必须夺取所有权并重建权限链才能获得系统级控制权:1.图形界面右键属性→安全→高级→更改所有者并勾选替换子项;2.管理员终端执行takeown与icacls命令批量赋权;3.启用内置administrator账户;4.禁用继承重建独立权限;5.psexec以system身份接管进程。

当你在 Windows 11 中尝试修改 C:\Windows、C:\Windows\System32 或 C:\Program Files 等系统核心路径时反复弹出“拒绝访问”“你当前无权修改此项目”提示,说明 NTFS 所有权仍被锁定在 NT SERVICE\TrustedInstaller 或 SYSTEM 手中,普通管理员账户即使提权也无法绕过该限制——必须主动夺取所有权并重建权限链才能真正获得系统级控制权。
图形界面强制重置所有权并递归接管子项
这一步操作起来很简单,直接在资源管理器里点几下就能启动所有权迁移,适合单个关键文件夹且不熟悉命令行的用户。但要注意:若目标路径已被深度继承污染或存在符号链接,图形界面可能卡在“正在应用”状态超过两分钟,此时应中止并改用命令行方法。
1、右键点击目标系统核心受限文件夹(例如 C:\Windows),选择【属性】→切换到【安全】选项卡→点击右下角【高级】按钮。
2、在“高级安全设置”窗口中,找到【所有者】字段右侧的【更改】链接并点击。
3、在“输入要选择的对象名称”框中输入你的完整用户名(如 DESKTOP-ABCD123\JohnDoe)或 Administrators 组名,点击【检查名称】确认后点【确定】。
4、【务必勾选“替换子容器和对象的所有者”】,否则仅修改顶层文件夹所有权,子目录与文件仍将受 TrustedInstaller 控制,后续仍无法编辑。
5、点击【应用】,等待进度条走完,再点【确定】关闭所有窗口。
管理员终端执行 takeown 与 icacls 命令批量赋权
当图形界面失效、路径含 Unicode 字符、或需批量处理多个系统目录时,此方法是唯一可靠选择。它绕过 UI 层权限缓存,直接调用 LSA 接口激活 SeTakeOwnershipPrivilege 权限,可穿透最顽固的 TrustedInstaller 锁定。
方法一:授予当前用户完全控制权
1、按下 Win + X → 选择【Windows 终端(管理员)】。
2、输入以下命令(将 C:\Windows 替换为实际路径),每行单独执行并回车:
takeown /f "C:\Windows" /r /d y
icacls "C:\Windows" /grant %username%:F /t /c /q
方法二:授予 Administrators 组完全控制权(推荐用于多用户环境)
1、在同个管理员终端中,执行以下两条命令:
takeown /f "C:\Windows" /r /d y
icacls "C:\Windows" /grant administrators:F /t /c /q
注意:/t 参数必须存在,否则权限不会递归应用到子项;/c 表示忽略遍历错误(如跳过硬链接或损坏项),避免命令中途中断。
启用内置 Administrator 账户以 SYSTEM 级别令牌登录
这是唯一能绕过全部 UAC 沙箱与完整性级别的入口,启用后登录即拥有无条件本地控制权,无需反复提权,适合需要长期高频操作注册表、驱动或内核模块的用户。
第一步:以管理员身份运行命令提示符
1、点击任务栏“开始”,搜索“cmd”→右键【命令提示符】→选择“以管理员身份运行”。
第二步:启用隐藏账户
2、在弹出的 UAC 提示中点击“是”→输入命令:net user administrator /active:yes→按回车。
第三步:验证并登录
3、确认返回信息为“命令成功完成”→注销当前账户→在登录界面选择 Administrator→输入空密码(首次启用默认无密码)即可进入。
⚠️ 首次登录后请立即为 Administrator 设置强密码,否则系统处于高危暴露状态。
禁用继承并重建独立权限链
当目标文件夹的 ACL 被多层嵌套继承污染(例如混杂了 Domain Admins、SYSTEM、CREATOR OWNER 等冗余条目),仅改所有权无法解除访问封锁,必须切断继承并手动构建干净权限集。
1、右键目标文件夹→【属性】→【安全】→【高级】。
2、点击【禁用继承】→在弹出提示中选择【将继承的权限转换为此对象的显式权限】。
3、点击【添加】→【选择主体】→输入你的用户名或 Administrators→【确定】。
4、在下方权限列表中,勾选【完全控制】→点击【确定】→连续点击【应用】→【确定】关闭窗口。
这一步完成后,该文件夹将彻底脱离父级策略影响,所有权限均由你自主定义,后续修改无需再担心被上级策略覆盖。
使用 PsExec 以 SYSTEM 身份接管进程
适用于已启用 Administrator 账户但无法图形登录(如远程桌面被禁、登录界面崩溃)、或需在当前会话中临时获取 SYSTEM 级令牌执行单次高危操作(如删除顽固服务、劫持内核驱动)的场景。
方法三:启动交互式 SYSTEM 命令行
1、下载 Microsoft Sysinternals PsExec 工具,解压至 C:\Tools\PsExec.exe。
2、以管理员身份运行 Windows 终端,执行:
C:\Tools\PsExec.exe -i -s cmd.exe
3、新弹出的 CMD 窗口标题栏显示“SYSTEM @ COMPUTERNAME”,此时所有操作均以本地 SYSTEM 身份执行,可直接读写任何 NTFS 路径、修改 HKLM 注册表、终止受保护进程。











