必须先获取系统文件夹所有权并禁用继承,再授予权限:右键属性→安全→高级→更改所有者→勾选替换子容器→编辑权限→勾选读取/写入等四项→禁用继承并删除Deny规则。

要让普通用户或第三方软件能正常读写 Windows 10 中被系统保护的文件夹(如 C:\Windows\System32、C:\Program Files、C:\Users\Default\AppData 等),必须绕过默认的 NTFS 保护机制,手动获取所有权并授予明确的读写权限——直接双击打开或右键“属性→安全”常规操作会失败,因为这些位置默认拒绝所有非 SYSTEM 账户的修改请求。
先取得目标文件夹的所有权
这一步不可跳过。系统文件夹的所有者默认是 SYSTEM 或 TrustedInstaller,你当前账户没有编辑权限,【编辑】按钮必然灰色,强行点只会弹出“你无权读取该文件夹的权限设置”提示。
第一步:右键目标文件夹 → 选择【属性】 → 切换到【安全】选项卡 → 点击右下角【高级】。
第二步:在“高级安全设置”窗口中,找到“所有者”字段右侧的【更改】链接,点击它。
第三步:在弹出的“选择用户或组”窗口中,输入你的管理员账户全名(格式为 【计算机名\用户名】,例如 DESKTOP-ABC\Administrator;若不确定,可点击【高级】→【立即查找】,在结果中选中自己的账户)。
第四步:确认名称无误后点击【确定】,返回上一级窗口,勾选【替换子容器和对象的所有者】——不勾选此项,仅父文件夹获得所有权,内部所有子项仍受保护,后续授予权限会反复失败。
第五步:连续点击【应用】→【确定】,等待系统完成递归所有权转移(大文件夹可能需数十秒)。完成后重新打开属性窗口,【编辑】按钮将变为可用状态。
在安全选项卡中添加读写权限
所有权转移成功后,才能真正配置允许谁读、谁写、谁删。注意:此处设置的是 NTFS 权限,不是共享权限,也不影响网络访问。
方法一:图形界面快速授权
右键文件夹 → 【属性】→【安全】→【编辑】→【添加】→ 输入你的用户名(如 Administrator)→ 【检查名称】→ 【确定】。
在下方权限列表中,选中该用户,在“允许”列下勾选“读取和执行”“列出文件夹内容”“读取”“写入”四项——缺任何一项都可能导致软件报错“拒绝访问”或“路径不存在”。
点击【应用】→ 弹出确认框时选【是】→ 再点【确定】。
方法二:命令行精准赋权(适合批量或脚本化)
以管理员身份运行 PowerShell 或 CMD,执行以下命令:
icacls "C:\Windows\System32\drivers\etc" /grant:r Administrator:(OI)(CI)(RX,W)
其中:【(OI) 表示对象继承,(CI) 表示容器继承,(RX,W) 表示读取+执行+写入权限】;路径必须用英文引号包裹,空格不能省略;Administrator 需替换为你实际的账户名。
执行后无报错即生效,无需重启资源管理器。
禁用权限继承并清理冲突规则
系统文件夹常从父级(如 C:\Windows)继承大量 DENY 规则,即使你刚加了允许写入,一条来自上级的“拒绝写入”也会立刻覆盖它,导致权限看似设置了却无效。
右键文件夹 → 【属性】→【安全】→【高级】→ 点击【禁用继承】→ 在弹出窗口中选择【将继承的权限转换为该对象的显式权限】(不要选“删除所有继承的权限”,否则可能丢失关键 SYSTEM 权限导致系统异常)。
转换完成后,检查下方权限条目列表,手动删除所有带“拒绝(Deny)”字样的条目,尤其是针对你当前用户的拒绝写入/拒绝删除规则。
最后点击【应用】→【确定】。

















