必须先夺取ntfs所有权才能修改系统文件夹,方法包括图形界面设置所有者并勾选替换子项、管理员终端执行takeown/icacls命令、禁用权限继承、启用内置administrator账户或注册表添加右键菜单。

当你在 Windows 11 中尝试修改 C:\Windows、C:\Windows\System32 或 C:\Windows\WinSxS 等系统核心文件夹时反复弹出“拒绝访问”“你当前无权修改此项目”提示,说明 NTFS 所有权仍牢牢锁在 NT SERVICE\TrustedInstaller 手中,普通管理员账户连修改权限列表的资格都没有——必须先夺回所有权,才能谈赋权。
图形界面强制夺取所有权并递归替换子项
这一步是所有后续操作的前提,不完成它,安全选项卡里的【编辑】按钮会灰掉,或者点开后看不到你的用户名。资源管理器能实时预览变更效果,适合单个关键路径操作。
1、右键点击目标受限文件夹(例如 C:\Windows),选择【属性】;
2、切换到【安全】选项卡,点击右下角的【高级】按钮;
3、在“高级安全设置”窗口中,找到【所有者】字段右侧的【更改】链接并点击;
4、在“输入要选择的对象名称”框中输入你的完整登录用户名(格式为 【DESKTOP-XXXXXX\YourName】,不能只输 YourName,否则会报错“找不到对象”);
5、点击【检查名称】确认无误后点【确定】;
6、务必勾选【替换子容器和对象的所有者】——漏掉这一项,子文件夹和系统文件仍将保持 TrustedInstaller 所有,权限封锁无法真正解除;
7、点击【应用】,等待进度条走完(大型目录如 WinSxS 可能需数分钟),再点【确定】关闭所有窗口。
管理员终端执行 takeown 与 icacls 命令批量重置
图形界面在 WinSxS 或深度嵌套的 System32 子目录下常会卡死或静默失败,命令行则直接调用内核级权限接口,绕过 UI 层缓存和渲染限制,成功率更高。
方法一:仅重置所有权(适用于 GUI 失效但暂不需写入)
1、按下 Win + X → 选择【Windows 终端(管理员)】;
2、输入命令:takeown /f "C:\Windows" /r /d y,回车执行;
3、/r 表示递归,/d y 是自动确认所有交互式提示,避免中途卡住;
方法二:一次性完成所有权+完全控制授权(推荐日常使用)
1、确保已以管理员身份打开 Windows 终端;
2、依次执行以下两行命令(将 C:\Windows 替换为你的真实路径):
takeown /f "C:\Windows" /r /d y
icacls "C:\Windows" /grant %username%:F /t /c /q
/grant %username%:F 表示授予当前用户完全控制(F = Full control),/t 表示作用于所有子项,/c 忽略错误继续执行,/q 静默模式不输出冗余信息;
【注意:若目标路径含中文或空格,必须用英文双引号包裹全路径,否则命令会报错】
禁用继承并重建独立权限链
当父目录(如 C:\)设置了“拒绝写入”等强策略时,即使你已获得子文件夹所有权,继承来的权限仍会压制本地设置。断开继承是实现彻底自主控制的最后一步。
第一步:进入高级安全设置
1、右键目标文件夹 → 【属性】→【安全】→【高级】;
第二步:清除上级干扰
2、点击【禁用继承】→ 在弹窗中选择【从此对象中删除所有已继承的权限】→ 点击【是】;
第三步:手动注入完全控制
3、点击【添加】→【选择主体】→ 输入你的用户名 → 【检查名称】→【确定】;
4、在下方权限列表中,勾选【完全控制】→ 点击【确定】;
5、勾选【替换所有子对象的权限项】→ 点击【应用】→ 等待完成 →【确定】。
启用内置 Administrator 账户直接获取 SYSTEM 级令牌
这是唯一绕过 UAC 虚拟化、不依赖当前用户权限上下文的方案。启用后登录该账户,所有系统路径默认可读写,无需反复夺权。
1、按 Win + S 搜索“cmd”,右键【命令提示符】→【以管理员身份运行】;
2、UAC 提示出现时点【是】;
3、输入命令:net user administrator /active:yes,回车;
4、看到“命令成功完成”即表示启用成功;
5、执行 shutdown /r /t 0 立即重启;
6、登录界面会出现 Administrator 账户图标,点击进入即可——【首次登录无密码,直接回车即可进入】。
通过注册表注入右键菜单快捷获取所有权
以后每次右键点击任意文件夹,菜单底部就会多出“获取管理员所有权”选项,点一下自动完成 takeown + icacls 全流程,省去打开终端、敲命令的步骤。
方法一:手动导入注册表项(兼容所有版本)
1、新建一个文本文件,将后缀改为 .reg;
2、用记事本打开,粘贴以下内容(路径已预设为 C:\Windows,可自行替换):
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\Directory\shell\runas]
@="获取管理员所有权"
"NoWorkingDirectory"=""
[HKEY_CLASSES_ROOT\Directory\shell\runas\command]
@="cmd.exe /c takeown /f \"%1\" /r /d y && icacls \"%1\" /grant administrators:F /t /c /q"
3、保存文件,双击运行,点击【是】导入注册表;
方法二:一键脚本部署(PowerShell)
1、以管理员身份运行 Windows 终端;
2、执行以下命令(自动创建并导入):
$regPath = 'HKCU:\Software\Classes\Directory\shell\runas'; New-Item -Path $regPath -Force; Set-ItemProperty -Path $regPath -Name '(Default)' -Value '获取管理员所有权'; New-Item -Path "$regPath\command" -Force; Set-ItemProperty -Path "$regPath\command" -Name '(Default)' -Value 'cmd.exe /c takeown /f "%1" /r /d y && icacls "%1" /grant administrators:F /t /c /q'











