Что это такое trustedinstaller: Как запросить разрешение в Windows. Что делать, если на выполнение операции в Windows необходимо разрешение TrustedInstaller

Если доступ к компьютеру имеет не один пользователь, часто у некоторых из них отсутствуют определенные права: на просмотр некоторых папок, изменение и удаление данных, установку новых приложений и другие. В подобном случае решить проблему просто – достаточно зайти в учетную запись, которая обладает правами администратора. Но бывает так, что и его прав недостаточно.

Даже администратор компьютера не может по своему желанию изменять и удалять все без исключения системные файлы Windows. Главнее него стоит учетная запись TrustedInstaller, и при попытке изменить тот или иной системный файл, администратор может увидеть сообщение, что доступ отсутствует, и его необходимо запросить у TrustedInstaller. Ниже мы подробнее рассмотрим, как запросить разрешение TrustedInstaller, что собой представляет данная учетная запись, и каким образом ее можно применить для повышения безопасности определенной папки или группы файлов.

TrustedInstaller: что это такое, и зачем используется данная учетная запись

Как мы отмечали выше, TrustedInstaller – это учетная запись, которая обладает большими правами, чем администратор. Она создается при установке операционной системы Windows, и запустить компьютер от лица пользователя TrustedInstaller нельзя.

Главная задача данной учетной записи – обладать эксклюзивными правами на возможность изменения или удаления определенных файлов и папок. Чаще всего с помощью TrustedInstaller защищены важные системные файлы, удаление которых может привести к сбою системы. Именно по этой причине мы рекомендуем предоставлять разрешение от TrustedInstaller в крайних случаях, даже аккаунту администратора.

Может возникнуть вопрос, зачем отправлять запрос к дополнительному пользователю, если при выполнении большинства важных действий компьютер выдает диалоговое окно на подтверждение действия со стороны администратора? Все просто, многие пользователи компьютера, которые по умолчанию являются администраторами, не уделяют должного внимания количеству программ, которым они позволяют работать с максимальными правами. Именно поэтому, самые важные файлы закрыты с помощью учетной записи TrustedInstaller, и лишь проведя ряд манипуляций, доступ к ним могут получить администратор.

Самым простым примером, когда может понадобиться разрешение от TrustedInstaller, это при необходимости . Чтобы внести изменения в папку с браузером (сменить имена файлов или удалить их), потребуется обратиться к TrustedInstaller.

Чтобы запросить разрешение TrustedInstaller, необходимо сделать следующее:

После выполненных выше действий, выбранный пользователь будет иметь необходимые разрешения от TrustedInstaller, чтобы удалять или изменять выбранную папку (файлы).

Как установить запрос разрешения от TrustedInstaller на папку или файл

Чтобы обезопасить файл (папку) от случайного удаления, а также доступа к нему со стороны вирусного программного обеспечения, можно установить доступ к нему только со стороны пользователя TrustedInstaller. Обратите внимание, что повысить ранг пользователя можно не только, чтобы остальные не могли изменять или удалять файл, но ограничить их от чтение.

Чтобы при удалении и изменении файла запрашивались права TrustedInstaller, необходимо сделать следующее:

  1. Выполните 3 пункта, которые были описаны выше в инструкции для снятия ограничения к файлу TrustedInstaller;
  2. Далее установите курсор мыши в графу «Введите имена выбираемых объектов», и пропишите команду доступа к файлу (папке) со стороны TrustedInstaller, она выглядит следующим образом:
NT SERVICE\TrustedInstaller

  1. После этого нажмите «ОК», и вновь владельцам объекта станет TrustedInstaller;
  2. Далее необходимо вновь расставить права между пользователями, как это было описано в инструкции выше.

Установка прав доступа исключительно для пользователя TrustedInstaller не является надежным способом защиты файла от удаления или изменения со стороны администратора компьютера. Однако, данный метод позволяет надежно защититься от действий с определенным файлом (папкой) со стороны вирусного программного обеспечения.

Если у вас возникла необходимость в редактировании некоторых файлов из директории Windows, то вам обязательно следует знать, что это такое trustedinstaller .

  • 1. Процедура деактивации trustedinstaller

Традиционным элементом операционных систем от Microsoft является многоуровневая система доступа различных учётных записей .

В первую очередь это реализует так называемый принципа «защиты от дурака», который заключается в ограничение возможностей неопытных пользователей, действия которых могут нарушить нормальную работоспособность системы.

Также это может стать хорошим элементом антивирусной защиты компьютера , так как подавляющее большинство вредоносных программ требует административных прав для внесения изменений в системные файлы.

В дополнение к ранжированию возможностей учётных записей (администратор, пользователь, гость) начиная с семёрки во всех версиях Windows присутствует функция trustedinstaller.

Её можно рассматривать как отдельную учётную запись суперпользователя, полномочия которой превышают даже права администратора.

Однако эти возможности распространяются только на самые важные системные файлы.

Поэтому trustedinstaller, например, не даёт удалить папку даже из-под административной учётки.

Но преодолеть этот барьер вполне возможно, для чего достаточно изменить некоторые настройки доступа.

Процедура деактивации trustedinstaller

В большинстве случаев этим средством защищается папка Windows, при попытке удаления файлов из которой, вы столкнётесь с таким окном:

При этом многократное нажатие клавиши Повтор не даст никаких результатов и это окно будет появляться снова и снова.

Этот способ защиты установлен не просто так и удаление или изменение файлов, связанных с trustedinstaller может привести к серьёзным нарушениям работы системы.

Однако иногда вам может потребоваться редактирование данных файлов, чтобы разобраться, например, что так грузит процессор, для чего можно воспользоваться следующим алгоритмом:

  • Выберете необходимый файл и кликните по нему правой кнопкой мыши, а в открывшемся контекстном меню выберите пункт Свойства.

  • В открывшемся окне необходимо переключиться на вкладку Безопасность, а затем кликнуть по клавише Дополнительно.

  • Появившееся меню имеет широкий набор средств по редактированию условий доступа к файлам для различных пользователей.

Не будем сейчас разбираться в нюансах этого дела, а просто перейдём в необходимую вкладку, где нажмём кнопку Изменить.

  • Теперь запросите этот файл для группы пользователей Администраторы. Для чего выбираем в области под названием Изменить владельца на: выбираем пункт, какая неожиданность, Администраторы и жмём кнопку ОК.

  • Если все вышеуказанные операции были осуществлены правильно, то вы должны увидеть такое системное сообщение (не забудьте нажать ОК):

  • Но на этом процедура деактивации trustedinstaller не окончена. Теперь нам снова необходимо перейти в Свойства-Безопасность, а затем под окном Группы или пользователи кликнуть по клавише Изменить.

  • В этом меню выбираем группу Администраторы (она должна подсветиться синим фоном), а в области Разрешение для группы «Администраторы» в колонке Разрешить активируем все чекбоксы, а именно Полный доступ, Изменение, Чтение и выполнение, Чтение и Запись.

Теперь все пользователи, имеющие административные права, также смогут удалять и редактировать файлы под защитой trustedinstaller.

Совет! После того как запросите разрешение у данной функции, крайне рекомендуется вернуть все настройки к исходному виду, так незащищённые системные файлы могут быть легко повреждены вирусами.

Для восстановления системного защитного процесса trustedinstaller.exe необходимо выполнить практически те же самые действия, что были описаны выше, только в обратном порядке:

  • Открывается папка с файлами, и выполняются действия Свойства-Безопасность-Администраторы-Изменить и оставляем доступа только к возможностям Чтение и Чтение и выполнение

  • Затем полностью повторяются действия из пунктов 1-3 предыдущего алгоритма. А в окне Дополнительные параметры безопасности переходим в раздел Другие пользователи и группы.

  • В меню Выбор «Пользователь» или «Группа» ничего изменять не следует, а нужно только в поле Введите имена выбираемых объектов вписать команду NT SERVICE\TrustedInstaller.

Таким способом мы заново создадим пользователя для процесса trustedinstaller.exe для редактируемого файла.

  • Остаётся лишь нажать кнопку проверить имя, в результате чего введённая команду превратиться в более привычную запись «TrustedInstaller».

В конце нашей статьи стоит отметить, что если процесс под названием trustedinstaller грузит процессор или не даёт удалить папку , которая явно не имеет отношения к системным, то, скорее всего, это маскирующийся под него вирус .

Также следует учитывать такой нюанс, что trustedInstaller идентифицирует системные файлы по их именам, а это значит, что текстовый файл, скажем, с именем taskmgr также будет находиться под защитой этой функции.

Тематическое видео:

Как изменять системные файлы Windows 7 - TrustedInstaller

Что это такое trustedinstaller: Как запросить разрешение в Windows

Вы хотите удалить какую-либо устаревшую или ненужную системную папку, но получаете сообщение, что необходимо получить разрешение от Trustedinstaller? Причина в отсутствии прав на изменение папки (даже для учетной записи администратора). С данной проблемой многие сталкивались и на Windows 7, но сегодня речь пойдет о Windows 8. Давайте же разбираться, как получать полный контроль над папками…

Итак, я покажу пример удаления ненужной папки Windows, которая осталась после переустановки операционной системы. При попытке удалить папку появляется вот такое сообщение:

Для начала убедитесь, что зашли в систему под учетной запись администратора. Иначе вы не сможете вносить некоторые изменения в настройки. Щелкаем правой кнопкой мыши по данной папке и выбираем пункт «Свойства «. В окне параметров переходим на вкладку «Безопасность » и жмем на кнопку «Дополнительно «.

Откроется окно «Дополнительные параметры безопасности «. Сверху указано, кто является владельцем папки (Trustedinstaller), нажимаем на ссылку «Изменить «.

В предыдущем окне вы увидите, что владелец поменялся. Чуть ниже установите галочку на пункте «Заменить владельца подконтейнеров и объектов «, а затем нажмите кнопочку «Применить «.

Ждем пару минут пока все файлы обработаются.

Если будут всплывать какие-либо сообщения, всегда нажимайте «Да «.

Все, вы владелец основной папки и всех входящих в нее объектов. Нажимаем ОК .

Теперь получим полной контроль над данной папкой. Для этого в списке «Элементы разрешений » выбираем свою учетную запись и нажмите кнопку «Изменить «.

Устанавливаем разрешения:

  • Тип — Разрешить
  • Применяется к — Для этой папки, ее подпапок и файлов
  • Общие разрешения — Полный доступ, Изменение, Чтение и выполнение, Список содержимого папки, Чтение, Запись

И нажимаем «ОК «.

На всякий случай повторите данное действие для всех учетных записей с вашим именем (или вообще всех в списке). Также включите наследование и установите галочку у пункта «Заменить все записи разрешений дочернего объекта наследуемыми от этого объекта «. И подтвердите все изменения нажав «Применить «.

Система спросит: «Вы хотите продолжить?», смело нажимайте «Да «!

Опять же, ждем пока все файлы обработаются (2-3 минуты).

Закрываем свойства и попытаемся удалить папку Windows (к которой получили разрешения).

Да, все отлично. Папка полностью удалена и больше не занимает место на жестком диске!

TrustedInstaller - специальная служба, призванная защитить ресурсы операционной системы от какого-либо вмешательства. Resource Protection, если выразиться точнее, представляет собой пользователя системы, который следит, чтобы владельцы компьютера (администраторы) не удаляли, изменяли или читали без разрешения определенные файлы. Если Администратор ПК попытается получить доступ к файловому элементу, он получит отказ и уведомление о том, что для совершения этой операции нужно получить разрешение «системного пользователя», службы TrustedIstaller.
Мы расскажем, что означает отказ в доступе и что сделать в такой ситуации. В конце статьи мы покажем наглядно, в небольшом видеоматериале, как решить проблему с разрешениями от службы Windows 10 и 8.

Эта служба системы фактически имеет свой аккаунт, учетную запись, на вашем компьютере. Как мы выше уже писали, это необходимо для того, чтобы пользователь не смог навредить системе, изменив, отредактировав или удалив нужный файл из скрытого раздела. Только TrustedInstaller владеет правами на эти файлы/папки и, следовательно, только она может при необходимости их менять. Если вам необходимо изменить элемент файловой системы, владельцем которого является служба, вы должны получить такие же права. А вот как это сделать, мы и расскажем пошагово, и покажем.

После изменения файла, к которому у вас не было доступа, желательно вернуть права на системные элементы службе TrustedInstaller, в целях безопасности.

Как удалить папку, которую не дает удалить TrustedInstaller

Если возникает необходимость удаления папки/файла/элемента, к которому у вас нет доступа, вы увидите сообщение службы об отказе, и уведомление о запросе разрешения. Такая ситуация может возникнуть в любой версии OS - Windows 10, 8, 7. И все действия, которые мы опишем ниже, применимы для всех этих версий операционной системы.

Итак, как же получить эти пресловутые «полные» права к файлу, элементу, папке? Выполните следующие семь действий:

И даже после того, как вы стали владельцем этой папки/файла, вы не сможете совершить никакие манипуляции. Запрашивать разрешение на доступ теперь придется не у службы TrustedInstaller, а у нового системного пользователя - себя. И чтобы все-таки удалить/изменить файл, вам потребуется установить для себя разрешения, право на доступ.

Установка разрешений

Разрешения устанавливаются в свойствах файлового элемента системы. Кликните на папке/файле «Свойства», чтобы открыть раздел «Безопасность» и перейти оттуда к «Дополнительно».


В «Параметрах разрешений» вы можете присутствовать или отсутствовать. В первом случае проблема уже решена, и вы можете совершать любые операции с этим файлом. А во втором случае вам необходимо добавить себя. Если такая кнопка отсутствует, сначала измените параметры доступа.

После нажатия кнопки «Изменить», появится новая вкладка, на которой вы сможете выбрать нужный субъект. Вы также нажимаете поиск и ищите название ПК (имя владельца). Теперь нужно этому пользователю разрешить любые операции с элементами файловой системы. Подтвердите свой выбор, кликнув на кнопку «Да».


Верните назад, чтобы в «Дополнительных параметрах защиты» отметить пункт «Замены владельца объекта и контейнеров».

Все, права получены, и файл/папка удаляются без проблем. Если вновь-таки система уведомляет об отсутствии прав доступа, снимите флажок «Для чтения».

Как сделать TrustedInstaller владельцем папки

После того, как вы лишили системного пользователя прав, верните все в первоначальный вид. Выполните эти четыре действия:

Все, служба TrustedInstaller вновь запущена.