在 Windows 10 1909 企业版上,我有一个进程“Antimalware Service executable”,其中服务:“Windows Defender 防病毒服务”;这需要 115BM 的内存。
但是,在组策略中,“Windows Defender 防病毒”我启用了“关闭 Windows Defender 防病毒”,这有助于说:
此策略设置关闭 Windows Defender 防病毒。
如果启用此策略设置,Windows Defender 防病毒软件将不会运行,并且不会扫描计算机以查找恶意软件或其他可能不需要的软件。
以及启用“关闭实时保护”(但这不应该改变任何事情,因为关闭了所提到的参数)。
如果我记得很清楚,这个过程并没有在 1809 年使用此策略运行。我到底该如何禁用该进程?这是一个错误吗?
正确的做法是禁用
Tamper protection
inWindows security
/virus&threat protection settings
。即使没有密钥HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\DisableAntiSpyware = 1
,组策略Turn off Windows defender antivirus
也会enabled
生效。注册表项应作为最后一个选项。
另一种方法。转到设置、安全、病毒和威胁防护、管理设置、篡改防护。设置为关闭。然后添加这个: