- 批处理文件和 PowerShell 脚本允许您在 Windows 11 中自动执行清理、备份、网络连接和维护等操作,而无需付费工具。
- WinScript 让用户能够通过图形界面轻松生成高级脚本,从而在 Windows 10 和 11 中自定义、卸载预装软件以及调整隐私和性能。
- 一套好的脚本还可以用于审核安全性:用户、防火墙、服务、RDP、计划任务、BitLocker 或密码策略。
- 将这些脚本与还原点和最佳实践相结合,可以打造一个更轻量级、更简洁、更安全、更注重隐私的 Windows 11。

如果你每天都使用电脑,那么手头备有一些实用的 Windows 11 脚本,就能让你省去重复操作的时间,只需点击几下鼠标就能实现所有任务的自动化。即使你不是系统管理员或 PowerShell 专家也没关系:只需几个精心准备的文件,你就能优化电脑的性能、系统清理、安全性,甚至隐私保护。
接下来,我们将探讨各种工具,从用于清空回收站或删除临时文件的经典批处理文件 (.bat),到 WinScript 等更高级的工具,以及专为系统审核、防火墙检查、关键服务和强化 Windows 11 设置而设计的实用程序。所有内容均以清晰易懂的语言进行解释,方便您复制、修改和高效运行每个脚本。
什么是批处理文件?为什么它在 Windows 11 中仍然如此有用?
批处理文件(.bat 或 .cmd)本质上是一个文本文件,其中包含一个或多个命令,Windows 会自动依次执行这些命令。您无需在命令提示符中逐个输入命令,只需将它们写入一个文件,然后在需要时运行该文件即可。
这类脚本依赖于命令提示符和 PowerShell,但并不需要高级知识:许多任务只需几行代码即可完成。运行脚本时,系统会打开一个控制台窗口,处理指令,如果一切正确,则无需进一步确认即可执行操作。
另一个重要的优点是批处理文件就像一个轻量级的可执行文件,没有依赖项:它们不需要第三方应用程序,几乎可以在任何现代 Windows 系统上运行,而且通常只占用几千字节,因此您可以节省几十甚至几百个文件而无需担心空间问题。
需要注意的是,许多脚本在以管理员权限运行时功能更强大,因为这样可以访问网络、服务、注册表或系统文件夹。如果您自己编写了脚本或脚本来自可信来源,这当然没问题;但如果您不清楚每一行代码的具体作用,也会增加风险。
如何在 Windows 11 中创建和运行 .bat 文件
在 Windows 11 中创建基本的批处理文件,只需要经典的记事本或任何纯文本编辑器即可。过程很简单,但最好遵循一个简单的步骤,以避免因低级错误而导致脚本崩溃。
第一步是打开文本编辑器,粘贴或输入您想要自动化的命令。这些命令可以是Windows 内部命令(例如 del、rd、ipconfig 等),也可以是外部程序调用,如果您想深入了解高级功能,甚至可以是 PowerShell 调用。
内容准备就绪后,将文档保存为.bat 扩展名(例如 clean_temporaries.bat),并确保编辑器不会在文件名末尾添加 .txt。在记事本中,务必选择“所有文件”作为保存类型,并输入包含正确扩展名的完整文件名。
运行该程序只需双击文件即可,但有一个关键区别:如果任务需要访问受保护的系统文件,则需要从上下文菜单中选择“以管理员身份运行”选项。在这种情况下,用户帐户控制 (UAC) 会在继续操作前要求您确认。
请记住,这些文件占用空间很小,并且在不运行时不会消耗资源,因此您可以根据需要创建任意数量的文件用于不同的任务:清理、备份、网络、维护……就像拥有您自己的自定义快捷方式面板一样。
Windows 11 中日常使用的基本脚本
有些脚本值得收藏,因为它们能在几秒钟内处理频繁执行的任务。这些脚本简单易用,只要路径配置正确,就非常安全,而且每次需要进行清理或维护时,都能省去你多次点击操作。
一键清空回收站
与其每次都点击桌面图标、打开右键菜单并确认删除,不如创建一个小脚本来静默清空回收站。这通常是通过在 .bat 文件本身中嵌入 PowerShell 命令来实现的。
典型的流程是:首先,显示一条信息性消息;然后,调用 PowerShell 命令强制删除回收站文件;最后,显示另一条消息,表明该过程已完成。在最后添加一个暂停,可以让你在窗口关闭前检查是否存在任何错误。
删除临时系统文件
Windows 11 会在%temp%变量指定的文件夹中积累大量临时文件。短期内这不会造成问题,但如果几周或几个月过去,这些残留文件会在您不知不觉中占用数 GB 的空间,从而降低 SSD 或内部存储的运行速度。
通过链接到该路径的脚本,您可以递归地静默删除临时文件,在安全的情况下强制删除锁定文件,然后清理所有空子文件夹。完成后,会显示一条简单的消息确认一切就绪。
同时启动多个应用程序
另一个非常实用的方法是创建一个批处理文件,在一天开始时一次性打开所有你常用的应用程序:文件资源管理器、主浏览器、电子邮件客户端、代码编辑器等等。这样你就避免了点击每个图标或查找快捷方式。
为此,请使用 `start` 命令,后跟程序名称或用引号括起来的完整路径。您可以添加任意多行;脚本将并行启动每个应用程序,并在最后显示类似“应用程序已启动”的消息,并稍作停顿,以便您查看是否有任何路径启动失败。
文件夹备份脚本
如果您有一个文件夹,其中包含您不想丢失的文档、照片或项目,那么创建一个 .bat 文件来自动将其所有内容备份到另一个位置(例如外部驱动器、第二个分区,甚至是网络文件夹)是非常方便的。
用于执行此类任务的经典命令是 xcopy,它指定源文件夹、目标文件夹以及一系列参数,例如包含子目录、隐藏文件、不提示覆盖以及保留属性。只需双击一下,即可获得关键目录的更新副本,而无需手动拖放文件。
重置本地网络设置
当您的网络连接出现问题且您不知道原因时,一个好的起点是重置您的 IP 地址、续订 DHCP 租约并清除DNS 缓存。每次都通过命令行执行这些操作比较麻烦,因此使用脚本可以节省大量时间。
这类批处理文件通常会将多次 ipconfig 调用串联起来:一次用于释放 IP 地址,一次用于续订 IP 地址,还有一次用于清除已存储的名称解析。再加上一条“网络重置”消息和一个最后的暂停命令,你就能在桌面上随时拥有一个方便的网络应急工具包了。
快速创建还原点
在运行更复杂的脚本、修改注册表或卸载敏感组件之前,最好先创建一个Windows 系统还原点。这样,如果出现问题,您可以将系统恢复到之前的状态。
通过在批处理文件中调用系统管理工具(例如 wmic),您可以在几秒钟内创建一个具有自定义名称的还原点。这种脚本非常适合在执行大量优化或对系统进行重大更改之前运行。
使用批处理文件时的风险和最佳实践
.bat 文件强大的功能也使其在使用不当时可能带来诸多麻烦。脚本可以瞬间批量删除文件、更改安全设置或修改网络,而语法错误或路径错误都可能导致灾难性的后果。
最常见的危险之一在于删除命令,例如del、erase 或 rd /s /q。当这些命令在未提示确认的情况下静默使用时,环境变量或路径的错误可能会导致删除范围远远超出预期,甚至影响到您根本不想触及的文件夹。
第二个主要风险出现在以管理员权限运行脚本时。在这种情况下,任何编写不佳或恶意的指令都可能影响服务、Windows 注册表、系统目录(例如 Windows 或 Program Files)以及高级网络配置。
此外,许多从互联网下载的批处理文件可能将恶意操作隐藏在看似无害的代码行中。例如,一个声称清理临时文件的脚本可能会利用这一点下载可执行文件、打开端口或执行其他不易察觉的 PowerShell 命令。
因此,基本规则很明确:自己编写脚本或仅使用完全可靠的来源,在运行前逐行检查,结合频繁的备份和还原点,如有疑问,请先在测试机器(例如Windows 沙盒)或备用安装上进行测试。
WinScript:在 Windows 10 和 11 中自动安装和卸载
除了常见的 .bat 文件之外,还有一些工具可以将自动化提升到一个新的层次。其中最有趣的工具之一是WinScript,这是一个专门用于生成脚本的开源项目,这些脚本可以修改和自定义整个 Windows 10 或 11 系统。
本质上,WinScript 提供了一个与 Windows 11 设置应用非常相似的界面,但更侧重于高级设置:隐私、遥测、性能、游戏、预装应用以及您可能想要禁用的内置功能。它的设计宗旨是让您无需手动编写任何代码即可创建自己的自定义脚本。
它的主要优势在于,既可以安装在系统上使用,也可以作为便携版本使用,无需在后台运行任何程序,也不会在不需要时占用系统资源。该应用程序轻巧、免费且开源,因此对那些希望拥有自主控制权但又不想受制于商业解决方案的用户来说极具吸引力。
打开 WinScript 后,您会在左侧面板看到可以修改的不同设置类别,右侧面板则显示每个类别的具体选项。每个项目旁边都有一个切换开关,您可以只激活想要包含在最终脚本中的更改。
由于没有预定义的模板,您需要逐个类别进行选择,以设计出一套连贯的更改方案。选择选项后,WinScript会自动生成脚本,以便稍后在您自己的计算机或其他计算机上运行。
配置完成后,您可以将脚本文件保存到U盘或其他外部存储设备。这样,您就可以通过一次操作,将完全相同的设置(包括卸载程序、隐私设置和性能调整)应用到任何Windows 10或11系统。
为了方便用户,该工具还为每个条目提供了简要说明,让您了解启用或禁用该设置的具体含义。WinScript 允许您移除第三方预装软件和内置应用程序,调整遥测数据和服务,甚至还能使用其自带的功能在进行任何更改之前创建还原点——强烈推荐使用此功能。
用于审核 Windows 11 安全性的脚本和命令
除了优化性能或清理残留文件外,脚本也是在 Windows 11 中执行快速安全审计的高效方法。只需几个精心选择的命令,即可检查用户、防火墙、敏感服务、计划任务以及许多其他关键系统点。
这些检查中最常见的一些重点包括列出本地用户和管理员、检查防火墙和Windows Defender的状态、查看哪些服务会自动启动、检查活动的网络连接或检查事件日志中的安全事件。
此外,还值得查看BitLocker和密码策略、用户帐户控制 (UAC) 设置、SMBv1 等过时协议的存在情况、从可疑路径运行的进程以及 PowerShell 执行策略等功能的状态,这些都表明了脚本平台的严格程度。
脚本化审计的高级方面包括PowerShell 日志、打开的监听端口、DNS 设置、自动运行的计划任务、已安装软件清单、特别敏感的服务(例如远程注册表)、TLS/SSL 设置以及与 Windows 更新相关的事件。
其他关键方面包括远程桌面 (RDP)设置、自动启动时加载的文件(启动文件夹、运行键等)、帐户锁定策略、WinRM 状态(远程管理)以及检测临时路径中的奇怪可执行文件,这在滥用 Temp 文件夹的威胁中非常常见。
整个检查过程可以打包成一个或多个 PowerShell 或批处理脚本,执行这些脚本后,即可生成包含结果的文本或 CSV 报告。这样,您可以查看、共享或比较不同时间点的状态,以确定最近的任何更改是否在安全配置中引入了意外漏洞。
提升 Windows 11 的内存利用率、清除垃圾文件并加强隐私保护
在某些安装要求有所放宽的环境中(例如,使用 Rufus 等工具绕过某些硬件检查),保持系统干净、轻量级和安全防护就显得尤为重要。如果您还使用了多个第三方实用程序,则需要注意功能冲突和副作用。
BleachBit 等工具、旨在移除预装软件、隐私模块、禁用 Windows 功能的“性感”脚本、O&O ShutUp 等实用程序以及“Christitus Utility”等面板功能强大,但建议将它们与受控批处理文件和频繁的还原点结合使用,以最大限度地降低风险。
在内存方面,除了禁用后台程序和使用任务结束工具外,建议使用脚本禁用不必要的服务,检查资源密集型计划任务,并调整系统启动项。一组用于列出和修改这些元素的简短命令将有助于释放内存和 CPU 资源。
为了安全地清除残留文件,您可以将临时文件和回收站脚本与定期清理下载文件、过期日志以及某些应用程序会留下大量缓存的文件夹相结合。务必谨慎操作,并确保不要删除仍在使用的活动会话数据或设置。
如果关注点在于隐私,关键在于审查遥测数据、应用程序权限、向云端发送数据的服务以及支持远程管理或过度共享的组件。这时,像 O&O ShutUp 或 WinScript 这样的图形化工具以及能够修改组策略、注册表项和隐藏内部选项的 PowerShell 脚本就派上了用场。
最后,就纯粹的安全而言,建议妥善加强防火墙,强化 Windows Defender(或其他防病毒软件)的保护,确保 RDP 安全,检查开放端口,限制 SMBv1 连接,并强化 PowerShell 执行策略。一套旨在加固攻击面的脚本对于暴露在不受信任网络中的系统至关重要。
拥有一系列精心设计的 Windows 11 脚本,以及 WinScript 等工具和专注于隐私和清理的实用程序,可以将标准系统(即使是按照宽松要求安装的系统)转变为高度精细的环境:速度更快、垃圾更少、更能抵御威胁,最重要的是,可以根据您的工作流程进行定制,而无需一遍又一遍地手动重复相同的操作。