После установки Windows 2016/2019 в процессе первоначальной настройки, например, языка или даты/времени можно столкнуться с ошибкой, которая не позволяет открыть элементы Панели управления:

Объяснение
Происходит, как это ни странно,из-за нехватки прав у администратора сервера… 🙂 Считается, что для управления сервером не нужно использовать встроенную учётную запись администратора, а нужно создавать другого пользователя и наделять его правами. Однако, и у доменного администратора, вошедшего на сервер, по факту могут возникнуть сложности… UAC суров.
Решение.
Можно изменить поведение UAC для администратора, поменяв параметр локальной групповой политики Admin Approval Mode for the Built-in Administrator account.
По-умолчанию состояние политики выставлено Disabled и администратор работает с полными правами без лишних запросов UAC. Должно вообще не напрягать, но, как видим, это не совсем так. Если выставить Enabled, то поведение UAC для администратора должно быть такое же, как у обычного пользователя: при необходимости повысить привилегии в системе выскочит окно подтверждения. По факту ничего не выскакивает 🙂 Именно этот режим нам и нужно включить.
Открываем редактор локальной групповой политики: gpedit.msc
Идём в ветку Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options


Выставляем Enabled в значении политики:

После этого необходимо завершить сеанс пользователя и войти заново.
Дополнительные ссылки