必须启用内置administrator账户并夺取所有权才能突破封锁:先以管理员身份运行cmd执行net user administrator /active:yes激活账户,重启后登录;再通过图形界面或takeown+icacls命令将目标路径所有权及完全控制权转移至administrator。

你在Windows 11中修改C:\Windows\System32\drivers\etc\hosts、编辑WinSxS组件或接管注册表HKEY_LOCAL_MACHINE\SYSTEM时反复弹出“拒绝访问”“你当前无权修改此项目”,说明当前账户既未持有对象所有权,也未被授予TrustedInstaller或SYSTEM级NTFS权限——必须启用内置Administrator账户并夺取所有权才能突破封锁。
启用内置Administrator账户(全版本通用)
这是唯一兼容家庭版、专业版、企业版的通用方法,不依赖图形界面,不检查系统版本,执行后立即写入SAM数据库。
按下Win + S打开搜索栏,输入cmd → 在搜索结果中右键“命令提示符”,选择“以管理员身份运行” → 若弹出UAC提示,点击“是”。
在黑色窗口中,逐字输入以下命令(注意administrator全小写、无空格、/active:yes中间无空格):
net user administrator /active:yes
按回车后,若返回“命令成功完成”,说明账户已激活;若提示“发生系统错误 5”或“找不到用户”,【请确认你当前登录的是管理员账户,而非标准用户】——标准用户即使右键“以管理员身份运行”,也无法执行该命令。
输入shutdown /r /t 0立即重启,登录界面将出现Administrator账户选项。
图形界面强制夺取系统文件夹所有权
仅启用Administrator账户还不够:C:\Windows等目录的所有者仍是NT SERVICE\TrustedInstaller,你仍无法写入。必须手动转移所有权并覆盖子项。
右键目标文件夹(如C:\Windows)→选择【属性】→切换到【安全】选项卡→点击【高级】。
在“高级安全设置”窗口中,点击【所有者】右侧的【更改】链接。
在“输入要选择的对象名称”框中输入Administrator(不是你的用户名),点击【检查名称】→【确定】。
勾选【替换子容器和对象的所有者】,这一步不可跳过,否则只改了文件夹本身,内部数万个子项仍锁定。
点击【应用】,等待进度条走完再点【确定】关闭所有窗口。
命令行批量重置所有权与完全控制权
当图形界面因权限锁死而无法点击【高级】按钮时,必须用底层命令强行切入。takeown获取所有权,icacls授予权限,二者缺一不可。
方法一:使用Windows终端(推荐)
按下Win + X→选择【Windows 终端(管理员)】。
执行所有权夺取命令:
takeown /f "C:\Windows" /r /d y(将C:\Windows替换为你的真实路径)。
执行权限授予命令:
icacls "C:\Windows" /grant Administrator:F /t /c /q
这条命令把完全控制权(F)授予Administrator账户,并递归(/t)、继续处理出错项(/c)、静默执行(/q)。如果漏掉/t参数,子文件夹权限不会更新,后续仍会报错。











