Заменить все записи разрешений дочернего объекта наследуемыми от этого объекта. Что это такое trustedinstaller: Как запросить разрешение в Windows

Если у вас возникла необходимость в редактировании некоторых файлов из директории Windows, то вам обязательно следует знать, что это такое trustedinstaller .

  • 1. Процедура деактивации trustedinstaller

Традиционным элементом операционных систем от Microsoft является многоуровневая система доступа различных учётных записей .

В первую очередь это реализует так называемый принципа «защиты от дурака», который заключается в ограничение возможностей неопытных пользователей, действия которых могут нарушить нормальную работоспособность системы.

Также это может стать хорошим элементом антивирусной защиты компьютера , так как подавляющее большинство вредоносных программ требует административных прав для внесения изменений в системные файлы.

В дополнение к ранжированию возможностей учётных записей (администратор, пользователь, гость) начиная с семёрки во всех версиях Windows присутствует функция trustedinstaller.

Её можно рассматривать как отдельную учётную запись суперпользователя, полномочия которой превышают даже права администратора.

Однако эти возможности распространяются только на самые важные системные файлы.

Поэтому trustedinstaller, например, не даёт удалить папку даже из-под административной учётки.

Но преодолеть этот барьер вполне возможно, для чего достаточно изменить некоторые настройки доступа.

Процедура деактивации trustedinstaller

В большинстве случаев этим средством защищается папка Windows, при попытке удаления файлов из которой, вы столкнётесь с таким окном:

При этом многократное нажатие клавиши Повтор не даст никаких результатов и это окно будет появляться снова и снова.

Этот способ защиты установлен не просто так и удаление или изменение файлов, связанных с trustedinstaller может привести к серьёзным нарушениям работы системы.

Однако иногда вам может потребоваться редактирование данных файлов, чтобы разобраться, например, что так грузит процессор, для чего можно воспользоваться следующим алгоритмом:

  • Выберете необходимый файл и кликните по нему правой кнопкой мыши, а в открывшемся контекстном меню выберите пункт Свойства.

  • В открывшемся окне необходимо переключиться на вкладку Безопасность, а затем кликнуть по клавише Дополнительно.

  • Появившееся меню имеет широкий набор средств по редактированию условий доступа к файлам для различных пользователей.

Не будем сейчас разбираться в нюансах этого дела, а просто перейдём в необходимую вкладку, где нажмём кнопку Изменить.

  • Теперь запросите этот файл для группы пользователей Администраторы. Для чего выбираем в области под названием Изменить владельца на: выбираем пункт, какая неожиданность, Администраторы и жмём кнопку ОК.

  • Если все вышеуказанные операции были осуществлены правильно, то вы должны увидеть такое системное сообщение (не забудьте нажать ОК):

  • Но на этом процедура деактивации trustedinstaller не окончена. Теперь нам снова необходимо перейти в Свойства-Безопасность, а затем под окном Группы или пользователи кликнуть по клавише Изменить.

  • В этом меню выбираем группу Администраторы (она должна подсветиться синим фоном), а в области Разрешение для группы «Администраторы» в колонке Разрешить активируем все чекбоксы, а именно Полный доступ, Изменение, Чтение и выполнение, Чтение и Запись.

Теперь все пользователи, имеющие административные права, также смогут удалять и редактировать файлы под защитой trustedinstaller.

Совет! После того как запросите разрешение у данной функции, крайне рекомендуется вернуть все настройки к исходному виду, так незащищённые системные файлы могут быть легко повреждены вирусами.

Для восстановления системного защитного процесса trustedinstaller.exe необходимо выполнить практически те же самые действия, что были описаны выше, только в обратном порядке:

  • Открывается папка с файлами, и выполняются действия Свойства-Безопасность-Администраторы-Изменить и оставляем доступа только к возможностям Чтение и Чтение и выполнение

  • Затем полностью повторяются действия из пунктов 1-3 предыдущего алгоритма. А в окне Дополнительные параметры безопасности переходим в раздел Другие пользователи и группы.

  • В меню Выбор «Пользователь» или «Группа» ничего изменять не следует, а нужно только в поле Введите имена выбираемых объектов вписать команду NT SERVICE\TrustedInstaller.

Таким способом мы заново создадим пользователя для процесса trustedinstaller.exe для редактируемого файла.

  • Остаётся лишь нажать кнопку проверить имя, в результате чего введённая команду превратиться в более привычную запись «TrustedInstaller».

В конце нашей статьи стоит отметить, что если процесс под названием trustedinstaller грузит процессор или не даёт удалить папку , которая явно не имеет отношения к системным, то, скорее всего, это маскирующийся под него вирус .

Также следует учитывать такой нюанс, что trustedInstaller идентифицирует системные файлы по их именам, а это значит, что текстовый файл, скажем, с именем taskmgr также будет находиться под защитой этой функции.

Тематическое видео:

Как изменять системные файлы Windows 7 - TrustedInstaller

Что это такое trustedinstaller: Как запросить разрешение в Windows

Среди пользователей Windows бытует мнение, что администратор на компьютере может выполнять любые операции с файлами и папками, однако это не совсем так. В Windows существуют объекты и процессы, обладающие привилегиями более высокого уровня. К таковым, в частности, относятся встроенный скрытый Администратор, Система, Local Service и некоторые другие владельцы. Основной их задачей является управление ключевыми функциями Windows и как раз об одном из таких объектов, известном как TrustedInstaller, пойдет сегодня речь.

Для чего нужен TrustedInstaller

TrustedInstaller, что это такое и почему он не позволяет удалять и редактировать файлы? Это важная служба установки программных модулей, являющаяся также частью системы безопасности Windows. В первом случае она проявляет себя как процесс trustedinstaller.exe в Диспетчере задач, во втором - как владелец системных папок и файлов. В Windows 7/10 служба выполняет две основных задачи:

  • Защищает важные объекты системы от несанкционированного изменения, например, пользователем или вирусами;
  • Устанавливает загруженные компоненты обновления Windows.

Как снять блокировку TrustedInstaller с файлов и папок

Нередко при попытке удаления или изменения системных файлов или директорий, пользователи Windows 7/10 получают уведомление «Запросите разрешение от TrustedInstaller на изменение этого файла».

Это означает, что владельцем объекта является процесс, обладающий более высокими правами, чем администратор. Удалить его из-под работающей системы нельзя, но можно изменить права доступа, сняв тем самым блокировку.

Сделать это можно с помощью специальных утилит, например, TakeOwnershipEx или вручную в свойствах объекта. Рассмотрим второй вариант. Снимем для примера блокировку с исполняемого файла редактора реестра regedit.exe . Кликните по файлу правой кнопкой мыши, выберите «Свойства».

Переключитесь в открывшемся окошке на вкладку «Безопасность» и нажмите внизу кнопку «Дополнительно».

При этом откроется новое окно параметров безопасности. Если вы посмотрите в верхнюю его часть, то увидите, что текущим владельцем файла является тот самый TrustedInstaller. Отнимем у него права доступа и передадим их пользователю. Кликните по ссылке «Изменить».

Введите в поле имен выбираемых объектов ваше имя пользователя и нажмите «Проверить имена».

В том случае, если имя было введено правильно, к нему добавится имя компьютера, а сама строка станет подчеркнутой.

После этого в окне дополнительных параметров нажмите «Применить» -> «OK».

Возвратившись к окошку свойств, нажмите на этот раз кнопку «Изменить».

Выделите мышкой пользователя или администратора, которому хотите передать права на управление файлом, отметьте птичками все возможные пункты в столбце «Разрешить» и сохраните результат, подтвердив запрос на изменение.

Теперь права на файл принадлежат вам, и вы можете делать с ним все, что пожелаете. Блокировка папок TrustedInstaller снимается аналогичным образом с той лишь разницей, что для изменения прав доступа к вложенным файлам и каталогам в окне дополнительных параметров безопасности вам нужно установить галочку «Заменить владельца подконтейнеров и объектов».

А теперь внимание. Передача прав доступа пользователю снижает уровень защиты системы, поэтому после работы с файлом или папкой права желательно восстановить. Восстанавливаются права точно так же, как и передаются, только в поле имен выбираемых объектов вместо имени пользователя необходимо ввести строку NT Service/TrustedInstaller .


Что делать, если trustedinstaller.exe загружает процессор

С тем, как отключить TrustedInstaller при работе с заблокированными файлами и директориями мы разобрались, теперь рассмотрим еще один нюанс. Время от времени служба начинает проявлять чрезмерную активность, загружая процессор настолько, что система начинает подтормаживать. Это нормальное явление, если повышенная нагрузка наблюдается сравнительно недолго. Она вызвана тем, что, будучи ответственной за установку программных модулей, служба периодически сканирует компьютер на предмет обновлений, создавая тем самым дополнительную нагрузку на процессор.

Если TrustedInstaller грузит процессор во время выполнения приоритетных для пользователя задач, его можно временно отключить. Для этого откройте Диспетчер задач, переключитесь на вкладку «Службы», найдите в списке TrustedInstaller, кликните по ней правой кнопкой мыши и выберите в меню опцию «Остановить». Затем кликом по ссылке «Открыть службы» запустите оснастку управления службами.

Найдите «Центр обновления Windows», двойным кликом откройте ее свойства и нажмите в открывшемся окошке кнопку «Остановить».

Также вам нужно будет остановить службу «Фоновая интеллектуальная служба передачи (BITS)». Эти действия позволят вам высвободить занимаемую TrustedInstaller память и снизить в моменте нагрузку на ЦП и диск. Учтите, однако, что при перезагрузке компьютера служба обновления Windows будет запущена заново и возможно, если TrustedInstaller опять проявит активность в неподходящее время, вам придется остановить ее повторно.

Если доступ к компьютеру имеет не один пользователь, часто у некоторых из них отсутствуют определенные права: на просмотр некоторых папок, изменение и удаление данных, установку новых приложений и другие. В подобном случае решить проблему просто – достаточно зайти в учетную запись, которая обладает правами администратора. Но бывает так, что и его прав недостаточно.

Даже администратор компьютера не может по своему желанию изменять и удалять все без исключения системные файлы Windows. Главнее него стоит учетная запись TrustedInstaller, и при попытке изменить тот или иной системный файл, администратор может увидеть сообщение, что доступ отсутствует, и его необходимо запросить у TrustedInstaller. Ниже мы подробнее рассмотрим, как запросить разрешение TrustedInstaller, что собой представляет данная учетная запись, и каким образом ее можно применить для повышения безопасности определенной папки или группы файлов.

TrustedInstaller: что это такое, и зачем используется данная учетная запись

Как мы отмечали выше, TrustedInstaller – это учетная запись, которая обладает большими правами, чем администратор. Она создается при установке операционной системы Windows, и запустить компьютер от лица пользователя TrustedInstaller нельзя.

Главная задача данной учетной записи – обладать эксклюзивными правами на возможность изменения или удаления определенных файлов и папок. Чаще всего с помощью TrustedInstaller защищены важные системные файлы, удаление которых может привести к сбою системы. Именно по этой причине мы рекомендуем предоставлять разрешение от TrustedInstaller в крайних случаях, даже аккаунту администратора.

Может возникнуть вопрос, зачем отправлять запрос к дополнительному пользователю, если при выполнении большинства важных действий компьютер выдает диалоговое окно на подтверждение действия со стороны администратора? Все просто, многие пользователи компьютера, которые по умолчанию являются администраторами, не уделяют должного внимания количеству программ, которым они позволяют работать с максимальными правами. Именно поэтому, самые важные файлы закрыты с помощью учетной записи TrustedInstaller, и лишь проведя ряд манипуляций, доступ к ним могут получить администратор.

Самым простым примером, когда может понадобиться разрешение от TrustedInstaller, это при необходимости . Чтобы внести изменения в папку с браузером (сменить имена файлов или удалить их), потребуется обратиться к TrustedInstaller.

Чтобы запросить разрешение TrustedInstaller, необходимо сделать следующее:

После выполненных выше действий, выбранный пользователь будет иметь необходимые разрешения от TrustedInstaller, чтобы удалять или изменять выбранную папку (файлы).

Как установить запрос разрешения от TrustedInstaller на папку или файл

Чтобы обезопасить файл (папку) от случайного удаления, а также доступа к нему со стороны вирусного программного обеспечения, можно установить доступ к нему только со стороны пользователя TrustedInstaller. Обратите внимание, что повысить ранг пользователя можно не только, чтобы остальные не могли изменять или удалять файл, но ограничить их от чтение.

Чтобы при удалении и изменении файла запрашивались права TrustedInstaller, необходимо сделать следующее:

  1. Выполните 3 пункта, которые были описаны выше в инструкции для снятия ограничения к файлу TrustedInstaller;
  2. Далее установите курсор мыши в графу «Введите имена выбираемых объектов», и пропишите команду доступа к файлу (папке) со стороны TrustedInstaller, она выглядит следующим образом:
NT SERVICE\TrustedInstaller

  1. После этого нажмите «ОК», и вновь владельцам объекта станет TrustedInstaller;
  2. Далее необходимо вновь расставить права между пользователями, как это было описано в инструкции выше.

Установка прав доступа исключительно для пользователя TrustedInstaller не является надежным способом защиты файла от удаления или изменения со стороны администратора компьютера. Однако, данный метод позволяет надежно защититься от действий с определенным файлом (папкой) со стороны вирусного программного обеспечения.

Иногда встречаются ситуации, в которых операционная система Windows 7 пытается использовать так называемый Trustedinstaller. Сегодня мы рассмотрим, что собой представляет данный компонент в операционных системах Windows.


Странный перевод

Слово Trusted в переводе с американского или английского языка значит «доверительный». Иногда встречается такой термин как Trustedinstaller. Что это такое, знают далеко не все пользователи. Дело в том, что в процессе установки сам файл дистрибутива сторонней программы может запрашивать право на установку. По этой причине и возникают определенные проблемы. Слово Trust в переводе значит «доверие», а слово installer – «установщик», но несмотря на это программа-инсталлятор во многих случаях бывает подвержена влиянию вредоносных кодов и вирусов. Кстати приложение само по себе способно на своем уровне производить запросы, считая их при этом активными вирусными кодами.

История использования

Впервые служба защиты Trustedinstaller была использована в системе Windows 7. Она отвечала за возможность редактирования настроек системы и системных файлов. На самом же деле пользователи часто сталкиваются с появлением сообщения «Запросите разрешение от Trustedinstaller» только при попытке редактирования системной конфигурации без права доступа на уровне администратора. Что же это такое на самом деле? Печальнее всего то, что в Windows 7 предусмотрено существование двух администраторов. То, что владелец ПК или локальный пользователь имеет привилегии администратора, еще ничего не означает даже при наличии учетной записи корпорации Microsoft. Оказывается, что по умолчанию в системе активирована запись «Супер администратора». Вы, наверное, замечали, что некоторые процессы необходимо запускать от имени администратора, используя правый клик мыши. Для чего это нужно, должно быть ясно: таким образом, разработчики попытались защитить систему, предоставив пользователю возможность редактирования прав доступа.

Trustedinstaller: как удалить или отключить?

Для отключения этой службы необходимо использовать стандартный конфигуратор систем. Доступ к нему осуществляется при помощи «Панели управления». Там выбирается не раздел программ, а меню компонентов. Если брать в расчет то, что исполняемый файл Trustedinstaller находиться в системной папке, которая принадлежит операционной системе, то любые попытки удалить его будут сведены к нулю.Сделать этого система просто не позволит. Давайте попробуем разобраться, что нужно сделать длят того, чтобы убрать компонент Trustedinstaller. В этом случае операционная система Windows 7 является довольно «прагматичной» операционной системой, несмотря на все свои возможности. Многих пользователей просто отталкивает использование прав супер администратора. И действительно, ведь даже запуск установщика любой программы почему-то вызывает у системы сомнения, хотя программа на самом деле может обладать и цифровой подписью, и сертификатом SSL. Модуль Trustedinstaller операционной системы Windows 7 в этом отношении явно проигрывает. Самая основная проблема заключается в том, что сама система требует подтверждения учетной записи, хотя, как утверждают сотрудники корпорации, это вовсе необязательно.

Приложение Unlocker

Если кто-то замечал, то в операционной системе Windows7в контекстном меню имеется специальная служба Unlocker, которая позволяет разблокировать системные процессы. Однако присутствует она только в ограниченных модификациях самой системы. Кроме того, как утверждают специалисты компании Microsoft, данная утилита не является официальной в основном релизе. Поэтому лучше задуматься над вопросом ее присутствия в операционной системе Windows 7. В принципе,если разобраться в том, что собой представляет Trustedinstaller, то можно было бы поставить точку в этом процессе, если бы не одно «но». Конечно, можно попробовать установить сторонний компонент-разблокировщик. Однако это может стоить вам безопасности всей системы в целом. Если пользователю надоело получать сообщения типа «Запросите разрешение» от Trustedinstaller на изменение системной конфигурации или определенного файла, то при разблокировке основных возможностей и функций можно столкнуться с множеством вещей, которые могут только навредить системе. Это, в частности, касается некорректных установок размера файла подкачки, резервирования свободного места для сохранения копий системы и жесткого диска и т.д. Отключение осуществляется непосредственной деактивацией службы Windows Resource Protection. Так, например, для системной библиотеки termsrv.dll необходимо использовать правый клик мыши по файлу, а после этого использовать меню безопасности и свойств.Далее необходимо сделать самое важное: вместо «доверителя» в новом окне выбираем администраторов и применяем выполненные изменения. Далее в группе администраторов необходимо просто поставить галочки напротив всех существующих разрешений, а после этого нажать на кнопку «ОК».

Заключение

Вместо послесловия стоит с другой стороны посмотреть на модуль Trustinstaller. Что это такое, должно быть уже понятно. Задействование его в операционной системе Windows 7 лучше отключить. Активация ни к чему хорошему не приведет. В данном случае мы не рассматривали вопросы,связанные с деактивацией учетной записи супер администратора. Это отдельная тема, которая имеет свое решение в плане использования ключей системного реестра. Однако понимание самой службы все равно должно присутствовать. Если давать рекомендации по установке седьмой версии операционной системы Windows7, то необходимо уточнить: не следует использовать неофициальные дистрибутивы и репаки. В них могут содержаться не только вирусы, но и измененные компоненты самой системы, что может привести к нарушению работоспособности ноутбука или стационарного компьютера. Потом не поможет ни одна программа-оптимизатор. Именно в операционной системе Windows 7 изначально возникла такая проблема. Установив Windows 10 и отключив соответствующую службу, можно от нее избавиться. Также подойдет редактирование автозапуска при помощи команды msconfig в меню «Пуск», если таковая имеется в списке. В остальном остается только отметить, что установка левой версии операционной системы Windows может привести к тому, что выйдут из строя «железные» компоненты системы, поэтому лучше не рисковать.

Существует еще один взгляд на Trustedinstaller. Вам должно быть уже понятно, что это такое, однако если запрос подтверждения выполняемой операции все равно присутствует, необходимо деактивировать учетную запись «Супер администратора» в редакторе групповых политик или системном реестре, причем таким образом, чтобы был задан параметр постоянного запуска программ и приложений от имени администратора. Будьте готовы к тому, что при отключении этой записи система будет требовать пароль после перезагрузки и повторного входа в систему. Если вы не помните его, то лучше не рисковать и оставить все так, как и было. В противном случае даже вход в систему под своей учетной записью или при вводе действующего на данный момент пароля станет невозможным. Такие случаи, к сожалению, имели место. Специалисты компании Microsoft предпочитают не комментировать такие ситуации даже в случае официальных обращений. Сегодня у многих пользователей встречаются пиратские версии операционной системы Windows 7.

Удаление папок – простая задача, с которой может справиться даже начинающий пользователь. Однако при удалении некоторых файлов и папок система может выдать предупреждение о том, что для выполнения данной операции нужно запросить разрешение от Trustedinstaller или администратора. Связано это с тем, что некоторые системные папки защищены администратором. Их удаление нежелательно, так как может вызвать сбой в работе некоторых приложений и даже целой системы.

Метод решения проблемы

Ошибка: запросите разрешение от Trustedinstaller может возникнуть не только при удалении папки или файла, но и во время его изменения. Поэтому суть данного способа исправления неполадки будет сводиться к тому, чтобы сделать владельцем папки или файла пользователя компьютера. Для этого стоит выполнить несколько несложных действий:

  • Выбираем нужную папку. Кликаем по ней правой кнопкой мыши и выбираем «Свойства».
  • Откроется новое окно. Переходим во вкладку «Безопасность» и нажимаем «Дополнительно».

  • Появится окно «Дополнительных параметров безопасности». Здесь стоит обратить внимание на вкладку «Владелец». Поскольку папка защищена, её владельцем будет «Администратор/ Группа пользователей» или «TrustedInstaller». В этой вкладке кликаем «Изменить».

  • Появится окно. В нём нажимаем на кнопку «Другие пользователи или группы…».

  • В следующем окно кликаем «Дополнительно».

  • Здесь необходимо выполнить поиск учётной записи, для которой необходимо предоставить права владельца. Для этого нажимаем «Поиск», выбираем аккаунт и кликаем «Ок».

  • Так вы получаете права на папку. Но теперь нужно ещё и получить права на редактирование. Для этого нужно вернуться к окну «Дополнительные параметры безопасности». Здесь должен быть пункт «Элементы расширений». Смотрим позицию «Доступ» и выставляем «Полный доступ».
  • Если кнопки «Элементы расширений» нет, стоит перейти во вкладку «Действующие расширения». Ставим отметку «Полный доступ» и кликаем «Ок».

  • Проверяем права.

Важно, в Windows 8 и выше некоторые шаги предоставления доступа отличаются. Поэтому рекомендуем внимательно смотреть, какие действия вы выполняете.

О том, как стать владельцем папки в Windows 10 и получить на неё полные права смотрите в видео: