五种方法可开启Windows 11超级管理员权限:一、启用内置Administrator账户并直接登录;二、图形界面强制夺取所有权并授完全控制;三、PowerShell用takeown与icacls批量重置;四、计算机管理图形界面启用Administrator;五、PsExec以SYSTEM权限启动进程。

如果您在 Windows 11 中尝试修改受保护的系统文件(如 C:\Windows\System32\drivers\etc\hosts、C:\Windows\WinSxS 中的组件或注册表关键路径)时持续收到“拒绝访问”“权限不足”“你当前无权删除/修改此项目”等提示,则说明当前账户既未持有该对象的所有权,也未被授予 SYSTEM 或 TrustedInstaller 级别的 NTFS 权限。Windows 11 默认将核心系统资源的所有权锁定为 NT SERVICE\TrustedInstaller 或 NT AUTHORITY\SYSTEM,普通管理员即使启用 UAC 提权也无法绕过该限制。以下是五种彼此独立、可立即执行的开启“超级管理员 Administrator”并夺取系统文件最高修改权限的方法:
一、启用内置Administrator账户并直接登录
该方法激活 Windows 原生隐藏的 Administrator 账户,该账户默认禁用、不参与 UAC 弹窗拦截、不继承标准用户策略限制,拥有对本地系统资源的无条件控制权,是获取稳定高权限的基础路径。
1、点击任务栏左下角“开始”按钮,在搜索框中输入“cmd”。
2、在搜索结果中右键单击“命令提示符”,选择“以管理员身份运行”。
3、若弹出用户账户控制(UAC)提示,点击“是”继续。
4、在命令提示符窗口中输入以下命令并按回车键:net user administrator /active:yes。
5、观察返回信息,若显示“命令成功完成”,则启用操作已生效。
6、执行 shutdown /r /t 0 立即重启系统,登录界面将出现“Administrator”账户选项。
7、选择 Administrator 账户登录,此时所有系统文件夹与注册表项均可直接读写。
二、图形界面强制夺取所有权并授予完全控制
该方法通过资源管理器内置安全模型直接干预所有者字段与 ACL 列表,不依赖命令行,适用于单个文件或小规模系统文件夹,且能实时预览权限变更效果。其核心是将所有权显式转移至当前用户,并清除继承策略干扰,从而建立本地自主权限链。
1、右键点击目标系统文件或文件夹(例如 C:\Windows\System32\drivers\etc\hosts),选择【属性】。
2、切换至【安全】选项卡,点击右下角的【高级】按钮。
3、在“高级安全设置”窗口中,点击【所有者】字段右侧的【更改】链接。
4、在“输入要选择的对象名称”框中输入您的完整登录用户名(例如 DESKTOP-XXXXXX\YourName 或 Administrator),点击【检查名称】确认后点【确定】。
5、勾选【替换子容器和对象的所有者】,确保所有权变更递归应用于全部嵌套项。
6、点击【应用】,等待系统完成所有权重置,再点【确定】关闭窗口。
7、再次进入【属性】→【安全】→【编辑】,点击【添加】,输入相同用户名并确认。
8、在权限条目中勾选【完全控制】,点击【应用】并【确定】。
三、PowerShell 命令批量夺取所有权并赋权
该方法调用 Windows 原生命令 takeown 与 icacls,绕过图形界面渲染延迟与权限缓存,适用于深层路径(如 WinSxS 子目录)、含特殊字符路径或 GUI 失效场景。takeown 强制声明所有权,icacls 则以原子方式写入完全控制 ACL,二者组合构成最底层、最可靠的权限重置流程。
1、按 Win + X,选择【Windows 终端(管理员)】,UAC 提示时点击【是】。
2、输入以下命令(将 C:\Windows\System32\drivers\etc\hosts 替换为实际目标路径),每行单独执行并回车:takeown /f "C:\Windows\System32\drivers\etc\hosts" /d y。
3、执行完成后,输入以下命令授予当前用户完全控制权限:icacls "C:\Windows\System32\drivers\etc\hosts" /grant %username%:F /c /q。
4、若需授予 Administrators 组而非当前用户,请将命令中的 %username% 替换为 Administrators。
5、对文件夹执行批量操作时,添加 /r 参数(如 takeown /f "C:\Windows" /r /d y)。
四、通过计算机管理图形界面启用Administrator账户
此方法全程可视化,不依赖命令行输入,适合对终端操作存在顾虑的用户;但要求系统版本为专业版、企业版或教育版,家庭版不可用。其底层调用与命令行一致的 LSA 账户管理 API,操作后账户状态立即更新。
1、右键点击桌面或文件资源管理器中的“此电脑”图标,选择“管理”。
2、在左侧导航栏中依次展开系统工具 → 本地用户和组 → 用户。
3、在右侧用户列表中找到名为 Administrator 的账户,双击打开其属性。
4、取消勾选“账户已禁用”复选框。
5、点击“确定”保存更改,关闭计算机管理窗口。
6、执行 shutdown /r /t 0 重启系统,Administrator 账户将出现在登录屏幕。
五、使用PsExec以SYSTEM权限启动交互式进程
PsExec 是 Microsoft 官方 Sysinternals 套件中的权威工具,可绕过用户会话隔离机制,直接以 NT AUTHORITY\SYSTEM 身份启动带图形界面的进程,权限等级高于任何管理员账户,适用于需内核级操作的场景,例如驱动服务操控或注册表深度修改。
1、访问 Microsoft 官网下载 Sysinternals Suite,解压至本地路径(如 C:\Sysinternals)。
2、按下 Win + X,选择“Windows 终端(管理员)”。
3、执行命令切换目录:cd C:\Sysinternals。
4、运行以下命令启动具有 SYSTEM 权限的命令提示符:psexec -s -i cmd.exe。
5、新窗口弹出后,输入 whoami 确认输出为 nt authority\system。
6、在此窗口中执行任意系统级操作(如 reg add、sc config、del /f /q)均无需二次提权。

















