装个小工具,弹窗告诉你“智能应用控制已阻止此应用”;你找不到“仍要运行”,也找不到白名单,唯一能点的是把整个功能关掉。世界清静了。然后某天你想把这层防护开回来,设置里只有一行冷冰冰的提示:已永久关闭,想重新启用,请重装系统。
这不是段子,是 Windows 11 智能应用控制(Smart App Control,简称 SAC)从 2022 年随 22H2 发布以来,整整三年的真实设定。而就在今天,微软终于把这扇“单向门”锯开了:微软放宽了智能应用控制的启用限制,以后不用再全新安装系统,在设置里就能直接开关。IT之家
先给结论:这是三年来 Win11 安全功能里少有的、真正听了用户骂声的改动。但它不是免费午餐,开回来之前,有两笔账要算清楚。
这个开关,以前为什么是单向的
先快速对齐一下背景,已经熟悉的朋友可以跳到下一段。智能应用控制不是杀毒软件,也不是 SmartScreen,它是 Win11 的一道“安全看门人”:不是等程序运行起来再扫描,而是靠微软的应用智能服务和代码完整性规则,在有风险的应用启动之前就把它们拦下。知乎听起来很美,问题出在它的三条硬规则上:
第一,只有全新安装或彻底重置 Win11 时才有资格启用。从 Win10 升级上来的机器,默认永远与它无缘。第二,全新安装后它先进入大约一周的“评估期”,在后台默默观察你怎么用电脑,觉得你是“合适的人选”才自动转正;觉得不合适,就悄悄把自己关掉。第三,也是最狠的一条:一旦你手动把它关掉,哪怕只关一次,系统就永久锁定这个功能,没有任何开关能再打开,除非重装系统。知乎而且整个过程中,没有白名单,没有按应用放行,没有“仍要运行”。

这套设计惹出过不少荒诞事。今年 7 月升级到 25H2 之后,就有用户集中反馈应用被“智能应用控制已阻止可能不安全的应用”拦住,最后的解决办法还是进安全中心把功能关掉。微博更早之前,还有一款被成千上万创作者使用的流媒体自动化工具,明明有数字签名、之前一直正常运行,却突然被拦下,而微软支持工程师给出的方案,是让用户直接关闭智能应用控制。知乎知乎上至今挂着这样的问题:“智能应用控制手贱不小心关了,有必要重置电脑吗?”底下的回答分成两派:一派说关了就关了,误杀太多、纯属摆设;另一派默默惦记着那层防护,但一想到要为它重装系统,就再也没动手。

所以你能理解这次改动的分量:它不是加了个新功能,而是把一个“要么全有、要么全无”的极端设计,改回了一个正常开关。以后遇到工具被拦,你可以临时关掉、装完东西、再开回来,防护不断档,也不用赌气。
三年三反转,微软这次才算落地
不过别急着高兴,这条消息微软已经“预告”过两次了,值得把时间线捋一遍,免得又空欢喜。这个开关其实早在 2025 年 12 月就出现在 Insider 预览版的 Build 26220.7070 里,允许不重装系统直接开关。知乎2026 年 1 月,这一变化出现在微软的文档中,随后开始通过 Windows 11 更新更广泛地推送。IT之家结果 3 月份微软又改口,称智能应用控制仍需全新安装。知乎直到今天,限制才算正式放宽。从测试到改口再到落地,来回折腾了大半年。
需要说明的是,截至发稿,微软官方还没有发布正式公告说明推送范围,今天的报道也没写清楚具体覆盖哪些版本通道。所以下面先教你怎么确认自己到底能不能用。
怎么查、怎么开
路径是:设置 → 隐私和安全性 → Windows 安全中心 → 应用和浏览器控制 → 智能应用控制设置。

如果你之前从没启用过,或者当年误关了,现在这里出现了可以直接切换的开关,说明改动已经推到你的机器上;如果界面还是老样子、提示“已永久关闭”,那就是还没轮到你,不用折腾,等后续更新就行。另外提醒一句:这是 Windows 11 22H2 及更高版本才有的功能,还在用 Win10 的朋友这里本来就什么都不会有。
两笔账:谁现在就该开,谁建议再等等
第一笔账是隐私。按照今天报道的说法,启用智能应用控制需要在安装过程中启用“发送可选诊断数据”。IT之家这不难理解——SAC 本来就要把你运行的应用情况上报给微软的应用智能服务做判断,评估期更是靠这些数据决定给你开不开门禁。换句话说,这层防护的燃料就是你的使用数据。对隐私比较敏感的朋友,这是实打实的交换,值得想清楚再动手。
第二笔账是误杀。这次改动只修了“单向门”,没动拦截逻辑本身:还是那个没有白名单、不能按应用放行的门禁。你装上它,等于接受“偶尔会有正经软件被拦”的可能性。所以我的建议按人群分三档:
家里电脑、办公轻用途、经常帮人装机的,建议开。这类机器上跑的软件来源杂、使用者又不一定分得清安装包好坏,SAC 是性价比最高的一道防线,误杀的几个小工具通常也不关键。微软自己也说过,这功能对入门级或 CPU 较弱的机器尤其友好,因为它拦在运行前,不用像传统杀毒软件那样持续扫描。
开发者、MOD 玩家、折腾党、主播,建议先等等,或者开了也做好随时临时关的准备。你们手头的未签名工具、自制脚本、第三方插件正是 SAC 重点照顾的对象,好消息是现在“临时关”不再致命,实在被拦就关一下、用完开回来,成本比过去低得多。
之前被误杀过、一怒之下关掉的老用户,我的建议是:先按上面的路径去看一眼开关在不在,在的话可以开回来试试——毕竟现在的规则是“随时可逆”,不再是当年那个点了就回不了头的按钮。观察一两周,误杀能接受就留着,接受不了再关,这次没人逼你重装系统。
最后说两句
智能应用控制这个功能,理念从来没错过:把恶意软件拦在启动之前,比杀完毒再清理要体面得多。它挨了三年骂,骂的也不是拦截能力,而是那种不给用户留任何余地的高傲——没有白名单,没有例外,关一次就永久作废。这次微软把单向门拆了,算是终于承认:安全功能想让人留下来,先得让人用得起、退得出。
接下来值得继续盯两个信号:一是微软什么时候发正式公告、把开关推给所有用户;二是那个喊了很多年的白名单和按应用例外,会不会跟着一起落地。前者决定你现在能不能用上,后者才真正决定这个功能值不值得长期开着。有新进展我们再跟进。