必须先强制接管所有权再禁用继承并授完全控制权:一、右键目标文件夹→属性→安全→高级→更改所有者为Administrators并勾选替换子容器;二、禁用继承并删除Deny规则;三、添加Administrators组并授予完全控制;四、可选命令行执行takeown与icacls批量加固。

当你尝试修改 C:\Windows\System32、C:\Program Files 或 C:\Windows\WinSxS 等核心系统文件夹里的任何内容,却反复弹出“你当前无权访问该文件夹”“需要来自 TrustedInstaller 的权限”或“拒绝访问”提示时,说明 Windows 已通过 NTFS 权限与所有权双重锁定——必须先强制接管所有权,再禁用继承规则并显式授予完全控制权,否则连属性窗口都打不开。
第一步:强制接管文件夹所有权
右键目标核心文件夹 → 选择【属性】 → 切换到【安全】选项卡 → 点击右下角【高级】 → 在“所有者”右侧点击【更改】。
在弹出的“选择用户或组”窗口中,输入 【Administrators】(不要输个人用户名,Administrators 组具备跨账户稳定性)→ 点击【检查名称】确认 → 【确定】。
返回“高级安全设置”窗口,务必勾选【替换子容器和对象的所有者】——不勾此项,System32 下成千上万个 DLL 文件仍归 TrustedInstaller 管,后续所有操作都会失败。
连续点击【应用】→【确定】,系统开始递归转移所有权;遇到带系统属性的隐藏项(如 $WINDOWS.~BT)会自动跳过,无需干预,等待进度条结束即可。
第二步:禁用权限继承并清除 Deny 规则
重新打开该文件夹【属性→安全→高级】,此时“所有者”已显示为 Administrators。
点击【禁用继承】→ 在弹出的窗口中选择【转换为显式权限】——这一步不可跳过,否则父级 TrustedInstaller 的 Deny 权限会持续压制你的新设置。
逐条检查下方权限条目,找到标有“拒绝”字样的规则(尤其是 TrustedInstaller 或 SYSTEM 的 Deny 条目),选中 → 【删除】。若某条 Deny 规则灰色不可删,说明它来自上级继承,已在上一步被转换剥离,可忽略。
第三步:图形界面授予 Administrators 完全控制权
点击【编辑】→【添加】→ 输入 【Administrators】 → 【检查名称】→ 【确定】。
在下方列表中选中 Administrators → 勾选“允许”列下的【完全控制】 → 【应用】→ 弹出确认框时选【是】→ 【确定】。
这一步生效后,你就能直接双击进入 System32、复制驱动文件、替换 system.ini,甚至删除 WinSxS 中冗余组件——但请谨慎操作,误删关键文件将导致系统崩溃。
第四步:命令行批量加固(可选,用于深层嵌套路径)
方法一:以管理员身份运行 CMD,执行:
takeown /f "C:\Windows\System32\drivers\etc" /r /d y
方法二:紧接着执行:
icacls "C:\Windows\System32\drivers\etc" /grant Administrators:F /t /c
注意:路径必须用英文双引号包裹;/t 表示作用于全部子项;/c 忽略拒绝访问错误,防止中途中断;执行后无需重启,权限立即生效。

















