Что делать, если на выполнение операции в Windows необходимо разрешение TrustedInstaller. Что это такое trustedinstaller: Как запросить разрешение в Windows. Что это на самом деле

Пользователи Windows 10 и предыдущих версий при попытке внести изменения в файлы сталкиваются с проблемой. На экране появляется уведомление: «Вам необходимо разрешение на выполнение этой операции. Запросите разрешение от «TrustedInstaller» на изменение этого файла». Что это такое - TrustedInstaller и как получить это «разрешение» опишу в этой статье.

Что это такое?

TrustedInstaller - это служба Windows для установки модулей, что работает по технологии Windows Resource Protection. Также, служба отвечает за безопасность доступа к системным файлам. На деле, пользователи сталкиваются с ней только при попытке удаления, изменения и чтения файлов и папок в системе, к которым необходимо получить доступ. Служба TrustedInstaller ставит себя в роль «владельца папки» и отбирает права у администраторов системы, тем самым образуя защиту от внешнего воздействия.

Пользователи также сталкиваются с TrustedInstaller.exe - это исполняемый файл-процесс, который отвечает за обновления компонентов Windows. Он может нагружать систему, когда собраны доступные обновления.

Как отключить службу?

Для того, чтобы получить доступ к нужной папке и обойти системную защиту, необходимо наделить правами доступа текущего администратора (стать владельцем, отключив права TrustedInstaller). Чтобы это сделать, выполните несколько несложных операций:

  1. Нажмите ПКМ по папке и выберите «Свойства». Вкладка «Безопасность» - нажмите «Дополнительно».
  2. В окне «Дополнительные параметры безопасности», напротив пункта «Владелец» нажмите «Изменить».
  3. В открывшемся окне нажмите «Дополнительно».
  4. В этом окне нажмите «Поиск».
  5. Выберите владельца (ваш профиль администратора) и нажмите «ОК».
  6. В последующем окне подтвердите выбор.
  7. Для смены владельца содержимого директории, поставьте галочку напротив «Заменить владельца подконтейнеров и объектов» и нажмите «ОК».
  8. Подождите некоторое время, пока изменения вступят в силу (если в папке много вложенных файлов и папок).

Служба успешно отключена, но для того чтобы взаимодействовать с папкой, нужно обойти еще одну защиту. Хоть я стал владельцем папки, удалять или изменять ее содержимое я не могу. При удалении файла, теперь нужно запросить разрешение у самого себя.

Для этого назначим правами владельца папки используемый профиль администратора:

  1. Зайдите в «Свойства» папки → вкладка «Безопасность» и нажмите «Дополнительно».
  2. Посмотрите, есть ли ваш профиль в списке «Элементы разрешений». Если нет, нажмите «Добавить».
  3. В открывшемся окне нажмите «Выберите субъект». Воспользуйтесь поиском и выберите свой профиль. Поставьте галочку напротив «Полный доступ» и подтвердите изменения, нажав «ОК».
  4. Теперь выставите галочку «Заменить все записи разрешений дочернего объекта наследуемыми от этого объекта» и нажмите «ОК». В открывшемся окне безопасности также жмем два раза «Да».
  5. Подождите некоторое время, чтобы изменения вступили в силу.

Теперь можно без препятствий удалять или изменять файлы. Единственной защитой от изменений файла или папки может оказаться пункт «только для чтения».

Важно! Не изменяйте/удаляйте системные папки и файлы. Это может привести к нестабильной работе системы. Перед работой с системными файлами сделайте точку восстановления Windows .

Как включить службу обратно?

Возврат делается в таком же точно порядке, только для пользователя «TrustedInstaller», но с некоторым нюансом:

  1. Заходим в «Свойства» папки → вкладка «Безопасность» → Дополнительно. Нажмите «Изменить» напротив пункта «Владелец».
  2. В открывшемся окне в поле «Введите имена выбираемых объектов» введите NT SERVICE\TrustedInstaller

    и нажмите «Проверить имена».

Если доступ к компьютеру имеет не один пользователь, часто у некоторых из них отсутствуют определенные права: на просмотр некоторых папок, изменение и удаление данных, установку новых приложений и другие. В подобном случае решить проблему просто – достаточно зайти в учетную запись, которая обладает правами администратора. Но бывает так, что и его прав недостаточно.

Даже администратор компьютера не может по своему желанию изменять и удалять все без исключения системные файлы Windows. Главнее него стоит учетная запись TrustedInstaller, и при попытке изменить тот или иной системный файл, администратор может увидеть сообщение, что доступ отсутствует, и его необходимо запросить у TrustedInstaller. Ниже мы подробнее рассмотрим, как запросить разрешение TrustedInstaller, что собой представляет данная учетная запись, и каким образом ее можно применить для повышения безопасности определенной папки или группы файлов.

TrustedInstaller: что это такое, и зачем используется данная учетная запись

Как мы отмечали выше, TrustedInstaller – это учетная запись, которая обладает большими правами, чем администратор. Она создается при установке операционной системы Windows, и запустить компьютер от лица пользователя TrustedInstaller нельзя.

Главная задача данной учетной записи – обладать эксклюзивными правами на возможность изменения или удаления определенных файлов и папок. Чаще всего с помощью TrustedInstaller защищены важные системные файлы, удаление которых может привести к сбою системы. Именно по этой причине мы рекомендуем предоставлять разрешение от TrustedInstaller в крайних случаях, даже аккаунту администратора.

Может возникнуть вопрос, зачем отправлять запрос к дополнительному пользователю, если при выполнении большинства важных действий компьютер выдает диалоговое окно на подтверждение действия со стороны администратора? Все просто, многие пользователи компьютера, которые по умолчанию являются администраторами, не уделяют должного внимания количеству программ, которым они позволяют работать с максимальными правами. Именно поэтому, самые важные файлы закрыты с помощью учетной записи TrustedInstaller, и лишь проведя ряд манипуляций, доступ к ним могут получить администратор.

Самым простым примером, когда может понадобиться разрешение от TrustedInstaller, это при необходимости . Чтобы внести изменения в папку с браузером (сменить имена файлов или удалить их), потребуется обратиться к TrustedInstaller.

Чтобы запросить разрешение TrustedInstaller, необходимо сделать следующее:

После выполненных выше действий, выбранный пользователь будет иметь необходимые разрешения от TrustedInstaller, чтобы удалять или изменять выбранную папку (файлы).

Как установить запрос разрешения от TrustedInstaller на папку или файл

Чтобы обезопасить файл (папку) от случайного удаления, а также доступа к нему со стороны вирусного программного обеспечения, можно установить доступ к нему только со стороны пользователя TrustedInstaller. Обратите внимание, что повысить ранг пользователя можно не только, чтобы остальные не могли изменять или удалять файл, но ограничить их от чтение.

Чтобы при удалении и изменении файла запрашивались права TrustedInstaller, необходимо сделать следующее:

  1. Выполните 3 пункта, которые были описаны выше в инструкции для снятия ограничения к файлу TrustedInstaller;
  2. Далее установите курсор мыши в графу «Введите имена выбираемых объектов», и пропишите команду доступа к файлу (папке) со стороны TrustedInstaller, она выглядит следующим образом:
NT SERVICE\TrustedInstaller

  1. После этого нажмите «ОК», и вновь владельцам объекта станет TrustedInstaller;
  2. Далее необходимо вновь расставить права между пользователями, как это было описано в инструкции выше.

Установка прав доступа исключительно для пользователя TrustedInstaller не является надежным способом защиты файла от удаления или изменения со стороны администратора компьютера. Однако, данный метод позволяет надежно защититься от действий с определенным файлом (папкой) со стороны вирусного программного обеспечения.

Создатели операционки Windows умышленно создали trustedinstaller, который является разновидностью исполняемых файлов. Они необходимы для выполнения пошаговых рекомендаций по установке, удалению или по выполнению прочих функций.

При запуске файлов типа.exe, система по умолчанию выполняет предписанные инструкции, установленные разработчиком приложения с целью запуска программы

TrustedInstaller — что это такое?

Каждая утилита, даже сама незначительная, не требующая установки, использует исполняемый файл. Благодаря этому, данные такого типа являются наиболее полезными и востребованными в ОС Windows. Без экзешника невозможно было бы запустить программы.

Приложение Trustedinstaller находится в диспетчере задач в виде исполняемого файла.

Перед открытием любого файла, загруженного , проверяйте его антивирусом, даже если на сайте указано, что данные проверены и безвредны.

Иногда пользователь замечает ошибки, появляющиеся при запуске машины, приложения или при попытке использования характерных возможностей программы. Рассмотрим самые распространенные критические сбои системной учетной записи, которые влияют на производительность и работу компьютера:

  1. Файл не найден. Проверьте правильность пути.
  2. Появилась ошибка в TrustedInstaller.exe. приложение будет закрыто.
  3. Ошибка программы.
  4. Отказ приложения. Приносим свои извинения.
  5. Неправильный путь к файлу.

TrustedInstaller.exe не является приложением Win32 и т.д

Подобные сбои отмечаются при запуске программ, связанных с системным аккаунтом. Это может быть установка операционки, загрузка или завершение работы системы. Для устранения неполадок важно отследить момент появления критический сообщений.

Неполадки приложения возникают по причине повреждения или отсутствия файлов, ошибок в записях реестра и т.д. Вышеперечисленные сбои появляются в результате:

  1. повреждения ключей реестра, связанных с файлами TrustedInstaller.exe;
  2. уничтожения данных, связанных с приложением;
  3. повреждения вирусами или другого вредоносного ПО программных файлов;
  4. любая программа конфликтует с системными файлами ссылок Windows 8 Pro;
  5. нарушенная .

Часто пользователь сталкивается с проблемой, что trustedinstaller не дает , выводя сообщение «необходимо разрешение на выполнение этой операции». Не учитываются роль и права администратора, которые зачастую решают подобные задачи. При дальнейшей попытке удаления снова появляется сообщение об отсутствии доступа. Необходимо запросить разрешение от trustedinstaller на удаление папки или ее изменение. Кроме того, trustedinstaller грузит процессор, что негативно отражается на быстродействии системы. Сегодня мы поговорим о причинах появления сбоев и методах их устранения.

Дело в том, что почти все системные каталоги операционной системы относятся к системному аккаунту, который имеет право выполнять любые действия с каталогами и файлами. Это значит, чтобы устранить сообщение о необходимости получить разрешение от trustedinstaller, установить текущего пользователя в роли владельца и наделить соответствующими правами для изменения папки. Об этом поговорим дальше. Но главное, удалить trustedinstaller exe невозможно, да и не к чему.

С выходом седьмой версии Windows абсолютно все пользователи столкнулись с проблемой, когда система не дает редактировать, просматривать или выполнять другие действия с некоторыми файлами и папками, сообщая, что для этого требуется получить разрешение от TrustedInstaller Windows 7. Что это за служба, как ее отключить и производить манипуляции с защищенными файлами, смотрите ниже. Итак, приступим.

TrustedInstaller Windows 7 - что это такое?

Сам компонент впервые появился в Windows 7, после чего перекочевал и в восьмую, и в десятую модификации, поэтому предлагаемые решения в равной степени можно применять и к ним. Но для начала остановимся на самой службе такое? В самом простом понимании TrustedInstaller - некий виртуальный пользователь, который «отбирает» права у обычных юзеров и администраторов на несанкционированное вмешательство в структуру системных файлов, не давая производить случайные или намеренные изменения, затрагивающие стабильность работы ОС.

Служба функционирует на основе технологии WRP (Windows Resource Protection), защищающей системные каталоги, папки DACLs и ACL, ключи реестра и соответствующие файлы от внесения в них изменений даже на уровне наличия у пользователя прав администратора.

Именно поэтому при попытке доступа и появляется предупреждение о том, что файл или директория защищены нетрудно понять, если обратиться к политикам безопасности. Грубо говоря, это компонент самозащиты операционной системы, который является превентивным средством сохранения работоспособности при попытке вмешательства. Однако, несмотря на все ограничения, обойти такую блокировку можно довольно просто. Об этом позже.

Почему служба потребляет слишком много системных ресурсов?

Многие пользователи жалуются, что служба TrustedInstaller грузит процессор в неимоверной степени, затрудняя выполнение пользовательских процессов.

Да, действительно, нагрузка на системные ресурсы для активного процесса TrustedInstaller может наблюдаться. Как правило, это две ситуации: обновление Windows и вирусное заражение.

Если пользователь в «Диспетчере задач» видит, что TrustedInstaller грузит процессор уж слишком сильно, для начала следует попытаться завершить этот процесс, после чего произвести глубокую проверку системы на наличие вирусов, вредоносных кодов и любых других угроз. Для этого лучше всего использовать не установленный в системе антивирусный пакет, а независимые портативные утилиты вроде Dr. Web Cure It! или Virus Removal Tool «Лаборатории Касперского».

Оптимальным решением станет проверка при помощи дисковых утилит Rescue Disk, которые имеют собственный графический интерфейс, а загрузка модуля проверки производится еще до старта операционной системы.

Во втором случае во избежание повышенной нагрузки на системные ресурсы можно просто отключить автоматический апдейт системы в «Центре обновления». Насколько это целесообразно, решайте сами.

Расположение компонента

Теперь посмотрим на сам программный компонент TrustedInstaller. Где находится эта служба? Стандартное расположение - системная папка Windows, в которой имеется каталог servicing.

Находящийся там файл TrustedInstaller.exe и является исполняемым компонентом службы Зачастую запустить его вручную, изменить или произвести с ним любые другие действия не получится. Он обладает защитой от удаления и подмены.

TrustedInstaller: как отключить службу?

Теперь непосредственно об отключении этого компонента. Исходим из того, что пользователь понимает все последствия деактивации службы TrustedInstaller. Как отключить ее? Весь процесс сводится к тому, чтобы получить абсолютно все имеющиеся в системе права для изменения файлов и папок.

Итак, выбрав нужный файл, правым кликом вызываем и переходим к строке свойств, где в новом окне на вкладке безопасности жмем кнопку «Дополнительно».

В следующем окне используем дополнительные параметры и переходим на вкладку владельца, где используем изменение с TrustedInstaller на администраторскую группу. Подтверждаем изменения нажатием кнопки «OK». Во всплывающем сообщении проделываем то же самое.

Это только половина дела по деактивации TrustedInstaller. Как отключить службу для конкретного файла полностью, будет понятно на следующем этапе. Для этого возвращаемся к окну свойств и на вкладке безопасности, выбрав группу администраторов, жмем кнопку «Изменить».

В окошке разрешений проставляем галочки на всех пунктах, присутствующих в списке, и подтверждаем изменения. Все необходимые права получены. Соответственно, после этого файл можно удалить, переместить, скопировать или даже изменить его содержимое.

Насколько целесообразно отключение?

Наконец, еще один немаловажный момент, связанный со службой TrustedInstaller Windows 7. Что это такое, уже понятно, как деактивировать компонент - тоже. Естественно, возникает закономерный вопрос: а стоит ли это делать?

По большому счету, пользователю, который никогда не обращается к системным файлам, такими процедурами заниматься и смысла нет. В лучшем случае можно только отключить автоматическое обновление системы, чтобы TrustedInstaller не грузил ресурсы.

Но вот когда на компьютер устанавливается специфичное программное обеспечение, которому необходимо дать доступ к изменению системных файлов и конфигурации, тут и приходит понимание специфики модуля TrustedInstaller Windows 7. Что это такое? Разрешительная система, без получения прав от которой программа попросту не заработает.

Вместо итога

Напоследок можно отметить, что сам компонент TrustedInstaller обычно пользовательские файлы или приложения не блокирует. Его основная цель - защита системных компонентов. Так что особого смысла в деактивации процесса нет. Впрочем, и нагрузка на систему является кратковременной (только на период установки пакетов апдейтов системы). В большинстве случаев это займет максимум 5-10 минут в зависимости от конфигурации и скорости подключения к интернету. Так что потерпеть можно.

Что же касается разрешений для устанавливаемого ПО, надо быть крайне осторожными и точно знать, что предоставление прав на выполнение каких-либо действий с системными файлами никакого вреда не нанесет. Кроме всего прочего, вирусы, поражающие именно этот компонент, очень часто маскируются под оригинальную службу и даже имеют одинаковое с ней название в дереве процессов, отображаемом в «Диспетчере задач». Но определить вирусный процесс можно совершенно элементарно по отсутствию описания или подписи издателя, тем более если их несколько. Но это большая редкость. При наличии достаточно мощного антивирусного ПО на входе заражения можно не опасаться. Да и сам компонент имеет достаточно сильную защиту.

TrustedInstaller - специальная служба, призванная защитить ресурсы операционной системы от какого-либо вмешательства. Resource Protection, если выразиться точнее, представляет собой пользователя системы, который следит, чтобы владельцы компьютера (администраторы) не удаляли, изменяли или читали без разрешения определенные файлы. Если Администратор ПК попытается получить доступ к файловому элементу, он получит отказ и уведомление о том, что для совершения этой операции нужно получить разрешение «системного пользователя», службы TrustedIstaller.
Мы расскажем, что означает отказ в доступе и что сделать в такой ситуации. В конце статьи мы покажем наглядно, в небольшом видеоматериале, как решить проблему с разрешениями от службы Windows 10 и 8.

Эта служба системы фактически имеет свой аккаунт, учетную запись, на вашем компьютере. Как мы выше уже писали, это необходимо для того, чтобы пользователь не смог навредить системе, изменив, отредактировав или удалив нужный файл из скрытого раздела. Только TrustedInstaller владеет правами на эти файлы/папки и, следовательно, только она может при необходимости их менять. Если вам необходимо изменить элемент файловой системы, владельцем которого является служба, вы должны получить такие же права. А вот как это сделать, мы и расскажем пошагово, и покажем.

После изменения файла, к которому у вас не было доступа, желательно вернуть права на системные элементы службе TrustedInstaller, в целях безопасности.

Как удалить папку, которую не дает удалить TrustedInstaller

Если возникает необходимость удаления папки/файла/элемента, к которому у вас нет доступа, вы увидите сообщение службы об отказе, и уведомление о запросе разрешения. Такая ситуация может возникнуть в любой версии OS - Windows 10, 8, 7. И все действия, которые мы опишем ниже, применимы для всех этих версий операционной системы.

Итак, как же получить эти пресловутые «полные» права к файлу, элементу, папке? Выполните следующие семь действий:

И даже после того, как вы стали владельцем этой папки/файла, вы не сможете совершить никакие манипуляции. Запрашивать разрешение на доступ теперь придется не у службы TrustedInstaller, а у нового системного пользователя - себя. И чтобы все-таки удалить/изменить файл, вам потребуется установить для себя разрешения, право на доступ.

Установка разрешений

Разрешения устанавливаются в свойствах файлового элемента системы. Кликните на папке/файле «Свойства», чтобы открыть раздел «Безопасность» и перейти оттуда к «Дополнительно».


В «Параметрах разрешений» вы можете присутствовать или отсутствовать. В первом случае проблема уже решена, и вы можете совершать любые операции с этим файлом. А во втором случае вам необходимо добавить себя. Если такая кнопка отсутствует, сначала измените параметры доступа.

После нажатия кнопки «Изменить», появится новая вкладка, на которой вы сможете выбрать нужный субъект. Вы также нажимаете поиск и ищите название ПК (имя владельца). Теперь нужно этому пользователю разрешить любые операции с элементами файловой системы. Подтвердите свой выбор, кликнув на кнопку «Да».


Верните назад, чтобы в «Дополнительных параметрах защиты» отметить пункт «Замены владельца объекта и контейнеров».

Все, права получены, и файл/папка удаляются без проблем. Если вновь-таки система уведомляет об отсутствии прав доступа, снимите флажок «Для чтения».

Как сделать TrustedInstaller владельцем папки

После того, как вы лишили системного пользователя прав, верните все в первоначальный вид. Выполните эти четыре действия:

Все, служба TrustedInstaller вновь запущена.

  • Сергей Савенков

    какой то “куцый” обзор… как будто спешили куда то