答案是禁用“以管理员批准模式运行所有管理员”策略:按Win+R输入gpedit.msc,依次展开计算机配置→Windows设置→安全设置→本地策略→安全选项,找到该策略设为“已禁用”,重启生效。

当你在 Windows 11 中尝试修改系统设置、安装软件、更改网络配置或运行脚本时,突然弹出“此操作已被系统管理员禁止”提示,既不是权限不足的常规报错,也不是杀毒软件拦截,而是域策略(Group Policy)、本地组策略或注册表中某项安全限制被强制启用,直接切断了用户操作通路。
检查并禁用“以管理员批准模式运行所有管理员”
该策略是专业版/企业版 Windows 11 的默认开关,一旦启用,所有管理员账户都会被当作受限用户对待,哪怕你右键选择“以管理员身份运行”,系统仍会静默拒绝——它不弹UAC框,只甩出一句冷冰冰的“已被系统管理员禁止”。
① 按 Win + R 输入 gpedit.msc 回车,打开本地组策略编辑器;
② 依次展开:计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 安全选项;
③ 在右侧列表中找到并双击“用户账户控制:以管理员批准模式运行所有管理员”;
④ 将设置改为【已禁用】,点击“确定”;
⑤ 【必须重启电脑】,否则策略不会加载生效。
家庭版绕过:修改 EnableLUA 注册表值
家庭版没有 gpedit.msc,但 EnableLUA 这个注册表项控制着整个 UAC 权限模型的开关。值为 0 时,系统彻底跳过提权流程,所有操作都被判定为“被禁止”;设为 1 才能恢复标准验证链。
方法一:手动修复
按 Win + R 输入 regedit 回车 → 导航至 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System → 找到右侧的 EnableLUA(DWORD 32位)→ 双击将其数值数据改为 1 → 点击“确定” → 关闭注册表编辑器 → 重启。
方法二:命令行一键写入(防误操作)
右键开始菜单 → “Windows 终端(管理员)” → 粘贴执行:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v EnableLUA /t REG_DWORD /d 1 /f
回车后显示“操作成功完成”,立即重启。
解除单个文件或脚本的策略锁定
如果你只是运行某个 .ps1 脚本、.bat 批处理或 .exe 工具时被拦,问题可能出在 PowerShell 执行策略或文件元数据上,而非全局策略。
右键被阻止的文件 → “属性” → 切换到“常规”选项卡 → 查看底部是否有“此文件来自其他计算机…”提示 → 勾选“解除阻止” → 点“应用” → 点“确定”。
若该选项灰显不可用,说明文件已脱离原始下载上下文,需用 PowerShell 强制清除:
以管理员身份打开终端 → 执行:Unblock-File -Path "C:\your\file.ps1" → 回车。
对 PowerShell 脚本,还需临时放宽执行策略:
在管理员终端中运行:Set-ExecutionPolicy RemoteSigned -Scope CurrentUser → 回车确认。这仅影响当前用户,不改动系统级策略。
停用 Application Identity 服务(AppLocker 干预)
当电脑加入公司域或曾部署过 AppLocker 规则后,“Application Identity”服务就会成为策略执行引擎。只要它在运行,哪怕没显式配置规则,也可能触发“已被系统管理员禁止”的拦截。
按 Win + R 输入 services.msc 回车 → 在服务列表中找到 Application Identity → 右键 → “停止” → 再右键 → “属性” → 将“启动类型”设为【禁用】 → 点“确定”。

















