答案是五种核心修复方法:一、禁用“以管理员批准模式运行所有管理员”策略;二、解除程序文件“来自互联网”锁定;三、停用Application Identity服务;四、新建完全管理员账户并切换登录;五、启用内置Administrator账户并登录。

当你在 Windows 11 中双击一个合法安装包或独立程序,却弹出“管理员已停用此应用”提示,这不是病毒警告,也不是磁盘损坏,而是系统在 UAC 策略、组策略限制、服务状态或账户权限四个层面中某一处被强制切断了执行通路,必须按顺序定位并修复。
禁用“以管理员批准模式运行所有管理员”策略
该策略是 UAC 的核心执行逻辑,启用时会为每个管理员账户叠加一层提权审批,导致未签名、旧版或企业内网分发的程序被默认拦截。禁用后可绕过这层审批,且不降低文件系统级防护。
第一步:按 Win + R 输入 gpedit.msc 并回车,打开本地组策略编辑器;
第二步:依次展开路径 → 计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 安全选项;
第三步:在右侧列表中找到并双击【用户账户控制:以管理员批准模式运行所有管理员】;
第四步:将设置改为【已禁用】→ 点击“确定”;
第五步:重启电脑,再尝试运行该应用。
解除程序文件的“来自互联网”锁定
Windows 会自动给从网页、邮件附件、OneDrive 或微信下载的 .exe 文件附加隐藏的 Zone.Identifier 流,哪怕你刚从官网下载,SmartScreen 也会据此触发双重拦截。这个标记不会显示在常规属性里,必须手动清除。
方法一:右键被阻止的程序 → “属性” → 切换到“常规”选项卡 → 查看底部是否有“安全:此文件来自其他计算机……”字样 → 勾选“取消阻止” → 点击“应用” → 再点“确定”。
方法二:若“取消阻止”复选框灰显不可用,说明文件已被多次解压或移动,此时需用 PowerShell 强制剥离。以管理员身份打开终端 → 输入 Unblock-File -Path "C:\path\to\your\app.exe" → 回车执行。
停用 Application Identity 服务
该服务是 AppLocker 的底层执行引擎。即使你没主动配置任何规则,只要它处于运行状态,就可能加载域策略或系统默认的 EXE 拒绝规则,直接触发“管理员已停用”提示。停用后拦截立即终止,无需重启。
1、按 Win + R 输入 services.msc 并回车;
2、在服务列表中找到 Application Identity;
3、右键它 → 选择“停止”;
4、右键再次点击 → “属性” → 将“启动类型”设为【禁用】→ 点击“应用” → “确定”。
新建完全管理员账户并切换登录
当当前账户受域策略、继承组策略或用户配置文件损坏影响时,新建一个明确拥有完整本地管理员权限的账户,可彻底规避权限继承链中的断点。
① 右键开始按钮 → 选择“Windows 终端(管理员)”;
② 输入命令:net user Win11Fix P@ssw0rd123 /add → 回车创建新账户;
③ 输入命令:net localgroup administrators Win11Fix /add → 回车赋予管理员组权限;
④ 点击任务栏右上角用户头像 → 选择“Win11Fix”登录;
⑤ 登录后直接双击运行原被阻止的应用程序。
启用内置 Administrator 账户并登录
内置 Administrator 账户不受标准 UAC 提权流程约束,也不继承普通用户策略,适合快速验证是否为策略继承问题。启用后首次登录需重置密码,且该账户默认无桌面图标与任务栏,属临时诊断手段。
1、右键开始按钮 → “计算机管理” → 展开“系统工具” → “本地用户和组” → “用户”;
2、右键【Administrator】→ 选择“属性”;
3、取消勾选【账户已禁用】→ 点击“确定”;
4、按 Ctrl + Alt + Del → 选择“切换用户” → 点击 Administrator 头像 → 输入新设密码登录。

















