Що робити, якщо на виконання операції у Windows потрібна дозвіл TrustedInstaller. Що таке TrustedInstaller і як його вимкнути

Що робити, якщо на виконання операції у Windows потрібна дозвіл TrustedInstaller. Що таке TrustedInstaller і як його вимкнути

З виходом сьомий версії Windowsабсолютно всі користувачі зіткнулися з проблемою, коли система не дає редагувати, переглядати або виконувати інші дії з деякими файлами та папками, повідомляючи, що для цього потрібно отримати дозвіл від TrustedInstaller Windows 7. Що це за служба, як її відключити та проводити маніпуляції із захищеними файлами дивіться нижче. Отже, почнемо.

TrustedInstaller Windows 7 - що це таке?

Сам компонент вперше з'явився в Windows 7, після чого перекочував і восьму, і десяту модифікації, тому запропоновані рішення однаковою мірою можна застосовувати і до них. Але спершу зупинимося на самій службі таке? У найпростішому розумінні TrustedInstaller - якийсь віртуальний користувач, який «відбирає» права у звичайних користувачів та адміністраторів на несанкціоноване втручання у структуру системних файлів, не даючи робити випадкові чи навмисні зміни, що зачіпають стабільність роботи ОС.

Служба функціонує на основі технології WRP (Windows Resource Protection), що захищає системні каталоги, папки DACLs і ACL, ключі реєстру та відповідні файли від внесення змін до них навіть на рівні наявності у користувача прав адміністратора.

Саме тому під час спроби доступу і з'являється попередження про те, що файл або директорія захищені неважко зрозуміти, якщо звернутися до політик безпеки. Грубо кажучи, це компонент самозахисту операційної системиякий є превентивним засобом збереження працездатності при спробі втручання. Однак, незважаючи на всі обмеження, обійти таке блокування можна досить легко. Про це згодом.

Чому служба споживає надто багато системних ресурсів?

Багато користувачів скаржаться, що служба TrustedInstaller вантажить процесор у неймовірній мірі, ускладнюючи виконання користувальницьких процесів.

Так, дійсно, навантаження на системні ресурси для активного процесу TrustedInstaller може спостерігатися. Як правило, це дві ситуації: оновлення Windows та вірусне зараження.

Якщо користувач у «Диспетчері завдань» бачить, що TrustedInstaller вантажить процесор аж надто сильно, спочатку слід спробувати завершити цей процес, після чого провести глибоку перевірку системи на наявність вірусів, шкідливих кодів і будь-яких інших загроз. Для цього краще використовувати не встановлений в системі антивірусний пакет, а незалежні портативні утиліти на кшталт Dr. Web Cure It! або Virus Removal Tool "Лабораторії Касперського".

Оптимальним рішенням стане перевірка за допомогою дискових утиліт Rescue Disk, які мають власний графічний інтерфейс, а завантаження модуля перевірки провадиться ще до старту операційної системи.

У другому випадку, щоб уникнути підвищеного навантаження на системні ресурси, можна просто вимкнути автоматичний апдейт системи в «Центрі оновлення». Наскільки це доцільно вирішуйте самі.

Розташування компонента

Тепер подивимося на програмний компонент TrustedInstaller. Де знаходиться ця служба? Стандартне розташування – системна папка Windows, де є каталог servicing.

Файл TrustedInstaller.exe, що знаходиться там, і є виконуваним компонентом служби Найчастіше запустити його вручну, змінити або зробити з ним будь-які інші дії не вийде. Він має захист від видалення та підміни.

TrustedInstaller: як відключити службу?

Тепер безпосередньо про вимкнення цього компонента. Виходимо з того, що користувач розуміє всі наслідки деактивації служби TrustedInstaller. Як вимкнути її? Весь процес зводиться до того, щоб отримати абсолютно всі права права для зміни файлів і папок.

Отже, обравши потрібний файл, правим кліком викликаємо та переходимо до рядка властивостей, де в новому вікні на вкладці безпеки тиснемо кнопку «Додатково».

У наступному вікні використовуємо додаткові параметри та переходимо на вкладку власника, де використовуємо зміну з TrustedInstaller на адміністраторську групу. Підтверджуємо зміни натисканням кнопки OK. У спливаючому повідомленні робимо те саме.

Це лише половина справи з деактивації TrustedInstaller. Як повністю відключити службу для конкретного файлу, буде зрозуміло на наступному етапі. Для цього повертаємося до вікна властивостей і на вкладці безпеки, обравши групу адміністраторів, натискаємо кнопку «Змінити».

У віконці дозволів проставляємо галочки на всіх пунктах, які є у списку, і підтверджуємо зміни. Усе необхідні праваотримані. Відповідно, після цього файл можна видалити, перемістити, скопіювати або навіть змінити вміст.

Наскільки доцільним є відключення?

Нарешті, ще один важливий момент, пов'язаний зі службою TrustedInstaller Windows 7. Що це таке вже зрозуміло, як деактивувати компонент - теж. Звичайно, виникає закономірне питання: а чи варто це робити?

За великим рахунком, користувачеві, який ніколи не звертається до системних файлів, такими процедурами займатися і немає сенсу. У кращому випадку можна лише вимкнути автоматичне оновленняСистема TrustedInstaller не вантажила ресурси.

Але коли на комп'ютер встановлюється специфічне програмне забезпечення, якому необхідно дати доступ до зміни системних файлів і конфігурації, тут і приходить розуміння специфіки модуля TrustedInstaller Windows 7. Що це таке? Дозвільна система, без отримання прав від якої програма просто не запрацює.

Замість підсумку

Насамкінець можна відзначити, що сам компонент TrustedInstaller зазвичай користувацькі файли або програми не блокує. Його основна мета – захист системних компонентів. Тож особливого сенсу у деактивації процесу немає. Втім, і навантаження на систему є короткочасним (тільки на період встановлення пакетів апдейтів системи). Найчастіше це займе максимум 5-10 хвилин в залежності від конфігурації та швидкості підключення до інтернету. Тож потерпіти можна.

Що ж до дозволів для встановлюваного ПЗ, треба бути вкрай обережними і точно знати, що надання прав на виконання будь-яких дій із системними файлами ніякої шкоди не завдасть. Крім того, віруси, що вражають саме цей компонент, дуже часто маскуються під оригінальну службу і навіть мають однакову з нею назву в дереві процесів, що відображається в «Диспетчері завдань». Але визначити вірусний процес можна цілком елементарно за відсутністю опису чи підпису видавця, тим більше, якщо їх кілька. Але це велика рідкість. За наявності досить потужного антивірусного програмного забезпечення на вході зараження можна не побоюватися. Та й сам компонент має досить сильний захист.

TrustedInstaller - спеціальна служба, покликана захистити ресурси операційної системи від будь-якого втручання. Resource Protection, якщо висловитися точніше, є користувачем системи, який стежить, щоб власники комп'ютера (адміністратори) не видаляли, змінювали або читали без дозволу певні файли. Якщо Адміністратор ПК спробує отримати доступ до файлового елемента, він отримає відмову та повідомлення про те, що для здійснення цієї операції потрібно отримати дозвіл. системного користувача», Служби TrustedIstaller.
Ми розповімо, що означає відмова у доступі і що зробити в такій ситуації. Наприкінці статті ми покажемо наочно, у невеликому відеоматеріалі, як вирішити проблему з дозволами від служби Windows 10 та 8.

Ця служба системи фактично має свій обліковий запис, на вашому комп'ютері. Як ми вже писали вище, це необхідно для того, щоб користувач не зміг нашкодити системі, змінивши, відредагувавши або видаливши потрібний файл з прихованого розділу. Тільки TrustedInstaller має права на ці файли/папки і, отже, тільки вона може за необхідності їх змінювати. Якщо вам потрібно змінити елемент файлової системивласником якого є служба, ви повинні отримати такі ж права. А ось як це зробити, ми і розповімо покроково, і покажемо.

Після зміни файлу, до якого у вас не було доступу, бажано повернути права на системні елементи службі TrustedInstaller з метою безпеки.

Як видалити папку, яку не дає видалити TrustedInstaller

Якщо виникає необхідність видалення папки/файлу/елемента, до якого ви не маєте доступу, ви побачите повідомлення служби про відмову та сповіщення про запит дозволу. Така ситуація може виникнути в будь-якій версії OS - Windows 10, 8, 7. І всі дії, які ми опишемо нижче, можна застосувати для всіх цих версій операційної системи.

Отже, як отримати ці горезвісні «повні» права до файлу, елементу, папці? Виконайте такі сім дій:

І навіть після того, як ви стали власником цієї папки/файлу, ви не зможете здійснити жодних маніпуляцій. Запитувати дозвіл на доступ тепер доведеться не у служби TrustedInstaller, а у нового системного користувача себе. І щоб видалити/змінити файл, вам потрібно встановити для себе дозволи, право на доступ.

Встановлення дозволів

Дозволи встановлюються у властивостях файлового елемента системи. Натисніть папку/файл «Властивості», щоб відкрити розділ «Безпека» та перейти звідти до «Додатково».


У «Параметрах дозволів» ви можете бути присутніми або відсутніми. У першому випадку проблема вже вирішена, і ви можете робити будь-які операції з цим файлом. А у другому випадку вам необхідно додати себе. Якщо така кнопка відсутня, спочатку змініть параметри доступу.

Після натискання кнопки «Змінити» з'явиться нова вкладка, на якій ви зможете вибрати потрібний суб'єкт. Ви також натискаєте пошук та шукайте назву ПК (ім'я власника). Тепер потрібно користувачеві дозволити будь-які операції з елементами файлової системи. Підтвердіть свій вибір, натиснувши кнопку «Так».


Поверніть назад, щоб у «Додаткових параметрах захисту» відзначити пункт «Зміни власника об'єкта та контейнерів».

Всі права отримані, і файл/папка видаляються без проблем. Якщо система знову повідомляє про відсутність прав доступу, зніміть прапорець «Для читання».

Як зробити TrustedInstaller власником папки

Після того, як ви позбавили системного користувача прав, поверніть все до початкового вигляду. Виконайте ці чотири дії:

Все, служба TrustedInstaller знову запущена.

Якщо доступ до комп'ютера має не один користувач, часто деякі з них не мають певних прав: перегляд деяких папок, зміна та видалення даних, встановлення нових програм та інші. У такому разі вирішити проблему просто – достатньо зайти в обліковий запис, який має права адміністратора. Але буває так, що його прав недостатньо.

Навіть адміністратор комп'ютера не може за своїм бажанням змінювати та видаляти всі без винятку системні файли Windows. Головніше за нього стоїть обліковий запис TrustedInstaller, і при спробі змінити той чи інший системний файл, адміністратор може побачити повідомлення, що доступ відсутній, і його необхідно запросити у TrustedInstaller. Нижче ми докладніше розглянемо, як запитати дозвіл TrustedInstaller, що являє собою цей обліковий запис, і яким чином його можна застосувати для підвищення безпеки певної папки або групи файлів.

TrustedInstaller: що це таке, і навіщо використовується цей обліковий запис

Як ми зазначали вище, TrustedInstaller – це обліковий запис, який має більші права, ніж адміністратор. Вона створюється при установці операційної системи Windows, і запустити комп'ютер від імені користувача TrustedInstaller не можна.

Головне завдання цього облікового запису – мати ексклюзивні права на можливість зміни або видалення певних файлів і папок. Найчастіше за допомогою TrustedInstaller захищені важливі системні файли, видалення яких може призвести до збою системи. Саме з цієї причини ми рекомендуємо надавати дозвіл від TrustedInstaller у крайніх випадках, навіть облікового запису адміністратора.

Може виникнути питання, навіщо надсилати запит до додаткового користувача, якщо комп'ютер видає діалогове вікно на підтвердження дії з боку адміністратора при виконанні більшості важливих дій? Все просто, багато користувачів комп'ютера, які за замовчуванням є адміністраторами, не приділяють належної уваги кількості програм, якою вони дозволяють працювати з максимальними правами. Саме тому найважливіші файли закриті за допомогою облікового запису TrustedInstaller, і лише провівши ряд маніпуляцій, доступ до них можуть отримати адміністратор.

Самим простим прикладом, коли може знадобитися дозвіл TrustedInstaller, це при необхідності . Щоб змінити папку з браузером (змінити імена файлів або видалити їх), потрібно звернутися до TrustedInstaller.

Щоб запитати дозвіл TrustedInstaller, необхідно зробити таке:

Після виконаних вище дій, вибраний користувач матиме необхідні дозволивід TrustedInstaller, щоб видаляти або змінювати вибрану папку (файли).

Як встановити запит дозволу від TrustedInstaller на папку чи файл

Щоб убезпечити файл (папку) від випадкового видалення, а також доступу до нього з боку вірусного програмного забезпечення, можна встановити доступ до нього лише з боку користувача TrustedInstaller. Зверніть увагу, що підвищити ранг користувача можна не тільки щоб інші не могли змінювати або видаляти файл, але обмежити їх від читання.

Щоб при видаленні та зміні файлу запитувалися права TrustedInstaller, необхідно зробити таке:

  1. Виконайте 3 пункти, описані вище в інструкції для зняття обмеження до файлу TrustedInstaller;
  2. Далі встановіть курсор миші у графу «Введіть імена об'єктів, що вибираються», і пропишіть команду доступу до файлу (папці) з боку TrustedInstaller, вона виглядає наступним чином:
NT SERVICE\TrustedInstaller

  1. Після цього натисніть "ОК", і знову власником об'єкта стане TrustedInstaller;
  2. Далі необхідно знову розставити права між користувачами, як описано в інструкції вище.

Встановлення прав доступу виключно для користувача TrustedInstaller не є надійним способом захисту файлу від видалення або зміни адміністратора комп'ютера. Однак, даний методдозволяє надійно захиститись від дій з певним файлом (папкою) з боку вірусного програмного забезпечення.

Серед користувачів Windows існує думка, що адміністратор на комп'ютері може виконувати будь-які операції з файлами та папками, однак це не зовсім так. У Windows існують об'єкти і процеси, що мають більші привілеї. високого рівня. До таких, зокрема, належать вбудований прихований Адміністратор, Система, Local Service та деякі інші власники. Основним їх завданням є управління ключовими функціями Windows і саме про один з таких об'єктів, відомий як TrustedInstaller, піде сьогодні мова.

Для чого потрібний TrustedInstaller

TrustedInstaller, що це таке і чому він не дозволяє видаляти та редагувати файли? Це важлива службаустановки програмних модулів, що є також частиною системи безпеки Windows. У першому випадку вона поводиться як процес trustedinstaller.exeу Диспетчері завдань, у другому – як власник системних папок та файлів. У Windows 7/10 служба виконує два основні завдання:

  • Захищає важливі об'єкти системи від несанкціонованого зміни, наприклад, користувачем чи вірусами;
  • Встановлює завантажені компоненти Оновлення Windows.

Як зняти блокування TrustedInstaller з файлів та папок

Нерідко при спробі видалення або зміни системних файлів чи директорій, користувачі Windows 7/10 отримують повідомлення «Запитайте дозвіл TrustedInstaller на зміну цього файлу».

Це означає, що власником об'єкта є процес, який має вищі права, ніж адміністратор. Видалити його з-під працюючої системи не можна, але можна змінити права доступу, знявши тим самим блокування.

Зробити це можна за допомогою спеціальних утилітНаприклад, TakeOwnershipEx або вручну у властивостях об'єкта. Розглянемо другий варіант. Знімемо для прикладу блокування з виконуваного файлу редактора реєстру regedit.exe. Клацніть по файлу правою кнопкоюмиші, виберіть "Властивості".

Перейдіть у віконці на вкладку «Безпека» і натисніть внизу кнопку «Додатково».

Відкриється нове вікно параметрів безпеки. Якщо ви подивіться у верхню його частину, то побачите, що поточним власником файлу є той самий TrustedInstaller. Віднімемо у нього права доступу та передамо їх користувачеві. Клацніть на посилання «Змінити».

Введіть у поле імен об'єктів, що вибираються, ваше ім'я користувача і натисніть «Перевірити імена».

У тому випадку, якщо ім'я було введено правильно, до нього додасться ім'я комп'ютера, а сам рядок буде підкреслено.

Після цього у вікні додаткових параметрів натисніть "Застосувати" -> "OK".

Повернувшись до вікна властивостей, натисніть на цей раз кнопку «Змінити».

Виділіть мишкою користувача або адміністратора, якому хочете передати права на керування файлом, позначте пташками усі можливі пункти в стовпці «Дозволити» та збережіть результат, підтвердивши запит на зміну.

Тепер права на файл належать вам і ви можете робити з ним все, що забажаєте. Блокування папок TrustedInstaller знімається аналогічним чином з тією різницею, що для зміни прав доступу до вкладених файлів і каталогів у вікні додаткових параметрів безпеки вам потрібно встановити галочку «Замінити власника підконтейнерів та об'єктів».

А тепер увага. Передача прав доступу користувачеві знижує рівень захисту системи, тому після роботи з файлом чи папкою права бажано відновити. Відновлюються права так само, як і передаються, тільки в полі імен об'єктів, що вибираються замість імені користувача необхідно ввести рядок NT Service/TrustedInstaller.


Що робити, якщо trustedinstaller.exe завантажує процесор

З тим, як відключити TrustedInstaller під час роботи із заблокованими файлами та директоріями ми розібралися, тепер розглянемо ще один нюанс. Іноді служба починає проявляти надмірну активність, завантажуючи процесор настільки, що система починає гальмувати. Це є нормальним явищем, якщо підвищене навантаження спостерігається порівняно недовго. Вона викликана тим, що, будучи відповідальною за встановлення програмних модулів, служба періодично сканує комп'ютер щодо оновлень, створюючи цим додаткове навантаження на процесор.

Якщо TrustedInstaller вантажить процесор під час виконання пріоритетних для користувача завдань, його можна тимчасово вимкнути. Для цього відкрийте Диспетчер завдань, перейдіть на вкладку «Служби», знайдіть у списку TrustedInstaller, клацніть по ній правою кнопкою миші та виберіть у меню опцію «Зупинити». Потім натисніть кнопку «Відкрити служби» запустіть оснащення керування службами.

Знайдіть «Центр оновлення Windows», подвійним кліком відкрийте її властивості і натисніть у вікні кнопку «Зупинити».

Також вам потрібно буде зупинити службу «Фонова інтелектуальна служба передачі (BITS)». Ці дії дозволять вам звільнити пам'ять, що займається TrustedInstaller, і знизити в моменті навантаження на ЦП і диск. Зверніть увагу, що при перезавантаженні комп'ютера служба оновлення Windows буде запущена заново і можливо, якщо TrustedInstaller знову проявить активність у невідповідний час, вам доведеться зупинити її повторно.

Видалення папок – просте завдання, з яким може впоратися навіть початківець. Однак при видаленні деяких файлів та папок система може видати попередження про те, що для виконання цієї операції потрібно запитати дозвіл від Trustedinstaller або адміністратора. Пов'язано це з тим, що деякі системні папкизахищені адміністратором. Їх видалення небажано, тому що може викликати збій у роботі деяких додатків і навіть цілої системи.

Метод вирішення проблеми

Помилка: Запитайте дозвіл Trustedinstaller може виникнути не тільки при видаленні папки або файлу, але і під час його зміни. Тому суть даного способувиправлення неполадки буде зводитись до того, щоб зробити власником папки або файлу користувача комп'ютера. Для цього варто виконати кілька нескладних дій:

  • Вибираємо потрібну папку. Клацаємо по ній правою кнопкою миші та вибираємо «Властивості».
  • Відкриється нове вікно. Переходимо у вкладку «Безпека» та натискаємо «Додатково».

  • Відобразиться вікно «Додаткові параметри безпеки». Тут варто звернути увагу на вкладку "Власник". Оскільки папка захищена, її власником буде "Адміністратор/Група користувачів" або "TrustedInstaller". У цій вкладці клацаємо «Змінити».

  • З'явиться вікно. У ньому натискаємо кнопку «Інші користувачі чи групи…».

  • У наступному вікні клацаємо «Додатково».

  • Тут необхідно здійснити пошук облікового запису, на яку необхідно надати права власника. Для цього натискаємо «Пошук», вибираємо обліковий запис і натискаємо «Ок».

  • Так ви отримаєте права на папку. Але тепер потрібно ще й отримати права на редагування. Для цього потрібно повернутися до вікна "Додаткові параметри безпеки". Тут має бути пункт «Елементи розширень». Дивимося позицію «Доступ» та виставляємо «Повний доступ».
  • Якщо кнопки «Елементи розширень» немає, перейдіть на вкладку «Діючі розширення». Ставимо позначку «Повний доступ» та натискаємо «Ок».

  • Перевіряємо права.

Важливо, у Windows 8 і вище деякі кроки доступу відрізняються. Тому рекомендуємо уважно дивитися, які дії ви виконуєте.

Про те, як стати власником папки у Windows 10 та отримати на неї повні правадивіться у відео:

 

 

Це цікаво: