TrustedInstaller - specjalna usługa przeznaczona do ochrony zasobów system operacyjny przed jakąkolwiek ingerencją. Ochrona zasobów, a dokładniej, to użytkownik systemu, który zapewnia, że ​​właściciele komputerów (administratorzy) nie usuwają, nie modyfikują ani nie czytają niektórych plików bez pozwolenia. Jeśli administrator komputera spróbuje uzyskać dostęp do elementu pliku, zostanie odrzucony i powiadomiony, że aby wykonać tę operację, musi uzyskać zgodę „użytkownika systemu”, usługi TrustedIstaller.
Wyjaśnimy, co oznacza odmowa dostępu i co zrobić w takiej sytuacji. Na końcu artykułu pokażemy jasno, w krótkim filmie, jak rozwiązać problem z uprawnieniami od usługi Windows 10 i 8.

Ta usługa systemowa ma w rzeczywistości własne konto, konto na twoim komputerze. Jak pisaliśmy powyżej, jest to konieczne, aby użytkownik nie mógł uszkodzić systemu poprzez zmianę, edycję lub usunięcie żądany plik z ukrytej sekcji. Tylko TrustedInstaller posiada prawa do tych plików / folderów i dlatego tylko on może je zmienić w razie potrzeby. Jeśli potrzebujesz zmienić element system plików, którego właścicielem jest usługa, powinieneś mieć takie same prawa. Ale jak to zrobić, powiemy Ci krok po kroku i pokażemy.

Po zmianie pliku, do którego nie miałeś dostępu, ze względów bezpieczeństwa wskazane jest zwrócenie uprawnień do elementów systemu do usługi TrustedInstaller.

Jak usunąć folder, którego TrustedInstaller nie pozwala usunąć?

Jeśli konieczne będzie usunięcie folderu/pliku/elementu, do którego nie masz dostępu, zobaczysz komunikat o odmowie usługi i powiadomienie o prośbie o pozwolenie. Taka sytuacja może wystąpić w dowolnej wersji systemu operacyjnego - Windows 10, 8, 7. Wszystkie opisane poniżej kroki dotyczą wszystkich tych wersji systemu operacyjnego.

Jak więc uzyskać te osławione „pełne” prawa do pliku, elementu, folderu? Wykonaj te siedem kroków:

I nawet po tym, jak zostaniesz właścicielem tego folderu / pliku, nie będziesz mógł wykonywać żadnych manipulacji. Teraz będziesz musiał poprosić o pozwolenie dostępu nie od usługi TrustedInstaller, ale od nowego użytkownika systemu - siebie. Aby nadal usuwać / zmieniać plik, musisz ustawić dla siebie uprawnienia, prawo dostępu.

Ustawianie uprawnień

Uprawnienia są ustawiane we właściwościach elementu systemu plików. Kliknij folder/plik „Właściwości”, aby otworzyć sekcję „Zabezpieczenia” i stamtąd przejść do „Zaawansowane”.


W „Opcjach uprawnień” możesz być obecny lub nieobecny. W pierwszym przypadku problem został już rozwiązany i możesz wykonywać dowolne operacje na tym pliku. A w drugim przypadku musisz dodać siebie. Jeśli nie ma takiego przycisku, najpierw zmień ustawienia dostępu.

Po kliknięciu przycisku „Zmień”, a Nowa karta, gdzie można wybrać żądany temat. Naciskasz także szukaj i szukasz nazwy komputera (nazwisko właściciela). Teraz musisz zezwolić temu użytkownikowi na dowolne operacje na elementach systemu plików. Potwierdź swój wybór, klikając przycisk „Tak”.


Wróć do „Dodatkowych ustawień ochrony” zaznacz pozycję „Zastąp właściciela obiektu i kontenerów”.

Wszystko, prawa są odbierane, a plik/folder jest usuwany bez problemów. Jeśli ponownie system poinformuje o braku praw dostępu, odznacz pole „Do odczytu”.

Jak uczynić TrustedInstaller właścicielem folderu?

Po odebraniu uprawnień użytkownikowi systemu, przywróć wszystko do pierwotnej postaci. Wykonaj następujące cztery kroki:

To wszystko, usługa TrustedInstaller znów działa.

Jeśli chcesz edytować niektóre pliki z katalogu Windows, zdecydowanie powinieneś wiedzieć, czym jest zaufany instalator.

  • 1. Procedura dezaktywacji zaufanego instalatora

Tradycyjnym elementem systemów operacyjnych firmy Microsoft jest: system warstwowy dostęp do różnych kont.

Przede wszystkim realizuje to tzw. zasadę „fool-proof”, polegającą na ograniczaniu możliwości niedoświadczonych użytkowników, których działania mogą zakłócić normalne działanie systemu.

Może również stać się dobry element komputerowa ochrona antywirusowa, ponieważ zdecydowana większość złośliwe oprogramowanie wymaga uprawnień administracyjnych do wprowadzania zmian pliki systemowe.

Oprócz rankingu możliwości konta (administrator, użytkownik, gość) zaczynając od siedmiu w sumie Wersje Windows istnieje funkcja zaufanego instalatora.

Można je traktować jako oddzielne konto superużytkownika, z uprawnieniami wykraczającymi poza uprawnienia administratora.

Jednak te funkcje dotyczą tylko najważniejszych plików systemowych.

Dlatego na przykład zaufany instalator nie pozwala na usunięcie folderu nawet z poziomu konta administracyjnego.

Ale całkiem możliwe jest pokonanie tej bariery, dla której wystarczy zmienić niektóre ustawienia dostępu.

Procedura dezaktywacji zaufanego instalatora

W większości przypadków to narzędzie chroni folder Windows, podczas próby usunięcia z niego plików pojawi się następujące okno:

W takim przypadku wielokrotne naciskanie klawisza Powtórz nie da żadnych rezultatów i to okno będzie pojawiało się raz za razem.

Ta metoda ochrony jest instalowana z jakiegoś powodu, a usuwanie lub modyfikowanie plików związanych z zaufanym instalatorem może spowodować poważne awarie systemu.

Czasami jednak może zajść potrzeba edycji tych plików, aby na przykład dowiedzieć się, co jest tak obciążające procesor, do czego można użyć następującego algorytmu:

  • W oknie, które zostanie otwarte, przejdź do zakładki Bezpieczeństwo, a następnie kliknij przycisk Zaawansowane.

  • Pojawiające się menu zawiera szeroką gamę narzędzi do edycji warunków dostępu do plików dla różnych użytkowników.

Nie zrozumiemy teraz niuansów tego przypadku, ale po prostu przejdź do niezbędnej zakładki, w której wciskamy przycisk Zmień.

  • Teraz poproś o ten plik dla grupy użytkowników Administratorzy. Po co wybierać w obszarze o nazwie Zmień właściciela, aby: wybrać element, co za niespodzianka, Administratorzy i kliknąć OK.

  • Jeśli wszystkie powyższe operacje zostały wykonane poprawnie, powinieneś zobaczyć następujący komunikat systemowy (nie zapomnij kliknąć OK):

  • Ale to nie koniec procedury dezaktywacji zaufanego instalatora. Teraz ponownie musimy przejść do Właściwości-Zabezpieczenia, a następnie w oknie Grupy lub Użytkownicy kliknij przycisk Zmień.

  • W tym menu wybierz grupę Administratorzy (powinna być podświetlona niebieskim tłem), a w obszarze Uprawnienia dla grupy Administratorzy w kolumnie Zezwól aktywuj wszystkie pola wyboru, a mianowicie Pełny dostęp, Modyfikuj, czytaj i wykonuj, czytaj i pisz.

Teraz wszyscy użytkownicy z uprawnieniami administracyjnymi będą mogli również usuwać i edytować pliki pod ochroną zaufanego instalatora.

Rada! Po zażądaniu pozwolenia z tej funkcji, wysoce zalecane jest przywrócenie wszystkich ustawień do ich pierwotnej postaci, ponieważ niezabezpieczone pliki systemowe mogą zostać łatwo uszkodzone przez wirusy.

Aby przywrócić proces ochrony systemu TrustedInstaller.exe, musisz wykonać prawie te same kroki, co opisane powyżej, tylko w odwrotnej kolejności:

  • Otwierany jest folder z plikami i wykonywane są akcje Właściwości-Zabezpieczenia-Administratorzy-Zmiana i pozostawiamy dostęp tylko do opcji Odczytaj i Odczytaj i wykonaj

  • Następnie czynności z punktów 1-3 poprzedniego algorytmu są całkowicie powtarzane. A w oknie Dodatkowe opcje bezpieczeństwa, przejdź do sekcji Inni użytkownicy i grupy.

  • W menu Wybierz „Użytkownik” lub „Grupa” nic nie powinno być zmieniane, wystarczy tylko wpisać polecenie NT SERVICE \ TrustedInstaller w polu Wprowadź nazwy obiektów do wybrania.

W ten sposób ponownie utworzymy użytkownika dla procesu trustinstaller.exe dla edytowanego pliku.

  • Pozostaje tylko nacisnąć przycisk sprawdzania nazwy, w wyniku czego wprowadzone polecenie zmieni się w bardziej znany wpis „TrustedInstaller”.

Na końcu naszego artykułu warto zauważyć, że jeśli proces zwany zaufanym instalatorem ładuje procesor lub nie pozwala na usunięcie folderu, który wyraźnie nie jest powiązany z folderami systemowymi, najprawdopodobniej jest to wirus podszywający się pod niego.

Należy również wziąć pod uwagę taki niuans, że trustInstaller identyfikuje pliki systemowe po ich nazwach, co oznacza, że plik tekstowy, powiedzmy, że nazwana taskmgr będzie również chroniona przez tę funkcję.

Film tematyczny:

Jak modyfikować pliki systemowe Windows 7 - TrustedInstaller

Co to jest zaufany instalator: jak poprosić o pozwolenie w systemie Windows

Czasami zdarzają się sytuacje, w których system operacyjny Windows 7 próbuje użyć tzw. Trustedinstallera. Dzisiaj przyjrzymy się, czym jest ten komponent w systemach operacyjnych Windows.


Dziwne tłumaczenie

Słowo Zaufany jest tłumaczone z amerykańskiego lub języka angielskiego oznacza "zaufany". Czasami istnieje taki termin jak Trustedinstaller. Co to jest, nie wszyscy użytkownicy wiedzą. Faktem jest, że podczas procesu instalacji sam plik dystrybucyjny program stron trzecich może poprosić o pozwolenie na instalację. Z tego powodu pojawiają się pewne problemy. Słowo zaufanie w tłumaczeniu oznacza „zaufanie”, a słowo instalator oznacza „instalator”, ale mimo to program instalacyjny w wielu przypadkach jest dotknięty złośliwymi kodami i wirusami. Nawiasem mówiąc, sama aplikacja jest w stanie wysyłać żądania na swoim poziomie, uznając je za aktywne kody wirusów.

Historia użytkowania

Po raz pierwszy w systemie Windows 7 zastosowano usługę ochrony Trustedinstaller, która odpowiadała za możliwość edycji ustawień systemowych i plików systemowych. W rzeczywistości użytkownicy często napotykają komunikat „Poproś o pozwolenie od Trustedinstaller” tylko wtedy, gdy próbują edytować konfigurację systemu bez dostępu na poziomie administratora. Co to jest naprawdę? Najsmutniejsze jest to, że Windows 7 przewiduje istnienie dwóch administratorów. Że właściciel komputera lub lokalny użytkownik ma uprawnienia administratora, ale nic nie znaczy, nawet jeśli ma rachunek Korporacja Microsoft. Okazuje się, że domyślnie w systemie aktywowany jest wpis „Super Administrator”. Być może zauważyłeś, że niektóre procesy muszą być uruchamiane jako administrator przy użyciu prawego przycisku myszy. Dlaczego jest to potrzebne, powinno być jasne: w ten sposób programiści starali się chronić system, dając użytkownikowi możliwość edycji praw dostępu.

Trustedinstaller: jak usunąć lub wyłączyć?

Aby wyłączyć tę usługę, należy użyć standardowego Konfiguratora systemu. Dostęp do niego można uzyskać za pośrednictwem Panelu sterowania. Tam nie jest wybrana sekcja programu, ale menu komponentów. Jeśli weźmiemy pod uwagę fakt, że plik wykonywalny Trustedinstaller znajduje się w folderze systemowym należącym do systemu operacyjnego, to wszelkie próby jego usunięcia zostaną anulowane, a system po prostu na to nie pozwoli. Spróbujmy dowiedzieć się, co należy zrobić, aby usunąć komponent Trustedinstaller. W tym przypadku system operacyjny Windows 7 jest raczej „pragmatycznym” systemem operacyjnym, pomimo wszystkich jego funkcji. Wielu użytkowników po prostu zniechęca korzystanie z uprawnień superadministratora. Rzeczywiście, nawet uruchomienie instalatora dowolnego programu z jakiegoś powodu budzi wątpliwości w systemie, chociaż program faktycznie może mieć podpis cyfrowy, oraz Certyfikat SSL. Moduł operacyjny Trustedinstaller Systemy Windows 7 wyraźnie traci pod tym względem. Najbardziej podstawowym problemem jest to, że sam system wymaga weryfikacji konta, choć zdaniem pracowników korporacji wcale nie jest to konieczne.

Odblokowywanie aplikacji

Jeśli ktoś zauważył, to w systemie operacyjnym Windows7 menu kontekstowe ma specjalną usługę Unlocker, która umożliwia odblokowanie procesy systemowe. Występuje jednak tylko w ograniczonych modyfikacjach samego systemu. Ponadto według Microsoftu to narzędzie nie jest oficjalna w głównym wydaniu. Dlatego lepiej zastanowić się nad kwestią jego obecności w systemie operacyjnym Windows 7. W zasadzie, jeśli rozumiesz, czym jest Trustedinstaller, możesz zakończyć ten proces, gdyby nie jedno „ale”. Oczywiście możesz spróbować zainstalować komponent odblokowujący innej firmy. Może to jednak kosztować bezpieczeństwo całego systemu. Jeśli użytkownik jest zmęczony otrzymywaniem wiadomości takich jak „Poproś o pozwolenie” od Trustedinstaller, aby zmienić konfigurację systemu lub określony plik, to podczas odblokowywania głównych funkcji i funkcji możesz napotkać wiele rzeczy, które mogą tylko zaszkodzić systemowi. Dotyczy to w szczególności: nieprawidłowe ustawienia rozmiar pliku stronicowania, kopia zapasowa wolna przestrzeń zapisać kopie systemu i twardy dysk itp. Wyłączenie odbywa się poprzez bezpośrednią dezaktywację usługi Windows Resource Protection. Na przykład dla biblioteki systemowej termrv.dll musisz kliknąć plik prawym przyciskiem myszy, a następnie skorzystać z menu zabezpieczeń i właściwości.Następnie musisz zrobić najważniejszą rzecz: zamiast „głównego” w w nowym oknie wybierz administratorów i zastosuj wprowadzone zmiany. Następnie w grupie Administratorzy wystarczy zaznaczyć pola obok wszystkich istniejących uprawnień, a następnie kliknąć przycisk „OK”.

Wniosek

Zamiast posłowia warto spojrzeć na moduł Trustinstaller od drugiej strony. Co to jest, powinno już być jasne. Lepiej go wyłączyć w systemie operacyjnym Windows 7. Aktywacja nie doprowadzi do niczego dobrego. W tym przypadku nie braliśmy pod uwagę kwestii związanych z dezaktywacją konta superadministratora. To osobny temat, który ma własne rozwiązanie w zakresie wykorzystania kluczy rejestru systemowego. Jednak zrozumienie samej usługi musi być nadal obecne. Jeśli udzielasz zaleceń dotyczących instalacji siódmej wersji systemu operacyjnego Windows7, musisz wyjaśnić: nie powinieneś używać nieoficjalnych dystrybucji i przepakowań. Mogą zawierać nie tylko wirusy, ale także zmodyfikowane komponenty samego systemu, co może prowadzić do awarii laptopa lub komputer stacjonarny. Wtedy żaden program optymalizujący nie pomoże. To właśnie w systemie operacyjnym Windows 7 początkowo pojawił się ten problem. Instalując system Windows 10 i wyłączając odpowiednią usługę, możesz się go pozbyć. Edytowanie automatycznego uruchamiania za pomocą polecenia msconfig w menu Start, jeśli jest na liście, jest również odpowiednie. Co do reszty, pozostaje tylko zauważyć, że zainstalowanie lewej wersji systemu operacyjnego Windows może prowadzić do awarii „żelaznych” komponentów systemu, więc lepiej nie ryzykować.

Jest jeszcze inne podejście do Trustedinstaller. Powinieneś już zrozumieć, co to jest, jednak jeśli prośba o potwierdzenie wykonywanej operacji jest nadal obecna, musisz dezaktywować konto "Super Administrator" w edytorze zasady grupy lub rejestr systemowy i w taki sposób, aby parametr stałe uruchomienie programy i aplikacje w imieniu administratora. Bądź przygotowany na to, że jeśli wyłączysz ten wpis, system będzie wymagał hasła po ponownym uruchomieniu i ponownym zalogowaniu. Jeśli tego nie pamiętasz, lepiej nie ryzykować i zostawić wszystko tak, jak było. W przeciwnym razie, nawet logując się na swoje konto lub wprowadzając ważne konto ten moment hasło staje się niemożliwe. Takie przypadki niestety miały miejsce. Specjaliści Microsoft wolą nie komentować takich sytuacji, nawet w przypadku oficjalnych próśb. Obecnie wielu użytkowników ma pirackie wersje systemu operacyjnego Windows 7.

Czy chcesz usunąć przestarzałe lub niepotrzebne? folder systemowy, ale otrzymujesz komunikat, że potrzebujesz pozwolenia od Trustedinstaller? Powodem jest brak uprawnień do zmiany folderu (nawet dla konta administratora). Wielu napotkało ten problem w systemie Windows 7, ale dzisiaj porozmawiamy o systemie Windows 8. Zastanówmy się, jak uzyskać pełną kontrolę nad folderami ...

Pokażę więc przykład usunięcia niepotrzebnego folderu Windows, który pozostał po ponownej instalacji systemu operacyjnego. Gdy próbuję usunąć folder, pojawia się następujący komunikat:

Najpierw upewnij się, że jesteś zalogowany na konto administratora. W przeciwnym razie nie będziesz w stanie dokonać pewnych zmian w ustawieniach. Kliknij ten folder prawym przyciskiem myszy i wybierz „ Nieruchomości”. W oknie opcji przejdź do „ Bezpieczeństwo"i kliknij przycisk" do tego«.

Okno " Dodatkowe opcje bezpieczeństwa”. Powyżej wskazano, kto jest właścicielem folderu (Trustedinstaller), kliknij link „ Zmiana«.

W poprzednim oknie zobaczysz, że zmienił się właściciel. Tuż poniżej zaznacz pole „ Zastąp właściciela podkontenerów i obiektów", a następnie naciśnij przycisk" Stosować«.

Czekamy kilka minut, aż wszystkie pliki zostaną przetworzone.

Jeśli pojawią się jakieś wiadomości, zawsze kliknij „ TAk«.

To wszystko, jesteś właścicielem głównego folderu i wszystkich zawartych w nim obiektów. Kliknij OK.

Teraz uzyskamy pełną kontrolę nad tym folderem. Aby to zrobić, na liście Elementy uprawnień"wybierz swoje konto i kliknij przycisk" Zmiana«.

Ustaw uprawnienia:

  • Typ- Umożliwić
  • Dotyczy to- Dla tego folderu, jego podfolderów i plików
  • Uprawnienia ogólne- Pełna kontrola, modyfikowanie, odczytywanie i wykonywanie, wyświetlanie zawartości folderów, odczytywanie, pisanie

I naciśnij " OK«.

Na wszelki wypadek powtórz tę czynność dla wszystkich kont z Twoim imieniem i nazwiskiem (lub ogólnie dla wszystkich na liście). Włącz także dziedziczenie i zaznacz pole obok „ Zastąp wszystkie wpisy uprawnień obiekt potomny odziedziczone z tego obiektu”. I potwierdź wszystkie zmiany, klikając " Stosować«.

System zapyta: „Czy chcesz kontynuować?” Zapraszam do wciśnięcia „ TAk«!

Ponownie czekamy, aż wszystkie pliki zostaną przetworzone (2-3 minuty).

Zamknij właściwości i spróbuj usunąć Folder Windows(na co otrzymali pozwolenie).

Tak, wszystko jest świetnie. Folder zostaje całkowicie usunięty i nie zajmuje już miejsca na dysku!

Jeśli więcej niż jeden użytkownik ma dostęp do komputera, często niektórzy z nich nie mają pewnych uprawnień: do przeglądania niektórych folderów, zmiany i usuwania danych, instalowania nowych aplikacji i innych. W takim przypadku rozwiązanie problemu jest proste - wystarczy zalogować się na konto, które ma uprawnienia administratora. Ale zdarza się, że nawet jego prawa nie wystarczą.

Nawet administrator komputera nie może dowolnie zmieniać i usuwać całego systemu Pliki Windows. Konto TrustedInstaller jest ważniejsze niż to, a podczas próby zmiany jednego lub drugiego pliku systemowego administrator może zobaczyć komunikat, że nie ma dostępu i należy o to poprosić TrustedInstaller. Poniżej przyjrzymy się bliżej, jak złożyć wniosek Uprawnienia TrustedInstaller Czym jest to konto i jak można go używać do poprawy bezpieczeństwa określonego folderu lub grupy plików.

TrustedInstaller: co to jest i dlaczego to konto jest używane

Jak zauważyliśmy powyżej, TrustedInstaller to konto, które ma więcej uprawnień niż administrator. Jest tworzony podczas instalacji systemu operacyjnego Windows i nie można uruchomić komputera w imieniu użytkownika TrustedInstaller.

Głównym zadaniem tego konta jest posiadanie wyłącznych praw do możliwości zmiany lub usunięcia określonych plików i folderów. Najczęściej TrustedInstaller chroni ważne pliki systemowe, których usunięcie może doprowadzić do awarii systemu. Z tego powodu zalecamy w skrajnych przypadkach nadanie uprawnień z TrustedInstaller, nawet kontu administratora.

Może pojawić się pytanie, po co wysyłać prośbę do dodatkowy użytkownik, jeśli w trakcie egzekucji większość ważne działania Czy komputer wyświetla okno dialogowe z potwierdzeniem działania administratora? To proste, wielu użytkowników komputerów, którzy domyślnie są administratorami, nie zwraca uwagi na liczbę programów, którym pozwalają na pracę z maksymalnymi uprawnieniami. Dlatego najważniejsze pliki są zamykane za pomocą konta TrustedInstaller i dopiero po serii manipulacji administrator może uzyskać do nich dostęp.

przez większość prosty przykład, gdy może być potrzebne pozwolenie od TrustedInstaller, jest to konieczne. Aby wprowadzić zmiany w folderze przeglądarki (zmienić nazwy plików lub je usunąć), musisz skontaktować się z TrustedInstaller.

Aby poprosić o pozwolenie TrustedInstaller, musisz wykonać następujące czynności:

Po wykonaniu powyższych kroków wybrany użytkownik będzie miał niezbędne uprawnienia TrustedInstaller, aby usunąć lub zmodyfikować wybrane foldery.

Jak ustawić prośbę o pozwolenie z TrustedInstaller na folder lub plik?

Aby chronić plik (folder) przed przypadkowym usunięciem, a także przed dostępem do niego wirusem oprogramowanie, dostęp do niego można ustawić tylko ze strony użytkownika TrustedInstaller. Pamiętaj, że możesz zwiększyć rangę użytkownika nie tylko po to, aby inni nie mogli modyfikować ani usuwać pliku, ale także ograniczyć ich czytanie.

Aby zażądać uprawnień TrustedInstaller podczas usuwania lub modyfikowania pliku, wykonaj następujące czynności:

  1. Postępuj zgodnie z 3 punktami, które zostały opisane powyżej w instrukcjach usuwania ograniczenia do pliku TrustedInstaller;
  2. Następnie umieść kursor myszy w kolumnie „Wprowadź nazwy obiektów do wybrania” i wpisz polecenie dostępu do pliku (folderu) ze strony TrustedInstaller, wygląda to tak:
NT SERVICE\TrustedInstaller

  1. Następnie kliknij „OK”, a TrustedInstaller ponownie stanie się właścicielem obiektu;
  2. Następnie musisz ponownie rozmieścić prawa między użytkownikami, jak opisano w powyższych instrukcjach.

Ustawianie uprawnień wyłącznie dla użytkownika TrustedInstaller nie jest niezawodnym sposobem ochrony pliku przed usunięciem lub modyfikacją przez administratora komputera. Jednakże, Ta metoda pozwala niezawodnie chronić się przed działaniami na określonym pliku (folderze) przez oprogramowanie antywirusowe.