禁用windows“已下载文件”安全锁定需修改注册表:在hkey_current_user\software\microsoft\windows\currentversion\policies\attachments下新建dword值savezoneinformation并设为1;再用unblock-file命令或手动解除锁定清理已有标记。

Windows 会自动给从网络下载的文件(如浏览器下载、邮件附件、OneDrive同步文件)添加“已下载文件”标记,触发系统级只读锁定——哪怕你右键取消了文件的“只读”属性,双击打开时仍弹出“此文件来自其他计算机,可能不安全”的警告,且部分程序拒绝加载或修改该文件。这种锁定不是文件系统属性,而是 NTFS 的可选数据流(Zone.Identifier),必须通过注册表干预其触发逻辑才能彻底禁用。
禁用“已下载文件”安全锁定的核心注册表项
第一步:按 Win + R 打开运行框,输入 regedit 并回车,以管理员身份启动注册表编辑器。
第二步:导航至路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments。
第三步:若 Attachments 项不存在,需手动创建:在 Policies 项上右键 → 新建 → 项 → 命名为 Attachments。
第四步:在新建的 Attachments 项右侧空白处右键 → 新建 → DWORD (32位)值 → 命名为 SaveZoneInformation。
第五步:双击 SaveZoneInformation,将数值数据设为 1,点击确定。【注意:设为1才禁用标记,设为0反而启用,默认不存在时系统视为启用】
补充:清除已有文件的锁定标记(一次性清理)
方法一:命令行批量清除(推荐)
以管理员身份运行 PowerShell,执行以下命令:
Get-ChildItem -Path "C:\Users\%USERNAME%\Downloads" -Recurse -File | ForEach-Object { Unblock-File $_.FullName -ErrorAction SilentlyContinue }
这一步会扫描下载目录下所有文件,移除其 Zone.Identifier 数据流。替换路径可适配其他位置,如桌面、文档等。
方法二:手动清除单个文件
右键目标文件 → 属性 → 底部若显示“此文件来自其他计算机……”,勾选“解除锁定”复选框 → 点击“确定”。该操作仅对当前文件有效,无法批量处理。
验证是否生效
下载一个新文件(例如从 Chrome 下载任意 ZIP),保存后立即检查其属性页底部——不再出现“此文件来自其他计算机”的提示文字,且“解除锁定”复选框消失,即表示注册表设置已成功拦截标记写入。











