现在已经确认:
- 没有安装第三方杀毒软件;
-
ForceDefenderPassiveMode 当前也不存在;
你的电脑是否有加入 Microsoft Defender for Endpoint,也就是说曾经登陆过工作/学校组织账户被组织管理过?
如果没有的话,那么可以尝试明确把 Microsoft Defender 切回主动模式。
以管理员身份打开“命令提示符”或 PowerShell,运行:
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection" /v ForceDefenderPassiveMode /t REG_DWORD /d 0 /f
然后重启电脑。
重启后运行:
Get-MpComputerStatus | Select AMRunningMode,AntivirusEnabled,RealTimeProtectionEnabled
正常情况下应该看到类似:
AMRunningMode : Normal
AntivirusEnabled : True
RealTimeProtectionEnabled : True
如果AMRunningMode已经变成 Normal,但 RealTimeProtectionEnabled 仍然是 False,可以再运行:
Set-MpPreference -DisableRealtimeMonitoring $false
如果重启后仍然显示 Passive Mode,或者过一段时间又自动变回 Passive Mode,就不建议继续反复修改注册表了。考虑到这是预览版本的Windows, 属于不稳定版本,微软强调预览版本的Windows 会存在问题,并且比一定会有支持,所以建议通过回馈应用提交问题。