Права доступа
Специальные права для установки и работы NVM for Windows не требуются. В отдельных случаях пользователи могут захотеть использовать особые права.
Установщик community: регистрация источника событий
Community-установщик пытается зарегистрировать NVM for Windows как источник событий приложения. Тогда Windows Event Viewer показывает «NVM for Windows» вместо «Unknown» для нативных логов. Это упрощает сортировку и фильтрацию в Event Viewer.
Windows требует административные права для регистрации источника событий. Установщик пытается повысить права и вызывает запрос UAC. Если у учётной записи нет прав (или пользователь отклоняет запрос), источник не регистрируется. Логи по-прежнему пишутся и читаются в Event Viewer с указанным ограничением.
Большинство community-пользователей имеют административные права на своём компьютере. Для тех, у кого их нет — например на корпоративных машинах или в строго регулируемых отраслях — рассмотрите certified-сборки (доступны с сентября 2026), для которых это ограничение не действует.
Режим link: UNC-пути
Режим link NVM for Windows использует NTFS junction для разрешения версий Node.js. Junction не требуют особых прав, но не поддерживают UNC-пути (сетевые шары, mapped drives). Если хранилище Node.js настроено на UNC-путь, NVM for Windows создаёт symlink вместо junction. Для этого ОС нужна привилегия SeCreateSymbolicLinkPrivilege.
SeCreateSymbolicLinkPrivilege- У пользователей с правами администратора эта привилегия есть по умолчанию.
- Привилегия выдаётся при включении режима разработчика Windows.
- Можно выдать через групповую политику: Конфигурация компьютера → Параметры Windows → Параметры безопасности → Локальные политики → Назначение прав пользователя → Создание символьных ссылок.
Начиная с v2, NVM for Windows не пытается повысить права при неудачном создании symlink (то есть без запроса UAC). Если права блокируют создание link, пользователь получает уведомление на рабочем столе с подсказкой.
По умолчанию NVM for Windows настроен на новый режим «shim».
Управление политиками
В защищённых и регулируемых средах может понадобиться принудительно задавать политики для отдельных функций. Это может включать ограничение устанавливаемых версий Node.js, доступ node.exe, поведение npm/pnpm/yarn при установке модулей, список глобальных модулей и другое.
Всё это элементы конфигурации, а не права ОС. Принудительное применение политик доступно в certified governance-сборках.