Если TrustedIstaller не дает удалить папку или файл, несмотря на то, что вы являетесь администратором системы, а при попытке вы видите сообщение «Отсутствует доступ. Вам необходимо разрешение на выполнение этой операции. Запросите разрешение от TrustedInstaller на изменение папки или файла», в этой инструкции подробно о том, почему это происходит и как запросить это самое разрешение.
Смысл происходящего в том, что многие системные файлы и папки в Windows 7, 8 и Windows 10 «принадлежат» встроенной системной учетной записи TrustedInstaller и только эта учетная запись имеет полный доступ к папке, которую вы хотите удалить или изменить иным образом. Соответственно, чтобы убрать требование запросить разрешение, нужно сделать текущего пользователя владельцем и предоставить ему необходимые права, что и будет показано ниже (в том числе в видео инструкции в конце статьи).
Также покажу, как снова установить TrustedInstaller в качестве владельца папки или файла, так как это бывает нужным, но почему-то ни в одном руководстве не раскрывается.
Как удалить папку, которую не дает удалить TrustedInstaller
Описанные ниже действия не будут отличаться для Windows 7, 8.1 или Windows 10 — одни и те же шаги требуется выполнить во всех этих ОС, если нужно удалить папку, а сделать это не получается из-за сообщения, что нужно запросить разрешение от TrustedInstaller.
Как уже было сказано, требуется стать владельцем проблемной папки (или файла). Стандартный путь для этого:
- Кликните правой кнопкой мыши по папке или файлу и выберите пункт «Свойства».
- Откройте вкладку «Безопасность» и нажмите кнопку «Дополнительно».
- Напротив пункта «Владелец» нажмите «Изменить», а в следующем окне нажмите кнопку «Дополнительно».
- В следующем окне нажмите «Поиск», а потом в списке выберите пользователя (себя).
- Нажмите Ок, а затем — еще раз Ок.
- Если вы меняете владельца папки, то в окне «Дополнительные параметры безопасности» появится пункт «Заменить владельца подконтейнеров и объектов», отметьте его.
- Последний раз нажмите Ок.
Есть и другие способы, некоторые из которых могут показаться вам проще, см. инструкцию Как стать владельцем папки в Windows.
Однако, проделанных действий обычно недостаточно для того, чтобы удалить или изменить папку, хотя и сообщение о том, что нужно запросить разрешение от TrustedInstaller должно исчезнуть (вместо этого будет писать, что нужно запросить разрешение у самого себя).
Установка разрешений
Чтобы все-таки получить возможность удаления папки, вам также потребуется дать себе необходимые разрешения или права для этого. Чтобы это сделать, снова зайдите в свойства папки или файла на вкладку «Безопасность» и нажмите «Дополнительно».
Посмотрите, присутствует ли ваше имя пользователя в списке «Элементы разрешений». Если нет — нажмите кнопку «Добавить» (возможно, сначала нужно будет нажать кнопку «Изменить» со значком прав администратора).
В следующем окне нажмите «Выберите субъект» и найдите свое имя пользователя так же, как на первом этапе в 4-м пункте. Установите полные права доступа для этого пользователя и нажмите «Ок».
Вернувшись в окно «Дополнительные параметры безопасности» отметьте так же пункт «Заменить все записи разрешений дочернего объекта наследуемыми от этого объекта». Нажмите «Ок».
Готово, теперь попытка удалить или переименовать папку не будет вызывать каких-либо проблем и сообщение об отказе в доступе. В редких случаях требуется так же зайти в свойства папки и убрать отметку «Только для чтения».
Как запросить разрешение от TrustedInstaller — видео инструкция
Ниже — видео руководство в котором наглядно и по шагам показаны все действия, которые были описаны. Возможно, кому-то так будет более удобно воспринимать информацию.
Как сделать TrustedInstaller владельцем папки
После изменения владельца папки, если вам потребовалось вернуть всё «как было» тем же способом, который был описан выше, вы увидите, что TrustedInstaller нет в списке пользователей.
Для того, чтобы установить этот системный аккаунт в качестве владельца, проделайте следующее:
- Из предыдущего порядка действий выполните первые два шага.
- Нажмите «Изменить» напротив пункта «Владелец».
- В поле «Введите имена выбираемых объектов» введите NT SERVICE\TrustedInstaller
- Нажмите Ок, отметьте «Заменить владельца подконтейнеров и объектов» и еще раз нажмите кнопку Ок.
Готово, теперь TrustedInstaller снова является владельцем папки и просто так ее не удалишь и не изменишь, снова будет появляться сообщение о том, что отсутствует доступ к папке или файлу.
Содержание
- Способ 1: Ручное изменение владельца каталога
- Способ 2: Предоставление полного доступа
- Способ 3: Использование «Командной строки»
- Способ 4: Получение прав через TakeOwnershipEx
- Способ 5: Установка системных обновлений
- Способ 6: Проверка ПК на наличие вирусов
- Вопросы и ответы
Способ 1: Ручное изменение владельца каталога
Ошибка с текстом «Запросите разрешение от TrustedInstaller» появляется при попытке изменить или удалить файлы, которые связаны с системными обновлениями или являются отдельными библиотеками, чьим владельцем по умолчанию стала системная учетная запись TrustedInstaller. Самый простой и эффективный ее метод решения заключается в изменении текущего владельца на свой профиль, что осуществляется следующим образом:
- Щелкните правой кнопкой мыши по проблемному файлу или целой папке с ним. Из появившегося контекстного меню выберите пункт «Свойства».
- Перейдите на вкладку «Безопасность» и под блоком с разрешениями нажмите «Дополнительно».
- В новом окне дополнительных параметров безопасности вы должны увидеть строку «Владелец», справа от которой будет кнопка «Изменить», как раз и предназначенная для изменения текущего владельца. Нажмите ее для перехода к следующему этапу.
- Вы можете ввести имя объекта вручную, если вам точно известен путь к своему профилю и его полное название, но для верности лучше щелкнуть по «Дополнительно».
- Далее запустите процесс поиска учетных записей в текущем расположении.
- Найдите свой профиль и щелкните по нему дважды левой кнопкой мыши, чтобы подтвердить выбор.
- Вы будете возвращены к предыдущему окну с дополнительными параметрами. В нем отметьте маркером пункт «Заменить владельца подконтейнеров и объектов», затем примените изменения и переходите к изменению или удалению файлов в данном каталоге.
Способ 2: Предоставление полного доступа
В некоторых случаях пользователь может заметить, что и так является владельцем каталога или даже после изменения настройки все равно не получается внести изменения. Тогда понадобится немного доработать параметры безопасности для каталога или файла, добавив полный доступ для учетной записи.
- Точно так же, как это было показано выше, откройте свойства директории или объекта и на той же вкладке с названием «Безопасность» нажмите кнопку «Изменить».
- Щелкните по «Добавить» для перехода к выбору настраиваемой учетной записи.
- Аналогичным образом выполните поиск, обратившись за помощью к предыдущей инструкции, чтобы найти свой профиль в расположении.
- После того как профиль будет добавлен и выбран из списка «Группы и пользователи», поставьте галочку для «Разрешить» напротив «Полный доступ» и сохраните изменения.
Способ 3: Использование «Командной строки»
Получить полные права на объект можно и без использования графического интерфейса. В некоторых случаях обращение к консольной команде будет даже лучшим решением, поскольку сможет в обход каких-то ограничений внести необходимые изменения от имени администратора. Вам понадобится только следовать инструкции, чтобы без проблем реализовать данный метод.
- Для начала через «Пуск» отыщите «Командную строку» и запустите ее от имени администратора.
- Введите команду
TAKEOWN /F "X:\Folder"
, где «X:\Folder» — полный путь к объекту с заменой буквы диска и его названием. - После активации команды вы должны получить уведомление об успешном изменении владельца. Можете даже не перезапускать компьютер, а сразу перейти к тестированию успешности данного исправления.
Способ 4: Получение прав через TakeOwnershipEx
Сторонняя программа TakeOwnershipEx позволяет юзеру без ручного вмешательства в параметры операционной системы восстановить права на объект или получить их с нуля всего в несколько кликов. К слову, данный софт как раз и предназначен исключительно для выполнения данной задачи, а также очень часто позволяет решить рассматриваемую проблему с «Запросите разрешение от TrustedInstaller».
Скачать TakeOwnershipEx с официального сайта
- Для начала откройте главную страницу TakeOwnershipEx и нажмите по кнопке «Download TakeOwnershipEx».
- Скачайте архив и откройте его через любой удобный архиватор.
- Используйте первый EXE-файл, чтобы установить эту небольшую программу на свой компьютер.
- Доступ к ней реализован через контекстное меню объекта, поэтому вызовите его нажатием правой кнопкой мыши и выберите пункт «Показать дополнительные параметры».
- Найдите пункт «Получить доступ/Восстановить права» и нажмите по нему для активации действия.
- Через несколько секунд вы получите уведомление о том, что вы получили полный доступ к цели. Теперь можете приступать к проверке внесения изменений в файлы или к их удалению.
Способ 5: Установка системных обновлений
Вкратце пройдемся по методам, которые оказываются действенными только в редких случаях, а начнем с поиска и установки системных обновлений. Это пригодится, если вы пытаетесь каким-то образом взаимодействовать с файлами апдейтов, — например, хотите их удалить или переместить. Если они еще не были установлены или до сих пор используются «Центром обновления Windows», на них и может быть наложено соответствующее ограничение. Вам понадобится еще раз запустить сканирование и установить недостающие обновления.
- Для этого откройте «Пуск» и перейдите в «Параметры», нажав по значку с шестеренкой.
- На панели слева выберите «Центр обновления Windows» и запустите проверку апдейтов.
- Найденные установите и отправьте компьютер на перезагрузку. Если те самые проблемные файлы не исчезли, попробуйте снова изменить их или удалить, в зависимости от того, для каких целей вы собирались получать права управления ними.
Способ 6: Проверка ПК на наличие вирусов
Редко, но некоторые вирусы могут маскироваться под системную учетную запись TrustedInstaller, блокируя тем самым возможность удаления зараженных файлов. Иногда избавиться от таких объектов помогает переназначение владельца, но срабатывает такая настройка не всегда, поэтому без использования антивируса не обойтись. Вы можете обратиться к статье по ссылке ниже, чтобы получить больше информации по этой теме и выбрать подходящую защиту для своего компьютера.
Подробнее: Борьба с компьютерными вирусами
Еще статьи по данной теме:
Помогла ли Вам статья?
Привет админ, читал твою статью как вернуть бойцовскую рыбку на экран загрузки Windows 8.1 и стало интересно, почему я не могу в работающей Windows 8.1 заменить системный файл bootres.dll в папке C:\Windows\Boot\Resources и нужно обязательно загружаться в среду восстановления?
Захожу в папку Resources, щёлкаю на файле bootres.dll правой мышью и выбираю Удалить или Переименовать, но выходит сообщение «Запросите разрешение от TrustedInstaller на изменение этого файла«. Как отключить этот TrustedInstaller и что это вообще такое?
Установленная у меня операционная система Windows 8.1, работаю под учётной записью администратора.
Запросите разрешение от TrustedInstaller или как получить права на изменение системных файлов и папок в Windows 7, 8.1, 10
Привет друзья! Ещё в Windows XP разработчики внесли механизм защиты важных системных файлов и папок от неосторожных действий пользователя, называлась данная технология — Windows File Protection (Защита файлов Windows). Уже в дальнейшем разработка перекочевала в операционную систему Vista и Windows 7, 8.1, но уже по другим названием — Windows Resource Protection (Защита ресурсов Windows). Как работает данный механизм защиты?
Простыми словами, в операционной системе постоянно работает специальная служба Windows Modules Installer (Установщик модулей Windows) или TrustedInstaller.exe, которая не позволяет любому пользователю (даже с правами администратора) удалять или изменять критически важные для работы операционной системы папки файлы и драйвера.
Надо сказать, что для неопытного пользователя это является даже благом, так как многие начинающие пользователи меня часто спрашивают, а что находится в папке C:\Windows\System32, там столько файлов с различными расширениями: .dll, .msc, .exe, а не вирусы это случайно и не нужно ли всё это удалить? Если бы операционная система позволила бы запросто удалить свои важные компоненты, то переустанавливать её пришлось бы несколько раз на дню.
Но для продвинутого пользователя, который знает, что делает, данная служба TrustedInstaller.exe часто заставляет проделывать в своей работе лишние телодвижения. Например, у системных администраторов часто бывает потребность изменить или удалить какой-либо системный файл, естественно сразу это не получится и выйдет ошибка «Запросите разрешение от TrustedInstaller на изменение этого файла«, поэтому сначала придётся получить права на изменение системных файлов у операционной системы, тоже самое относится к папке C:\Windows\Boot\Resources, ведь эта папка и находящиеся в ней фалы являются неотъемлемой частью Windows и встаёт вопрос…
Как получить права на изменение системных файлов в Windows 7, 8, 8.1?
Давайте поможем нашему читателю и изменим права на папку Resources, которая является для операционной системы важной системной папкой содержащей серьёзные системные файлы, среди которых имеется файл bootres.dll отвечающий за анимацию загрузочного экрана Windows 8.1. Именно этот файл мы заменили в прошлой статье на другой и в результате при загрузке Windows 8.1 нас теперь встречает красивая рыбка, правда для этого нам пришлось загрузиться в среду восстановления операционной системы. А как сделать всё проще и прямо в работающей Windows 8.1?
Друзья, есть два пути, первый попроще, а второй посложнее и мы их оба рассмотрим в этой статье.
Способ №1. Применить бесплатную и очень простую программу TakeOwnershipEx разработанную специально для смены владельца и получения прав полного доступа к файлам.
Способ №2. Использовать для получения полных прав доступа к системным файлам средства самой операционной системы.
В результате первого и второго способа мы сможем удалять, изменять и переименовывать важные системные файлы.
Получаем полные права на файлы с помощью программы TakeOwnershipEx
Официального сайта у программы нет, поэтому предлагаю скачать её по ссылке на моём облачном хранилище —
TakeOwnershipEx
Скачиваем программу в архиве, разархивируем и запускаем установку.
После установки запускаем программу и в появившемся окне выбираем Получить права доступа.
Появляется окно проводника, находим в нём папку, на которую хотим отнять права у операционной системы, в нашем случае C:\Windows\Boot\Resources, выделяем её левой мышью и жмём ОК.
Обработано успешно, а значит мы с вами получили полные права на данную папку и можем заменять или удалять находящиеся в ней файлы.
Заходим в папку Resources и переименовываем системный файл bootres.dll в bootres2.dll или Вы даже можете удалить этот файл, но делать этого я Вам не рекомендую, так как возможно он Вам понадобится в будущем.
Получив полные права на папку Resources, мы получили возможность копировать в неё файлы.
Как я уже говорил, файл bootres.dll отвечает за анимацию загрузочного экрана Windows 8.1. По умолчанию экран загрузки Windows 8.1 выглядит вот таким образом
и мы можем его заменить на более симпатичный, присутствовавший в предварительной версии Windows 8.1 Preview.
Для этого возьмите файл bootres.dll у меня в архиве
Для Windows 8, 8.1 64 бит
Для Windows 8, 8.1 32 бит
и поместите в папку C:\Windows\Boot\Resources, файл спокойно скопируется в папку, ведь у нас есть на неё права.
Восстановление прав доступа на папку операционной системе
Друзья, при необходимости, вы можете вернуть права на папку обратно операционной системе. Запускаем программу TakeOwnershipEx и выбираем — Восстановить права доступа
Отмечаем галочкой нашу папку Resources и жмём на кнопку Восстановить права.
Готово. Права возвращены операционной системе.
При попытке переименовать или удалить в папке любой файл выйдет уже знакомое нам предупреждение «Запросите разрешение от TrustedInstaller на изменение этого файла»
Используем для получения полных прав доступа к системным файлам средства самой операционной системы
Многие читатели предпочтут изменить права на файлы и папки вручную. Как это сделать?
Щёлкаем на папке Resources правой мышью и выбираем Свойства
Безопасность->Дополнительно
Изменить
Дополнительно
Поиск
Выделяем левой мышью Администраторы, затем жмём Ок.
ОК
Отмечаем галочкой Заменить владельцев подконтейнеров и объектов и ОК
Во вкладке Безопасность жмём кнопку Изменить.
Группе «Администраторы» присваиваем «Полный доступ», ставим галочки в нужных пунктах. Применить и ОК.
Да
ОК
ОК
Вот и всё, теперь мы сможем делать с файлами в папке Resources что хотим.
Каким способом заиметь права на системные файлы операционной системы решать Вам.
Вместо вывода хотелось бы Вам посоветовать не изменять права на файлы и папки бездумно, так как это сильно ослабит безопасность операционной системы.
Другие интересные статьи на эту тему:
- Как удалить самую важную папку — Windows
- PowerRun — утилита для запуска программ с наивысшими правами
- Как быстро узнать имя владельца любого объекта в Windows 10
TrustedInstaller — системная учетная запись, обладающая полным доступом к защищенным файлам и папкам в операционной системе Windows. При попытке изменить, удалить файл или папку, появляется сообщение: «Нет доступа к папке (Отсутствует доступ к файлу). Вам необходимо разрешение на выполнение этой операции. Запросите разрешение от TrustedInstaller на изменение этой папки (файла)».
Пользователь не может что-либо сделать с системным файлом или папкой, пока не получит разрешение от TrustedInstaller, чтобы выполнить требуемые действия. Операционная система предлагает запросить TrustedInstaller для получения полного доступа к папке или файлу. После получения соответствующих прав, пользователь сможет выполнить необходимые действия с защищенными файлами или папками.
Содержание:
- TrustedInstaller — что это такое?
- Как запросить разрешение от TrustedInstaller на удаление папки или файла
- Получение разрешений для папки или файла
- Как вернуть TrustedInstaller запрос разрешения на выполнение действий
- Выводы статьи
TrustedInstaller — что это такое?
В операционной системе Windows защищенные системные папки и файлы принадлежат учетной записи TrustedInstaller. Другие учетные записи, включая учетную запись Администратор, не могут производить изменения или удалять некоторые важные файлы и папки, потому что не обладают нужными правами.
Служба для установки модулей, работающая по технологии Windows Resource Protection, защищает системные файлы и папки от изменений. TrustedInstaller забирает права от других учетных записей на компьютере, в том числе от учетных записей с административными правами, отказывая им в доступе, при попытках провести изменения в системных компонентах на ПК.
TrustedInstaller защищает важные системные файлы от изменений. Не рекомендуется запрашивать разрешения на изменения папок и файлов, без особой необходимости, для предотвращения появления неполадок и сбоев в работе операционной системы Windows. Это дополнительная защита системы, потому что многие пользователи работают в Windows с полными правами администратора.
Что делать, если TrustedInstaller не дает удалить папку или файл? Для получения доступа к нужным объектам, запросите разрешение от TrustedInstaller на получение прав доступа к системному объекту.
Для этого, права TrustedInstaller на файл или папку нужно отключить, а новым владельцем сделать текущего пользователя компьютера. После этого, новый пользователь, получивший права доступа, может изменить, удалить папку или файл.
В статье вы найдете инструкции о том, как отключить TrustedInstaller, а затем снова передать права доступа к папке или файлу от текущего пользователя в TrustedInstaller. Данные способы работают в операционных системах Windows 11, Windows 10, Windows 8.1, Windows 8, Windows 7.
Как запросить разрешение от TrustedInstaller на удаление папки или файла
Вначале, посмотрим, как получить разрешение от TrustedInstaller, чтобы получить полных права доступа к папке или файлу, для применения изменений или удаления объекта.
Для этого, выполните следующие действия:
- По папке или файлу, к которому нужно запросить разрешение TrustedInstaller для получения доступа, щелкните правой кнопкой мыши, в контекстном меню выберите «Свойства».
- В окне «Свойства: Х» откройте вкладку «Безопасность», нажмите на кнопку «Дополнительно».
- В окне «Дополнительные параметры безопасности для “Х”» нажмите на ссылку «Изменить».
- В окне «Выбор: “Пользователь” или “Группа”» нажмите на кнопку «Дополнительно…».
- В следующем окне нажмите на кнопку «Поиск», в области «Результаты поиска» выберите пользователя компьютера, который получит полные права на папку или файл.
- Выделите пользователя, нажмите на кнопку «ОК».
- В поле «Введите имена выбираемых объектов» появится добавленная учетная запись выбранного пользователя. Нажмите на кнопку «ОК».
- В окне «Дополнительные параметры безопасности для “Х”» появится пункт «Заменить владельца подконтейнеров и объектов», напротив которого нужно поставить галку.
- Для применения настроек, нажмите на кнопку «ОК».
Получение разрешений для папки или файла
После того, как мы получили полный доступ к требуемой папке или файлу, необходимо получить разрешения для выполнения тех или иных действий с данным объектом.
- Кликните по папке или файлу правой кнопкой мыши, в открывшемся меню выберите «Свойства».
- В окне «Свойства: Х», во вкладке «Безопасность», в поле «Группы или пользователи» выделите группу, которой был предоставлен полный доступ к нужному объекту.
- Нажмите на кнопку «Изменить».
- В окне «Разрешения для группы “Х”», в списке групп и пользователей выделите пользователя с предоставленным доступом.
- В поле «Разрешения для группы “N”», в «Разрешение» поставьте флажки напротив пунктов, устанавливающих те или иные разрешающие права на папку или файл.
- В завершение настройки, нажмите на кнопку «ОК».
- В окне с предупреждением об изменении параметров системных папок, нажмите на кнопку «Да».
Выбранная учетная запись получила полные права на системную папку или файл. Теперь можно применить изменения или удалить объект.
Помните, что изменять защищенные системные файлы не рекомендуется, во избежания возникновения серьезных проблем в работе операционной системы Windows.
Как вернуть TrustedInstaller запрос разрешения на выполнение действий
После успешного получения полных прав доступа к системной папке или файлу от имени текущей учетной записи, операционная система Windows подвергается опасности, поэтому будет лучше вернуться к системным настройкам прав доступа по умолчанию.
Для того, чтобы вернуть предыдущее состояние, необходимо снова сделать TrustedInstaller полным владельцем папки или файла. Сначала мы предоставим TrustedInstaller полные права на папку или файл, а затем уберем разрешения для полного доступа у текущего владельца объекта.
- Щелкните правой кнопкой мыши по папке или файлу.
- В окне «Свойства: Х», откройте вкладку «Безопасность», нажмите на кнопку «Дополнительно».
- В окне ««Дополнительные параметры безопасности для “Х”», напротив имени текущего владельца объекта, нажмите на ссылку «Изменить».
- В окне «Выбор: “Пользователь” или “Группа”», в поле «Введите имена выбираемых объектов» добавьте следующую запись, а потом нажмите на кнопку «ОК»:
NT SERVICE\TrustedInstaller
- Поставьте флажок в пункте «Заменить все записи разрешений дочернего объекта наследуемыми от этого объекта», нажмите на кнопку «ОК».
- В окне «Безопасность Windows» согласитесь на изменение явно заданных разрешений для этого объекта на новые параметры. В двух последовательных окнах нажмите «Да».
- В окне свойств объекта, во вкладке «Безопасность» выделите текущую учетную запись, от которой вы только, что вернули TrustedInstaller полный доступ к объекту, а затем нажмите на кнопку «Изменить».
- В окне «Разрешения для группы “N”» снимите флажки для ранее предоставленных разрешений. Для применения настроек нажмите на кнопку «ОК».
- В окне с предупреждением службы безопасности, согласитесь на применение изменений.
Вы вернули права доступа TrustedInstaller, другие учетные записи не смогут изменять системные файлы без получения разрешения.
Выводы статьи
Важные системные файлы защищены от изменений учетной записью TrustedInstaller, которая не позволяет удалить или изменить папку и файл без получения разрешения. Пользователь имеет возможность получить полные права доступа к нужному файлу или папке, изменить владельца, получить необходимые разрешения. После проведения необходимых мероприятий, настоятельно рекомендуется снова вернуть объекту владельца и полные права доступа TrustedInstaller.
Похожие публикации:
- Среда восстановления Windows (Windows RE)
- Проверка и восстановление системных файлов Windows в sfc scannow
- Восстановление хранилища компонентов Windows: способы решения проблемы
- Как отключить проверку цифровой подписи драйверов в Windows: все способы
- Прозрачная панель задач Windows 10 разными способами
Если доступ к компьютеру имеет не один пользователь, часто у некоторых из них отсутствуют определенные права: на просмотр некоторых папок, изменение и удаление данных, установку новых приложений и другие. В подобном случае решить проблему просто – достаточно зайти в учетную запись, которая обладает правами администратора. Но бывает так, что и его прав недостаточно.
Даже администратор компьютера не может по своему желанию изменять и удалять все без исключения системные файлы Windows. Главнее него стоит учетная запись TrustedInstaller, и при попытке изменить тот или иной системный файл, администратор может увидеть сообщение, что доступ отсутствует, и его необходимо запросить у TrustedInstaller. Ниже мы подробнее рассмотрим, как запросить разрешение TrustedInstaller, что собой представляет данная учетная запись, и каким образом ее можно применить для повышения безопасности определенной папки или группы файлов.
TrustedInstaller: что это такое, и зачем используется данная учетная запись
Как мы отмечали выше, TrustedInstaller – это учетная запись, которая обладает большими правами, чем администратор. Она создается при установке операционной системы Windows, и запустить компьютер от лица пользователя TrustedInstaller нельзя.
Главная задача данной учетной записи – обладать эксклюзивными правами на возможность изменения или удаления определенных файлов и папок. Чаще всего с помощью TrustedInstaller защищены важные системные файлы, удаление которых может привести к сбою системы. Именно по этой причине мы рекомендуем предоставлять разрешение от TrustedInstaller в крайних случаях, даже аккаунту администратора.
Может возникнуть вопрос, зачем отправлять запрос к дополнительному пользователю, если при выполнении большинства важных действий компьютер выдает диалоговое окно на подтверждение действия со стороны администратора? Все просто, многие пользователи компьютера, которые по умолчанию являются администраторами, не уделяют должного внимания количеству программ, которым они позволяют работать с максимальными правами. Именно поэтому, самые важные файлы закрыты с помощью учетной записи TrustedInstaller, и лишь проведя ряд манипуляций, доступ к ним могут получить администратор.
Как запросить разрешение от TrustedInstaller
Самым простым примером, когда может понадобиться разрешение от TrustedInstaller, это при необходимости удалить браузер Microsoft Edge. Чтобы внести изменения в папку с браузером (сменить имена файлов или удалить их), потребуется обратиться к TrustedInstaller.
Чтобы запросить разрешение TrustedInstaller, необходимо сделать следующее:
- Нажмите правой кнопкой мыши на папку или файл, изменения в которой необходимо провести. В выпавшем контекстном меню выберите пункт «Свойства»;
- Далее откроется панель со свойствами папки, здесь необходимо перейти на вкладку «Безопасность» и выбрать пункт «Дополнительно»;
- После этого в открывшемся окне можно будет увидеть, что владелец данной папки (файла) пользователь TrustedInstaller. Возле него будет кнопка «Изменить» — нажмите на нее;
- Откроется окно выбора групп или пользователя, в котором надо нажать кнопку «Дополнительно», чтобы открылся «Поиск»;
- Далее вы заметите, что большинство действий недоступно, на этом шаге необходимо нажать кнопку «Поиск», и в списке найденных пользователей выбрать аккаунт администратора. Когда он будет выбран, нажмите «ОК»;
- После этого необходимо закрыть все окна свойств, и вновь нажать правой кнопкой мыши на папке или файле, который хочется изменить, и заново зайти в «Свойства». Обратите внимание: Игнорировать данный пункт нельзя, поскольку для применения изменений, внесенных в прошлых шагах, свойства необходимо перезапустить;
- Оказавшись вновь в пункте «Свойства», перейдите на вкладку «Безопасность». Выберите в списке «Группы или пользователи» учетную запись, которой вы хотите назначить возможность удаления и изменения данной папки (файла), а далее нажмите на кнопку «Изменить»;
- Откроется очередное меню, в котором в верхней части необходимо вновь выбрать пользователя, претендующего на права. В нижней части экрана выдаются разрешения и запреты на все действия, которые могут быть выполнены с файлом. Если вы собираетесь его удалить или изменить, выберите соответствующие пункты, после чего нажмите «ОК».
После выполненных выше действий, выбранный пользователь будет иметь необходимые разрешения от TrustedInstaller, чтобы удалять или изменять выбранную папку (файлы).
Как установить запрос разрешения от TrustedInstaller на папку или файл
Чтобы обезопасить файл (папку) от случайного удаления, а также доступа к нему со стороны вирусного программного обеспечения, можно установить доступ к нему только со стороны пользователя TrustedInstaller. Обратите внимание, что повысить ранг пользователя можно не только, чтобы остальные не могли изменять или удалять файл, но ограничить их от чтение.
Рекомендуем прочитать: Как установить пароль на папку средствами Windows
Чтобы при удалении и изменении файла запрашивались права TrustedInstaller, необходимо сделать следующее:
- Выполните 3 пункта, которые были описаны выше в инструкции для снятия ограничения к файлу TrustedInstaller;
- Далее установите курсор мыши в графу «Введите имена выбираемых объектов», и пропишите команду доступа к файлу (папке) со стороны TrustedInstaller, она выглядит следующим образом:
NT SERVICE\TrustedInstaller
- После этого нажмите «ОК», и вновь владельцам объекта станет TrustedInstaller;
- Далее необходимо вновь расставить права между пользователями, как это было описано в инструкции выше.
Установка прав доступа исключительно для пользователя TrustedInstaller не является надежным способом защиты файла от удаления или изменения со стороны администратора компьютера. Однако, данный метод позволяет надежно защититься от действий с определенным файлом (папкой) со стороны вирусного программного обеспечения.
(425 голос., средний: 4,57 из 5)
Загрузка…