Что это такое trustedinstaller: Как запросить разрешение в Windows. Что такое trustedInstaller и почему он не дает удалить папку? Как удалить папку, которую не дает удалить TrustedInstaller

Пользователи Windows 10 и предыдущих версий при попытке внести изменения в файлы сталкиваются с проблемой. На экране появляется уведомление: «Вам необходимо разрешение на выполнение этой операции. Запросите разрешение от «TrustedInstaller» на изменение этого файла». Что это такое - TrustedInstaller и как получить это «разрешение» опишу в этой статье.

Что это такое?

TrustedInstaller - это служба Windows для установки модулей, что работает по технологии Windows Resource Protection. Также, служба отвечает за безопасность доступа к системным файлам. На деле, пользователи сталкиваются с ней только при попытке удаления, изменения и чтения файлов и папок в системе, к которым необходимо получить доступ. Служба TrustedInstaller ставит себя в роль «владельца папки» и отбирает права у администраторов системы, тем самым образуя защиту от внешнего воздействия.

Пользователи также сталкиваются с TrustedInstaller.exe - это исполняемый файл-процесс, который отвечает за обновления компонентов Windows. Он может нагружать систему, когда собраны доступные обновления.

Как отключить службу?

Для того, чтобы получить доступ к нужной папке и обойти системную защиту, необходимо наделить правами доступа текущего администратора (стать владельцем, отключив права TrustedInstaller). Чтобы это сделать, выполните несколько несложных операций:

  1. Нажмите ПКМ по папке и выберите «Свойства». Вкладка «Безопасность» - нажмите «Дополнительно».
  2. В окне «Дополнительные параметры безопасности», напротив пункта «Владелец» нажмите «Изменить».
  3. В открывшемся окне нажмите «Дополнительно».
  4. В этом окне нажмите «Поиск».
  5. Выберите владельца (ваш профиль администратора) и нажмите «ОК».
  6. В последующем окне подтвердите выбор.
  7. Для смены владельца содержимого директории, поставьте галочку напротив «Заменить владельца подконтейнеров и объектов» и нажмите «ОК».
  8. Подождите некоторое время, пока изменения вступят в силу (если в папке много вложенных файлов и папок).

Служба успешно отключена, но для того чтобы взаимодействовать с папкой, нужно обойти еще одну защиту. Хоть я стал владельцем папки, удалять или изменять ее содержимое я не могу. При удалении файла, теперь нужно запросить разрешение у самого себя.

Для этого назначим правами владельца папки используемый профиль администратора:

  1. Зайдите в «Свойства» папки → вкладка «Безопасность» и нажмите «Дополнительно».
  2. Посмотрите, есть ли ваш профиль в списке «Элементы разрешений». Если нет, нажмите «Добавить».
  3. В открывшемся окне нажмите «Выберите субъект». Воспользуйтесь поиском и выберите свой профиль. Поставьте галочку напротив «Полный доступ» и подтвердите изменения, нажав «ОК».
  4. Теперь выставите галочку «Заменить все записи разрешений дочернего объекта наследуемыми от этого объекта» и нажмите «ОК». В открывшемся окне безопасности также жмем два раза «Да».
  5. Подождите некоторое время, чтобы изменения вступили в силу.

Теперь можно без препятствий удалять или изменять файлы. Единственной защитой от изменений файла или папки может оказаться пункт «только для чтения».

Важно! Не изменяйте/удаляйте системные папки и файлы. Это может привести к нестабильной работе системы. Перед работой с системными файлами сделайте точку восстановления Windows .

Как включить службу обратно?

Возврат делается в таком же точно порядке, только для пользователя «TrustedInstaller», но с некоторым нюансом:

  1. Заходим в «Свойства» папки → вкладка «Безопасность» → Дополнительно. Нажмите «Изменить» напротив пункта «Владелец».
  2. В открывшемся окне в поле «Введите имена выбираемых объектов» введите NT SERVICE\TrustedInstaller

    и нажмите «Проверить имена».

С выходом седьмой версии Windows абсолютно все пользователи столкнулись с проблемой, когда система не дает редактировать, просматривать или выполнять другие действия с некоторыми файлами и папками, сообщая, что для этого требуется получить разрешение от TrustedInstaller Windows 7. Что это за служба, как ее отключить и производить манипуляции с защищенными файлами, смотрите ниже. Итак, приступим.

TrustedInstaller Windows 7 - что это такое?

Сам компонент впервые появился в Windows 7, после чего перекочевал и в восьмую, и в десятую модификации, поэтому предлагаемые решения в равной степени можно применять и к ним. Но для начала остановимся на самой службе такое? В самом простом понимании TrustedInstaller - некий виртуальный пользователь, который «отбирает» права у обычных юзеров и администраторов на несанкционированное вмешательство в структуру системных файлов, не давая производить случайные или намеренные изменения, затрагивающие стабильность работы ОС.

Служба функционирует на основе технологии WRP (Windows Resource Protection), защищающей системные каталоги, папки DACLs и ACL, ключи реестра и соответствующие файлы от внесения в них изменений даже на уровне наличия у пользователя прав администратора.

Именно поэтому при попытке доступа и появляется предупреждение о том, что файл или директория защищены нетрудно понять, если обратиться к политикам безопасности. Грубо говоря, это компонент самозащиты операционной системы, который является превентивным средством сохранения работоспособности при попытке вмешательства. Однако, несмотря на все ограничения, обойти такую блокировку можно довольно просто. Об этом позже.

Почему служба потребляет слишком много системных ресурсов?

Многие пользователи жалуются, что служба TrustedInstaller грузит процессор в неимоверной степени, затрудняя выполнение пользовательских процессов.

Да, действительно, нагрузка на системные ресурсы для активного процесса TrustedInstaller может наблюдаться. Как правило, это две ситуации: обновление Windows и вирусное заражение.

Если пользователь в «Диспетчере задач» видит, что TrustedInstaller грузит процессор уж слишком сильно, для начала следует попытаться завершить этот процесс, после чего произвести глубокую проверку системы на наличие вирусов, вредоносных кодов и любых других угроз. Для этого лучше всего использовать не установленный в системе антивирусный пакет, а независимые портативные утилиты вроде Dr. Web Cure It! или Virus Removal Tool «Лаборатории Касперского».

Оптимальным решением станет проверка при помощи дисковых утилит Rescue Disk, которые имеют собственный графический интерфейс, а загрузка модуля проверки производится еще до старта операционной системы.

Во втором случае во избежание повышенной нагрузки на системные ресурсы можно просто отключить автоматический апдейт системы в «Центре обновления». Насколько это целесообразно, решайте сами.

Расположение компонента

Теперь посмотрим на сам программный компонент TrustedInstaller. Где находится эта служба? Стандартное расположение - системная папка Windows, в которой имеется каталог servicing.

Находящийся там файл TrustedInstaller.exe и является исполняемым компонентом службы Зачастую запустить его вручную, изменить или произвести с ним любые другие действия не получится. Он обладает защитой от удаления и подмены.

TrustedInstaller: как отключить службу?

Теперь непосредственно об отключении этого компонента. Исходим из того, что пользователь понимает все последствия деактивации службы TrustedInstaller. Как отключить ее? Весь процесс сводится к тому, чтобы получить абсолютно все имеющиеся в системе права для изменения файлов и папок.

Итак, выбрав нужный файл, правым кликом вызываем и переходим к строке свойств, где в новом окне на вкладке безопасности жмем кнопку «Дополнительно».

В следующем окне используем дополнительные параметры и переходим на вкладку владельца, где используем изменение с TrustedInstaller на администраторскую группу. Подтверждаем изменения нажатием кнопки «OK». Во всплывающем сообщении проделываем то же самое.

Это только половина дела по деактивации TrustedInstaller. Как отключить службу для конкретного файла полностью, будет понятно на следующем этапе. Для этого возвращаемся к окну свойств и на вкладке безопасности, выбрав группу администраторов, жмем кнопку «Изменить».

В окошке разрешений проставляем галочки на всех пунктах, присутствующих в списке, и подтверждаем изменения. Все необходимые права получены. Соответственно, после этого файл можно удалить, переместить, скопировать или даже изменить его содержимое.

Насколько целесообразно отключение?

Наконец, еще один немаловажный момент, связанный со службой TrustedInstaller Windows 7. Что это такое, уже понятно, как деактивировать компонент - тоже. Естественно, возникает закономерный вопрос: а стоит ли это делать?

По большому счету, пользователю, который никогда не обращается к системным файлам, такими процедурами заниматься и смысла нет. В лучшем случае можно только отключить автоматическое обновление системы, чтобы TrustedInstaller не грузил ресурсы.

Но вот когда на компьютер устанавливается специфичное программное обеспечение, которому необходимо дать доступ к изменению системных файлов и конфигурации, тут и приходит понимание специфики модуля TrustedInstaller Windows 7. Что это такое? Разрешительная система, без получения прав от которой программа попросту не заработает.

Вместо итога

Напоследок можно отметить, что сам компонент TrustedInstaller обычно пользовательские файлы или приложения не блокирует. Его основная цель - защита системных компонентов. Так что особого смысла в деактивации процесса нет. Впрочем, и нагрузка на систему является кратковременной (только на период установки пакетов апдейтов системы). В большинстве случаев это займет максимум 5-10 минут в зависимости от конфигурации и скорости подключения к интернету. Так что потерпеть можно.

Что же касается разрешений для устанавливаемого ПО, надо быть крайне осторожными и точно знать, что предоставление прав на выполнение каких-либо действий с системными файлами никакого вреда не нанесет. Кроме всего прочего, вирусы, поражающие именно этот компонент, очень часто маскируются под оригинальную службу и даже имеют одинаковое с ней название в дереве процессов, отображаемом в «Диспетчере задач». Но определить вирусный процесс можно совершенно элементарно по отсутствию описания или подписи издателя, тем более если их несколько. Но это большая редкость. При наличии достаточно мощного антивирусного ПО на входе заражения можно не опасаться. Да и сам компонент имеет достаточно сильную защиту.

Хотите вы этого или нет, встречаются ситуации, когда операционная система Windows 7 (и выше) пытается задействовать так называемый Trustedinstaller. Что это за компонент в системах Windows, сейчас и посмотрим.

Стандартный перевод

Trusted в переводе с английского или американского означает «доверительный». Но встречается это и в виде знают не многие юзеры, ведь дело в том, что в инсталляционном процессе сам файл дистрибутива сторонней программы может запрашивать права на установку. Отсюда - проблемы.

Вроде бы Trust переводится как «доверие», а installer - как «установщик», тем не менее иногда программа-инсталлятор подвержена воздействию вирусов и вредоносных кодов. И, кстати, само приложение способно производить запросы на своем уровне, считая их активными вирусными кодами.

История применения

Служба защиты Trustedinstaller впервые была применена в системе Windows 7. Она отвечала за возможность редактирования системных файлов и настроек системы.

На самом деле любой пользователь сталкивается с сообщением «Запросите разрешение от Trustedinstaller» только в одном случае - при попытке редактирования системной конфигурации без прав доступа на уровне администратора.

Что это на самом деле?

Самое печальное состоит в том, что в «семерке» предусмотрено существование двух админов. То, что локальный пользователь или владелец ПК имеет привилегии администратора, еще ничего не значит (даже при наличии учетной записи Microsoft).

Как оказывается, в системе по умолчанию активирована запись так называемого «Суперадминистратора». Замечали, что некоторые процессы приходится запускать от имени админа, используя меню правого клика?

Зачем это нужно было, наверное, понятно: разработчики таким образом попытались защитить систему, правда, оставив юзеру возможности редактирования прав доступа.

Trustedinstaller: как удалить или отключить этот компонент?

Для отключения данной службы можно использовать стандартный конфигуратор системы, доступ в который осуществляется в «Панели управления». Но там выбирается не раздел программ, а меню компонентов.

Если взять в расчет, что исполняемый файл Trustedinstaller.exe находится в системной папке, принадлежащей операционной системе, любые попытки его удаления сведутся к нулю. Система просто не позволит этого сделать.

Посмотрим, что нужно сделать, чтобы убрать компонент Trustedinstaller. Windows 7 в этом отношении является достаточно «прагматичной» системой, несмотря на ее возможности.

Применение прав суперадмина многих пользователей просто оттолкнуло. Действительно, ведь запуск даже установщика любой программы у системы почему-то вызывает сомнения, хотя на самом деле программа может обладать и сертификатом SSL, и цифровой подписью.

В этом отношении модуль Trustedinstaller Windows 7 явно проигрывает. Самая главная проблема состоит в том, что сама система требует подтверждения учетной записи, хотя, как утверждается сотрудниками корпорации, это и необязательно (это общепринятое правило для десятой версии).

Приложение Unlocker

Кроме того, если кто замечал, в Windows 7 в контекстном меню есть специальная служба Unlocker, позволяющая разблокировать системные процессы. Но она присутствует только в ограниченных модификациях самой системы.

К тому же, как утверждают сами специалисты Microsoft, эта утилита официальной в основном релизе не является. Поэтому-то и стоит задуматься над вопросом ее присутствия в «семерке». В принципе, разбираясь в теме «Trustedinstaller: что это такое?», можно поставить точку, если бы не одно но.

Естественно, установить сторонний компонент-разблокировщик можно. Цена вопроса - безопасность системы в целом. Если юзеру надоело получать сообщения вроде "Запросите разрешение от Trustedinstaller" на изменение системной конфигурации или определенного файла, при разблокировании основных функций и возможностей можно столкнуться с множеством вещей, которые могут навредить системе. В частности, это касается некорректных установок размера файла подкачки, резервирования свободного места для сохранения копий системы и жесткого диска и т. д.

Непосредственное отключение производится деактивацией службы Windows Resource Protection. Например, для системной библиотеки termsrv.dll нужно применить правый клик на файле, а затем использовать меню свойств и безопасности. Далее самое важное: в новом окне вместо «доверителя» Trustinstaller выбираем администраторов и применяем изменения. Далее в группе администраторов просто ставим галочки напротив всех существующих разрешений, после чего нажимаем кнопку «OK».

Итог

Вместо послесловия стоит посмотреть с другой стороны на модуль Trustinstaller. Что это такое, думается, уже понятно. Задействование его в «семерке» лучше отключить (ни к чему хорошему активация не приведет).

В данном случае не рассматривались вопросы деактивации учетной записи суперадмина. Это отдельная тема, имеющая решение в плане использования ключей системного реестра. Но понимание работы самой службы должно существовать.

Если давать советы по установке седьмой версии Windows, следует уточнить: никогда не используйте репаки или неофициальные дистрибутивы! В них могут содержаться не только вирусы, но и измененные компоненты самой системы, что может привести к полной неработоспособности ноутбука или стационарного компьютерного терминала.

Потом ни одна программа-оптимизатор не поможет. Кстати, именно в Windows 7 такая проблема возникла изначально. Установив «десятку» и отключив соответствующую службу, от нее можно избавиться. Подойдет даже редактирование автозапуска командной msconfig в меню «Пуск» (Win + R), если таковая присутствует в списке.

В остальном же остается сказать, что установка «левой» версии Windows может привести только к тому, что полетят даже «железные» компоненты, так что лучше не рисковать.

И еще один взгляд на Trustedinstaller. Что это такое, уже понятно, но вот если уж запрос подтверждения выполняемой операции все равно присутствует, нужно деактивировать учетную запись «Суперадмина» в или в системном реестре, причем таким образом, чтобы был задан параметр постоянного запуска программ и приложений от имени админа. Но будьте готовы и к тому, что при отключении этой записи система может затребовать пароль после перезагрузки и повторного входа. Если вы его не помните, лучше не рисковать и оставить все, как есть.

В противном случае невозможным станет даже вход в систему под своей учетной записью или при вводе действующего пароля. К сожалению, такие случаи уже имели место. Специалисты Microsoft такие ситуации предпочитают не комментировать даже в случае официальных обращений. Да и седьмая версия Windows у многих наших пользователей оказывается пиратской.

Создатели операционки Windows умышленно создали trustedinstaller, который является разновидностью исполняемых файлов. Они необходимы для выполнения пошаговых рекомендаций по установке, удалению или по выполнению прочих функций.

При запуске файлов типа.exe, система по умолчанию выполняет предписанные инструкции, установленные разработчиком приложения с целью запуска программы

TrustedInstaller — что это такое?

Каждая утилита, даже сама незначительная, не требующая установки, использует исполняемый файл. Благодаря этому, данные такого типа являются наиболее полезными и востребованными в ОС Windows. Без экзешника невозможно было бы запустить программы.

Приложение Trustedinstaller находится в диспетчере задач в виде исполняемого файла.

Перед открытием любого файла, загруженного , проверяйте его антивирусом, даже если на сайте указано, что данные проверены и безвредны.

Иногда пользователь замечает ошибки, появляющиеся при запуске машины, приложения или при попытке использования характерных возможностей программы. Рассмотрим самые распространенные критические сбои системной учетной записи, которые влияют на производительность и работу компьютера:

  1. Файл не найден. Проверьте правильность пути.
  2. Появилась ошибка в TrustedInstaller.exe. приложение будет закрыто.
  3. Ошибка программы.
  4. Отказ приложения. Приносим свои извинения.
  5. Неправильный путь к файлу.

TrustedInstaller.exe не является приложением Win32 и т.д

Подобные сбои отмечаются при запуске программ, связанных с системным аккаунтом. Это может быть установка операционки, загрузка или завершение работы системы. Для устранения неполадок важно отследить момент появления критический сообщений.

Неполадки приложения возникают по причине повреждения или отсутствия файлов, ошибок в записях реестра и т.д. Вышеперечисленные сбои появляются в результате:

  1. повреждения ключей реестра, связанных с файлами TrustedInstaller.exe;
  2. уничтожения данных, связанных с приложением;
  3. повреждения вирусами или другого вредоносного ПО программных файлов;
  4. любая программа конфликтует с системными файлами ссылок Windows 8 Pro;
  5. нарушенная .

Часто пользователь сталкивается с проблемой, что trustedinstaller не дает , выводя сообщение «необходимо разрешение на выполнение этой операции». Не учитываются роль и права администратора, которые зачастую решают подобные задачи. При дальнейшей попытке удаления снова появляется сообщение об отсутствии доступа. Необходимо запросить разрешение от trustedinstaller на удаление папки или ее изменение. Кроме того, trustedinstaller грузит процессор, что негативно отражается на быстродействии системы. Сегодня мы поговорим о причинах появления сбоев и методах их устранения.

Дело в том, что почти все системные каталоги операционной системы относятся к системному аккаунту, который имеет право выполнять любые действия с каталогами и файлами. Это значит, чтобы устранить сообщение о необходимости получить разрешение от trustedinstaller, установить текущего пользователя в роли владельца и наделить соответствующими правами для изменения папки. Об этом поговорим дальше. Но главное, удалить trustedinstaller exe невозможно, да и не к чему.

Среди пользователей Windows бытует мнение, что администратор на компьютере может выполнять любые операции с файлами и папками, однако это не совсем так. В Windows существуют объекты и процессы, обладающие привилегиями более высокого уровня. К таковым, в частности, относятся встроенный скрытый Администратор, Система, Local Service и некоторые другие владельцы. Основной их задачей является управление ключевыми функциями Windows и как раз об одном из таких объектов, известном как TrustedInstaller, пойдет сегодня речь.

Для чего нужен TrustedInstaller

TrustedInstaller, что это такое и почему он не позволяет удалять и редактировать файлы? Это важная служба установки программных модулей, являющаяся также частью системы безопасности Windows. В первом случае она проявляет себя как процесс trustedinstaller.exe в Диспетчере задач, во втором - как владелец системных папок и файлов. В Windows 7/10 служба выполняет две основных задачи:

  • Защищает важные объекты системы от несанкционированного изменения, например, пользователем или вирусами;
  • Устанавливает загруженные компоненты обновления Windows.

Как снять блокировку TrustedInstaller с файлов и папок

Нередко при попытке удаления или изменения системных файлов или директорий, пользователи Windows 7/10 получают уведомление «Запросите разрешение от TrustedInstaller на изменение этого файла».

Это означает, что владельцем объекта является процесс, обладающий более высокими правами, чем администратор. Удалить его из-под работающей системы нельзя, но можно изменить права доступа, сняв тем самым блокировку.

Сделать это можно с помощью специальных утилит, например, TakeOwnershipEx или вручную в свойствах объекта. Рассмотрим второй вариант. Снимем для примера блокировку с исполняемого файла редактора реестра regedit.exe . Кликните по файлу правой кнопкой мыши, выберите «Свойства».

Переключитесь в открывшемся окошке на вкладку «Безопасность» и нажмите внизу кнопку «Дополнительно».

При этом откроется новое окно параметров безопасности. Если вы посмотрите в верхнюю его часть, то увидите, что текущим владельцем файла является тот самый TrustedInstaller. Отнимем у него права доступа и передадим их пользователю. Кликните по ссылке «Изменить».

Введите в поле имен выбираемых объектов ваше имя пользователя и нажмите «Проверить имена».

В том случае, если имя было введено правильно, к нему добавится имя компьютера, а сама строка станет подчеркнутой.

После этого в окне дополнительных параметров нажмите «Применить» -> «OK».

Возвратившись к окошку свойств, нажмите на этот раз кнопку «Изменить».

Выделите мышкой пользователя или администратора, которому хотите передать права на управление файлом, отметьте птичками все возможные пункты в столбце «Разрешить» и сохраните результат, подтвердив запрос на изменение.

Теперь права на файл принадлежат вам, и вы можете делать с ним все, что пожелаете. Блокировка папок TrustedInstaller снимается аналогичным образом с той лишь разницей, что для изменения прав доступа к вложенным файлам и каталогам в окне дополнительных параметров безопасности вам нужно установить галочку «Заменить владельца подконтейнеров и объектов».

А теперь внимание. Передача прав доступа пользователю снижает уровень защиты системы, поэтому после работы с файлом или папкой права желательно восстановить. Восстанавливаются права точно так же, как и передаются, только в поле имен выбираемых объектов вместо имени пользователя необходимо ввести строку NT Service/TrustedInstaller .


Что делать, если trustedinstaller.exe загружает процессор

С тем, как отключить TrustedInstaller при работе с заблокированными файлами и директориями мы разобрались, теперь рассмотрим еще один нюанс. Время от времени служба начинает проявлять чрезмерную активность, загружая процессор настолько, что система начинает подтормаживать. Это нормальное явление, если повышенная нагрузка наблюдается сравнительно недолго. Она вызвана тем, что, будучи ответственной за установку программных модулей, служба периодически сканирует компьютер на предмет обновлений, создавая тем самым дополнительную нагрузку на процессор.

Если TrustedInstaller грузит процессор во время выполнения приоритетных для пользователя задач, его можно временно отключить. Для этого откройте Диспетчер задач, переключитесь на вкладку «Службы», найдите в списке TrustedInstaller, кликните по ней правой кнопкой мыши и выберите в меню опцию «Остановить». Затем кликом по ссылке «Открыть службы» запустите оснастку управления службами.

Найдите «Центр обновления Windows», двойным кликом откройте ее свойства и нажмите в открывшемся окошке кнопку «Остановить».

Также вам нужно будет остановить службу «Фоновая интеллектуальная служба передачи (BITS)». Эти действия позволят вам высвободить занимаемую TrustedInstaller память и снизить в моменте нагрузку на ЦП и диск. Учтите, однако, что при перезагрузке компьютера служба обновления Windows будет запущена заново и возможно, если TrustedInstaller опять проявит активность в неподходящее время, вам придется остановить ее повторно.

  • Сергей Савенков

    какой то “куцый” обзор… как будто спешили куда то