Win10系统打开内置应用时提示“无法使用内置管理员账户打开”
Win10系统打开内置应用时提示“无法使用内置管理员账户打开”
##### 问题现象:
登陆电脑出现无法打开计算器、日历、闹钟等windows内置应用的错误,提示:“无法使用内置管理员账户打开”。
在控制面板里查看自己的登陆账户是属于Administrators组的,是有管理员权限的。
操作系统版本是Windows10 专业版。
##### 问题解决:
1 按下“Windows+R”组合键,打开运行框;
2 在运行里输入:secpol.msc回车(确认),来到“本地安全策略编辑器”,依次打开:安全设置>本地策略>安全选项
查看【用户帐户控制:以管理员批准模式运行所有管理员】这一项是禁用的
双击【用户帐户控制:以管理员批准模式运行所有管理员】,改为【已启用】。
然后重启电脑,查看是否可以打开应用。
问题解决。
##### 问题分析:
推测启用管理员批准模式后,开启了用户账户控制(UAC控制),非administrator的管理员账户都有了访问windows应用的权限,所以就可以打开计算器、日历、闹钟等windows内置应用。而关闭用户账户控制(UAC控制)后,直接禁止非administrator的管理员账户都访问windows应用。可能跟系统的安全策略有关系。具体实现不清楚。
##### ”用户帐户控制:以管理员批准模式运行所有管理员“设置微软官网说明
适用范围
Windows 11
Windows 10
本文介绍用户帐户控制的最佳做法、位置、值、策略管理和安全注意事项:在管理员审批模式安全策略设置中运行所有管理员。
参考
本文介绍用户帐户控制的最佳做法、位置、值、策略管理和安全注意事项:在管理员审批模式安全策略设置中运行所有管理员。
此策略设置控制计算机的所有用户帐户控制(UAC)策略设置行为。如果更改此策略设置,则必须重新启动计算机。
可能值
Enabled
管理员审批模式和所有其他 UAC 策略都依赖于启用此选项。 更改此设置需要重启系统。
禁用
管理员审批模式和所有相关 UAC 策略处于禁用状态。
备注
如果此安全设置配置为“禁用”,Windows 安全会通知用户操作系统的整体安全性已降低。
最佳做法
启用此策略以允许所有其他 UAC 功能和策略正常运行。
#####参考文章:
1 用户帐户控制: 以管理员批准模式运行所有管理员
https://learn.microsoft.com/zh-cn/windows/security/threat-protection/security-policy-settings/user-account-control-run-all-administrators-in-admin-approval-mode
2 Win10系统打开应用时提示“无法使用内置管理员账户打开”
https://zhuanlan.zhihu.com/p/575842781