Не хватает привилегий windows для модификации реестра windows

В этой статье показаны действия, с помощью которых можно стать владельцем раздела реестра и получить права полного доступа, а также как вернуть исходные

В этой статье показаны действия, с помощью которых можно стать владельцем раздела реестра и получить права полного доступа, а также как вернуть исходные права и восстановить исходного владельца.

Некоторые разделы системного реестра Windows не доступны для редактирования, даже если ваша учётная запись относится к группе «Администраторы». Это обычно происходит из-за того что у группы «Администраторы» нет соответствующих разрешений (прав) на запись в этот раздел реестра.

Есть несколько причин, почему вы не можете редактировать раздел реестра:

  1. Группа «Администраторы» является владельцем раздела, но не имеет полных прав на него. В этом случае достаточно просто выдать группе «Администраторы» полные права.
  2. Владельцем раздела является системная служба TrustedInstaller. В этом случае нужно сначала стать владельцем раздела, а затем выдать своей группе полные права, как раз в этой статье и будет рассмотрен такой пример.
  3. Владельцем раздела является системная учетная запись «Система». В этом случае действия будут такими же, как и с TrustedInstaller.

Далее в статье будет описано, как внести изменения в реестр при отсутствии соответствующих разрешений, а также как восстановить исходные разрешения, и для чего это нужно делать. Перед тем как редактировать системный реестр, рекомендуется создать точку восстановления системы

При изменении какого-либо параметра в реестре, если у вас недостаточно прав, то вы получите сообщение об ошибке.

► Рассмотрим первый пример, когда группа «Администраторы» является владельцем раздела, но не имеет полных прав на него.

Щелкните правой кнопкой мыши на разделе реестра и выберите из меню пункт Разрешения..

Выделите группу «Администраторы»:

Если доступен флажок Полный доступ, установите его и нажмите кнопку ОК. Этого может оказаться достаточно, если группа является владельцем раздела.

Если флажок недоступен или вы видите сообщение об ошибке как на скриншоте ниже, то переходим к второму примеру.

► Второй пример, когда владельцем раздела является системная служба TrustedInstaller.

В окне Разрешения для группы нажмите кнопку Дополнительно.

В следующем окне Дополнительные параметры безопасности нажмите ссылку Изменить вверху окна, и в появившемся диалоговом окне Выбор: «Пользователь» или «Группа» введите имя локальной учетной записи или адрес электронной почты учетной записи Microsoft, проверьте имя и нажмите кнопку ОК.

Установите флажок Заменить владельца подконтейнеров и объектов вверху окна и нажмите кнопку ОК.

Выделите группу «Администраторы», установите флажок Полный доступ, нажмите кнопку OK.

Теперь у вас есть полный доступ к разделу реестра и можно редактировать все его параметры.

► Третий пример, когда владельцем раздела является системная учетная запись «Система». В этом случае действия будут такими же, как и с TrustedInstaller.

Возвращение исходных прав и восстановление владельца

В целях безопасности системы, после редактирования необходимых параметров раздела реестра, нужно возвратить исходные права доступа и восстановить в качестве владельца раздела системную учётную запись TrustedInstaller.

Щелкните правой кнопкой мыши на разделе реестра и выберите из меню пункт Разрешения. В окне Разрешения для группы нажмите кнопку Дополнительно.

В следующем окне Дополнительные параметры безопасности нажмите ссылку Изменить вверху окна, и в появившемся диалоговом окне Выбор: «Пользователь» или «Группа» введите имя учетной записи:

NT Service\TrustedInstaller

Нажмите кнопку OK.

Далее установите флажок Заменить владельца подконтейнеров и объектов вверху окна и нажмите кнопку ОК.

В окне Разрешения для группы выделите группу «Администраторы», снимите флажок Полный доступ, нажмите кнопку OK.

Исходные права и владелец раздела реестра восстановлены.

Если владельцем раздела являлась учетная запись Система (в английской варианте System), то вместо NT Service\TrustedInstaller введите Система (в английской варианте System).

Данная инструкция применима для операционных систем Windows 8, Windows 8.1, Windows 10.

Вы тут: Главная Windows Как получить доступ к разделу реестра или папке и вернуть все на свои места

В некоторые разделы реестра Windows или папки изменения не может внести даже администратор, работающий в редакторе реестра или файловом менеджере, который запущен с полными правами.

Это происходит потому, что у группы «Администраторы» нет прав на запись в этот раздел реестра или папку. Причин для этого может быть две:

  • Группа «Администраторы» является владельцем раздела или папки, но не имеет полных прав на объект. В этом случае достаточно просто выдать группе «Администраторы» полные права.
  • Владельцем раздела реестра или папки являются системная учетная запись Система или TrustedInstaller (Вторая служит в рамках комплекса по укреплению безопасности операционной системы, но для любителей «поковырять» систему она представляет собой досадную помеху на пути к цели). В этом случае можно сначала стать владельцем раздела или папки, а затем выдать своей группе полные права. Но есть и более интересные альтернативы — утилиты для запуска исполняемых файлов от имени этих учетных записей.

Далее я покажу, как внести изменения в реестр при недостатке прав. Я также объясню, как восстановить исходные разрешения, и почему это нужно делать.

👉 Инструкции в этой статье одинаково применимы к разделам реестра и папкам файловой системы. Реестр используется в качестве примера.

На этой странице

  • Как делать грамотно и быстро
    • Внесение изменений в реестр от имени учетной записи «Система»
    • Внесение изменений в реестр от имени учетной записи TrustedInstaller
  • Как делать неграмотно и медленно
    • Получение полных прав и смена владельца
    • Возвращение исходных прав и восстановление владельца

Как делать грамотно и быстро

Быстрее всего запускать редактор реестра или командную строку с правами системы или TrustedInstaller и вносить изменения. Тогда не надо будет тратить время на смену прав и их восстановление.

Внесение изменений в реестр от имени учетной записи «Система»

Если владельцем раздела реестра является специальная учетная запись «Система», существует способ внести изменения в раздел, не изменяя владельца и разрешений. Для этого используется утилита PsExec, входящая в набор утилит Марка Руссиновича PsTools. Суть способа сводится к запуску редактора реестра от имени системы.

  1. Загрузите набор PsTools и распакуйте утилиту PsExec в папку Windows, чтобы не указывать к ней путь в командной строке.
  2. Откройте командную строку от имени администратора и выполните команду:
    psexec64 -i -s regedit

Запустится редактор реестра, причем от имени системы, что задается параметром -s (параметр -i обеспечивает интерактивный запуск приложения).

В этом легко убедиться с помощью другой утилиты Марка Руссиновича – Process Explorer. В свойствах процесса видно, от чьего имени он запущен.

Теперь вы можете вносить изменения в разделы реестра, владельцем которых является учетная запись «Система».

Внесение изменений в реестр от имени учетной записи TrustedInstaller

Попробуйте эти утилиты:

  • Trusted Shell (64-разрядная версия в архиве, пароль: tshell). Достаточно запустить утилиту с правами администратора, затем в командной строке ввести regedit. Автор, Дмитрий Стариков, рассказывает о принципах работы в комментариях к этой записи.
  • DevxExec. Краткие инструкции в комментариях.
  • ExecTI от Winaero.
  • RunAsTI. Запуск от имени системы и/или TrustedInstaller. Принцип работы по ссылке. По информации участников форума, утилита работает из setupcomplete.cmd в отличие от tshell и devxexec.
  • PowerRun. Запуск от имени системы и/или TrustedInstaller.
  • Advanced Run от NirSoft

Как делать неграмотно и медленно

В Windows 8 слегка изменился графический интерфейс смены владельца, что стало непреодолимым препятствием для ряда читателей, судя по комментариям. Мне претит, когда на одной странице дублируются практически одинаковые инструкции, но другие варианты еще хуже. Поэтому выбирайте инструкции для своей ОС. Я полагаю, что в редакторе реестра у вас уже открыт нужный раздел реестра.

Получение полных прав и смена владельца

По ходу дела вы увидите, кто является владельцем раздела реестра. Если это Система или TrustedInstaller, можно воспользоваться подходящей утилитой ↓

Windows 8 и новее

  1. Щелкните правой кнопкой мыши на разделе реестра и выберите из меню пункт Разрешения.
  2. Выделите группу «Администраторы»:
    • Если доступен флажок Полный доступ, установите его и нажмите кнопку ОК. Этого может оказаться достаточно, если группа является владельцем раздела.
    • Если флажок недоступен или вы видите сообщение об ошибке, переходите к пункту 3.
  3. Нажмите кнопку Дополнительно, нажмите ссылку Изменить вверху окна, введите адрес электронной почты учетной записи Microsoft или имя локальной учетной записи, проверьте имя и нажмите кнопку ОК.
    permissions
  4. Установите флажок Заменить владельца подконтейнеров и объектов вверху окна и нажмите кнопку ОК.
  5. Установите флажок «Полный доступ», как описано в пункте 2.

Windows 7

Посмотреть инструкции


Теперь ничто не препятствует записи в этот раздел реестра. Однако я рекомендую восстановить права, когда вы закончите редактирование раздела.

Возвращение исходных прав и восстановление владельца

После внесения изменений в реестр я советую вернуть исходные права и восстановить владельца, чтобы не снижать безопасность системы. Кроме того, на форум не раз обращались за помощью люди, у которых правильная работа системы нарушалась после того, как у системной учетной записи TrustedInstaller было отобрано владение.

Windows 8 и новее

  1. Щелкните правой кнопкой мыши на разделе реестра и выберите из меню пункт Разрешения.
  2. Нажмите кнопку Дополнительно, нажмите ссылку Изменить вверху окна и введите имя учетной записи:
    • NT ServiceTrustedInstaller, если владельцем являлась учетная запись TrustedInstaller
    • система, если владельцем являлась учетная запись Система (в английской ОС нужно вводить System)
    • permissions

  3. Установите флажок Заменить владельца подконтейнеров и объектов вверху окна и нажмите кнопку ОК.
  4. Выделите группу «Администраторы», снимите флажок Полный доступ и нажмите кнопку Применить.

Windows 7

Посмотреть инструкции

top_post_regedit

Реестр Windows 10 — не что иное, как структурированная база данных, в которой хранится информация о параметрах аппаратного и программного обеспечение вашего ПК.

Для запуска редактора реестра достаточно в строке поиска ввести regedit и в предложенных вариантах запустить одноименную программу от имени администратора.

Как открыть RegEdit Windows 10

Думаю, не нужно объяснять почему разработчики специально запретили доступ к определенным веткам и разделам реестра. Тем не менее, существует множество моментов когда просто необходимо внести изменения в реестр Windows 10. Вот один из реальных примеров — при установке AutoCAD в Windows 10 возникает ошибка «Платформа .NET 4.5 не установлена. Приложение AutoCAD 2015 не может быть установлено без этого компонента.».

Ошибка при установке AutoCAD

Первая, вполне логичная мысль — скачать компонент и установить его. Но не все так гладко, при установке появляется другая ошибка — Windows 10 выдаст «.NET Framework 4.5 уже является частью этой операционной системы.».

 Майкрософт .NET Framework 4.5 Компоненты Windows 10

Ответ ОС весьма адекватный, ведь в вашей системе установлен .NET Framework 4.6, который по умолчанию включает в себя версии предыдущих компонентов. Остается один выход — «обмануть» инсталлятор AutoCAD. Для этого, потребуется внести изменения в реестр Windows 10, а именно, временно скорректировать версию .NET Framework в ветке «HKEY_LOCAL_MACHINESOFTWAREMicrosoftNET Framework SetupNDP» заменив версию 4.6 на 4.5. И, опять возникает препятствие, изменения в реестр не вносятся так как отказано в доступе.

Ошибка при изменении параметра реестра в Windows 10

Как всегда в таких случаях идем в Яндекс и получаем ответ: «Редактирование групповой политики… Отключение запрета на изменения реестра… используйте команду gpedit.msc».

Как внести изменения в реестр Windows 10 при помощи «Групповой политики» рассмотрим ниже, а сейчас предлагаю познакомиться с методом, который подойдет абсолютно любому пользователю независимо от сборки Windows 10. В большинстве случаев, при запуске gpedit.msc из строки «Выполнить» (вызывается клавишами Win + R), ОС информирует о отсутствии компонента в системе, и вы вспоминаете о том что ваша версия операционной системы «Windows 10 Домашняя», которая лишена возможности редактирования групповой политики.

gpedit.msc отсутствует в системе Windows 10

Безвыходных ситуаций не бывает, внести изменения в реестр Windows 10 — просто. Воспользуйтесь пунктом «Разрешения…» в выпадающем контекстном меню, для этого кликните правой кнопкой мыши нужный пункт в ветке реестра.

Где находится пункт разрешения в редакторе реестра Windows 10

В открывшемся окне щелкните по кнопке «Дополнительно», затем «Изменить» и в поле «Введите имена выбираемых объектов:» укажите имя своего профиля (под которым вы вошли в систему), далее «Ok» — «Применить» и «Ok».

 Редактор реестра Windows 10 настройка прав доступа Редактор реестра Windows 10 настройка прав доступа

Теперь, добавьте в список групп свой профиль. Для этого, кликнете «Добавить», в поле «Введите имена выбираемых объектов:» вбейте имя профиля и нажмите «Ok». Выделите свою учетную запись, а в поле ниже поставьте галочку «Полный доступ», затем «Применить» и «Ок».

 Редактор реестра Windows 10 настройка прав доступа Редактор реестра Windows 10 настройка прав доступа

Всё, полный доступ к выбранному пункту ветки реестра Windows 10 — открыт.

Редактирование групповой политики

И так, вернемся к групповой политике.

В меню «Выполнить» вводим gpedit.msc и кликаем «Ок».

Как запустить редактор групповой политики в Windows 10

В новом окне проследуйте: «Конфигурация пользователя» — «Административные шаблоны» – «Система» и кликните «Запретить доступ к средствам редактирования реестра».

Отключение запрета доступа к средствам редактирования реестра Windows 10 в редакторе локальной групповой политики

Выберите «Отключено», после чего примените настройки и перезагрузите компьютер.

Поделитесь статьей в соцсетях — поддержите проект!

Редактирование реестра запрещено администратором системы — как исправить?

Редактирование реестра запрещено администраторомЕсли при попытке запуска regedit (редактора реестра) вы видите сообщение о том, что редактирование реестра запрещено администратором системы, это говорит о том, что каким-то образом были изменены системные политики Windows 10, 8.1 или Windows 7, отвечающие за доступ пользователей (в том числе с учетными записями Администратора) к редактированию реестра.

В этой инструкции подробно о том, что делать, если редактор реестра не запускается с сообщением «редактирование реестра запрещено» и нескольких сравнительно простых способах исправить проблему — в редакторе локальной групповой политики, с помощью командной строки, .reg и .bat файлов. Однако, есть одно обязательное требование для того, чтобы описанные шаги были возможны: ваш пользователь должен иметь права администратора в системе.

Разрешение редактирования реестра с помощью редактора локальной групповой политики

Самый простой и быстрый способ отключить запрет на редактирование реестра — использовать редактор локальной групповой политики, однако он доступен только в Профессиональной и Корпоративной редакциях Windows 10 и 8.1, также в Windows 7 максимальная. Для Домашней редакции используйте один из следующих 3-х методов включить редактор реестра.

Редактирование реестра запрещено администратором системы

Для того, чтобы разблокировать редактирование реестра в regedit с помощью редактора локальной групповой политики, выполните следующие шаги:

  1. Нажмите кнопки Win + R и введите gpedit.msc в окне «Выполнить» и нажмите Enter. Запуск gpedit.msc в Windows
  2. Зайдите в Конфигурация пользователя — Административные шаблоны — Система. Включение редактора реестра в локальной групповой политике
  3. В рабочей области справа выберите пункт «Запретить доступ к средствам редактирования реестрам», дважды нажмите по нему, либо кликните правой кнопкой мыши и выберите «Изменить».
  4. Выберите пункт «Отключено» и примените сделанные изменения.

Разблокировка редактора реестра

Разблокировка редактора реестра

Обычно этого достаточно, чтобы редактор реестра Windows стал доступен. Однако, если этого не произошло, перезагрузите компьютер: редактирование реестра станет доступным.

Как включить редактор реестра с помощью командной строки или bat файла

Этот способ подойдет для любой редакции Windows, при условии, что командная строка также не заблокирована (а такое случается, в этом случае пробуем следующие варианты).

Запустите командную строку от имени администратора (см. Все способы запустить командную строку от Администратора):

  • В Windows 10 — начните набирать «Командная строка» в поиске на панели задач, а когда результат будет найден, нажмите по нему правой кнопкой мыши и выберите «Запуск от имени администратора».
  • В Windows 7 — найдите в Пуск — Программы — Стандартные «Командная строка», кликните по ней правой кнопкой мыши и нажмите «Запустить от имени Администратора»
  • В Windows 8.1 и 8, на рабочем столе нажмите клавиши Win + X и выберите в меню «Командная строка (Администратор)».

В командной строке введите команду:

reg add "HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem" /t Reg_dword /v DisableRegistryTools /f /d 0

и нажмите Enter. После выполнения команды вы должны получить сообщение о том, что операция успешно завершена, а редактор реестра будет разблокирован.

Включение редактирования реестра в командной строке

Может случиться так, что использование командной строки также отключено, в этом случае можно поступить несколько иначе:

  • Скопируйте код, написанный выше
  • В блокноте создайте новый документ, вставьте код и сохраните файл с расширением .bat (подробнее: Как создать .bat файл в Windows)
  • Кликните правой кнопкой мыши по файлу и запустите его от имени Администратора.
  • На мгновение появится окно командной строки, после чего исчезнет — это означает, что команда была выполнена успешно.

Использование файла реестра для снятия запрета на редактирование реестра

Ещё один метод, на случай, если .bat файлы и командная строка не работают — создать .reg файл реестра с параметрами, которые разблокируют редактирование, и добавление этих параметров в реестр. Шаги будут следующими:

  1. Запустите Блокнот (находится в стандартных программах, также можно использовать поиск на панели задач).
  2. В блокнот вставьте код, который будет указан далее.
  3. В меню выберите Файл — Сохранить, в поле «Тип файла» укажите «Все файлы», а затем укажите любое имя файла с обязательным расширением .reg Сохранение Reg файла в блокноте для разблокировки реестра
  4. «Запустите» этот файл и подтвердите добавление сведений в реестр.

Код .reg файла для использования:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionPoliciesSystem]
"DisableRegistryTools"=dword:00000000

Обычно, для того, чтобы изменения начали действовать, перезагрузка компьютера не требуется.

Включение редактора реестра с помощью UnHookExec.inf от компании Symantec

Производитель антивирусного программного обеспечения, компания Symantec, предлагает скачать небольшой inf файл, который позволяет снять запрет на редактирование реестра парой кликов мыши. Многие трояны, вирусы, шпионское ПО и другие вредоносные программы изменяют системные настройки, которые могут повлиять в том числе и на запуск редактора реестра. Данный файл позволяет сбросить эти настройки к стандартным для Windows значениям.

Для того, чтобы воспользоваться этим способом — скачайте и сохраните себе на компьютер файл UnHookExec.inf, после чего установите его, кликнув правой кнопкой мыши и выбрав «Установить» в контекстном меню. Во время установки не будет появляться никаких окон или сообщений.

Также, средства включения редактора реестра вы можете встретить в сторонних бесплатных утилитах для исправления ошибок Windows 10, например, такая возможность есть в разделе System Tools в программе FixWin for Windows 10.

На этом все: надеюсь, один из способов позволит вам успешно решить проблему. Если же включить доступ к редактированию реестра не удается, опишите ситуацию в комментариях — я постараюсь помочь.

3 / 3 / 1

Регистрация: 29.11.2010

Сообщений: 115

1

Получение прав доступа для изменения реестра

06.11.2013, 01:48. Показов 35278. Ответов 3


При установке приложения выходит во эта ошибка:

Ошибка 1402. Не удаётся открыть ключ:
UNKNOWNComponents7A17F1B46C057B443ADA6B3C75B48B6 95C844E2CCA13F146A1223582CE309A4
Убедитесь, что у вас есть соответствующие права для доступа к этому ключу или обратитесь к работникам
службы технической поддержки.

Пытался исправить по этой статье:

Необходимо изменить права доступа к ветви реестра.

1. Используя учетную запись с административными привилегиями, и откройте редактор реестра (Windows + R > введите regedit > нажмите OK).
2. Раскройте ветвь HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurr entVersionInstallerUserDataS-1-5-18Components (название S-1-5-18 на вашем компьютере может быть другим).
3. Найдите GUID с набором цифр и букв, которые выдаются в сообщении об ошибке (в вашем случае, B2DAAE02AA12D0D44AA39BA879287DE0).
4. Щелкните по этому GUID правой кнопкой мыши и выберите Разрешения.
5. С помощью кнопки Добавить в окне Разрешения для группы… добавьте учетные записи «Administrator», «Administrators» и «система». Если имя учетной записи администратора, из которой вы сейчас действуете, отлично от Administrator, введите то имя, которое есть.
6. Вернитесь в диалоговое окно Разрешения для группы…
7. Щелкните левой кнопкой мыши по каждой добавленной учетной записи и убедитесь, что установлены флажки Полный доступ и Чтение.
8. Нажмите кнопку Дополнительно и в открывшемся окне Дополнительные параметры безопасности выполните следующие действия:
а) На вкладке Разрешения установите флажок Заменить все разрешения дочернего объекта на разрешения, наследуемые от этого объекта (при этом, флажок Добавить разрешения, наследуемые от родительстких объектов должен быть установлен).
б) На вкладке Владелец выделите имя Administrators и установите флажок Заменить владельца субконтейнеров и объектов. Нажмите кнопку Применить.
9. Повторите два предыдущих шага еще раз.
10. Нажмите OK и закройте редактор реестра.
Теперь можно попробовать установить Office. Если что-то не получается, можно попробовать запустить программу установки MS Office от имени администратора.
Если после выполнения вышеуказанных действий вы продолжаете получать сообщения об ошибке установщика, значит вы допустили ошибку при переназначении прав.

или http://www.okino.com/conv/chan… ssions.htm

В итоге на шаге 8б при нажатии на применить, пишет недостаточно прав. отказано в доступе. Всё делал из под админа а также из безопасного режима. Всё без толку. Так же патался запустить из под системы. но тоже не получилось. Подскажите как выставить права доступа? Очень сильно программа для работы нужна. Читал что такая проблема возникает в основном на машинах с давно установленной виндой, но на свежей винде всё норм. Винду переустанавливать не буду! Слышал что можно как то всё это провернуть через лайв СД в виндой, как то там реестр прикрепляют и редактируют. Не подскажете как? Буду очень при очень всем благодарен.

__________________
Помощь в написании контрольных, курсовых и дипломных работ, диссертаций здесь



0



Модератор

Эксперт Windows

8364 / 3329 / 241

Регистрация: 25.10.2010

Сообщений: 13,536

06.11.2013, 07:14

2

Попробуйте так



1



Модератор

Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows

6871 / 3818 / 477

Регистрация: 13.03.2013

Сообщений: 14,059

Записей в блоге: 9

06.11.2013, 07:45

3

KreshDiz,
А Вы программу устанавливаете от имени администратора?



0



3 / 3 / 1

Регистрация: 29.11.2010

Сообщений: 115

06.11.2013, 15:09

 [ТС]

4

Persk спасибо. Теперь всё нормально. Но возникает другая проблема:
Программа это AutoCAD. Если она находит ключ к которому не имеет доступа, то она автоматически делает откат. При каждой попытке установить, она находит всё новый и новый ключ без прав. Так раз 7 уже устанавливал, и она находила 7 ключей которые я потом исправил. Но не удивлюсь что она ещё много таких ключей найдёт. Как можно все ключи посмотреть которые нужны программе? Если каждую установку по одному ключу править, даже не могу предположить сколько времени потребуется!

Добавлено через 36 минут
Persk, 7 ключей исправил этим методом. Но к 8му опять отказано в доступе! Прямо я уже в безвыходной ситуации.



0



Содержание

  • Причины отсутствия доступа к реестру
  • Получение полных прав и смена владельца
  • Возвращение исходных прав и восстановление владельца
  • Внесение изменений в реестр от имени учетной записи «Система»

Причины отсутствия доступа к реестру

В некоторые разделы реестра Windows 7 изменения не может внести даже администратор, работающий в редакторе реестра, который запущен с полными правами. Это происходит потому, что у группы «Администраторы» нет прав на запись в этот раздел реестра. Причин для этого может быть три:

    • Группа «Администраторы» является владельцем раздела, но не имеет полных прав на него. В этом случае достаточно просто выдать группе «Администраторы» полные права.
    • Владельцем раздела является системная служба TrustedInstaller. Эта служба работает в рамках комплекса по укреплению безопасности операционной системы, но для любителей «поковырять» реестр она представляет собой досадную помеху на пути к цели. В этом случае нужно сначала стать владельцем раздела, а затем выдать своей группе полные права.
    • Владельцем раздела является системная учетная запись «Система». В этом случае можно поступить так же, как и с TrustedInstaller, но я также расскажу, как использовать другой способ, не связанный с изменениями разрешений.

Нет прав на изменения записи

Далее я покажу, как внести изменения в реестр при недостатке прав. Я также объясню, как восстановить исходные разрешения, и почему это нужно делать

Получение полных прав и смена владельца

Я полагаю, что в редакторе реестра у вас уже открыт нужный раздел.

    1. Щелкните правой кнопкой мыши на разделе реестра и выберите из меню пункт Разрешения.
    2. Выделите группу «Администраторы»:
      • Если доступен флажок Полный доступ, установите его и нажмите кнопку ОК. Этого может оказаться достаточно, если группа является владельцем раздела

Получение прав

      • Если флажок недоступен или вы видите сообщение об ошибке, переходите к пункту 3.
    1. Нажмите кнопку Дополнительно и перейдите на вкладку Владелец.
    2. Здесь я рекомендую различный подход в зависимости от владельца раздела.
      • Если владельцем является TrustedInstaller, выделите свою учетную запись, установите флажок Заменить владельца подконтейнеров и объектов и нажмите кнопку ОК.

Смена владельца

    • Если владельцем является Система, можно поступить так же

Теперь ничто не препятствует записи в этот раздел реестра. Однако я рекомендую восстановить права, когда вы закончите редактирование раздела

Возвращение исходных прав и восстановление владельца

После внесения изменений в реестр я советую вернуть исходные права и восстановить владельца, чтобы не снижать безопасность системы. Кроме того, на форум не раз обращались за помощью люди, у которых правильная работа системы нарушалась после того, как у системной учетной записи TrustedInstaller было отобрано владение.

  1. Щелкните правой кнопкой мыши на разделе реестра и выберите из меню пункт Разрешения.
  2. Выделите группу «Администраторы», снимите флажок Полный доступ и нажмите кнопку Применить.

    Возврат прав

  3. Нажмите кнопку Дополнительно и перейдите на вкладку Владелец. Вы увидите, что в отличие от вашей учетной записи, в списке нет служебных учетных записей Система и TrustedInstaller. Их нужно добавлять в список, как описано ниже.
  4. Нажмите кнопку Другие пользователи и группы и в качестве имени объекта введите:
    • NT ServiceTrustedInstaller, если владельцем являлась учетная запись TrustedInstaller
    • система, если владельцем являлась учетная запись Система (в английской ОС нужно вводить System)
    • Нажмите кнопку ОК.

      Изменение прав

  5. Теперь нужная учетная запись есть в списке. Выделите ее, установите флажок Заменить владельца подконтейнеров и объектов и нажмите кнопку ОК.

    Изменение прав

Исходные права и владелец раздела реестра восстановлены.

Внесение изменений в реестр от имени учетной записи «Система»

Если владельцем раздела реестра является специальная учетная запись «Система», существует способ внести изменения в раздел, не изменяя владельца и разрешений. Для этого используется утилита PsExec, входящая в набор утилит Марка Руссиновича PsTools. Суть способа сводится к запуску редактора реестра от имени системы.

  1. Загрузите набор PsTools и распакуйте утилиту PsExec в папку Windows, чтобы не указывать к ней путь в командной строке.
  2. Откройте командную строку от имени администратора и выполните команду:

    psexec -i -s regedit

Запустится редактор реестра, причем от имени системы, что задается параметром — s.

Запуск редактора реестра

В этом легко убедиться с помощью другой утилиты Марка Руссиновича – Process Explorer. В свойствах процесса видно, от чьего имени он запущен.

Проверка владельца

Теперь вы можете вносить изменения в разделы реестра, владельцем которых является учетная запись «Система».

К сожалению, я не нашел способа запустить редактор реестра от имени TrustedInstaller.

Ошибка «Отказано в доступе» Windows 11 или Access is denied явно указывает на недостаточные привилегии для управления каталогом. Может быть, что запущенное приложение или игра пытается воспользоваться файлами из каталога, к которому у нее не хватает полномочий получить доступ. Логический вывод из описания проблемы в том, что нужно обеспечить достаточный уровень прав для текущего пользователя. Такое действие просто обязано исправить ошибку с доступом, но есть и другой путь – изменить владельца документов. Все варианты исправления ошибки описаны ниже.

Содержание

  • Причины
  • Как исправить ошибку «Отказано в доступе» в Windows 11?
    • Получить полномочия администратора для учетной записи
    • Выдать права на доступ к файлам
    • Присвоить файл для данной учетной записи
    • Что еще можно попробовать?

Причины

Отказ в доступе является частой проблемой в разных системах Windows. В сообщении прямым текстом сказано, что мы не можем воспользоваться файлом при текущих привилегиях. Это может быть связано с несколькими неполадками.

Причины ошибки:

  • уровень доступа текущей учетной записи недостаточен для работы с файлом;
  • пользователь пытается открыть файл, который принадлежит другому пользователю или группе;
  • человек пытается запустить удалить или изменить системный файл;
  • искомый файл зашифрован;
  • стороннее антивирусное ПО блокирует доступ к документам.

Как исправить ошибку «Отказано в доступе» в Windows 11?

Существует несколько эффективных тактик, которые позволяют получить те самые недостающие права доступа. Однако в значительной части случаев потребуется наличие привилегий администратора, иначе изменить часть параметров не удастся. Еще до начала этих процедур стоит временно отключить антивирус, возможно, уже этой меры окажется достаточно для исправления неполадки.

Получить полномочия администратора для учетной записи

После создания учетной записи, в зависимости от настроек вашей Windows 11, она может получить права обычного пользователя или администратора. В первом случае сообщение «Отказано в доступе» будет появляться постоянно, при попытке запустить файлы админа. Это легко поправить.

Как присоединиться к группе администраторов:

  1. Нажимаем комбинацию Win + R и вводим control userpasswords2, а затем жмем на кнопку Ок.
  2. Откроется окно «Учетные записи пользователей», где нужно проверить, что стоит галочка в блоке «Требовать ввод имени и пароля».
  3. Жмем один раз левой кнопкой мыши по активному профилю и кликаем по кнопке «Свойства».
  4. На вкладке «Членство в группе» выбираем вариант «Администратор» и применяем изменения.
  5. Сейчас лучше перезагрузить компьютер.

Почему отказано в доступе Windows 11

Выдать права на доступ к файлам

Если учетная запись уже имеет права администратора и все равно ей отказывают в доступе, наиболее вероятная причина – заблокированы определенные действия для данного профиля на конкретном файле. Это поправимо.

Как исправить ошибку «Отказано в доступе» Windows 11:

  1. Нажимаем правой кнопкой мыши (ПКМ) по файлу и выбираем «Свойства».
  2. Переходим на вкладку «Безопасность», а затем жмем по активной кнопке «Изменить».
  3. Выделяем группу «Администраторы» и устанавливаем флаг в первой строке «Полный доступ».
  4. Это же действие лучше повторить для группы «Пользователи», чтобы не приходилось запускать все с правами администратора каждый раз.
  5. Жмем на кнопку «Применить» и можем закрывать окно.

Почему отказано в доступе Windows 11

Важно! Ваша учетная запись обычно имеет принадлежность к нескольким группам: администраторы и пользователи. Условия блокировки всегда имеют приоритет перед правами доступа. То есть, если для пользователей установлена блокировка на изменение файла, она применяется к вашей учетной записи и с правами администратора. Нужно проверять обе категории.

Присвоить файл для данной учетной записи

В Windows 11 есть возможность добавить ваш профиль в список владельцев файла или папки, это будет означать беспроблемный доступ к ним.

Как получить доступ к файлам:

  1. С помощью ПКМ нажимаем по проблемному каталогу и выбираем вариант «Свойства».
  2. Идем в раздел «Безопасность», кликаем по «Изменить», а затем – на кнопку «Добавить».
  3. Вводим в блок «Введите имена» слово «Администраторы» и щелкаем по «Проверить имена». Система должна найти группу пользователей и добавить ее.
  4. Кликаем по кнопке Ок.
  5. Повторяем пункт 3, если требуется, для группы «Пользователи».
  6. Осталось только «Применить» и нажать на кнопку «Ок».

Почему отказано в доступе Windows 11

Что еще можно попробовать?

В 90% случаев перечисленных выше мер оказывается достаточно для исправления ошибки «Отказано в доступе» Windows 11, но могут быть более сложные или специфические ситуации. В них могут сработать другие методы, о которых писали на форумах.

Советы:

  • Отключить учетную запись администратора. Нажимаем комбинацию Win + R и вводим compmgmt.msc. Открываем вкладку «Локальные пользователи и группы». Идем в раздел «Пользователи», жмем ПКМ по «Администратор» и выбираем «Свойства». Выбираем «Отключить учетную запись». Затем переходим в раздел «Группы» и выбираем «Администраторы» и «Свойства». В блоке «Члены группы» жмем по кнопке «Добавить», вводим test и «Проверить имена» и жмем на Ок.

Почему отказано в доступе Windows 11

  • Перейти во встроенный профиль администратора. Открываем «Командную строку» и вводим net user administrator /active: yes. Теперь выбираем «Сменить пользователя» и переходим в эту учетную запись. Пробуем запустить файл из нее.

На сегодняшний день это все известные нам способы исправления ошибки «Отказано в доступе» в Windows 11. Их должно быть достаточно для 99% случаев, но не исключено, что у кого-то ситуация может отличаться. Просим написать в комментариях, помогли ли вам способы, какие именно или ваша операционная система продолжает выдать ошибку.

Редактирование реестра запрещено администратором системы

Обновлено Обновлено: 19.06.2022
Опубликовано Опубликовано: 2016 год или раньше

Описание

При попытке запустить реестр Windows выскакивает ошибка «Редактирование реестра запрещено администратором системы».

Ошибка редактирование реестра запрещено администратором системы

В некоторых случаях, также нельзя открыть диспетчер задач — ошибка «Диспетчер задач отключен администратором».

Причина

  1. Вирусная программа;
  2. Эту возможность отключил системный администратор;
  3. У нас не достаточно привилегий.

Решение

Разблокировать реестр можно разными способами. Приведем в пример несколько самых простых.

По сути, используя некоторые из данных советов, администратор может наоборот — запретить редактирование реестра windows.

1. С помощью программы AVZ 

Для решения проблемы воспользуйтесь утилитой AVZ. Скачайте архив с программой и распакуйте его в любую папку на компьютере. Зайдите в эту распакованную папку, кликните правой кнопкой мыши по avz.exe и выберите Запуск от имени администратора:

Кликните по ФайлОбновление баз:

в появившемся окне нажмите Пуск и дождитесь окончания обновления программы. После кликните по OK.

Теперь нажмите Файл — Восстановление системы:

Поставьте галочку напротив Разблокировка редактора реестра:

и нажмите кнопку Выполнить отмеченные операции:

Если потребуется, перезагрузите компьютер.

2. С помощью групповой политики

Данный способ применим только для корпоративный редакций Windows (в домашних версиях нет групповых политик). Открываем редактор групповой политики (команда gpedit.msc). Переходим в Конфигурация пользователяАдминистративные шаблоныСистема и находим раздел Запретить доступ к средствам редактирования реестрам:

Дважды кликаем по нему и переключаем в положение «Не задано» или «Отключено».

3. С помощью командной строки (cmd или powershell)

Самый быстрый способ вернуть возможность запускать редактор реестра, отредактировать его с помощью командной строки. Для этого открываем коандную оболочку от имени администратора — правой кнопкой по Пуск — Командная строка (администратор) / Powershell (администратор).

Вводим следующую команду:

reg add «HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem» /t Reg_dword /v DisableRegistryTools /f /d 0

4. Проверка компьютера на вирусы

Проблему можно попробовать решить с помощью антивирусной утилиты. Чтобы эффект был максимальный, ее лучше запустить в безопасном режиме.

С этим лучше всего поможет CureIt.

После решения проблемы

Не забудьте проверить компьютер на вирусы при помощи специальной программы, например, CureIt.

Вместе с реестром, может оказаться заблокированным диспетчер задач. Попробуйте его запустить (Alt + Shift + Esc) и если выскочит ошибка, воспользуйтесь инструкцией Как разблокировать диспетчер задач.

Альтернативный редактор реестра

Если по каким либо причинам, стандартные методы нам не помогли, можно попробовать воспользоваться командной строкой или другим утилитами, например, RegCool.

Что помогло решить проблему?

Если вам удалось решить проблему, поделитесь своим опытом для других. Какой метод помог:

* в процентах показаны результаты ответов других посетителей.

Дополнительные сведения о реестре Windows

1. Где находятся файлы реестра.

Общие системны ветки находятся в каталоге WindowsSystem32config. Ветка пользователя в файле NTUSER.DAT, который в свою очередь находится в профиле пользователя (команда %userprofile%).

В случае крайней необходимости, можно загрузить компьютер с реанимационного диска или Windows LiveCD и подключить эти файлы в альтернативный редактор.

2. Где находятся файлы резервных копий реестра.

В каталоге WindowsSystem32configRegBack.

3. Как почистить реестр.

Это можно сделать специализированными утилитами, например, CCleaner.

4. Как отключить сетевой доступ.

Для этого достаточно отключить службу Windows «Удаленный реестр».

Содержание

  • Восстановление доступа к реестру
    • Способ 1: Удаление вирусов
    • Способ 2: Настройка редактора локальной групповой политики
    • Способ 3: Командная строка
    • Способ 4: BAT-файл
    • Способ 5: INF-файл
  • Вопросы и ответы

Редактирование реестра запрещено администратором системы

Реестр позволяет гибко настраивать операционную систему и хранит в себе информацию практически обо всех установленных программах. У некоторых пользователей, желающих открыть редактор реестра, может появиться сообщение с уведомлением об ошибке: «Редактирование реестра запрещено администратором системы». Давайте разберемся, как это исправить.

Восстановление доступа к реестру

Причин, по которым редактор становится недоступным для запуска и изменения, не так много: либо учетная запись администратора системы действительно не позволяет вам это сделать в результате определенных настроек, либо виной всему работа вирусных файлов. Далее мы рассмотрим актуальные способы восстановления доступа к компоненту regedit с учетом разных ситуаций.

Ошибка Редактирование реестра запрещено администратором системы

Способ 1: Удаление вирусов

Вирусная активность на ПК довольно часто блокирует реестр — это предотвращает удаление вредоносного программного обеспечения, поэтому многие пользователи сталкиваются с этой ошибкой после заражения ОС. Естественно, выход здесь только один — просканировать систему и устранить вирусы, если те были найдены. В большинстве случаев после успешного их удаления работоспособность реестра восстанавливается.

Подробнее: Борьба с компьютерными вирусами

Если антивирусные сканеры ничего не нашли или даже после удаления вирусов доступ к реестру не восстановился, придется сделать это самостоятельно, поэтому переходите к следующей части статьи.

Способ 2: Настройка редактора локальной групповой политики

Обратите внимание, что данный компонент отсутствует в начальных версиях Windows (Home, Basic), в связи с чем владельцам этих ОС следует пропустить все, что будет сказано ниже, и сразу перейти к следующему способу.

Всем остальным пользователям легче решить поставленную задачу именно через настройку групповой политики, и вот как это сделать:

  1. Нажмите комбинацию клавиш Win + R, в окне «Выполнить» введите gpedit.msc, затем Enter.
  2. Запуск gpedit

  3. В открывшемся редакторе, в ветке «Конфигурация пользователя» найдите папку «Административные шаблоны», разверните ее и выберите папку «Система».
  4. Путь к параметру в редакторе групповой политики

  5. В правой части найдите параметр «Запретить доступ к средствам редактирования реестра» и кликните по нему левой кнопкой мыши два раза.
  6. Запрет доступа к средствам редактирования реестра

  7. В окне смените параметр на «Отключить» либо «Не задано» и сохраните изменения кнопкой «ОК».
  8. Отключение блокировки реестра в gpedit

Теперь попробуйте запустить редактор реестра.

Способ 3: Командная строка

Через командную строку можно восстановить работоспособность реестра, введя специальную команду. Этот вариант будет полезен, если групповая политика как компонент ОС отсутствует или изменение ее параметра не помогло. Для этого:

  1. Через меню «Пуск» откройте «Командную строку» с правами администратора. Для этого кликните по компоненту правой кнопкой мыши и выберите пункт «Запуск от имени администратора».
  2. Запуск командной строки через Пуск

    Lumpics.ru

  3. Скопируйте и вставьте следующую команду:

    reg add "HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem" /t Reg_dword /v DisableRegistryTools /f /d 0

  4. Ввод команды для разблокировки реестра в командной строке

  5. Нажмите Enter и проверьте реестр на работоспособность.

Способ 4: BAT-файл

Еще один вариант включения реестра — создание и использование BAT-файла. Он станет альтернативой запуску командной строки, если та по каким-то причинам недоступна, например, из-за вируса, заблокировавшего и ее, и реестр.

  1. Создайте текстовый документ TXT, открыв обычное приложение «Блокнот».
  2. Вставьте в файл следующую строку:

    reg add "HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem" /t Reg_dword /v DisableRegistryTools /f /d 0

    Эта команда включает доступ к реестру.

  3. Создание bat-файла с командой восстановления реестра

  4. Сохраните документ с расширением BAT. Для этого нажмите «Файл»«Сохранить».
    Сохранение текстового документа

    В поле «Тип файла» смените вариант на «Все файлы», после чего в «Имя файла» задайте произвольное название, дописав в конце .bat, как это показано на примере ниже.

  5. Создание bat-файла

  6. Кликните по созданному BAT-файлу правой кнопкой мыши, в контекстном меню выберите пункт «Запуск от имени администратора». На секунду появится окно с командной строкой, которое потом исчезнет.
  7. Запуск bat-файла с правами администратора

После этого проверьте работу редактора реестра.

Способ 5: INF-файл

Компания Symantec, занимающаяся разработкой ПО в области информационной безопасности, предоставляет свой способ разблокировки реестра использованием файла расширения INF. Он сбрасывает значения ключей shellopencommand по умолчанию, восстанавливая тем самым доступ к реестру. Инструкция к этому методу следующая:

  1. Скачайте с официального сайта Symantec INF-файл, перейдя по этой ссылке.

    Скачивание inf-файла дл восстановления реестра

    Чтобы это сделать, нажмите правой кнопкой мыши по файлу в виде ссылки (он выделен на скриншоте выше) и в контекстном меню выберите пункт «Сохранить ссылку как…» (в зависимости от браузера название этого пункта может немного различаться).

    Способ скачивания inf-файла для восстановления реестра

    Откроется окно сохранения — в поле «Имя файла» вы увидите, что скачивается UnHookExec.inf — с этим файлом мы и будем работать далее. Нажмите «Сохранить».

  2. Сохранение inf-файла для восстановления реестра

  3. Нажмите по файлу правой кнопкой мыши и выберите пункт «Установить». Никаких визуальных уведомлений об инсталляции при этом не будет отображено, поэтому вам остается проверить реестр – доступ к нему должен восстановиться.
  4. Запуск inf-файла для восстановления реестра

Мы рассмотрели 5 способов восстановления доступа к редактору реестра. Некоторые из них должны помочь даже при условии блокировки командной строки и отсутствия компонента gpedit.msc.

Еще статьи по данной теме:

Помогла ли Вам статья?

Понравилась статья? Поделить с друзьями:
  • Не устанавливаются обновления windows 10 ожидание скачивания
  • Не хватает прав администратора windows 10 для удаления папки
  • Не хватает питания на usb портах windows 10 что делать
  • Не устанавливаются обновления windows 10 1909
  • Не хватает памяти на ноутбуке windows 10