You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法以管理员用户身份在Intune管理的Win11设备上运行应用

解决思路与建议
  • 检查本地管理员组成员:执行命令 net localgroup administrators,确认你的AD管理员账号是否在本地管理员组内。若不在,手动添加或通过Intune推送组策略添加。
  • 验证UAC权限提升:右键目标应用选择「以管理员身份运行」,观察是否有权限提示;通过 gpedit.msc 查看「计算机配置→Windows设置→安全设置→本地策略→安全选项」中的UAC相关配置,确认未设置过严的权限拦截规则。
  • 重置本地用户配置文件:备份个人数据后,在「设置→账户→其他用户」中删除你的本地账户配置文件,重新登录让系统生成全新配置文件,排查配置文件损坏问题。
  • 核对Intune应用分配策略:再次检查Intune中目标应用的分配对象是否包含你的AD用户组,确认应用「运行方式」设置(用户/系统)无冲突,且未针对你的账号设置例外规则。
  • 对比组策略应用结果:执行 gpresult /r 导出你的账号与同事账号的组策略应用报告,对比两者的差异项,排查是否有针对你账号的特殊组策略限制。
  • 排查端点安全软件拦截:查看公司端点安全工具(如Defender for Endpoint)的日志,确认是否有针对你账号的应用拦截记录,或应用控制策略是否排除了你的账号。
  • 修复AD信任与缓存:执行 klist purge 清除本地Kerberos缓存后重新登录;若怀疑设备与AD信任异常,可联系域管理员执行 netdom resetcomputername <你的设备名> /domain:<域名> 重置信任关系。

内容的提问来源于stack exchange,提问作者Houman Alavehzadeh

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.26 10:35:02