You need to enable JavaScript to run this app.
最新活动
大模型
产品
解决方案
定价
生态与合作
支持与服务
开发者
了解我们

误移微软根证书至不信任列表后的恢复方法及管理员权限异常修复求助

误移微软根证书至不信任列表后的恢复方法及管理员权限异常修复求助

兄弟你这操作确实够猛的——把微软根证书全挪去不信任列表直接干崩了系统的信任校验链,这就是为啥你明明是管理员账号,却连注册表、任务管理器这些基础操作都被拒的核心原因:系统核心服务和权限验证全依赖这些根证书来确认身份合法性呢。下面给你按优先级排了几个修复方案,你挨个试试:

方案一:通过高级启动的命令提示符恢复证书存储备份

Windows默认会定期备份证书和注册表相关数据到RegBack文件夹,我们可以用命令直接恢复:

  • 强制重启电脑3次(按住电源键直到关机,重复操作),系统会自动进入恢复环境
  • 依次选择「疑难解答」→「高级选项」→「命令提示符」,登录你的管理员账户(恢复环境里的命令提示符权限比正常系统里高很多)
  • 输入以下命令并回车执行:
    certutil -restorecerts "C:\Windows\System32\config\RegBack"
    
  • 命令执行完成后,输入exit退出命令提示符,重启电脑看看权限和证书是否恢复正常

方案二:用系统还原回滚到操作前的状态(强烈推荐)

如果你之前开启了系统还原功能,这绝对是最省心的修复方式:

  • 同样进入恢复环境,选择「疑难解答」→「高级选项」→「系统还原」
  • 选择在你移动根证书之前创建的系统还原点,按照向导完成回滚
  • 还原完成后系统会自动重启,基本能100%回到正常状态

方案三:用DISM修复系统核心映像

如果上面的方法都没效果,试试修复系统映像(根证书属于系统核心组件的一部分):

  • 进入高级启动的命令提示符
  • 输入以下命令并执行(能联网的话会自动下载缺失的修复文件):
    dism /image:C:\ /cleanup-image /restorehealth
    
  • 执行过程可能需要几分钟,完成后重启电脑验证效果

方案四:终极方案——用Windows安装介质修复

如果所有系统内的方法都失效,你需要准备一个Windows 10安装U盘:

  1. 用另一台电脑制作Windows 10安装介质(通过官网Media Creation Tool制作)
  2. 插入U盘后重启电脑,从U盘启动进入安装环境
  3. 选择「修复你的电脑」→「疑难解答」→「高级选项」→「命令提示符」
  4. 执行方案一的certutil -restorecerts命令,或者直接用dism修复系统映像

小提醒:操作命令提示符的时候一定要注意路径正确,C盘是默认系统盘,如果你的系统盘盘符不是C,要先通过dir命令确认盘符。

备注:内容来源于stack exchange,提问作者Star Practical

火山引擎 最新活动