При попытке удалить, изменить, переименовать или переместить какой-либо файл или папку в Windows 11/10 или предыдущей версии ОС вы можете получить сообщение об отказе в доступе: «Вам необходимо разрешение на выполнение этой операции. Запросите разрешение от TrustedInstaller на изменение этой папки (этого файла)».
В инструкции подробно о том, почему так происходит, как удалить, переименовать или выполнить другие действия с такой папкой или файлом и дополнительная информация, которая может оказаться полезной.
Как «запросить разрешение от TrustedInstaller» и удалить или изменить файл или папку
Прежде чем приступить, несколько важных моментов, касающихся TrustedInstaller и того, почему пользователю, несмотря на наличие прав администратора, не позволяется выполнить действия с какими-то элементами:
- TrustedInstaller — встроенная системная учётная запись Windows с максимальными правами.
- Эта учётная запись является владельцем для всех защищенных системных файлов ОС.
- У обычных администраторов по умолчанию нет прав на изменение таких файлов, так как это может привести к неработоспособности Windows.
- Важно: не выполняйте действия с файлами и папками, которые сообщают о необходимости запросить разрешение от TrustedInstaller, если вы не уверены в том, что делаете и не готовы к возможным последствиям. Это небезопасно.
- Настоятельно рекомендую создать точку восстановления системы (а ещё лучше — полную резервную копию), прежде чем выполнять какие-либо действия с такими файлами и папками, если вы всё-таки решились.
Фактически, запрашивать разрешения не нужно: вместо этого необходимо стать владельцем файла или папки, после чего предоставить себе необходимые права. Сделать это можно несколькими способами.
Первый вариант — командная строка:
- Запустите командную строку от имени администратора (как это сделать).
- Для файла — по порядку введите команды:
takeown /f "путь_к_файлу" icacls "путь_к_файлу" /grant Администраторы:F
В случае англоязычной версии Windows, используйте Administrators вместо «Администраторы».
- Для папки и вложенных файлов и папок:
takeown /f "путь_к_папке" /r /d y icacls "путь_к_папке" /grant Администраторы:F /t
Готово. В результате вы (при условии, что являетесь администратором на компьютере), сможете выполнить необходимые действия с файлом или папкой. Также можно использовать «Все» (Everyone) вместо «Администраторы» (Administrators), но я этого делать не рекомендую.
Второй метод — графический интерфейс:
- Нажмите правой кнопкой мыши по файлу или папке, откройте «Свойства», перейдите на вкладку «Безопасность» и нажмите кнопку «Дополнительно».
- В поле «Владелец» нажмите «Изменить».
- В поле «Введите имена выбираемых объектов» введите «Администраторы» (или Administrators в изначально англоязычной версии Windows) и нажмите «Ок».
- В случае, если изменения производятся для папки, отметьте пункт «Заменить владельца подконтейнеров и объектов».
- Нажмите «Ок» для применения настроек.
- Вы вернётесь на вкладку «Безопасность» в свойствах объекта, снова нажмите по кнопке «Дополнительно», а затем — по кнопке «Продолжить» в дополнительных параметрах безопасности.
- В списке элементов разрешений выберите пункт «Администраторы» (при отсутствии используйте кнопку «Добавить») и нажмите кнопку «Изменить».
- Предоставьте «Полный доступ» для группы «Администраторы», нажмите «Ок».
- Для папки — отметьте пункт «Заменить все записи разрешений дочернего объекта наследуемыми от этого объекта» внизу окна.
- Нажмите «Ок», подтвердите выполнение и дождитесь завершения применения настроек, нажмите «Ок» в окне свойств папки или файла.
Готово, теперь, опять же при наличии прав Администратора, вы сможете изменять элемент, для которого были выполнены описанные настройки. Как и в предыдущем случае, можно установить разрешения «полный доступ» для группы «Все» или «Пользователи», но это будет ещё менее безопасно, чем в случае с «Администраторы».
Дополнительная информация
Некоторые дополнительные нюансы в контексте рассмотренной темы:
- Есть сторонние программы, которые автоматизируют то, что было описано выше. Подробно о них — в отдельной статье.
- Некоторые системные файлы и папки могут быть защищены дополнительными функциями безопасности или использоваться в системе, что может помешать изменить как права доступа, так и выполнить действия с ними. Я бы не рекомендовал «связываться» с такими элементами, но если требуется — можно сделать это с WinPE или из среды восстановления Windows в командной строке.
- Если в результате действий вы что-то сломали, могут помочь точки восстановления системы и восстановление системных файлов в командной строке.
Надеюсь, материал был полезен, но, повторюсь, я не рекомендую каким-либо образом менять файлы, для которых сообщается «Запросите разрешение от TrustedInstaller на изменение».
Sometimes when you get a pop up stating Folder access denied you need to Take Permission from Trustedinstaller in Windows 11 or 10 including the previous versions. Trustedinstaller is a service that turns on modification, “installation”, and removal of Windows updates moreover optional components. This Service uses Trustedinstaller account that owns your System files.
When you delete an item which has a connection to System or update files you might find the Folder access denied error. But you can remove the same easily once you Take Permission from Trustedinstaller in Windows 11 and 10. See the process ahead –
Take Permission from Trustedinstaller in Windows 11 and 10
The following steps can be followed in the case of taking permission from Trustedinstaller in Windows 11 or 10:
Step-1: Right-click on a file or folder. A menu will get popped up with various options, select Properties.
Step-2: The Header would have Several tabs, Chose Security. Click on Advanced option placed at the bottom part of the wizard to have access to Advanced Security Settings for the file or folder.
Step-3: on Advanced Security Settings for the file or folder window, click “Add” button staying on the Permissions tab. Remember to tick the square box “Replace all child object permission entries with inheritable permission entries from this object” prior to clicking.
Step-4: On the Permissions Entry window that arises, click on “Select a principal”.
Step-5: Select User or Group small window appears. Enter the object name – NT Service\TrustedInstaller and click on Check.
Step-6: You see the user gets converted into TrustedInstaller. Select OK to Take Permission from Trustedinstaller in Windows 11 or 10.
Step-7: Jump back to the Permissions Entry window. Click on the Show advanced permissions link on the right side.
Step-8: Check the boxes for – Take Ownership, Change Permissions, and Full Control.
On the final window of Advanced Security Settings, click on Apply and OK.
When you want to gain Permission from users other than Trustedinstaller in Windows 11 or 10 you can do it easily. Whether it is Group or User, selection of principal for the object is the only task you need to do. Enter the object name to select from the following table –
Object – Built-in security principal | Examples |
For users | Administrator |
For users | Guest (For users) |
For Group | Administrators |
For Group | Guests |
For Group | Users |
For Group | Power Users |
For Group | Everyone |
For Group | Authenticated Users |
How much easy it’s!
Доброго времени.
Не так давно мне понадобился внешний HDD, и чтобы не покупать новый диск — я просто взял старый накопитель и установил его в BOX (спец. контейнер). Но на этот диск ранее была установлена ОС Windows и со временем системные папки «Windows» и «Program Files» стали мешать (к тому же, как оказалось, они занимали достаточно много места).
Форматировать накопитель было нельзя (т.к. на нем уже была добрая сотня ГБ нужных данных), и я просто попытался удалить папки. Но не тут-то было — Windows выдала ошибку «Нет доступа: Вам необходимо разрешение от TrustedInstaller…» (как на скрине ниже. Кстати, также бывает часто владельцем папки оказывается просто «система»).
В общем-то, так и родилась эта статья: в ней покажу как можно удалить подобные каталоги.
Итак…
*
Нет доступа к папке: запросите разрешение от «TrustedInstaller» на изменение этой папки / В качестве примера
*
Способы удалить не удаляемую папку
❶ Вариант #1: с помощью спец. утилит (например, Unlocker)
Начать «операцию удаления» рекомендую с установки спец. утилит — например, с 📌Unlocker (как самой известной). Кстати, у нее есть несколько весьма неплохих конкурентов (о них можете узнать из моей предыдущей статьи).
Пользоваться Unlocker очень просто: достаточно нажать по нужной папке правой кнопкой мышки и в контекстном меню проводника выбрать пункт «Unlocker» (примечание: пункт появится после установки программы).
Удаление папки с помощью Unlocker
Далее выбрать действие «Удалить» и нажать OK. Большая часть папок/файлов удаляется с помощью Unlocker достаточно просто: либо сразу же, либо программа попросит перезагрузить ПК и выполнит операцию.
Не найден блокирующий дескриптор — Unlocker
Примечание: в моем случае программа удалила почти все с диска, за исключением папки Program Files (чтобы удалить ее — потребовалось изменить владельца, об этом чуть ниже в варианте 2).
*
❷ Вариант #2: изменяем владельца папки и удаляем ее
Этот вариант, кстати говоря, и помог мне полностью разобраться с внешним HDD. Рассмотрю все действия по шагам.
1) Сначала кликаем правой кнопкой мышки по не удаляемой папке, открываем ее свойства и переходим в раздел «Безопасность». В нижней части этой вкладки нужно открыть ссылку «Дополнительно» (см. пример ниже). 👇
Безопасность — дополнительно
2) Далее нужно кликнуть по ссылке изменения владельца, см. пример ниже (в моем случае владельцем папки был TrustedInstaller). 👇
Изменить владельца / Кликабельно
3) После нужно найти нового владельца (т.е. себя), для этого нужно кликнуть по кнопке «Дополнительно».
Дополнительно
4) Затем нужно нажать по кнопке «Поиск»: в нижней части окна появится список пользователей — выберите из него свой профиль и нажмите OK (в моем случае учетная запись «Alex»).
Выбор пользователя
5) Далее нажмите еще раз OK.
Меняем пользователя
6) После поставьте галочку напротив пункта «Заменить владельца подконтейнеров и объектов» (отображается рядом с владельцем) и нажмите «Применить». 👇
Заменить владельца
7) Обратите внимание, после выполнения предыдущего шага: в нижней части окна появится галочка «Заменить все записи разрешений дочернего объекта наследуемыми от этого объекта» — активируйте ее и нажмите OK.
Изменить разрешения / Кликабельно
После чего можно снова попытаться удалить папку — в моем случае она тут же «полетела» в корзину ✔.
Данные удаляются! / Наконец-то
*
❸ Вариант #3: с помощью загрузочной LiveCD-флешки
Еще одним хорошим и надежным вариантом удаления любых файлов и папок — является использование спец. загрузочных флешек (так называемые LiveCD). Т.е. на флешку записывается спец. образ ISO, с которого можно загрузиться (по сути, мы как бы устанавливаем ОС на флешку).
О том, как подготовить такой носитесь — рассказано в одной из моих предыдущих статей (ссылка ниже). В своем примере ниже я использовал LiveCD от Доктора Веба…
*
📌 В помощь!
Как создать загрузочный LiveCD/DVD/USB-флешку или диск с операционной системой Windows и сервисными утилитами, не требующие установки на жесткий диск.
*
Для работы с файлами в загрузочном LiveCD от Веба есть Midnight Commander (файловый коммандер, напоминает чем-то Volcov Commander, Norton Commander, Total Commander). Именно его и нужно запустить для работы с файлами.
Midnight Commander — файловый комманденр / Доктор Веб LiveCD
После нужно открыть каталог «Win»: в нем будут отображены все подключенные накопители (в моем случае отображаются два диска: «C:\» и «D:\»).
Как посмотреть все диски и папки на ПК
Далее находим нужный каталог/файл, наводим на него курсор и жмем по кнопке «Delete» (в нижней части окна). Дело сделано!
Будьте осторожны! Этот коммандер не проводник Windows и позволяет удалять любые системные файлы и папки без всякого предупреждения.
Операция удаления файла
*
Дополнения по теме приветствуются.
Удачи!
👋
Первая публикация: 11.03.2019
Корректировка: 11.04.2021
Пользователи Windows 10 и предыдущих версий при попытке внести изменения в файлы сталкиваются с проблемой. На экране появляется уведомление: “Вам необходимо разрешение на выполнение этой операции. Запросите разрешение от “TrustedInstaller” на изменение этого файла”. Что это такое – TrustedInstaller и как получить это “разрешение” опишу в этой статье.
Что это такое?
TrustedInstaller – это служба Windows для установки модулей, что работает по технологии Windows Resource Protection. Также, служба отвечает за безопасность доступа к системным файлам. На деле, пользователи сталкиваются с ней только при попытке удаления, изменения и чтения файлов и папок в системе, к которым необходимо получить доступ. Служба TrustedInstaller ставит себя в роль “владельца папки” и отбирает права у администраторов системы, тем самым образуя защиту от внешнего воздействия.
Пользователи также сталкиваются с TrustedInstaller.exe – это исполняемый файл-процесс, который отвечает за обновления компонентов Windows. Он может нагружать систему, когда собраны доступные обновления.
Как отключить службу?
Для того, чтобы получить доступ к нужной папке и обойти системную защиту, необходимо наделить правами доступа текущего администратора (стать владельцем, отключив права TrustedInstaller). Чтобы это сделать, выполните несколько несложных операций:
- Нажмите ПКМ по папке и выберите “Свойства”. Вкладка “Безопасность” – нажмите “Дополнительно”.
- В окне “Дополнительные параметры безопасности”, напротив пункта “Владелец” нажмите “Изменить”.
- В открывшемся окне нажмите “Дополнительно”.
- В этом окне нажмите “Поиск”.
- Выберите владельца (ваш профиль администратора) и нажмите “ОК”.
- В последующем окне подтвердите выбор.
- Для смены владельца содержимого директории, поставьте галочку напротив “Заменить владельца подконтейнеров и объектов” и нажмите “ОК”.
- Подождите некоторое время, пока изменения вступят в силу (если в папке много вложенных файлов и папок).
Служба успешно отключена, но для того чтобы взаимодействовать с папкой, нужно обойти еще одну защиту. Хоть я стал владельцем папки, удалять или изменять ее содержимое я не могу. При удалении файла, теперь нужно запросить разрешение у самого себя.
Для этого назначим правами владельца папки используемый профиль администратора:
- Зайдите в “Свойства” папки → вкладка “Безопасность” и нажмите “Дополнительно”.
- Посмотрите, есть ли ваш профиль в списке “Элементы разрешений”. Если нет, нажмите “Добавить”.
- В открывшемся окне нажмите “Выберите субъект”. Воспользуйтесь поиском и выберите свой профиль. Поставьте галочку напротив “Полный доступ” и подтвердите изменения, нажав “ОК”.
- Теперь выставите галочку “Заменить все записи разрешений дочернего объекта наследуемыми от этого объекта” и нажмите “ОК”. В открывшемся окне безопасности также жмем два раза “Да”.
- Подождите некоторое время, чтобы изменения вступили в силу.
Теперь можно без препятствий удалять или изменять файлы. Единственной защитой от изменений файла или папки может оказаться пункт “только для чтения”.
Важно! Не изменяйте/удаляйте системные папки и файлы. Это может привести к нестабильной работе системы. Перед работой с системными файлами сделайте точку восстановления Windows.
Как включить службу обратно?
Совет! После работ с файлами и папками, рекомендую вернуть права TrustedInstaller обратно. Это повысит защиту системы.
Возврат делается в таком же точно порядке, только для пользователя “TrustedInstaller”, но с некоторым нюансом:
- Заходим в “Свойства” папки → вкладка “Безопасность” → Дополнительно. Нажмите “Изменить” напротив пункта “Владелец”.
- В открывшемся окне в поле “Введите имена выбираемых объектов” введите
NT SERVICE\TrustedInstaller
и нажмите “Проверить имена”.
- После подтягивания нужного пользователя нажмите “ОК”.
- Не забудьте поставить галочку, как показано на скриншоте. Подтвердите свои действия кнопкой “ОК”.
- Дождитесь, когда изменения вступят в силу.
Как отключить файл-процесс .exe?
Если процесс TrustedInstaller.exe сильно нагружает систему, вы можете его отключить. Чтобы это сделать:
- Правой кнопкой мыши по Пуск → Панель управления → Администрирование → Службы.
- Найдите “Центр обновления Windows” и остановите службу.
- Тоже самое проделайте с службой “Фоновая интеллектуальная служба передачи (BITS)”.
- Нажмите Ctrl+Shift+Esc → вкладка “Службы” → остановить TrustedInstaller.
Важно! В редких случаях под упомянутым файлом .exe может скрываться вирус. Если исполняемый процесс сильно нагружает ресурсы ПК, проверьте систему на наличие вирусов.
Возник вопрос по статье? Пишите об этом в комментариях или используйте специальную форму.
Если TrustedIstaller не дает удалить папку или файл, несмотря на то, что вы являетесь администратором системы, а при попытке вы видите сообщение «Отсутствует доступ. Вам необходимо разрешение на выполнение этой операции. Запросите разрешение от TrustedInstaller на изменение папки или файла», в этой инструкции подробно о том, почему это происходит и как запросить это самое разрешение.
Смысл происходящего в том, что многие системные файлы и папки в Windows 7, 8 и Windows 10 «принадлежат» встроенной системной учетной записи TrustedInstaller и только эта учетная запись имеет полный доступ к папке, которую вы хотите удалить или изменить иным образом. Соответственно, чтобы убрать требование запросить разрешение, нужно сделать текущего пользователя владельцем и предоставить ему необходимые права, что и будет показано ниже (в том числе в видео инструкции в конце статьи).
Также покажу, как снова установить TrustedInstaller в качестве владельца папки или файла, так как это бывает нужным, но почему-то ни в одном руководстве не раскрывается.
Описанные ниже действия не будут отличаться для Windows 7, 8.1 или Windows 10 — одни и те же шаги требуется выполнить во всех этих ОС, если нужно удалить папку, а сделать это не получается из-за сообщения, что нужно запросить разрешение от TrustedInstaller.
Как уже было сказано, требуется стать владельцем проблемной папки (или файла). Стандартный путь для этого:
- Кликните правой кнопкой мыши по папке или файлу и выберите пункт «Свойства».
- Откройте вкладку «Безопасность» и нажмите кнопку «Дополнительно».
- Напротив пункта «Владелец» нажмите «Изменить», а в следующем окне нажмите кнопку «Дополнительно».
- В следующем окне нажмите «Поиск», а потом в списке выберите пользователя (себя).
- Нажмите Ок, а затем — еще раз Ок.
- Если вы меняете владельца папки, то в окне «Дополнительные параметры безопасности» появится пункт «Заменить владельца подконтейнеров и объектов», отметьте его.
- Последний раз нажмите Ок.
Есть и другие способы, некоторые из которых могут показаться вам проще, см. инструкцию Как стать владельцем папки в Windows .
Однако, проделанных действий обычно недостаточно для того, чтобы удалить или изменить папку, хотя и сообщение о том, что нужно запросить разрешение от TrustedInstaller должно исчезнуть (вместо этого будет писать, что нужно запросить разрешение у самого себя).
Установка разрешений
Чтобы все-таки получить возможность удаления папки, вам также потребуется дать себе необходимые разрешения или права для этого. Чтобы это сделать, снова зайдите в свойства папки или файла на вкладку «Безопасность» и нажмите «Дополнительно».
Посмотрите, присутствует ли ваше имя пользователя в списке «Элементы разрешений». Если нет — нажмите кнопку «Добавить» (возможно, сначала нужно будет нажать кнопку «Изменить» со значком прав администратора).
В следующем окне нажмите «Выберите субъект» и найдите свое имя пользователя так же, как на первом этапе в 4-м пункте. Установите полные права доступа для этого пользователя и нажмите «Ок».
Вернувшись в окно «Дополнительные параметры безопасности» отметьте так же пункт «Заменить все записи разрешений дочернего объекта наследуемыми от этого объекта». Нажмите «Ок».
Готово, теперь попытка удалить или переименовать папку не будет вызывать каких-либо проблем и сообщение об отказе в доступе. В редких случаях требуется так же зайти в свойства папки и убрать отметку «Только для чтения».
Как запросить разрешение от TrustedInstaller — видео инструкция
Ниже — видео руководство в котором наглядно и по шагам показаны все действия, которые были описаны. Возможно, кому-то так будет более удобно воспринимать информацию.
Как сделать TrustedInstaller владельцем папки
После изменения владельца папки, если вам потребовалось вернуть всё «как было» тем же способом, который был описан выше, вы увидите, что TrustedInstaller нет в списке пользователей.
Для того, чтобы установить этот системный аккаунт в качестве владельца, проделайте следующее:
- Из предыдущего порядка действий выполните первые два шага.
- Нажмите «Изменить» напротив пункта «Владелец».
- В поле «Введите имена выбираемых объектов» введите NT SERVICETrustedInstaller
- Нажмите Ок, отметьте «Заменить владельца подконтейнеров и объектов» и еще раз нажмите кнопку Ок.
Готово, теперь TrustedInstaller снова является владельцем папки и просто так ее не удалишь и не изменишь, снова будет появляться сообщение о том, что отсутствует доступ к папке или файлу.