При попытке удалить, изменить, переименовать или переместить какой-либо файл или папку в Windows 11/10 или предыдущей версии ОС вы можете получить сообщение об отказе в доступе: «Вам необходимо разрешение на выполнение этой операции. Запросите разрешение от TrustedInstaller на изменение этой папки (этого файла)».
В инструкции подробно о том, почему так происходит, как удалить, переименовать или выполнить другие действия с такой папкой или файлом и дополнительная информация, которая может оказаться полезной.
Как «запросить разрешение от TrustedInstaller» и удалить или изменить файл или папку
Прежде чем приступить, несколько важных моментов, касающихся TrustedInstaller и того, почему пользователю, несмотря на наличие прав администратора, не позволяется выполнить действия с какими-то элементами:
- TrustedInstaller — встроенная системная учётная запись Windows с максимальными правами.
- Эта учётная запись является владельцем для всех защищенных системных файлов ОС.
- У обычных администраторов по умолчанию нет прав на изменение таких файлов, так как это может привести к неработоспособности Windows.
- Важно: не выполняйте действия с файлами и папками, которые сообщают о необходимости запросить разрешение от TrustedInstaller, если вы не уверены в том, что делаете и не готовы к возможным последствиям. Это небезопасно.
- Настоятельно рекомендую создать точку восстановления системы (а ещё лучше — полную резервную копию), прежде чем выполнять какие-либо действия с такими файлами и папками, если вы всё-таки решились.
Фактически, запрашивать разрешения не нужно: вместо этого необходимо стать владельцем файла или папки, после чего предоставить себе необходимые права. Сделать это можно несколькими способами.
Первый вариант — командная строка:
- Запустите командную строку от имени администратора (как это сделать).
- Для файла — по порядку введите команды:
takeown /f "путь_к_файлу" icacls "путь_к_файлу" /grant Администраторы:F
В случае англоязычной версии Windows, используйте Administrators вместо «Администраторы».
- Для папки и вложенных файлов и папок:
takeown /f "путь_к_папке" /r /d y icacls "путь_к_папке" /grant Администраторы:F /t
Готово. В результате вы (при условии, что являетесь администратором на компьютере), сможете выполнить необходимые действия с файлом или папкой. Также можно использовать «Все» (Everyone) вместо «Администраторы» (Administrators), но я этого делать не рекомендую.
Второй метод — графический интерфейс:
- Нажмите правой кнопкой мыши по файлу или папке, откройте «Свойства», перейдите на вкладку «Безопасность» и нажмите кнопку «Дополнительно».
- В поле «Владелец» нажмите «Изменить».
- В поле «Введите имена выбираемых объектов» введите «Администраторы» (или Administrators в изначально англоязычной версии Windows) и нажмите «Ок».
- В случае, если изменения производятся для папки, отметьте пункт «Заменить владельца подконтейнеров и объектов».
- Нажмите «Ок» для применения настроек.
- Вы вернётесь на вкладку «Безопасность» в свойствах объекта, снова нажмите по кнопке «Дополнительно», а затем — по кнопке «Продолжить» в дополнительных параметрах безопасности.
- В списке элементов разрешений выберите пункт «Администраторы» (при отсутствии используйте кнопку «Добавить») и нажмите кнопку «Изменить».
- Предоставьте «Полный доступ» для группы «Администраторы», нажмите «Ок».
- Для папки — отметьте пункт «Заменить все записи разрешений дочернего объекта наследуемыми от этого объекта» внизу окна.
- Нажмите «Ок», подтвердите выполнение и дождитесь завершения применения настроек, нажмите «Ок» в окне свойств папки или файла.
Готово, теперь, опять же при наличии прав Администратора, вы сможете изменять элемент, для которого были выполнены описанные настройки. Как и в предыдущем случае, можно установить разрешения «полный доступ» для группы «Все» или «Пользователи», но это будет ещё менее безопасно, чем в случае с «Администраторы».
Дополнительная информация
Некоторые дополнительные нюансы в контексте рассмотренной темы:
- Есть сторонние программы, которые автоматизируют то, что было описано выше. Подробно о них — в отдельной статье.
- Некоторые системные файлы и папки могут быть защищены дополнительными функциями безопасности или использоваться в системе, что может помешать изменить как права доступа, так и выполнить действия с ними. Я бы не рекомендовал «связываться» с такими элементами, но если требуется — можно сделать это с WinPE или из среды восстановления Windows в командной строке.
- Если в результате действий вы что-то сломали, могут помочь точки восстановления системы и восстановление системных файлов в командной строке.
Надеюсь, материал был полезен, но, повторюсь, я не рекомендую каким-либо образом менять файлы, для которых сообщается «Запросите разрешение от TrustedInstaller на изменение».
Способ 1: Изменение владельца папки
Причиной рассматриваемой проблемы является системная учётная запись TrustedInstaller – права на редактирование содержимого в каталоге принадлежат ей, и другие профили, даже с полномочиями администратора, не помогут справиться с ошибкой. Решением в такой ситуации будет замена аккаунта-владельца с соответствующими разрешениями, что выполняется следующим образом:
- Кликните правой кнопкой мыши по директории, попытка удаления которой вызывает проблему, затем выберите пункт «Свойства».
- Откройте вкладку «Безопасность» и щёлкните «Дополнительно».
- В этом окне воспользуйтесь ссылкой «Изменить», которая находится в строке «Владелец».
- Снова кликните «Дополнительно».
- Здесь нажмите «Поиск» и подождите, пока будет сформирован перечень всех допустимых субъектов.
В этом списке найдите позицию с именем вашей учётки, выделите и кликните «ОК».
Убедитесь, что имя появилось в отмеченной на скриншоте области, затем снова кликните «ОК».
- По возвращении в параметры безопасности поставьте отметку в опции «Заменить владельца подконтейнера и объектов».
- В этом же окне проверьте, есть ли ваш аккаунт в перечне «Элементы разрешений». Если он отсутствует, воспользуйтесь кнопкой «Добавить».
- Щёлкните по ссылке «Выберите субъект».
Повторите действия шага 4.
- После возвращения в предыдущее окно отметьте всё в столбце «Общие разрешения» и нажмите «ОК».
- Здесь активируйте опцию «Заменить все записи разрешений дочернего объекта наследуемыми от этого объекта», подтвердите ввод и закрывайте все окна свойств.
После выполнения этих манипуляций попробуйте изменить содержимое каталога или удалить его – теперь сообщение об ошибке не должно появляться.
Способ 2: Unlocker
Небольшое приложение Unlocker хорошо известно пользователям как инструмент для получения доступа к папкам, которые заблокированы вирусом. Впрочем, оно пригодится и в ситуациях вроде рассматриваемой, поскольку принцип блокировки удаления данных вредоносным ПО очень похож. Программа простая в использовании, однако предлагается только на английском языке – если вы испытываете трудности с ней, воспользуйтесь инструкцией далее для решения задачи.
Подробнее: Как пользоваться Unlocker
Наша группа в TelegramПолезные советы и помощь
You would think that you can have full control of your Windows when you are its Administrator. However, when you try to delete some of the files from your computer, a Folder Access Denied message will pop up and say “You require permission from TrustedInstaller to make changes to this folder.” Looks like you still don’t have the final say on your operating system.
In order to protect core files in Windows, Microsoft has created an NT SERVICE\TrustedInstaller account in Windows to own these important files and prevent them from being removed. Therefore if you try to change or delete any of these files, a “You require permission from TrustedInstaller” will appear and stop you from proceeding.
But If you know what you are doing and persist in your action, here is how to claim the privilege from TrustedInstaller:
1) Right-click on the file or the folder you want to change or delete and select Properties.
2) On the Properties window, open the Security tab and then click on Advanced.
3) We are now going to change the Owner On Advanced Security Settings window. On Windows 10, you can click on Change next to Owner: TrustedInstaller.
But on Windows 7 or earlier versions, you need to select the Owner tab and hit Edit. And on the window popping up, click on Other users or groups.
4) On the window popping up, type the user name you are using on this computer into the box and click the Check Names button. Windows will automatically check and complete the full object name. Then click on OK.
5) Tick the box next to Replace owner on subcontainers and objects if you want to apply the ownership changes to all the subfolders and files. Then hit OK to close this window and go back to Properties.
On Windows 7, the Replace owner on subcontainers and objects box is below the Other users or groups button.
6) Click Advanced again. Then click on the Change permissions button under Permission entries
7) Click on Add. On the Permission Entry window, click on Select a principal. A window similar to the one that appeared in step 4 will show up again and you need to repeat step 4.
Tick the box next to Full control in the Basic permissions section, and hit OK.
Check Replace all child object permission entries with inheritable permission entries from this object. After that, click on OK all the way out.
For Windows 7, you need to click on the Change Permission button on the Permissions tab to see the Add button. Click on that and repeat step 4. After that, check the Allow box of Full control and click OK.
Check Replace all child object permissions with inheritable permissions from this object. Then click on OK all the way out.

You can also apply these changes to other protected files to take full control of them. But remember you should always understand the likely consequences of your full control and know what you are doing before you take any further action.
673
673 people found this helpful
How to Delete Files Protected by TrustedInstaller in Windows 10: TrustedInstaller is a process of Windows Modules Installer which owns lots of system files, folders, and other programs. Yes, TrustedInstaller is the user account used by Windows Modules Installer service to own control to these protected system files and folders. And yes even if you’re administrator they are not owned by you and you can’t modify these files in any way.
If you try to rename, delete, edit these files or folders which are owned by TrustedInstaller you will end up getting an error message saying “You do not have permission to perform this action” and “You need permission from TrustedInstaller to make changes to this file or folder”.
Well, don’t worry in order to delete files protected by TrustedInstaller in Windows 10 you have to first take the ownership of the file or folder which you’re trying to delete. Once you have the ownership then you can grant full control or permission to your user account.
Table of Contents
Can I delete the TrustedInstaller user account from file ownership?
In short, yes you can and it’s important that you don’t because TrustedInstaller user account is created to protect system files and folders, for example, if virus or malware attack on your PC then they won’t be able to modify system files or folders because these files & folders are protected by TrustedInstaller. And if you still try to delete the TrustedInstaller user account from file ownership, you will get an error message saying:
You can’t remove TrustedInstaller because this object is inheriting permissions from its parent. To remove the TrustedInstaller, you must prevent this object from inheriting permissions. Turn off the option for inheriting permissions, and then try again.
As easy may it sound but the process to take ownership of a file is a little longer but don’t worry that’s why we are here. In this article, I will walk you through the step by step guide on How to Delete Files Protected by TrustedInstaller in Windows 10 by taking the ownership of the file or folder back from TrustedInstaller.
Make sure to create a restore point just in case something goes wrong.
Method 1: Manually Take Ownership of Files or Folders in Windows 10
1.Open the file or folder for which you want to take the ownership back from TrustedInstaller.
2.Right-click on the particular file or folder and select Properties.
3.Switch to the Security tab then click on the Advanced button.
4.This will open the Advanced Security Settings window where you can see that the TrustedInstaller has the Full Control on this particular file or folder.
5.Now next to Owner name (which is TrustedInstaller) click on Change.
6.This will open the Select User or Group window, from where again click on the Advanced button at the bottom.
7.A new window will open, click on the “Find Now” button.
8.You will see all the user account listed in the “Search results:” section, select the user account from this list to make the new owner of file or folder and click OK.
9.Again click OK on the Select User or Group window.
10.Now you will be on Advanced Security Settings window, here checkmark “Replace owner on subcontainers and object” if you need to delete more than one file in a folder.
11.Click Apply followed by OK.
12.From the folder or file properties window, again click on the Advanced button under the Security tab.
13.No click on Add button to open the Permissions Entry window, then click on “Select a principal” link.
14.Again click Advanced button then click on Find Now.
15.Select the user account you selected in step 8 and click OK.
16.You will be again taken to the Permissions Entry window, from where you need to checkmark all the boxes under “Basic permissions“.
17.Also, checkmark “Only apply these permissions to objects and/or containers within this container” and click OK.
18.You will get a security warning, click Yes to continue.
19.Click Apply followed by OK, and again click OK on the file/folder properties window.
20.You have successfully changed the ownership of the file or folder, now you can modify, edit, rename or delete that file or folder easily.
Now you can easily delete files protected by TrustedInstaller in Windows 10 using the above method, but if you don’t like to go through this lengthy process then you could also use the below method to add “Take Ownership” option to the right-click context menu and easily take ownership of any file or folder in Windows 10.
Method 2: Take Ownership of Files/Folders in Windows 10 using Registry
1.Open Notepad file then copy and paste the following code into the notepad file:
Windows Registry Editor Version 5.00 [-HKEY_CLASSES_ROOT\*\shell\runas] [HKEY_CLASSES_ROOT\*\shell\runas] @="Take Ownership" "HasLUAShield"="" "NoWorkingDirectory"="" "Position"="middle" [HKEY_CLASSES_ROOT\*\shell\runas\command] @="cmd.exe /c takeown /f \"%1\" && icacls \"%1\" /grant administrators:F /c /l & pause" "IsolatedCommand"="cmd.exe /c takeown /f \"%1\" && icacls \"%1\" /grant administrators:F /c /l & pause" [-HKEY_CLASSES_ROOT\Directory\shell\runas] [HKEY_CLASSES_ROOT\Directory\shell\runas] @="Take Ownership" "HasLUAShield"="" "NoWorkingDirectory"="" "Position"="middle" [HKEY_CLASSES_ROOT\Directory\shell\runas\command] @="cmd.exe /c takeown /f \"%1\" /r /d y && icacls \"%1\" /grant administrators:F /t /c /l /q & pause" "IsolatedCommand"="cmd.exe /c takeown /f \"%1\" /r /d y && icacls \"%1\" /grant administrators:F /t /c /l /q & pause" [-HKEY_CLASSES_ROOT\dllfile\shell\runas] [HKEY_CLASSES_ROOT\dllfile\shell\runas] @="Take Ownership" "HasLUAShield"="" "NoWorkingDirectory"="" "Position"="middle" [HKEY_CLASSES_ROOT\dllfile\shell\runas\command] @="cmd.exe /c takeown /f \"%1\" && icacls \"%1\" /grant administrators:F /c /l & pause" "IsolatedCommand"="cmd.exe /c takeown /f \"%1\" && icacls \"%1\" /grant administrators:F /c /l & pause" [-HKEY_CLASSES_ROOT\Drive\shell\runas] [HKEY_CLASSES_ROOT\Drive\shell\runas] @="Take Ownership" "HasLUAShield"="" "NoWorkingDirectory"="" "Position"="middle" [HKEY_CLASSES_ROOT\Drive\shell\runas\command] @="cmd.exe /c takeown /f \"%1\" /r /d y && icacls \"%1\" /grant administrators:F /t /c /l /q & pause" "IsolatedCommand"="cmd.exe /c takeown /f \"%1\" /r /d y && icacls \"%1\" /grant administrators:F /t /c /l /q & pause" [-HKEY_CLASSES_ROOT\exefile\shell\runas] [HKEY_CLASSES_ROOT\exefile\shell\runas] "HasLUAShield"="" [HKEY_CLASSES_ROOT\exefile\shell\runas\command] @="\"%1\" %*" "IsolatedCommand"="\"%1\" %*"
2.From Notepad menu click on File then select Save As.
3.From the Save as type drop-down select “All Files (*.*)” and then type the name of the file which can be anything you want but make sure to add .reg at the end of it (e.g. takeownership.reg) because this extension is very important.
4.Navigate to where you want to save the file preferably the desktop and click on the Save button.
5.Now right-click on the above file (Registry_Fix.reg) and select Install from the context menu.
Note: You will need an administrator account to install the script to Windows registry files.
6.Click Yes to add the above code to Windows Registry.
7.Once the above script is successfully installed, you can easily take the Ownership of any file or folder you want by simply right-clicking on it and then select “Take Ownership” from the context menu.
8.However, you can uninstall the above script any time you want by again following the steps from 1 to 4 but this time, use the following code:
Windows Registry Editor Version 5.00 [-HKEY_CLASSES_ROOT\*\shell\runas] [-HKEY_CLASSES_ROOT\Directory\shell\runas] [-HKEY_CLASSES_ROOT\dllfile\shell\runas] [-HKEY_CLASSES_ROOT\Drive\shell\runas] [-HKEY_CLASSES_ROOT\exefile\shell\runas] [HKEY_CLASSES_ROOT\exefile\shell\runas] "HasLUAShield"="" [HKEY_CLASSES_ROOT\exefile\shell\runas\command] @="\"%1\" %*" "IsolatedCommand"="\"%1\" %*"
9.And save the file with the name Uninstallownership.reg.
10.If you want to remove the “Take Ownership” option from the context menu, then double-click on the Uninstallownership.reg file and click on Yes to continue.
Method 3: Use 3rd Party Application to Change Ownership of A File or Folder
With the help of the Take Ownership application, you would be easily able to take ownership of any file or folder you want and then delete files protected by TrustedInstaller. The application works the same as the above method but you only need to install the software with or without admin rights instead of manually making the script yourself.
Just install the Take Ownership application and it will add the “Take Ownership” option in the right-click context menu of Windows 10.
Recommended:
- Fix Application has been blocked from accessing Graphics hardware
- Fix You Need Permission To Perform This Action Error
- How to Create Windows 10 Account Using Gmail
- Fix Microsoft Edge Not Working in Windows 10
I hope the above steps were able to help you Delete Files Protected by TrustedInstaller in Windows 10 but if you still have any questions regarding this guide or TrustedInstaller service then feel free to ask them in the comment’s section.
Привет админ, читал твою статью как вернуть бойцовскую рыбку на экран загрузки Windows 8.1 и стало интересно, почему я не могу в работающей Windows 8.1 заменить системный файл bootres.dll в папке C:\Windows\Boot\Resources и нужно обязательно загружаться в среду восстановления?
Захожу в папку Resources, щёлкаю на файле bootres.dll правой мышью и выбираю Удалить или Переименовать, но выходит сообщение «Запросите разрешение от TrustedInstaller на изменение этого файла«. Как отключить этот TrustedInstaller и что это вообще такое?
Установленная у меня операционная система Windows 8.1, работаю под учётной записью администратора.
Запросите разрешение от TrustedInstaller или как получить права на изменение системных файлов и папок в Windows 7, 8.1, 10
Привет друзья! Ещё в Windows XP разработчики внесли механизм защиты важных системных файлов и папок от неосторожных действий пользователя, называлась данная технология — Windows File Protection (Защита файлов Windows). Уже в дальнейшем разработка перекочевала в операционную систему Vista и Windows 7, 8.1, но уже по другим названием — Windows Resource Protection (Защита ресурсов Windows). Как работает данный механизм защиты?
Простыми словами, в операционной системе постоянно работает специальная служба Windows Modules Installer (Установщик модулей Windows) или TrustedInstaller.exe, которая не позволяет любому пользователю (даже с правами администратора) удалять или изменять критически важные для работы операционной системы папки файлы и драйвера.
Надо сказать, что для неопытного пользователя это является даже благом, так как многие начинающие пользователи меня часто спрашивают, а что находится в папке C:\Windows\System32, там столько файлов с различными расширениями: .dll, .msc, .exe, а не вирусы это случайно и не нужно ли всё это удалить? Если бы операционная система позволила бы запросто удалить свои важные компоненты, то переустанавливать её пришлось бы несколько раз на дню.
Но для продвинутого пользователя, который знает, что делает, данная служба TrustedInstaller.exe часто заставляет проделывать в своей работе лишние телодвижения. Например, у системных администраторов часто бывает потребность изменить или удалить какой-либо системный файл, естественно сразу это не получится и выйдет ошибка «Запросите разрешение от TrustedInstaller на изменение этого файла«, поэтому сначала придётся получить права на изменение системных файлов у операционной системы, тоже самое относится к папке C:\Windows\Boot\Resources, ведь эта папка и находящиеся в ней фалы являются неотъемлемой частью Windows и встаёт вопрос…
Как получить права на изменение системных файлов в Windows 7, 8, 8.1?
Давайте поможем нашему читателю и изменим права на папку Resources, которая является для операционной системы важной системной папкой содержащей серьёзные системные файлы, среди которых имеется файл bootres.dll отвечающий за анимацию загрузочного экрана Windows 8.1. Именно этот файл мы заменили в прошлой статье на другой и в результате при загрузке Windows 8.1 нас теперь встречает красивая рыбка, правда для этого нам пришлось загрузиться в среду восстановления операционной системы. А как сделать всё проще и прямо в работающей Windows 8.1?
Друзья, есть два пути, первый попроще, а второй посложнее и мы их оба рассмотрим в этой статье.
Способ №1. Применить бесплатную и очень простую программу TakeOwnershipEx разработанную специально для смены владельца и получения прав полного доступа к файлам.
Способ №2. Использовать для получения полных прав доступа к системным файлам средства самой операционной системы.
В результате первого и второго способа мы сможем удалять, изменять и переименовывать важные системные файлы.
Получаем полные права на файлы с помощью программы TakeOwnershipEx
Официального сайта у программы нет, поэтому предлагаю скачать её по ссылке на моём облачном хранилище —
TakeOwnershipEx
Скачиваем программу в архиве, разархивируем и запускаем установку.
После установки запускаем программу и в появившемся окне выбираем Получить права доступа.
Появляется окно проводника, находим в нём папку, на которую хотим отнять права у операционной системы, в нашем случае C:\Windows\Boot\Resources, выделяем её левой мышью и жмём ОК.
Обработано успешно, а значит мы с вами получили полные права на данную папку и можем заменять или удалять находящиеся в ней файлы.
Заходим в папку Resources и переименовываем системный файл bootres.dll в bootres2.dll или Вы даже можете удалить этот файл, но делать этого я Вам не рекомендую, так как возможно он Вам понадобится в будущем.
Получив полные права на папку Resources, мы получили возможность копировать в неё файлы.
Как я уже говорил, файл bootres.dll отвечает за анимацию загрузочного экрана Windows 8.1. По умолчанию экран загрузки Windows 8.1 выглядит вот таким образом
и мы можем его заменить на более симпатичный, присутствовавший в предварительной версии Windows 8.1 Preview.
Для этого возьмите файл bootres.dll у меня в архиве
Для Windows 8, 8.1 64 бит
Для Windows 8, 8.1 32 бит
и поместите в папку C:\Windows\Boot\Resources, файл спокойно скопируется в папку, ведь у нас есть на неё права.
Восстановление прав доступа на папку операционной системе
Друзья, при необходимости, вы можете вернуть права на папку обратно операционной системе. Запускаем программу TakeOwnershipEx и выбираем — Восстановить права доступа
Отмечаем галочкой нашу папку Resources и жмём на кнопку Восстановить права.
Готово. Права возвращены операционной системе.
При попытке переименовать или удалить в папке любой файл выйдет уже знакомое нам предупреждение «Запросите разрешение от TrustedInstaller на изменение этого файла»
Используем для получения полных прав доступа к системным файлам средства самой операционной системы
Многие читатели предпочтут изменить права на файлы и папки вручную. Как это сделать?
Щёлкаем на папке Resources правой мышью и выбираем Свойства
Безопасность->Дополнительно
Изменить
Дополнительно
Поиск
Выделяем левой мышью Администраторы, затем жмём Ок.
ОК
Отмечаем галочкой Заменить владельцев подконтейнеров и объектов и ОК
Во вкладке Безопасность жмём кнопку Изменить.
Группе «Администраторы» присваиваем «Полный доступ», ставим галочки в нужных пунктах. Применить и ОК.
Да
ОК
ОК
Вот и всё, теперь мы сможем делать с файлами в папке Resources что хотим.
Каким способом заиметь права на системные файлы операционной системы решать Вам.
Вместо вывода хотелось бы Вам посоветовать не изменять права на файлы и папки бездумно, так как это сильно ослабит безопасность операционной системы.
Другие интересные статьи на эту тему:
- Как удалить самую важную папку — Windows
- PowerRun — утилита для запуска программ с наивысшими правами
- Как быстро узнать имя владельца любого объекта в Windows 10
