有什么方法可以使用命令行关闭篡改保护吗?

Tae*_*Kim 5 command-line regedit windows-defender windows-10

我使用许多测试电脑,因此我想自动化安装操作系统和设置的过程。

  • 禁用防病毒是通过以下设置步骤之一,它在一段时间内运行良好,但现在不起作用,显示错误Access Denied
    Reg Add "HKLM\software\policies\microsoft\windows defender" /v DisableAntiSpyware /t REG_DWORD /d 1 /f
    
    Run Code Online (Sandbox Code Playgroud)

我发现“篡改保护会阻止修改 Windows Defender 注册表项的尝试;我知道如何使用 GUI 将其关闭,但为了实现自动化,我想通过 CLI 来完成此操作。

  • 我尝试通过 修改“篡改保护”的注册表项regedit,但它似乎阻止了修改自身的尝试

有什么方法可以使用命令行关闭“篡改保护”吗?

GCh*_*huf 0

正如评论中提到的,您需要获得更改某些注册表项的权限。 还提到了NTLite——一个很棒的程序。

我使用SetACL工具以编程方式完成此操作。使用 SetACL 更改注册表项的权限:

SetACL.exe -on "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\YourService" -ot reg -actn setowner -ownr "n:Administrators"
Run Code Online (Sandbox Code Playgroud)