必须赋予远程用户本地管理员权限并配置uac与组策略:先将账户加入administrators组,再启用nla和高加密级别,最后设置localaccounttokenfilterpolicy为1以绕过uac限制,确保远程会话具备完整管理员权限。

想让另一台电脑通过远程桌面完整控制你的 Win10 电脑,并执行管理员级操作(如安装软件、修改系统服务、调整组策略),光开远程桌面开关远远不够——必须赋予远程用户实际的本地管理员权限,否则连接后会卡在UAC提示、提示“拒绝访问”或根本无法启动某些系统工具。
确认远程账户已加入管理员组
远程登录账户若仅是普通用户,即使能连上桌面,也无权执行多数系统管理任务。必须将其明确加入“Administrators”组:
按下 Win + R → 输入 lusrmgr.msc → 回车打开“本地用户和组”;
左侧点“组”,双击右侧“Administrators”;
点击“添加”,在弹窗中输入你要远程登录的用户名(例如 Administrator 或你日常使用的带密码账户)→ 点“检查名称”确认识别成功 → 点“确定”。
【注意:该账户必须已设置强密码,空密码或弱密码账户会被远程桌面服务直接拒绝登录】
启用远程桌面的网络级别身份验证(NLA)并强制管理员权限模式
默认远程连接走的是标准会话,不自动提升权限。要让远程会话一登录就具备管理员上下文,需配合NLA与组策略双重锁定:
按下 Win + R → 输入 gpedit.msc → 回车(家庭版跳过此步,仅专业/企业/教育版可用);
依次展开:计算机配置 → 管理模板 → Windows 组件 → 远程桌面服务 → 远程桌面会话主机 → 安全;
双击“要求使用网络级别身份验证对远程连接进行身份验证”,设为“已启用”;
再双击“为远程桌面服务设置客户端连接加密级别”,选“高”;
最后双击“允许用户使用远程桌面服务进行远程连接”,确保为“已启用”。
全部配置完,重启 Remote Desktop Services 服务(services.msc 中右键重启)。
绕过UAC远程提权限制(关键一步)
即使账户是管理员,远程桌面默认仍受UAC虚拟化限制,很多系统操作会弹出本地确认框——而远程端看不到这个框,导致操作卡死。必须关闭远程会话的UAC过滤:
按下 Win + R → 输入 regedit → 回车;
定位到 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System;
新建一个 DWORD(32位)值,命名为 LocalAccountTokenFilterPolicy;
双击它,将数值数据改为 1;
【这一步不可跳过,否则远程管理员账户无法获得完整令牌,所有需要提权的操作都会失败】
验证远程管理员权限是否生效
完成上述配置后,无需重启整机,只需在远程桌面客户端(mstsc.exe)中重新连接本机;
登录后,按 Win + R → 输入 cmd → 回车;
在命令提示符中输入 whoami /groups;
查看输出中是否包含“BUILTIN\Administrators”且其属性含“Mandatory Level: High”;
若看到“S-1-5-32-544”对应组且标注“Enabled group”,说明高级管理权限已成功激活。











