windows 11 24h2(build 26100+)原生支持sudo,需在“设置→系统→开发者选项”中开启“启用sudo”并配置为normal模式,低于该版本无法启用。

你在 Windows 11 命令行中输入 sudo 却提示“不是内部或外部命令”或“已在此计算机上禁用 Sudo”,说明系统尚未激活微软原生的 Sudo for Windows 提权机制;该功能仅在 Windows 11 24H2(Build 26100 及以上)中提供,启用后即可在普通权限终端中直接执行 sudo notepad、sudo netstat -ab 等需管理员权限的命令,彻底摆脱反复右键“以管理员身份运行”的低效操作,同时支持输入隔离等安全策略。
确认并升级至 Windows 11 24H2 或更高版本
原生 Sudo 功能硬性依赖系统内核级服务组件,【低于 Build 26100 的任何 Windows 11 版本(含 23H2、22H2)均无法启用】。即使后续完成所有配置步骤,也会因底层缺失而静默失败或报错。
按 Win + I 打开「设置」→ 点击左侧「Windows 更新」→ 右侧点击「检查更新」→ 安装所有可用更新,特别关注标有“功能更新:Windows 11 版本 24H2”的条目。
安装完成后重启系统,在「设置 → 系统 → 关于」中核对「版本」字段必须显示为“24H2”或“25H1”等后续版本号,且「OS 内部版本」不低于 26100;若仍为 23H2 或 26052 等数字,请继续等待累积更新或加入 Beta 预览通道获取完整构建。
按 Win + R 输入 winver 回车,弹出窗口中若版本号未达 24H2 或内部版本号低于 26100,本教程后续所有操作均无效。
通过系统设置启用 Sudo 功能开关
这是微软官方指定的唯一图形化启用路径,无需管理员权限即可操作,启用后 sudo 命令将自动注入系统 PATH,对所有终端生效。
按 Win + I 打开「设置」→ 左侧点击「系统」→ 向下滚动并点击「开发者选项」(部分语言版本路径为:隐私和安全性 → 开发者选项)。
在右侧区域查找「启用 sudo」开关,将其切换为「开」状态。
系统会立即弹出确认对话框,点击「是」——这一步不可跳过,【若点击「否」或关闭对话框,开关将自动回退为关闭】。
无需重启系统或终端,新开一个 CMD 或 PowerShell 窗口即可测试:输入 sudo --version,若返回类似 sudo version 1.0.0 的信息,说明功能已注册成功。
配置 Sudo 运行模式
启用开关只是第一步,必须指定运行模式,sudo 才能真正执行提权。不同模式直接影响安全性、交互体验与工作流连续性。默认的 forceNewWindow 模式每次提权都会弹出新窗口,打断管道与脚本链式调用,日常使用推荐 normal 模式。
方法一:图形界面配置
在「开发者选项」页面中,找到「配置 sudo 如何运行应用程序」下拉菜单,从以下三项中选择一项:
– 内联(normal):命令在当前终端提权执行,支持输入交互,stdout/stderr 完全继承,最接近 Linux 体验;
– 在新窗口中(forceNewWindow):默认模式,隔离性高但中断工作流;
– 禁止输入(disableInput):当前窗口提权但关闭 stdin 句柄,可阻断键盘注入攻击,高安全场景首选。
方法二:命令行即时配置
以标准用户身份打开 PowerShell 或 CMD → 输入以下命令并回车:sudo config --enable normal
方法三:验证当前配置
执行 sudo config --get,输出应为 normal、disableInput 或 forceNewWindow 中的一项;若返回空值,说明尚未配置,将回退至默认 forceNewWindow 模式。
通过注册表强制启用(适用于组策略受限或域环境)
当设备处于企业域控、教育版受限系统或开发者选项被组策略禁用时,图形界面不可用;此时可直接写入注册表键值,强制激活 Sudo 子系统,不依赖 UI 层级策略状态。
按 Win + R 输入 regedit,以当前用户权限打开注册表编辑器。
导航至路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System。
在右侧空白处右键 → 「新建」→「DWORD (32 位) 值」,命名为 EnableSudo。
双击该值,将数值数据设为 1,基数选「十进制」。
关闭注册表编辑器,运行 gpupdate /force 刷新组策略,或重启计算机后即可使用 sudo 命令。











