Почему Windows просит разрешение у SYSTEM
Windows 10 и Windows 11 защищают файлы с помощью разрешений NTFS. Для каждой папки задан владелец и список действий, доступных пользователям и группам: чтение, запись, изменение и полный доступ. Даже член группы администраторов не получает неограниченные права на любой объект автоматически. Контроль учётных записей запускает обычные программы с ограниченным маркером, пока пользователь явно не подтвердит повышение прав.
SYSTEM — встроенная учётная запись, от имени которой работают ядро и некоторые службы. Отправлять ей запрос не нужно и невозможно. Текст Проводника лишь сообщает, чьё разрешение или владение сейчас препятствует операции. У системных компонентов владельцем также может быть TrustedInstaller, а у папки приложения — специальная служебная учётная запись.
Защита возникает по разным причинам. Папка может относиться к Windows или установленной программе, остаться от другой учётной записи, быть скопирована со старого диска либо получить повреждённое наследование разрешений. Файл иногда занят службой, антивирусом или программой, и это следует отличать от недостатка прав.
Сначала посмотрите полный путь. Каталоги Windows, Program Files, ProgramData, WindowsApps, System Volume Information и служебные папки на системном разделе нельзя удалять только потому, что они кажутся ненужными. Изменение владельца системных объектов может нарушить обновление, восстановление и запуск приложений.
Если это ваша папка с документами, созданная на старой установке Windows или перенесённая с другого компьютера, получение владения обычно обосновано. Если происхождение неизвестно, проверьте свойства, размер, дату, цифровые подписи файлов и связанное приложение. Перед массовой сменой прав сделайте резервную копию важных данных.
Начните с безопасных способов
Закройте программу, которая использует файл, и повторите действие. Для папки установленного приложения сначала воспользуйтесь его деинсталлятором через «Параметры» — «Приложения», а не удаляйте каталог вручную. Если остаток появился после штатного удаления, перезагрузите компьютер и проверьте снова.
Убедитесь, что вы вошли под нужной учётной записью и она входит в группу администраторов. Обычный пользователь не сможет изменить защищённые разрешения без учётных данных администратора. Не отключайте UAC: повышение запускается через контекстное меню «Запуск от имени администратора» у подходящего инструмента, а не через постоянное снятие системной защиты.
Проверьте, не открыт ли документ на другом компьютере, если папка общая. Разрешения сетевой папки состоят из двух уровней: прав общего доступа и NTFS, причём действует более ограничивающее сочетание. Смена владельца на клиентском компьютере не исправляет правила файлового сервера. Обратитесь к администратору ресурса.
Для внешнего диска выясните файловую систему во вкладке свойств. FAT32 и exFAT не используют обычные разрешения NTFS, поэтому похожая ошибка чаще связана с защитой от записи, повреждением файловой системы или политикой безопасности. Не применяйте takeown и icacls к носителю, если причина не в NTFS-правах.
Если требуется понять, как удалить папку если просит разрешение от системы, не начинайте с загрузочной флешки и обхода работающей Windows. Сначала установите назначение каталога. Удаление защищённого компонента офлайн может пройти технически, но после этого система перестанет загружаться или обновляться.
Смените владельца личной папки через свойства
Щёлкните папку правой кнопкой, откройте «Свойства» — «Безопасность» — «Дополнительно». В верхней части окна указан владелец. Нажмите «Изменить», введите имя своей учётной записи или группы «Администраторы», затем используйте проверку имён. Выбирайте только понятную локальную или доменную учётную запись.
Для каталога с вложенными личными файлами включите замену владельца подконтейнеров и объектов. Операция может занять время. Ошибки на отдельных файлах означают, что часть дерева защищена иначе или используется. Не подтверждайте замену для корня диска, папки Windows или всего профиля пользователя: слишком широкая область создаёт уязвимости и ломает ожидаемые владельцы.
После смены владельца вернитесь в дополнительные параметры безопасности. Владение даёт возможность менять список разрешений, но само по себе не всегда предоставляет запись или удаление. Добавьте свою учётную запись и разрешите «Изменение» либо «Полный доступ» только для нужной папки. Полный доступ включает смену разрешений и нужен не во всех случаях.
Проверьте область применения правила. Для обычного дерева личных данных разрешение можно распространить на эту папку, подпапки и файлы. Если наследование отключено без причины, включите его, чтобы дочерние объекты получили ожидаемые права от родителя. Не удаляйте записи SYSTEM и Administrators: они могут требоваться резервному копированию, индексированию и обслуживанию.
Закройте диалоги кнопкой OK и повторите операцию. Если сообщение изменилось на «Файл используется», права уже не главная причина. Откройте Диспетчер задач, завершите соответствующее пользовательское приложение либо перезагрузитесь. Не завершайте случайные системные процессы ради освобождения файла.
Используйте takeown и icacls только для своих данных
Командная строка полезна, когда интерфейс не может обработать большое дерево. Откройте Windows Terminal или командную строку от имени администратора. Сначала перейдите к родительской папке и ещё раз проверьте путь. Ошибка в одной букве способна изменить права не у того каталога.
Чтобы назначить текущего администратора владельцем одной папки, выполните:
takeown /F "D:\Старые_данные"
Для обработки вложенных объектов добавляют /R, но рекурсивный запуск выполняйте только в заранее проверенном каталоге личных данных:
takeown /F "D:\Старые_данные" /R
takeown меняет владельца, но не обязательно выдаёт полный доступ. Добавить текущему пользователю наследуемое право изменения можно командой:
icacls "D:\Старые_данные" /grant "%USERDOMAIN%\%USERNAME%":(OI)(CI)M /T
Команду следует запускать в классической командной строке cmd.exe: PowerShell иначе разбирает скобки. M означает изменение, (OI)(CI) распространяет правило на файлы и подпапки, /T обходит дерево. Для одной папки без рекурсии уберите /T и внимательно задайте область разрешений через графический интерфейс.
Не копируйте команды с Everyone:F, отключением наследования или рекурсивным полным доступом на системный диск. Такие действия расширяют возможность изменения важных файлов для всех пользователей и программ. Не используйте takeown для WindowsApps, WinSxS, System32 и других обслуживаемых каталогов: даже если команда сработает, последствия проявятся при следующем обновлении.
Сохраните вывод с ошибками. Access is denied на одном объекте может означать шифрование EFS, политику организации, повреждение диска или особую защиту, а не необходимость ещё более широких прав. На рабочем компьютере изменение ACL согласуйте с администратором домена.
Разберите особые случаи и восстановите защиту
Если владельцем является TrustedInstaller и файл входит в Windows, не забирайте его ради ручного удаления. Для восстановления системных компонентов используйте поддерживаемые механизмы: Центр обновления, удаление дополнительного компонента, DISM и затем SFC из терминала администратора. Они проверяют хранилище и защищённые файлы без произвольного удаления.
Папка WindowsApps обслуживается системой и Microsoft Store. Принудительная смена владельца часто нарушает обновления приложений. Удаляйте приложение через параметры Windows или команды управления пакетами, предназначенные для текущей версии системы. Каталог старой установки Windows удаляют через «Параметры» — «Система» — «Память» — временные файлы, а не ручной рекурсивной сменой ACL.
Сообщение с NETWORK SERVICE или LOCAL SERVICE обычно связано со службой. Определите программу-владельца, остановите её штатно или удалите приложение. Не выдавайте своей учётной записи постоянный полный доступ к рабочему каталогу службы без необходимости: это может позволить обычному процессу подменять файлы, которые затем запускаются с повышенными правами.
Если данные перенесены с другого компьютера и зашифрованы EFS, владение не расшифрует их. Имена могут отображаться зелёным, а свойства укажут шифрование. Нужен сертификат и закрытый ключ исходной учётной записи либо заранее созданный агент восстановления. Удаление разрешений и переустановка Windows ключ не возвращают.
После работы оставьте доступ только тем пользователям и группам, которым он требуется. Для личной папки обычно достаточно вашей учётной записи, SYSTEM и Administrators с разумным наследованием. Если вы временно меняли владельца системного объекта по официальной процедуре, верните указанного документацией владельца. Не угадывайте его имя для целого дерева.
При подозрении на повреждение файловой системы проверьте SMART накопителя, создайте резервную копию и используйте штатную проверку диска. Массовые ошибки разрешений иногда являются следствием сбоя носителя. Продолжать рекурсивное изменение ACL на нестабильном диске рискованно.
FAQ
Почему права администратора не помогают автоматически?
UAC запускает большинство программ с обычными правами, а NTFS отдельно проверяет владельца и ACL объекта. Администратор может подтвердить повышение и изменить разрешения, но не получает безусловную запись в любую папку.
Можно ли удалить папку от имени SYSTEM?
Специальные инструменты способны запускать процесс от SYSTEM, но для обычного обслуживания это не нужно и опасно. Сначала используйте штатное удаление приложения, смену владельца только личных данных или системные средства очистки.
Что делать, если кнопка изменения владельца недоступна?
Войдите под администратором и откройте свойства с повышением прав. На рабочем ПК настройка может блокироваться политикой организации. В этом случае нужен администратор, а обход ограничений нарушит конфигурацию безопасности.
Поможет ли безопасный режим?
Он может освободить файл от сторонней программы, но не отменяет разрешения NTFS. Если причина в владельце или ACL, их всё равно нужно исправлять обоснованным способом. Для системной папки используйте средство восстановления, а не принудительное удаление.
