
如果您在 Windows 11 中尝试运行某个程序时收到“管理员已阻止此应用”的提示,则该限制通常由系统级安全策略、UAC 配置或 Defender SmartScreen 主动拦截所致。以下是多种可独立操作的修复方法:
一、禁用用户账户控制(UAC)的管理员批准模式
该设置强制所有管理员账户在执行敏感操作前触发权限确认,禁用后可绕过部分系统级运行拦截。
1、按下 Win + R 打开运行对话框,输入 gpedit.msc 并回车。
2、在本地组策略编辑器中,依次展开:计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 安全选项。
3、在右侧列表中找到并双击 用户账户控制:以管理员批准模式运行所有管理员。
4、在属性窗口中选择 已禁用,点击“确定”保存。
5、重启计算机 使策略变更生效。
二、为当前账户授予完全管理员权限并切换登录
当默认账户被策略降权或继承受限组策略时,新建一个明确拥有完整管理员权限的本地账户可规避继承性限制。
1、右键开始按钮,选择 Windows 终端(管理员)。
2、执行命令:net user User 789456 /add 创建新用户 User,密码为 789456。
3、执行命令:net localgroup administrators User /add 将其加入 Administrators 组。
4、点击任务栏右上角用户头像,选择 User 登录新账户。
5、在新账户下直接运行被阻止的应用程序。
三、解除 SmartScreen 对单个文件的阻止标记
Windows Defender SmartScreen 会基于文件签名与下载来源对未认证程序添加“已阻止”属性,手动清除该标记即可恢复执行能力。
1、右键被阻止的 .exe 或安装程序文件,选择“属性”。
2、在“常规”选项卡底部,勾选 解除阻止 复选框。
3、点击 应用,再点击 确定。
4、重新双击该文件运行。
四、以管理员身份强制运行程序
部分应用仅需临时提升执行权限即可跳过 UAC 层级拦截,无需修改系统策略。
1、右键目标程序的可执行文件或快捷方式。
2、选择 以管理员身份运行。
3、若成功运行,可设为默认:再次右键 → “属性” → “兼容性”选项卡 → 勾选 以管理员身份运行此程序 → 点击“应用”和“确定”。
五、关闭用户账户控制(UAC)通知级别
将 UAC 通知滑块调至最低,可彻底消除权限弹窗及关联的后台运行限制逻辑。
1、按 Win + R 输入 control 打开控制面板。
2、查看方式设为“大图标”,点击 安全和维护。
3、点击 更改用户账户控制设置。
4、将滑块拖至最底部,选择 从不通知。
5、点击 确定,系统可能要求确认,点击“是”完成设置。

评论(0)