首选解除文件“来自互联网”锁定:右键程序→属性→常规→勾选“解除阻止”→应用确定;若无效,再依序尝试禁用uac管理员批准模式、修改注册表enablelua为0、停用application identity服务或以管理员身份运行并设为默认。

当你双击一个刚下载的安装程序或旧版工具时,Windows 11 突然弹出“管理员已阻止运行此应用”的红色警告框,根本无法启动——这不是文件损坏,也不是杀毒软件拦截,而是系统底层安全策略在主动拒绝执行。
解除单个文件的“来自互联网”锁定
这是最轻量、最安全的首选操作,适用于从浏览器、邮件或网盘下载的 .exe、.msi 文件。Windows 会自动为这类文件附加 Zone.Identifier 替代数据流,触发 SmartScreen 和 UAC 的双重拦截。
右键被阻止的程序文件 → 选择“属性” → 切换到“常规”选项卡 → 找到底部“安全”区域中“此文件来自其他计算机,可能被阻止以帮助保护该计算机”提示 → 勾选下方的“解除阻止”复选框 → 点击“应用”,再点“确定”。
这一步做完立刻生效,无需重启。如果勾选后找不到“解除阻止”选项,说明该文件未被标记为网络来源,此方法不适用。
禁用用户账户控制的管理员批准模式
该策略是专业版/企业版 Windows 11 的核心拦截开关,启用状态下所有管理员账户都强制走提权验证流程,导致未签名、自研或老旧程序直接被静默拒绝。
① 按 Win + R 输入 gpedit.msc 回车,打开本地组策略编辑器;
② 依次展开:计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 安全选项;
③ 在右侧列表中找到并双击“用户账户控制:以管理员批准模式运行所有管理员”;
④ 将设置改为“已禁用”,点击“确定”;
⑤ 【必须重启计算机,否则更改完全不生效】
通过注册表彻底关闭 LUA 强制模式(家庭版专用)
Windows 11 家庭版没有 gpedit.msc,但注册表路径完全一致。EnableLUA 值为 0 时,系统将跳过所有标准用户的提权提示和管理员的批准验证,等效于“降级”为传统权限模型。
按 Win + R 输入 regedit 回车 → 导航至 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System → 在右侧找到 EnableLUA DWORD 值 → 双击,把“数值数据”改成 0 → 点击“确定” → 关闭注册表编辑器 → 重启电脑。
注意:修改前建议先备份该注册表项,误设为 0 且忘记重启会导致部分系统功能异常。
停用 Application Identity 服务(快速验证是否为 AppLocker 拦截)
如果你在域环境、学校机房或企业部署的电脑上遇到该提示,极可能是 AppLocker 规则在后台生效。而 Application Identity 服务正是 AppLocker 的执行引擎——关掉它,规则立即失效。
按 Win + R 输入 services.msc 回车 → 在服务列表中找到 Application Identity → 右键 → 选择“停止” → 再次右键 → “属性” → 将“启动类型”设为“禁用” → 点击“确定”。
此时可立即尝试运行被阻止的应用。若成功,说明原限制来自 AppLocker 策略,而非 UAC 或 SmartScreen。
以管理员身份运行并设为默认
有些程序本身不需要改系统策略,只是当前用户会话权限不足。临时提权就能绕过完整性级别限制,尤其适合调试工具、绿色版软件或一次性任务。
右键目标程序 → 选择“以管理员身份运行” → 若弹出 UAC 确认窗口,点“是” → 运行成功后,再次右键该快捷方式或 .exe 文件 → “属性” → “兼容性”选项卡 → 勾选“以管理员身份运行此程序” → 点击“应用” → “确定”。
这一步做完,以后双击就自动提权,不用每次点右键。











