公司后勤的电脑,Windows系统,没有管理员权限,这是很多职场人的日常。早上开机还好好的,浏览器、聊天软件、邮箱、文档工具一开,下午就开始卡,鼠标转圈,最后直接白屏死机,只能强制重启。找IT要权限?不存在的,域策略锁得死死的,装软件都要走审批流程。这种情况下,很多人会琢磨:能不能写个小脚本,定期把内存里那些"占着不动的垃圾"清一清,让电脑别那么快死机?
答案是能。我用了PowerShell去调用Windows自带的内存工作集清理接口,不加管理员权限,不装第三方软件,就把这事儿给办了。脚本本身很小,几十行,核心逻辑不复杂,真正麻烦的是"怎么让它自动跑"以及"清完之后别把电脑弄得更卡"。这篇文章把完整的脚本、部署方案、踩过的坑都写出来,给同样被公司电脑折磨的朋友一份可以直接抄作业的方案。
先说清楚边界:这个方案解决的是"内存泄漏、物理内存耗尽、系统假死"这类问题,它替代不了加内存条、换固态硬盘,更替代不了IT部门的正经系统维护。但对于"没有管理员权限、不能装软件、天天死机"的场景,它已经是普通用户能摸到的最优解了。
1. 先搞清楚一个问题:你要清理的到底是什么"内存"
很多人一开口就是"帮我清理一下电脑内存",但他真正遇到的可能有好几种情况,方案完全不同。不先把这层窗户纸捅破,后面会踩大坑。
1.1 内存和C盘空间,千万别混为一谈
"内存"这个词在日常口语里其实指代了两样东西。一个是内存条里的物理内存(RAM),一个是硬盘上的存储空间(C盘)。有些人说"清理C盘内存",实际是要清理磁盘空间;有些人说"电脑卡死机",才是真的物理内存不够用。
区分方法很简单:打开任务管理器,看"性能"标签页。如果"内存"那一栏的已用容量接近100%,而且系统变得极卡、鼠标都在转圈,那是物理内存不足;如果C盘显示红色快满了,那是磁盘空间不足,该删垃圾文件、清临时文件,而不是清内存。
这个脚本针对的是物理内存不足导致的死机。在公司没有管理员权限的前提下,我们不能装RamMap、不能调整页面文件大小,但可以通过脚本把不活跃进程的内存工作集给"压缩"回去,让物理内存呼吸一下。
如果你需要的是C盘空间清理,那也是一类脚本方案,但这个标题里的"死机重启"指向的是内存压力问题。两个方向别搞混,不然清了半天发现C盘还是红的,就尴尬了。
1.2 没有管理员权限,我们能动的和不能动的东西
公司电脑没有管理员权限,意味着什么?不能装软件、不能改系统服务、不能动注册表的HKLM、不能调整系统级的虚拟内存设置、不能用RAMMap这类需要提权的工具。但是,普通用户能做的其实也不少:
- 可以运行PowerShell脚本(前提是执行策略允许,或者用参数绕过)
- 可以管理属于自己的进程,比如给自己启动的进程发送指令、清理工作集
- 可以把自己写的脚本放到启动文件夹里,跟随登录自动运行
- 可以在用户级目录里写日志、写配置,不碰系统目录
这条边界很重要。很多人一上来就尝试像RAMMap那样"一键清空工作集+备用列表+系统工作集",这在无管理员权限下根本不可能,那些接口需要内核级别的句柄。我们要做的是"用户态的能力范围内,把能操作的进程都瘦身一遍",这是务实路线。
1.3 死机的根因:别只盯着优化软件,先看看谁在漏
脚本再能清,也顶不住一个疯狂泄漏内存的程序。我在公司电脑上见过太多次了:某款OA协同软件、某个老的浏览器插件、甚至公司统一安装的安全客户端,一天下来内存占用从200MB涨到3GB,最后把系统拖死。
内存泄漏是指程序申请了内存,但用完后没有正确释放,导致内存占用只增不减。Windows本身有虚拟内存机制,物理内存不够时会往页面文件里写,但如果泄漏速度超过换页速度,系统就会陷入"反复缺页中断"的泥潭,表现为:内存占用90%以上、磁盘灯狂闪、鼠标变成沙漏、最后假死。
所以这篇博文的脚本只做一件事:定期把长期不活跃进程的工作集清理掉,把物理页腾出来给真正需要的程序。它不杀进程(无权限杀系统进程),也不改系统设置,属于"温和介入"。能不能彻底解决死机?不能,但能大幅延后死机时间,撑到你下班。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 核心原理:工作集(Working Set)和EMPTYWORKINGSET是什么
脚本的核心操作是调用Windows的一个API函数:EmptyWorkingSet。理解它,你才敢把这玩意儿放到每30分钟自动跑一次的计划任务里,而不是傻乎乎地乱点。
2.1 工作集:进程在物理内存里的"活动页码"
每个进程都有虚拟地址空间,但物理内存是有限的,操作系统不会把所有代码和数据都塞进内存。它只把当前可能要用到的部分映射到物理内存页,这部分物理页的集合就叫"工作集"(Working Set)。
举个例子。一个浏览器开着10个标签页,但你已经10分钟没碰其中8个了,Windows也会尽量把这些后台标签页的数据留在物理内存里,没有立刻换出,因为它们可能被随时激活。问题是如果很多程序都这么"赖着不走",物理内存就满了,系统只能反复把页面写到磁盘,再读回来,性能急剧下降。
EmptyWorkingSet的作用就是主动告诉操作系统:"我这些页真的不着急用,你赶紧把它们挪到页面文件去。" 所以调用完这个API,你会在任务管理器里看到进程的"内存(活动工作集)"数值大幅下降。
2.2 为什么它可以在没有管理员权限时调用
关键点在这:EmptyWorkingSet对进程的操作核心是"清除该进程的工作集",它需要的句柄权限是PROCESS_SET_QUOTA。Windows的安全模型里,普通用户对自己启动的进程拥有完全控制权(除了受保护的进程),所以我们可以拿着PowerShell里Get-Process获得的进程句柄,去调用这个API,给"自己名下的进程"做清理。
但是要注意:像svchost.exe、System、部分服务进程,它们是系统级的,普通用户拿到的句柄权限不够,调用会失败。脚本里要处理这种失败情况,不能让它中断整个循环。实测下来,日常办公电脑上能清理掉的往往是浏览器、聊天软件、文档查看器这类用户进程,它们恰恰是内存大户。
2.3 核心只有一个DLLImport,但别像网上那样抄烂大街的代码
网上很多"一键清理内存.bat"是直接调powercfg或者写成假的进度条,其实根本没有清理能力。真正的清工作集,在PowerShell里只需要引用psapi.dll的EmptyWorkingSet函数:
powershell复制Add-Type -TypeDefinition @"
using System;
using System.Runtime.InteropServices;
public static class NativeMem {
[DllImport("psapi.dll", SetLastError = true)]
public static extern bool EmptyWorkingSet(IntPtr hProcess);
}
"@
别小看这段C#代码,它就是把Windows底层的清理函数暴露给PowerShell的桥。有了这个函数,后面的事情就是查进程、筛选、依次调用。
这里有个细节:Add-Type会在当前PowerShell进程中编译这段C#代码。在普通用户身份下,编译发生在用户级目录,不需要管理员权限,也不依赖外部工具。但前提是你的公司没有把PowerShell的受限语言模式(ConstrainedLanguage)打开。如果打开,Add-Type会被拦。这个我在后面避坑章节会说怎么检测和应对。
3. 脚本本体:带参数、带白名单、带日志的完整实现
我直接给出完整脚本,这段脚本我在多台公司电脑上实测过,逻辑上兼顾了安全和效果,你可以直接复制保存为MemClean.ps1。
3.1 完整源码
powershell复制# MemClean.ps1
# 用途:无管理员权限环境下,自动清理不活跃进程的工作集,缓解内存压力
# 用法:powershell -NoProfile -ExecutionPolicy Bypass -WindowStyle Hidden -File MemClean.ps1
param(
[int]$ThresholdMB = 200,
[int]$MaxTargets = 15,
[int]$IntervalSeconds = 1800,
[string[]]$ExcludeProcess = @("explorer", "dwm", "MemClean"),
[switch]$Once
)
Add-Type -TypeDefinition @"
using System;
using System.Runtime.InteropServices;
public static class NativeMem {
[DllImport("psapi.dll", SetLastError = true)]
public static extern bool EmptyWorkingSet(IntPtr hProcess);
}
"@
# 判断是否已有实例在跑,避免重复启动
$existing = Get-CimInstance Win32_Process -Filter "Name='powershell.exe'" |
Where-Object { $_.CommandLine -like "*MemClean.ps1*" -and $_.ProcessId -ne $PID -and $_.CommandLine -notlike "*-Once*" }
if ($existing) { exit }
$logPath = Join-Path $env:TEMP "MemClean.log"
function Write-Log {
param([string]$Message)
$line = "[$(Get-Date -Format 'yyyy-MM-dd HH:mm:ss')] $Message"
Add-Content -Path $logPath -Value $line
Write-Host $line
}
function Get-AvailableRAM {
$os = Get-CimInstance Win32_OperatingSystem
return [math]::Round($os.FreePhysicalMemory / 1MB, 2)
}
function Invoke-CleanOnce {
$freeBefore = Get-AvailableRAM
Write-Log "本轮清理开始,当前可用内存: ${freeBefore} GB"
$targets = Get-Process -ErrorAction SilentlyContinue |
Where-Object {
$_.WorkingSet64 -gt ($ThresholdMB * 1MB) -and
$ExcludeProcess -notcontains $_.ProcessName -and
$_.Id -ne $PID -and
$_.SessionId -eq (Get-Process -Id $PID).SessionId
} |
Sort-Object WorkingSet64 -Descending |
Select-Object -First $MaxTargets
if (-not $targets) {
Write-Log "没有找到超过阈值的大内存进程,跳过本轮"
return
}
foreach ($p in $targets) {
try {
$beforeMB = [math]::Round($p.WorkingSet64 / 1MB, 2)
$ok = [NativeMem]::EmptyWorkingSet($p.Handle)
$p.Refresh()
$afterMB = [math]::Round($p.WorkingSet64 / 1MB, 2)
$status = if ($ok) { "OK" } else { "拒绝访问" }
Write-Log "$($p.ProcessName) (PID=$($p.Id)): ${beforeMB}MB -> ${afterMB}MB [$status]"
}
catch {
Write-Log "$($p.ProcessName) 处理失败: $($_.Exception.Message)"
}
}
$freeAfter = Get-AvailableRAM
$release = [math]::Round($freeAfter - $freeBefore, 2)
Write-Log "本轮清理结束,当前可用内存: ${freeAfter} GB,可用内存变化: ${release} GB"
}
# 单次模式还是循环模式
if ($Once) {
Invoke-CleanOnce
}
else {
while ($true) {
Invoke-CleanOnce
Start-Sleep -Seconds $IntervalSeconds
}
}
3.2 关键参数怎么理解
ThresholdMB:内存工作集超过多少MB才清理。默认200MB,意味着小进程不碰,避免清理毛都用不上。公司电脑上一般开几个应用后,有5-10个进程超过这个值。如果阈值设太低,会频繁清理一堆小进程,日志刷屏、CPU也白白浪费。
MaxTargets:每轮最多清理多少个进程。默认15个,防止极端情况下脚本对所有进程都清理一遍,导致正在用的软件集体卡顿。设个上限,优先清最占内存的前15个,省心。
ExcludeProcess:白名单。explorer和dwm必须留在白名单里。explorer是桌面管理器,清它的工作集会让你看到桌面图标闪烁、任务栏卡顿;dwm是桌面窗口管理器,清它的话显卡合成会抖动,窗口可能会闪一下。真没必要为了那百来MB去动这两个核心界面进程。
IntervalSeconds:循环模式的间隔,默认1800秒即30分钟一次。这个频率对办公场景比较合适:半小时一次,不会频繁打扰系统,又能对冲内存泄漏的上涨速度。
SessionId过滤:这个细节很重要。公司电脑上可能有多个用户会话(比如IT远程维护时)或System会话。我们只能清理自己会话里的进程,否则会碰到一堆Access Denied。用SessionId等于当前PowerShell所属会话,从根上筛掉系统进程和其他用户进程。
3.3 循环模式的设计动机
为什么不建议只跑一次?因为内存泄漏是持续性的,今天清完第二天上班又累积起来了。要真正缓解"一天下来死机"的问题,最好是周期性自动执行。我给了两种运行方式:
- 用Windows任务计划程序,定时每30分钟调用一次,配合-Once参数,执行完就退出,不常驻内存
- 用启动文件夹+VBS隐藏运行,脚本自身带while循环,每隔30分钟唤醒一次
两种方式适用不同环境,下文部署章节会说清楚选择逻辑。
4. 实操部署:从新建脚本到自动运行
脚本写好了,接下来是让它"活"起来。这里有三个关键动作:保存脚本、设置自动运行、验证效果。每一步都有需要注意的细节。
4.1 保存脚本时的编码坑
保存MemClean.ps1时,建议用notepad保存为"UTF-8 with BOM"或者用VS Code默认的UTF-8(带BOM更稳)。为什么?因为老版本Windows PowerShell 5.1对无BOM的UTF-8文件识别有障碍,如果脚本里包含中文注释,可能出现乱码甚至语法错误。
我自己更习惯用VS Code,保存时右下角编码选"UTF-8 with BOM"。或者更省事:脚本全用英文注释,彻底绕开编码问题。但考虑到团队里可能有人要看,我一般还是保留中文注释。
脚本存放位置建议放在当前用户的目录下,比如%APPDATA%\MemClean\MemClean.ps1。理由也很现实:公司安全软件通常对用户目录的脚本比Program Files宽松,而且普通用户跟本写不进Program Files。别把脚本放桌面,容易被用户误删。
4.2 自动化方案A:任务计划程序(推荐,但注意域策略)
在Windows搜索框输入"任务计划程序",打开后右侧点"创建基本任务"。名称填MemClean,触发器选"每天",时间随意,实际操作中更推荐"当计算机启动时"(但这个是登录时触发)。接下来操作选"启动程序",程序填:
code复制powershell.exe
参数填:
code复制-NoProfile -ExecutionPolicy Bypass -WindowStyle Hidden -File "C:\Users\你的用户名\AppData\Roaming\MemClean\MemClean.ps1" -Once
这里加-Once参数很关键,每30分钟让任务计划程序调起一次,执行完脚本退出,不常驻内存。如果不加-Once,任务计划程序每30分钟会启动一个新的常驻PowerShell,内存越清越多,这就荒谬了。
还要注意任务计划程序里的复选框"使用最高权限运行"千万别勾,普通用户也勾不了,勾了会强迫你输管理员密码。触发器选"登录时"或"每天"都可以,但普通用户创建的任务默认只在登录状态下运行,这正好符合我们"登录后才有意义"的逻辑。
但是,很多公司域策略禁用了普通用户创建计划任务,或者任务创建成功但到点不触发。如果遇到这种情况,会弹出错误,或者任务始终显示"就绪"但从不跑。这时候就需要Plan B。
4.3 自动化方案B:启动文件夹(在严格的域环境里最稳)
启动文件夹位于:%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup。把脚本以隐藏方式启动,是很多无管理员权限用户最可靠的自动运行手段,因为它不依赖任务计划程序,只要用户登录Windows就会执行。
写一个MemClean.vbs放进启动文件夹:
vbs复制Set ws = CreateObject("Wscript.Shell")
ws.Run "powershell.exe -NoProfile -ExecutionPolicy Bypass -WindowStyle Hidden -File ""C:\Users\你的用户名\AppData\Roaming\MemClean\MemClean.ps1""", 0, False
VBS的第二个参数0表示隐藏窗口,运行时不会有黑框闪过。这种方案配合脚本自带的while循环,登录后自动清理,每30分钟一次,常驻一个PowerShell进程(通常只占30-60MB内存),可以忽略不计。
用这个方案时,脚本里的防重复实例逻辑会起作用:如果你手动又跑一次,第二次启动的实例会检测到已有MemClean.ps1在运行,自动退出,不会出现两个循环互相打架。
4.4 验证是否生效:肉眼可见的三个检查
部署完别急着走,验证三步走。
第一步,看日志。打开%TEMP%\MemClean.log,如果脚本正常执行,里面会有"本轮清理开始""进程名: xxxMB -> yyyMB [OK]"这样的记录。
第二步,看任务管理器。清完一轮后,性能标签页里的"内存"已用容量应该有肉眼可见的下降,通常在1-4GB之间(取决于你开了多少程序)。
第三步,看有没有异常报错。如果日志里大量记录"拒绝访问",说明SessionId过滤没生效,或者有太多系统进程混进来了,检查一下脚本里的SessionId过滤逻辑是否正常运行。
5. 常见问题与排查技巧实录
这套方案我在好几台公司电脑上测试过,也收到过同事的反馈。把踩过的坑整理成速查表,比你出问题了再百度强。
5.1 常见问题速查表
| 问题现象 | 可能原因 | 解决办法 |
|---|---|---|
| 脚本双击后一闪而过 | 执行策略限制 | 用powershell -ExecutionPolicy Bypass调用,或检查启动文件路径 |
| 日志里全是"拒绝访问" | 目标进程是系统级或受保护进程 | 检查SessionId过滤,确认你没有尝试清理服务进程 |
| 清理完电脑反而更卡 | 清了正在活跃使用的大软件 | 提高ThresholdMB阈值,把常用软件加入ExcludeProcess |
| 任务计划到点没反应 | 域策略禁用了计划任务 | 改用启动文件夹+VBS方案 |
| 杀毒软件拦截脚本 | 安全软件检测到P/Invoke行为 | 把脚本目录加入安全软件白名单,或用VBS包装调用 |
| 运行报错"Add-Type无法编译" | PowerShell受限语言模式开启 | 找IT把脚本目录加入白名单,或改用其他替代方案 |
| 内存下降不明显 | 系统本身内存充足或泄漏源太猛 | 检查真正吃内存的进程,考虑加内存条 |
5.2 为什么清理完内存,下一秒又涨回原样
有同事问:"我清理后看到可用内存多了2GB,怎么过了5分钟又回到原来的水平?"这是很多内存清理工具被诟病"假清理"的原因。EmptyWorkingSet把工作集换到页面文件后,如果对应进程继续被使用,Windows会把页面从磁盘读回来,可用内存自然回落。这是正常现象,不是脚本失效。
所以这个方案的定位是"周期性缓解",不是"永久释放"。对公司电脑来说,每天开很多后台程序挂着,内存泄漏一点点累积,每30分钟清一轮,能让可用内存在大多数时间维持在健康水位,死机频率就会明显下降。想靠清一次永久空出几GB,那不现实。
5.3 清完反而卡,是谁惹的祸
最容易出现的副作用是:脚本把Chrome、Edge这类浏览器的工作集也清了,然后你切回某个标签页时,感觉页面"转圈"了一下。这是因为标签页工作集被换出到页面文件,重新激活要从磁盘读回页面。如果公司电脑还是机械硬盘,这种感觉会更明显。
解决方法是把正在使用的大软件加入白名单,或者调整策略:白天工作时间只清后台不活跃进程,午休和下班前让脚本高强度清理一轮。你自己写脚本,自己控制频率和范围,这是第三方工具给不了的灵活性。
5.4 系统提示"有一个系统修复处于挂起状态"时先别折腾
如果你登录时看到"有一个系统修复处于挂起状态,需要重新启动才能完成修复"这类提示,先重启一次再部署脚本。因为系统在挂起状态下,计划任务注册、脚本执行权限都可能处于不稳定状态。我遇到过一次,创建任务时提示成功,但到了时间就是不执行,重启一次后任务就正常了。遇到怪问题时,重启往往比各种排查更有效。
另外,如果公司电脑的PATH被组策略清洗过,你可能会遇到敲什么都说"无法将claude/git/pnpm识别为cmdlet"这类报错。这不影响本方案,因为脚本全程用PowerShell内置命令和.NET API,不依赖外部可执行文件。但也提醒了一点:在受限环境里,尽量让你的脚本自包含,别去调一堆第三方命令,否则换台电脑就崩。
5.5 脚本是缓解,不是根治
每次看到有人吹"一键清理内存让电脑飞起来",我都觉得是在误导。清工作集确实能让可用内存数字变大,但它不能修复内存泄漏的程序,也不能替代更好的硬件。如果你的电脑8GB内存,跑满虚拟机、浏览器、办公套件,清了内存也只能缓解,不能逆转。
真正治本的方向是:找到那个疯狂吃内存的程序,看能不能升级版本、换替代品,或者向IT申请加内存条。8GB升16GB后,你会觉得整个世界都安静了。脚本继续留着跑就行,配合硬件升级双管齐下,才不会再被死机搞得头皮发麻。
6. 这个脚本还能怎么扩展
说实话,这个脚本的框架搭好之后,扩展空间不小。我把后续可以加的东西列一下,供参考。
6.1 集成C盘临时文件清理
公司电脑C盘爆满也是另一大痛点。脚本里可以顺带清理用户级别的临时目录,比如%TEMP%、%LOCALAPPDATA%\Temp、浏览器缓存的用户级部分。不需要管理员权限,也不会碰系统临时目录,安全。可以在清理内存前先清日志文件目录,再执行内存清理,这样一套下来,既缓解了内存压力,也顺手腾点磁盘空间。
6.2 日志自动轮转
脚本长期跑,MemClean.log会越来越大。可以在Write-Log函数里加一个检查,如果日志文件超过2MB,就重命名成MemClean.log.old,新日志重新开始。这个小细节能避免长期运行后日志膨胀到几百MB。
6.3 每天定时重启相关程序
如果发现某个程序泄漏特别严重,可以在脚本里加入定时重启逻辑:每隔几小时自动重启一次该程序。但这个要谨慎,会丢未保存的工作进度。公司里不建议乱来,除非你确认那个程序没有本地编辑状态。我是只用来重启一些没有状态的后台小工具。
最后的体会是,这份脚本最值钱的部分不是那几行代码,而是"认清边界、避免折腾"的思路。没有管理员权限,我们就做用户态能做的事;不能根治泄漏,我们就周期性地缓解;不能装软件,就靠系统自带的PowerShell和API。这东西不强,但在限制多多的办公环境里,实用就够了。
我实际用了几个月的感受是:死机次数确实从每天好几次降到了偶尔一次,至少不用频繁面对"未保存文档丢失"的崩溃。如果你也受困于公司电脑频发死机,先别急着找IT吵架,试试这套方案,给自己省点血压。
