Windows 11会为外部文件添加“Zone.Identifier”NTFS流标记导致运行受阻,可通过属性手动解除、PowerShell命令批量清除(仅限NTFS分区),或通过组策略/注册表永久禁用该机制。

当你从网络下载或从U盘、局域网共享等外部来源复制文件到Windows 11电脑后,系统会在文件属性中自动添加“安全警告:此文件来自其他计算机,可能被阻止以帮助保护该计算机”的提示,并勾选“阻止”复选框——这会导致PowerShell脚本无法执行、ZIP解压失败、EXE拒绝运行等实际问题。必须手动解除该标记才能正常使用。
通过文件属性对话框直接解除
右键点击目标文件→选择“属性”→在“常规”选项卡底部找到“安全”区域→勾选“解除锁定”(Unblock)复选框→点击“确定”或“应用”。【注意:若该复选框为灰色不可选,说明文件已被系统判定为高风险,或当前用户无权修改该属性】
这个操作仅对单个文件生效;若需批量处理,不能依赖此法。
用PowerShell命令批量解除NTFS流标记
Windows将“来自其他计算机”的标记存储在NTFS备用数据流(ADS)中,名为“Zone.Identifier”。PowerShell可一次性清除指定路径下所有匹配文件的该流。
计算机网络安全服务公司网站模板是一款适合提供云安全、网络安全、服务器管理。数据安全服务公司宣传网站模板下载。提示:本模板调用到谷歌字体库,可能会出现页面打开比较缓慢。
以管理员身份打开PowerShell → 执行:Unblock-File -Path "C:\Download\*.ps1"(替换为你的真实路径和通配符)。
如需递归清理整个文件夹(含子目录),使用:Get-ChildItem "C:\Download" -Recurse -File | Unblock-File。这一步会跳过只读文件或权限不足的项目,不报错中断。
【关键前提:目标路径必须位于NTFS格式分区,FAT32/UFD/网络映射驱动器不支持ADS,此命令无效】
永久禁用Internet区域标识写入(进阶)
方法一:修改组策略(仅限专业版/企业版/教育版)
按 Win+R → 输入 gpedit.msc → 导航至“计算机配置→管理模板→Windows组件→附件→Windows资源管理器”→启用“关闭Internet区域标识”策略。
方法二:注册表强制关闭(所有版本适用)
Win+R → 输入 regedit → 定位到 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3 → 新建DWORD(32位)值,命名为 1806 → 将其数值数据设为 0。【修改前请先导出该键值备份,误改可能导致IE/Edge安全区域策略异常】
完成上述任一注册表或组策略设置后,重启资源管理器或注销重登录,新下载/复制的文件将不再被自动打上“Zone.Identifier”标记。

















