答案是依次采用五种方法:一、用资源监视器精确定位并终止system级句柄;二、管理员cmd接管所有权后rd强制清除;三、handle.exe关闭system进程句柄;四、带网络的安全模式下粉碎;五、powershell绕过句柄检查强制删除。

当你在 Windows 11 中右键删除一个文件夹,反复弹出“该文件夹正在使用中”“访问被拒绝”或“操作无法完成”,且资源监视器显示占用进程为“System”(PID 4)、TrustedInstaller.exe 或 csrss.exe 时,说明该文件夹已被内核级驱动、系统服务或 VSS 卷影复制深度绑定,常规删除完全失效。
用资源监视器精准定位并终止 System 级句柄
资源监视器是唯一能穿透用户态限制、直接扫描 SYSTEM 账户所持目录句柄的原生工具,比任务管理器更底层,避免误杀 svchost.exe 等关键进程导致蓝屏。
第一步:按 Ctrl + Shift + Esc 打开任务管理器 → 切换到“性能”选项卡 → 点击底部“打开资源监视器”。
第二步:在资源监视器中切换至“CPU”选项卡 → 展开下方“关联的句柄”区域 → 在搜索框中粘贴目标文件夹的完整绝对路径,末尾必须保留反斜杠(例如:C:\Program Files\OldDriver\),否则无法匹配目录句柄。
第三步:等待刷新后,重点查找“映像名称”列为 System、csrss.exe 或 TrustedInstaller.exe 的条目,注意其“帐户”列是否为 NT AUTHORITY\SYSTEM;右键任一匹配项 → 选择“结束进程树”。
若提示“权限不足”,请立即关闭资源监视器,再以管理员身份重开——否则操作无效。
管理员 CMD 接管所有权并强制粉碎
rd 命令绕过图形界面所有权限中间层与句柄校验,直连 NTFS 驱动级删除接口,对被备份驱动、模块安装器或 VSS 持有的顽固文件夹最有效。
方法一:快速执行三步清除
1. 按 Win + R 输入 cmd → 在搜索结果中右键“命令提示符” → 选择“以管理员身份运行”。
2. 依次执行以下三条命令(将路径中的 C:\完整路径\顽固文件夹 替换为你的实际路径):
takeown /f "C:\完整路径\顽固文件夹" /r /d y
icacls "C:\完整路径\顽固文件夹" /grant administrators:F /t
rd /s /q "C:\完整路径\顽固文件夹"
方法二:单行批处理(适合重复操作)
复制粘贴整行执行(注意路径含空格必须加英文双引号):
takeown /f "C:\完整路径\顽固文件夹" /r /d y && icacls "C:\完整路径\顽固文件夹" /grant administrators:F /t && rd /s /q "C:\完整路径\顽固文件夹"
用 Handle.exe 强制关闭 SYSTEM 进程中的句柄
Handle.exe 是微软官方 Sysinternals 工具,可不重启、不终止进程,仅关闭指定路径的句柄,专治 TrustedInstaller.exe 和驱动模块(如 xxxfilter.sys)锁定。
方法一:下载即用
1. 访问 learn.microsoft.com/sysinternals/downloads/handle 下载 Sysinternals Suite,解压后取 handle64.exe(64位系统)。
2. 将 handle64.exe 放入目标文件夹所在盘根目录(如 C:\),方便调用。
3. 以管理员身份运行 CMD → 输入:cd /d C:\ → 再输入:handle64.exe -c "C:\完整路径\顽固文件夹" -p 4 -y(-p 4 指向 SYSTEM 进程,-y 自动确认)。
方法二:免解压在线调用(需联网)
在管理员 CMD 中直接执行(自动下载并运行):
powershell -c "iwr -uri https://live.sysinternals.com/handle64.exe -outfile handle64.exe; .\handle64.exe -c \"C:\完整路径\顽固文件夹\" -p 4 -y"
进入带网络的安全模式粉碎
安全模式禁用全部第三方驱动、Shell 扩展、实时防护与非核心服务,但保留网络功能,适合远程协作或需下载工具的场景;此模式下 System 进程对用户路径的锁定基本解除。
第一步:启用带网络的安全模式
1. 按 Win + R 输入 msconfig → 回车 → 切换到“引导”选项卡。
2. 勾选“安全引导” → 在右侧单选“网络”(不是“最小化”)→ 点击“确定” → 重启电脑。
第二步:粉碎操作
1. 登录后桌面左下角出现“安全模式,网络”水印即表示成功。
2. 按 Win + E 打开文件资源管理器 → 导航至目标路径 → 右键文件夹 → 选择“删除”。
3. 若仍失败,直接在地址栏输入 cmd 回车 → 在弹出的管理员 CMD 中执行 rd /s /q "路径"。
第三步:退出安全模式
删除完成后,再次运行 msconfig → 取消勾选“安全引导” → “确定” → 重启恢复常规启动。
PowerShell 绕过句柄检查强制清除
PowerShell 的 Remove-Item 在某些 NTFS 权限异常场景下比 rd 更稳定,尤其适用于路径含非法字符、超长(>260 字符)或被符号链接污染的顽固文件夹。
1. 按 Win + X → 选择“Windows Terminal(管理员)”或“PowerShell(管理员)”。
2. 输入以下命令(替换路径即可,无需引号包裹,PowerShell 自动处理空格和特殊字符):
Remove-Item -Path C:\完整路径\顽固文件夹 -Recurse -Force -ErrorAction SilentlyContinue
这一步操作起来很简单,直接把命令复制进去回车就行。如果路径里有中文或括号,PowerShell 也能正确识别,不用像 CMD 那样手动加双引号。











