КампутарыПраграмнае забеспячэнне

TrustedInstaller Windows 7 - што гэта? Як выдаліць файлы, абароненыя TrustedInstaller

З выхадам сёмы версіі Windows абсалютна ўсе карыстальнікі сутыкнуліся з праблемай, калі сістэма не дае рэдагаваць, праглядаць або выконваць іншыя дзеянні з некаторымі файламі і тэчкамі, паведамляючы, што для гэтага патрабуецца атрымаць дазвол ад TrustedInstaller Windows 7. Што гэта за служба, як яе адключыць і вырабляць маніпуляцыі з абароненымі файламі, глядзіце ніжэй. Такім чынам, непасрэдна да справы.

TrustedInstaller Windows 7 - што гэта такое?

Сам кампанент ўпершыню з'явіўся ў Windows 7, пасля чаго перавандраваў і ў восьмую, і ў дзясятую мадыфікацыі, таму прапанаваныя рашэнні ў роўнай ступені можна ўжываць і да іх. Але для пачатку спынімся на самой службы TrustedInstaller. Што гэта такое? У самым простым разуменні TrustedInstaller - нейкі віртуальны карыстальнік, які «адбірае» правы ў звычайных юзэраў і адміністратараў на несанкцыянаванае ўмяшанне ў структуру сістэмных файлаў, не даючы вырабляць выпадковыя ці наўмысныя змены, якія закранаюць стабільнасць працы АС.

Служба функцыянуе на аснове тэхналогіі WRP (Windows Resource Protection), якая абараняе сістэмныя каталогі, папкі DACLs і ACL, ключы рэестра і адпаведныя файлы ад ўнясення ў іх змяненняў нават на ўзроўні наяўнасці ў карыстальніка правоў адміністратара.

Менавіта таму пры спробе доступу і з'яўляецца папярэджанне аб тым, што файл ці каталог абаронены TrustedInstaller. Што гэта такое, няцяжка зразумець, калі звярнуцца да палітыкаў бяспекі. Груба кажучы, гэта кампанент самаабароны аперацыйнай сістэмы, які з'яўляецца прэвентыўным сродкам захавання працаздольнасці пры спробе ўмяшання. Аднак, нягледзячы на ўсе абмежаванні, абыйсці такую блакаванне можна даволі проста. Пра гэта пазней.

Чаму служба спажывае зашмат сістэмных рэсурсаў?

Многія карыстальнікі скардзяцца, што служба TrustedInstaller грузіць працэсар у неймавернай ступені, і робіць цяжкім выкананне карыстацкіх працэсаў.

Так, сапраўды, нагрузка на сістэмныя рэсурсы для актыўнага працэсу TrustedInstaller можа назірацца. Як правіла, гэта дзве сітуацыі: абнаўленне Windows і віруснае заражэнне.

Калі карыстач у «Дыспетчару задач» бачыць, што TrustedInstaller грузіць працэсар ўжо занадта моцна, для пачатку варта паспрабаваць завяршыць гэты працэс, пасля чаго вырабіць глыбокую праверку сістэмы на наяўнасць вірусаў, шкоднасных кодаў і любых іншых пагроз. Для гэтага лепш за ўсё выкарыстоўваць не ўсталяваны ў сістэме антывірусны пакет, а незалежныя партатыўныя ўтыліты накшталт Dr. Web Cure It! або Virus Removal Tool «Лабараторыі Касперскага».

Аптымальным рашэннем стане праверка пры дапамозе дыскавых утыліт Rescue Disk, якія маюць уласны графічны інтэрфейс, а загрузка модуля праверкі вырабляецца яшчэ да старту аперацыйнай сістэмы.

У другім выпадку, каб пазбегнуць падвышанай нагрузкі на сістэмныя рэсурсы можна проста адключыць аўтаматычны апдэйт сістэмы ў «Цэнтры абнаўлення». Наколькі гэта мэтазгодна, вырашайце самі.

Размяшчэнне кампанента

Цяпер паглядзім на сам праграмны кампанент TrustedInstaller. Дзе знаходзіцца гэтая служба? Стандартнае размяшчэнне - сістэмная папка Windows, у якой маецца каталог servicing.

Які знаходзіцца там файл TrustedInstaller.exe і з'яўляецца выкананым кампанентам службы Windows Installer (ўсталёўшчыка модуляў). Часцяком запусціць яго ўручную, змяніць або вырабіць з ім любыя іншыя дзеянні не атрымаецца. Ён валодае абаронай ад выдалення і падмены.

TrustedInstaller: як адключыць службу?

Зараз непасрэдна пра адключэнне гэтага кампанента. Зыходзім з таго, што карыстальнік разумее ўсе наступствы дэактывацыі службы TrustedInstaller. Як адключыць яе? Увесь працэс зводзіцца да таго, каб атрымаць абсалютна ўсе наяўныя ў сістэме права для змены файлаў і тэчак.

Такім чынам, выбраўшы патрэбны файл, правым клікам выклікаем кантэкстнае меню і пераходзім да радка уласцівасцяў, дзе ў новым акне на ўкладцы бяспекі ціснем кнопку «Дадаткова».

У наступным акне выкарыстоўваем дадатковыя параметры і пераходзім на ўкладку ўладальніка, дзе выкарыстоўваем змяненне з TrustedInstaller на адміністратарскія групу. Пацвярджаем змены націскам кнопкі «OK». Ва ўсплываючым паведамленні праробліваем тое ж самае.

Гэта толькі палова справы па дэактывацыі TrustedInstaller. Як адключыць службу для канкрэтнага файла цалкам, будзе зразумела на наступным этапе. Для гэтага вяртаемся да акна уласцівасцяў і на ўкладцы бяспекі, выбраўшы групу адміністратараў, ціснем кнопку «Змяніць».

У акенцы дазволаў прастаўляем галачкі на ўсіх пунктах, якія прысутнічаюць у спісе, і пацвярджаем змены. Усе неабходныя правы атрыманы. Адпаведна, пасля гэтага файл можна выдаліць, перамясціць, скапіяваць ці нават змяніць яго змесціва.

Наколькі мэтазгодна адключэнне?

Нарэшце, яшчэ адзін немалаважны момант, звязаны са службай TrustedInstaller Windows 7. Што гэта такое, ужо зразумела, як дэактываваць кампанент - таксама. Натуральна, узнікае заканамернае пытанне: а ці варта гэта рабіць?

Па вялікім рахунку, карыстачу, які ніколі не звяртаецца да сістэмных файлаў, такімі працэдурамі займацца і сэнсу няма. У лепшым выпадку можна толькі адключыць аўтаматычнае абнаўленне сістэмы, каб TrustedInstaller ня грузіў рэсурсы.

Але вось калі на кампутар усталёўваецца спецыфічнае праграмнае забеспячэнне, якому неабходна даць доступ да змены сістэмных файлаў і канфігурацыі, тут і прыходзіць разуменне спецыфікі модуля TrustedInstaller Windows 7. Што гэта такое? Дазвольная сістэма, без атрымання правоў ад якой праграма папросту не запрацуе.

замест выніку

Напрыканцы можна адзначыць, што сам кампанент TrustedInstaller звычайна карыстацкія файлы або прыкладання не блакіруе. Яго асноўная мэта - абарона сістэмных кампанентаў. Так што адмысловага сэнсу ў дэактывацыі працэсу няма. Зрэшты, і нагрузка на сістэму з'яўляецца кароткачасовай (толькі на перыяд ўстаноўкі пакетаў апдэйтаў сістэмы). У большасці выпадкаў гэта зойме максімум 5-10 хвілін у залежнасці ад канфігурацыі і хуткасці падлучэння да інтэрнэту. Так што пацярпець можна.

Што ж тычыцца дазволаў для усталёўванага ПА, трэба быць вельмі асцярожнымі і дакладна ведаць, што прадастаўленне правоў на выкананне якіх-небудзь дзеянняў з сістэмнымі файламі ніякага шкоды не нанясе. Акрамя ўсяго іншага, вірусы, якія дзівяць менавіта гэты кампанент, вельмі часта маскіруюцца пад арыгінальную службу і нават маюць аднолькавае з ёй назву ў дрэве працэсаў, адлюстроўваецца ў «Дыспетчару задач». Але вызначыць вірусны працэс можна цалкам элементарна па адсутнасці апісання або подпісы выдаўца, тым больш калі іх некалькі. Але гэта вялікая рэдкасць. Пры наяўнасці досыць магутнага антывіруснага ПА на ўваходзе заражэння можна не баяцца. Ды і сам кампанент мае дастаткова моцную абарону.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 be.atomiyme.com. Theme powered by WordPress.