无法以管理员用户身份在Intune管理的Win11设备上运行应用
解决思路与建议
- 检查本地管理员组成员:执行命令
net localgroup administrators,确认你的AD管理员账号是否在本地管理员组内。若不在,手动添加或通过Intune推送组策略添加。 - 验证UAC权限提升:右键目标应用选择「以管理员身份运行」,观察是否有权限提示;通过
gpedit.msc查看「计算机配置→Windows设置→安全设置→本地策略→安全选项」中的UAC相关配置,确认未设置过严的权限拦截规则。 - 重置本地用户配置文件:备份个人数据后,在「设置→账户→其他用户」中删除你的本地账户配置文件,重新登录让系统生成全新配置文件,排查配置文件损坏问题。
- 核对Intune应用分配策略:再次检查Intune中目标应用的分配对象是否包含你的AD用户组,确认应用「运行方式」设置(用户/系统)无冲突,且未针对你的账号设置例外规则。
- 对比组策略应用结果:执行
gpresult /r导出你的账号与同事账号的组策略应用报告,对比两者的差异项,排查是否有针对你账号的特殊组策略限制。 - 排查端点安全软件拦截:查看公司端点安全工具(如Defender for Endpoint)的日志,确认是否有针对你账号的应用拦截记录,或应用控制策略是否排除了你的账号。
- 修复AD信任与缓存:执行
klist purge清除本地Kerberos缓存后重新登录;若怀疑设备与AD信任异常,可联系域管理员执行netdom resetcomputername <你的设备名> /domain:<域名>重置信任关系。
内容的提问来源于stack exchange,提问作者Houman Alavehzadeh
相关产品推荐
相关产品推荐

