Группа All Application Packages появляется на вкладке «Безопасность» в свойствах файлов и папок Windows, и её присутствие нередко вызывает вопросы: не вирус ли это и почему у неё есть доступ к данным. На самом деле это встроенная системная группа Windows, созданная Microsoft для работы современных приложений из Microsoft Store (UWP-приложений) и упакованных программ формата MSIX. Удалять её из списка разрешений не нужно — это может нарушить работу установленных приложений.
В этой статье разберём, что представляет собой эта группа, какие права она получает по умолчанию, в каких случаях её настройка действительно необходима и когда вмешательство в разрешения может навредить системе.
Что такое All Application Packages простыми словами
All Application Packages (в русской локализации — «Все пакеты приложений») — это специальная встроенная группа безопасности Windows, в которую автоматически входят все современные упакованные приложения: программы из Microsoft Store, приложения формата MSIX и некоторые системные компоненты. Группа появилась начиная с Windows 8 вместе с появлением магазинных приложений и сохраняется в Windows 10 и Windows 11.
Каждое такое приложение работает в изолированном контейнере (песочнице) с ограниченными правами. Чтобы приложение могло читать общие файлы — например, документы или библиотеки — системе нужен единый механизм выдачи доступа. Именно для этого и существует группа: вместо того чтобы прописывать разрешения для каждого приложения отдельно, Windows применяет их ко всем пакетам сразу.
Где можно встретить эту группу
Чаще всего пользователь замечает группу при просмотре разрешений на файлы и папки. Откройте свойства любого объекта, перейдите на вкладку Безопасность — в списке «Группы или пользователи» может присутствовать ALL APPLICATION PACKAGES. Также её можно увидеть:
- 🔐 В расширенных настройках безопасности через кнопку
Дополнительнона вкладке «Безопасность»; - 📋 В редакторе реестра при просмотре разрешений на отдельные ветки (правый клик по разделу → «Разрешения»);
- 🛠️ В настройках доступа к системным службам и компонентам;
- 📁 В разрешениях папок профиля пользователя, например
DocumentsиPictures.
Присутствие группы в этих местах — нормальное поведение системы, а не признак заражения или сбоя.
Какие права имеет группа по умолчанию
По умолчанию группе обычно назначаются минимально необходимые разрешения — чаще всего «Чтение и выполнение». Это позволяет приложениям из магазина открывать файлы, к которым пользователь явно предоставил доступ, но не изменять их без соответствующих прав.
| Разрешение | Что позволяет | Типичное назначение |
|---|---|---|
| Чтение и выполнение | Открывать файлы и запускать компоненты | Стандартное для большинства объектов |
| Чтение | Только просмотр содержимого | Библиотеки и документы |
| Запись | Изменение и создание файлов | Назначается точечно, при необходимости |
| Полный доступ | Любые операции с объектом | Обычно не назначается этой группе |
Важно понимать: даже при наличии разрешений приложение из Store не получает свободный доступ ко всему диску. Дополнительно действует система декларируемых возможностей (capabilities) — приложение должно заявить нужные доступы в своём манифесте, а пользователь может управлять ими в настройках конфиденциальности Windows.
Можно ли удалить All Application Packages из разрешений
Технически запись можно убрать через Свойства → Безопасность → Дополнительно, но делать это без явной необходимости не стоит. Последствия зависят от того, для какого объекта вы сняли разрешение.
⚠️ Внимание: удаление группы из разрешений системных папок или веток реестра может привести к сбоям приложений из Microsoft Store: программы перестанут запускаться, будут закрываться с ошибкой или потеряют доступ к своим данным. Восстановить корректные права бывает непросто, особенно если изменения применены рекурсивно к вложенным объектам.
Оправданный сценарий изменения — точечная настройка доступа к конкретной личной папке, если вы осознанно хотите запретить магазинным приложениям читать её содержимое. Даже в этом случае сначала проверьте, не используют ли установленные у вас приложения эту папку.
Как проверить и настроить разрешения для группы
Если вам нужно просмотреть или скорректировать права группы для конкретной папки, порядок действий следующий. Интерфейс может незначительно отличаться в зависимости от версии Windows, но общая логика одинакова.
☑️ Проверка разрешений All Application Packages
Для просмотра эффективных разрешений удобно использовать вкладку Действующие разрешения в расширенных настройках безопасности — она показывает итоговый доступ с учётом наследования и членства в других группах.
⚠️ Внимание: если папка содержит вложенные объекты, система предложит применить изменения ко всем подпапкам и файлам. Соглашайтесь на рекурсивное применение только если уверены в результате — массовое изменение прав сложно отменить вручную.
Группа не отображается или выдаёт ошибку — что делать
Иногда вместо понятного имени в списке разрешений отображается длинный идентификатор вида S-1-15-2-1 — это SID группы All Application Packages. Такое бывает, если система не смогла сопоставить идентификатор с именем, например после переноса диска с другой установки Windows. Сам по себе SID в списке — не ошибка.
Если приложения из Microsoft Store перестали запускаться после изменения разрешений, попробуйте безопасные шаги: верните группу в список разрешений с правом «Чтение и выполнение» для нужной папки, выполните сброс проблемного приложения через Параметры → Приложения → Установленные приложения → Дополнительные параметры → Сбросить. Радикальные меры вроде правки системных веток реестра оставьте на крайний случай и только с резервной копией.
Почему у группы странный SID S-1-15-2-1
Это общеизвестный (well-known) идентификатор безопасности, зарезервированный Windows для группы «Все пакеты приложений». Он одинаков на всех системах Windows, начиная с версии 8. Если в списке разрешений вы видите этот SID вместо имени — это та же самая группа, просто имя не разрешилось в читаемый вид.
Отличие от других системных групп Windows
В списках разрешений рядом с All Application Packages часто встречаются похожие записи, и их легко перепутать. Кратко о различиях:
- 👤 SYSTEM — учётная запись самой операционной системы, обладает максимальными правами;
- 👥 Пользователи — обычные локальные учётные записи компьютера;
- 🛡️ Администраторы — учётные записи с правами администратора;
- 📦 All Application Packages — только упакованные приложения (Store/MSIX), без привязки к конкретному пользователю;
- 🔑 Authenticated Users — все пользователи, прошедшие проверку подлинности в системе.
Ключевая особенность All Application Packages в том, что это группа не для людей, а для программ. Пользователь не может «войти» в неё или быть в неё добавлен вручную — членство определяется типом приложения.
Часто задаваемые вопросы
All Application Packages — это вирус или вредоносная программа?
Нет. Это встроенная системная группа Windows, созданная Microsoft для работы приложений из Microsoft Store и MSIX-пакетов. Её присутствие в разрешениях файлов и папок — штатное поведение системы.
Что будет, если удалить группу из разрешений папки?
Приложения из Microsoft Store могут потерять доступ к этой папке: перестанут открывать файлы из неё или начнут завершаться с ошибками. Для обычных классических программ (Win32) это, как правило, не критично.
Может ли группа получить полный доступ к моим личным файлам?
По умолчанию группе назначается чтение и выполнение, а не полный доступ. Кроме того, магазинные приложения работают в изолированном контейнере и запрашивают доступ к библиотекам через настройки конфиденциальности Windows, которыми вы управляете сами.
Почему вместо имени группы показывается S-1-15-2-1?
Это SID — числовой идентификатор той же группы. Он отображается вместо имени, когда система не может сопоставить его с локализованным названием, например при просмотре разрешений диска с другой установки Windows.
Нужно ли настраивать эту группу обычному пользователю?
В подавляющем большинстве случаев — нет. Система назначает разрешения автоматически, и вмешательство требуется только при осознанной настройке доступа к конкретным данным или при восстановлении прав после неудачных изменений.