windows安全性
排查卡片
无法启动
Windows 安全性(Windows Security,旧称 Windows Defender Security Center)是 Windows 10 和 Windows 11 内置的全面防护中心,集成了防病毒、防火墙、账户保护、应用与浏览器控制、设备安全等核心功能。对于绝大多数家庭及中小企业用户,只要保持默认设置并定期更新,Windows 安全性足以抵御常见恶意软件、勒索病毒和网络钓鱼攻击,无需额外安装第三方杀毒软件。
下面是快速上手检查清单:
- 打开「Windows 安全性」:按
Win + I打开设置 → 隐私和安全性 → Windows 安全性 → 打开 Windows 安全性;或直接在开始菜单搜索"Windows 安全性"。 - 查看防护状态:主页面会以绿色对勾、黄色警告或红色警报显示各模块状态。绿色表示正常。
- 运行快速扫描:点击「病毒和威胁防护」→「快速扫描」。日常每周一次即可。
- 检查防火墙状态:点击「防火墙和网络保护」,确保"域网络""专用网络""公用网络"三个配置文件下的防火墙均为"已启用"。
开始之前:确认环境与权限
修改 Windows 安全性设置前,请先确认以下三点:
- Windows 版本:按
Win + R输入winver回车,确认系统是 Windows 10(版本 2004 或更新)或 Windows 11。部分旧版 Windows(如 Windows 10 1809 之前的版本)界面路径可能有差异。本指南以 Windows 11 23H2 为例。 - 管理员权限:修改 Windows 安全性核心设置(如实时保护、篡改防护、排除项)需要管理员账户。如遇"已关闭"或灰色不可修改,请先确认你的账户为管理员:开始菜单右键 → 计算机管理 → 本地用户和组 → 用户,检查账户属性。
- 网络状态:首次全盘扫描或更新病毒定义需要稳定的互联网连接。如果离线,病毒定义可能不是最新,建议连网后先手动更新(病毒和威胁防护 → 检查更新)。
> 新手常见错误:非管理员账户下点击"启用"无反应,误以为功能损坏。先确认账户类型再操作。
分步操作:核心功能设置与操作
步骤 1:打开 Windows 安全性主界面
- 方法一(快捷键):按
Win + I打开设置 → 左侧点击「隐私和安全性」→ 右侧点击「Windows 安全性」→ 点击「打开 Windows 安全性」。 - 方法二(搜索):按
Win + S,输入"Windows 安全性",点击匹配结果。 - 方法三(任务栏):点击任务栏右下角盾牌图标(如果可见),直接打开。
打开后你将看到首页仪表板,显示以下模块状态:
- 病毒和威胁防护
- 账户保护
- 防火墙和网络保护
- 应用和浏览器控制
- 设备安全性
- 设备性能和运行状况
- 家庭选项
各模块状态清晰标为绿色(正常)、黄色(建议操作)或红色(需立即处理)。
步骤 2:配置病毒和威胁防护(核心)

这是 Windows 安全性的核心模块,负责实时扫描、定义更新和隔离管理。
- 检查实时保护状态:点击「病毒和威胁防护」→「管理设置」,确保实时保护开关为开。实时保护会监控文件打开、程序运行和下载等操作,第一时间拦截威胁。
- 运行快速扫描:返回「病毒和威胁防护」主页,点击「快速扫描」。系统会扫描常见威胁位置(如启动项、下载文件夹、临时目录等)。通常 1-5 分钟完成,扫描期间可正常使用电脑。
- 运行全盘扫描:点击「扫描选项」→ 选择「全盘扫描」→ 点击「立即扫描」。全盘扫描会检查所有文件和磁盘,耗时数小时(视硬盘大小和性能而定)。建议在夜间或电脑空闲时运行。
- 自定义扫描:如需检查特定文件夹或 USB 设备,在「扫描选项」中选择「自定义扫描」→ 选择目标位置 → 开始扫描。
> 常见错误:新手常忽略定期全盘扫描。快速扫描虽快但覆盖范围有限,建议每 1-2 个月运行一次全盘扫描,尤其是下载大量文件或访问可疑网站后。
步骤 3:配置防火墙和网络保护
Windows 防火墙默认启用,一般无需手动修改。但如需检查或修复:
- 点击「防火墙和网络保护」。
- 你会看到三个配置文件:域网络、专用网络、公用网络。每个配置文件的防火墙状态都应显示"已启用"。
- 最常用的是专用网络(家庭/工作网络)和公用网络(Wi-Fi 热点、咖啡厅)。公用网络默认更严格(阻止入站连接),不建议降低其级别。
- 如需允许某个应用通过防火墙(如游戏或远程桌面):点击「允许应用通过防火墙」→「更改设置」→ 勾选需要的应用 → 选择网络类型 → 确定。
> 官方参考:Microsoft 官方文档建议,不要关闭 Windows 防火墙,除非你明确安装了另一个受信任的防火墙,并且已正确配置。
步骤 4:启用篡改防护(防止恶意软件关闭防护)

篡改防护(Tamper Protection)可防止恶意软件或未经授权的进程关闭 Windows 安全性的关键功能。
- 在「病毒和威胁防护」→「管理设置」页面,找到篡改防护开关,确保为开(推荐)。
- 开启后,即使恶意进程试图修改病毒防护或防火墙状态,系统也会拒绝并记录事件。
> 新手常见问题:篡改防护开启后,部分第三方优化工具或手动修改注册表时报错。这是正常行为;如确实需要暂时关闭,建议在完成操作后立即重新开启。
步骤 5:更新病毒定义(手动方式)
Windows 安全性会通过 Windows 更新自动更新病毒定义,但有时需要手动触发:
- 在「病毒和威胁防护」页面点击「检查更新」→ Windows 安全更新会检查并下载最新定义。
- 或者,按
Win + I→ Windows 更新 → 检查更新。
常见错误与解决方法
错误 1:提示"威胁服务已停止"或"病毒和威胁防护状态未知"
原因:安全中心服务未运行、文件损坏或第三方安全软件冲突。
解决步骤:
- 按
Win + R,输入services.msc回车。 - 找到 Security Center 服务,确认状态为"正在运行",启动类型为"自动"。如果不是,右键 → 属性 → 启动类型设为自动 → 应用 → 启动服务。
- 同时检查 Windows Defender Antivirus Service 和 Windows Defender Advanced Threat Protection Service 是否运行。
- 重启电脑,再次打开 Windows 安全性。
错误 2:无法开启实时保护(灰色不可点击)
原因:多数情况是因为安装了第三方杀毒软件(如 360、火绒、McAfee 等)导致 Windows 安全性自动禁用自身实时保护。这是正常协作机制,不是故障。
解决方法:
- 如果你安装了第三方杀毒软件,请保留其设置,Windows 安全性会自动进入被动模式。
- 如果你希望使用 Windows 安全性,需先卸载第三方杀毒软件。卸载后重启电脑,Windows 安全性会自动重新激活实时保护。
错误 3:防火墙阻止了程序联网
原因:Windows 防火墙默认阻止未知程序的外发连接或入站连接。
解决方法:
- 打开「防火墙和网络保护」→「允许应用通过防火墙」。
- 点击「更改设置」按钮(需管理员权限)。
- 滚动找到你的应用程序,勾选对应的网络类型(专用/公用)。
- 如果程序不在列表中,点击「允许其他应用」→ 浏览找到程序 .exe 文件 → 添加 → 完成后确定。
错误 4:全盘扫描卡住或极慢
原因:硬盘碎片太多、文件数量巨大、或 Windows 更新正在后台运行。
解决方法:
- 先运行一次磁盘清理:按
Win + R输入cleanmgr→ 选择 C 盘 → 删除临时文件。 - 关闭不必要的后台程序(如浏览器、下载工具)。
- 如果仍然卡住,尝试重新启动电脑后再次运行全盘扫描。
- 如果问题持续,检查硬盘健康状况:搜索"命令提示符",右键以管理员身份运行,输入
chkdsk C: /f(会提示计划下次重启时扫描,输入 Y 并重启)。
> 新手陷阱:不要从非官方渠道下载"Windows 安全性修复工具"或类似名称的程序,99% 是恶意软件。修复路径永远在微软官方文档或系统内置工具中。
验证检查:如何确认 Windows 安全性工作正常
完成上述步骤后,建议做以下验证:
- 检查仪表板状态:打开 Windows 安全性主页面,所有模块应为绿色对勾。如有黄色或红色标记,点击对应模块查看具体建议。
- 执行快速扫描:确认扫描能正常启动并完成至少一次,过程中无错误提示。
- 查看保护历史:点击「病毒和威胁防护」→「保护历史记录」,确认是否有清理或隔离记录。如果之前有威胁被拦截,这里会看到详细报告。
- 测试实时保护:如果你有安全的测试文件(如微软官方提供的 EICAR 测试文件),可以用于验证实时保护是否有效。注意:不要从不可信来源下载测试文件。
- 检查 Windows 更新:按
Win + I→ Windows 更新,确认病毒定义和 Windows 安全更新均为最新。
常见问题(FAQ)
windows安全性 是什么?
Windows 安全性是 Windows 10 和 Windows 11 内置的全面安全中心,由 Microsoft 统一管理与维护。它并非单一软件,而是一个集成了Windows Defender 防病毒、Windows Defender 防火墙、Microsoft Defender SmartScreen(应用和浏览器控制)、账户保护(Windows Hello 与动态锁)、设备安全(内核隔离与安全启动)等模块的统一管理界面。所有功能均由 Microsoft 直接通过 Windows 更新维护,不需要用户单独下载或付费。
对于绝大多数家庭和办公用户,Windows 安全性提供的保护级别足以替代市面上大多数免费或付费杀毒软件——前提是保持 Windows 更新、不关闭核心防护功能、不随意添加排除项。
windows安全性 怎么操作?
操作分为日常维护和故障排查两类:
日常操作(建议每 1-2 周一次):
- 打开 Windows 安全性 → 点击盾牌图标或搜索。
- 快速扫描:病毒和威胁防护 → 快速扫描。
- 检查更新:病毒和威胁防护 → 检查更新(确保定义最新)。
- 查看保护历史:病毒和威胁防护 → 保护历史记录,确认无未处理的威胁。
故障排查操作(如遇问题):
- 服务未启动:services.msc 中重启 Security Center 和 Windows Defender Antivirus 服务。
- 实时保护灰色:检查是否有第三方杀毒软件;如果卸载后仍不恢复,重启电脑。
- 防火墙误拦截:防火墙和网络保护 → 允许应用通过防火墙,手动添加信任程序。
- 全盘扫描建议避开系统繁忙时段,或先运行磁盘清理。
windows安全性 常见错误有哪些?
用户遇到最多的三类问题:
- "威胁服务已停止"或"病毒和威胁防护状态未知":通常由 Security Center 服务未启动、文件损坏或第三方软件冲突导致。按上文服务方法修复即可。
- 无法开启实时保护:绝大部分原因是同时安装了第三方杀毒软件。Windows 安全性会主动禁用自身,以避免冲突。解决方法是卸载第三方杀毒软件,或保留现状继续使用第三方软件。
- 防火墙误判阻止正常程序:常见于游戏、远程桌面、打印机共享等场景。解决方法是在允许应用通过防火墙中手动添加该程序,并注意选择正确的网络类型。
重要提醒
- 不要下载所谓的"Windows 安全增强工具":Windows 安全性本身已是微软官方整合方案,任何第三方声称"增强/修复 Windows 安全性"的可执行文件极可能是恶意软件。如需增强防护,建议仅在 Windows 更新内安装最新补丁,或考虑 Microsoft Defender for Endpoint(企业版)。
- 不要随意关闭实时保护或添加过多排除项:排除项会绕过所有扫描,是安全防护最直接的缺口。仅在明确知道文件安全且运行受阻时才添加,并在任务完成后及时移除排除项。
- 定期更新是 Windows 安全性发挥效力的前提:无论设置多完善,如果 Windows 更新长期被关闭或延迟,病毒定义停留在数月前,后果与没装杀毒软件无异。建议保持 Windows 更新为自动下载并安装。
相关教程
- 适合搭配参考 windows常见故障。
- 需要时再对照 windows 10。
- 可以继续看 快速回答:`windows安装遇到错误。错误代码` 是什么?。