多彩编程 多彩编程MZPH · CODE BLOG
ARTICLE DETAIL

文章详情

深耕前端与后端开发技术的一线实战笔记与踩坑复盘。

no-defender 完全使用指南:快速禁用 Windows Defender 与防火墙,附故障排查手册

no-defender 完全使用指南:快速禁用 Windows Defender 与防火墙,附故障排查手册 no-defender 完全使用指南快速禁用 Windows Defender 与防火墙附故障排查手册【免费下载链接】no-defenderA slightly more fun way to disable windows defender firewall. (through the WSC api)项目地址: https://gitcode.com/GitHub_Trending/no/no-defender当你因为软件冲突、杀毒误报或隔离测试需要临时禁用 Windows Defender和防火墙时手动去服务里停WinDefend、再改组策略往往重启后又被打回原形甚至把安全中心界面搞坏。开源工具no-defender走的是 Windows 安全中心WSC接口用一条命令就能关掉 Defender 或防火墙还能一键还原。本文带你从确认现状、执行禁用、跨重启保持到出问题时的系统级排查走完整条链路。动手前先确认 Defender 与防火墙当前状态在改动任何系统之前先拍一张基线照这样才能判断改动是否真的生效。打开管理员权限的 PowerShell依次执行# 查看 Defender 宿主服务是否在运行 Get-Service WinDefend它做了什么显示WinDefendDefender 的宿主服务当前是Running还是Stopped。# 查看防火墙在域、专用、公用三种网络下的开关 Get-NetFirewallProfile | Select Name, Enabled它做了什么列出各网络配置文件下防火墙是否为True启用。把常见现象和原因对号入座能快速缩小排查范围你看到的现象最可能的原因关掉了重启后又恢复没有做持久化Defender 启动时自我拉起界面显示由组织管理组策略 / 注册表被外部工具改过安全中心界面空白、灰色安全中心相关组件异常扫描或实时保护不可用Defender 实时保护或引擎被停用最快上手克隆项目并禁用 Windows Defender先获取项目。该项目上游因 DMCA 下架仓库内现在以说明文档为主如果你本地已有no-defender-loader可执行文件直接跳到下一步即可。# 拉取项目到本地 git clone https://gitcode.com/GitHub_Trending/no/no-defender cd no-defender它做了什么把项目代码与文档拉到当前目录。接下来执行第一条禁用命令no-defender-loader --av它做了什么向系统声明已有第三方杀毒在场Windows 便自动停用 Defender——这条消息走的是 WSCWindows 安全中心接口杀毒软件正是靠它通知系统我已就位你别跑 Defender。执行完立刻验证一次# 查看 Defender 实时保护是否被关闭 Get-MpComputerStatus | Select RealTimeProtectionEnabled它做了什么禁用生效后RealTimeProtectionEnabled应为False。注意Defender 的宿主服务可能仍在运行真正被关闭的是实时保护所以别只盯着服务状态。按需组合只关 Defender、只关防火墙还是全关no-defender把关什么拆成了独立开关可按需搭配参数作用--av只禁用 Defender--firewall只禁用 Windows 防火墙--av --firewall两者一起禁用--name 名称指定 WSC 上报的在场杀毒名称--disable重新启用还原Defender 与防火墙--help/--version查看帮助 / 版本一次同时关闭两者并指定一个上报名称no-defender-loader --av --firewall --name My Test AV它做了什么向系统声明名为 My Test AV 的第三方产品在场从而同时停用 Defender 与防火墙。完整参数说明可参考项目 README 的 Usage 段落。解决重启后又恢复了跨重启保持的限制这是使用no-defender时最典型的坑。为了让禁用效果在重启后仍然有效工具会把自己写入自启动项所以你必须把它的可执行文件一直留在磁盘上删掉文件等于解除持久化。注意系统启动项里会多出一条记录属于预期行为若要彻底清理请先执行--disable还原再移除自启动项。判断是否生效重启机器后再跑一次验证命令若状态保持关闭说明持久化成功。Get-MpComputerStatus | Select RealTimeProtectionEnabled一键还原重新启用 Defender 与防火墙测试结束、或不再需要禁用时用一条命令还原no-defender-loader --disable它做了什么撤销之前声明的在场杀毒重新启用 Defender 与 Windows 防火墙。还原后交叉确认Get-NetFirewallProfile | Select Name, Enabled Get-MpComputerStatus | Select RealTimeProtectionEnabled它做了什么确认三个防火墙配置文件回到True、Defender 实时保护恢复为True。修复验证清单三步确认开关状态无论关还是开都按下面三步核对避免只改了一处服务与接口wscsvc执行开关的 WSC 服务正常WinDefend宿主服务状态与预期一致关闭防护 ≠ 停止宿主服务。功能可用性Get-NetFirewallProfile各配置文件Enabled正确Get-MpComputerStatus的RealTimeProtectionEnabled符合预期。设置权限与界面安全中心界面可正常操作不再出现由组织管理或灰置提示。进阶排查禁用不生效时的系统级检查如果命令执行了、状态却没变按由浅入深逐级排查# 确认 WSC 服务本身是否正常 Get-Service wscsvc它做了什么WSC 服务是禁用的执行通道它异常时命令会看似执行、实际无效。# 查看 Defender 运行日志定位被拦在哪一步 Get-WinEvent -LogName Microsoft-Windows-Windows Defender/Operational -MaxEvents 10它做了什么读出最近的 Defender 运行事件帮助判断是策略拦截还是组件异常。若怀疑系统文件损坏再上完整性修复sfc /scannow DISM /Online /Cleanup-Image /RestoreHealth它做了什么扫描并修复系统文件与系统映像排除底层文件损坏导致的开关失灵。长效管理安全地维护你的开关状态留好还原开关用完务必执行--disable别让机器长期裸奔。二进制别乱删跨重启保持依赖自启动项删文件会让禁用失效。记录状态基线把关键验证命令的输出存档方便下次对比。别多工具混用同一时间让多个在场杀毒声明并存容易造成策略打架。分清环境生产环境关闭防护前先评估风险隔离 / 测试环境可更宽松。常见问题FAQQ为什么重启后 Defender 又自己回来了A持久化靠自启动项。如果可执行文件被删、或自启动项失效重启就会恢复。确认文件还在、自启动生效再重启验证一次。Q怎么确认 Defender 和防火墙真的关掉了A用Get-MpComputerStatus看实时保护与Get-NetFirewallProfile看防火墙交叉确认再看 Defender 运行日志三处一致才算彻底关闭。Q用完一定要还原吗A是的。除隔离 / 测试环境外建议随时用no-defender-loader --disable恢复防护别让系统长期失去实时保护。写在最后no-defender的价值是把禁用 Windows Defender 与防火墙这件琐碎又容易出错的事压缩成几条可控的命令先确认现状再按需关闭处理好跨重启的持久化最后用验证清单和一键还原兜底。只要守住先备份、后操作、用完还原的节奏你就能在需要时安心关掉防护也能在结束时干净利落地把它请回来。【免费下载链接】no-defenderA slightly more fun way to disable windows defender firewall. (through the WSC api)项目地址: https://gitcode.com/GitHub_Trending/no/no-defender创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表