欢迎各位兄弟 发布技术文章

这里的技术是共享的

You are here

通过命令实现 组策略编辑器 gpedit.msc 用户帐户控制:以管理员批准模式运行所有管理员 已禁用 用户帐户控制:用于内置管理员帐户的管理员批准模式 已禁用 AG chatgpt 有大用 有大大用

通过命令实现 组策略编辑器 gpedit.msc

用户帐户控制:以管理员批准模式运行所有管理员  已禁用 

用户帐户控制:用于内置管理员帐户的管理员批准模式 已禁用

image.png


本页面 有 附件  禁用  启用

通过命令 实现启用禁用写成.bat脚本

好的,下面给你 启用版 + 禁用版 两个完整可用的 .bat 脚本,直接保存即可使用。


✅ 1. 启用 UAC 管理员批准模式(Enable_UAC_Admin_Mode.bat)

文件名建议:

Enable_UAC_Admin_Mode.bat


内容如下:

@echo off echo. echo ============================================== echo   启用 UAC 管理员批准模式 echo   启用 内置管理员帐户的管理员批准模式 echo ============================================== echo. :: 启用 UAC:以管理员批准模式运行所有管理员 reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" ^    /v EnableLUA /t REG_DWORD /d 1 /f :: 启用内置管理员的管理员批准模式 reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" ^    /v FilterAdministratorToken /t REG_DWORD /d 1 /f echo. echo 设置已完成,需要重启系统生效。 pause



❌ 2. 禁用 UAC 管理员批准模式(Disable_UAC_Admin_Mode.bat)

文件名建议:

Disable_UAC_Admin_Mode.bat


内容如下:

@echo off echo. echo ============================================== echo   禁用 UAC 管理员批准模式 echo   禁用 内置管理员帐户的管理员批准模式 echo ============================================== echo. :: 禁用 UAC:以管理员批准模式运行所有管理员 reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" ^    /v EnableLUA /t REG_DWORD /d 0 /f :: 禁用内置管理员的管理员批准模式 reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" ^    /v FilterAdministratorToken /t REG_DWORD /d 0 /f echo. echo 设置已完成,需要重启系统生效。 pause



⚠️ 使用说明

  1. 必须右键 → 以管理员身份运行

  2. 执行完成后脚本会提示你重启

  3. 建议重启指令:

shutdown /r /t 0





⚠️ 使用提醒

✔ 两个脚本都必须 右键 → 以管理员身份运行
✔ 修改后都需要 重启 才能完全生效
✔ 如果系统加入域(你是 AD 域用户),组策略可能会覆盖这些设置
需要确保没有域策略强制 UAC 设置


如果你需要我帮你做成 一键切换版本(一个脚本里选 1/2 来启用或禁用),我也可以写。



面的只是为了理解,可以不用看

下面给你 用命令(PowerShell / cmd / reg 指令)直接修改这两个本地组策略项 的完整方法。


🎯 要修改的两个策略

对应组策略路径:

计算机配置 → Windows 设置 → 安全设置 → 本地策略 → 安全选项

策略名称注册表项目标值
用户帐户控制:以管理员批准模式运行所有管理员EnableLUA0 = 禁用
用户帐户控制:用于内置管理员帐户的管理员批准模式FilterAdministratorToken0 = 禁用

方法 1:PowerShell 一次性执行(推荐)

以管理员身份运行 PowerShell,执行:

# 禁用 UAC 的管理员批准模式 Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "EnableLUA" -Value 0 # 禁用内置管理员的管理员批准模式 Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "FilterAdministratorToken" -Value 0


执行后需要 重启电脑 才会生效。


方法 2:命令提示符(cmd)方式

以管理员身份运行 CMD:

reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v EnableLUA /t REG_DWORD /d 0 /f reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v FilterAdministratorToken /t REG_DWORD /d 0 /f


同样需要 重启


📌 验证是否成功

重启后,再次运行:

reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v EnableLUA reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v FilterAdministratorToken


出现:

EnableLUA              REG_DWORD    0x0 FilterAdministratorToken REG_DWORD  0x0


表示两个策略都已经禁用。


⚠️ 注意

  • 禁用 EnableLUA 会导致 UAC 整体关闭,Windows 某些功能(如 Microsoft Store 应用)可能无法正常运行。

  • 这是系统级安全选项,必须重启 才能生效。


如果你需要 改为启用、或做成 脚本 (.bat / .ps1),我也可以帮你写好。


通过命令 实现启用呢

下面给你 通过命令启用这两个策略(与之前相反) 的完整方法。


🎯 要启用的两个策略

策略名称注册表项启用值
用户帐户控制:以管理员批准模式运行所有管理员EnableLUA1
用户帐户控制:用于内置管理员帐户的管理员批准模式FilterAdministratorToken1

✅ 方法 1:PowerShell 启用(推荐)

以管理员身份运行 PowerShell:

# 启用 UAC 的管理员批准模式 Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "EnableLUA" -Value 1 # 启用内置管理员账户的管理员批准模式 Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "FilterAdministratorToken" -Value 1

✅ 方法 2:CMD 命令启用

以管理员身份运行 CMD:

reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v EnableLUA /t REG_DWORD /d 1 /f reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v FilterAdministratorToken /t REG_DWORD /d 1 /f

🔄 必须重启

启用后,UAC 的行为会改变,因此 重启系统 才会生效:

shutdown /r /t 0

🔍 验证是否启用成功

执行:

reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v EnableLUA reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v FilterAdministratorToken

期待输出:

EnableLUA              REG_DWORD    0x1 FilterAdministratorToken REG_DWORD  0x1

表示已成功启用。


如果你需要 写成 .bat 脚本写成 .ps1 脚本,我也可以帮你直接组合好。







附件大小
文件 禁用.bat587 个字节
文件 启用.bat587 个字节
普通分类: