必须先夺取nt service\trustedinstaller锁定的所有权,才能修改c:\windows\system32等核心路径——方法一:图形界面强制更改所有者并禁用继承;方法二:管理员终端执行takeown与icacls命令批量赋权;方法三:启用内置administrator账户获取system级无uac控制。

当你在 Windows 11 中尝试修改 C:\Windows\System32、C:\Windows\WinSxS 或注册表关键路径时反复弹出“拒绝访问”“你当前无权修改此项目”,说明 NT SERVICE\TrustedInstaller 已牢牢锁定所有权,普通管理员账户连查看安全设置的资格都没有——必须先夺回所有权,才能谈赋权。
图形界面强制夺取所有权并禁用继承
这一步是所有后续操作的前提,不完成就无法编辑权限列表。图形界面最直观,适合单个核心路径且对命令行有顾虑的用户。
1、右键点击目标受限文件夹(例如 C:\Windows),选择【属性】→切换到【安全】选项卡→点击右下角【高级】。
2、在“高级安全设置”窗口中,找到【所有者】字段右侧的【更改】链接并点击。
3、在“输入要选择的对象名称”框中输入你的完整用户名(如 DESKTOP-ABCD\John 或 Administrator),点击【检查名称】确认后点【确定】。
4、【务必勾选“替换子容器和对象的所有者”】——不勾选则仅修改父文件夹,子项仍归 TrustedInstaller,后续仍会报错。
5、点击【应用】,等待进度条走完,再点【确定】关闭窗口。
6、回到【高级安全设置】窗口,点击【禁用继承】→在弹出提示中选择【将继承的权限转换为此对象的显式权限】——这一步切断 TrustedInstaller 的权限链,防止它偷偷覆盖你刚设的权限。
管理员终端执行 takeown + icacls 一键接管
当图形界面卡死、目标路径含 Unicode 字符或需批量处理多个系统目录时,命令行是唯一可靠路径。它绕过 UI 层缓存,直接调用 LSA 权限接口。
方法一:授予 Administrators 组完全控制(推荐)
1、按下 Win + X,选择【Windows 终端(管理员)】,UAC 提示时点【是】。
2、依次执行以下两条命令(将 C:\Windows 替换为你的实际路径):
takeown /f "C:\Windows" /r /d y
icacls "C:\Windows" /grant administrators:F /t /c /q
方法二:仅授予当前登录用户(适用于多用户环境)
把第二条命令中的 administrators 换成 %username% 即可,但注意:若当前用户不在 Administrators 组内,即使拿到所有权也无法写入系统目录。
执行完成后,终端不会显示成功提示,只要没报错(如“拒绝访问”“找不到路径”),就表示已生效。
启用内置 Administrator 账户获得无 UAC 干扰的 SYSTEM 级控制
这是唯一能绕过全部 UAC 弹窗、拥有完整令牌完整性级别的本地入口。启用后登录即获最高控制权,无需每次提权。
第一步:激活账户
1、按 Win + R 输入 cmd → 在搜索结果中右键【命令提示符】→【以管理员身份运行】。
2、输入命令:net user administrator /active:yes → 回车。
3、看到“命令成功完成”字样即表示激活成功。
第二步:登录使用
4、注销当前账户 → 登录界面会出现 Administrator 图标 → 点击进入(首次登录无密码,可立即设置)。
【重要提醒:启用后务必为 Administrator 设置强密码,否则物理接触设备者可直接接管系统】











