Dienstkonto SYSTEM und Trusted Installer mit AdvancedRun ausführen
Man sollte meinen, als Administrator bei Windows authentifiziert, verfügt man über sämtliche Berechtigungen, um Änderungen in der Registry, auch unter HKLM/SECURITY zu machen, um Software zu installieren, oder Dateien und Verzeichnisse zu ändern, zu überschreiben oder zu löschen.
Windows Dienstkonten SYSTEM und Trusted Installer sind Besitzer verschiedener Systemdateien und Registrierungsschlüssel
Trusted Installer ist ein Dienstkonto, das vom Windows Modules Installer Service verwendet wird. Der Trusted-Installer-Dienst, der unter dem Trusted-Installer-Benutzer ausgeführt wird, hat exklusive Berechtigungen und ist immer dann zuständig, wenn es um Windows-Updates und optionale Windows-Komponenten geht.
Windows verwendet das SYSTEM-Konto bei der Anmeldung für interne Aufgaben und Prozesse, es verwaltet die Rechte des SYSTEM-Kontos selbst. Wenn man in der Benutzerverwaltung nachsieht, wird man feststellen, dass dieses Konto dort nicht erscheint, und es auch nicht zur Gruppen hinzufügt werden kann.
Für Administratoren ist es gegebenenfalls erforderlich, Programme im Kontext der Konten SYSTEM oder Trusted Installer auszuführen, wenn diese Besitzer von Dateien und Registrierungsschlüssel sind. Da die Windows-Bordmittel für diese Aufgabe kein adäquates vorgehen zur Verfügung stellt, können kostenlose Tools diese Aufgabe übernehmen.
Administratoren könnten zwar den Besitz von Dateien und Ordnern übernehmen, die SYSTEM oder Trusted Installer gehören. Dies würde aber unter Umständen Systemdienste und -prozesse beeinträchtigen, wird der Besitzer nicht rückgängig gemacht.
Besser ist es, Programme wie regedit.exe oder Explorer unter diesen Konten auszuführen, um Dateien oder Registrierungseinträge zu ändern, die diesen speziellen Dienstkonten gehören.
Mit AdvancedRun Programm als SYSTEM und Trusted Installer starten
Das Utility AdvancedRun von Nirsoft macht es einfach, Programme mit vielen Optionen als spezielle Benutzer in Windows auszuführen.

AdvancedRun hat viele nützliche Funktionen, die über das Ausführen als SYSTEM oder Trusted Installer hinausgehen. Erlaubt wird auch das ausführen als NetworkService oder LocalService.
AdvancedRun Funktionen:
- Programm Ausführen mit Benutzer eines anderen laufenden Prozesses
- Führe RegEdit als SYSTEM-Benutzer aus. In diesem Modus kann man auf den Schlüssel HKEY_LOCAL_MACHINE\SECURITY zugreifen.
- Ein Programm als ein anderer angemeldeter Benutzer ausführen, ohne dessen Passwort zu kennen und eingeben zu müssen.
- Programme mit hoher Priorität ausführen
- Andere PATH-Umgebungsvariable verwenden, ohne den eigentliche PATH zu ändern
AdvancedRun kann hier heruntergeladen werden.