删除访问规则注册表无法与powershell一起使用

删除访问规则注册表无法与powershell一起使用,powershell,registry,Powershell,Registry,我已登录到管理员帐户。 除了我的,我封锁了所有美国广播公司。我在powershell上与psexec一起使用我的代码。一切都很好 $acl=Get-Acl HKLM:\SYSTEM\CurrentControlSet\Enum\USBTOR $Accessrule= New-Object System.Security.AccessControl.RegistryAccessRule ("NT AUTHORITY\SYSTEM", "CreateSubkey&quo

我已登录到管理员帐户。 除了我的,我封锁了所有美国广播公司。我在powershell上与psexec一起使用我的代码。一切都很好

$acl=Get-Acl HKLM:\SYSTEM\CurrentControlSet\Enum\USBTOR
$Accessrule= New-Object System.Security.AccessControl.RegistryAccessRule ("NT AUTHORITY\SYSTEM", "CreateSubkey", "ContainerInherit,ObjectInheir","None","Deny")
$acl.SetAccessRule($Accessrule)
$acl | Set-Acl HKLM:\SYSTEM\CurrentControlSet\Enum\USBTOR
现在我不想再阻止usb了。我做到了:

$acl.RemoveAccessRule($Accessrule)
$acl | Set-Acl HKLM:\SYSTEM\CurrentControlSet\Enum\USBTOR
Powershell显示“不允许请求注册表访问”

我得到Acl HKLM:\SYSTEM\CurrentControlSet\Enum\USBTOR。帮我取下AccessRule

Path   : Microsoft.PowerShell.Core\Registry::HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR
Owner  : BUILTIN\Administrators
Group  : NT AUTHORITY\SYSTEM
Access : NT AUTHORITY\SYSTEM Deny  CreateSubKey
         NT AUTHORITY\SYSTEM Allow  FullControl
         Everyone Allow  ReadKey
Audit  : 
Sddl   : O:BAG:SYD:AI(D;CINP;LC;;;SY)(A;CIID;KA;;;SY)(A;CIID;KR;;;WD)

似乎您通过在
NT AUTHORITY\SYSTEM
上添加拒绝访问规则锁定了自己,而没有添加允许您完全控制的规则