Page 1 sur 1

Exécuter des applications avec les privilèges TrustedInstaller

Publié : 14 janv. 2020 08:58
par Duskley
Comment exécuter des applications avec les privilèges TrustedInstaller sous Windows 10

Le compte administrateur sous Windows 10 ne vous donne pas un contrôle total sur le système. De nombreuses fonctions sont contrôlées le compte TrustedInstaller ou le compte sytème et vous ne pouvez pas les modifier.
Pour faire cette modification, il faut prendre prendre possession du fichier ou de la clé de registre, ce qui est parfois assez compliqué, surtout avec les clés de registre en encore plus si on a plusieurs fichiers ou clé à modifier/supprimer.

Il ne faut pas confondre :
- le service TrustedInstaller (en français est "Programme d'installation pour les modules Windows" qui sert installer des composants Windows,des hot fix, des packages MSI. Désactiver ce compte comme on voit sur certains sites, est ridicule.- et le compte TrustedInstaller, qui est un compte de service. Il sert lancer le service d'installation TrustedInstaller et il a le contrôle total sur les dossiers Windows, programm files et certaines clés de la base de registre.
Seul ce compte "TrustedInstaller" a le contrôle total, Tous les autres comptes (administrateurs, système) n'ont qu'un accès en lecture.
Voici comment exécuter des applications avec les privilèges de TrustedInstaller.
1 - PowerRun
PowerRun est un utilitaire portable et freeware qui permet de lancer pour lancer regedit.exe, l'invite de commande ou un autre logiciel privilèges deTrustedInstaller.
Téléchargement
Décompressez le fichier PowerRun.zip
Le dossier contient deux exécutables, PowerRun.exe à utiliser sous un système 32 bit et PowerRun_x64.exe à utiliser sous un système 64 bit.
Faites un clic droit sur le fichier correspondant à votre système, cliquez sur Propriétés.
Dans l'onglet compatibilité, cochez la case Exécuter ce programme en tant qu'administrateur.

Image

Exemple pratique.
Lors de la suppression de la clé HKLM\SOFTWARE\Google, j'obtiens ce message :

Image

Je copie le nom de la clé, je lance powerRun.
Je clique sur le bouton Registre. Image

Je colle le nom de la clé que j'avais copié.

Image

Je clique sur Ouvrir, l'éditeur de registre s'ouvre, et maintenant, je peux supprimer la clé.

Maintenant, je peux supprimer la clé.

2 - ExecTI

Site de l'éditeur
Téléchargement

Décompresser le fichier ExecTI.zip
Comme pour PowerRun, cochez la case Exécuter ce programme en tant qu'administrateur dans l'onglet Compatibilité des propriétés.

Lancez-le, tapez regedit.exe dans le cadre Open (ou cliquez sur Browse).

 Image

Vous pourrez également utiliser ces utilitaires pour lancer d'autres programmes.
N'essayez pas de lancer explorer.exe sous le compte Trusted installer, c'est mission impossible.
Pour supprimer/modifier des fichiers, utilisez un explorateur alternatif, comme Q-Dir, Multi Commander, etc ....
 

Accéder à un dossier protégé

Publié : 14 janv. 2020 09:46
par Duskley
Powerrun peut également être utilisé pour accéder à un fichier sans modifier les autorisations.

Cliquez sur le bouton Ajouter un fichier. Image

Image
Cliquez sur le bouton Parcourir, et sélectionnez Explorer.exe dans c:\Windows

Cliquez sur Exécutez le Fichier.

Image

L'explorateur s'ouvre avec les droits de TrustedInstaller.
Vous pouvez alors accéder à tous les fichiers protégés.

Re: Exécuter des applications avec les privilèges TrustedInstaller

Publié : 14 janv. 2020 20:25
par azazel
merci pat

Re: Exécuter des applications avec les privilèges TrustedInstaller

Publié : 14 janv. 2020 22:19
par Sandrinoo
Merci.