Elke Windows-gebruiker stuit (vroeg of laat) op verschillende beperkingen wanneer hij elementen in het besturingssysteem wil bewerken of wijzigen, zelfs met beheerdersrechten. Sterker nog, het beheerdersprofiel is niet het “machtigste” in Windows; er bestaat een hogere weg die “TrustedInstaller” wordt genoemd. TrustedInstaller beschermt de gebruiker meestal tegen zichzelf, maar soms staat hij in de weg en bemoeilijkt hij bepaalde taken. De applicatie PowerRun stelt ons in staat om specifieke programma's uit te voeren onder TrustedInstaller en zo elke blokkade te vermijden.
Laten we twee zeer belangrijke zaken aannemen voordat we verder gaan: ten eerste dat je een systeembestand of een registerwaarde wilt bewerken of verwijderen die toegangsfouten geeft, en ten tweede dat je precies weet wat je doet. Windows is een ware hoofdpijn, maar we moeten erkennen dat het enige vaardigheid heeft om zijn integriteit te bewaren. Natuurlijk worden sommige fouten onomkeerbaar, waardoor de gebruiker gevangen zit tussen een onbruikbare computer en de “kernoptie”. Er zijn echter problemen die ontstaan door een eenvoudig rechtenconflict, of beter gezegd, “wie de eigenaar is” van het bestand of de registerwaarde.
Uitvoeren als TrustedInstaller
Het beheerdersprofiel in Windows is niet zoals de superuser of root in Linux. Terwijl misbruik van root een distro kan uitschakelen, laat de Windows-beheerder sommige dingen toe... en andere niet. De eerste barrière voor een beheerder met vreemde bedoelingen is het gebruikersaccount TrustedInstaller, dat afhankelijk is van de Windows Modules Installer-service, die meestal de installatie van hotfixes in Windows regelt en andere secundaire functies.
Als TrustedInstaller de “eigenaar” wordt van een bestand, map of registerwaarde, is het niet eenvoudig om het over te halen de controle los te laten (er is een effectief maar vervelend handmatig proces), tenzij we een hulpmiddel als PowerRun gebruiken. Wat PowerRun in essentie doet, is een door de gebruiker gekozen applicatie of proces uitvoeren onder TrustedInstaller. Wanneer we dat proces in Taakbeheer zien, wordt het niet gestart door onze gebruiker, maar onder de aanduiding “SYSTEM”, wat gelijk staat aan hogere rechten dan we als normale beheerder kunnen verkrijgen. In de standaardconfiguratie opent PowerRun de Register-editor, maar met een kleine aanpassing in het .ini-bestand kun je dit veranderen naar wat je nodig hebt, bijvoorbeeld cmd.exe.
PowerRun is lichtgewicht, efficiënt en bovendien draagbaar, maar onthoud: TrustedInstaller moet niet lichtvaardig worden opgevat. Als er iets vastzit in het besturingssysteem, zoals achtergebleven tijdelijke bestanden van een Office-de-installatie of iets dergelijks, dan kan PowerRun wat orde brengen. Hetzelfde geldt voor bepaalde varianten van malware die rechten kunnen wijzigen en zich “ingraven” tussen systeembestanden. Persoonlijk hoop ik dat je PowerRun nooit nodig hebt, maar als je in die situatie terechtkomt, vind je de link hieronder.