Tod*_*cox 38 windows windows-10
我找不到有关如何在 Windows 10 中禁用 Windows Defender 的任何信息。在预览中有一些有关如何执行此操作的信息,但配置页面在最终版本中已更改。
具体来说,我想停止并禁用 Windows Defender 服务。
net stop windefend从提升的命令提示符下给出“拒绝访问”有没有人想出如何在 Windows 10 中禁用 Defender?
Aar*_*man 22
您可以使用组策略来做到这一点。
打开 gpedit.msc
导航 Computer Configuration > Administrative Templates > Windows Components > Windows Defender
Turn off Windows Defender = 启用
如果您随后尝试打开 Windows Defender,您将看到:

更多信息:
http://aaron-hoffman.blogspot.com/2015/08/install-and-setup-windows-10-for.html
和http://www.download3k.com/articles/How-to-Turn-Off-Windows-Defender-Permanently-in-Windows-10-01350
Tod*_*cox 16
我找到了另一种使用注册表的方法。
使用本文,我在以管理员身份登录时更改了注册表中 Defender 服务和驱动程序 (!!) 的启动类型。这是一个简短的总结:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services.Start每个服务的值更改为0x4(十六进制 4,十进制 4)。Ian*_*oyd 15
了解为什么不能停止特定服务会很有帮助。
这是因为WinDefend服务的安全权限。
注意:WinDefend是“Windows Defender 防病毒服务”的实际名称
如果从命令行运行:
>sc sdshow WinDefend
Run Code Online (Sandbox Code Playgroud)
在哪里
sdshow表示“显示服务的安全描述符”。您将获得安全描述符:
C:\Users\Ian>sc sdshow WinDefend
D:(A;;CCLCSWRPLOCRRC;;;BU)(A;;CCLCSWRPLOCRRC;;;SY)(A;;CCLCSWRPLOCRRC;;;BA)(A;;CCLCSWRPLOCRRC;;;IU)(A;;CCLCSWRPLOCRRC;;;SU)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;S-1-5-80-1913148863-3492339771-4165695881-2087618961-4109116736)
Run Code Online (Sandbox Code Playgroud)
这是一个相当丑陋的 blob,微软完全没有记录它,但我们将尝试解码它。首先是自动换行:
D:
(A;;CCLCSWRPLOCRRC;;;BU)
(A;;CCLCSWRPLOCRRC;;;SY)
(A;;CCLCSWRPLOCRRC;;;BA)
(A;;CCLCSWRPLOCRRC;;;IU)
(A;;CCLCSWRPLOCRRC;;;SU)
(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464)
(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;S-1-5-80-1913148863-3492339771-4165695881-2087618961-4109116736)
Run Code Online (Sandbox Code Playgroud)
这D:意味着这是一个自由访问控制列表。访问控制列表由许多访问控制条目 (ACE) 组成:
D: 任意访问控制列表
A;;CCLCSWRPLOCRRC;;;BUA;;CCLCSWRPLOCRRC;;;SYA;;CCLCSWRPLOCRRC;;;BAA;;CCLCSWRPLOCRRC;;;IUA;;CCLCSWRPLOCRRC;;;SUA;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;S-1-5-80-1913148863-3492339771-4165695881-2087618961-4109116736每个ACE是一组5分号结束设置,其次是谁它适用于。
首先看看他们适用于谁,一篇随机的博客文章解码了其中的一些 (archive.is):
BU: 内置用户SY: 本地系统BA: 内置管理员UI: 交互式登录用户SU: 服务登录用户S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464: 受信任的安装程序S-1-5-80-1913148863-3492339771-4165695881-2087618961-4109116736: 虚拟 NT 服务帐户 NT SERVICE\WinDefend您可以通过运行以下命令获取与 SID 关联的名称:
>wmic useraccount where sid='S-1-5-80-1913148863-3492339771-4165695881-2087618961-4109116736' get name
Run Code Online (Sandbox Code Playgroud)
每个 ACE 都包含允许或拒绝用户的权限列表。
D: 任意访问控制列表
A;;CCLCSWRPLOCRRC;;; 内置用户A;;CCLCSWRPLOCRRC;;;本地系统A;;CCLCSWRPLOCRRC;;; 内置管理员A;;CCLCSWRPLOCRRC;;; 交互式用户A;;CCLCSWRPLOCRRC;;; 服务登录用户A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;; 可信安装程序A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;; NT SERVICE\WinDefend分解 ACE 中剩余的分号分隔部分:
A;;CCLCSWRPLOCRRC;;;
AACCESS_ALLOWED_ACE_TYPECC LC SW RP LO CR RC
CC:CREATE_CHILDLC: LIST_CHILDRENSW: 自写RP: READ_PROPERTYLO: LIST_OBJECTCR:控制访问RC: READ_CONTROL 无) (无)前导A表示Allowed,权限是两个字母的代码:
D: 任意访问控制列表
CC LC SW RP LO CR RC, 内置用户CC LC SW RP LO CR RC, 本地系统CC LC SW RP LO CR RC、内置管理员CC LC SW RP LO CR RC, 交互式用户CC LC SW RP LO CR RC, 服务登录用户CC LC SW RP LO CR RC DC WP DT SD WD WO, Trusted installerCC LC SW RP LO CR RC DC WP DT SD WD WO, NT SERVICE\WinDefend这就是我将不得不停下来保存我的工作的地方。这个关于如何停止 Windows Defender 服务的绕道很有趣:但我已经停止了它,我的电脑仍然行为不端。
剧透:
sc sdset WinDefend [newSDLString]
Run Code Online (Sandbox Code Playgroud)
Zen*_*xer 12
DisableDefender.reg到目前为止,在 Windows 10 中永久禁用 Windows Defender 的最有效和最干净的方法是通过组策略,如 Aaron Hoffman 所述。不幸的是,Windows 10 家庭版缺少必要的工具。
这是一个注册表文件,其中包含 gpedit.msc 在 Windows 10 Pro 计算机上所做的更改。它也在 Windows 10 Home 上进行了测试。将文件另存为DisableDefender.regWindows 样式的行尾,然后双击它以将其导入到您的注册表中。
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender]
"DisableAntiSpyware"=dword:00000001
"DisableRoutinelyTakingAction"=dword:00000001
Run Code Online (Sandbox Code Playgroud)
如果您想重新启用 Defender,00000001请00000000在两条线上更改为。
您可以从 Gist下载文件以禁用和重新启用防御者。
| 归档时间: |
|
| 查看次数: |
121930 次 |
| 最近记录: |