windows 11 中下载文件被标记“来自其他计算机”是因 ntfs 的 zone.identifier 替代数据流触发的安全机制;可手动属性中勾选“解除锁定”,或用 powershell 命令 dir -recurse | unblock-file 批量清除,亦可通过注册表或组策略永久禁用该提示。

你在 Windows 11 中双击运行刚下载的 EXE、PDF、ZIP 或 PowerShell 脚本时,弹出“此文件来自其他计算机,可能被阻止以帮助保护该计算机”提示框,说明系统已自动为其附加 NTFS 替代数据流 【Zone.Identifier】,这是 Windows 的默认安全机制,不是病毒警告,也不是文件损坏,但会直接禁用执行、预览和右键菜单功能。
单个文件快速解除锁定
这一步操作起来很简单,直接在属性里勾一下就行,适合只处理一两个关键文件。
在文件资源管理器中右键目标文件 → 选择“属性” → 滚动到底部,若看到“此文件来自其他计算机……”提示,勾选下方“解除锁定”复选框 → 点击“确定”或“应用”保存更改。
注意:勾选后必须点“确定”或“应用”,仅勾选不确认无效;部分文件(如 .ps1)即使解除锁定仍需额外启用执行策略。
批量清除整个下载目录的锁定标记
当你频繁从网络下载安装包、脚本或文档,手动一个个解锁太耗时,PowerShell 一条命令就能扫清所有子文件夹里的 Zone.Identifier 流。
打开文件资源管理器,导航至你的下载目录(例如 C:\Users\Alice\Downloads)→ 在地址栏中输入 powershell 并按回车 → 此时会以当前路径启动普通权限 PowerShell 窗口 → 输入命令:dir -Recurse | Unblock-File → 回车执行。
计算机网络安全服务公司网站模板是一款适合提供云安全、网络安全、服务器管理。数据安全服务公司宣传网站模板下载。提示:本模板调用到谷歌字体库,可能会出现页面打开比较缓慢。
这条命令会递归扫描当前目录及所有子目录下的每个文件,并调用系统 API 移除其 Zone.Identifier 数据流。执行过程无界面反馈,完成后直接关闭窗口即可。
永久禁用该警告(仅限可信环境)
如果你日常只使用公司内网、本地 NAS 或可信下载源,且确认无恶意软件风险,可关闭 Internet 区域策略对 file:// 协议的限制,让本地文件彻底免于弹窗干扰。
方法一:注册表禁用(家庭版适用)
按下 Win + R → 输入 regedit → 导航到 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments → 新建 DWORD(32 位)值,命名为 【SaveZoneInformation】 → 双击修改数值数据为 【1】 → 重启资源管理器或注销重登生效。
方法二:组策略关闭(专业版/企业版)
Win + R → 输入 gpedit.msc → 依次展开:计算机配置 → 管理模板 → Windows 组件 → 附件管理器 → 双击“文件附件中不保留区域信息” → 选择“已启用” → 点击“确定”。
注意:【SaveZoneInformation=1 表示禁用区域标识写入,而非解除已有锁定】,已存在的锁定仍需用前两种方法清除。










