“目标文件夹访问被拒绝”表明当前用户无所有权且无ACL权限,需手动添加合法安全主体:图形界面添加当前用户并赋“完全控制”权;SID失效时可用Everyone临时授权但须禁用继承;GUI失效时用管理员终端执行icacls命令强制授予权限。

当你在Windows 11中复制、移动或双击打开某个文件夹时弹出“目标文件夹访问被拒绝”,说明当前用户既不是该文件夹的所有者,也未被授予任何有效ACL权限条目——系统已彻底切断你的访问通路,必须手动注入合法安全主体才能重建控制链。
图形界面添加当前用户为安全主体
这一步直接向文件夹的访问控制列表(ACL)中写入你的账户,并赋予完整操作权,适用于资源管理器能正常响应、且你已取得所有权的情况。
右键目标文件夹 → 【属性】→【安全】→【编辑】→【添加】。
在弹出框中输入【你的完整登录用户名】(例如 DESKTOP-ABC\zhangsan 或 zhangsan@outlook.com),不能输 Administrator 或 Users 组——这些名称不会被解析为当前会话的有效安全主体。
点击【检查名称】确认加下划线后点【确定】→ 在下方权限列表中勾选【完全控制】→ 确保【应用于】下拉菜单选的是“此文件夹、子文件夹和文件”→【应用】→【确定】。
用Everyone绕过账户绑定限制
当你的个人账户因迁移、重装或域环境变更导致SID失效,无法被系统识别为合法主体时,可临时将 Everyone 设为安全主体快速打通访问。此法不推荐长期使用,但对家用电脑解急非常有效。
方法一:在【安全】→【编辑】→【添加】中输入 Everyone →【检查名称】→【确定】→ 勾选【完全控制】→【确定】。
方法二(更彻底):进入【高级安全设置】→【禁用继承】→ 选择“从此对象中删除所有已继承的权限”→【是】→【添加】→ 输入 Everyone → 勾选【完全控制】→【确定】。
【注意:添加 Everyone 后务必立即禁用继承,否则父级策略可能覆盖并再次封锁访问】
命令行强制注入管理员组为主体
当图形界面卡死、【编辑】按钮灰显、或文件夹深层嵌套导致GUI操作失败时,必须用管理员终端跳过UI层,直接向NTFS元数据写入 Administrators 组作为安全主体。
第一步:按 Win + X → 选择【终端(管理员)】→ UAC 弹窗点【是】。
第二步:执行以下命令(将路径替换为你的真实路径,英文引号不可省略):
icacls "D:\LockedFolder" /grant administrators:F /t /c /q
第三步:若需同时授权当前用户(避免后续操作仍提示拒绝),追加执行:
icacls "D:\LockedFolder" /grant %USERNAME%:F /t /c /q
命令执行完毕后无需重启,直接双击文件夹验证是否可进入。

















