需执行所有权接管、权限重置、禁用继承三步操作才能获得完全控制权;图形界面适用于单文件或浅层文件夹,命令行(takeown+icacls)处理深层路径,禁用继承可解除上级策略覆盖,极端情况启用内置administrator账户。

你在 Win11 中尝试删除 C:\Windows.old、修改 C:\Program Files\WindowsApps 或编辑 C:\Windows\System32\drivers\etc\hosts 时,反复弹出“需要来自 TrustedInstaller 的权限”“拒绝访问”“你当前无权修改此项目”,说明该路径的所有权与 NTFS 权限均被锁定在 NT SERVICE\TrustedInstaller 身上,普通管理员账户即使提权也无法穿透这层内核级防护——必须执行所有权接管+权限重置+继承控制三步操作才能真正获得完全控制权。
图形界面接管:单文件/浅层文件夹最快修复
适用于 hosts、win.ini 等单个关键配置文件,或子目录层级不超过 3 层的文件夹(如 C:\Windows\System32\drivers\etc)。
右键目标文件→选择【属性】→切换到【安全】选项卡→点击右下角【高级】。
在“高级安全设置”窗口中,点击【所有者】右侧的【更改】→输入 %USERNAME%(例如 DESKTOP-ABCD123\Alice 或 alice@outlook.com)→点击【检查名称】确认→【确定】。
务必勾选【替换子容器和对象的所有者】→点击【应用】→等待进度条走完→再点【确定】关闭窗口。
回到【安全】选项卡,点击【编辑】→【添加】→再次输入同一用户名→【检查名称】→【确定】→勾选“完全控制”→注意【应用于】下拉菜单必须选“仅此文件”或“此文件夹、子文件夹和文件”→点击【应用】→【确定】。
命令行强制接管:深层嵌套/批量路径唯一可靠方案
当文件夹嵌套极深(如 C:\Windows.old\Windows\System32\WinSxS)、含空格或特殊字符,或图形界面卡死时,必须用管理员终端执行底层指令。
按下 Win + X →选择【Windows 终端(管理员)】→UAC 弹窗点【是】。
执行:takeown /f "C:\Path\To\Target" /r /d y(将 C:\Path\To\Target 替换为实际路径,含空格必须用英文双引号包裹)。
紧接着执行:icacls "C:\Path\To\Target" /grant %USERNAME%:F /t /c /q。这一步赋予当前用户对目标及其全部子项的完全控制权,/t 参数不可省略,否则子目录仍被锁死。
若目标为系统核心目录(如 C:\Windows 或 C:\Program Files\WindowsApps),请将 %USERNAME%:F 替换为 Administrators:F,否则后续操作可能因令牌完整性级别不足而失败。
禁用继承并重建权限:父目录策略冲突时必做
当你完成前两步后仍无法写入或删除,大概率是上级目录(如 C:\Windows)设置了强制继承策略,覆盖了你刚设的权限。此时必须切断继承链,手动重建干净权限。
第一步:右键目标文件或文件夹→【属性】→【安全】→【高级】→点击【禁用继承】。
第二步:弹出对话框中选择【从此对象中删除所有已继承的权限】→点击【是】。
第三步:点击【添加】→【选择主体】→输入 %USERNAME% →【检查名称】→【确定】→在权限条目中勾选“完全控制”→【确定】→【应用】→【确定】。
这一步完成后,该对象将彻底脱离上级策略影响,所有权限均由你当前设置决定。
启用内置 Administrator 账户:极端顽固场景终极手段
当上述方法全部失效,且目标涉及 C:\Windows\SysWOW64、注册表 hive 文件或被进程长期占用的系统模块时,必须启用系统内置最高权限账户。
方法一:命令行启用
按下 Win + R →输入 cmd →按 Ctrl + Shift + Enter 以管理员身份运行→输入:net user administrator /active:yes →回车→看到“命令成功完成”即生效。
方法二:立即重启并登录
执行 shutdown /r /t 0 重启系统→登录界面选择 Administrator 账户(无密码,首次登录需设)→登录后,右键目标路径→按图形界面接管流程操作,但所有者处必须输入 Administrator,而非你的原用户名。
操作完毕后,务必返回管理员 CMD 执行:net user administrator /active:no 关闭该账户,避免长期暴露高危入口。











