必须启用内置administrator账户并夺取所有权才能突破封锁:先以管理员身份运行cmd执行net user administrator /active:yes激活账户,重启后登录;再通过takeown和icacls命令将目标路径所有权及完全控制权授予administrators。

当你在 Windows 11 中尝试打开或修改 C:\Windows\System32\drivers\etc\hosts、C:\Program Files (x86)\Common Files 或注册表 HKEY_LOCAL_MACHINE\SYSTEM 的某些键值时,反复弹出“拒绝访问”“你当前无权访问该文件夹”提示,说明系统已将所有权锁定为 NT SERVICE\TrustedInstaller,普通管理员账户无法绕过此限制。必须启用并登录内置 Administrator 账户,才能获得真正不受 UAC 干扰、不继承用户策略的 SYSTEM 级本地控制权。
用命令提示符一键启用 Administrator 账户
这是兼容性最强的方法,适用于所有 Win11 版本(含家庭版),不依赖图形界面,执行后账户状态立即变更,无需等待策略刷新。
按下 Win + S 打开搜索栏,输入 cmd → 在搜索结果中右键“命令提示符”,选择“以管理员身份运行”。
若弹出用户账户控制(UAC)提示,点击“是”继续。
输入命令:【net user administrator /active:yes】,按回车执行。
观察窗口返回信息——只有显示“命令成功完成”,才表示启用生效;若提示“发生系统错误 5”或“找不到用户”,说明当前会话未获管理员令牌,需重试或换用 PowerShell 方法。
执行 【shutdown /r /t 0】 立即重启系统,登录界面将出现 Administrator 账户选项。
通过计算机管理图形界面启用
全程可视化操作,适合不熟悉命令行、或需确认 Administrator 账户真实存在的用户;但仅限专业版、企业版、教育版可用,家庭版无“本地用户和组”功能。
右键“此电脑”图标 → 选择“管理”。
左侧导航栏依次展开:系统工具 → 本地用户和组 → 用户。
在右侧列表中找到名为 【Administrator】 的账户,双击打开其属性。
取消勾选“账户已禁用”,点击“确定”保存更改。
关闭计算机管理窗口,重启系统后即可在登录界面看到该账户。
用 PowerShell 强制接管受限文件夹所有权
启用 Administrator 账户后仍无法直接编辑某些系统文件夹?因为所有权尚未转移。此方法跳过图形界面,直接用系统级命令强制夺取所有权并授完全控制权,专治 TrustedInstaller 锁死的顽固路径。
按下 Win + X → 选择“Windows 终端(管理员)”。
输入以下命令(将 【C:\Path\To\Folder】 替换为你实际要操作的完整路径,例如 【C:\Windows\System32\drivers\etc】):
takeown /f "C:\Path\To\Folder" /r /d y
icacls "C:\Path\To\Folder" /grant administrators:F /t /c /q
第二条命令中的 【administrators】 必须全小写且无空格,拼错会导致权限未授予;/t 参数必须存在,否则子文件夹不会被赋权。
命令执行完毕后,无需重启,立刻用资源管理器打开该路径,即可自由读写删除。











