- Что это такое?
- Почему ТрастедИнсталлер не даёт удалить папку
- Как удалить файлы защищенные TrustedInstaller
- Как отключить службу?
- Как получить разрешение от TrustedInstaller на операции с папками и файлами?
- Установка разрешений
- Создание и установка REG-файла
- Расположение компонента
- Почему служба потребляет слишком много системных ресурсов
- Trustedinstaller грузит процессор – решаем проблему
- Как включить службу обратно?
- Частичный способ отключения – изменяем владельца
- Как снять блокировку TrustedInstaller с файлов и папок
- Насколько целесообразно отключение?
Что это такое?
TrustedInstaller — это служба Windows для установки модулей, использующих технологию защиты ресурсов Windows. Служба также отвечает за безопасность доступа к системным файлам. Фактически пользователи сталкиваются с этим только тогда, когда пытаются удалить, изменить или прочитать файлы и папки в системе, к которым им нужен доступ. Сервис TrustedInstaller ставит себя на роль «владельца папки» и забирает права системного администратора, создавая таким образом защиту от внешнего воздействия.
Пользователи также сталкиваются с TrustedInstaller.exe — исполняемым файлом процесса, отвечающим за обновление компонентов Windows. Он может загружать систему при сборе доступных обновлений.
Почему ТрастедИнсталлер не даёт удалить папку
Потому что доступ к изменению контента не предоставляется. Это связано с тем, что эта папка содержит файлы, важные для Windows. Без них система не сможет стабильно функционировать и, скорее всего, потребует отсутствующих драйверов, инструкций и всего остального, что могло быть удалено.
Чтобы получить разрешение от Trusted Installer на удаление определенных компонентов, необходимо отключить эту службу для папки, в которой расположены такие компоненты. Почему именно так? Полностью отключать TrustedInstaller крайне нежелательно, так как сильно возрастает уязвимость системы к вредоносному ПО.
Как удалить файлы защищенные TrustedInstaller
Чтобы обойти ситуацию, когда TrustedInstaller не позволяет удалить папку или отдельные файлы, выполните следующие действия:
- щелкните правой кнопкой мыши по файлу или каталогу => «Свойства»;
- перейдите на вкладку «Безопасность» вверху, затем нажмите кнопку «Дополнительно»;
- в новом окне вверху появится строка «Владелец: Доверенный установщик», нажмите «Изменить»;
- в новом окне нажмите на «Поиск», внизу откроется список, где вы кликаете по названию вашего аккаунта в системе;
- закройте текущее окно, нажав «ОК», то же самое сделайте в появившемся после этого окне;
- может появиться сообщение «Владелец: Администраторы Заменить владельца…» — установите соответствующий флажок и подтвердите изменения, нажав «ОК».
После этих манипуляций «владельцем» папки или файла будет не Trusted Installer, а ваша системная учетная запись.
Как отключить службу?
Для доступа к нужной папке и обхода защиты системы необходимо предоставить права доступа текущему администратору (стать владельцем, отключив права TrustedInstaller). Для этого выполните несколько простых шагов:
- Щелкните правой кнопкой мыши по папке и выберите «Свойства». Вкладка «Безопасность» — нажмите «Дополнительно”.
- В окне «Дополнительные параметры безопасности» напротив пункта «Владелец» нажмите «Изменить”.
- В открывшемся окне нажмите «Дополнительно”.
- В этом окне нажмите «Поиск”.
- Выберите владельца (ваш профиль администратора) и нажмите «ОК”.
- Подтвердите свой выбор в следующем окне.
- Чтобы изменить владельца содержимого каталога, установите флажок «Изменить владельца подконтейнеров и объектов» и нажмите «ОК”.
- Подождите некоторое время, чтобы изменения вступили в силу (если в папке много подфайлов и папок).
Служба отключена, но для взаимодействия с папкой необходимо обойти дополнительную защиту. Хоть я и стал владельцем папки, но удалить или изменить ее содержимое я не могу. Теперь, когда вы удаляете файл, вам придется спрашивать у себя разрешения.
Для этого назначьте права владельца папки используемому профилю администратора:
- Перейдите в папку «Свойства» → вкладка «Безопасность» и нажмите «Дополнительно”.
- Посмотрите, есть ли ваш профиль в списке «Элементы разрешений». Если нет, нажмите «Добавить”.
- В открывшемся окне нажмите «Выбрать тему». Воспользуйтесь поиском и выберите свой профиль. Установите галочку напротив «Полный доступ» и подтвердите изменения, нажав «ОК”.
- Теперь установите флажок «Заменить все записи разрешений для дочернего объекта на унаследованные от этого объекта» и нажмите «ОК». В открывшемся окне безопасности также дважды нажмите «Да”.
- Пожалуйста, подождите, пока изменения вступят в силу.
Теперь вы можете без проблем удалять или изменять файлы. Единственной защитой от изменений файла или папки может быть опция «только чтение”.
Важно! Не изменяйте/удаляйте системные папки и файлы. Это может привести к нестабильности системы. Прежде чем работать с системными файлами, создайте точку восстановления Windows.
Читайте также: Чем открыть файл DMG в Windows
Как получить разрешение от TrustedInstaller на операции с папками и файлами?
Для этого вам необходимо предоставить себе дополнительные права в свойствах папки, содержащей нужные вам файлы.
Установка разрешений
Сделайте следующее:
- щелкните правой кнопкой мыши по файлу или каталогу => «Свойства»;
- перейдите на вкладку «Безопасность» вверху, затем нажмите кнопку «Дополнительно»;
- в новом окне вверху появится строка «Владелец: Доверенный установщик», нажмите «Изменить»;
- в новом окне нажмите на «Поиск», внизу откроется список, где вы кликаете по названию вашего аккаунта в системе;
- закройте текущее окно, нажав «ОК», то же самое сделайте в появившемся после этого окне;
- может появиться сообщение «Владелец: Администраторы Заменить владельца…» — установите соответствующий флажок и подтвердите изменения, нажав «ОК».
После этого вам нужно:
- щелкните правой кнопкой мыши по файлу или каталогу => «Свойства»;
- перейдите на вкладку «Безопасность» вверху, затем нажмите кнопку «Дополнительно»;
- убедитесь, что ваша учетная запись Windows присутствует в блоке «Элементы разрешений;
- если нет, то нажмите «Добавить», в новом окне нажмите «Выбрать тему» => выберите свой профиль, поставьте галочку напротив «Полный доступ», сохраните все изменения, нажав «ОК»;
- вернуться в предыдущее окно: поставить галочку возле строки «Заменить все записи разрешений …»
Создание и установка REG-файла
Если вы регулярно планируете избавляться от TrustedInstaller для системных файлов и папок, присвоение себе владельца и внесение необходимых изменений может значительно упростить процесс. Он заключается в добавлении вручную функции переназначения владельца на себя через контекстное меню файла или папки. При вызове скрипта все изменения будут внесены автоматически и вам останется лишь дождаться выполнения всех команд.
- Для работы с будущим REG-файлом через поиск в «Пуске» найдите приложение «Блокнот» и запустите его.
- Вставьте содержимое ниже, которое является основой для реализации необходимых функций.
- После этого итоговый файл необходимо сохранить, для чего вызывается меню «Файл» и выбирается «Сохранить как».
- Дайте ему любое имя, но обязательно установите формат «.reg», а также отметьте тип файла как «Все файлы».
- Поместите этот объект на рабочий стол или в любое удобное место на компьютере. Когда вы будете готовы, дважды щелкните его, чтобы запустить.
- Появится предупреждение о том, что в реестр будут внесены изменения. Подтвердите это, нажав «Да».
- Теперь вы можете щелкнуть правой кнопкой мыши по любому каталогу или файлу и в контекстном меню найти пункт «Взять на себя ответственность», отвечающий за назначение владельца текущему профилю.
- При выполнении открывается «Командная строка», и все операции выполняются автоматически. Вам просто нужно дождаться появления строки «Нажмите любую клавишу, чтобы продолжить» и нажать клавишу, чтобы закрыть консоль.
Во время выполнения операции вы можете увидеть сообщение о том, что некоторые файлы не были обработаны, но сообщения «Успех» выше указывают на то, что изменения вносятся успешно. Когда вы закончите, вам просто нужно проверить владельца папки или файлов, чтобы убедиться, что REG-файл работает правильно.
В дальнейшем, если вы захотите удалить этот пункт из контекстного меню Проводника, все изменения можно будет откатить. Для этого запустите Блокнот, как показано выше, но на этот раз вставьте другой код.
Расположение компонента
Теперь рассмотрим сам программный компонент TrustedInstaller. Где находится этот сервис? Местоположением по умолчанию является системная папка Windows, содержащая каталог службы.
Находящийся там файл TrustedInstaller.exe является исполняемым компонентом службы Windows Installer (установщик модулей). Часто вы не сможете запустить его вручную, изменить или выполнить с ним другие действия. Он защищен от удаления и замены.
Почему служба потребляет слишком много системных ресурсов
Давайте разбираться — TrustedInstaller, что нагружает процессор? Шанс, что служба безопасности займет всю свободную оперативную память и загрузит ПК под завязку, очень мал. Другое дело, если существует экзешник с таким же именем — есть данные, что он иногда так себя ведет. Он также может создать много ненужных файлов. CBS.log особенно увеличивается в размерах. Такое поведение вызвано внутренней ошибкой службы обновлений или необратимым повреждением загруженных обновлений. Для устранения проблемы используйте универсальные подходы:
- Отключите автоматическое обновление ОС. Иногда вам придется включить обновление вручную и установить наиболее важные обновления самостоятельно.
- Удалите ранее загруженные и установленные обновления. После такого отката системы заново установите обновления.
- Проверьте систему на наличие вирусов. Будьте осторожны, чтобы случайно не установить два антивирусных продукта, работающих одновременно.
- Проверьте целостность системных файлов. Для этого зажмите комбинацию Win+R и введите команду sfc/scannow.
Обратите внимание, что службу или исполняемый файл TrustedInstaller нельзя и нельзя удалять, так как это сильно повлияет на безопасность операционной системы.
Trustedinstaller грузит процессор – решаем проблему
Зачастую эта служба чрезмерно активна, что увеличивает нагрузку на процессор, что очень заметно в диспетчере задач.
Это нормально, если создаваемая нагрузка длится недолго. Это вызвано тем, что сервис периодически проверяет систему на наличие обновлений и тем самым создает дополнительную нагрузку.
Но если Trustedinstaller продолжает нагружать процессор сравнительно долго и в самый неподходящий момент, это указывает на существующие проблемы. В основном это связано с низкой скоростью подключения к Интернету, что увеличивает время, необходимое для проверки обновлений или компьютерных вирусов.
Поэтому в первую очередь выполните проверку на вирусы и удалите найденные угрозы. Если это не поможет, следует полностью отключить эту службу.
Инструкции по отключению:
- Нажмите на значок «Поиск» и в строке введите «Услуги»
- В появившемся окне находим «Фоновую интеллектуальную службу передачи (BITS)», «Установщик модулей Windows», «Центр обновления Windows».
- Кликните правой кнопкой мыши по одному из сервисов и откройте раздел «Свойства».
- В параметре «Тип запуска» выберите «Отключено» и нажмите «ОК». Проделываем данную процедуру с остальными службами и перезагружаем компьютер.
Остается только проверить результат.
Как включить службу обратно?
Совет! После работы с файлами и папками рекомендую вернуть права TrustedInstaller. Это повысит безопасность системы.
Возврат производится точно в том же порядке, только для пользователя «TrustedInstaller», но с некоторыми нюансами:
- Зайдите в «Свойства» в папке → вкладка «Безопасность» → Дополнительно. Нажмите «Изменить» рядом с надписью «Владелец”.
- В открывшемся окне в поле «Введите имена выбранных объектов» введите NT SERVICETrustedInstallerи нажмите «Проверить имя”.
- Выбрав нужного пользователя, нажмите «ОК”.
- Не забудьте поставить галочку, как показано на скриншоте. Подтвердите свои действия кнопкой «ОК”.
- Подождите, пока изменения вступят в силу.
Совет! Рекомендую прочитать статью: «Что делать, если файл или папку не удается удалить с компьютера?» и «Какие службы следует отключить в Windows 10?”.
Частичный способ отключения – изменяем владельца
В большинстве случаев я рекомендую использовать этот метод. С его помощью вы сможете отключить уведомление от Trustedinstaller только для конкретных файлов, а остальные данные останутся защищенными. В принципе, процесс смены владельца ничем не отличается в Windows 10 и 7. Поэтому я буду рассматривать его на десятке примеров.
- Щелкните правой кнопкой мыши по объекту и откройте свойства
- Зайдите в раздел «Безопасность» и нажмите кнопку «Дополнительно».
- В строке «Владелец» выберите «Изменить».
- Нажмите «Дополнительно» еще раз».
- Нажмите кнопку «Поиск», в появившемся списке выберите текущего пользователя, чаще всего это «Пользователь» и нажмите «ОК».
- Нажмите «ОК».
- Выберите пункт для смены владельца подконтейнеров и нажмите «Ок». Эта опция доступна только при смене владельца папки; отдельные объекты этого не делают.
- Теперь нажмите «Изменить».
- Выберите пользователя из списка, установите полный доступ, установив необходимые галочки и нажмите «Ок».
- Нажмите «Ок» еще раз».
Вы также можете использовать такие программы, как TakeOwnershipEx, которые позволяют сменить владельца в несколько кликов.
Как отключить Trustedinstaller при редактировании файлов и каталогов мы разобрались, теперь коснемся еще одного момента.
Как снять блокировку TrustedInstaller с файлов и папок
Часто при попытке удалить или изменить системные файлы или каталоги пользователи Windows 7/10 получают уведомление «Запросить у TrustedInstaller разрешение на изменение этого файла».
Это означает, что владельцем объекта является процесс, имеющий более высокие права, чем администратор. Удалить его из работающей системы нельзя, но можно изменить права доступа и таким образом снять блокировку.
Это можно сделать с помощью специальных инструментов, например TakeOwnershipEx, или вручную в свойствах объекта. Рассмотрим второй вариант. Например, давайте снимем блокировку с исполняемого файла regedit.exe в редакторе реестра. Щелкните правой кнопкой мыши по файлу и выберите «Свойства».
В открывшемся окне перейдите на вкладку «Безопасность» и нажмите внизу кнопку «Дополнительно».
Откроется новое окно настроек безопасности. Если вы посмотрите на его верхнюю часть, то увидите, что текущий владелец файла — тот же TrustedInstaller. Давайте отнимем у него права доступа и передадим их пользователю. Нажмите на ссылку «Изменить».
Введите свое имя пользователя в поле имени объекта и нажмите «Проверить имя».
Если имя было введено правильно, к нему будет добавлено имя компьютера, а сама строка подчеркнута.
Затем нажмите кнопку «ОК» и увидите, что владелец объекта сменился.
После этого в окне дополнительных возможностей нажмите «Применить» -> «ОК».
Вернитесь в окно свойств, на этот раз нажмите кнопку «Изменить».
Выберите мышкой пользователя или администратора, которому вы хотите передать права на управление файлом, отметьте все возможные пункты в графе «Разрешить» и сохраните результат, подтвердите запрос на изменение.
Теперь права на файл принадлежат вам и вы можете делать с ним все, что захотите. Блокировка папок TrustedInstaller снимается аналогично, с той лишь разницей, что для изменения прав доступа к прикрепленным файлам и каталогам в окне дополнительных настроек безопасности необходимо поставить галочку «Заменить владельца подконтейнеров и объектов».
Обратите внимание сейчас. Передача прав доступа пользователю снижает уровень безопасности системы, поэтому желательно восстановить права после работы с файлом или папкой. Права восстанавливаются так же, как и были переданы, только в поле имени выбранных объектов вместо имени пользователя необходимо ввести строку NT Service/TrustedInstaller.
Насколько целесообразно отключение?
Наконец, еще один важный момент, связанный со службой TrustedInstaller Windows 7. Что это такое, уже понятно, и как отключить компонент, тоже понятно. Естественно, возникает закономерный вопрос: стоит ли это делать?
По большому счету, нет смысла заниматься такими процедурами пользователю, который никогда не обращается к системным файлам. В лучшем случае можно просто отключить автоматическое обновление системы, чтобы TrustedInstaller не загружал ресурсы.
Но когда на компьютере установлено конкретное программное обеспечение, которому необходимо предоставить доступ для изменения системных файлов и конфигурации, в игру вступает понимание тонкостей работы модуля TrustedInstaller Windows 7. Что это такое? Система разрешений, без получения прав от которой программа просто не будет работать.