在 Windows Server 2016 Datacenter 64 位系统中,运行 Tailscale 的 .exe 或 .msi 安装程序时,出现以下现象:
- 双击安装程序后窗口立即关闭;
- 页面上没有明确的错误提示;
- 事件查看器中出现与内置 Administrator 账户有关的错误。
本文记录的是内置 Administrator 账户的 UAC 配置导致的安装问题,不代表所有 Tailscale 安装失败都由该设置引起。
现象
运行 Tailscale 安装程序后,安装窗口立即退出。
打开 Windows 事件查看器,在“Windows 日志 → 应用程序”中可能看到:
Built-in Administrator cannot activate this app.
Microsoft.Windows.Apprep.ChxApp在本次故障环境中,MSI 日志还出现了:
Error 2203
MainEngineThread is returning 2Error 2203 本身不能唯一证明故障由 UAC 配置引起,还可能与安装文件、临时目录或访问权限有关。应结合账户 SID 和事件日志继续判断。
检查当前账户
打开命令提示符或 PowerShell,执行:
whoami /user检查输出中的 SID。
如果 SID 最后一段为 500,例如:
S-1-5-21-xxxxxxxxxx-xxxxxxxxxx-xxxxxxxxxx-500说明当前使用的是 Windows 内置 Administrator 账户。
即使该账户已经改名,只要 SID 末尾仍然是 -500,它仍然属于内置 Administrator。
原因
当前使用的是 Windows 内置 Administrator 账户,并且以下安全策略处于禁用状态:
用户帐户控制:
用于内置管理员账户的管理员批准模式在本次环境中,该配置导致相关安装程序无法正常启动。
解决方法
按 Win + R,输入:
secpol.msc进入:
本地安全策略
→ 安全设置
→ 本地策略
→ 安全选项找到以下策略:
用户帐户控制:
用于内置管理员账户的管理员批准模式将其设置为:
已启用应用配置后,以管理员身份打开命令提示符,执行:
gpupdate /force如果策略没有立即生效,重启服务器。
验证
服务器重启或组策略刷新后,重新运行 Tailscale 安装程序。
在本次环境中,修改该策略后,Tailscale 安装程序可以正常启动并完成安装。
补充说明
Tailscale 支持 Windows Server 2016 及更高版本。因此,在符合系统版本要求的情况下,安装程序立即退出并不代表 Windows Server 2016 已不受支持。
如果修改该策略后问题仍然存在,还应继续检查:
- 是否以管理员权限运行安装程序;
- Windows Installer 服务是否正常;
- 系统临时目录是否可写;
- Tailscale 安装所依赖的 Windows 系统服务是否正在运行;
- 是否能够通过 MSI 日志定位更具体的失败步骤。