必须先获取文件夹所有权并勾选“替换子容器和对象的所有者”,再通过图形界面或命令行(如icacls)授予当前用户读取、执行、写入权限,才能解决系统文件夹“拒绝访问”问题。

当你尝试在 Windows 10 中向 C:\Windows\System32、C:\Program Files 或 C:\Users\Default\AppData 等系统文件夹写入配置、替换驱动或调试软件时,反复弹出“拒绝访问”“需要来自 TrustedInstaller 的权限”或“你无权更改此文件夹”提示,说明当前账户既不是所有者,也未被授予明确的读写权限——必须手动接管所有权并显式开启完全读写权限才能继续操作。
先获取系统文件夹所有权
右键目标文件夹 → 选择【属性】 → 切换到【安全】选项卡 → 点击右下角【高级】。
在“高级安全设置”窗口中,找到“所有者:”右侧当前显示的所有者(通常是 TrustedInstaller 或 SYSTEM),点击其后的【更改】链接。
在弹出的“选择用户或组”窗口中,输入你的管理员账户全名,格式为【计算机名\用户名】(例如 DESKTOP-ABC\Administrator);若不确定计算机名,可点击【高级】→【立即查找】,从结果中双击选中自己账户。
确认名称无误后点击【确定】,返回上一级窗口,务必勾选【替换子容器和对象的所有者】——不勾选此项,仅父文件夹获得所有权,内部所有子项仍受保护,后续授予权限会反复失败。
连续点击【应用】→【确定】,等待系统完成递归所有权转移(含大量系统文件时可能需 20~60 秒);完成后重新打开属性窗口,【编辑】按钮将变为可用状态。
再授予明确的读写权限
方法一:图形界面快速授权
右键文件夹 → 【属性】→【安全】→【编辑】→【添加】→ 输入你的用户名(如 Administrator)→ 【检查名称】→ 【确定】。
在下方权限列表中,选中该用户,在“允许”列下勾选【读取和执行】、【列出文件夹内容】、【读取】、【写入】四项——缺任何一项都可能导致软件报错“路径不存在”或“拒绝访问”。
点击【应用】→ 弹出确认框时选【是】→ 再点【确定】。
方法二:命令行精准赋权(适合深层嵌套或批量处理)
以管理员身份运行 PowerShell 或 CMD,执行以下命令:icacls "C:\Windows\System32\drivers\etc" /grant:r Administrator:(OI)(CI)(RX,W)
其中 (OI) 表示对象继承,(CI) 表示容器继承,(RX,W) 表示读取+执行+写入权限;路径必须用英文双引号包裹,中文路径同样有效。
关键验证与补救
第一步:打开资源管理器,导航至目标文件夹,尝试新建一个文本文档并保存——若能成功创建并写入内容,说明读写权限已生效。
第二步:若仍提示“拒绝访问”,请检查是否遗漏了【替换子容器和对象的所有者】勾选;此时需重新进入【高级安全设置】,再次执行所有权变更并确保勾选该项。
第三步:若目标路径含大量受保护系统文件(如 C:\Windows\System32),部分子项可能因内核锁定无法修改权限,属正常现象;只要父文件夹及关键子路径(如 drivers\etc)可写,多数第三方工具即可正常工作。











