当修改windows 11核心路径遇“拒绝访问”时,因所有权属trustedinstaller或system,普通管理员无权操作;五种强制获取系统级所有权的方法包括:一、图形界面手动重置所有权与权限;二、powershell调用takeown与icacls批量赋权;三、注册表注入右键菜单实现一键提权;四、启用内置administrator账户直接登录;五、用psexec以system身份启动进程。

如果您尝试修改 Windows 11 系统核心路径(如 C:\Windows\System32、C:\Windows\WinSxS 或 TrustedInstaller 保护项)时持续收到“拒绝访问”“权限不足”或“你当前无权删除/修改此项目”提示,则说明当前账户既未持有目标对象的所有权,也未被授予 SYSTEM 或 TrustedInstaller 级别的 NTFS 权限。Windows 11 默认将关键系统文件所有权锁定为 NT SERVICE\TrustedInstaller 或 NT AUTHORITY\SYSTEM,普通管理员账户即使启用 UAC 提权也无法绕过该限制。以下是五种彼此独立、可立即执行的强制夺取“超级管理员系统级所有权”并获得核心文件修改权限的方法:
一、图形界面强制夺取所有权并授予完全控制
该方法通过资源管理器内置安全模型直接干预所有者字段与 ACL 列表,不依赖命令行,适用于单个文件或小规模系统文件夹,且能实时预览权限变更效果。其核心是将所有权显式转移至当前用户,并清除继承策略干扰,从而建立本地自主权限链。
1、右键点击目标系统文件或文件夹,选择【属性】;
2、切换至【安全】选项卡,点击右下角的【高级】按钮;
3、在“高级安全设置”窗口中,点击【所有者】字段右侧的【更改】链接;
4、在“输入要选择的对象名称”框中输入您的完整登录用户名(例如 DESKTOP-XXXXXX\YourName 或 Administrators),点击【检查名称】确认后点【确定】;
5、勾选【替换子容器和对象的所有者】,确保所有权变更递归应用于全部嵌套项;
6、点击【应用】,等待系统完成所有权重置,再点【确定】关闭窗口;
7、再次进入【属性】→【安全】→【编辑】,点击【添加】,输入相同用户名并确认;
8、在权限条目中勾选【完全控制】,点击【应用】并【确定】。
二、PowerShell 命令批量夺取所有权并赋权
该方法调用 Windows 原生命令 takeown 与 icacls,绕过图形界面渲染延迟与权限缓存,适用于深层路径(如 WinSxS 子目录)、含特殊字符路径或 GUI 失效场景。takeown 强制声明所有权,icacls 则以原子方式写入完全控制 ACL,二者组合构成最底层、最可靠的权限重置流程。
1、按 Win + X,选择【终端(管理员)】,UAC 提示时点击【是】;
2、输入以下命令(将 C:\Windows\System32\drivers\etc\hosts 替换为实际目标路径),每行单独执行并回车:
takeown /f "C:\Windows\System32\drivers\etc\hosts" /r /d y
icacls "C:\Windows\System32\drivers\etc\hosts" /grant administrators:F /t /c /q
3、等待命令执行完成,窗口不报错即表示所有权与权限已成功重置;
4、关闭终端,重新打开文件资源管理器访问该路径。
三、注册表注入右键菜单“获取管理员所有权”快捷功能
该方法向注册表 HKEY_CLASSES_ROOT\*\shell 和 HKEY_CLASSES_ROOT\Directory\shell 写入自定义上下文菜单项,使用户可在任意文件或文件夹上右键一键触发 takeown + icacls 组合操作,无需每次手动调用终端,大幅提升高频系统维护效率。
1、按下 Win + R,输入 regedit,回车打开注册表编辑器;
2、导航至 HKEY_CLASSES_ROOT\*\shell,右键新建【项】,命名为 runasadmin;
3、在新建项右侧空白处右键 → 新建 → 字符串值,名称设为 MUIVerb,数值数据填入 获取管理员所有权;
4、再次右键 → 新建 → 字符串值,名称设为 HasLUAShield,数值数据留空;
5、右键 runasadmin 项 → 新建 → 项,命名为 command;
6、双击 command 项右侧默认字符串值,将其数值数据设为:
cmd.exe /c takeown /f "%1" /r /d y && icacls "%1" /grant administrators:F /t /c /q && pause
7、对 HKEY_CLASSES_ROOT\Directory\shell 执行完全相同的步骤(同样创建 runasadmin 项及其 command 子项);
8、重启文件资源管理器或注销重登,即可在任意文件/文件夹右键菜单中看到该功能。
四、启用内置 Administrator 账户并直接登录获取无条件控制权
该方法激活 Windows 11 原生隐藏的 Administrator 账户,该账户默认禁用、不受 UAC 弹窗拦截、拥有 SYSTEM 级别令牌完整性,是唯一可绕过全部权限沙箱的稳定高权限入口,适用于需长期维持最高控制权的系统维护场景。
1、按下 Win + S 打开搜索栏,输入 cmd;
2、在搜索结果中右键单击“命令提示符”,选择“以管理员身份运行”;
3、若弹出用户账户控制(UAC)提示,点击“是”继续;
4、在窗口中输入以下命令并按回车:net user administrator /active:yes;
5、观察返回信息,若显示“命令成功完成”,则启用操作已生效;
6、执行 shutdown /r /t 0 立即重启系统;
7、重启后在登录界面选择 Administrator 账户登录,即可直接修改所有受保护系统文件。
五、使用 PsExec 启动 SYSTEM 权限进程接管内核级操作
PsExec 是 Microsoft 官方 Sysinternals 套件中的权威工具,可绕过用户会话隔离机制,直接以 NT AUTHORITY\SYSTEM 身份启动带图形界面的进程,权限等级高于任何管理员账户,适用于需直接读写内核对象、驱动服务或注册表 HKLM\SYSTEM 分支等场景。
1、访问 learn.microsoft.com/sysinternals 下载 Sysinternals Suite,解压至本地路径(如 C:\Sysinternals);
2、按下 Win + X,选择“Windows 终端(管理员)”;
3、执行命令切换目录:cd C:\Sysinternals;
4、运行以下命令启动具有 SYSTEM 权限的交互式命令提示符:psexec -s -i cmd.exe;
5、新窗口弹出后,输入 whoami 确认输出为 nt authority\system;
6、在此窗口中执行任意系统级操作(如 reg delete HKLM\SYSTEM\CurrentControlSet\Services\某驱动 /f)均无需二次提权。











