应修改注册表项hkey_local_machine\software\policies\microsoft\windows\installer下的disablemsi值为0,并删除applocker残留子项、将safer\codeidentifiers下的enable值设为0,最后确认用户属于administrators组且重启生效。

Win11无法安装任何软件,双击setup.exe或运行.msi包时直接弹出“系统管理员已设置策略”提示框,安装流程被强制中止——这不是UAC确认问题,而是注册表级策略开关被启用,Windows Installer服务本身已被策略禁用,必须修改对应注册表项才能恢复安装能力。
禁用Windows Installer策略注册表项
该策略位于HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer路径下,DisableMSI值为1时,系统会彻底屏蔽所有.msi安装行为,连微软官方工具(如VC++运行库)也无法安装。
1、按 Win + R 输入 regedit 回车,右键选择“以管理员身份运行”
2、导航至:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer
3、在右侧窗格查找名为 DisableMSI 的DWORD(32位)值;若存在且数值数据为【1】,双击将其改为【0】;若不存在,无需新建
4、关闭注册表编辑器,必须重启电脑,否则修改不生效
清除AppLocker残留策略项
域环境退出后常遗留AppLocker子项,即使未启用规则,其存在本身就会触发“策略已设置”拦截逻辑。
方法一:手动删除子项
1、在注册表编辑器中打开路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\AppLocker
2、检查该键下是否包含 EXE、MSI、Script 等子项
3、逐个右键删除这些子项,不要跳过任一存在项
方法二:清理空AppLocker主键
若删除全部子项后,AppLocker 键本身变为空白(无子项、无数值),可直接右键删除该主键
重置SoftwareRestrictions策略启用状态
该策略通过Enable开关控制代码识别安全机制,值为1时会拦截未签名安装程序,且优先级高于SmartScreen。
第一步:定位策略键
1、在注册表编辑器中依次展开:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers
第二步:修改关键值
2、右侧查找 Enable DWORD值;若存在,双击将其数值数据设为【0】;若不存在,跳过此步
第三步:同步检查Explorer策略项
3、继续展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer
4、检查是否存在 NoDriveTypeAutoRun 或 NoUseStoreOpenWith;若有且值非0,右键删除(仅限确认非关键策略时操作)
验证并修复当前用户组成员资格
即使显示为“管理员”,若实际未加入Administrators组,策略修改后仍可能因令牌缺失而失败。
① 按 Win + R 输入 lusrmgr.msc 回车,打开本地用户和组管理器
② 左侧点击“组”,右侧双击打开 Administrators
③ 点击“添加”,在“输入对象名称”框中输入您的登录用户名→“检查名称”→“确定”
④ 若用户名已列出但显示为灰色,说明权限继承异常,需点击“属性”→“成员属于”选项卡→确认勾选了Administrators组











