置」),把最顶部的「实时保护」开关切换为「关」。 如弹出用户账户控制(UAC)提示,点「是」确认。

Windows 安全中心 —— 病毒和威胁防护设置
主页 › 病毒和威胁防护 › 病毒和威胁防护设置
1
实时保护 已关闭
找到威胁并阻止其运行 —— 先在页面底部关闭「篡改防护」,再回来关这里
云提供的保护
为增强保护而更快地提供改进的检测功能
2
篡改防护 已关闭
防止他人更改安全设置(位于页面最底部)—— 务必先关这个
操作顺序:先关 ②篡改防护(页面底部)→ 再关 ①实时保护(页面顶部),两个都切到「关」

示意界面(实际以你的系统显示为准):杀毒相关需要关闭的就是这两个开关

!

说明:实时保护可能在重启或一段时间后自动恢复为「开」,这是系统正常行为。

如果重启后又被自动打开,请确认:① 篡改防护确实已关;② 第三方杀软已卸载干净。专业版用户可通过文末「进阶」的组策略永久关闭。

5

关闭防火墙

进入:Windows 安全中心 → 防火墙和网络保护

页面里有「专用网络」「公用网络」两个网络配置文件(公司电脑可能还有「域网络」)。 逐个点进去,把「Microsoft Defender 防火墙」开关切换为「关」。显示「当前处于活动状态」的网络一定要关。

Windows 安全中心 —— 防火墙和网络保护
主页 › 防火墙和网络保护
1
专用网络(当前处于活动状态)
Microsoft Defender 防火墙 —— 点进去后把开关切到「关」
2
公用网络(当前处于活动状态)
Microsoft Defender 防火墙 —— 同样切到「关」
域网络
仅加入公司域的电脑才显示,家用电脑一般没有,可忽略
两个「活动」网络都要进去关:①专用网络 → 关;②公用网络 → 关

示意界面:防火墙不是一个开关,专用 / 公用要分别进去关闭

提示:也可以按 Win + R 输入 wf.msc 回车,在「高级安全 Windows Defender 防火墙」中直接整体关闭。

6

关闭内核隔离(内存完整性)并重启

进入:Windows 安全中心 → 设备安全性 → 内核隔离「内核隔离详细信息」

把「内存完整性」开关切换为「关」,随后系统会提示重启,重启电脑后生效。

Windows 安全中心 —— 内核隔离详细信息
主页 › 设备安全性 › 内核隔离详细信息
1
内存完整性 已关闭
通过阻止恶意代码插入高安全性进程来帮助防止攻击
切换为「关」后,请按提示重启电脑,否则不生效

示意界面:内核隔离下只有「内存完整性」一个开关

i

找不到「内存完整性」开关? 部分较早版本的 Windows 10 没有此功能,属于正常现象,直接跳过即可。

若开关是灰色无法点击,请先重启一次电脑再尝试;主板 BIOS 中关闭了虚拟化(VT-x / SVM)时此功能一般默认不启用,无需处理。

7

完成检查清单

重启电脑后,重新打开「Windows 安全中心」逐项核对:

检查项目位置目标状态
实时保护病毒和威胁防护 → 管理设置已关闭
篡改防护病毒和威胁防护 → 管理设置(底部)已关闭
专用网络防火墙防火墙和网络保护已关闭
公用网络防火墙防火墙和网络保护已关闭
内存完整性设备安全性 → 内核隔离详细信息已关闭
第三方杀软设置 → 应用已全部卸载

全部满足即设置完成。若「实时保护」重启后又变回「开」,请查看下方进阶与 FAQ。

8

进阶(可选):组策略永久关闭杀毒

Win10 专业版 Win11 专业版 / 企业版 仅专业版以上系统可用(家庭版没有组策略,可跳过本节)。

操作步骤

  • 1. 按 Win + R,输入 gpedit.msc 回车,打开「本地组策略编辑器」。
  • 2. 依次展开:计算机配置 → 管理模板 → Windows 组件 → Microsoft Defender 防病毒程序
  • 3. 双击右侧的「关闭 Microsoft Defender 防病毒程序」。
  • 4. 选择「已启用」→ 点击「应用」→「确定」。
  • 5. 重启电脑生效。
  • !

    注意:从较新的 Windows 11 版本(如 24H2)开始,微软已限制此策略的效果,设置后仍可能自动开启实时保护——属正常现象,使用步骤四手动关闭即可,不影响正常使用。

    9

    常见问题

    重启后「实时保护」又自动变成「开」了?

    按顺序排查:① 确认「篡改防护」已经关闭;② 确认第三方杀软已卸载干净(残留进程也会触发回弹,用杀软官方清理工具处理);③ 专业版可尝试「进阶」中的组策略方法;④ 以上都无效时,在每次使用前手动关闭一次实时保护即可(多数场景够用)。

    杀毒软件卸载不掉 / 卸载后还有残留?

    在安全模式下卸载(开机时按住 Shift 点「重启」→ 疑难解答 → 高级选项 → 启动设置 → 安全模式);或到对应杀软官网下载官方卸载工具,例如 360 系统急救箱、腾讯电脑管家官方卸载工具、火绒卸载工具等,运行后按提示清理并重启。

    关闭后软件还是被拦截 / 运行异常?

    ① 检查任务管理器(Ctrl+Shift+Esc)是否还有杀软残留进程;② 作为临时替代方案,可在「病毒和威胁防护 → 管理设置 → 排除项」中添加软件所在文件夹的排除,避免逐个放行;③ 确认软件本身来源可信。

    用完了想恢复防护怎么办?

    按原路径把对应开关全部重新打开即可:实时保护、防火墙(专用/公用)、内存完整性、篡改防护。实时保护一般在重启后也会自动恢复。若之前用过组策略,回到组策略中把「关闭 Microsoft Defender 防病毒程序」改回「未配置」。

    这样关闭安全吗?

    关闭杀毒与防火墙后,系统将失去基础防护,仅建议在运行可信软件出现误报或冲突时临时操作,问题解决后尽快按 FAQ 恢复。请勿在关闭防护期间访问不可信网站或下载不明文件。