配置 Windows Defender SmartScreen

可通过此策略打开或关闭 Windows Defender SmartScreen。SmartScreen 会在用户运行从 Internet 下载的潜在恶意程序之前向用户发送警告,从而保护电脑。如果无法识别从 Internet 下载的应用,或已知其为恶意应用,在运行该应用之前会以插入对话框的形式显示此类警告。如果应用毫无可疑之处,则不会显示对话框。

启用此功能后,电脑上运行的文件和程序的某些相关信息将发送到 Microsoft。

如果你启用此策略,对于所有用户都将会启用 SmartScreen。其行为可由以下选项进行控制:

• 警告并防止绕过
• 警告

如果你启用此策略时选择"警告并防止绕过"选项,SmartScreen 的对话框将不会向用户提供忽略此警告并运行应用的选项。如果随后仍尝试运行此应用,SmartScreen 会继续显示此警告。

如果你启用此策略时选择"警告"选项,SmartScreen 的对话框将警告用户此应用很可疑,但仍允许用户忽略警告并运行应用。如果用户告诉 SmartScreen 可以运行此应用,SmartScreen 将不会再次针对此应用警告用户。

如果你禁用此策略,对于所有用户都将会关闭 SmartScreen。用户在尝试运行来自 Internet 的可疑应用时不会受到警告。

如果你没有配置此策略,默认将启用 SmartScreen,但用户可以更改其设置。

支持的平台: Windows Server 2012、Windows 8 或 Windows RT 及以上版本

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows\System
Value NameEnableSmartScreen
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

选择下列任一设置:


  1. 警告并防止绕过
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\System
    Value NameShellSmartScreenLevel
    Value TypeREG_SZ
    ValueBlock
  2. 警告
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Policies\Microsoft\Windows\System
    Value NameShellSmartScreenLevel
    Value TypeREG_SZ
    ValueWarn


smartscreen.admx

管理模板(计算机)

管理模板(用户)