很多 Windows 用户一开机就想着装个第三方杀毒软件,觉得系统自带的“不够用”。其实从 Windows 10 开始,Windows 安全中心里内置的 Windows Defender(现名 Microsoft Defender 防病毒)已是一套完整防护体系:实时防护、云端查杀、勒索防护、防火墙、应用控制全都齐活。本文把这套自带杀软讲透,让你明白它到底能防什么、怎么设置更顺手。
一、Windows 安全中心到底是什么
Windows 安全中心是 Win10/Win11 里统一的安全面板,本身不杀毒,而是把各安全模块集中到一个入口。开始菜单搜“Windows 安全中心”,或按 Win+I 进设置→“隐私和安全性”即可打开。进去后你会看到病毒和威胁防护、账户保护、防火墙、应用和浏览器控制等卡片。
需要强调:当你装了第三方杀软并正常接管后,Windows Defender 会自动退到后台“被动模式”,把主动权让出来,避免两套杀软打架抢资源。这也解释了为什么很多人装了杀软后,安全中心里病毒防护那一项会显示“由 XXX 提供保护”。
1. 实时防护:最重要的一道防线
实时防护默认开启,会在文件被写入、打开、下载、执行的瞬间扫描。你几乎感觉不到它,但它一直在拦恶意文件落地。它的优势是与系统集成最深、零额外成本、不弹广告。对绝大多数只上网、办公、打游戏的正常用户,光靠实时防护就能挡住绝大部分常见威胁。
2. 定期扫描与脱机扫描
除实时防护,Defender 还会在后台利用空闲做“快速扫描”。你也可以手动发起:病毒和威胁防护→“快速扫描”或“Microsoft Defender 脱机扫描”。后者重启后进入轻量环境扫描,专门对付钻进系统里难清除的 rootkit 和引导区病毒。怀疑中招又扫不出东西时,脱机扫描值得一试。
二、容易被忽略的硬核功能
很多人以为 Defender 只是“基础扫描器”,其实它有几个常被低估的能力,关键时刻比第三方还顶用。
1. 受控文件夹访问(勒索防护)
这是我最推荐普通用户打开的一项。它能锁定文档、图片、桌面等敏感目录,只允许白名单程序写入。勒索软件典型手法就是加密文件索要赎金,而受控文件夹访问正好掐住“改写文件”这一步。开启路径:病毒和威胁防护→勒索软件防护→受控文件夹访问→开启,并把常用软件加入允许列表。某款正常软件被拦时,按提示加白名单即可,不必关掉整个防护。
2. 防火墙与网络保护
Windows 自带防火墙并不弱,默认按“域、专用、公用”三种网络分别给策略。连陌生公共 Wi-Fi 时,系统会把网络标记为“公用”,入站连接默认被拦,等于给电脑加了一层门。普通用户基本不用动它;要开放某个局域网服务(比如远程桌面),去高级设置放行对应端口就好,不必为省事直接关防火墙。
3. 应用和浏览器控制
这里含 SmartScreen 筛选器,能在你运行网上下载的未知 exe、或访问可疑网站时弹窗警告。它有时会拦你信任的安装包,但本质是帮你确认“来源靠谱吗”。喜欢从各种小站下绿色软件的朋友,开着反而更安全,误报手动允许一次即可。
三、Windows Defender 怎么设置白名单(排除项)
最常遇到的需求:某款开发工具、游戏 Mod 或自己写的脚本被 Defender 当成威胁删了。正确做法不是关防护,而是加排除项。
步骤:病毒和威胁防护→管理设置→排除项→添加或删除排除项→选“文件/文件夹/文件类型/进程”。建议优先按具体文件夹排除(如开发目录、游戏目录),而不是整盘排除,把暴露面缩到最小。加完后 Defender 不再扫这些路径,误报消失,其余位置仍受保护。
提醒:排除项加得太宽,反而可能成为恶意软件藏身地。养成“精准排除、用完评估”的习惯,比一股脑关实时防护稳妥得多。
四、Windows 安全中心打不开怎么办
偶尔会遇到安全中心闪退、打不开或提示“页面不可用”。常见原因与办法:
- 相关服务被禁用:按
Win+R输入services.msc,检查“Security Center”和“Windows Defender Antivirus Service”是否在运行、启动类型是否为自动。 - 系统文件损坏:管理员命令行执行
sfc /scannow和DISM /Online /Cleanup-Image /RestoreHealth修复组件。 - 组策略或优化工具改了开关:有些“系统优化”脚本会禁掉安全中心。若你按我们讲过的组策略关闭 Windows 自动更新:长期开机机器的折中方案调整过策略,也确认没顺手把安全项一起禁掉。
- 真中招了:少数恶意软件会故意破坏安全中心,此时用脱机扫描或借助干净机器制作应急盘排查。
五、自带杀软到底够不够用
结论先说:对 90% 以上普通用户,Windows Defender 配上好习惯,完全够用。它常年位居第三方评测中上水平,误报低、占用小、集成最好。真正拉高风险的,往往是用管理员身份裸奔、乱点来路不明链接、关掉 UAC、从不更新系统。
与其再叠一层杀软拖慢电脑,不如把基础做扎实:保持系统更新、开受控文件夹访问、给可信目录加白名单、重要数据定期备份。关于备份,强烈建议配合我们的Windows 系统备份与还原实战:用文件历史记录和系统映像守住数据安全,把“防得住”和“丢了能恢复”都办妥。若因误改设置把系统搞出毛病,也可参考Windows 注册表(Registry)入门与实战:清理冗余、优化设置与避坑全指南里“动注册表前先备份”的思路,给安全配置留好后路。
说到底,Windows 安全中心和 Windows Defender 经过几年迭代,已不是当年“聊胜于无”的角色。把它用明白、用到位,少装一个第三方杀软,电脑反而更轻快、更安静,也更安全。安全防护的核心从来不是工具堆得多,而是基础稳不稳——从今天起,先把这套自带武器打磨好。









暂无评论内容