Windows 病毒和威胁防护怎么添加信任?Windows 10/11 设置白名单完整教程
在 Windows 10 和 Windows 11 中,如果 Windows 安全中心把某个正常软件、游戏补丁、脚本或开发工具误判为病毒,可以通过“排除项”或“允许在设备上”来添加信任。
不过需要注意:添加信任后,Windows Defender 可能不再检查相关文件、文件夹或进程。如果被信任的程序本身携带木马,系统可能无法及时拦截。因此,建议只对来源可靠、确认安全的文件进行操作。
一、Windows 添加信任主要有哪几种方式?
Windows 安全中心常见的“信任”方式有以下几种:
添加排除项
让 Microsoft Defender 不再扫描指定的文件、文件夹、文件类型或进程。
从保护历史记录中允许文件
适用于某个文件已经被隔离或拦截的情况。
允许应用通过受控文件夹访问
适用于软件无法保存文件、游戏无法写入存档、办公软件无法修改文档等问题。
允许程序通过防火墙
适用于程序无法联网,但这不等同于病毒防护白名单。
通常情况下,如果只是 Defender 误报,优先使用“添加排除项”;如果文件已经被隔离,则需要从“保护历史记录”中恢复并允许。
二、通过 Windows 安全中心添加信任
方法一:将文件或文件夹加入排除项
这是最常用的方法,适合给游戏、开发工具、虚拟机软件、脚本工具等添加信任。
操作步骤
点击任务栏右下角的盾牌图标,打开“Windows 安全中心”。
如果找不到盾牌图标,也可以这样打开:
点击“开始”菜单;
搜索“Windows 安全中心”;
点击打开。
点击“病毒和威胁防护”。
在“病毒和威胁防护设置”下面,点击“管理设置”。
向下滚动,找到“排除项”。
点击“添加或删除排除项”。
点击“添加排除项”,通常会看到以下选项:
文件
文件夹
文件类型
进程
根据实际需求选择对应类型。
例如:给单个程序添加信任
选择:
添加排除项 → 文件
然后找到需要信任的程序,例如:
D:\Tools\example.exe
选中后,Windows Defender 通常不会再对该文件进行实时扫描。
例如:给整个文件夹添加信任
选择:
添加排除项 → 文件夹
然后选择目标文件夹,例如:
D:\SteamLibrary\steamapps\common\某款游戏
适合以下场景:
游戏启动文件被误删;
编译工具生成的文件经常被隔离;
虚拟机镜像被频繁扫描;
软件运行时生成的临时文件被误报;
本地开发环境中的脚本被拦截。
但文件夹排除的范围较大,该文件夹内新出现的文件也可能跳过检查,因此不建议直接把整个磁盘加入排除项。
方法二:允许已经被隔离的文件
如果文件已经被 Windows Defender 隔离,仅仅添加排除项可能无法自动恢复原文件,需要先从保护历史记录中允许。
操作步骤
打开“Windows 安全中心”。
点击“病毒和威胁防护”。
点击“保护历史记录”。
找到被拦截的文件记录。
点击该记录,展开详细信息。
根据界面显示选择:
“允许在设备上”
“还原”
“操作”→“允许”
不同版本的 Windows 10/11,按钮文字可能略有区别。
完成后,可以再将该文件或文件所在文件夹加入“排除项”,避免它下次再次被隔离。
如果没有“允许在设备上”按钮
可能有以下原因:
当前账户没有管理员权限;
文件仍处于正在处理状态;
设备由公司或学校策略管理;
Windows 安全中心的篡改防护阻止了操作;
该威胁等级较高,系统不允许直接恢复;
第三方杀毒软件正在接管防护功能。
此时可以先确认电脑中是否安装了火绒、卡巴斯基、ESET、360 等其他安全软件。多个杀毒软件同时开启实时防护,可能会互相拦截。
三、使用 PowerShell 添加 Defender 排除项
如果图形界面无法操作,也可以使用 PowerShell。该方法适合进阶用户或批量配置。
1. 以管理员身份打开 PowerShell
操作方法:
右键点击“开始”按钮;
选择“终端(管理员)”或“Windows PowerShell(管理员)”;
在弹出的权限确认窗口中点击“是”。
2. 添加文件夹排除项
例如,将下面的文件夹加入排除项:
Add-MpPreference -ExclusionPath "D:\Tools"
如果路径中包含空格,必须使用英文双引号,例如:
Add-MpPreference -ExclusionPath "D:\Program Files\MyApp"
3. 添加单个文件排除项
Add-MpPreference -ExclusionPath "D:\Tools\example.exe"
4. 添加进程排除项
Add-MpPreference -ExclusionProcess "example.exe"
也可以填写完整路径:
Add-MpPreference -ExclusionProcess "D:\Tools\example.exe"
需要注意,进程排除通常会降低对该进程相关活动的监控,安全风险高于单纯排除某个文件,不建议随意使用。
5. 查看当前排除项
Get-MpPreference | Select-Object -ExpandProperty ExclusionPath
查看进程排除项:
Get-MpPreference | Select-Object -ExpandProperty ExclusionProcess
6. 删除排除项
删除某个文件夹排除项:
Remove-MpPreference -ExclusionPath "D:\Tools"
删除某个进程排除项:
Remove-MpPreference -ExclusionProcess "example.exe"
如果提示权限不足,请确认 PowerShell 窗口标题中包含“管理员”。
四、如何撤销 Windows Defender 的信任设置?
如果之前误添加了信任,建议及时删除。
图形界面操作
依次打开:
Windows 安全中心 → 病毒和威胁防护 → 管理设置 → 排除项 → 添加或删除排除项
找到对应的文件、文件夹或进程,点击“删除”。
删除后,Windows Defender 会恢复对该项目的扫描。
建议删除的排除项
以下类型的排除项风险较高,使用完毕后应立即删除:
C:\
C:\Windows
C:\Users
C:\ProgramData
整个 D 盘或 E 盘
浏览器下载目录
桌面目录
临时文件夹
特别是不要为了运行一个软件,直接把整个系统盘加入排除项。
五、添加信任后仍然无法运行怎么办?
添加排除项只能解决病毒防护误报,不能解决所有拦截问题。如果程序仍然无法启动,可以按以下方向排查。
1. 检查“保护历史记录”
确认文件是否仍然被隔离。如果已经被隔离,需要先选择“允许在设备上”或“还原”。
2. 检查勒索软件防护
如果软件可以启动,但无法保存文件,可能是“受控文件夹访问”拦截。
操作路径:
Windows 安全中心 → 病毒和威胁防护 → 管理勒索软件防护 → 允许应用通过受控文件夹访问
点击:
允许的应用 → 添加允许的应用
然后选择程序的主程序文件,例如:
D:\Apps\Editor\editor.exe
不要为了省事直接关闭“受控文件夹访问”,给单个软件添加允许权限更安全。
3. 检查防火墙权限
如果软件提示无法联网,可以打开:
Windows 安全中心 → 防火墙和网络保护 → 允许应用通过防火墙
找到对应程序,勾选“专用”和“公用”网络中的适当选项。
家庭网络通常选择“专用网络”即可,不建议无条件勾选“公用网络”。
4. 检查 SmartScreen 拦截
部分未知来源程序会被 SmartScreen 拦截。只有在确认文件来源可靠、并且已经使用 Defender 或 VirusTotal 等工具检查后,才考虑点击“仍要运行”。
如果程序来自破解网站、网盘不明分享、邮件附件或陌生脚本,建议不要强行添加信任。
六、添加信任前,如何判断文件是否安全?
在设置排除项之前,可以先做以下检查:
检查文件来源
相对可靠的来源包括:
软件官方网站;
Microsoft Store;
Steam、Epic 等正规游戏平台;
官方 GitHub 仓库;
硬件厂商官网;
企业内部经过验证的软件分发平台。
来源不明的“激活工具”“补丁”“破解版软件”“驱动包”,即使被误报,也不能直接判断为安全。
检查数字签名
右键点击文件,选择:
属性 → 数字签名
查看签名发布者是否为软件官方公司,并确认签名状态显示正常。
使用 Defender 手动扫描
右键点击文件或文件夹,选择:
使用 Microsoft Defender 扫描
也可以将文件上传到多引擎检测平台进行辅助判断,但不要上传包含身份证、密码、源码、合同等敏感内容的文件。
观察文件行为
如果一个程序出现以下行为,应谨慎处理:
自动关闭杀毒软件;
修改注册表启动项;
创建未知计划任务;
大量连接陌生海外 IP;
浏览器主页被强制修改;
未运行时仍在后台占用大量 CPU;
生成随机名称的可执行文件;
要求关闭 Defender 后才能使用。
这些行为可能不是普通误报,而是程序本身存在安全问题。
七、常见问题解答
添加排除项后,文件还是被删除怎么办?
可能是:
排除路径填写错误;
文件实际运行路径与设置的路径不同;
第三方杀毒软件正在拦截;
文件属于云端保护或应用控制拦截;
排除项被系统策略自动清除。
可以先用 PowerShell 查看排除项:
Get-MpPreference | Format-List ExclusionPath,ExclusionProcess
确认路径是否准确。
为什么排除项按钮是灰色的?
常见原因包括:
使用的是普通账户;
电脑由公司域控管理;
组策略限制修改 Defender;
篡改防护或安全策略阻止修改;
第三方安全软件接管了防护功能。
如果是单位电脑,不建议自行绕过策略,应联系管理员确认。
添加文件夹排除项安全吗?
安全性取决于文件夹内容和来源。排除文件夹后,该目录中的新文件也可能不再接受实时检查。
更稳妥的做法是:
优先排除单个文件;
只排除必要的子文件夹;
不排除整个磁盘;
软件使用完毕后删除排除项;
定期重新扫描该目录。
八、最推荐的安全做法
如果只是 Windows Defender 误报,建议按照以下顺序操作:
先确认软件来自官方网站或可信平台;
查看文件数字签名;
使用 Defender 进行手动扫描;
优先添加单个文件排除项;
文件已被隔离时,再从“保护历史记录”中允许;
软件需要写入受保护目录时,只允许该程序通过受控文件夹访问;
不要直接关闭实时保护;
不要把整个系统盘、下载目录加入排除项;
使用结束后删除不再需要的排除项;
如果多个安全软件同时运行,保留一个主防护软件即可。
Windows 的“添加信任”本质上是降低安全检查范围,并不是给程序做安全认证。对于来源不明的程序,即使能够通过排除项正常运行,也不能说明它没有木马或后门。最安全的处理方式,是先验证来源和数字签名,再进行最小范围的白名单设置。