Recall 功能关闭后仍残留数据,需手动永久删除 %LOCALAPPDATA%\Packages\Microsoft.Windows.Recall\LocalCache\RecallDatabase、LocalState\Snaps 与 Index、%PROGRAMDATA%\Microsoft\Windows AI\Recall 三处文件,并用 cipher /w:C:\ 擦除磁盘痕迹。

您在 Windows 11 中发现 Recall 功能仍在后台生成并存储屏幕快照,即使已关闭设置开关,%LOCALAPPDATA%\Packages\Microsoft.Windows.Recall\LocalCache\RecallDatabase 目录下仍存在 Recall.db 文件和 thumbnails 子文件夹,说明 AI 已采集的历史数据尚未被物理删除,隐私风险持续存在。
定位并永久删除 Recall 快照数据库与缩略图缓存
Recall 的全部用户级快照数据都集中存储在固定路径的 SQLite 数据库及配套缩略图文件夹中,该位置不随系统语言或账户名变化,且不会被常规卸载操作清除。
打开文件资源管理器,在地址栏中粘贴并回车访问:%LOCALAPPDATA%\Packages\Microsoft.Windows.Recall\LocalCache\RecallDatabase
若该路径不存在,说明 Recall 尚未完成首次初始化,跳过后续步骤即可;若存在,请确认目录内包含 Recall.db 主数据库文件及 thumbnails 文件夹。
全选该目录下所有内容(含 Recall.db、thumbnails 文件夹及其全部子文件),按 Shift + Delete 键执行永久删除——这一步绕过回收站,避免文件残留可被恢复。
同步清理 Recall 的索引与快照原始文件夹
Recall 除数据库外,还会在另一路径保存未压缩的原始快照(Snaps)和索引文件(Index),这些文件独立于数据库存在,必须一并清除才能杜绝数据恢复可能。
在文件资源管理器地址栏中依次访问以下两个路径,分别执行彻底清理:
① %LOCALAPPDATA%\Packages\Microsoft.Windows.Recall\LocalState\Snaps → 全选并 Shift + Delete
② %LOCALAPPDATA%\Packages\Microsoft.Windows.Recall\LocalState\Index → 全选并 Shift + Delete
注意:LocalState 下的 Snaps 和 Index 是 Recall 实际抓取的原始图像帧与元数据索引,删除后无法重建,【Recall.db 被删但这两个文件夹残留时,AI 仍可能在下次启动时重新导入快照】。
清除系统级 Recall 缓存目录(含 ProgramData 路径)
部分 Windows 11 24H2 设备会将 Recall 的服务级缓存写入 ProgramData,尤其在多用户环境或企业部署场景下,该路径可能保留跨账户的共享索引副本。
以管理员身份打开文件资源管理器(右键“此电脑”→“以管理员身份打开”),在地址栏粘贴:%PROGRAMDATA%\Microsoft\Windows AI\Recall
若该目录存在,直接清空其全部内容;若提示“拒绝访问”,请先右键目录→“属性”→“安全”→“编辑”→勾选当前用户“完全控制”,再执行删除。
这一步操作不可跳过,【ProgramData 中的 Recall 文件夹一旦残留,系统重启后可能触发 Recall 服务自动重建 LocalCache 数据库】。
使用 cipher 命令彻底擦除已删除文件的磁盘痕迹
仅用 Shift + Delete 删除文件,其数据块仍保留在磁盘扇区中,专业工具可恢复。要真正消除隐私泄露风险,需对原 Recall 数据所在驱动器执行安全擦除。
以管理员身份运行 Windows 终端(PowerShell),执行以下命令(假设 Recall 数据均位于 C 盘):
cipher /w:C:\
该命令将向 C 盘所有已释放空间写入三次随机数据,覆盖原 Recall.db 及快照文件的物理存储位置。执行时间取决于 C 盘空闲容量,通常需 10–40 分钟,期间可继续使用电脑其他功能。


















