必须先接管所有权再赋权才能突破系统级锁定。具体步骤:右键文件夹→属性→安全→高级→更改所有者为administrators并勾选“替换子容器和对象的所有者”→应用;再编辑权限→添加administrators→勾选“完全控制”→确定;或用管理员cmd执行takeown和icacls命令递归赋权。

当你尝试修改、删除或重命名 Windows 10 中的系统文件夹(如 C:\Windows\System32、C:\Program Files\WindowsApps 或 C:\Windows\WinSxS)时,反复弹出“你需要来自 TrustedInstaller 的权限”“拒绝访问”或“无权更改此文件夹”提示,说明当前账户既不是所有者,也未被授予完全控制权——必须突破系统级锁定才能操作这些受保护路径。
确认是否需要接管所有权
右键目标系统文件夹→选择【属性】→切换到【安全】选项卡。观察【编辑】按钮状态:若为灰色且点击后提示“你无权读取该文件夹的权限设置”,【必须先获取所有权】;若可点击,则跳过本阶段,直接进入赋权步骤。
图形界面接管所有权并赋权(推荐用于单个关键文件夹)
第一步:右键文件夹→【属性】→【安全】→【高级】→点击“所有者”右侧的【更改】。
第二步:在“输入要选择的对象名称”框中输入 Administrators(不推荐用个人用户名,因部分系统路径对用户账户有隐式限制)→点击【检查名称】→【确定】。
第三步:返回“高级安全设置”窗口,务必勾选【替换子容器和对象的所有者】——否则只改了父文件夹,内部成千上万个 DLL、配置项仍归 TrustedInstaller 管,后续操作照样失败。
第四步:连续点击【应用】→等待进度条结束→【确定】关闭所有窗口。此时所有权已移交 Administrators 组,但权限尚未生效,必须立刻补上授权。
第五步:重新打开【属性→安全→编辑】→【添加】→输入 Administrators→【检查名称】→【确定】→选中该组→勾选“允许”列下的【完全控制】→【应用】→【确定】。
管理员CMD一键强制赋权(适用于深层嵌套、批量处理或图形界面失效)
方法一:按 Win + X →选择【命令提示符(管理员)】或【Windows PowerShell(管理员)】→确认 UAC 提示。
方法二:执行所有权获取命令:takeown /f "C:\Windows\System32" /r /d y(将路径替换为你的真实目标路径,英文双引号不可省略)。
方法三:紧接着执行权限授予命令:icacls "C:\Windows\System32" /grant administrators:F /t /c。其中 /t 表示作用于全部子项,/c 会忽略访问被拒项(如某些硬链接或符号链接),避免命令中途中断。
注意:命令执行完成后不会自动弹窗提示成功,需手动验证——重新打开文件夹属性→安全选项卡,确认 Administrators 组已列出且“完全控制”处于勾选状态。
恢复 TrustedInstaller 原始所有权(仅在误操作后需要)
若你已成功修改系统文件夹但需还原原始保护状态,以管理员身份运行 CMD,执行:icacls "C:\Windows\System32" /setowner "NT SERVICE\TrustedInstaller" /t /c。
这一步不可逆,执行后当前账户将再次失去编辑能力,必须重新走一遍接管流程才能再次操作。











