Windows 安全中心(原 Windows Security Center)是 Microsoft Defender 防病毒、Windows 防火墙 及相关防护的内置总入口。免费、后台安静、无广告,是大多数家庭、学校与办公 PC 的推荐默认。第三方见3.2;保持 Windows 更新 以使病毒定义最新。
为何使用内置防护
- 始终已安装——无需单独订阅或下载。
- 相比臃肿「安全套件」占用低,不拖慢启动、少弹窗。
- 与 Windows 更新集成——恶意软件签名与引擎自动更新。
- 配合良好浏览习惯,对典型威胁检测可靠。
打开 Windows 安全中心
- 按 Windows 键,输入
Windows Security(或「Windows 安全中心」),按Enter。 - Or Settings (
Win + I):- Windows 11:隐私和安全性 > Windows 安全中心 > 打开 Windows 安全中心。
- Windows 10:更新和安全 > Windows 安全中心 > 打开 Windows 安全中心。
- 查看任务栏通知区盾牌图标(可能在 ^ 下隐藏)。
应用主要区域
-
主页 — 安全概览
各模块摘要卡片。绿色勾表示无需操作;黄色磁贴提示需查看的设置(登录安全、PUA 阻止等)。
-
病毒和威胁防护
核心杀毒:快速扫描、完整扫描、自定义扫描与实时保护。在保护历史记录查看隔离项。若安装其他杀毒,Windows 可能将实时扫描交给该产品——Defender 仍可提供定期扫描。
- 快速扫描:数分钟——检查常见恶意软件位置。
- 完整扫描:数小时——固定驱动器全部文件;可疑或 risky 下载后运行。
-
防火墙和网络保护
防火墙默认开启——阻止未授权入站并控制出站。配置文件:域、专用(家庭/工作)、公用(咖啡馆)。活动配置文件显示 (活动)。可信程序被拦时用允许应用通过防火墙;避免关闭防火墙。
-
应用和浏览器控制
基于声誉的保护及潜在不需要的应用 (PUA) 阻止——工具栏、捆绑与「PC 优化器」。建议时开启 PUA 阻止。链接漏洞利用防护及(若支持)Edge 隔离浏览的 Microsoft Defender Application Guard。
-
设备安全性
报告核心隔离、内存完整性及 TPM(安全处理器)状态。措辞因 PC 型号而异——部分为信息而非错误。
-
设备性能和运行状况
简易运行状况报告(存储、电池、应用)。全新启动保留个人文件重装 Windows——高级;先备份(第十节)。
扫描类型对比
| 扫描 | 耗时 | 何时使用 |
|---|---|---|
| 快速扫描 | 通常 15 分钟内 | 日常检查;可疑邮件附件未打开后 |
| 完整扫描 | 1–3+ 小时(视磁盘大小) | 深度清理;PC 异常;擦除旧 PC 前 |
| 自定义扫描 | 取决于文件夹大小 | 仅扫描 U 盘或下载文件夹 |
| 脱机扫描(Microsoft Defender 防病毒选项) | 重启后在 Windows 加载前扫描 | Windows 运行时隐藏的顽固恶意软件 |
快速扫描步骤
- 打开 Windows 安全中心 > 病毒和威胁防护。
- 在当前威胁下点快速扫描。
- 等待完成;若发现威胁在保护历史记录查看结果。
- 按建议选开始操作或删除/隔离——不确定时隔离比忽略安全。
防火墙与网络配置文件
| 配置文件 | 典型网络 | 防火墙策略 |
|---|---|---|
| 专用 | 家庭或可信办公 Wi‑Fi | 若启用则允许文件/打印机共享(见 9.1) |
| 公用 | 咖啡馆、机场、酒店 | 更严格——阻止大多数入站 |
| 域 | 加入公司域的工作 PC | 由 IT 策略管理 |
在设置 > 网络和 Internet > 你的连接 > 属性 > 专用 或 公用 设置配置文件。
实时保护设置
- 实时保护应保持开——打开或下载文件时扫描。
- 云提供的保护与自动提交样本提升检测;注重隐私的用户可在设置中查看 Microsoft 数据说明。
- 篡改防护防止恶意软件关闭 Defender——除非 IT 要求,否则保持开启。
- 受控文件夹访问(可选):限制哪些应用可改受保护文件夹中的文件——防勒索;可能拦截陌生应用直至你允许。
若安装其他杀毒软件
- 第三方产品注册后 Windows 通常关闭 Defender 实时扫描——两个实时扫描器会冲突变慢。
- Windows 安全中心仍可能显示第三方应用为「开启」并含打开应用链接。
- 优选一款 reputable 产品(3.2);避免仿杀毒的「PC 清理」工具。
- 卸载第三方杀毒后,确认 Defender 实时保护自动恢复。
应用之外的安全习惯
- 及时安装 Windows 更新——安全补丁与 Defender 定义依赖于此。
- 仅从官网或 Microsoft Store 下载软件;拒绝捆绑工具栏。
- 勿打开意外邮件附件;扫描来源不明的 U 盘(9.3)。
- Microsoft 及其他账户使用强密码与 2FA。
- 备份重要文件(第十节)——杀毒无法恢复被勒索加密的文件。
提示:更详细的 Windows 安全中心各屏图文导览见六、5.1 Windows 安全中心。日常维护:每月看一次主页,感觉异常时快速扫描,并保持防火墙开启。
Troubleshooting
- 主页黄色警告:点击磁贴按建议修复(常为登录或 PUA 设置)。
- Defender 关闭:可能其他杀毒活动或组策略禁用——查病毒和威胁防护设置。
- 应用被防火墙拦:Windows 安全中心 > 防火墙 > 允许应用——仅在专用网络允许可信程序。
- 扫描卡住或很慢:关闭重负载应用;夜间安排完整扫描;确保定义已更新(病毒和威胁防护页检查更新)。
- 误报:仅在确定文件安全时使用保护历史记录 > 在设备上允许。