- Fail kelompok dan skrip PowerShell membolehkan anda mengautomasikan pembersihan, sandaran, rangkaian dan penyelenggaraan dalam Windows 11 tanpa memerlukan alat berbayar.
- WinScript memudahkan untuk menjana skrip lanjutan bagi menyesuaikan, menyahpasang bloatware dan melaraskan privasi serta prestasi dalam Windows 10 dan 11 menggunakan antara muka grafik.
- Satu set skrip yang baik juga boleh digunakan untuk mengaudit keselamatan: pengguna, tembok api, perkhidmatan, RDP, tugasan berjadual, BitLocker atau dasar kata laluan.
- Menggabungkan skrip ini dengan titik pemulihan dan amalan terbaik menghasilkan Windows 11 yang lebih ringan, bersih, lebih selamat dan lebih mesra privasi.

Jika anda menggunakan PC anda setiap hari, mempunyai koleksi skrip Windows 11 yang berguna dapat membantu anda antara membuang masa mengulangi tugas yang sama dan mengautomasikan semuanya hanya dengan beberapa klik. Tidak kira sama ada anda bukan pentadbir sistem atau pakar PowerShell: dengan beberapa fail yang disediakan dengan baik, anda boleh mengoptimumkan prestasi, kebersihan, keselamatan dan juga privasi komputer anda.
Dalam baris berikut, kita akan meneroka segala-galanya daripada fail kelompok klasik (.bat) untuk mengosongkan Tong Kitar Semula atau memadam fail sementara, kepada alat yang lebih canggih seperti WinScript dan utiliti yang direka untuk pengauditan sistem, pemeriksaan tembok api, perkhidmatan kritikal dan pengerasan tetapan Windows 11. Semuanya dijelaskan dalam bahasa yang jelas dan mudah, supaya anda boleh menyalin, menyesuaikan dan menjalankan setiap skrip dengan berkesan.
Apakah fail kelompok dan mengapa ia masih begitu berguna dalam Windows 11?
Fail kelompok (.bat atau .cmd) pada asasnya ialah dokumen teks yang mengandungi satu atau lebih arahan yang dilaksanakan oleh Windows secara automatik, satu demi satu. Daripada menaip setiap arahan ke dalam gesaan arahan, anda menulisnya sekali dalam fail dan kemudian jalankannya apabila diperlukan.
Skrip jenis ini bergantung pada Command Prompt dan PowerShell , tetapi ia tidak memerlukan pengetahuan lanjutan: banyak tugasan dikurangkan kepada hanya beberapa baris kod. Apabila anda menjalankannya, sistem akan membuka tetingkap konsol, memproses arahan dan, jika semuanya betul, melaksanakan tindakan tanpa meminta pengesahan selanjutnya.
Satu lagi kelebihan penting ialah fail kelompok berfungsi seperti fail boleh laku ringan tanpa kebergantungan : ia tidak memerlukan aplikasi pihak ketiga, ia berfungsi pada hampir semua Windows moden dan biasanya hanya mengambil beberapa kilobait, jadi anda boleh menjimatkan berpuluh-puluh atau ratusan tanpa perlu risau tentang ruang.
Satu-satunya perkara yang perlu diingat ialah banyak skrip lebih berkuasa apabila dijalankan dengan keistimewaan pentadbir , kerana ini membolehkannya mengakses folder rangkaian, perkhidmatan, pendaftaran atau sistem. Ini tidak mengapa jika anda menulis skrip sendiri atau ia datang daripada sumber yang dipercayai, tetapi ia juga meningkatkan risiko apabila anda tidak tahu dengan tepat apa yang dilakukan oleh setiap baris.
Cara mencipta dan menjalankan fail .bat dalam Windows 11
Untuk mencipta fail kelompok asas dalam Windows 11, anda hanya memerlukan Notepad klasik atau mana-mana editor teks biasa. Prosesnya mudah, tetapi adalah idea yang baik untuk mengikuti rutin mudah bagi mengelakkan kesilapan bodoh yang boleh merosakkan skrip.
Langkah pertama ialah membuka editor teks dan tampal atau taip arahan yang ingin anda automasikan . Arahan ini boleh jadi arahan dalaman Windows (seperti del, rd, ipconfig, dsb.), panggilan ke program luaran atau panggilan PowerShell jika anda ingin mendalami ciri-ciri lanjutan.
Setelah kandungan anda siap, simpan dokumen dengan sambungan .bat (contohnya, clean_temporaryaries.bat), pastikan editor tidak menambah .txt pada akhirnya. Dalam Notepad, adalah penting untuk memilih "Semua Fail" sebagai jenis simpanan dan taip nama fail penuh dengan sambungan yang betul.
Untuk menjalankannya, hanya klik dua kali pada fail tersebut, tetapi terdapat perbezaan utama: jika tugas tersebut memerlukan akses kepada fail sistem yang dilindungi, anda perlu menggunakan pilihan "Jalankan sebagai pentadbir" daripada menu konteks. Dalam kes itu, Kawalan Akaun Pengguna (UAC) akan meminta pengesahan sebelum meneruskan.
Ingat bahawa fail-fail ini mengambil sedikit ruang dan tidak menggunakan sumber apabila ia tidak dijalankan, jadi anda boleh mencipta seberapa banyak yang anda mahu untuk tugas yang berbeza: pembersihan, sandaran, rangkaian, penyelenggaraan ... Ia seperti mempunyai panel pintasan tersuai anda sendiri.
Skrip asas penting untuk kegunaan harian dalam Windows 11
Terdapat beberapa skrip yang berbaloi untuk disimpan kerana ia boleh mengendalikan tugasan yang kerap dilakukan dalam beberapa saat. Ia mudah, selamat jika laluan dikonfigurasikan dengan betul dan menjimatkan beberapa klik setiap kali anda perlu melakukan pembersihan atau penyelenggaraan.
Kosongkan tong kitar semula dengan satu klik
Daripada pergi ke ikon desktop setiap kali, membuka menu konteks dan mengesahkan pemadaman, anda boleh mencipta skrip kecil yang mengosongkan Tong Kitar Semula secara senyap . Ini biasanya dilakukan menggunakan arahan PowerShell yang terbenam dalam fail .bat itu sendiri.
Corak lazimnya ialah: pertama, paparkan mesej maklumat; kemudian, panggil arahan PowerShell yang mengosongkan Tong Kitar Semula dengan memaksa pemadamannya; dan akhirnya, paparkan mesej lain yang menunjukkan bahawa proses telah selesai. Menambah jeda pada akhirnya akan membolehkan anda menyemak sebarang ralat sebelum tetingkap ditutup.
Padam fail sistem sementara
Windows 11 mengumpulkan sejumlah besar fail sementara dalam folder yang ditunjukkan oleh pembolehubah %temp% . Dalam jangka pendek, ini bukan masalah, tetapi jika berminggu-minggu atau berbulan-bulan berlalu, sisa-sisa ini boleh mengambil beberapa gigabait tanpa anda sedari, lalu memperlahankan SSD atau storan dalaman anda.
Dengan skrip yang dipautkan ke laluan tersebut, anda boleh memadam fail sementara secara rekursif dan senyap, memaksa pemadaman fail yang dikunci apabila selamat untuk berbuat demikian, dan kemudian membersihkan sebarang subfolder kosong. Setelah selesai, mesej ringkas akan mengesahkan bahawa semuanya telah siap.
Lancarkan berbilang aplikasi sekaligus
Satu lagi idea yang sangat praktikal adalah untuk mempunyai fail kelompok yang membuka semua aplikasi yang anda gunakan pada awal hari sekaligus : penjelajah fail, pelayar utama, klien e-mel, editor kod, dll. Dengan cara ini anda mengelakkan mengklik pada setiap ikon atau mencari pintasan.
Untuk melakukan ini, gunakan arahan `start` diikuti dengan nama program atau laluan penuh dalam tanda petikan . Anda boleh memasukkan seberapa banyak baris yang anda mahu; skrip akan melancarkan setiap aplikasi secara selari dan, pada akhirnya, akan memaparkan mesej seperti "Aplikasi dilancarkan" dengan jeda supaya anda dapat melihat sama ada mana-mana laluan gagal.
Skrip untuk sandaran folder
Jika anda mempunyai folder dokumen, foto atau projek yang anda tidak mahu hilang, adalah sangat mudah untuk mencipta fail .bat yang secara automatik menyandarkan semua kandungannya ke lokasi lain: pemacu luaran, partition kedua atau folder rangkaian.
Perintah klasik untuk tugasan ini ialah xcopy, yang menentukan folder sumber, folder destinasi dan beberapa parameter untuk memasukkan subdirektori, fail tersembunyi, menulis ganti tanpa gesaan dan memelihara atribut. Dengan satu klik dua kali, anda akan mempunyai salinan direktori penting yang dikemas kini tanpa perlu menyeret dan melepaskan fail secara manual.
Tetapkan semula tetapan rangkaian setempat
Apabila sambungan anda mula terganggu dan anda tidak tahu mengapa, titik permulaan yang baik adalah menetapkan semula alamat IP anda, memperbaharui pajakan DHCP anda dan mengosongkan cache DNS anda . Melakukannya dari baris arahan setiap kali agak menyusahkan, jadi skrip menjimatkan banyak masa.
Fail kelompok jenis ini biasanya menghubungkan beberapa panggilan ke ipconfig: satu untuk melepaskan alamat IP, satu lagi untuk memperbaharuinya dan satu lagi untuk mengosongkan resolusi nama yang disimpan. Digabungkan dengan mesej "Tetapan semula rangkaian" dan arahan jeda terakhir, anda akan mempunyai kit kecemasan rangkaian kecil yang berguna yang sentiasa ada di desktop anda.
Cipta titik pemulihan dengan cepat
Sebelum bermain-main dengan skrip yang lebih agresif, mengubah suai pendaftaran atau menyahpasang komponen sensitif, adalah idea yang baik untuk mencipta titik pemulihan Windows . Dengan cara itu, jika berlaku masalah, anda boleh mengembalikan sistem anda kepada keadaan sebelumnya.
Dengan memanggil alat pengurusan sistem (seperti wmic) dalam fail kelompok, anda boleh mencipta titik pemulihan dengan nama tersuai dalam beberapa saat. Skrip jenis ini sesuai untuk dijalankan sebelum melakukan satu set pengoptimuman yang besar atau membuat perubahan drastik pada sistem anda.
Risiko dan amalan terbaik semasa menggunakan fail kelompok
Segala-galanya yang menjadikan fail .bat berkuasa juga menjadikannya berpotensi menyusahkan jika digunakan secara cuai. Skrip boleh memadam fail secara beramai-ramai, menukar tetapan keselamatan atau mengubah suai rangkaian dalam sekelip mata, dan ralat sintaks atau laluan yang salah hala boleh membawa kepada bencana.
Salah satu bahaya yang paling biasa terletak pada arahan pemadaman seperti del, erase atau rd /s /q . Apabila digunakan secara senyap (tanpa meminta pengesahan), kesilapan dalam pembolehubah persekitaran atau laluan boleh memanjangkan pemadaman jauh melebihi apa yang anda inginkan, malah menjejaskan folder yang anda tidak mahu sentuh langsung.
Risiko utama kedua timbul apabila anda menjalankan skrip dengan keistimewaan pentadbir . Dalam senario itu, sebarang arahan yang ditulis dengan buruk—atau berniat jahat—boleh menjejaskan perkhidmatan, pendaftaran Windows, direktori sistem seperti Windows atau Fail Program dan konfigurasi rangkaian lanjutan.
Di samping itu, banyak fail kelompok yang dimuat turun dari internet boleh menyembunyikan tindakan berniat jahat dalam baris yang nampaknya tidak berbahaya. Skrip yang mendakwa boleh membersihkan fail sementara, sebagai contoh, boleh mengambil kesempatan daripada situasi ini untuk memuat turun fail boleh laku, membuka port atau melancarkan arahan PowerShell lain yang kurang jelas.
Oleh itu, peraturan asasnya adalah jelas: cipta skrip sendiri atau gunakan hanya sumber yang boleh dipercayai sepenuhnya, semaknya baris demi baris sebelum menjalankan, campurkannya dengan sandaran dan titik pemulihan yang kerap , dan apabila ragu-ragu, uji dahulu pada mesin ujian (cth., Windows Sandbox ) atau pemasangan sekunder.
WinScript: Automatikkan persediaan dan penyahpasangan dalam Windows 10 dan 11
Selain fail .bat biasa, terdapat alat yang membawa automasi selangkah lebih maju. Salah satu yang paling menarik ialah WinScript , projek sumber terbuka yang direka khusus untuk menghasilkan skrip yang mengubah suai dan menyesuaikan pemasangan Windows 10 atau 11 yang lengkap.
Pada dasarnya, WinScript menawarkan antara muka yang sangat serupa dengan aplikasi Tetapan Windows 11, tetapi tertumpu pada tetapan lanjutan: privasi, telemetri, prestasi, permainan, aplikasi prapasang dan ciri terbina dalam yang mungkin anda ingin lumpuhkan. Semuanya direka bentuk untuk membolehkan anda mencipta skrip tersuai anda sendiri tanpa menulis sebarang kod dengan tangan.
Kelebihan utamanya ialah anda boleh menggunakannya sama ada dipasang pada sistem atau sebagai versi mudah alih , tanpa perlu membiarkan apa-apa berjalan di latar belakang atau menggunakan sumber apabila anda tidak memerlukannya. Aplikasi ini ringan, percuma dan sumber terbuka, menjadikannya menarik bagi pengguna yang mahukan kawalan tanpa terikat dengan penyelesaian komersial.
Apabila anda membuka WinScript, anda akan melihat pelbagai kategori tetapan yang boleh diubah suai di panel kiri dan pilihan khusus untuk setiap bahagian di sebelah kanan. Di sebelah setiap item terdapat suis togol, yang membolehkan anda mengaktifkan hanya perubahan yang ingin anda sertakan dalam skrip akhir.
Tiada templat yang telah ditetapkan, jadi anda perlu menyemak setiap kategori untuk mereka bentuk satu set perubahan yang koheren. Semasa anda memilih pilihan, WinScript akan membina skrip yang terhasil secara automatik , sedia untuk dijalankan kemudian pada komputer anda sendiri atau pada PC lain.
Setelah anda selesai mengkonfigurasi semuanya, anda boleh menyimpan fail skrip ke pemacu USB atau peranti storan luaran yang lain. Dengan cara ini, anda boleh menggunakan tetapan yang sama—penyahpasangan, tweak privasi, pelarasan prestasi—kepada mana-mana pemasangan Windows 10 atau 11 dalam satu proses.
Sebagai bantuan tambahan, alat ini merangkumi penerangan ringkas untuk setiap entri, jadi anda tahu apa yang diperlukan untuk mendayakan atau melumpuhkan tetapan tersebut. WinScript membolehkan anda mengalih keluar kedua-dua bloatware pihak ketiga dan aplikasi terbina dalam, melaraskan telemetri dan perkhidmatan, malah menggunakan fungsinya sendiri untuk mencipta titik pemulihan sebelum membuat sebarang perubahan—ciri yang sangat disyorkan.
Skrip dan arahan untuk mengaudit keselamatan Windows 11
Selain mengoptimumkan prestasi atau membersihkan fail yang tinggal, skrip merupakan cara yang sangat berkesan untuk menjalankan audit keselamatan pantas dalam Windows 11. Dengan beberapa arahan yang dipilih dengan teliti, anda boleh menyemak pengguna, tembok api, perkhidmatan sensitif, tugasan berjadual dan banyak lagi perkara sistem kritikal yang lain.
Antara fokus yang paling biasa dalam semakan ini termasuk menyenaraikan pengguna dan pentadbir setempat, menyemak status tembok api dan Windows Defender , menyemak perkhidmatan yang bermula secara automatik, menyemak sambungan rangkaian aktif atau memeriksa peristiwa keselamatan dalam log peristiwa.
Ia juga berbaloi untuk melihat status ciri seperti BitLocker dan dasar kata laluan , tetapan Kawalan Akaun Pengguna (UAC), kehadiran protokol ketinggalan zaman seperti SMBv1, proses yang dijalankan daripada laluan yang mencurigakan dan dasar pelaksanaan PowerShell yang menunjukkan betapa ketatnya platform skrip tersebut.
Aspek lanjutan audit berskrip termasuk log PowerShell , port pendengaran terbuka, tetapan DNS, tugasan berjadual yang berjalan secara automatik, inventori perisian yang dipasang, terutamanya perkhidmatan sensitif (cth., Daftar Jauh), tetapan TLS/SSL dan peristiwa berkaitan Kemas Kini Windows.
Aspek utama lain termasuk tetapan Desktop Jauh (RDP) , fail yang dimuatkan semasa permulaan automatik (folder permulaan, kekunci Jalankan dan yang serupa), dasar penguncian akaun, status WinRM (pentadbiran jauh) dan pengesanan fail boleh laku yang pelik dalam laluan sementara, yang sangat biasa berlaku dalam ancaman yang menyalahgunakan folder Sementara.
Keseluruhan semakan ini boleh dipaketkan ke dalam satu atau lebih skrip PowerShell atau kelompok yang, apabila dilaksanakan, menjana laporan teks atau CSV dengan hasilnya. Ini membolehkan anda menyemak, berkongsi atau membandingkan status merentasi titik masa yang berbeza untuk melihat sama ada sebarang perubahan terkini telah mewujudkan kerentanan yang tidak dijangka dalam konfigurasi keselamatan anda.
Tingkatkan memori, alih keluar fail sampah dan perkukuhkan privasi dalam Windows 11
Dalam persekitaran di mana beberapa keperluan pemasangan telah dilonggarkan (contohnya, dengan menggunakan alat seperti Rufus untuk memintas pemeriksaan perkakasan tertentu), adalah lebih penting untuk memastikan sistem bersih, ringan dan terlindung dengan baik . Jika anda juga menggunakan beberapa utiliti pihak ketiga, anda perlu memerhatikan pertindihan dan kesan sampingan.
Alat seperti BleachBit, skrip "seksi" yang bertujuan untuk mengalih keluar bloatware , modul privasi, melumpuhkan ciri Windows, utiliti seperti O&O ShutUp dan panel seperti "Christitus Utility" agak berkuasa, tetapi adalah dinasihatkan untuk menggabungkannya dengan fail kelompok terkawal dan titik pemulihan yang kerap untuk meminimumkan risiko.
Dari segi memori, selain melumpuhkan program latar belakang dan menggunakan alat tugas akhir, adalah dinasihatkan untuk menggunakan skrip yang melumpuhkan perkhidmatan yang tidak perlu , menyemak tugasan berjadual yang intensif sumber dan melaraskan aplikasi yang bermula dengan sistem. Satu set arahan kecil untuk menyenaraikan dan mengubah suai elemen ini akan membantu anda memulihkan RAM dan CPU.
Untuk mengalih keluar fail sisa dengan selamat, anda boleh menggabungkan skrip sementara dan tong kitar semula anda dengan pembersihan muat turun, log lapuk dan folder yang kerap di mana sesetengah aplikasi meninggalkan cache yang besar . Sentiasa berhati-hati dan pastikan anda tidak memadamkan data sesi aktif atau tetapan yang masih anda gunakan.
Jika tumpuan diberikan kepada privasi, kuncinya terletak pada semakan telemetri, kebenaran aplikasi, perkhidmatan yang menghantar data ke awan dan komponen yang memudahkan pentadbiran jarak jauh atau perkongsian berlebihan . Di sinilah kedua-dua alat grafik seperti O&O ShutUp atau WinScript dan skrip PowerShell yang mampu mengubah dasar kumpulan, kunci pendaftaran dan pilihan dalaman tersembunyi memainkan peranan.
Akhir sekali, dari segi keselamatan tulen, adalah dinasihatkan untuk memperkukuhkan firewall dengan betul, memperkukuhkan perlindungan Windows Defender (atau perisian antivirus anda), mengamankan RDP, menyemak port terbuka, mengehadkan SMBv1 dan memperkukuhkan dasar pelaksanaan PowerShell. Satu set skrip yang baik yang direka untuk memperkukuhkan permukaan serangan boleh membuat semua perbezaan pada sistem yang terdedah kepada rangkaian yang tidak dipercayai.
Mempunyai koleksi skrip yang direka bentuk dengan baik untuk Windows 11, berserta alatan seperti WinScript dan utiliti yang tertumpu pada privasi dan pembersihan, membolehkan anda mengubah sistem standard—walaupun yang dipasang dengan keperluan yang longgar—menjadi persekitaran yang sangat halus: lebih pantas, dengan kurang sampah, lebih terlindung daripada ancaman dan, yang paling penting, disesuaikan dengan aliran kerja anda tanpa perlu mengulangi tindakan yang sama secara manual berulang kali.